大型网络建设方案设计(草)

合集下载

大型网吧网络设计方案

大型网吧网络设计方案

方案模板参考格式:/view/aa9fcad7c1c708a1284a44fc.html资料:大型网吧是一个多元化应用的系统集成网络,具备较强的预扩展性。

越来越多的大型网吧正在或者已经建立多元化的网络。

一、需求分析:大型网吧网络系统建设的主要目标是建设成为主干跑千兆,百兆交换到桌面;同时在大型网吧的范围内建立一个以网络技术、计算机技术与现代信息技术为支撑的娱乐、管理平台,将现行以游戏网为主的活动发展到多功能娱乐这个平台上来,籍以大幅度提高网吧竞争和盈利能力,建设成一流的高档网吧,为吸引高端消费群打下强有力的基础。

按照这一目标,大型网吧网络系统的主要目标和任务是:1、在大型网吧管辖范围内,采用标准网络协议,结合应用需求,建立大型网吧内联网,并通过中国电信宽带网与Internet相连;2、在大型网吧内联网上建立支持娱乐活动的服务器群(包括WWW、FTP、DNS、流媒体服务器、十六频道有线电视转播服务器组及SF和各种游戏战网服务器等),具有信息共享、传递迅速、使用方便、高效率等特点的处理系统;3、视市场环境允许,向中、小型网吧及网络固定客户提供服务器群资源有偿共享服务,在小范围内尝试为小私营企业主提供一体化网站解决方案(空间、域名、网站、数据库及更新等);4、系统应有高可靠性、安全性、可维护性和可扩充性,要具有良好的用户界面。

在本方案的设计过程中,始终以大型网吧建网的实际需求为主要参考,在较充分地了解大型网吧应用需求的基础上,根据网络建设中的相关技术路线和建设方针,最终完成了下面的方案设计。

二、网络设计原则:大型网吧网络系统建设是一项大型网络工程,各网吧需要根据自身的实际情况来制定网络设计原则。

在大型网吧的网络建设过程中,其遵循以下网络设计原则:1、实用性和经济性由于网吧一次性资金投入大,设备折旧快,目前外部经营环境差。

另一方面,网吧应用环境比较恶劣,顾客应用水平较参差不齐,因此,在网络的建设过程中,系统建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则。

大型企业网络建设方案

大型企业网络建设方案

大型企业网络建设方案概述大型企业网络建设是一个复杂的过程,需要综合考虑企业规模、业务要求、可扩展性和安全性等因素。

本文将提供一种基于最佳实践的大型企业网络建设方案,旨在满足企业内部通信和外部网络连接的需求。

网络拓扑设计网络拓扑是企业网络建设的基础,它决定了网络中设备的布局和连接方式。

在大型企业网络中,常见的网络拓扑结构包括星型、树型、环型和混合型拓扑等。

根据企业规模和业务需求,我们建议采用分层设计的树型拓扑结构。

该拓扑结构将网络划分为核心层、汇聚层和接入层。

核心层负责承载企业整体数据流量,汇聚层负责连接核心层和接入层,接入层则直接连接企业终端设备。

设备选型在大型企业网络建设中,设备选型至关重要。

以下是我们推荐的设备选型方案:路由器对于核心层和汇聚层的路由器,我们推荐使用高性能、可扩展的企业级路由器。

这些路由器具有高吞吐量、多接口和硬件冗余等特性,能够满足大规模数据传输和高可用性的需求。

交换机在核心层、汇聚层和接入层中,我们建议使用可靠的企业级交换机。

这些交换机应支持高速转发、策略路由和安全认证等功能,以确保网络的稳定性和安全性。

对于大型企业网络建设而言,网络安全至关重要。

建议在网络边界处部署防火墙设备,用于监控和过滤流量。

防火墙应具备高性能、深度包检测和入侵检测等功能,以保护企业网络免受恶意攻击和未经授权的访问。

无线接入点随着移动设备的普及,企业网络需要提供无线网络接入。

在接入层部署无线接入点,可以满足员工和客户对无线网络的需求。

推荐选择支持高速传输、安全加密和集中管理的企业级无线接入点。

网络安全在大型企业网络建设过程中,网络安全是一个重要的考虑因素。

以下是几点网络安全建议:为了保护核心业务的安全性,我们建议将不同业务部门的网络进行隔离。

可以通过虚拟局域网(VLAN)技术实现业务隔离,确保敏感数据的安全性。

安全认证企业网络应该使用安全认证机制,如802.1X认证,以保护网络免受未经授权的访问。

通过安全认证,只有经过身份验证的用户才能访问企业网络。

网吧网络方案

网吧网络方案

网吧网络方案网吧网络方案(一)对于五百台以上机器的网吧,网络质量的好坏,直接决定了网吧的生存能力。

如何规划一个优质的网络环境,是网吧以后生存的主要。

网吧作为一个提供互联网信息服务和娱乐游戏的场所,稳定高速的网络是其经营的基本条件。

广大上网用户来网吧都是期望着体验到一种网上冲浪的感觉,因此保证网络的稳定可靠、不掉线和高速度都是网吧网络建设时需要考虑的首要问题。

1 、网络层次设计:五百台以上的网吧,可以采取接入层、汇聚层、交换层三个网络层次的设计。

接入层,对于五百台的机器来说,选择一个合理的接入设备,是最关键的,而且我们要根据接入设备选择合适的带宽。

我们可以简单计算一下网络带宽来决定网络接入设备的总带宽,每台机器最大的网络流量7-8KB 字节计算,五百台机器是4000KB 字节左右,加上30 %的网络损耗,网络总带宽应该为5200KB 字节,我们的光纤初步可以选择为50MB 的接入。

当然了,为了加快网络速度,你也可以选择百兆的接入点。

根据现在内网千兆设备的普及,我们的网络接入层应该选择为千兆备。

接入带宽计算出来了,我们就选择网络接入设备,是用硬件路由器,还是用软路由。

对于网吧来说,我个人感觉还是用软路由。

硬件路由器,国内的生产厂商的技术不是太成熟,国外的产品,主要是针对于ISP 接入商或对网络功能要求较高的用户而设计,并不适用于我们的网吧。

硬件路由器与软路由的一个最大的区别就是硬件路由器的功能多而强大。

在软路由方面,我们可以用以下选择,Smoothwall 、Icpop 、RouteOs 、Linux 等软件。

2 、汇聚层:汇聚层是整个局域网的核心部分,由于网吧内部的数据交换量特别大,因此,我们在选择汇聚层设备的时候,一定要选择一款合适的汇聚层网络设备。

五百台机器的网吧,可以选择可堆叠千兆三层交换机,支持中文 WEB 管理,支持 VLAN 功能,支持端口汇聚功能,支持端口镜像功能,支持 QoS 功能,技持广播风暴控制,端口和 MAC 地址锁定功能;三层交换的背板带宽不能低于48G ,方便我们的管理和维护;汇聚层网络设备的端口数量,最好要比我们设备的网络端口数量多出一些,方便以后我们的网络升级和改造。

公司网络综合布线设计方案

公司网络综合布线设计方案

公司网络综合布线设计方案随着信息技术的迅猛发展,无论是大型企业还是中小型公司,网络已经成为必不可少的一部分。

公司网络的稳定性和可靠性直接影响着工作效率和业务发展。

为了满足公司日益增长的网络需求,我们制定了以下网络综合布线设计方案。

一、需求分析在开始设计网络布线方案之前,我们首先需要进行需求分析。

考虑到公司规模、网络设备、员工数量和工作区域,我们确定了以下主要需求:1. 提供高速稳定的网络连接,满足公司内部员工和客户的网络需求。

2. 支持多种网络应用,包括办公电脑、IP电话、视频会议和服务器等。

3. 确保网络安全,防止未经授权的访问和数据泄露。

4. 便于管理和维护,使网络布线系统更加灵活和可扩展。

二、设计方案基于以上需求分析,我们提出了以下设计方案:1.网络拓扑结构我们建议采用星型拓扑结构作为主要网络布线方案。

主干线路与各个终端设备通过中央网络交换机连接,这样可以更好地控制和管理网络流量。

采用星型拓扑结构还能提供高可靠性和灵活性,便于后期扩展和维护。

2.网络设备选择鉴于公司的规模和需求,我们建议使用高性能的交换机和路由器,以提供快速的数据传输和可靠的网络连接。

此外,为了提高网络安全性,我们还提出了使用防火墙和入侵检测系统等网络安全设备。

3.布线材料选择我们建议使用Cat6或更高规格的电缆作为网络布线材料。

这种类型的电缆具有较高的传输速度和抗干扰能力,可以满足公司未来的网络需求。

在选择电缆时,我们还需要考虑电缆长度、网络设备间的距离和不同区域的特殊需求。

4.布线布局为了提高网络性能和维护的便利性,我们建议将网络布线分为不同的区域,并通过标识和整齐的布线路径来方便管理。

此外,根据不同的网络需求,我们还在关键位置设置了网络交换机和路由器,以提供更稳定和可靠的网络连接。

5.网络安全为了确保网络安全,我们建议设置网络防火墙和入侵检测系统。

网络防火墙可以监控和控制网络流量,防止未经授权的访问和攻击。

而入侵检测系统可以及时发现并阻止潜在的网络入侵和攻击。

大型企业网络建设方案

大型企业网络建设方案

大型企业网络建设方案第1篇大型企业网络建设方案一、引言随着信息技术的飞速发展,网络已成为大型企业运营的重要支撑。

高效、稳定、安全的网络环境对于保障企业业务连续性、提升竞争力具有举足轻重的作用。

本方案旨在为大型企业打造一套合法合规的网络建设方案,确保企业网络系统满足业务发展需求,同时保障信息安全。

二、网络建设目标1. 构建稳定、高速的网络基础架构,满足企业业务发展需求。

2. 实现网络资源的合理分配,提高网络利用效率。

3. 确保网络信息安全,防范各类网络风险。

4. 提升网络运维管理水平,降低运维成本。

三、网络建设原则1. 合法合规:遵循国家相关法律法规,确保网络建设合规合法。

2. 实用性:根据企业业务需求,选择合适的网络技术和设备。

3. 高可用性:确保网络系统具备高可靠性,降低故障风险。

4. 安全性:构建全方位的安全防护体系,保障企业信息安全。

5. 易管理性:提高网络运维管理效率,降低运维成本。

6. 可扩展性:预留网络扩展空间,满足企业未来业务发展需求。

四、网络建设方案1. 网络拓扑结构采用星型拓扑结构,以核心层、汇聚层、接入层三层网络架构为基础,实现企业内部网络的高速互联。

2. 网络设备选型(1)核心层设备:选择高可靠性、高性能的交换机,确保网络核心稳定运行。

(2)汇聚层设备:选择具备较高性能和扩展性的交换机,实现接入层设备的汇聚。

(3)接入层设备:根据接入用户数量和业务需求,选择合适的接入层交换机。

3. IP地址规划采用私有IP地址,遵循RFC1918规定,进行合理的IP地址规划。

4. 网络安全(1)防火墙:部署防火墙,实现内外网安全隔离,防止非法入侵。

(2)入侵检测系统(IDS):实时监控网络流量,发现并阻止恶意攻击。

(3)入侵防御系统(IPS):对恶意流量进行自动阻断,保护内部网络安全。

(4)病毒防护:部署防病毒系统,防止病毒、木马等恶意软件传播。

(5)数据加密:对重要数据进行加密传输,保障数据安全。

网络设计方案9篇

网络设计方案9篇

网站设计方案一、需求分析:随着计算机网络通讯的飞速发展和应用的不断普及,充分利用各种信息正成为世界性的行为,尽快尽早地建设校园网,好处将是显著和长远的。

然而,设计好、管好、用好校园网才是网络的关键所在。

面临21世纪,社会的高度国际化、信息化使现代教育面临着深刻改变,传统的教育模式也因此受到冲击。

以计算机为核心的信息技术必将导致教育教学领域的深刻改变,网络教学、远程教学、教育资源共享的教育新时代正向我们走来,校园网络的建设,为建构现代教育新型教学教育模式提供了最理想的教学环境。

如何充分发挥校园网的作用,成为摆在我们面前的一个新课题。

校园网概括地讲是为学校师生提供教学、科研和综合信息服务的宽带多媒体网络。

也就是利用先进的综合布线技术、无线路由器的安装构架安全、可靠、便捷的计算机信息传输网路;利用成熟、领先的计算机网络技术规划计算机综合管理系统的网络应用环境;利用全面的校园网络管理软件、网络教学软件为学校提供教学、管理和决策三个不同层次所需要的数据,使校园的网络管理员能够更好的管理校园的网络,即使出现什么问题也能更快的解决。

无线是实现教育信息现代化目标的方式,更是网络发展的方向,尽管无线技术与有限网络还有一定的差距,但是它绝不是单纯有限网络的扩展,至少,无线网络完全可以满足教育的需求。

我们更应该看重的是信息现在代的标准,而不是视娱悦的社会标准,并且踏踏实实的办教育,那么教育信息化的进程就会极限的加速,达到更好的效果。

二、建设背景:由于目前校园网里面大多数都是有线的网络,在移动办公的时候很不方便,学生只能在寝室里面上有线网,老师也只能在办公室上,如果有什么需要移动一下位置都很不方便,为了让学生有一个很方便的上网环境,所以决定在学校建设无线网络,让学生、老师能够更好的学习和办公。

无线局域网(WLAN)技术于20世纪90年代逐步成熟并投入商用,可以作为传统有线网的伸延,在某些环境也可以替代传统的有限网络。

无线局域网具有以下显著的特点:1、简易性:WLAN传输系统的安装快速简单,可极大的减少铺设管道及布线等繁琐的工作2、灵活性:无线技术使得WLAN设备可以灵活的进行安装并调整位置,使无线网络达到有限网络不易覆盖的区域。

无线网络施工方案

无线网络施工方案

无线网络施工方案一、前期准备工作1.网络规划:根据施工区域的大小、形状、障碍物以及用户数量等因素,制定详细的网络规划方案。

2.器材选购:根据网络规划方案,选购合适的无线网络设备,包括无线路由器、无线AP等。

3.环境准备:清理施工区域,确保没有大型障碍物并尽量减少干扰信号的因素。

4.权限申请:向相关部门申请无线网络施工的权限,确保施工过程中不会受到任何干扰。

二、现场施工1.安装主干线:根据网络规划方案,将主干网络线路引入施工区域,确保网络的接入。

2.安装无线路由器:将选购的无线路由器安装在合适的位置,通常为离用户区域较近的位置,以确保信号的稳定传输。

3.安装无线AP:根据网络规划方案,在合适的位置安装无线AP,通常为离用户区域较远的位置,以增强信号覆盖范围。

4.连接设备:将无线路由器和无线AP连接到主干网络线路上,并进行必要的配置工作,确保网络设备之间的正常通信。

5.测试信号强度:使用专业的无线网络测试仪器,测试无线网络的信号强度和覆盖范围,并根据测试结果进行优化调整。

三、网络安全保障1.密码设置:为无线网络设备设置强密码,防止未经授权的用户入侵网络。

2.安全协议:启用WPA或WPA2等安全协议,加密无线网络传输的数据,保障数据的安全性。

3.用户限制:设置访问控制列表(ACL),限制只有经过认证的用户才能接入无线网络。

4.定期检查:定期检查网络设备的安全性和稳定性,并及时更新相关的安全补丁,防止网络被黑客攻击。

四、网络优化调整1.信道选择:通过调整无线路由器和无线AP的信道,避免与其他无线网络发生干扰。

2.信号增强:根据测试结果,适当调整无线路由器和无线AP的信号强度,增强信号覆盖范围。

3.信号加密:启用数据流加密功能,保障数据在传输过程中的安全性。

4.频段切换:根据需要,将无线网络切换到适合的频段上,减少干扰。

五、设备维护管理1.设备定期巡检:定期检查无线网络设备的运行状态、故障情况,及时进行维护和处理。

(完整)大型园区网络设计方案

(完整)大型园区网络设计方案

西南交通大学组网设计方案大型园区网络西南交大一队第一章概述1.1前言在二十一世纪教育改革中,世界各国都在加快教育现代化的步伐,其信息化程度的高低已成为当今世界衡量一个国家综合国力的重要标志。

中国教育信息化在经过过去几年的建设后,国家教育科研网(CERNET)骨干已基本建成.大部分高校也已建设了自己的校园网络,对校内提供ISP服务。

国家要求在今后5年内完成教育上网,即所有高校、职业学校、中学和小学拥有自己的校园网,并建设校园网将各个校区互联并提供与国家教育科研网和各运营商互联的接口。

1。

2总体设计原则1.先进性原则:计算机网络的先进性将通过网络构架的先进性、硬件设备的先进性、传输速率和协议选择、信息系统的先进性来体现。

2.实用性原则:采用的技术路线、产品应经过实践检验,被证明是成熟可靠的,设计结果能满足客户的需求并且行之有效。

3。

可靠性原则:校园计算机网络的可靠性将通过选择能可靠运行的网络结构、选择可靠的网络和计算机硬件设备,以及选择可靠的网络操作系统和信息应用系统来体现。

4.安全性原则:通过加强内部访问控制和外部访问控制两方面来保证网络和信息安全.5.开放性原则:采用标准通用的网络协议和信息传递方式,保证系统的开放性。

6。

易管理性原则:从网络的结构和网络设备的易管理性来体现.网管员可以在网络的任意端口通过Web 对设备进行管控,设备的所有端口的状态都会实时地显示出来.控制整个网络安全高效地运行。

7。

经济性原则:相对国防、金融等机构,学校对网络建设的投入显然较低,这就要求建成的网络经济实用,具备很高的性能价格比;在技术性能和价格的平衡中,技术性能优先,兼顾价格1.3校园网网络设计需求1网络的应用1、大容量的教学资源库、课件资源库。

2、Web、E—MAIL、FTP、BBS视频服务器、数据库服务器的应用。

3、办公自动化及办公收发文系统。

4、远程教育服务。

5、各种流媒体和各种应用平台服务6、Intranet以及Internet技术应用。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

重庆XXX技术有限公司网络建设方案(草)一、组建局域网的目标利用服务器,通过交换机、路由器连接所有电脑及办公系统,实现各办公区域及生产厂区的数据共享及与In ternet相结合的网络。

满足公司领导、员工对公司信息的共享与交流(可实现用户权限控制)采用服务器可实现认证服务、数据库服务、代理服务、邮件服务、打印服务、Web服务等,有效降低成本。

通过100M的光纤接入方式,与In ter net连接。

通过服务器连接宽带,内部工作站通过多层交换机连通后,即可实现所有工作站同时上网,进行Web浏览、E-mail发送。

轻松实现文件共享、打印共享,减少办公设备开支。

建立企业WEB、邮件服务器,实现企业内部Intranet,建立以Web为标准的企业各项工作流程,逐步实现各项电子商务。

二、需求分析1.总体需求分析网络系统的建设主要是为厂区办公服务,厂区网络系统内每天有大量信息数据和管理信息数据处理,对网络性能有非常高的要求,必须确保整个厂区企业网正常稳定的运作。

通过对目前主要网络技术进行分析,决定采用千兆以太网。

2.对局域网所需求计算机的分析经计算总共大约有1200台左右电脑接入系统。

3.网络节点需求分析与分布本设计共规划8个子网,分别是办公大楼网、宿舍网、食堂网、厂区1网、厂区2网、厂区3网、厂区4网、其它预留网。

每个子网各有200台左右计算机,各分配20M带宽•每个子网的200台计算机采用星型拓扑结构与楼层交换机相连,每个子网配备5台100M的楼层交换机。

5台交换机通过光纤连接到1000M的楼层核心交换机上,楼层核心交换机在通过光纤连接到中心交换机。

核心交换机通过防火墙与互联网连接。

核心交换机还与局域网中其他应用服务器相连,防火墙与WEB服务器相连,WEB服务器连接着数据库服务器。

三、设计原则根据厂区的建设要求和当今计算机信息技术发展状况,个人认为该系统的建设要充分考虑到可靠性、安全性、灵活性、扩展性、先进性、实用性等,特别是要设计中要考虑以下几个主要的原则:1)可扩展性原则在设计上应注重兼容性、连续性,依据标准化和模块化的设计思想,不仅在体系结构上保持很大的开放性,而且同时能够提供多种灵活可变的接口,使系统今后的扩展非常方便,保护系统的投资。

2)实用性原则信息化系统建设是手段而不是目的,因此必须紧密结合业务需要,应用系统应能替代部分繁重、重复的手工作业,且能使得整个管理系统更易于操作和维护。

3)先进性在此方案中的各个部分均采用符合当代信息技术发展形势,既有先进技术又发展成熟,并且是各个领域公认领先的产品。

4) 开放性各种设计规范、技术指标及产品均符合国际和工业标准, 并可提 供多厂家产品的支持能力,建设一个开放的可兼容系统。

5) 信息共享和安全保密原则要实现信息在一定条件下、一定范围内的共享,注意各个环节的 安全保密性能,系统应具有对主要环节的监视和控制功能, 严防非法 用户的越权操作。

做好系统内权限的分级管理,并且应使网络通信系 统具有较强的容错和故障恢复能力。

6) 投资保护原则在建立新系统的同时考虑与原有系统的无缝衔接, 充分利用现有 的设备、线路等资源,系统建设应充分考虑,确保投资的长期有效使四、网络拓扑结构的设计五、网络硬件设备和软件选型仃朕屈-一_>钿十IIHkfIM t -* 快 t-l屮tJUlZ 拧㈱ £ A I \IA 0以血辰川lit 孙雑1.核心交换机的选择厂家:Cisco公司型号:Catalyst 3560G-48PS功能特点:Cisco Catalyst 3560 系列是一个固定配置的企业级交换机系列,在快速以太网和千兆以太网配置中包括了PoE功能。

其中,WS-C3560G-48TS-E 交换机有48 个以太网10/100/1000Mbps 固定端口,4个SFP上行链路端口,最大VLAN数量为1005。

它的包转发率为38.7Mpps,背板带宽为32Gbps。

支持12000个MAC 地址,千兆以太网GBIC/SFP密度为4,板载内存(DRAM/闪存)为128/32MB。

2.楼层交换机的选择厂家:Cisco公司型号:Catalyst 2950T-24功能特点:具有优异的性能、QoS、易于使用和易于安装、集成的Cisco IOS交换解决方案、超级管理能力、安全性和冗余性。

3.服务器的选择厂家:IBM型号:IBM X3650系列功能特点:•专门为优化系统性能和可维护性而设计。

利用IBM专用软件可随时随地进行无缝管理•企业级冗余特性为关键应用程序提供极佳的可用性和正常运行时间。

•卓越的灵活性和广阔的发展空间4.防火墙的选择厂家:Cisco公司型号:CISCO ASA5515-K9功能特点:CISCO ASA5515-K9 防火墙针对中小企业用户推出,整机设计小巧便于安装和不妨,具备较高的灵活性能够适应多变的网络环境。

该机最大并发连接数为25万,拥有最咼1.2Gbps的网络吞吐量。

5.软件系统的选择(1)服务器操作系统:由于美国Microsoft公司推出的网络操作系统Win dows Server具有与个人计算机操作系统相似的操作方法,易学易用,已拥有了越来越多的用户群。

大量的软硬件生产商为WindowsServer开发了许许多多的软硬件产品,也使得Windows Server 有着比较广阔的发展前景。

在目前情况下建议采用Microsoft Win dows 2008 以上版本。

(2)工作站其它应用软件:文字处理、数据表格、图形处理、浏览器、电子邮件等都是经常使的软件。

⑶数据库软件:建议采用SQL SERVER 2005以上版本。

⑷电子邮件系统:可采用Microsoft公司的Exchange Server,为简便使用也可采用一些共享软件如Share mail、Email等,这些软件都是基于标准SMTP/POP3/IMAP4/LDAP 协议的邮件服务器软件,用户界面简单直观,非常易于管理。

(5)财务软件:金碟K3(6)厂区ERP管理系统K3,是管理生产系统的各种数字资产(包括原料采购、库存管理、盘点管理、报表等)的软件平台,包含了采购、加工生产、仓库、销售四个核心内容。

利用计算机信息处理和网络技术对生产管理进行数字化、网络化。

六、子网及VLAN的划分1.子网的划分具体的子网划分如下表:2.IP地址的规划IP地址的规划如下:假设本局域网分到公有静态IP为172.16.32.0/20,8 个子网具体IP规如下:服务器地址规划:服务器规划在VLAN11内其IP地址为192.168.1.100。

对外网的接入,配备防火墙作为内部计算机上网的出口.采取移通的100M专线接入,在外网口启动DHCP客户端,并且启动NAT.其接口IP地址采用统一为:192.168.10.3。

七、接入In ternet局域网接入In ternet的方式采用光纤专线接入。

八、局域网的布线结构设计网络分为三层:核心层、汇聚层和接入层第一级是网络中心千兆骨干网络,为中心节点。

网络中心设在办公大楼计算机中心,布置了网络的核心设备,如路由器、交换机、服务器(WWW 服务器、电子邮件服务器、宽带服务器、域名服务器等),并预留了对外的通信接口。

第二级是各楼间的交换机,通过多模光纤上联网络中心核心交换机,再向下通过超五类双绞线级联三级楼层交换机;在楼内设置光纤主干作为数据传输干线,从网络中心辐射到各二级节点,。

第三级交换机直接连接用户的计算机,三级交换机采用以太网交换机,它向上与楼层的主干交换机相连,向下直接与工作站连接。

布线标准选用超5类产品,每个工作位是一个双孔插座:一个电脑插座,一个电话插座(个别工作站设双语音插口)。

机柜端采用朗讯48 口模块式配线架。

电话与电脑可任意互换。

九、各子系统详细设计(一)、工作区子系统按本设计方案:共需要2 口面板500个,超五类信息模块700 个。

每个电脑点配备一条3米长(也可根据实际要求而定)的工作站跳线,跳线要求满足100M 的数据传输标准,每根线必须经过五类测试。

(二八水平子系统水平子系统的作用是将主干子系统的线路延伸到用户工作区子系统。

水平子系统的数据、图形等电子信息交换服务将采用四对超 5类非屏蔽双绞线(Cat. 5 UTP )布线。

超5类非屏蔽双绞线是目前性能价格比最好的高品质传输介质,其性能指标完全符合ANSI/EIA/TIA-568 标准,能够保证在100米范围内传输率达到并超过lOOMBps。

根据超5类UTP用于支持lOOMBps传输的最大距离为100米设计,设计线从配线架至最远端(工作区)的端口小于90米。

为适应以后扩展的要求并最大限度保护投资,本方案采用全超5类线模式。

线缆从主配线间即机房出发,连向各工作区的信息插座。

各区的信息点将按照具体的布点情况引出,原则是使每一个工作站距离有源网络设备的距离小于100m.每条线缆在连接插座的一头端部附近,都有与插座一致的编号,以便于以后维护。

在该方案中,水平超五类系统需要8芯UTP电缆;共需要超5 类UTP :弱干箱。

(三八垂直干线子系统垂直干线子系统实现数据终端设备,程控交换机和各管理子系统间的连接。

(四)、管理子系统配线架管理模块,与水平双绞线连接选用先进通用的19 ”标准模块化配线架。

电脑配线采用单跳方式,跳线在集线器与配线架之间跳接。

跳线采用超5类UTP,RJ45接头。

最好是有独特的带黄色标号绳的HUB 跳线,为保证美观和方便管理,采用标准化的19 ”机柜,配线设备和网络设备均固定在机柜上。

配线架系统:采用超五类24 口、或48 口模块化配线架。

另外需要若干跳线,用于连接配线架和数据设备。

19”机柜上部用来安装配线架,下部是网络设备空间用来安装HUE或交换机。

(五)设备间子系统(主机房)设备间子系统是综合布线系统中为各类信息设备(如计算机网络互联设备、程控交换机等设备)提供信息管理,信息传输服务。

针对计算机网络系统,它包括网络集线器(HUB)设备、网络智能交换集线器(Intelligent Switcher)及设备的连接线。

采用标准的19 ”机柜,可以将这些设备(Switch, Hub )集成到柜中,便于统一管理。

它将计算机和网络设备的输出线通过主干线子系统相连接,构成系统计算机网络的重要环节,同时它通过配架的跳线控制所有总配线架(MDF)的路由。

水平子系统的双绞线另一端在这里端接。

设备间子系统是综合布线的精髓,语音系统与计算机网络之间的灵活跳接通过配线架之间的跳线来实现。

它是设备间子系统的安装场所,可用于安装配线架和安装计算机网络通讯设备,配线架、集线器(HUB )和路由器(ROUTER)等网络设备可安装在19 ”标准机柜内。

十、网络安全与管理的设计互联网是的开放性使厂区的网络面临着各种非法入侵的威胁,本设计决定从系统边界到内部网络,部署一套全方位的保护、检测和恢复措施。

相关文档
最新文档