企业网络建设设计思想和设备选型研究

来源 :现代商贸工业 | 被引量 : 0次 | 上传用户:gsoft
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:参与建设的“天霸”网络项目,是一个高度集成且具有前瞻性的工程,从项目需求分析、设计规划、设备选型、拓扑结构、布线、信息点的设置等各方面进行科学设计和规划。
  关键词:CISCO;VLAN;TCP/IP;网络拓扑结构;802.1x
  中图分类号:TM727.3
  文献标识码:A
  文章编号:16723198(2009)20027002
  
  1系统设计的一般原则
  
  考虑到网络的安全问题,本次网络建设实际分为内部网建设和外部网建设两部分。在实际网络设计过程中,着眼于未来,确保网络能够适合今后的发展,网络设计遵循以下几个原则:标准化、可扩展性、先进性、可用可靠性、易管理性、完善的支持服务。
  
  2具体的设计方法
  
  2.1计算机网络系统设计
  根据用户的实际情况和网络的发展需求,选用千兆以太网方式实施本次组网方案。与传统的以太网组网方式不同,采用全交换方式,10M/100M到桌面,100M作为主干进行传输,以提供良好的带宽和优异的服务质量(QOS)。本次大楼网络建设,网络主要分为天霸办公网、物业管理网两部分。
  网络结构拓扑如图1所示。
  网络采用层次化结构,由核心层和接入层两部分构成。核心层由一台核心交换机CISCO WS-3550-24组成,满足核心层的接入;拥有足够的端口数据交换处理能力和稳定性,保证网络的正常运行;能够提供3层交换能力,使得内部网络的划分成为可能,便于网络的管理。接入层由楼层交换机CISCO WS-2950-48组成,可以提供48个10M/100M端口组成,稳定性和端口数据交换能力要求一般,能够满足用户接入,根据实际情况,确定交换机的使用台数。楼层交换机与核心交换机通过超五类屏蔽双绞线互联组成骨干传输网络,租用中国电信光纤,使用光电转换器,提供100M的接口速率,实现INTERNET接入。
  
  2.2VLAN划分和IP地址规划
  在本方案中将采用虚拟网技术(VLAN)来划分整个网络系统,确保整个网络的安全和稳定。
  IP地址是网络通信的基础,如何对IP地址进行系统的分配,直接关系到网络发展和运行。在本方案中根据用户的实际情况,将整个内部和外部网按照功能和地理位置的不同,划分成不同的VLAN,同时对各区域的IP地址进行分配。
  
  2.3网络设备选型
  本次网络方案设计,在网络设备选型按照稳定、可靠、易管理的原则进行网络设备选取,综合考虑本次组网的实际情况,决定选用美国CISCO系列交换机进行组网。选取Cisco WS-C3550-12-G作为网络的核心交换机,选取Cisco WS-C2950-48作为接入层交换机,使用CISCO PIX-515E-R-BUN提供INTERNET接入。
  Cisco Catalyst 3550系列智能化以太网交换机是一个新型的、可堆叠的、多层企业级交换机系列,可以提供高水平的可用性、可扩展性、安全性和控制能力,从而提高网络的运行效率。因为具有多种快速以太网和千兆以太网配置,因此Catalyst 3550系列既可以作为一个功能强大的接入层交换机,用于中型企业的布线室;也可以作为一个骨干网交换机,用于中型网络。
  PIX515系列防火墙具有无限软件捆绑:具有无限软件许可证的PIX515-R是为那些正在寻求使用基本防火墙功能来实现高性能安全性的企业而提供的Cisco解决方案。它所提供的能力可以处理50000余个同时连接,吞吐量高达170Mbps。支持多达3个以太网接口的PIX515-R-BUN是一种具有特别高效费比的解决方案,特别适合那些选择在防火墙之外托管自己的网站或者通过Internet服务提供商(ISP)托管网站,并且需要较合理性价比防火墙解决方案的小型公司。另外,也非常适合那些仅需要与自己企业网进行双向通信的远程站点,或由企业网在自己的企业防火墙上提供所有的Web服务的情况。
  
  3布线系统设计中的信息点分布
  
  根据实际情况和网络覆盖范围,建议使用结构化布线系统对天霸办公楼实施综合布线。中心机房位于2层。在4层和6层各放置壁挂式机柜各一台。4楼机柜控制3-4楼信息点,6楼机柜控制5-6楼信息点,2楼机柜控制1-2楼信息点。另外根据企业需要,财务另组建一套资金流网络。
  考虑到用户目前和未来的使用需要,实施AYAVA公司的开放式布线系统。建议水平线采用超5类非屏蔽双绞线,提供符合ISO 11801标准的D类连接技术要求,可靠地支持100MHz传输带宽,支持155Mbps的网络应用。电话用的语音主干连接采用3类大对数UTP电缆。采用积木式模块化设计思路,使产品结构具有最大的灵活性,以紧凑的适配接口满足用户对数据、语音和图像传输的要求;已安装系统可以自由升级而无需再次端接;提供了一种不依赖线缆类型的超5类传输“开放系统”,所有 5类插入件可以任意交换使用,它是一种面向未来的设计思路,是迄今为止灵活性最大的系统,适应所有系统。
  
  4设计方案特点
  
  (1)高性能的交换网络结构。核心产品都支持第三层功能。可以从接入交换机开始进行VLAN的划分, VLAN可以根据端口、子网和网络协议进行划分;还可以进行高速的路由转发。对于中心交换机,还支持各种常用的网络协议和路由协议。由于核心设备支持无阻塞的第三层交换,在交换结构中,可以达到非常好的性能。也意味着可以减少繁琐的拥塞管理和服务质量管理工作。
  (2)运营级可靠性设计。作为新一代Cisco Catalyst 3550系列平台。Cisco Catalyst 3550系列中提供的集成式冗余可靠性增强包括1+1超级引擎冗余、集成式IP电话电源、基于软件的容错以及1+1电源冗余。硬件和软件中的集成式冗余性能够缩短停机时间,从而提高生产率、利润率和客户成功率。周到、完善的系统设计可满足苛刻的运营级网络对设备可靠性的要求。
  (3)高度的可扩展性。Cisco Catalyst 3550系列的模块化体系结构能够提供很高的扩展能力和灵活性,以便使网络不断发展。利用专用VLAN,电信运营商或大中型企业可以容易地满足网络所需要的安全性。交换机可以配置为利用10Mbps、100Mbps或1000Mbps接口提供高密度接入,或者于非共享千兆位以太网端口提供千兆位汇聚。
  (4)完善的设备安全性。思科的设备具有良好的安全性:支持ACL(Access Control List,访问控制列表),支持2、3、4层信息过滤(基于端口、源/目的MAC地址的帧过滤,基于源/目的IP地址和上层协议类型的报文过滤等等);用户分级管理和口令保护;提供多种用户认证方式:本地/Radius/802.1x认证;支持OSPF 、RIP v2 及BGP v4 的报文明文及MD5密文认证;支持SNMPv3的加密和认证;支持MAC地址表锁定及静态设置,实现对MAC的控制过滤。
  (5)良好的隔离能力。网络较关心的问题是网络的安全性问题,他们不希望内部数据有被窃取得可能,这就使得网络必须提供类似电路的隔离功能。天霸网络,采用的比较多的应该是VLAN技术,即虚拟局域网技术。
  
其他文献
摘 要:随着竞争机制在电信市场的引入,激烈的竞争环境使电信运营商认识到忠实的客户才是企业生存和发展的根本,而在市场细分基础上的目标市场选择和市场定位将是电信运营商最有效的竞争策略。通过理论分析和翔实的案例研究,详细地阐释了电信市场细分的基本原理、方法程序以及具体应用,对电信市场的发展和电信企业的经营管理具有一定的指导意义。  关键词:电信行业;市場细分;策略  中图分类号:F2  文献标识码:
期刊
摘 要:《行政生态学》一书通过对不同类型国家的深度透析,清晰展示出国家生态背景因素和公共行政之间的复杂关系。这种关系的解析对认识中国公共行政模式有很大的指导作用。关键词:公共行政;生态背景  中图分类号:G93  文献标识码:A  文章编号:1672-3198(2010)04-0228-01    《行政生态学》这本书为公共行政学大家里格斯博士所著,里格斯博士是当代最享盛誉的行政学者之一。
期刊
摘要:随着全球一体化的深入,城市越来越走向区域化和网络化,正如芒福德所说,“城市的希望在于城市之外”,城市区域(city region)替代单个的大都市在全球城市和经济体系中成为越来越重要的空间集聚单元。全球化背景下的绝大多数城市只有通过区域功能的一体化、区域整合优势的培育以及协作型的竞争,才能保证在国际经济竞争中立于不败之地。因此,对于当代开放的世界经济体系而言,城市外部空间结构对于决定经济绩效
期刊
摘 要:在汶川地震的紧急救援期,有效自救的存活率远远高于他救,而两者之间又存在着冲突。根据社会心理学中的刺激、认知等理论,通过对自救与他救群体在紧急救援中所表现的的心理及行为冲突进行分析,如认知冲突、制度冲突等,综述了在巨灾突发面前社会中凸显的心理冲突问题,找出其产生的根源在于其所受刺激不同、认知差异、选择倾向不同、制度约束力各异,提出具体的调适方法,以达到及时的理性安抚、协同认知、相互理解,调适
期刊
摘 要:股利政策是上市公司财务政策的重要组成部分。合理的股利政策有助于提高企业的价值,实现股东财富最大化的目标,而不当的股利政策可能会损害公司的形象,使公司陷入财务困境,甚至破产倒闭。首先在我国上市公司股利分配研究现状的基础上,运用财务管理学、财务会计学、计量经济学等相关学科的基本理论知识,并采用Excel2003及SPSS17.0等软件实证研究了影响我国采掘行业现金股利政策制定的相关因素,得出盈
期刊
摘 要:近年来,随着网络技术发展的日新月异,网络祭奠活动也开始为人们所接受。基于网络在时间和空间上的无限性,可以为往生者建立网络数字备份,永久地保存其相关图片、文字、音频、视频等,并创造性地利用便携式三维数字化系统技术备份其故居、遗物等,供后人浏览怀念。提出以“让每一个在世界上存在过的人都能在网络里永久地留下自己的足迹”为服务理念的商业模式,肩负“传承人类历史文明”的社会使命,建造一座汇集人类瑰宝
期刊
摘要:随着社会经济的发展,企业社会责任成为人们所关注的焦点。企业在发展自身的同时对社会责任的认识却不够。通过对宇通客车公司实施的"价值探索之旅"活动,解析了宇通公司积极承担社会责任,同时指出了中国企业主动承担社会责任的现实意义。  关键词:宇通客车; 价值探索; 社会责任  中图分类号:F270  文献标识码:A  文章编号:16723198(2009)20003702    1宇通
期刊
摘要:农民作为新型农村合作医疗制度的接受者和直接受益者,农民对这个制度的反应非常重要,直接影响这一制度的持久稳定发展。从“新型农村合作医疗”对农民的就医观念、对医地点改变和它迎合农民的安全需求三个方面入手,分析其对农民就医行为的影响,探讨现行制度的不足,从而提出相关可行性建议。  关键词:新型农村合作医疗;农民;就医行为  中图分类号:F840.684  文献标识码:A  文章编号:1672
期刊
摘要:审计行业是一个规模经济效应显著的行业,对规模经济的追求推动了事务所之间的并购,这种并购活动贯穿于西方审计市场的整个发展过程。在我国,审计市场经过20多年的发展,一直难有大型事务所脱颖而出。为此,选取了中国注册会计师协会2005-2007年度会计师事务所综合评价前百家信息各年报告,分析了中国会计师事务所规模经济现状,最后还对本土事务所缺乏规模经济的原因进行了分析。  关键词:会计师事务所;规
期刊
摘要:以江苏省工业39个细分行业统计数据为基础,采用数据包络分析基础上的曼奎斯特指数方法(DEA-Malmquist)测算和比较江苏省2002-2007工业各细分行业全要素生产率。研究发现:总体上江苏省工业行业TFP增长率呈下降趋势,平均增长率为7.6%,对工业增加值增长的贡献平均达到27.9%;经过分解,技术进步和规模效率的改善对产出增长的贡献更加突出,而纯技术效率成为阻碍TFP增长的薄弱环节;
期刊