联想控股联络中心设计局域网方案书
- 格式:doc
- 大小:94.50 KB
- 文档页数:25
公司局域网组建方案正文:1. 引言本文档旨在提供一个公司局域网组建方案,以满足日常办公和业务需求。
该方案将包括网络架构设计、硬件设备选型、安全策略等内容。
2. 网络架构设计2.1 局域网规划:根据公司的布局和部门分工,确定各个子网的范围,并设置合适的IP地址段。
2.2 路由器配置:选择可靠性高且具有良好扩展性的路由器设备,并进行相应配置,实现不同子网之间互联。
2.3 防火墙设置:为了保护内部网络免受外界攻击,在边缘处添加防火墙来过滤流量并监控入侵行为。
3. 硬件设备选型根据预算和需求考虑以下因素:- 路由器: 根据带宽要求选择支持高速数据传输及多种接口类型(如Ethernet, Wi-Fi)的路由器;- 交换机: 根据端口数量及链路聚合需要选择能够处理大量数据流量并提供稳定连接质量的交换机;- 防火墙: 按照所需功能(如IDS/IPS, VPN)选择适合的防火墙设备;- 服务器: 根据业务需求和负载量选购能够提供稳定性、可靠性以及高处理速度的服务器。
4. 安全策略4.1 访问控制:通过访问列表(ACLs)、虚拟专用网络(VPN)等方式限制对局域网资源的访问。
4.2 防御机制:配置入侵检测系统(IDS)和入侵预防系统(IPS),监视并应对潜在威胁。
4.3 数据加密:使用安全套接层协议 (SSL) 或传输层安全协议 (TLS) 对敏感数据进行加密保护,确保数据传输过程中不被窃取或篡改。
5. 管理与维护在组建公司局域网后,需要实施以下管理与维护工作: - 监控网络流量,并根据情况调整带宽分配;- 定期更新硬件设备固件版本以修复漏洞并提高功能效果;6.附件本文档涉及附件如下:- 局域网规划图表示例- 路由器配置文件范例7.法律名词及注释为了避免法律风险,本文档中涉及的法律名词如下:- 局域网:指在一个较小范围内建立起来的、使用特定协议族通信方式连接计算机设备和外部网络资源的互联网。
- IP地址段:是由IP地址组成,并且按照一定规则划分为多个子网。
局域网组建方案_毕业设计局域网组建方案一、引言在当今信息化社会中,办公环境中的局域网成为了各个企事业单位的基础设施之一。
本文旨在提出一种适用于毕业设计的局域网组建方案。
二、需求分析为了满足毕业设计的需求,我们需要考虑以下几个方面的要求:1. 网络拓扑结构:选择合适的拓扑结构,以满足局域网的功能需求。
2. 网络硬件设备:选择稳定可靠的硬件设备,以保证网络的稳定性和性能。
3. 网络安全性:考虑网络的安全性,确保网络中的数据和信息不会遭到未经授权的访问和篡改。
4. 网络管理:提供方便的网络管理工具,以便对局域网进行监控和维护。
三、网络拓扑结构在本毕业设计中,我们建议采用星型拓扑结构。
该结构以一个核心交换机作为中心,将所有设备都连接到该交换机上。
四、网络硬件设备1. 核心交换机:选择一款具有较强处理能力和高带宽的交换机作为核心设备。
2. 无线路由器:用于提供无线网络接入,支持多种无线标准,并具备较强的信号覆盖能力。
3. 桌面交换机:用于连接办公区域内的终端设备,提供高速稳定的有线网络连接。
4. 服务器:根据实际需求选择合适的服务器设备,如文件服务器、数据库服务器等。
五、网络安全性1. 防火墙:在局域网出口处设置防火墙,过滤非法的网络访问请求,提供网络安全防护。
2. VPN:建立虚拟专用网络,通过加密通信保证数据传输的安全性。
3. 访问控制:设置访问控制列表,限制对局域网内敏感资源的访问权限。
六、网络管理1. 网络监控:使用网络管理工具对局域网进行实时监控,及时发现和解决网络故障。
2. 远程管理:提供远程管理功能,方便管理员随时远程登录进行故障处理和维护。
七、实施方案1. 设计网络拓扑结构,并梳理网络设备的连接方式和布局。
2. 选购合适的网络硬件设备,并进行设备的安装和调试。
3. 配置核心交换机和无线路由器,设置网络的基本参数和安全策略。
4. 配置防火墙和VPN,确保网络的安全性。
5. 安装网络管理工具,并进行网络监控和远程管理功能的设置。
局域网的设计与规划在当今数字化的时代,局域网(Local Area Network,简称 LAN)已经成为企业、学校、家庭等各种场所不可或缺的一部分。
它不仅能够实现设备之间的高效通信和资源共享,还能提高工作效率和生活便利性。
那么,如何进行一个合理、高效的局域网设计与规划呢?首先,我们需要明确局域网的需求和目标。
这包括确定需要连接的设备数量、设备类型(如电脑、打印机、服务器等)、使用场景(如办公、教学、娱乐等)以及对网络性能(如带宽、延迟、稳定性等)的要求。
例如,在一个企业环境中,如果有大量的数据处理和文件传输需求,那么就需要较高的带宽和稳定的网络连接;而在一个家庭环境中,如果主要用于上网浏览和视频播放,对带宽的要求可能相对较低,但对网络覆盖范围和稳定性也有一定的要求。
接下来,选择合适的网络拓扑结构是至关重要的。
常见的拓扑结构有星型、总线型、环型和树型等。
星型拓扑结构是目前最常用的一种,其特点是通过一个中心节点(如交换机)连接所有的设备,易于管理和扩展,故障诊断也相对简单。
总线型拓扑结构则是所有设备连接在一条总线上,成本较低,但如果总线出现故障,整个网络可能会瘫痪。
环型拓扑结构中设备依次连接形成一个环形,数据在环中单向传输,可靠性较高,但同样存在单点故障的问题。
树型拓扑结构则是一种层次化的结构,适用于较大规模的网络。
在确定了拓扑结构后,我们要选择合适的网络设备。
核心设备包括交换机、路由器、服务器等。
交换机用于连接网络中的设备,根据端口数量、传输速率和功能的不同,有多种选择。
路由器则用于连接不同的网络(如局域网与互联网),实现网络地址转换和路由选择。
服务器则根据具体的应用需求,可以是文件服务器、打印服务器、数据库服务器等。
此外,还需要考虑网络线缆的选择,常见的有双绞线、同轴电缆和光纤。
双绞线价格低廉,适用于短距离传输;光纤则具有传输速度快、抗干扰能力强的优点,但成本较高,适用于对带宽要求高的场合。
网络地址规划也是局域网设计中的重要环节。
局域网设计方案局域网(Local Area Network,LAN)是指在一个较小的区域内,采用专门的通信设备和协议,将多台计算机互相连接起来,共享资源和信息的一种网络。
设计一个合适的局域网对于提高工作效率、提供信息共享和资源共享等方面有很大的帮助。
下面给出一个局域网设计方案。
首先,需要确定局域网的范围和规模,例如是一个公司的办公室内还是一个学校的教室内。
基于这个确定,选择合适的局域网设备。
一般来说,一个典型的局域网由以下组件组成:1. 路由器:负责连接局域网内的计算机和外部网络的设备。
它可以进行数据包的转发和交换,以及网络地址转换等功能。
选一台具备适当性能和接口的路由器,能够满足当前和未来的需求。
2. 交换机:用于连接局域网内的计算机和其他网络设备。
通过交换机,可以实现局域网内计算机之间的通信。
3. 防火墙:用于保护局域网免受外部网络攻击和威胁。
防火墙可以对流量进行检查和过滤,以确保只有合法的数据进入局域网。
4. 服务器:用于存储和管理局域网内的共享资源,例如文件、打印机等。
可以选择根据需求搭建文件服务器、打印服务器等。
5. 网络电缆和网络接口卡:用于连接计算机和局域网设备的物理媒介。
通常使用网线将计算机与交换机连接,需要选择与设备兼容的网线类别。
其次,需要进行网络地址规划。
每个设备需要一个唯一的IP 地址,以便在局域网内进行通信。
可以选择使用动态主机配置协议(DHCP)来自动分配IP地址,或者手动分配静态IP地址。
然后,需要配置网络安全机制。
在局域网内,可以使用虚拟局域网(VLAN)来隔离不同的部门或用户组。
可以设置访问控制列表(ACL)来限制局域网内的数据流量,以保证网络的安全性。
最后,需要进行网络设备的管理和维护。
定期检查网络设备的状态和性能,及时升级软件和固件版本,以确保网络的可靠性和性能。
综上所述,一个典型的局域网设计方案包括设备选择、网络地址规划、网络安全配置和设备管理等方面。
根据具体的需求和资源,可以制定适合自己的局域网设计方案。
企业内部局域网改造设计方案书企业内部局域网改造设计方案书一、背景随着科技的不断发展,企业发展越来越依赖于互联网。
内部局域网作为企业内部网络的核心部分,其稳定性和安全性至关重要。
然而,随着企业规模不断扩大,网络流量越来越大,原有的内部局域网设计已经不能满足企业的现有需求。
因此,为了提高内部网络的稳定性、可靠性和安全性,需要进行内部局域网的改造设计。
二、目标本次内部局域网改造的主要目标是:1.提高网络的稳定性:通过优化网络拓扑结构、部署可靠的网络设备和升级软件系统等措施,提高网络的稳定性和可靠性。
2.提升网络的安全性:采用现代化的网络安全技术,包括网络防火墙、入侵检测、安全认证等,提升网络的安全性。
3.提升网络的性能:通过优化网络性能、提高访问速度等,提升网络的性能和用户体验。
三、具体方案1. 网络拓扑结构优化原有的内部局域网结构较为简单,采用的是“星型”结构,当网络流量过大时容易出现拥堵。
此次改造计划采用“双核心+汇聚层+接入层”结构,即在原有的星型结构基础上新增汇聚层和接入层,以有效缓解网络拥堵。
汇聚层选择采用交换机构建,部署双根光纤连接两台核心交换机。
接入层选用常规交换机构建,可根据不同需求划分不同的VLAN,以实现不同业务之间的隔离。
2. 网络设备升级网络设备的可靠性和性能是网络运行的关键。
此次改造计划将原有的网络设备部分替换为更为先进的设备,例如将原有的交换机升级至支持双核心的设备,以保障网络的稳定性。
此外,还将优化服务器的配置,采用双路热备、双电源供电等技术,提高服务器的可靠性。
3.网络安全网络安全是企业内部局域网改造设计的重要一环。
为了提高网络安全性,采用如下方案:(1)设置网络防火墙:在局域网出口处部署网络防火墙,控制对外访问,阻止攻击和未经授权的访问。
(2)部署入侵检测系统:针对内部局域网入侵检测,能够及时发现和处理网络安全事件。
(3)安全认证:采用802.1x认证技术对局域网中访问网络的设备进行认证,有效地防止未授权的访问。
公司局域网组建方案一、引言在当今信息化时代,组织与企业的日常运营已经离不开网络技术的支持。
为了提高工作效率和数据安全性,许多公司都会选择建立自己的局域网(Local Area Network, LAN)。
本文将探讨公司局域网的组建方案,包括网络拓扑结构、硬件设备选型、网络安全、IP地址规划等方面的内容。
二、网络拓扑结构1. 星型拓扑结构星型拓扑结构是常见的局域网配置方式之一。
该结构以交换机为中心,将所有的终端设备连接到交换机上形成一个星形网络。
这种结构简单易管理,故障定位较容易。
在公司规模较小、终端设备数量有限的情况下,星型拓扑结构是一个较为适合的选择。
2. 环型拓扑结构环型拓扑结构将终端设备组成一个环形,每个终端设备都与相邻的设备相连接,形成一个环形网。
该结构的优点在于可靠性较高,当某一终端设备出现故障时,不会对整个网络造成影响。
然而,环型拓扑结构的缺点是故障定位较为困难。
3. 混合拓扑结构混合拓扑结构则是将多种拓扑结构相结合,根据实际情况进行灵活配置。
例如,可以将关键部门的终端设备采用星型拓扑结构,普通员工的终端设备采用环型拓扑结构,以兼顾可靠性和管理的灵活性。
三、硬件设备选型1. 交换机交换机是局域网中最基础且重要的设备之一,负责连接各类终端设备,实现数据的交换和转发。
在选择交换机时,需考虑以下因素:- 端口数量:根据公司的规模和终端设备数量,确定交换机所需的端口数量。
- 传输速率:根据公司的网络带宽需求,选择支持合适传输速率的交换机。
- 可管理性:如果需要对网络进行管理,选择具备可管理功能的交换机。
- 可扩展性:根据公司未来的发展需求,选择具备较好扩展性的交换机。
2. 路由器路由器是局域网与外部网络(如互联网)进行连接的设备。
在选择路由器时,需考虑以下因素:- 性能和吞吐量:根据公司的网络流量和访问需求,选择具备足够性能和吞吐量的路由器。
- 安全性:选择具备防火墙、虚拟专用网(VPN)等安全功能的路由器,保护公司网络的数据安全。
局域网改造策划书3篇篇一局域网改造策划书一、背景随着公司业务的不断发展,现有的局域网已经无法满足公司的需求,因此需要对局域网进行改造。
本次改造的目标是提高网络的传输速度、稳定性和安全性,以满足公司未来业务发展的需求。
二、需求分析1. 传输速度:随着公司业务的不断发展,需要提高网络的传输速度,以满足员工日常办公和数据传输的需求。
2. 稳定性:现有的局域网存在稳定性问题,需要提高网络的稳定性,以减少网络故障对公司业务的影响。
3. 安全性:随着公司数据的不断增加,需要提高网络的安全性,以保护公司的数据安全。
4. 可扩展性:现有的局域网架构不够灵活,需要提高网络的可扩展性,以满足公司未来业务发展的需求。
三、改造方案1. 网络架构升级:将现有的局域网架构升级为更先进的网络架构,如采用三层网络架构,提高网络的传输速度和稳定性。
2. 核心设备升级:更换核心交换机和路由器,提高网络的传输速度和稳定性。
3. 无线覆盖优化:对现有的无线覆盖进行优化,增加无线接入点的数量,提高无线信号的强度和稳定性。
4. 安全设备部署:部署防火墙、入侵检测系统等安全设备,提高网络的安全性。
5. 网络管理优化:对现有的网络管理系统进行优化,提高网络管理的效率和精度。
四、实施计划1. 时间计划:整个改造工程预计需要[X]个月时间,具体时间安排如下:需求分析和方案设计:[具体时间]设备采购和部署:[具体时间]网络测试和优化:[具体时间]项目验收:[具体时间]2. 人员计划:成立项目组,负责项目的实施和管理。
具体人员安排如下:项目经理:负责项目的整体规划和管理。
技术负责人:负责技术方案的设计和实施。
网络工程师:负责网络设备的安装和配置。
安全工程师:负责安全设备的安装和配置。
测试工程师:负责网络测试和优化。
五、预算本次改造工程预计需要投入[X]万元,具体预算如下:1. 设备采购:[X]万元2. 施工费用:[X]万元3. 测试费用:[X]万元4. 其他费用:[X]万元六、风险评估1. 技术风险:在网络改造过程中,可能会遇到技术难题,影响项目的进度和质量。
局域网改造策划书3篇篇一局域网改造策划书一、项目背景随着公司业务的不断发展和信息化需求的增加,现有的局域网已经逐渐不能满足日常办公和业务运行的要求。
为了提高网络性能、稳定性和安全性,有必要对局域网进行全面改造。
二、目标与需求1. 提升网络速度和带宽,确保数据传输的高效性。
2. 增强网络的稳定性和可靠性,减少故障发生的概率。
3. 加强网络安全防护,防止数据泄露和外部攻击。
4. 优化网络布局,提高网络管理的便利性。
三、改造内容1. 网络设备升级更换核心交换机,提升交换能力。
更新接入层设备,提高端口速率。
2. 布线优化检查并整理现有布线,更换老化、损坏的线缆。
合理规划布线走向,减少信号干扰。
3. 网络安全强化部署防火墙,设置访问控制策略。
安装杀毒软件和入侵检测系统。
4. 网络管理系统搭建建立集中的网络管理平台,实时监控网络状态。
实现对设备、用户的有效管理。
四、实施计划1. 第一阶段:调研与方案设计([具体时间区间 1])对现有局域网进行全面评估。
制定详细的改造方案。
2. 第二阶段:设备采购与布线施工([具体时间区间 2])按照方案采购所需设备。
同步进行布线优化工作。
3. 第三阶段:设备安装与调试([具体时间区间 3])安装新的网络设备并进行调试。
测试网络性能和稳定性。
4. 第四阶段:安全系统部署与管理系统搭建([具体时间区间 4])完成网络安全系统的部署。
搭建网络管理系统。
5. 第五阶段:验收与培训([具体时间区间 5])进行项目验收。
对相关人员进行网络管理和使用培训。
五、预算1. 网络设备采购费用:[X]元。
2. 布线材料及施工费用:[X]元。
3. 网络安全系统费用:[X]元。
4. 网络管理系统费用:[X]元。
5. 其他费用(如调研、培训等):[X]元。
总预算:[X]元。
六、风险评估与应对1. 设备兼容性风险:在采购前充分测试设备兼容性。
2. 施工进度风险:制定详细的施工计划,加强进度监控。
3. 安全风险:严格按照安全标准进行部署和测试。
局域网实施方案一、概述局域网实施方案是为了满足公司内部办公网络需求,提高办公效率和信息安全性而制定的计划。
本方案旨在建立一个稳定、高效、安全的局域网环境,以支持公司内部各部门之间的通信和数据传输。
二、目标1. 建立一个可靠的局域网基础设施,提供稳定的网络连接。
2. 实现高速数据传输,满足公司内部办公需求。
3. 加强网络安全措施,保护公司重要数据的安全性。
4. 提供灵活的网络管理和监控手段,便于维护和故障排除。
三、方案内容1. 网络拓扑结构本方案采用星型拓扑结构,以核心交换机为中心,连接各个部门的交换机。
核心交换机负责整体网络的管理和控制,各部门交换机负责连接部门内的终端设备。
2. 网络设备选型核心交换机:型号A,具备高性能处理能力和丰富的接口,支持VLAN划分和安全功能。
部门交换机:型号B,具备可靠的数据传输能力和易于管理的特性。
3. IP地址规划采用私有IP地址范围,根据各部门的规模和需求进行划分,确保每个设备都能获得唯一的IP地址。
4. 网络安全措施a) 防火墙:在核心交换机与外部网络之间设置防火墙,对外部网络进行访问控制和流量过滤,保护内部网络的安全。
b) VPN:建立虚拟专用网络,实现远程办公和外部访问的安全连接。
c) 访问控制列表(ACL):通过配置ACL,限制网络访问权限,防止未经授权的访问和数据泄露。
d) 安全认证:使用802.1X认证方式,确保只有经过授权的设备可以接入局域网。
5. 网络管理和监控a) SNMP协议:配置核心交换机和部门交换机的SNMP代理,实现对网络设备的远程管理和监控。
b) 日志记录:开启日志记录功能,记录网络设备的运行状态和事件,便于故障排除和安全审计。
c) 网络流量监控:使用网络流量监控工具,实时监测网络流量,及时发现异常情况并采取相应措施。
6. 网络故障恢复a) 冗余链路:为关键部门设备配置冗余链路,当主链路发生故障时,能够自动切换到备用链路,保证网络的稳定性和可用性。
联想控股联络中心设计局域网方案书第一章前言 (3)第二章用户需求分析 (6)第三章. 网络总体设计方案 (6)3.1. 网络方案设计原则 (6)3.2. 快速以太网组网方案 (7)第四章.产品主要性能描述 (10)4.1 Catalyst 系列交换机 (10)4.2 CISCO 2500系列路由器 (11)4.3. Cisco PIX防火墙 (12)第五章.网络管理系统设计 (13)5.1网管系统设计原则 (13)5.2网管系统 (13)第六章.工程实施规划 (14)6.1实施计划 (14)6.2安装 (16)6.3系统网络产品验收、确认服务 (16)第七章. 网络通信协议及INTERNET流行工具概述 (18)7.1. 常用LAN技术 (18)7.2. 常用WAN协议 (19)7.3 TCP/IP协议 (20)7.4. INTERNET流行工具 (21)附录 (26)拓扑结构图 (27)方案设备报价 (28)第一章前言一、公司简介江苏XX计算机网络系统有限公司于一九九七年在南京市国家高新技术开发区注册成立,简称XX网络系统。
公司在为满足江苏邮电的大力发展及社会需求不断增加的双重背景下应运而生。
依托人才和技术优势,XX网络系统在两年来已与国内外各著名大公司建立了广泛和友好的合作关系,集中了省内邮电系统各计算机群体力量,形成了一支互相合作、互相支持、高学历、高起点、年轻而充满活力的技术队伍。
公司现有员工90余人,其中95%以上为具有博士、硕士、本科学历的高级技术人员与管理人员。
公司良好的工作环境,完善的福利保障及规范的企业运作机制吸引了大批优秀的人才。
公司立足江苏,依托江苏邮电覆盖全省的现代化通信网络,为用户提供通信业务服务,企业网络设计与规划,系统集成及应用软件开发服务。
公司成立以来,一直致力于省内外市场的开发。
先后与江苏各地市局紧密合作,以其雄厚的人才优势,高效的工作作风,求实的敬业精神,在围绕Internet信息开发等各个领域完成了多项工程。
公司尤其是在Internet/Intranet集成方案、多媒体宽带网络系统、网络系统安全解决方案、Web应用开发及MIS方面有着自己独特的优势。
另外,公司还提供信息咨询和技术服务、语音、图像、视频、数据、数字、电子邮件等多媒体通信网络增值业务,电子广告软件的开发设计、计算机设备、网络和通信设备的工程安装等。
公司精通Cisco、Sun Microsystem、Netscape、3Com等软硬件产品,并多次开展了各种大型技术培训活动。
XX网络系统正紧密把握信息时代潮流,朝着集团化、多元化的发展方向迈进。
所以本公司具有如下优势:1.从系统集成商和用户两个角度提供解决方案;2.为用户提供从广域到局域的系统集成全面解决方案;3.拥有一批多年从事数据通信业务的专家;4.对广域网及局域网有全面的了解;5.与广域网及局域网厂商保持密切的合作关系;6.拥有中国电信的品质保证;至今,XX网络系统已完成了以下项目:1.CHINANET-JS省网一期扩容工程。
2.春兰集团光纤接入网。
3.97扬州亚洲举重锦标赛信息系统。
4.新世纪大酒店ATM网络工程。
5.江苏省多媒体通信综合信息管理系统。
6.江苏省163/169网省级Web站点信息发布系统。
7.江苏省邮电培训中心园区网工程和远程教学系统。
二、现状概述本方案是针对南京人口管理干部学院(以下简称干部学院)校园网建设的具体需求,结合学院的的未来发展需要,所作的校园网具体设计方案。
根据学院的具体需要,我们提供了快速以太网解决方案,在以后我局全省的ATM骨干网建成之后,可生级至基于ATM的宽带多媒体的校园网,并通过ATM和省宽带多媒体网相连接。
根据系统建设目标及应用系统的特点,考察当前计算机与网络的最新技术,目前国内新建设的网络系统大都采用新型的三层Client/Server的模式作为其主要的体系结构。
经过多次成功的实践,我们认为这种模式的的开放性、灵活性以及安全性能够满足目前各系统的网络建设需要。
鉴于Internet技术的迅猛发展及其在信息系统领域的广泛应用,我们在系统中同时提供Internet环境和应用开发平台。
Internet 的Mail技术和FTP等技术将直接应用于信息的采集和传输。
建立Web 站点,利用WWW技术是实现校园信息查询服务的有效手段,同时利用WWW技术还能较好的实现远程教学,实现教、学双方的交互。
该方案主要基于一种高性能网络的设计思路,主要特点在于:★以交换技术为核心,构造一个既能覆盖本地又能与外界进行网络互通、共享信息的计算机网络主干网;★选用技术先进、具有容错能力的网络产品,在投资和条件允许的情况下也可采用结构容错的方法;★完全符合开放性规范,将业界最优秀的产品集成于该综合网络平台之中;★具有较好的可扩展性,为今后的网络扩容作好准备。
第二章用户需求分析计算机网络在当今的信息时代扮演着越来越重要的角色,高可靠性的计算机网络为企业的计算机管理提供了稳定的平台,极大的提高了企业的经济效益。
联想控股中心的局域网近期建设要达到以下的目标:★百兆局域网、目前不做专线接入外网,但需要考虑将来可能有这样的需要★每个房间两个信息点,包含语音局域网建成以后,要实现以下这些功能:★设立内部办公协作网站;★设立文件存储系统;★设立财务系统。
综上所述,本网络的网络建设必须采用当前最新的网络技术。
第三章. 网络总体设计方案3.1. 网络方案设计原则网络系统的设计我们遵循如下原则:1、网络系统采用开放、标准的网络协议;2、网络系统要有足够的带宽和处理能力,不造成应用系统的“瓶颈”;3、网络系统要有一定的冗余,局部的故障不能造成系统瘫痪。
4、网络系统要有足够的隔离与安全机制。
5、网络系统要有多种网络接口,以适合不同的通信网络;6、网络系统要有足够的扩充能力,便于网络规模的扩大,同时有利于向新技术升级。
7、网络系统要有一定的先进性,保证刚建立的网络系统不会因为技术落后立即被淘汰。
8、在满足要求的情况下,尽可能采用简单的网络拓扑结构,尽量利用原有布线系统及相关网络设备和通信设备。
3.2. 快速以太网组网方案3.2.1快速以太网骨干网络采用星形结构,采用l台CISCO的的Catalyst5500交换机作为局域网的主干交换机,Catalyst5500采用千兆级以太网体系结构。
这种体系结构可扩充到50Gps,吞吐量高达数千万PPS,因而可提供建立大型交换式内部网所需的扩展性、灵活性和冗余性。
Catalyst5500可作为功能丰富的可升缩快速以太网或ATM交换机用于骨干网应用中,也可以在布线室应用中支持各种交换式以太网或令牌环网模块。
3.2.2信息点连接本方案通过在Catalyst 5500的端口上接入Catalyst 1924的方式来提供各信息点的提供,对于服务器等需要高速连接的设备,可以直接挂接到Catalyst 5500上以实现高速连接的需要。
3.2.3广域网连接方案本网络和Internet通过一台Cisco2503路由器通过DDN进行连接,同时也为未来接入CHINANET提供预留接口。
2503路由器提供了ISDN的接口,可用ISDN作为网络的备份路由。
3.2.4用户入网方式接入的用户的类型有:局域网用户、PC机用户等。
一、经DDN专线入网局域网用户或主机用户通过路由器以专线方式连入节点局域网,用户上网后,局域网上的每一台电脑均可成为INTERNET上的一个注册节点,也就是一台具有独立有效的IP地址的INTERNET主机(INTERNET Host),虽然这种方式要求用户对软硬件的起始投资较高,每月的通信线路费用也较高,但是是唯一一种可以满足大信息量INTERNET通讯方式,这种方式最适用于教育科研机构,政府机构及企业单位中已装有局域网的用户或是希望多台主机都加入INTERNET的用户,速率为9.6~N*64KB/S,物理接口为V.35,X.21,RS232/V.24。
二、经PSTN入网这种接入方式的用户适用于个人,用户通过PSTN连接到远程访问服务器(RAS),经过用户认证后获得IP地址,即可访问网络资源。
用户在用户端只要有:(1)用户终端,可以是PC或UNIX工作站(2)调制解调器(3)电话线路(4)通讯软件这种方式对用户的软硬件要求最低,对本地用户要求的通讯线路费用少,本地用户只需按使用时间付普通市内电话费。
用户由SLIP/PPP拨号由异步口入终端服务器成为INTERNET一个节点,也就是成为一台具有独立有效的IP地址的INTERNET主机(INTERNET HOST)以SIIP/PPP方式入网在性能上优于以仿真终端入网,特别是SLIP/PPP方式可以使用具有图象界面的应用软件,以SLIP/PPP方式入网是近年来发展最快的一种INTERNET入网方式,但这种方式在使用图象界面时对通信速度有一定要求(不小于9600BPS),用户速率为 1.2~56KB/S,物理接口为RS232/V.24/V.34/V.903.2.5其他Catalyst5500提供对VLAN的支持,因此,可以通过VLAN将教学和办公等若干个区域的PC划分到若干个VLAN上,确保办公区域的信息的安全性。
方案中使用两台HP LHIII的机器作为对外服务的主服务器,以微软的Windows NT 4.0作为软件平台,以IIS SERVER来提供Web平台,EXCHANGE作为MAIL系统;同时使用SQL Server作为后台的数据库的支持,在此平台上提供对外的教学及科研等服务。
以另外四台HP服务器作为图书馆、教务、国际人口培训中心及教学实验子网的系统平台,以满足学院内各部门网络环境的需要。
网络的拓扑结构图参见附件1。
第四章.产品主要性能描述4.1 Catalyst 交换机一、5505Catalyst 5500是Cisco的新型高档模块化交换平台,他能够满足今天就需要且发展很快的企业内部网的需求。
不依赖于介质的体系机构通过各种以太网、快速以太网、光纤分布式数据接口(FDDI)、令牌环网和ATM交换模块支持所有遗留的LAN和异步传输模块(ATM)交换技术。
Catalyst5500采用千兆级以太网体系结构。
这种体系结构可扩充到50Gps,吞吐量高达数千万PPS。
Route/Switch模块上提供对Cisco的IOS多协议路由选择的完全集成支持。
此模块在Catalyst 5000系列中提供企业网IOS路由选择性能。
Catalyst 5500的监测工具上设有一块模块化性能卡,它的用途是支持Cisco的分布式网络流交换(Netflow Switching),从而在监测工具上提供高速多层交换。
Route/Switch模块和网络流交换性能卡的结合能够提供CiscoFusion的承诺,将交换的速度和便捷与路由的选择的智能和扩展性结合到同一个平台上。