企业网络设计方案完整版

  • 格式:pdf
  • 大小:129.84 KB
  • 文档页数:8

下载文档原格式

  / 8
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

企业网络设计方案完整版

一、引言

随着当前对局域网更大带宽的日益强烈的需求,旧有的交换式10Mbps以太网、共享式100Mbps以太网和交换式100Mpbs快速以太网已经越来越不能满足我们的日常需要了。因此我们依照客户的需求以及实际情况草拟了千兆位以太网网络系统改造方案。

作为一种先进成熟的网络技术,与以前的局域网络技术相比,千兆网络具备简单,高效、建设成本低等显著的优势。千兆以太网所用产品也显得非常安全实用,加上其可扩展好,易于使用等特点,千兆以太网已经成为满足我们网络需求的不二选择。

在本千兆以太网网络方案中,我们采用集中布线的方式,构成星型网络结构,以一台3Com Switch4007作为中心交换机,3Com SuperStack3Switch4950则作为二级主干交换机,选用的3Com SuperStack3Switch4400作为工作组交换机,采用新一代的堆叠技术进行堆叠,堆叠后的工作组交换机可通过

1000Base-SX、1000Base-Lx、1000Base-T等各种千兆上连技术上连到中心交换机。另外,工作组交换机与中心交换机之间还可采用多种高可靠上连技术,如弹性链路(Resilient Link)、链路聚合(link aggregation)、以及快速生成树协议(802.1W)等实现与中心交换机的连接。最后,通过10/100Mbps自适应交换连接到桌面,实现每个信息点100Mbps带宽。

采用该千兆位太网解决方案后,企业将获得一种极其先进,并且极具简单性、实用性的解决办法,以缓解由于数据密集型应用不断增加和用户需求不断扩展而带来的网络压力。充分满足了客户的网络需求,并可在将来根据需要方便的进行升级改造。一个崭新的千兆以太网的时代即将到来。

二、需求分析

一般企业的楼层结构化布线系统都是以机房为中心,向其作各个终端呈星形结构状架设。为了保证每个信息点的技术指标均符合技术规范,在此次布线工程中将信息管理点设在机房,为中心网络管理系统。信息出口与配线架均为模块化接口,方便连接及维护更换。保证每一段网络水平线缆的长度范围,均在规定指标内。依照综合布线的设计原则,数据信息点均采用超五类非屏蔽双绞线及模块化接口。

网络中心配置一台第三层千兆交换机Switch4007Switch4007:第三层千兆骨干交换机,楼层接入交换机可采用Switch4400,楼层交换机根据需要可配置一到两条千兆链路与主交换机相连接,构成完整的千兆以太网主干。

改造后的网络采用三级层次结构:以图书馆为中心的网络系统配置一台3Com,公司的Switch4007千兆以太网交换机。

千兆以太网交换机,配备18Gbps交换引擎、16个千兆光纤端口、12个百兆光纤端口、实现高速的第二层和第三层交换。目前从网络中心共引出16条千兆光纤和12条百兆光纤到全所各个部门和14幢实验

楼,生活区,行政办公楼、职工餐厅、车库等多栋建筑。

二级配线间:由图书馆引出两条单膜千兆光纤至变压器车间及103实验室,各配置一台3Com Switch4950交换机以太网交换机,为客户端设备提供1000/1000Mbps交换的以太网端口或下联桌面接入交换机。

三级配线间:配线间配置SuperStack3Switch4400 SuperStack3Switch4400可堆叠的全线速智能化的10/100M交换机以太网交换机,为客户端设备提供10/100Mbps交换的以太网端口或下联桌面接入交换机。

桌面接入交换机:配置SuperStack3Swtich4400或其他一些10/100Mbps交换机为客户端设备提供10/100Mbps交换的以太网端口。

全所安装有近20多台各种专用服务器,包括域名管理服务器、代理服务器、WEB主服务器、学生WEB服务器、SQL数据服务器、视频点播服务器、各种资源库管理服务器等,部分应用服务器采用了3Com 公司的千兆网卡来接入到Switch4007交换机内。

在整个方案中,可做到1000/1000Mbps交换到用户桌面;服务器和交换机的连接采用千兆接入,中心交换机和楼层交换机之间可采用光纤进行连接。中心交换机Switch4007配第三层交块,使整个网络具用高性能的第三层交换能力。

该网络系统覆盖所有的信息点,并有足够的可扩展性以满足系统随时扩充采用当今最先进、成熟、开放的网络技术与产品,确保网络系统

应用的生命周期国际主流的网络设备厂商足够的网络带宽,能满足数据以及今后语音、视频等多媒体信息处理需求网络总体结构采用层次、星型拓扑结构:在企业园区内按地缘分布进行物理子网划分,企业园区网层次结构从上至下依次为核心层、分布层、接入层和桌面层,形成一级、二级网络主干。

按部门间业务相关性原则进行VLAN及IP子网划分:对企业内部IP 地址空间、域名、网络设备等资源进行统一管理和分配。主干网技术采用千兆以太网实现:核心层与分布层间一级主干采用1000/100M链路,分布层与接入层间二级主干采用100M链路,桌面接入以10M交换为主,形成网络结构、带宽的层次梯队分布。健全、可靠的各级安全机制与策略高效、实用、易管理与维护。

三、设计环境与技术分析

系统的实用性

Switch4007交换机能够帮助网络管理员进一步增强网络的性能、提高网络的安全性,并且减少增加、移动和修改的管理负担。VLAN还能保证管理员只直接广播给特定VLAN上的有关用户,即使这些用户分布在整个网络的多个交换机上。

VLAN强有力的功能随着网络中交换设备的增加而进一步增强,当网络把每个专用交换式以太网端口分配给每个用户时,这种功能会达到它最好的效果。某些网络设计师也许会选择交换式以太网而不选择共享式快速以太网,其目的是想充分利用交换所带来的安全性

和VLAN所带来的管理控制的好处。

系统的安全性

无论是3Com核心交换机Switch4007、SS34900,还是SuperStack系列,均支持标准的802.1Q/P。为了控制数据流动,优化用户服务,3Com全面支持IEEE802.1QVLAN虚拟局域网技术,允许管理员把数据限制在本地流动,保证部门、工作组数据流安全,隔离广播域,提高网络性能。VLAN的划分大大提高网络的控制能力与性能,虚网之间的通信通过3Com核心交换机的第三层功能进行,同时通过在第三层对网络分段管理,提供第三层各网段间数据传输的安全控制,同时支持基于数据包中的MAC地址、IP地址、端口号等信息设置包过滤器,完成对数据流的安全管理和控制。

本方案网络系统基本网络系统逻辑结构定义如下:核心层:中心节点或一级主干节点。分布层:接入点定义为二级主干节点,对应区域级子网。接入层:接入点定义为三级主干节点,基本对应部门级子网及桌面。远程接入网:包括Internet接入、与总公司Intranet 接入、企业内零散信息点。

四、整体结构与网络服务功能的组成

系统架构

1、域控制服务器/Domain Server(服务器端建立域)

以LENOVO商用机为平台,通过MICROSOFT WINDOWS2003ADVANCE SE 架R设VER了名为的域环境,服务器角色目前为活动目录