




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、业设计别:论 文)计算机信息工程系业 名 称:计算机网络技术生 姓 名: 导教师姓名:完成日期 xxxx年 xx 月 xx 日业设计论文摘要随着In ternet技术的日益普及,网络技术的飞速发展,企业信息化工作越来越受到重视,进入二十一世纪后,企业信息化不再满足于个人或单个部门的少量 计算机应用,而逐步过渡到多部门、整个企业甚至跨企业跨地域的大量计算机的 协同工作,因此我们需要把这些计算机用网络联系起来,这也就是我们所说的企业网。本文是对某IT企业的一个企业网络规划设计的解决方案,文章首先分析了 企业网络的设计需求,根据需求提出了设计原则与设计目标,制定了总体的规划 设计方案,然后再分层次具
2、体地对该企业的局域网和广域网进行设计,在该方案 中,我们采用了 VLAN三层交换、千兆交换等先进网络技术,基本满足了该企业的需求,并留有足够的扩充空间,以适应今后发展。关键词企业网络规划设计VLAN1 引言2 概述企业概况分析 .企业网络设计需求分析 .3 网络总体规划 .企业网络设计目标 .企业网络设计原则 .网络设计相关协议说明 .4 网络具体规划与设计 .企业网络拓扑结构设计 .应用到的五个技术 .设备选型致谢参考文献目录错误! 未定义书签。101619201 引言目前,对于国内的部分企业而言, 计算机技术的应用很大程度上还只是停留在单机应用的水平上, 应用软件也只是办公软件和简单的数据
3、库应用。 但是,随着计算机网络技术不断发展与普及、 企业信息化的逐步深入和企业自身发展需求日益增大, 在充分利用现有资源、 不需要很大投资的基础上, 构建适合自身情况、 满足实际需求的网络系统是非常必要的,也是切实可行的社会进入信息时代后, 要求企业用信息技术来强化企业的管理、 生产和经营, 而企业要创造更多的经济效益就必须借助信息技术来提高企业的生产效率和管理水平,这不但适用于大型企业, 对占相当比重的中小企业同样适用。 网络技术的发展使得网络建设从基础架构到维护和管理都变得十分简单和智能, 丰富的网络产品线和不断降低的价格,可以让中小企业根据自身的情况, 按照实际的经济条件来构建自己的网络
4、,用于网络建设的投资对于企业而言不再成为一个负担。 各自为战的单机应用逐步暴露出现有资源利用率低、 信息冗余大等问题, 而解决这些问题的惟一途径就是建设一个满足应用需求的网络系统来实现资源的共享。 一个成功的企业不仅要了解世界, 还要让世界知道自己。实现这个目标的最佳途径就是要利用 Internet 。通过 Internet ,企业不仅可以获得大量的有价值的信息,同时也可以将企业的信息通过 Internet 发布到世界各地。因此,企业进行计算机网络的建设, 不仅是信息社会发展的要求, 也是自身发展所必须的。2 概述企业网络指的是具有一定规模的网络系统, 它可以是单座建筑物内的局域网, 可以是覆
5、盖一个园区的园区网,还可以是跨地区的广域网,其覆盖范围可以是几公里、几十公里、几百公里,甚至更广。狭义的企业网主要指大型的工业、商业、金融、交通企业等各类公司和企业的计算机网络; 广义的企业网则包括各种科研、教育部门和政府部门专有的信息网络。我国的企业网络建设经过了单机应用阶段,目前正处在 Internet应用热潮中。1应但从目前情况看国内相当多的企业还处于网络初步应用阶段,其具有以下特点: 用水平较低,分散且不一致。企业网络缺乏整体性的设计,没有统一的标准,在业务 互相衔接的应用系统之间缺乏一致性; 2 应用者的整体水平比较低,缺乏对计算机和 网络全面的认识,难以接受将计算机作为一种工作方式
6、; 3 信息部门处于边缘性地位, 综合实力较低,地位较低,给信息技术的应用带来了相当大的难度。企业概况分析假设我们要设计的是一个中型的 IT 企业的网络,该企业共有员工 290 人,分 8个部门,包括人事部、开发部、财务部、商务部、工程部、业务部、信息中心、经理 部。人事部 40人,开发部 57 人,财务部 24 人,商务部 42 人,工程部 61 人,业务 部 45 人,信息中心 16 人,经理部 5 人。每人都配有一台个人电脑。由于公司规模的 扩大,为了提高工作效率、公司知名度、公司效益以及管理水平,该企业决定投资重 新建设完善的企业网络。企业网络设计需求分析网络需求分析就是根据企业信息技
7、术应用要求和企业的业务发展需求,结合企业 现有设备状况和人员素质,较为全面地调查和分析企业在信息技术方面的技术需求, 然后从网络建设的角度, 将这些需求转换成构造网络系统以及网络系统能够提供服务 的需求。在网络需求分析过程中, 网络系统用户往往从系统外部关注整个网络系统的功能 和性能,而网络设计者往往从网络系统内部关注整个网络系统的技术和结构。因此, 如何正确地将用户对网络系统功能和性能的需求转换成对网络系统技术和结构的需 求并给予量化表示是网络需求分析的关键。经过对该公司各个部门职能的分析以及调研,将系统需求归纳为如下几点:1)该网络系统能实现资源共享,包括软件共享,文件共享,打印机共享。在
8、外工作的员工可以透过 internet 安全访问企业资源,远程办公。2)能高速接入 Internet 进行工作,收发邮件,浏览网页查找资料。建立企业对 外网站,提供一个对外宣传的平台,提高企业知名度。3)网络管理:控制不同权限的员工使用 Internet 的方式和范围, 限制普通员工 利用公司网络进行业务无关的活动。4)安全性:对不同部门之间的相互访问作限制,防止非法访问,保护商业机密。预防计算机病毒, 尽可能把病毒感染的几率降到最低。 使用防火墙, 防止来自互联网 上的入侵,保障企业资源的安全。5)可扩展性:考虑到企业的发展与以后规模的扩大,企业网络设计需预留扩展空间,以便今后的网络改造。3
9、 网络总体规划网络规划是对拟建网络的初步设计, 应该遵循网络设计的一般原则和方法, 并提 出相应的解决方案为后续的设计和实现工作的依据。网络总体规划反映了网络设计总体规划、 分布实施” 的网络建设原则, 是从网络需求分析到网络具体设计之间必 经的阶段,网络规划通过对企业网络需求的调查、分析、归纳,把企业现在和未来对 网络的需求转换成对网络结构、功能、性能、协议等技术指标的具体要求。企业网络设计目标该 IT 企业网络建设的目标,将互联网技术引入企业内部网建立起统一、快捷、 高效的中型 Intranent 系统,整个系统在安全、可靠、稳定的前提下,符合经济的原 则,即实现合理的投入,最大的产出。总
10、体设计如下:1)以千兆以太网为主干网,利用第三层交换技术实现大型局域网的 VLAN勺划分。规划中服务器、信息中心采用千兆,与中心主交换机连接,其他部门采用100 M网卡通过其他二级交换机接入主干网。2)网络的安全机制:(1) 通过对网络设备的配置,控制访问列表等方式来加强 网络的安全性措施;(2) 更重要的是,在内部网与公众网的结合处,采用先进的防 火墙技术、代理服务器技术、以及 Web 服务器的口令验证、数据加密等技术实现网 络的安全性3)网络中心设立 WEB应用服务器、E-MAIL服务器、DNS服务器、数据库服务器、文件服务器,实现 WEB 访问、 Internet 接入、 E-MAIL
11、系统、域名解析、应用系统等各种功能。企业网络设计原则1)实用性原则。计算机设备、服务器设备和网络设备在技术性能逐步提升的同时,其价格却在逐年下降。因此,不可能也没有必要实现所谓“一步到位” 。所以, 网络方案设计中应把握“够用”和“实用”原则。网络系统应采用成熟可靠的技术和 设备,达到实用、经济和有效的目的。2)前瞻性原则。在实用的基础上还可以具有一定的前瞻性,在网络结构上要做这样势必造成企业网络资源到能适应较长时期企业和网络技术的发展, 不要在网络刚组建不久就发现很难实现某 些较新的应用, 或者根本不能应用目前的一些主流软件,的浪费。3)开放性原则。网络系统应采用开放的标准和技术,如 TCP
12、/IP 协议、 IEEE802系列标准等。 其目标首先是要有利于未来网络系统的扩充,其次还要有利于在需要时与外部网络互通。4)可靠性原则。作为一个具有一定规模的中型企业。企业的网络不允许有异常情况发生,因为一旦网络发生异常情况,就会带来很大的损失。在这样的网络中,就 要尽量使用冗余备份, 当某个网络设备故障时, 网络还可以零间断地继续工作, 这样 就很好的保障了企业网络的可靠性。5)安全性原则。在企业网的设计中,安全性的设计是很重要的。每家企业都有自己的商业机密, 如果这些机密被窃取, 后果是不堪设想的。 企业必须保护其网络系 统,以避免受外来恶意性入侵, 但也必须保留足够空间, 使其主要经营
13、之业务能顺利 运作。倘若安全性系统保护企业免受病毒及骇客攻击, 但却阻挠其服务客户及迈向电 子商务脚步, 那么此系统就已超越其权限了。 网络安全应是永远以能符合企业经营目 标的最大利益为优先考量。6)可管理性原则。网络管理员能够在不改变系统运行的情况下对网络进行调整,不管网络设备的物理位置在何处,网络都应该是可以控制的。7)可扩展性原则。网络总体设计不仅要考虑到近期目标,也要为企业以及网络的进一步发展留有余地。因此,需要统一规划和设计。网络系统应在规模和性能两方面具有良好的可扩展性。由于目前网络产品标准化程度较高,因此可扩展性要求基本不成问题。网络设计相关协议说明网络协议是需要通信的计算机之间
14、共同遵循的数据结构、语义和操作规则。网络协议常采用分层的体系结构。各协议层互相独立,下层提供上层某项功能的服务 (一般有面向连接和无连接两类),上层利用该功能再向上提供更完善的服务。目前,主要的协议体系结构有 OSI族和TCP/IP族。它们的参考模型及各层的对应关系如图所示。应用圮* - - i腋用h:二|尢对应厘传*房*-f 1传输层*5M络层 -拥看民:一硬竹接口席OSITCP;1FOSI协议族OSI (开放系统互联参考模型)协议族是国际标准化组织(ISO)建议并主持制定的有广泛影响的网络互联协议。1)物理层是第一层,它决定设备之间的物理接口以及在传输介质上比特传送的规则。2)数据链路层是
15、第二层,它的主要任务是加强物理层传输比特的可靠性。3)网络层是第三成,它的主要功能是利用数据链路层所保证的邻接节点之间的无差错数据传输功能,通过路由选择和中继功能,实现两个端系统之间的连接。4)传输层是第四层,它利用下三层所提供的网络服务向高层提供可靠的端到端的透明数据传输。5)会话层是第五层,它提供一种经过组织的方法在用户之间交换数据。6)表示层是第六层,它把上层交付的信息变换为能够共同理解的形式,它关心的是所传输的信息的语法和语义, 它只对应用层信息的形式进行变换, 但不改变信息 内容本身。7)应用层是第七层,它的功能是提供应用进程(用户程序)之间信息交换的基本任务。TCP/IP 协议族T
16、CP/IP 协议族是广泛应用于计算机互联的业界标准。该协议族是一组独立的协议的集合,其中最主要的是TCP协议和IP协议。TCP/IP协议族亦采用层次化的结构 模型,共包括四个层次1)硬件接口层, TCP/IP 协议族没有具体定义硬件层,因而它对各种各样的网络 硬件具有高度的适应性,这正式它的成功之处。2)网络层, 它的主要功能是定义信息包 (IP 数据包)并处理信息包的路由选择。该层的主要协议有:IP、ARP、RARP。3)传输层。它提供端到端的数据传输服务。该层的主要协议有:TCP、 UDP。4)应用层。它由使用网路的应用程序和进程组成。该层最接近用户,主要协议有 SMTP、DNS、 FTP
17、、TELNET。ISO标准,但一致于ISO的OSIOSI 强调的是如何把开放式系统连接起来的,它是一个理论上的参考模型。而TCP/IP 框架包含了大量的协议和应用,他虽然不是 参考模型制定,并在不断发展过程中吸收了 OSI模型中的概念及特征,它的使用已经越来越广泛,几乎成为“事实上的标准” ,著名的 Internet 就是基于 TCP/IP 协议族 的。4 网络具体规划与设计在总体上规划好企业网络之后, 就要进入具体设计的阶段, 这也是网络设计的最重要的环节。在这个阶段,要对该企业网络的拓扑结构、VLAN划分、链路聚合等方面进行详细的规划与设计。企业网络拓扑结构设计所谓拓扑是一种研究与大小、距
18、离无关的几何图形特性的方法。网络的拓扑结构是抛 开网络物理连接来讨论网络系统的连接形式,网络中各站点相互连接的方法和形式称 为网络拓扑。拓扑图给出网络服务器、工作站的网络配置和相互间的连接, 它的结构 主要有星型结构、总线结构、树型结构、网状结构、蜂窝状结构、分布式结构等。不 同的连接方法网络的性能不同,局域网拓扑结构通常分为3种,分别是总线型、星型 和环型。该企业局域网网络主要采用了星型的拓扑结构,企业在设计上划分了三层来 设计:核心层、汇聚层和接入层。公司的工作站大约为 300人,考虑到规模较大而且该公司的业务比较重要,核心层的设计上采用了一台千兆三层交换机, 在汇聚层用两台三层交换机之间
19、作链路聚合,就算其中一个交换机当机,也可以保证网络的瞬间恢复,大大增加了网络的可靠性。而在接入层的设计上,使用多台二层交换机。公司拓扑图:严龍盘n拥7汇聚层rzX严二斥S世ft应用到的五个技术VLAN规划VLAN( Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。IEEE于1999年颁布了用以标准化 VLAN实现方案的协议标准草案。VLAN技术允许网络管理者将一个物理的 LAN逻辑地划分成不同的广播域或称虚拟LAN即VLAN,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上
20、形成的 LAN 有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他 VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发 , 从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了 VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访, 每个工作组就是一个虚拟局域网。 虚
21、拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。我们已经为该企业划分了子网,不同的部门在不同的子网里,子网与子网之间不能访问,也控制了广播域太大的问题。这样看来好像不必要再划分VLANT,其实不然,因为这样只作子网划分是存在安全性问题的。 局域网内的任何用户只要稍微修改一下 IP 与子网掩码就可以访问到该企业的任何部门了。所以,我们必须在交换机上划分好VLAN这样,只要加强对交换机的保护,不让一般员工改变交换机的配置,就算他们更改自己电脑的 IP 和子网掩码也无法访问到其它部门了。VLAN有几种不同的划分方法:1.根据端口来划分 VLAN 2.根据MAC地址划分VLAN。
22、 3.根据网络层划分 VLAN。 4. 根据 IP 组播划分 VLAN。该企业的VLAN我们采取根据端口来划分,这种划分方式是现在最常用的。只要把同一个部门的端口全部划分进同一个 VLAN就行了,而且还可以进行跨交换机的端口 VLAN划分,也就是说不同交换机上的端口也可以在同一个VLAN里,这样VLAN的划分就不必要受到物理空间的限制, 具有很好的灵活性。 今后如果有人事调动或者部 门扩充,只要在交换机上作相应的配置就可以了。处理VLAN时,交换机端口支持两种连接类型:接入链路(access link )与中 继(trunk )。接入链路连接只能与单个 VLAN相关,任何连接到该端口的任何设备
23、将会在相同的广播域中。与接入链路不同,中继连接能为多个VLAN传送流量。中继链路一般在特点的设备之间, 包括交换机到交换机, 交换机到路由器, 交换机到文件服 务器等。在该企业的VLAN端口配置中,各接入层的二层交换机与核心层的三层交换机之 间的链路要配置成trunk链路,其他端口配置成access链路,这样VLAN信息就可以 在各二层交换机之间传递,不同交换机但是同一个 VLAN的用户就可以相互访问了。VLAN部分配置摘录: interface vlan <vlan ID> ip add <ip> <mask> dhcp server ip-pool &l
24、t;name> network <ip 段> mask <mask> gateway-list <vlan ip> dns-list <DNS 地址 > dhcp select global interface vlan <vlanID> vlan 2 port <port ID> 三层交换技术与链路聚合的应用传统的以太网交换机工作在 OSI 模型的第二层上,数据流中的每个数据包通过 源站点和目的站点的 MAC 地址时被识别。传统局域网交换机只在介质访问层( mac)处理数据包。它可理解网络协议的第二层如 MAC 地
25、址等。交换机在操作过程中不断的收集资料去建立它本身的地址表, 当交换机接收到一个数据包时, 它会检查该包的 目的 MAC 地址,核对一下自己的地址表以决定从哪个端口发送出去。这个工作用ASIC(专用集成电路)芯片来做速度是非常快的, 但同时由于它不察看数据包里的更 多的内容, 所以无法作出有关策略方面的判断, 对数据流的控制能力不强。 传统路由 器工作在第三层上, 数据流中的每个数据包通过源站点和目的站点的网络地址时被识 别,路由技术可以有效地控制数据包, 但转发包的速度太慢, 同时路由器存在价格高 等方面缺点。这种状况促使业界不得不去寻找一种新的方法 , 产生了“升级”技术 第三层交换技术。
26、第三层交换技术正是为了解决传统交换技术和路由器的缺陷而出现的, 三层交换技术是在网络模型中的第三层实现了数据包的高速转发,第三层交换具有以下特征:1)执行路由处理2)转发基于第三层的业务流3)完成交换功能4)可以完成特殊服务,如报文过滤或访问控制该企业各部门处于不同的 VLA N中,某些部门之间是需要互相访问的,如果用传统的路由器来完成VLAN间互访,所有跨VLAN的数据必须通过路由器转发,路由的高 延迟会引来用户对网络速度的抱怨, 不使用三层交换技术的话, 唯一的解决方法是添 置昂贵的路由器, 而随着日后企业不断扩大部门间的流量会更加增多, 到时可能又要 投入更多资金更换更贵的路由器,这不符
27、合企业网络设计的可扩展性原则。在该企业的网络核心层使用三层交换机, 大大增快了网络的速度, 充分利用了现 有资源,降低了网络成本,增加了网络的可扩展性。而且,三层交换机还可以实现部分安全机制,它的访问列表的功能,可以实现不同VLAN间的单向或双向通讯。就像该企业的财务部, 它既没有必要访问别的部门, 出于安全考虑别的部门也不能访问财 务部。而经理室应该可以访问所有的部门, 但是别的部门是不可以访问他的基于 这些不同的访问需求,可在三层交换机上配置 ACL语句加以限制。该企业的三层交换机位于整个局域网的核心部分,企业上网的流量、VLAN间的流量、VPN生的流量全部都要经过核心三层交换机进行转发,
28、所以核心交换机的速度与稳定性非常重要。冗余链路是提高网络系统可用性的重要方法。目前的技术中, 以链路聚合(Link Aggregation )技术应用最为广泛。链路聚合技术亦称主干技术(Trunking )或捆绑技术(Bonding),其实质是将两 台设备间的数条物理链路“组合”成逻辑上的一条数据通路,称为一条聚合链路,简 单地说就是把多个端口绑定成一个虚拟端口。采用链路聚合可以提高数据链路的带宽,捆绑起来的链路的带宽相当于物理链路带宽之和。链路聚合中,成员互相动态备 份,当某一链路中断时,其它成员能够迅速接替其工作,这样就很好的保障了整个网 络的稳定性。链路聚合部分配置摘录:RTA配置/创建
29、手工聚合组 RTAli nk-aggregati on group 1 mode manual /将端口加入聚合组 RTA in terface ethernet 5/0 RTA - Ethernet5/0 port link-aggregation group 1 RTA - Ethernet5/0 in terface ethernet 5/1 RTA - Ethernet5/1 port link-aggregation group 1RTB 配置/创建手工聚合组RTAli nk-aggregati on group 1 mode manual /将端口加入聚合组 RTA in terf
30、ace ethernet 5/0 RTA - Ethernet5/0 port link-aggregation group 1 RTA - Ethernet5/0 in terface ethernet 5/1 RTA - Ethernet5/1 port link-aggregation group 1 地址转换技术应用地址转换主要分为两种类型,网络地址转换(Network AddressTran slati on ,NAT )、端口地址转换(Port Address Tran slation ,PAT。在该企业的 网络设计中,我们主要用到了 NAT技术。在内部网络中使用内部地址,通过NA
31、T把内部地址翻译成合法的IP地址在In ternet上使用,其具体的做法是把IP包内的地址域用合法的IP地址来替换。NAT功能通常被集成到路由器、防火墙、ISDN路由器或 者单独的NAT设备中。NAT设备维护一个状态表,用来把非法的IP地址映射到合法的IP地址上去术,使得企业外部可以访问到该企业内部的WE®务器,即可以访问到该企业的网站。NAT配置部分摘录:定义一个地址池nat address-gro up start-addr en d-addr po ol-name删除一个地址池undo nat address-gro up po ol-name每个地址池中的地址必须是连续的,每
32、个地址池内最多可定义64个地址。增加访问控制列表和地址池关联nat outbo und acl-nu mber address-gro up po ol-name删除访问控制列表和地址池关联undo nat outbo und acl-nu mber address-gro up po ol-name缺省情况下,访问控制列表不与任何地址池关联。增加访问控制列表和接口关联 n at outbou nd acl-nu mber in terface删除访问控制列表和接口关联undo n at outbou nd acl-nu mber in terface缺省情况下,访问控制列表不与任何接口关联。
33、 STP技术STP (Spanning Tree Protocol ,生成树协议)是根据IEEE协会制定的标准建立的, 用于在局域网中消除数据链路层物理环路的协议。运行该协议的设备通过彼此交互报 文发现网络中的环路,并有选择的对某些端口进行阻塞,最终将环路网络结构修剪成无环路的树型网络结构,从而防止报文在环路网络中不断增生和无限循环,避免主机 由于重复接收相同的报文造成的报文处理能力下降的问题发生。STP包含了两个含义,狭义的 STP是指IEEE中定义的STP协议,广义的STP是指包括IEEE定义的STP协议以及各种在它的基础上经过改进的生成树协议。相关的协议规范有:IEEE : Spanni
34、ng Tree ProtocolIEEE : Rap id Spanning Tree ProtocolIEEE : Multi pie Spanning Tree ProtocolSTP采用的协议报文是 BPDU( Bridge P rotocol Data Un it,桥协议数据单元), 也称为配置消息。STP通过在设备之间传递BPDl来确定网络的拓扑结构。BPDL中包含了足够的信息来保证设备完成生成树的计算过程。BPDU在STP协议中分为两类:配置 BPDU(Configuration BPDU ):用于进行生成树计算和维护生成树拓扑的报文。TCN BPDU(To po logy Cha
35、 ngeNotificatio nBP DU:当拓扑结构发生变化时,用于通知相关设备网络拓扑结构发生变化的报文。 防火墙技术一般来说,防火墙具有以下几种功能:1允许网络管理员定义一个中心点来防止非法用户进入内部网络。2 .可以很方便地监视网络的安全性,并报警。3. 可以作为部署 NAT( Network Address Tran slation ,网络地址变换)的地点, 利用NAT技术,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解 地址空间短缺的问题。4. 是审计和记录In ternet使用费用的一个最佳地点。网络管理员可以在此向管 理部门提供In ternet连接的费用情况
36、,查出潜在的带宽瓶颈位置,并能够依据本机 构的核算模式提供部门级的计费。5. 可以连接到一个单独的网段上,从物理上和内部网段隔开,并在此部署WWW服务器和FTP服务器,将其作为向外部发布内部信息的地点。从技术角度来讲,就是所谓的停火区(DMZ。设备选型核心交换机选型在本企业网络的设计中,对核心交换机的要求比较高,基于本网络的规模、用 户当前的应用、当前网络技术、网络技术及应用的发展趋势,我们对用户中心交换机 的性能要求作出如下归纳:中心交换机必须具备足够的端口, 且应能够实现多种网络 带宽及介质的连接能力;必须具备划分 VLA N的功能和三层交换能力,而且要有扩展访问控制列表功能,以保证部门间
37、安全访问;中心交换机应具备足够的千兆扩展能力,基于上以便能对网络主干联接及中心交换机与重要服务器的联接能使用千兆以太网。述对本网络中心交换机性能要求的认识,我们推荐H3C S7500E系列产品是杭州华三通信技术有限公司(以下简称H3C公司)面向融合业务网络推出的新一代高端多业 务路由交换机,该产品基于H3C自主知识产权的Comware/5操作系统,融合了 MPLSIPv6、网络安全、无线、无源光网络等多种业务,提供不间断转发、优雅重启、环网保护等多种高可靠技术, 在提高用户生产效率的同时, 保证了网络最大正常运行时间, 从而降低了客户的总拥有成本(TCO。H3C S7500E符合“限制电子设备有害物质标准(RoHS ”,是绿色环保的路由交换机。汇聚层换机选型同上接入层交换机选型为方便跨交换机的 VLAN划分,优化网络性能,简化网络拓扑结构,在网络设计中,接入层统一使用Aolynk S1500E 系列数字电视专用以太网交换机是H3C公司自主开发的楼道级二层线速以太网交换机,全系列产品包括S1508E、 S1508E-AC60、S1516E S1516E-AC60 S1524E是为要求具备低成本、高性能、高可靠性、高可维护性且易于安装而设计的智能型交换机。该系列交换机内置A
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024福建福州市可持续发展城市有限公司招聘3人笔试参考题库附带答案详解
- 2025年上半年安徽枞阳县事业单位招考人员易考易错模拟试题(共500题)试卷后附参考答案
- 2025年上半年安徽六安市金寨县工矿投资限公司公开招聘工作人员20人易考易错模拟试题(共500题)试卷后附参考答案
- 【2025】福建晟3新能源发展有限公司招聘笔试考点考试试题及答案
- 2024年船用舾装件项目投资申请报告代可行性研究报告
- 2024福建龙岩新叶工贸有限公司招聘2人笔试参考题库附带答案详解
- 河北省2024-2025学年高中化学钠与水的反应1金属钠与水的反应教学设计
- 2025年发电机油项目发展计划
- 2025年中屉铁门柜项目可行性研究报告
- 2024江苏连云港市海州区板浦镇国有企业招聘拟聘用人员笔试参考题库附带答案详解
- 门诊楼装修改造工程投标方案(技术标)
- 预防医学实践技能
- 癸酉本石头记
- 新能源汽车产业研究综述
- 新电子税务局培训课件(20240510)全国统一规范电子税务局试点纳税人培训
- 《研学旅行课程设计》课件-研学课程方案设计
- 11G521-1钢檩条标准完整版
- 2024年资格考试-WSET二级认证笔试参考题库含答案
- 新能源汽车产业专利分析综述
- 揭秘《红楼梦》中的家族兴衰贾家命运如何
- 职场化妆穿搭培训课件
评论
0/150
提交评论