网络规划设计方案

合集下载

校园网络规划设计方案

校园网络规划设计方案

校园网络规划设计方案1. 引言随着信息技术的飞速发展,校园网络已成为现代教育的重要组成部分。

一个稳定、高效的校园网络对教育教学、学生学习、校园管理等方面起着至关重要的作用。

本文旨在提出一份完善的校园网络规划设计方案,为各校园网络建设提供参考。

2. 目标本校园网络规划设计方案的目标是实现以下几点:2.1 提供高速、稳定、安全的网络连接,满足校园内各种教育信息化需求;2.2 支持多种终端设备的接入,包括电脑、智能手机、平板电脑等;2.3 实现网络资源共享与统一管理,提高教学教研效率;2.4 保护校园网络安全,防范网络攻击和非法访问;2.5 提供可扩展性和灵活性,方便未来的网络升级与扩张。

3. 解决方案为了实现上述目标,我们建议采用以下的校园网络规划设计方案:校园网络采用分层架构,主要分为核心层、汇聚层和接入层。

核心层负责处理整个校园网络的路由和传输,汇聚层负责各个教学楼、宿舍楼的网络汇聚,接入层则提供直接的用户接入。

3.2 网络设备网络设备的选择是保证网络性能的关键。

建议使用高性能、可扩展性强的路由器和交换机,能够满足大量用户同时接入的需求。

此外,还需要考虑使用防火墙、入侵检测系统等安全设备来保护校园网络的安全。

3.3 网络拓扑校园网络的拓扑结构应该根据实际情况设计。

一般推荐采用星型或者树型拓扑结构,以保证网络的可扩展性和冗余性。

此外,应该合理划分子网,为不同部门和用户提供独立的网络空间。

3.4 网络接入校园网络应提供多种接入方式,包括有线接入和无线接入。

有线接入可通过网线连接网络设备,提供稳定的网络连接,而无线接入则可以满足移动设备用户的需求。

此外,为了保证网络的稳定,可以设置自动负载均衡和容错技术。

网络安全是校园网络建设的核心问题。

应通过防火墙、入侵检测系统、虚拟专用网络等技术手段来保护校园网络的安全。

同时,还应制定网络使用规范,提供网络安全培训,增强用户的安全意识。

3.6 网络管理校园网络管理是保证校园网络正常运行的重要环节。

关于网络规划设计方案

关于网络规划设计方案

关于网络规划设计方案网络规划设计方案是指在构建一个稳定、高效和可扩展的网络架构时所需采取的步骤和决策。

本文将提供一个1200字以上的网络规划设计方案,包括网络拓扑、硬件设备、网络安全、网络管理以及未来扩展性等方面的考虑。

一、网络拓扑在网络规划设计中,网络拓扑是一个关键方面。

合理选择网络拓扑能够提高网络的性能和可扩展性。

本方案将采用星型拓扑结构,因为它简单、易于部署和管理。

所有设备将连接到一个集线器或交换机,集线器或交换机连接到核心路由器。

这样的布局可以提供快速的数据传输和轻松的故障排除。

二、硬件设备在网络规划设计中,硬件设备的选择是至关重要的。

以下是建议的硬件设备:1.路由器和交换机:选择可靠的路由器和交换机,能够提供高性能和快速数据传输。

建议选择支持VLAN和QoS的设备。

2. 线缆:为了确保高质量的数据传输,建议使用Cat6或Cat6a以太网线缆。

这些线缆支持更高的传输速度和更低的延迟。

3.服务器:根据需求选择适当的服务器,以支持网络上的各种应用程序和服务。

4.防火墙:为了网络安全考虑,建议选择一个可靠的防火墙来保护网络免受攻击。

5.无线访问点:如果需要无线网络覆盖,建议选择可靠的无线访问点来提供快速和可靠的无线连接。

三、网络安全网络安全是网络规划设计中一个非常重要的考虑因素。

以下是建议的网络安全措施:1.防火墙:在网络边界上部署防火墙,以监控和控制进出网络的数据流量,保护网络免受未经授权的访问。

2.虚拟专用网络(VPN):为了保护远程用户的数据安全,建议使用VPN技术来加密数据传输。

3.访问控制列表(ACL):使用ACL来限制网络上不必要的流量,并保护网络免受恶意攻击。

4.密码策略:实施强密码策略,要求用户使用复杂的密码,并定期更改密码。

5.定期更新和升级:定期更新和升级操作系统、应用程序和安全设备的补丁,以修复已知的安全漏洞。

四、网络管理在网络规划设计中,有效的网络管理是非常重要的。

以下是建议的网络管理措施:1.网络监控:使用网络管理软件来实时监控网络性能、流量和设备状态,并及时发出警报以解决潜在的问题。

网络设计方案(最新7篇)

网络设计方案(最新7篇)

网络设计方案(最新7篇)网络设计方案篇一一、制订战略,明确目标,实现企业可持续发展“物竞天择,适者生存”,市场不同情弱者。

在当前市场经济秩序已经基本建立和完善的大好环境下,根据国家、我省及杭州市的中长期宏观经济政策,结合本企业目前的实际情况,必须很好地明确企业发展的近期、中期、远期目标,从而突出各阶段工作的重点。

一步一个脚印,使企业能更好的适应市场的变化,避免发展中的大起大落,实现企业可持续健康发展。

高起点绘就企业发展蓝图,长远的、具有前瞻性和可操作性的发展战略规划,能够对我们企业的发展起到很好的指导性作用,同时,也能提高企业的凝集力,使员工自觉融身于企业的发展目标中,群策共力。

鉴于此,我们已与省经济规划研究院进行了初步衔接,计划委托该院为我公司编制公司20年发展战略规划,为公司发展进一步理清思路,明确目标,突出重点。

二、突出主业,多业并举,向多元化发展目前甚至将来一段时间,国家特别是我们省的经济增长速度仍会较快,基础设施投资规模较大,为我们赢得了良好的发展机遇,但同时应看到建筑业受国家的宏观经济政策影响较大,市场管理还不尽规范,为了提高企业的抗风险能力,有效化解市场风险,在公司的产业发展战略上突出园林和市政这两块主打业务,将其做强做大,形成品牌优势,同时向其他产业领域延伸,具体有如下设想:1、借着公司园林绿化资质升一级的机遇,利用各种手段宣传自己。

一是公司要开发科技含量高、经济效益好的新产品,桐庐园艺场要“走出去、请进来”聘请浙江大学、浙江林学院等科研单位的资深专家做技术指导,与上述单位长期保持良好的合作关系,争取成为上述单位的科研基地、实习基地、种苗实验基地,发展鲜切花、无性繁殖、湿地植物、无土栽培等新科技、新产品,努力做到“人无我有,人有我优”,形成企业核心竞争力。

二是公司业务在扩展上要开拓视野,主动出击。

随着人们生活水平和审美观念的提高,对周围环境越来越注重,因此业务向住宅小区、单位场地绿化、道路绿化等方面延伸,不怕小,发挥我们的人才优势,给用户提供满意的绿化设计和施工服务。

校园网络规划设计方案

校园网络规划设计方案
4.无线接入:在公共区域部署无线接入点,实现无线网络覆盖。
五、网络设备选型
1.核心层交换机:选择具备高容量、高转发速率、支持虚拟化技术的核心交换机。
2.汇聚层交换机:选择具备较高性能、支持堆叠技术的汇聚交换机。
3.接入层交换机:选择具备足够端口数量、支持POE供电的接入交换机。
4.无线接入点:选择支持802.11ac Wave2标准、具备高密度接入能力的无线接入点。
六、网络安全设计
1.防火墙:部署防火墙,实现内外网安全隔离,防范网络攻击。
2.入侵检测与防御系统:部署入侵检测与防御系统,实时监控网络流量,发现并阻断恶意行为。
3.防病毒系统:部署防病毒系统,防范病毒侵害,保障用户数据安全。
4.安全审计:定期对网络设备进行安全审计,确保网络设备安全配置合规。
5.数据备份与恢复:建立数据备份与恢复机制,对重要数据进行定期备份。
1.调研阶段:了解校园网络现状,收集用户需求,制定网络规划设计方案。
2.设备采购阶段:根据设计方案,进行设备选型,采购相关网络设备。
3.施工阶段:按照设计方案,进行网络设备安装、调试,确保网络正常运行。
4.验收阶段:对网络系统进行全面验收,确保各项指标达到设计要求。
5.运维阶段:建立健全网络运维管理制度,确保网络系统安全稳定运行。
五、网络安全设计
1.防火墙:部署防火墙,实现内外网的安全隔离,防范网络攻击。
2.入侵检测系统:部署入侵检测系统,实时监控网络流量,发现并阻断恶意行为。
3.防病毒系统:部署防病毒系统,防范病毒侵害,保障用户数据安全。
4.安全审计:对网络设备进行安全审计,确保网络设备安全配置合规。
5.数据备份:建立数据备份机制,对重要数据进行定期备份,防止数据丢失。

网络规划设计方案

网络规划设计方案

网络规划设计方案网络规划设计方案在当今数字化的时代,网络技术已经成为企业、政府和家庭运作的核心。

一个高效、稳定和安全的网络系统对于日常运营和生产力具有至关重要的作用。

为了确保网络系统的成功实施,网络规划设计阶段至关重要。

本文将详细介绍网络规划设计的整个过程,包括主题、网络拓扑结构设计、网络硬件选型、网络安全措施以及网络维护与管理。

一、确定主题在进行网络规划设计之前,首先需要明确网络系统的主题和核心需求。

这包括对网络系统的功能、规模和预算进行详细分析。

例如,一个大型企业的网络系统可能需要更多的安全性和冗余,而小型企业则可能更注重灵活性和可扩展性。

在确定主题时,还需要考虑未来的增长和变化,以确保网络系统能够满足未来的需求。

二、网络拓扑结构设计在明确了网络系统的主题和需求后,接下来需要设计网络拓扑结构。

网络拓扑结构是指网络节点的布局以及节点之间的连接方式。

根据需求,可以选择不同的网络拓扑结构,如星型、总线型、环型或网状。

在选择网络拓扑结构时,需要考虑网络的可靠性、扩展性和成本。

三、网络硬件选型网络硬件是实现网络功能的基础,包括路由器、交换机、防火墙等。

在选择网络硬件时,需要考虑性能、功能、成本和兼容性等因素。

此外,还需要考虑硬件的可持续性和可维护性,以确保网络的稳定运行。

四、网络安全措施网络安全是网络规划设计中非常重要的一部分。

为了保护网络系统免受攻击和数据泄露,需要采取一系列安全措施,如防火墙、入侵检测系统、数据加密等。

在制定安全策略时,需要考虑网络的各个方面,包括物理层、数据链路层、网络层和应用层的安全。

五、网络维护与管理网络维护与管理是确保网络系统稳定运行的关键。

为了实现这一目标,需要建立一个专业的维护团队,并制定详细的维护流程和计划。

此外,还需要选择合适的网络管理软件,以便实时监控网络的运行状态,及时发现并解决问题。

总之,网络规划设计是实施高效、稳定和安全网络系统的关键环节。

在规划设计过程中,需要明确网络系统的主题和需求,然后设计合适的网络拓扑结构,选择合适的网络硬件,制定完善的安全策略,以及加强网络维护与管理。

某校园网络规划设计方案

某校园网络规划设计方案

某校园网络规划设计方案一、前言随着信息技术的飞速发展,校园网络已经成为学校教育教学、科研管理和生活服务不可或缺的重要基础设施。

一个高效、稳定、安全的校园网络,不仅能够提升教学质量和管理效率,还能够为师生提供便捷的信息服务和丰富的学习资源。

因此,制定一个科学合理的校园网络规划设计方案显得尤为重要。

二、需求分析(一)教学需求学校需要为多媒体教学、在线课程、远程教学等提供稳定的网络支持,确保教学过程中视频、音频的流畅传输,以及教学资源的快速共享。

(二)科研需求科研人员需要能够访问国内外的学术数据库、进行大规模的数据计算和处理,同时能够与国内外的科研机构进行高效的交流合作。

(三)管理需求学校的行政管理部门需要依靠网络实现办公自动化、信息管理系统的运行,以及学生信息、教务信息等数据的安全存储和快速查询。

(四)生活需求师生在校园内需要能够便捷地访问互联网,进行娱乐、社交等活动,同时校园内的各种生活服务设施(如图书馆、食堂、宿舍等)也需要网络支持实现智能化管理。

三、网络拓扑结构设计(一)核心层采用高性能的核心交换机,负责整个校园网络的数据交换和路由转发,确保数据的快速传输和高可靠性。

(二)汇聚层在各个教学楼、办公楼、实验楼等区域设置汇聚交换机,将来自接入层的流量汇聚到核心层,同时实现一定的流量控制和策略管理。

(三)接入层在教室、办公室、实验室等场所部署接入交换机,为终端设备提供网络接入服务。

四、网络设备选型(一)交换机根据网络规模和性能需求,选择合适品牌和型号的交换机。

核心交换机应具备高背板带宽、高转发性能和丰富的扩展接口;汇聚交换机应具备较强的性能和管理功能;接入交换机应具备性价比高、端口密度大等特点。

(二)路由器选用性能稳定、功能强大的路由器,实现校园网络与外部网络的连接,并提供网络地址转换(NAT)、防火墙等功能。

(三)服务器根据学校的应用需求,配置相应的服务器,如文件服务器、数据库服务器、邮件服务器、Web 服务器等。

学校无线网络设计规划方案

学校无线网络设计规划方案

学校无线网络设计规划方案
一、背景介绍
随着信息技术的快速发展和智能设备的普及应用,学校无线网
络已成为教育机构不可或缺的基础设施之一。

为了提供稳定、高效
的无线网络服务,学校需要制定一套完善的无线网络设计规划方案。

二、需求分析
1. 覆盖范围:校园内的教学楼、办公楼、学生宿舍等区域。

2. 用户规模:考虑到学校内部师生数量的增长,无线网络设计
需考虑大规模的用户连接需求。

3. 带宽需求:应满足教学和办公所需的高速稳定网络连接,支
持多人同时在线、高质量视频会议等应用。

4. 安全性要求:无线网络应具备身份验证、访问控制、安全加
密等功能,保障学校网络的安全性。

5. 管理和维护:无线网络设计应支持集中管理和监控,便于对
网络进行故障排查和维护管理。

三、无线网络设备选择
针对学校无线网络的需求,可以选择以下无线网络设备:
1. 无线AP(接入点):根据不同区域连接需求选择合适的品牌和型号的AP。

考虑到高密度拥挤环境,可采用支持多天线和多频段的AP。

2. 网络交换机:用于接收和分发无线信号的交换机,可满足学校不同楼层或区域的网络接入需求。

3. 控制器:可集中管理和监控大规模AP设备,便于对网络进行故障排查和维护管理。

四、网络覆盖设计
1. 信号覆盖:根据教学楼、办公楼、宿舍等区域的需求设计覆盖范围,以保证无线信号的稳定传输。

2. AP布局:合理规划AP的部署位置和数量,避免信号覆盖过度或缺乏覆盖的情况,提高网络连接质量。

3. 信道规划:根据无线网络设备的品牌和型号选择合适的信道规划方案,减少干扰,提高网络性能。

实用的网络设计方案(精选11篇)

实用的网络设计方案(精选11篇)

网络设计方案实用的网络设计方案(精选11篇)为了确保事情或工作有序有力开展,常常需要提前进行细致的方案准备工作,方案的内容多是上级对下级或涉及面比较大的工作,一般都用带“文件头”形式下发。

那么优秀的方案是什么样的呢?以下是小编精心整理的网络设计方案,仅供参考,大家一起来看看吧。

网络设计方案篇1一、需求分析:随着计算机网络通讯的飞速发展和应用的不断普及,充分利用各种信息正成为世界性的行为,尽快尽早地建设校园网,好处将是显著和长远的。

然而,设计好、管好、用好校园网才是网络的关键所在。

面临21世纪,社会的高度国际化、信息化使现代教育面临着深刻改变,传统的教育模式也因此受到冲击。

以计算机为核心的信息技术必将导致教育教学领域的深刻改变,网络教学、远程教学、教育资源共享的教育新时代正向我们走来,校园网络的建设,为建构现代教育新型教学教育模式提供了最理想的教学环境。

如何充分发挥校园网的作用,成为摆在我们面前的一个新课题。

校园网概括地讲是为学校师生提供教学、科研和综合信息服务的宽带多媒体网络。

也就是利用先进的综合布线技术、无线路由器的安装构架安全、可靠、便捷的计算机信息传输网路;利用成熟、领先的计算机网络技术规划计算机综合管理系统的网络应用环境;利用全面的校园网络管理软件、网络教学软件为学校提供教学、管理和决策三个不同层次所需要的数据,使校园的网络管理员能够更好的管理校园的网络,即使出现什么问题也能更快的解决。

无线是实现教育信息现代化目标的方式,更是网络发展的方向,尽管无线技术与有限网络还有一定的差距,但是它绝不是单纯有限网络的扩展,至少,无线网络完全可以满足教育的需求。

我们更应该看重的是信息现在代的标准,而不是视娱悦的社会标准,并且踏踏实实的办教育,那么教育信息化的进程就会极限的加速,达到更好的效果。

二、建设背景:由于目前校园网里面大多数都是有线的网络,在移动办公的时候很不方便,学生只能在寝室里面上有线网,老师也只能在办公室上,如果有什么需要移动一下位置都很不方便,为了让学生有一个很方便的上网环境,所以决定在学校建设无线网络,让学生、老师能够更好的学习和办公。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

企业网络规划设计方案前言:当今世界信息化浪潮席卷正全球。

因特网的迅猛发展不仅带动了信息产业和国民经济地迅猛增长,也为企业的发展带来了勃勃生机。

以因特网为代表的信息技术的发展不仅直接牵动了企业科技的创新和生产力的提高,也逐渐成为提高企业竞争力的重要力量。

就在我们为我国小企业网络建设拍掌击节的时候,我们也注意到这样一个事实,即我国小企业网络建设和应用中存在着许多问题。

随着信息技术的发展的,企业对信息要求越来越高;当今社会人员流动越来越频繁,使得管理工作也变的越来越复杂。

如何管理好企业内部的信息,成为企业管理中一个大的问题。

如果能实现信息管理的自动化,无疑将给公司带来很大的方便。

办公自动化(OA)是将现代化办公化和计算机网络功能结合起来的一种新型的办公方式,是当前新技术革命中一个非常活跃和具有很强生命力的技术应用领域,是信息化社会的产物。

摘要:今天,网络技术已经渗透到各行各业,它带来了大量的新知识、新技术,彻底改变了我们日常生活及工作方式。

它开阔了人们的眼界,使工作及生活的效率得以提高,网络技术的迅猛普及最终将使我们受益匪浅,使我们以全新的理念及高效率的工作方式迎接新技术革命的挑战。

本文以网络工程设计与规划为题,阐述了如何规划与设计一个大中型网络的具体实现步骤,通过网络需求收集以及对网络层次、拓扑、流量、地址、路由、安全等方面进行分析为最终的网络设计方案构建提供决策的依据。

关键字:网络层次、流量分析、地址规划、安全管理。

需求分析:在中国中小企业占到全国工业企业的97%以上,是中国的经济命脉。

在今天竞争激烈的市场环境下,许多中小型企业都在追求高效的管理与沟通方法,发展跨地区、跨国业务,促进客户服务,增强企业的市场竞争力。

特别在当今信息化的现代社会,企业的运作模式也发生了根本性变化。

建设企业网络来提高企业运作效率的做法越来越普及。

所以近年来,许多中小型企业都建立了自己的网络,但是,由于许多中小企业的决策者对网络的应用和管理,在认识上存有一定的局限,以及受到现有企业条件和信息技术力量的局限,往往会在用网,尤其是在如何管理好企业的网络、挖掘和整合企业网络资源优势、为企业发展核心业务服务等诸多方面,还存有许多不尽如人意的地方,致使不少中小企业的网络系统,从建立网络,到应用网络,直至管理网络,都缺乏一个科学性、有序化和规范化的发展态势,甚至直接影响乃至制约着企业核心业务的持续发展。

所以一个良好的中小型网络成为了企业发展好坏的决定因素。

在今天的时代大环境中,企业只有在技术上领先才能在竞争中拥有优势地位。

商务应用、电子邮件、网络技术、路由交换机、千兆以太网和策略联网等不断涌现,优化这些应用,同时设置新应用。

新应用如VOIP电话、视频会议等,正在改变人们开展工作的方式,同时也改变着单位团体使用网络的方式。

选择一体化网络的解决方案,是符合时代潮流,并且是提高工作效率的有效途径。

一、网络方案设计概述1.1项目背景本方案是为某公司办公楼的网络系统建设,主楼地上9层,地下一层,裙楼3层。

主楼作为办公实验楼,裙楼作为会堂及展厅。

本系统主要为内部工作人员提供内部局域网以及与Internet的安全连接,承载智能大厦的弱电系统各项数据信息的传输。

本系统为一楼和二楼的展厅设置3个信息点,为三楼会堂设置了2个信息点,四楼至九楼共设置了7个信息点提供办公区和办公室使用。

1.2建立目标(1)建立光纤骨干网,提供内部高速、高效、安全的信息高速公路;(2)网管中心形成具有信息转发、存储、共享、综合处理、查询服务等能力的核心交换系统;(3)充分考虑系统的安全性,提供系统数据备份等安全问题解决方案;(4)充分考虑可扩充性,网络系统可以很方便的升级和扩充;(5)建立以信息交换、信息发布和查询应用为主的网络应用基础环境,为企业的管理提供先进的支持手段。

整个网络系统技术领先,安全实用,操作、维护方便;网络结构采用两层结构,分为核心层、接入层。

1.3设计原则结合整个实际应用和发展要求,在进行网络系统改造设计时,主要应遵循以下原则:(1)高性能:网络要求具有数据、图像、语音等多媒体实时同步通讯能力。

主干网提供可保证的服务质量和充足的带宽。

采用最新科技,以适应大量数据传输以及多媒体信息的传输。

整个系统在国内五到十年内保持领先的水平,并具有长足的发展能力,以适应未来网络技术的发展。

如:具有三层及以上线速交换能力;支持灵活的跨网络交换机(主干、部门)的基于IP、端口、MAC地址的VLAN划分功能。

(2)高可靠性:网络系统是日常业务和各种应用系统的基础设施,应保证工作日和重点时期不间断运行。

整个网络有足够的冗余,设备在发生故障时能以热插拔的方式在最短时间内加以修复。

同时,在核心层采用双机容灾设置,降低了由系统故障引起的停滞时间。

可靠性还充分考虑网络系统的性价比,使整个网络具有一定的容错能力,减少单点故障。

(3)标准化:所有网络设备都符合有关国际标准以保证不同厂家网络设备之间的互操作性和网络系统的开放性。

(4)高可用度和冗余:核心交换机采用双机热备容灾式设计,主控、电源、端口卡、制冷设备等关键部位均有硬件冗余,单个部件的故障不影响网络的正常运行,可用度超过99.99%。

关键部件具有热插拔功能,可保证在部件的更换或增加时不影响网络正常运行。

(5)可扩充性和可扩展性:所有网络设备不但满足当前需要,并在扩充模块后,满足可预见将来需求。

网络设计要考虑当前应用和今后网络的发展,便于向更新技术的升级与衔接。

要留有扩充余量,包括端口数量和带宽的升级能力。

(6)易管理性:网络设备应易于管理,易于维护,操作简单,易学,易用,便于进行网络配置,发现故障。

(7)三层交换与VLAN的结合:网络中,各个部门可根据实际情况灵活的进行VLAN的划分,在整个网络中使用虚拟技术,以便提供网络的安全性和灵活性。

中心设备和骨干设备能提供高速的VLAN路由和高性能的三层数据包处理。

(8)支持多媒体:支持文本、语音、图形、图像及音频、视频等多种媒体信息的传输、查询服务,具有多种基于优先级队列的QoS保证,多媒体应用对服务质量有很高的要求,如带宽,延迟的变化等,需要网络对服务质量(QoS)有很好的支持。

(9)安全性:网络系统的数据和文件多数要求具有高度的安全性,因此,网络系统本身要有较高的安全性,对使用的信息进行严格的权限管理,在技术上提供先进的、可靠的、全面的安全方案和应急措施,确保系统万无一失。

同时符合国家关于网络安全标准和管理条例。

(10)实用性:系统建设首先要从系统的实用性角度出发,未来国际园内部的信息传输都将依赖于计算机网络系统,所以系统设计必须具有很强的实用性,满足不同用户信息服务的实际需要,具有很高的性能价格比,能为多种应用系统提供强有力的支持平台;同时应很好地利用现有设备资源,保护用户的已有投资。

二、设备选型本次方案计算机网络交换设备我公司选用国产H3C公司的产品。

对于核心交换机我公司选用两台ERS 8610系列交换机,ERS 8610系列交换机支持广泛的接口类型和密度。

接入层交换机我公司均选用ERS 4500系列智能以太网交换机,该系列交换机是一个固定配置的独立设备系列,提供桌面快速以太网和千兆以太网连接,可提供增强LAN服务。

LS-3100系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量(QoS)和永续性,可为网络边缘提供智能服务。

主要性能指标参见主要设备技术指标。

与外部网络连接的安全网关,我们选用H3C公司的NS-SecPath F1000-S-AC,它可以提供业界领先的状态防火墙和IP安全(IPSec)虚拟专用网服务,具有更强的处理能力和集成化的、基于硬件的IPSec加速功能。

中心配置2台核心交换机互为备份,接入层配15台48口交换机和3台24口交换机。

2.1设备功能本次网络设备要求实现以下功能:(1)适应桌面计算机处理、I/O能力大幅度提高的现状,发挥桌面机的网络性能,提高桌面机的访问带宽;达到主干10000M,10M/100M自适应交换到桌面。

(2)适应连网规模大、总流量大的情况,合理分布流量,实现流量隔离和控制;(3)提供对应用服务器的特别支持;(4)适应部门多、层次复杂的特点,合理进行网络划分,实现有效的安全访问控制和运行管理。

(5)能够向未来的高速网络技术和不断出现的新应用过渡。

(6)保护已有投资,使原有的设备和网络能够平稳升级。

(7)实现网络互联,解决互联网络带来的安全问题和管理问题。

(8)适应数据集中型应用的发展趋势,为客户/服务器的应用环境提供支撑。

(9)增加网络系统的运行可靠性,核心设备实现冗余,降低故障隐患,提高系统的可管理性。

(10)适应机构建制和工作流程,提供多层次的安全保障。

2.2设备环境要求工作温度要求:范围在0℃-45℃;工作湿度要求:范围在10%-85%(非冷凝);供电要求:保证每个设备间、配线间的供电功率在所属设备额定功率总和的1-1.5倍之间,并保持稳定;安装间距要求:设备安装间距保证在1M。

三、网络系统规划设计3.1系统结构3.1.1.系统特点分析目前网络系统拓扑结构有四种分析:(一)星型拓扑结构(二)总线拓扑结构(三)环型拓扑结构(四)树型拓扑结构3.1.2.结构设计根据上表结构特点的对比和项目的实际环境需求,本次网络建设拓扑结构为分层的集中式结构或称星型分级拓扑。

本系统根据实际情况,采用二级星型网络结构。

星型结构便于集中控制,因为端用户之间的通信必须经过中心站。

由于这一特点,也带来了易于维护和安全等优点,端用户设备因为故障而停机时不会影响其它端用户间的通信。

但中心系统必须具有极高的可靠性,因为一旦它损坏,整个系统便趋于瘫痪。

二级星型结构如下:图1 二级星型结构网络系统设计如下:(1)主干网汇接各子网,形成中心交换;(2)子网通过高速交换链路连接到主干网;(3)实行全网范围的集中VLANs划分与管理;(4)核心网络采用双机热备容灾方式;(5)在网络中心进行集中控制和管理;(6)桌面机连接到基层网段上,服务器、工作站连接到高层网络;(7)流量划分层次,跨越基层网段的流量汇接到工作组子网,跨越工作组子网的流量汇接到主干;(8)在完善的网络基础之上,系统提供基本的Internet服务。

本项目计算机网络总体上分为两个层次的结构:核心层,接入层。

核心层:核心层主要为网络系统提供一条高带宽、高容量、高可靠性的高速信息公路,为监控数据查看与存储提供高速的数据交换通路。

该层由两台核心交换机互为热备构成,提供若干个千兆以太网络光纤端口以及第三层路由交换功能。

接入层:接入层提供了连接各信息点的汇集功能,通过本层将各信息点汇总连接到核心层,由核心层实现信息交换。

接入层由各楼层的交换机构成,各楼层交换机与核心交换机之间以双千兆光纤连接,每一台接入交换机分别两台核心交换机,以保证网络链路的高可靠性。

相关文档
最新文档