企业网络规划设计方案

企业网络规划设计方案

ID:1520022

大小:574.50 KB

页数:14页

时间:2017-11-12

企业网络规划设计方案_第1页
企业网络规划设计方案_第2页
企业网络规划设计方案_第3页
企业网络规划设计方案_第4页
企业网络规划设计方案_第5页
资源描述:

《企业网络规划设计方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、企业网络规划设计方案一、网络方案设计概述1.1项目背景本方案是为某公司办公楼的网络系统建设,主楼地上9层,地下一层,裙楼3层。主楼作为办公实验楼,裙楼作为会堂及展厅。本系统主要为内部工作人员提供内部局域网以及与Internet的安全连接,承载智能大厦的弱电系统各项数据信息的传输。本系统为一楼和二楼的展厅设置3个信息点,为三楼会堂设置了2个信息点,四楼至九楼共设置了7个信息点提供办公区和办公室使用。1.2建立目标(1)建立光纤骨干网,提供内部高速、高效、安全的信息高速公路;(2)网管中心形成具有信息转发、存储、共享、综合处理、查询服务等能

2、力的核心交换系统;(3)充分考虑系统的安全性,提供系统数据备份等安全问题解决方案;(4)充分考虑可扩充性,网络系统可以很方便的升级和扩充;(5)建立以信息交换、信息发布和查询应用为主的网络应用基础环境,为企业的管理提供先进的支持手段。整个网络系统技术领先,安全实用,操作、维护方便;网络结构采用两层结构,分为核心层、接入层。1.3设计原则结合整个实际应用和发展要求,在进行网络系统改造设计时,主要应遵循以下原则:(1)高性能:网络要求具有数据、图像、语音等多媒体实时同步通讯能力。主干网提供可保证的服务质量和充足的带宽。采用最新科技,以适应大

3、量数据传输以及多媒体信息的传输。整个系统在国内五到十年内保持领先的水平,并具有长足的发展能力,以适应未来网络技术的发展。如:具有三层及以上线速交换能力;支持灵活的跨网络交换机(主干、部门)的基于IP、端口、MAC地址的VLAN划分功能。(2)高可靠性:网络系统是日常业务和各种应用系统的基础设施,应保证工作日和重点时期不间断运行。整个网络有足够的冗余,设备在发生故障时能以热插拔的方式在最短时间内加以修复。同时,在核心层采用双机容灾设置,降低了由系统故障引起的停滞时间。可靠性还充分考虑网络系统的性价比,使整个网络具有一定的容错能力,减少单点

4、故障。(3)标准化:所有网络设备都符合有关国际标准以保证不同厂家网络设备之间的互操作性和网络系统的开放性。15(1)高可用度和冗余:核心交换机采用双机热备容灾式设计,主控、电源、端口卡、制冷设备等关键部位均有硬件冗余,单个部件的故障不影响网络的正常运行,可用度超过99.99%。关键部件具有热插拔功能,可保证在部件的更换或增加时不影响网络正常运行。(2)可扩充性和可扩展性:所有网络设备不但满足当前需要,并在扩充模块后,满足可预见将来需求。网络设计要考虑当前应用和今后网络的发展,便于向更新技术的升级与衔接。要留有扩充余量,包括端口数量和带宽

5、的升级能力。(3)易管理性:网络设备应易于管理,易于维护,操作简单,易学,易用,便于进行网络配置,发现故障。(4)三层交换与VLAN的结合:网络中,各个部门可根据实际情况灵活的进行VLAN的划分,在整个网络中使用虚拟技术,以便提供网络的安全性和灵活性。中心设备和骨干设备能提供高速的VLAN路由和高性能的三层数据包处理。(5)支持多媒体:支持文本、语音、图形、图像及音频、视频等多种媒体信息的传输、查询服务,具有多种基于优先级队列的QoS保证,多媒体应用对服务质量有很高的要求,如带宽,延迟的变化等,需要网络对服务质量(QoS)有很好的支持。

6、(6)安全性:网络系统的数据和文件多数要求具有高度的安全性,因此,网络系统本身要有较高的安全性,对使用的信息进行严格的权限管理,在技术上提供先进的、可靠的、全面的安全方案和应急措施,确保系统万无一失。同时符合国家关于网络安全标准和管理条例。(7)实用性:系统建设首先要从系统的实用性角度出发,未来国际园内部的信息传输都将依赖于计算机网络系统,所以系统设计必须具有很强的实用性,满足不同用户信息服务的实际需要,具有很高的性能价格比,能为多种应用系统提供强有力的支持平台;同时应很好地利用现有设备资源,保护用户的已有投资。一、设备选型本次方案计算

7、机网络交换设备我公司选用国产H3C公司的产品。对于核心交换机我公司选用两台ERS8610系列交换机,ERS8610系列交换机支持广泛的接口类型和密度。接入层交换机我公司均选用ERS4500系列智能以太网交换机,该系列交换机是一个固定配置的独立设备系列,提供桌面快速以太网和千兆以太网连接,可提供增强LAN服务。LS-3100系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量(QoS)和永续性,可为网络边缘提供智能服务。主要性能指标参见主要设备技术指标。15与外部网络连接的安全网关,我们选用H3C公司的NS-SecPathF10

8、00-S-AC,它可以提供业界领先的状态防火墙和IP安全(IPSec)虚拟专用网服务,具有更强的处理能力和集成化的、基于硬件的IPSec加速功能。中心配置2台核心交换机互为备份,接入层配15台48口交换机和

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。