网络研究论文参考3-某企业网络架构与安全性研究-(格式不符合要求)

苏州大学计算机科学与技术学院

专升本毕业设计(论文)

题目某企业网络架构与安全性研究学生姓名

学号

所学专业计算机科学与技术

指导老师陈建明

二〇一〇年十一月

苏州大学计算机科学与技术学院专升本毕业论文(设计)

任务书

注:1.此表一式三份,学院、指导教师、学生各一份

2.类别是指毕业论文或毕业设计,类型指应用型、理论研究型和其它

计算机科学与技术学院专升本毕业论文(设计)

成绩评定表

目录

任务书 (ii)

摘要 (i)

ABSTRACT (ii)

第一章绪论 (1)

1.1 工程项目概况 (1)

1.2 Intranet的主要功能 (2)

1.3 信息点分布 (2)

1.4需求分析 (3)

1.5 论文各章主要内容 (5)

第二章、方案设计原则 (6)

第三章、网络方案设计 (8)

3.1网络拓扑结构介绍 (8)

3.3 网络设计 (10)

3.3.1骨干核心层网络设计 (10)

3.3.2核心层网络设计 (10)

3.3.3汇聚层网络设计 (11)

3.3.4接入层网络设计 (11)

3.3.5广域网互联设计 (11)

3.3.6冗余/负载均衡设计 (12)

3.3.8网络设备冗余/负载均衡设计 (12)

3.3.9服务器冗余设计 (13)

3.3.10 IP地址规划原则 (13)

3.4 方案特点 (15)

第四章、网络技术选型 (17)

4.1 路由协议——OSPF (17)

4.2 端口安全与认证(基于802.1X) (17)

4.3 VRRP(虚拟路由冗余协议)原理 (18)

4.4 RSTP、MSTP原理 (18)

4.5 NAT 的描述及策略路由的实现 (19)

4.6 ACL (访问控制列表) (20)

4.8 VLAN (虚拟局域网) (20)

4.9 WLAN 无线局域网 (21)

第五章、网络安全及管理机制 (22)

5.1 完善的安全机制 (22)

5.2 VPN (虚拟专用网) (23)

第六章、网络设备选型 (24)

第七章、综合布线 (25)

7.1采用综合布线方案的优点 (25)

7.2工作区子系统 (26)

7.3水平区子系统 (26)

7.4管理子系统 (27)

7.5垂直主干线子系统 (27)

7.6设备间子系统 (27)

7.7建筑群子系统 (27)

第八章,企业防病毒的措施 (28)

8.1病毒概述 (28)

8.2 防病毒的方法 (29)

8.3防病毒技术 (30)

第九章小结与展望 (32)

9.1 成绩及不足 (32)

9.2 展望33

致谢 (34)

参考文献 (35)

摘要

近几年来,Internet技术日趋成熟,已经开始了从以提供和保证网络联通性为主要目标的第一代Internet技术向以提供网络数据信息服务为特征的第二代Internet技术的过渡。与此同时,数以万计的商业公司、政府机构在多年的犹豫、观望之后,意识到采用Internet技术并使企业数据通信网络成为Internet的延伸已成为发展趋势。这使得企业数据网络正迅速地从以封闭型的专线、专网为特征的第二代技术转向以Internet互联技术为基础的第三代企业信息网络。

因此,这些都促使了计算机网络互联技术迅速的大规模使用。众所周知,作为全球使用范围最大的信息网,Internet自身协议的开放性极大地方便了各种计算机连网,拓宽了共享资源。但是,由于在早期网络协议设计上对安全问题的忽视,以及在管理和使用上的无政府状态,逐渐使Internet自身安全受到严重威胁,与它有关的安全事故屡有发生。

网络安全的威胁主要表现在:非授权访问,冒充合法用户,破坏数据完整性,干扰系统正常运行,利用网络传播病毒,线路窃听等方面。这以要求我们与Internet互连所带来的安全性问题予以足够重视。

ABSTRACT

Title The Document of Computer Network Security Abstract with the computer network development. Internet has already turned from the first generation the second. Meanwhile, thousands of company and governments realize the importance of Internet and take measures to build their own Network, so that extend the development of the Internet. This makes the Internet transfer from the second generation to the third which feature’s basis of Inter connecting.

All of this above contributes to the large scale use of Interconnecting. As it is known to us all, Internet has the largest information net, it is the openness of the protocol that continent the link of variety nets and extends the sharing resources. However, because of the neglecting of Network security and the government management seriously threats the safety of Internet.

The dangers appear: illegal visiting, pretending the management, destroying the database, interrupting the setup of system, spreading the virus and so on. This asks us to pay more attention to the safety of Internet twister.

第一章绪论

1.1 工程项目概况

知识经济时代,某集团为了加快集团信息化建设,以现代网络技术为平台,建设一个以集团业务综合管理、办公自动化、电子商务、多媒体视频会议、远程通讯、Web信息发布为核心的企业网络Intranet。将集团的各种办公室、多媒体会议室、PC终端设备、应用系统通过网络连接起来,实现内、外互联的现代化计算机网络系统。该网络系统是支持办公自动化、供应链管理、ERP以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统具备如下的特性:

1、完成集团企业网的构建,加快企业信息化建设;

2、在整个企业集团内实现所有部门的办公自动化,实现无纸化办公,提高工作效率、办公质量和管理服务水平;

3、在集团企业网内实现资源共享、Web产品信息共享、实时新闻发布;

4、在集团企业网内实现ERP管理;

5、在整个企业集团内实现集中式的供应链管理系统和客户服务关系管理系统的Extranet网络;

具体要求:

(1)Internet的主要应用

Internet是浏览器/服务器(Browers/Server)工作摸式,数据在网络中传输遵循TCP/IP 协议,通过调制解调器将接收和发送的数据进行模拟和数字之间的转换,再由电话线路、光纤、卫星等介质传输。其功能有如下几点:

①E-mail (Electronic Mail)电子邮件服务

E-mail 是网络用户之间现实快速、简便、高效、廉价的通信工具。与国内、国际长途电话的费用相比,电子邮件可以大大降低用户国际间的通信费用。E-ail也成为Internet使用频率最高的一个服务。通过它可以方便企业与外部的联系,为企业节省时间,赢取更多的商机。

②WWW访问服务

通过HTTP,人们使用各自的浏览器便可以轻松地访问和浏览五彩缤纷的因特网世界。企业员工可以在最短的时间了解到最新新闻、最新技术,最新产品等一切新

鲜的事物,有助于视野的开拓,激发灵感与创新精神。

③FTP(File Transfer Protocol) 文件传送协议服务

能提供视频点播服务,FTP是由文件传送协议支持的,用于在Internet上的两台计算机之间文件的互传。FTP几乎可以传送任何类型文件。目前网络中公共的FTP站点都支持匿名访问。

1.2 Intranet的主要功能

Intranet是Internet在企业内部信息系统的应用和延伸。其服务对象原则上是企业内部员工,并以联系企业内部员工的工作为主,促进企业内部的沟通,提高工作效率,强化企业管理。其主要功能如下:

①企业内部信息发布

利用Intranet企业内部信息,如日常新闻、年度报告、产品价格信息、公司机构等,可通过如同Internet上的Web站点一样的Web服务器向分散在全国乃至世界各地的雇员发布,这样企业内部网就变成了全球性的信息网络。

②充分利用现有的数据库资源

集团内行政管理,现代企业普遍建立了管理信息系统来管理其业务,已有大量地各种数据库,有了Intranet以后,Web技术使一般的工作人员通过浏览器来访问各种复杂的数据库。CGI(公共网关界面)和ASP(动态服务器页)技术使访问数据库变得十分简单。

③实现企业的电子商务

利用Intranet,营销人员不管身在何处,都可使用浏览器来查阅企业内部网上的各种多媒体信息,同时营销人员收集的信息可及时反馈到公司。企业利用Intranet,可实现网上销售、网上支付、网上服务等,在全球经济一体化的今天,电子商务已成为时代发展的潮流。

④协同工作环境

现代企业的集团性质,使企业(公司)内的工作群体往往在分散的环境下协同工作,必须使用具有交互性质的工具采完成群体各成员间的信息交流。使用Intranet,WWW页面和动态Web技术就会成为工作群体之间进行协同工作的理想环境。

1.3 信息点分布

主要信息点集中在生产部、账务部、网络中心、职工宿舍与医疗卫生等部门。详细分布如下所示。

地点信息点备注

网络中心50需保证速度、流量和可靠性

生产部120需保证速度、流量和可靠性

人力资源部

100需保证速度和流量

销售部100需保证速度和流量

账务部120需保证速度、流量和安全性

职工宿舍100需保证速度和流量

制造部200证速度和可靠性

1.4需求分析

为适应企业信息化的发展,满足日益增长的通讯需求和网络的稳定运行,今天的大型企业网络建设比传统企业网络建设提出更高的要求,主要表现在如下几个方面:

1)现代大型企业网络应具有更高的带宽,支持10GB或将来平滑过渡到10GB,更强大的性能,以满足用户日益增长的通讯需求;

随着计算机技术的高速发展,基于网络的各种应用日益增多,今天的企业网络已经发展成为一个多业务承载平台,它不仅要继续承载企业的办公自动化和WEB 浏览等简单的数据业务,还要承载涉及企业生产运营的各种业务应用系统数据,以及带宽和时延都要求很高的IP电话、视频会议等多媒体业务,因此数据流量将大大增加,尤其是对核心网络的数据交换能力提出前所未有的要求。另外,随着千兆端口的成本持续下降,千兆到桌面的应用已成为企业网的主流。从2007年全球交换机市场分析可以看到,增长最迅速的就是10G级别机箱式交换机,由此可见,万兆的大规模应用已经真正开始。所以今天的企业网络已经不能再用百兆到桌面千兆骨干来作为建网的标准,它的核心层及骨干层必须具有万兆级带宽和处理性能,才能构筑一个畅通无阻的“高品质”大型企业网,从而适应网络规模扩大,业务量日益增长的需要。

2)现代大型企业网络应具有更全面的可靠性设计,以实现网络通讯的实时畅通,保障企业生产运营的正常进行;

随着企业各种业务应用逐渐转移到计算机网络上来,网络通讯的无中断运行已经成为保证企业正常的生产运营的关键。现代大型企业网络在可靠性设计方面主要应从三方面考虑:首先是设备级可靠性设计,这里不仅要考察网络设备是否

实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察;其次是业务的可靠性设计,这里要注意网络设备在故障更换过程中是否对业务的正常运行有影响;再次是链路的可靠性设计,以太网的链路安全来自于它的多路径选择,所以在企业网络建设时要考虑网络设备是否能够提供有效的链路自愈手段和快速重路由协议的支持。

3)现代大型企业网络需要提供完善的端到端QOS保障,以满足企业网多业务承载的需求;

大型企业网络承载业务的不断增多,单纯的提高带宽并不能够有效的保障数据交换的畅通无阻。大型企业网络建设必须要考虑到网络应能够智能的识别应用事件的紧急和重要程度,如视频、音频、数据流(MIS、ERP、OA、备份数据),同时能够调度网络中的资源,保证重要和紧急业务的带宽、时延、优先级和无阻塞的传送,实现对业务的合理调度才是一个大型企业网络提供“高品质”服务的保障。

4)现代大型企业网络应提供更完善的网络安全解决方案,以阻击病毒和黑客的攻击,减少企业的经济损失;

传统企业网络的安全措施主要是通过部署防火墙、IDS、杀毒软件以及配合交换机或路由器的ACL来实现对于病毒和黑客攻击的防御,但实践证明这些被动的防御措施并不能有效的解决企业网络的安全问题。在企业网络已经成为公司生产运营的重要组成部分的今天,现代企业网络必须要有一整套从用户接入控制,病毒报文识别到主动抑制的一系列安全控制手段,才能有效的保证企业网络的稳定运行。

5)现代大型企业网络应具备更智能的网络管理解决方案,以适应网络规模日益扩大,维护工作更加复杂的需要;

当前的网络已经发展成为“以应用为中心”的信息基础平台,网络管理能力的要求已经上升到了业务层次,传统的网络设备的智能已经不能有效支持网络管理需求的发展。比如,网络调试期间最消耗人力与物力的线缆故障定位工作,网络运行期间对不同用户灵活的服务策略部署、访问权限控制、以及网络日志审计和病毒控制能力等方面的管理工作,由于受网络设备功能本身的限制,都还属于费时、费力,有时甚至是不可能的任务,所以现代的大型企业网络迫切需要网络设备具备支撑“以应用为中心”的智能网络运营维护的能力,并能够有一套智能化的管理软件,将网络管理人员从繁重的工作中。

本企业进销存管理系统设计与实现论文的各章内容概要介绍如下:

第一章——绪论:对本管理系统的课题背景、选题意义及系统设计目标进行阐述;

第二章——方案设计原则,本方案的设计将在追求性能优越、经济实用的前提下, 从系统结构、技术措施、设备选择、系统应用、技术服务和实施过程等方面综合进行系统的总体设计,力图使该系统真正成为符合该集团的网络系统。

第三章——网络方案设计采用层次化模型来设计网络拓扑结构。所谓“层次化”模型,就是将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。层次型既能够应用于局域网的设计,也能够应用于广域网的设计。

第四章——网络技术选型, 在网络骨干核心层和核心层以及汇聚层上需要使用三层设备为网络内部不同的网段的数据和不同vlan间的数据转发而需要路由协议时,我们采用OSPF协议作为路由协议。

第五章——网络安全及管理机制企业楼宇交换机通过内在的多种安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络。

第六章——网络设备选型企业网网络系统从结构上分为核心层、汇聚层和接入层。核心层主要是实现骨干网络之间的优化传输,骨干层设计的重点是冗余能力、可靠性和高速的传输。

第七章——综合布线,对综合布线系统的定义为:“通信电缆、光缆、各种软电缆及有关连接硬件构成的通用布线系统,它能支持多种应用系统。

第八章——企业防病毒的措施, 针对最新型的网络病毒,防病毒厂商纷纷推出网络版防病毒软件,大家通过“集中管理、分布处理”的运行方式来解决问题。我们在企业内部的每个服务器和每个客户端全部安装网络版的防病毒软件。

第九章——小结及展望:。

第二章、方案设计原则

本方案的设计将在追求性能优越、经济实用的前提下,本着严谨、慎重的态度,从系统结构、技术措施、设备选择、系统应用、技术服务和实施过程等方面综合进行系统的总体设计,力图使该系统真正成为符合该集团的网络系统。

从技术措施角度来讲,在网络的设计和实现中,本方案严格遵守了以下原则:

实用性和集成性,

系统的软硬件设计、还是集成,均以适用为第一宗旨,在系统充分适应企业信息化的需求的基础上进而再来考虑其他的性能。该系统所包含的内容很多,必须能将各种先进的软硬件设备有效地集成在一起,使系统的各个组成部分能充分发挥作用,协调一致的进行高效工作。

标准性和开放性,

只有支持标准性和开放性的系统,才能支持与其它开放型系统一起协同工作,在网络中采用的硬件设备及软件产品应该支持国际工作标准或事实上的标准,以便能和不同厂家的开放性产品在同一网络中同时共存。通信中应采用标准的通信协议以使不同的操作系统与不同的网络系统及不同的网络之间顺利进行通讯。

先进性和安全性,

系统所有的组成要素均应充分地考虑其先进性。不能一味地追求实用而忽略先进,只有将当今最先进的技术和我们的实际应用要求紧密结合,才能获得最大的系统性能和效益。网络的安全是事关重要的,在某些情况下,宁可牺牲系统的部分功能也必须保证系统的安全。

成熟性和高可靠性,

作为信息系统基础的网络结构和网络设备的配置及带宽应能充分地满足网络通信的需要。网络硬件体系结构在实际应用中能经过较长时间的考验,在运行速度和性能上都应是稳定可靠的、拥有完善的、实用的解决方案,并通到较多的第三方开发商和用户在全球的广泛支持和使用。同时,应从长远的技术发展来选择具有很好前景的、较为先进的技术和产品,以适应系统未来的发展需要。

可靠性也是衡量一个计算机应用系统的重要标准之一。在确保系统网络环境中单独设备稳定、可靠运行的前提下,还需要考虑网络整体的容错能力、安全性及稳定性,使系统出现问题和故障时能迅速地修复。因此需要采取一定的预防措施,如对关键应用的主干设备考虑有适当的冗余。应急处理信息系统能够全天候

工作,达到每周7*24小时工作的要求。一个高可用性的系统才能使用户的投资真正得到回报。

可维护性和可管理性,

整个信息网络系统中的互连设备,应是使用方便、操作简单易学,并便于维护。对复杂和庞大的网络,要求有强有力的网络管理手段,以便合理的管理网络资源,监视网络状态及控制网络的运行,因此,网络所选的网络设备应支持多种协议,管理员能方便进行网络管理、维护甚至修复。

在设计和实现时,必须充分考虑整个系统的便于维护性,以使系统万一发生故障时能提供有效手段及时进行恢复,尽量减少损失。

可扩充性和兼容性,

网络的拓扑结构应具有可扩展性即网络联结必须在系统结构、系统容量与处理能力、物理接连、产品支持等方面具有扩充与升级换代的可能,采用的产品要遵循通用的工业标准,以便不同的设备能方便灵活地接连入网并满足系统规模扩充的要求。

为了使所实现系统能够在应用发生变化的情况下保护原有的开发投资,在设计系统时,应将系统按功能做成模块化的,可根据需要增加和删除功能模块企业网络拓扑图+设计+组建与维护。

第三章、网络方案设计

3.1网络拓扑结构介绍

在此次××集团大型企业网的设计中,我们采用层次化模型来设计网络拓扑结构。所谓“层次化”模型,就是将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。层次型既能够应用于局域网的设计,也能够应用于广域网的设计。

层次化模型的好处:

在大型企业网设计中,使用层次化模型有许多好处,列举如下:

1、节省成本

在采用层次模型之后,各层次各司其职,不再在同一个平台上考虑所有的事情。层次模型模块化的特性使网络中的每一层都能够很好地利用带宽,减少了对系统资源的浪费。

2、易于理解

层次化设计使得网络结构清晰明了,可以在不同的层次实施不同难度的管理,降低了管理成本。

3、易于扩展

在网络设计中,模块化具有的特性使得网络增长时网络的复杂性能够限制在子网中,而不会蔓延到网络的其他地方。而如果采用扁平化和网状设计,任何一个节点的变动都将对整个网络产生很大影响。

4、易于排错

层次化设计能够使网络拓扑结构分解为易于理解的子网,网络管理者能够轻易地确定网络故障的范围,从而简化了排错过程。

3.2网络拓扑

某企业集团网路拓扑图如图3.1所示:

图3.1 企业网络架构图1

图3.2 企业网络性能

3.3.1骨干核心层网络设计

大型企业生产办公网络的核心网主要完成整个企业集团内部不同地域企业之间的高速数据路由转发,以及维护全网路由的计算。鉴于大型集团企业的用户数量众多,业务复杂,QOS要求较高的特点,在本方案中采用神州数码的CRS-7508高密度多业务核心路由交换机组建高性能的核心网络平台。

神州数码 DCRS-7500系列交换机是具有运营商级容错能力的高性能大型网络核心交换机,可为高校和运营商提供基于领先技术的卓越性能和可靠性。DCRS-7500系列交换机专为发挥万兆、千兆以太网潜在的强大交换能力而设计,超大容量的交换背板使得包括万兆端口在内的每个端口具备全线速交换能力,确保在巨大的网络通信负载下始终能够轻松实现线速的第二层和第三层交换,是城域网、数据中心、智能大厦及企业网络骨干级核心路由交换机的理想选择。

DCRS-7500系列交换机具有三种型号,包括15插槽的DCRS-7515、8插槽的DCRS-7508和4插槽的DCRS-7504,除DCRS-7515专用的大功率电源模块外,该系列交换机的所有管理模块、交换模块以及电源模块都可互换使用,而且管理模块、电源模块、风扇等还可实现冗余备份,温度传感器可以随时监控各个部件的工作温度,从而提供运营商级的可靠性。 DCRS-7500系列交换机的一大特色是管理模块均带有业务接口,使得所有的插槽均为有效的业务插槽,从而大大提高了端口密度和插槽利用率。

在骨干核心层中,采用两台神州数码DCRS-7508核心路由交换机组成双机热备份的核心交换机系统解决方案。为提高核心网络的健壮性,实现链路的安全保障,本方案骨干核心层中可以采用VRRP(虚拟路由器冗余协议)。对于各个业务VLAN可以指向这个虚拟的IP地址作为网关,因此应用VRRP技术为核心交换机提供一个可靠的网关地址,以实现在核心层核心交换机之间进行设备的硬件冗余,一主两备,共用一个虚拟的IP地址和MAC地址,通过内部的协议传输机制可以自动进行工作角色的切换。进而双引擎、双电源的设计为网络高效处理大集中数据提供了可靠的保障。

3.3.2核心层网络设计

大型企业生产办公网络的核心层网络主要完成园区内各汇聚层设备之间的数据交换和与骨干核心层网络之间的路由转发。传统解决方案一般采用骨干路由器+核心交换机来组建,但这种方式受限于交换机的性能,在提供MPLS VPN的业务能力方面较弱,不适合大型企业网络的建设需求,同时现在的大型企业办公

网络具有城域网的特点,网络发展具有网络扁平化的发展方向,因此本方案骨干层网络设备采用DCRS-7508核心路由交换机作为大型企业生产办公网络的园区核心路由交换设备,DCRS-7508具有强大的业务和路由处交换理能力,能提供如MPLS VPN、QoS、策略路由、NAT、PPPoE/Web/802.1x/L2TP认证等丰富业务能力,并可通过内置防火墙模块实现各种强大的网络安全策略,可以充分满足大型企业不同园区网络的高速数据交换和支持多业务功能的要求,并能够提供完善的安全防御策略,保障企业园区网络的稳定运行。

3.3.3汇聚层网络设计

汇聚层网络主要完成企业各园区内办公楼宇和相关单位的内接入交换机的汇聚及数据交换和VLAN划分。在本方案中采用神州数码的DCRS-7504交换机多层交换机作为汇聚层面的交换机。DCRS-7504交换机在提供高密度千兆端口接入的同时还能够满足汇聚层智能高速处理的需要,并能够加灵活的部署在网络边缘的各个位置。能够同时提供多个高速专用堆叠端口和百兆、千兆光口/电口。这些交换机都具备较强的多业务提供能力,可支持包括智能的CCL、MPLS、组播在内的各种业务。为用户提供丰富、高性价比的组网选择。

3.3.4接入层网络设计

以往传统企业网络接入层的建设中并不关注于安全控制和QOS提供能力,而将网络的安全防御措施和QOS保障依赖于网络的汇聚层或骨干层设备,这给汇聚层和骨干层设备带来了巨大的压力,往往内网病毒泛滥成灾后导致骨干层设备瘫机,使网络没有QOS服务质量保障。

DCRS-2026B智能宽带接入交换机是能满足高安全、多业务承载、高性能的网络环境智能交换机,具备传统二层交换机大容量、高性能等优点,同时还具有领先的安全特性,进一步加强了企业网络对边缘接入层面的安全控制能力。用户可以根据需要来订制自身的安全策略并部署在此交换机上。该产品具备的端口带宽限制、端口镜像、QoS、端口安全、广播风暴抑制等功能可以很好的协助用户实现网络的管理和维护。除此之外,此交换机还具备多个专用堆叠接口,可以满足楼层,楼宇内多个交换机高性能汇聚的需要。

3.3.5广域网互联设计

针对于大型企业需要良好的出口网关设备,我们建议用户选用神州数码DCFW-1800S-L。

神州数码DCFW-1800E-G2防火墙专为千兆位流量的网络服务运营商,大型数据中心等骨干网络而设计, 采用2U专用千兆安全平台,完全模块化可扩展结构,具有热插拔特性的冗余部件为您提供最大的不间断运行时间。神州数码

DCFW-1800E-G防火墙内置2个10/100/1000M自适应以太网电口,具备6个SFP扩展插槽,最多可扩展至8个千兆接口,接口模块类型支持单模、多模光纤,千兆电口,充分满足您的定制需求。

3.3.6冗余/负载均衡设计

冗余设计是网络设计的重要部分,是保证网络整体可靠性能的重要手段。但是投资也将增加。部分企业园区网在早期的建设中由于成本的原因并未在设计中考虑冗余问题,而在优化工作中则需从网络链路和网络设备两方面着手。冗余设计可以贯穿整个层次化结构,每个冗余设计都有针对性,可以选择其中一部分或几部分应用到网络中以针对重要的应用。万一网络中某条路径失效时,冗余链路可以提供另一条物理路径。可采用GEC链路聚合(IEEE802.3ad)实现端口级冗余,以克服某个端口或线路引起的故障。也可采用生成树协议(IEEE802.1d)提供设备级的冗余连接。此外,我们在设计中提供不同物理方向的双归属、双路由保护。

3.3.7线路冗余

在企业网骨干核心层,企业网络边界拓扑结构由于采用了环形多机热备份的核心交换机系统解决方案,所以在线路冗余方面的要求较高,对于线路的冗余要求,我们采用10GB线路对三台企业网骨干核心层设备进行环行双向备份,并使用业界领先的VRRP(虚拟路由器冗余协议)来对其作为冗余线路的协议保障。以GEC 作为N*1000M主干链路,通过这个链路连接骨干网交换机,具备万兆扩展能力;接入交换机采用10/100M自适应端口连接桌面系统,多千兆链路连接到汇聚层。

GEC路具有链路聚合和冗余保证两大特性,下面我们将对它们依次进行介绍链路聚合:

可使用一条物理链路在不同品牌交换机之间、交换机和服务器间提供聚合的高速通道,在不增加投资的情况下,扩大交换带宽,使关键连接的传输效率更高冗余保证:

链路聚合中,成员互相动态备份。当某一链路中断时,其它成员能够迅速接替其工作。与生成树协议不同,链路聚合启用备份的过程对聚合之外是不可见的,而且启用备份过程只在聚合链路内,与其它链路无关,切换可在数毫秒内完成。

综合分析以上各主流方案的优缺点,从性能与成本及拓展性等方面的综合考虑出发,我们决定采用GEC骨干核心网络10GE拓展的方式作为其链路选择及备份选择。

在企业网汇聚层及接入层出于成本及性价比的考虑,我们决定采用千兆汇聚,万兆拓展;百兆到桌面的链路选择。

3.3.8网络设备冗余/负载均衡设计

相关文档
最新文档