项目网络系统集成规划框架方案_第1页
项目网络系统集成规划框架方案_第2页
项目网络系统集成规划框架方案_第3页
项目网络系统集成规划框架方案_第4页
项目网络系统集成规划框架方案_第5页
免费预览已结束,剩余16页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

XXXX网络系统集成规划框架方案北京诚信昊天科技进展2022617目 录第一章工程概述...............................................1.1背景分析...............................................1.2综合信息系统建设目标...................................1.3综合信息系统建设原则...................................1.3.1先进性...........................................1.3.2标准性...........................................1.3.3兼容性...........................................1.3.4可升级和可扩展性..................................1.3.5安全性...........................................1.3.6牢靠性...........................................1.3.7易操作性.........................................1.3.8可治理性.........................................其次章需求分析...............................................2.1网络要求...............................................2.2系统要求...............................................2.3用户要求...............................................2.4设备要求...............................................第三章方案架构...............................................3.1方案概述...............................................3.2架构拓扑图.............................................第四章网络系统设计规划.......................................4.1网络设计指导原则.......................................4.2网络设计总体目标.......................................4.3网络通信联网协议.......................................4.4IP地址规划.......................................4.5网络技术方案设计.......................................4.7网络安全系统设计.......................................4.8网络治理维护设计.......................................第五章网络布线系统设计.......................................5.1布线系统总体构造设计...................................5.2工作区子系统设计.......................................5.3水平子系统设计.........................................5.4治理子系统设计.........................................5.5干线子系统设计.........................................5.6设备间子系统设计.......................................5.7建筑群子系统设计.......................................第六章设备选型...............................................6.1设备清单...............................................6.2设备介绍...............................................第一章工程概述背景分析今日的中国,聚焦了世界的目光,经济空前富强,企业面临着异常剧烈的竞争,机遇与挑战并存。如何增加核心竞争力,如何提高运今日的中国,聚焦了世界的目光,经济空前富强,企业面临着异常剧烈的竞争,机遇与挑战并存。如何增加核心竞争力,如何提高运营效率和客户满足度,如何掌握并降低本钱,如何获得业务的增长,的话题。InternetInternet杂性和混乱。如何躲避网络攻击等风险、保障业务的正常运行、提高综合信息系统建设目标主要建设一个企业信息系统,它以治理信息为主体,连接生产、销售、维护、运营子系统,是一个面对公司的日常业务、立足生产、主要建设一个企业信息系统,它以治理信息为主体,连接生产、销售、维护、运营子系统,是一个面对公司的日常业务、立足生产、面对社会,关心领导决策的计算机信息网络系统。本期工程的目标是建立如下系统:本期工程的目标是建立如下系统:展现企业的计算机企业网;展现企业的计算机企业网;2.选用技术先进、具有容错力量的网络产品,在投资和条件允许的状况下也可承受构造容错的方法;2.选用技术先进、具有容错力量的网络产品,在投资和条件允许的状况下也可承受构造容错的方法;3.完全符合开放性标准,将业界优秀的产品集成于该综合网络3.完全符合开放性标准,将业界优秀的产品集成于该综合网络平台之中;4.具有较好的可扩展性,为今后的网络扩容作好预备;4.具有较好的可扩展性,为今后的网络扩容作好预备;5.设备选型上必需在技术上具有先进性,通用性,且必需便于治理,维护。应具备将来良好的可扩展性,可升级性,保护公司的投5.设备选型上必需在技术上具有先进性,通用性,且必需便于治理,维护。应具备将来良好的可扩展性,可升级性,保护公司的投售后效劳。综合信息系统建设原则性。具体来讲,其设计遵循以下原则:性。具体来讲,其设计遵循以下原则:先进性前国际上较先进、较成熟的技术,符合国际标准和标准;标准性兼容性,以到达网络的互连与开放。为确保将来不同厂家设备、不同应用、不同协议连接,整个网络从设计、技术和设备的选择,必需支兼容性,以到达网络的互连与开放。为确保将来不同厂家设备、不同应用、不同协议连接,整个网络从设计、技术和设备的选择,必需支持国际标准的网络接口和协议,以供给高度的开放性。IEEEIEEE802.1d,802.1p,802.1q,802.1x,802.3,802.3u,802.3z;支持路由协议:IP的RIPV1/2,OSPF,BGP-4;信令标准:H.323,RTP/CRTP.支持:IPsec、L2TP、GRE、MPLS-VPN支持:IPsec、L2TP、GRE、MPLS-VPN支持多址播送协议:IGMP,DVMRP,PIM-DM,PIM-SM;支持多址播送协议:IGMP,DVMRP,PIM-DM,PIM-SM;网络治理协议:SNMP,RMON,RMON2;网络治理协议:SNMP,RMON,RMON2;兼容性件厂商设备,在承受先进技术的前提下,最大可能地保护已有投资,件厂商设备,在承受先进技术的前提下,最大可能地保护已有投资,并能在已有的网络上扩展多种业务。可升级和可扩展性以通过网络进展升级,以供给更先进、更多的功能。在网络建成后,以通过网络进展升级,以供给更先进、更多的功能。在网络建成后,类接口、技术的选择,以便利将来更敏捷的扩展。类接口、技术的选择,以便利将来更敏捷的扩展。安全性网络的安全性对网络设计是格外重要的,合理的网络安全掌握,网络的安全性对网络设计是格外重要的,合理的网络安全掌握,可以使应用环境中的信息资源得到有效的保护可以有效的掌握网络的访问,敏捷的实施网络的安全掌握策略。在企业园区网络中,关键应用效劳器、核心网络设备,只有系统治理人员才有操作、掌握的权的访问,敏捷的实施网络的安全掌握策略。在企业园区网络中,关键应用效劳器、核心网络设备,只有系统治理人员才有操作、掌握的权网络子网间的通讯,掌握了资源的访问权限,提高了网络的安全性。MacIP网络子网间的通讯,掌握了资源的访问权限,提高了网络的安全性。连接,又可以从其次层、第三层掌握网络的访问。牢靠性7x247x24系统的高牢靠性。硬件牢靠性硬件牢靠性系统的主要部件承受冗余构造,如:传输方式的备份,供给备份系统的主要部件承受冗余构造,如:传输方式的备份,供给备份组网构造;主要的计算机设备〔如数据库效劳器,支持双机或多机高可用构造;配备不连续电源等。高可用构造;配备不连续电源等。软件牢靠性软件牢靠性充分考虑特别状况的处理,具有强的容错力量、错误恢复力量、充分考虑特别状况的处理,具有强的容错力量、错误恢复力量、证各进程的牢靠运行数据库系统应。网络构造稳定性网络构造稳定性当增加/扩大应用子系统时,不影响网络的整体构造以及整体性当增加/扩大应用子系统时,不影响网络的整体构造以及整体性能,对关键的网络连接承受主备方式,已保证数据的传输的牢靠性。机制;易操作性供给中文方式的图形用户界面,简洁易学,便利有用。供给中文方式的图形用户界面,简洁易学,便利有用。优良的性能价格比。优良的性能价格比。系统应着重考虑和满足以上的设计要求。系统应着重考虑和满足以上的设计要求。可治理性控,通过网络治理平台简化治理工作,提高网络治理的效率。WebWeb治理协议SNMPRMON/RMONIIRAP(远程分析端口)协议,实施充分的网络治理功能。在设计园区网的(远程分析端口)协议,实施充分的网络治理功能。在设计园区网的维护、监控、配置等功能。维护、监控、配置等功能。其次章需求分析网络要求满足企业信息化的要求,为各类应用系统供给便利、快捷的信息满足企业信息化的要求,为各类应用系统供给便利、快捷的信息集团信息安全的要求,具有较高的性价比,将来升级扩展简洁,保护用户投资;用户使用简洁、维护简洁,为用户供给良好的售后效劳。通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够牢靠运行,具有较低的故障率和维护要求。供给网络安全机制,满足集团信息安全的要求,具有较高的性价比,将来升级扩展简洁,保护用户投资;用户使用简洁、维护简洁,为用户供给良好的售后效劳。整个网络应考虑语音、视频、数据等的综合应用。交换机要求承受主整个网络应考虑语音、视频、数据等的综合应用。交换机要求承受主VLAN信息包括数据、语音和图像等,因此要考虑实时性问题,特别要考虑UPS电源的配备,配置要保证网络中全部的效劳器、交换机、路由器、集线器等设备,配置要保证网络中全部的效劳器、交换机、路由器、集线器等设备的连续、正常地运转;网络带宽的安排:应依据所属部门网络的信备的连续、正常地运转;网络带宽的安排:应依据所属部门网络的信率。网络需要具有多主机跨平台主机连接力量,数据集中存放、集中治理、数据有效共享、存储空间共享、统一安全备份,可实现无人值守、自动实施备份策略,备份LANFREE、SERVERLESS集中治理和数据仓库的建设奠定坚实的根底。集中治理和数据仓库的建设奠定坚实的根底。系统要求性能无故障运行。性能无故障运行。统治理员在任何位置便利的对整个系统进展治理;统治理员在任何位置便利的对整个系统进展治理;更低的本钱:系统设计应尽量降低整个系统的本钱;更低的本钱:系统设计应尽量降低整个系统的本钱;网络安全;网络安全;效劳:供给良好的售后效劳。效劳:供给良好的售后效劳。变更。用户要求户治理、界面简洁、规律清楚;满足企业用户使用网络系统的运行质户治理、界面简洁、规律清楚;满足企业用户使用网络系统的运行质量,提高网络运行速度;要求承受千兆以太网作为主干的网络技术,供给标准化的高速度主干网连接,并在将来可以升级到IPv6,可以为标准。允许网络集成,使用三层交换来代替路由,能实现与广域网为标准。允许网络集成,使用三层交换来代替路由,能实现与广域网带宽,丰富的接口形式,满足用户对应用带宽的根本要求,并保存一带宽,丰富的接口形式,满足用户对应用带宽的根本要求,并保存一免内部操作失误造成的损害和来自外部的恶意攻击。高的牢靠性、稳定性及冗余,网络能够供给良好的安全性策略,能避免内部操作失误造成的损害和来自外部的恶意攻击。设备要求需要选择同一型号的设备;分部的主交换机可以依据需要通过堆叠方该具备良好的可扩展性、可升级性,保护用户的投资。网络设备在满必需便于治理、维护,应当满足企业全部计算机设备的高速接入,应该具备良好的可扩展性、可升级性,保护用户的投资。网络设备在满好的市场形象与售后技术支持。第三章方案架构方案概述管控内网用户的上网操作行为;员的维护压力和本钱,节约出贵重的时间;并削减核心区域的端口占用,提高核心交换机端口的利用率;并削减核心区域的端口占用,提高核心交换机端口的利用率;〔〔WEB改等〕来为网站效劳器供给专一且专业的防护;存储藏份设备以直连的方式可对一到多台效劳器的重要数据进存储藏份设备以直连的方式可对一到多台效劳器的重要数据进行存储或者备份,以避开因数据丧失而造成的任何损失;到达通过不同的接入方式访问指定的业务系统。到达通过不同的接入方式访问指定的业务系统。架构拓扑图第四章网络系统设计规划网络设计指导原则则、可用性原则、高性能原则、经济性原则、牢靠性原则、安全则、可用性原则、高性能原则、经济性原则、牢靠性原则、安全第一原则、适度的可扩展性原则、充分利用现有资源原则、易治理性第一原则、适度的可扩展性原则、充分利用现有资源原则、易治理性原则、易维护性原则、最正确的性能价格比原则、QoS网络设计总体目标100Mb/S,水平系统传输速率到达100Mb/S,水平系统传输速率到达1000Mb/s,满足现在和将来数据的信息传输的需求;主干系统传输速率到达1000Mb/s,同时具有较高的带宽,满足现在和将来的图像、影像传输的需求。ATM统且具有肯定的扩展力量。有用性:系统具有低本钱、使用便利、简洁、易扩展的特点。布有用性:系统具有低本钱、使用便利、简洁、易扩展的特点。布有操作简洁、使用便利、易于扩展的特点。网络通信联网协议TCP/IPTCP/IPTCP/IP与InternetACL限设置。限设置。SNMPIP〔效劳HUBS等〕的一种标准协议,它是一种应用层协议。SNMP使网络治理员能够治理网络效能,觉察并解决种应用层协议。SNMP使网络治理员能够治理网络效能,觉察并解决SNMP〔及大事报告〕网络治理系统获知网络消灭问题。路由协议:RIP、IGRP、EIGRP、IS-IS路由协议:RIP、IGRP、EIGRP、IS-IS和OSPF。IP地址规划企业园区网打算使用私有的企业园区网打算使用私有的AIPIP安排原则如下:企业使用企业使用IPv4企业使用私有企业使用私有IP10.0.0.0/8。企业使用企业使用VLSM(变长子网掩码)技术安排IP企业企业IP企业企业IP企业企业IP企业企业IP网络技术方案设计总体网络承受基于树型的双星型构造,使之具有链路冗余特性;整体网络规划为核心及效劳器群区域,内部骨干区域〔会聚链路总体网络承受基于树型的双星型构造,使之具有链路冗余特性;整体网络规划为核心及效劳器群区域,内部骨干区域〔会聚链路,接入层上联区域,客户端接入区域;核心交换机位于企业总部机房,并为双核心,使用双主干网络设计,保证主交换机网络的容错。在一台交换机消灭故障的时候保障网络的正常运行,也不用手工切换和维护,保IP数据传输速率。使用千兆网络保证网络交易速度与实时性,适应网络不数据传输速率。使用千兆网络保证网络交易速度与实时性,适应网络不断扩展的要求。性能,牢靠性起打算性作用,它连接各个物理子网,治理网络内信息性能,牢靠性起打算性作用,它连接各个物理子网,治理网络内信息VLANIntranetIPTV等供给端到端的带宽保证。网络承受分层构造,不仅规律构造清楚,治理便利;更重要的是大多数的数据流量(主要是同一部门或IPTV等供给端到端的带宽保证。网络承受分层构造,不仅规律构造清楚,治理便利;更重要的是大多数的数据流量(主要是同一部门或节约主干带宽,提高利用率。有肯定的前瞻性,不仅满足当前网上应用,也为将来更高性能的升级作好了预备:网络具有良好的伸缩性,VLAN,VLAN。VLAN/VLAN播和信息流,不但可以提高网络效率,而且可以增加网络安全。而每播和信息流,不但可以提高网络效率,而且可以增加网络安全。而每10/100100M10M1000MInternet的远程登录设置权限及相应的安全认证!的远程登录设置权限及相应的安全认证!4.6网络应用系统选择4.6网络应用系统选择依据企业用户对操作系统的要求:操作系统要求选择最版本,依据企业用户对操作系统的要求:操作系统要求选择最版本,TCP/IPCAD。网络安全系统设计内网安全设计:访问掌握,通过密码、口令〔不定期修改、定期保存密码与口令内网安全设计:访问掌握,通过密码、口令〔不定期修改、定期保存密码与口令限设置、ARP外网安全设计:安装软件、硬件、防火墙,网络防病毒软件,客Internet外网安全设计:安装软件、硬件、防火墙,网络防病毒软件,客Internet与Intranet认证,防止垃圾邮件等。网络治理维护设计报警、设置;网管软件承受图形化界面,支持广泛的网管平台。第五章网络布线系统设计布线系统总体构造设计总部机房用十二芯单模光纤与其他子机房的设

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论