2、网络总体设计
网络设计有以下优点:
1 结构简单。通过将网络分成许多小单元,降低了网络的整体 复杂性,使故障排除或扩展更容易,能隔离广播风暴的传播、防止 路由循环等潜在问题。 2 升级灵活。网络容易升级到最新的技术 ,升级任意层的网络不 会对其他层次造成影响,无须改变整个环境。 3 易于管理。层次结构降低了设备配置的复杂性,使网络更容 易管理。 4 物理冗余。两台核心交换机使用IRF技术,实现核心层虚拟 化,设备性能翻倍,链路带宽冗余保障,使网络健壮性提高。 5 WIFI终端使用微信认证,加强推广与便捷。
网络规划与设计
整体结构
网络方案设计内容 网络总体设计
一、网络方案设计内容
1. 建网原则 2. 网络总体设计 3. IP规划原则
1、建网原则
(1) (2) (3) (4) (5) (6) (7) (8) (9) 标准化及规范化 先进性 扩充性 可靠性 安全性 可管理性及可维护性 实用性 灵活性 经济性
5.网络安全性设计
交换机端口做隔离; 无线wifi子系统与内部数据网核心交换机之间通过ACL拒绝访问; 出口与核心之间防火墙做包过滤和端口限制,保障内网安全; 各系统之间通过ACL根据需求实现数据交互; 交换机开启DHCP Snooping,避免DHCP冲突造成的网络瘫痪;
交换机端口开启环路检测,避免链路环路造成网络故障。2. 网络拓扑图Fra bibliotek.拓扑结构简述
两台核心交换机IRF技术,实现设备虚拟化、双机冗余、设备性能 翻倍,汇聚与核心交换机之间采用链路聚合连接,从而保证了核心层 的任一台交换机出现故障都不会影响网络的运行。 各套系统汇聚层交换机使用两条千兆链路分别上连两台中心交换 机,建立链路聚合,实现链路冗余与带宽叠加。 服务器是网络应用的核心,即使所建网络的结构达到相当高的可 靠程度,如果服务器采用一条线路接入,网络依然可能出现单点故障, 对用户来说依然没有可靠性可主。解决方法是在服务器上两张网卡做 绑定,分别连接两台核心交换机,利用网卡容错技术实现两块网卡间 的容错。当主网卡或网卡所连的交换机发生故障时,服务器会立刻将 该网卡上的流量转移到备份网卡上。 通过以上3个方面,可以看到该方案能够做到任何一台中心交换机 的故障不会导致整个网络瘫痪,提供了最快速的故障恢复方案,增强 了网络的容错能力,提高了网络的可靠性。 商场无线终端使用微信认证,强制关注商场公众号,既方便商场 推广也使客户连接wifi方便快捷。