企业网络规划与设计方案.pdf

上传人:w*** 文档编号:72104970 上传时间:2023-02-08 格式:PDF 页数:21 大小:1.04MB
返回 下载 相关 举报
企业网络规划与设计方案.pdf_第1页
第1页 / 共21页
企业网络规划与设计方案.pdf_第2页
第2页 / 共21页
点击查看更多>>
资源描述

《企业网络规划与设计方案.pdf》由会员分享,可在线阅读,更多相关《企业网络规划与设计方案.pdf(21页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、企业网络规划与设计企业网络规划与设计方案方案姓名:唐容学号:20133511班级:计教 201302院系:信息工程学院授课老师:宋勤20162016 年年 6 6 月月 1414 日星期二日星期二1 1、项目概况、项目概况.3 31.1 工程项目概况.31.2信息点分布.42 2 需求分析需求分析.4 42.1网络环境需求分析.42.2公司子网需求.52.3交换机路由器的配置以及 VLAN 的需求划分.62.4安全性需求分析.72.5业务需求分析.73 3 设备要求设备要求.8 83.1客户端计算机的需求分析和定位选购.83.2 交换机/路由器的需求分析和定位选购.93.3服务器的需求分析和定

2、位选购.104.4.网络布局设计网络布局设计.15154.1网络拓扑结构介绍.154.2布线逻辑方案.154.3网络拓扑图.164.4骨干核心层网络设计.17 4.4.1骨干核心层网络设计.17 4.4.2核心层网络设计.17 4.4.3汇聚层网络设计.18 4.4.4接入层网络设计.185 5 项目费用项目费用.19195.1 设备费用.195.2 项目费用.216 6 总结总结.21211 1、项目概况、项目概况1.11.1 工程项目概况工程项目概况XX集团为了加快信息化建设,新的集团网将建设一个以集团办公自动化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询为核心,以现

3、代网络技术为依托,技术先进、扩展性强,将集团的各种办公室、多媒体会议室、PC终端设备、应用系统通过网络连接起来,实现内、外沟通的现代化计算机网络系统。该网络系统是支持办公自动化、供应链管理、ERP以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统必须具备如下的特性:1、采用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息化;2、在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服务水平;3、在整个企业集团内实现资源共享、产品信息共享、实时新闻发布;4、在整个企业集团内实现财务电算化;5、在整个企业集团内实现集中式的供应链管理系统和客户服务关系

4、管理系统;公司组织结构图1如下:财务系统财预务算部部董事长公关部总经理经理 A总监经理 B经营系统第六部研发部设计部后勤部行政部人力资源销售部咨售询后部部图 1公司组织结构图如图所示是该公司的职能分布图,董事长,总经理,公司分为财务部,经理A,经理 B 和总监,人事部,经营系统。其中总经理以下职能部分只向总经理进行工作汇报,总经理只向董事长进行工作汇报。1.21.2信息点分布信息点分布该公司是通过职能部门进行不同的信息点分布,其中按照每个部门的需求,来决定分布的数量,其中有一部分属于备用点。还有各部门距离网络中心的距离。通过这个表格,我们可以清晰的分析整个公司的信息点还有各部门的距离计算预算。

5、一下是对公司信息点的分析,如下表所示:部门功能分布停车场后勤系统大门/大厅/值班中心第六部产研系统研发部设计部人事系统财务系统行政部人力资源部经理/董事长室预算部财务部销售/售后部经营系统市场部咨询部合计信息点104+6+101510201720810101005050表 1 公司信息点分析表信息点合计距网络中心的距离3050m4520m4520m2020m20040m340150m2 2 需求分析需求分析2.12.1网络环境需求分析网络环境需求分析随着企业各种业务应用逐渐转移到计算机网络上来,网络通讯的无中断运行已经成为保证企业正常的生产运营的关键。现代企业网络在可靠性设计方面主要应从三方面

6、考虑:首先是设备的可靠性设计,这里不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察;其次是业务的可靠性设计,这里要注意网络设备在故障倒换过程中是否对业务的正常运行有影响;再次是链路的可靠性设计,以太网的链路安全来自于它的多路径选择,所以在企业网络建设时要考虑网络设备是否能够提供有效的链路自愈手段和快速重路由协议的支持。2.22.2公司子网需求公司子网需求为了提高 IP 地址的使用效率,引入了子网的概念。将一个网络划分为子网:采用借位的方式,从主机位最高位开始借位变为新的子网位,所剩余的部分则仍为主机位。这使得 IP 地址的结构分为三级地址结

7、构:网络位、子网位和主机位。这种层次结构便于 IP 地址分配和管理。它的使用关键在于选择合适的层次结构-如何既能适应各种现实的物理网络规模,又能充分地利用 IP 地址空间。子网的划分主要是根据子网掩码来区分的,掩码的作用就是用来告诉电脑把“大网”划分为多少个“小网”,以及每个子网中的主机数目。如表 2 所示,公司子网的划分。序号1234567子网名称后勤系统子网产研系统子网人事系统子网财务系统子网经营系统子网服务器群子网无线网络子网表 2 公司子网的划分表包含的信息点该系统所有的计算机该系统所有的计算机该系统所有的计算机该系统所有的计算机该系统所有的计算机该区所有的计算机该区所有的计算机2.3

8、2.3交换机路由器的配置以及交换机路由器的配置以及 VLANVLAN 的需求划分的需求划分1、交换机的配置交换机支持 Web 浏览器的配置方式,设置交换机管理 IP 地址,设置用户及管理密码;2、路由器的配置路由器支持 Web 浏览器的配置方式,逐一设置接入WAN口设置、用户及管理密码、LAN 口设置、安全设置、过滤规则、VPN 配置、信息加密配置等等;3、VLAN 的划分VLAN(Virtual Local Area Network)称为虚拟局域网,是指在逻辑上将物理的 LAN 分成不同小的逻辑子网,每一个逻辑子网就是一个单独的播域。简单地说,就是将一个大的物理的局域网(LAN)在交换机上通

9、过软件划分成若干个小的虚拟的局域网(VLAN)。因为交换机通信的原理就是要通过“广播”来发现通往的目的 MAC 地址,以便在交换机内部的 MAC 数据库建立 MAC 地址表,而广播不能跨越不同网段。采用基于 MAC地址的 VLAN划分。这种划分 VLAN的方法是根据每个主机的 MAC地址来划分,即对每个 MAC地址的主机都设置他属于哪个组。这种划分 VLAN方法的最大好处就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新设置,所以,能认为这种根据 MAC地址的划分方法是基于用户的 VLAN。如表下所示,该公司内部网络 Vlan 的划分及 IP 的分配。序号12345子

10、网名称后勤系统子网网段 IP192.168.11.0/24网关 IP192.168.11.1192.168.12.1192.168.12.65192.168.12.129192.168.13.1192.168.14.1192.168.14.33192.168.15.1备注Vlan 11Vlan 12Vlan 12Vlan 12Vlan 13Vlan 14Vlan 14Vlan 15产研第六部192.168.12.0/26系统设计部192.168.12.64/26子网研发部192.168.12.128/26从事系统子网192.168.13.0/24财务预算部192.168.14.0/27系统财务

11、部192.168.14.32/27子网经营系统子网192.168.15.0/24表 3公司 vlan 的划分及 IP 的分配表另外,IP 地址分为公网地址和私网地址两类,公有地址(Public address)由 Inter NIC(Internet Network Information Center 因特网信息中心)负责。这些 IP 地址分配给注册并向 Inter NIC 提出申请的组织机构。通过它直接访问因 特 网。ISP 分 配 给 公 司 的 全 局 IP地 址 地 址 段 为:202.106.0.3-202.106.0.200/24.,私有地址(Private address)属于

12、非注册地址,专门为组织机构内部使用。以下列出留用的内部私有地址C 类 192.168.0.0-192.168.255.2552.42.4安全性需求分析安全性需求分析传统企业网络的安全措施主要是通过部署防火墙、IDS、杀毒软件以及配合交换机或路由器的 ACL 来实现对于病毒和黑客攻击的防御,但实践证明这些被动的防御措施并不能有效的解决企业网络的安全问题。在企业网络已经成为公司生产运营的重要组成部分的今天,现代企业网络必须要有一整套从用户接入控制,病毒报文识别到主动抑制的一系列安全控制手段,才能有效的保证企业网络的稳定运行2.52.5业务需求分析业务需求分析1)、地下 BF1 层作为停车场所,并包

13、含变配电设备机房,将设置 2 个语音信息点和 4 个数据信息点用于值班中心的信息交换;2)、1 楼作为公司的大堂、演示中心、消防网络控制中心以及办公厅,将集中设置语音信息点和数据信息点,用于语音通讯、专项信号控制及视频点播、公用信息发布等应用;总配线间(DMDF/VMDF)设在一层网络通讯机房,分接BF1、F1、F2 层的线缆;3)、2 楼作为公司的远程服务厅、办公场所,经营系统的售前、售后、咨询、远程协助等都将运作在此楼层;4)、3 楼作为公司的人事系统办公场所,将包括董事长办公室、经理室、人力资源、行政和人事部门;4)、4 楼作为公司的网络中心和财务系统的办公场所,其安全性和保密性将要特别

14、考虑;5)、5 楼作为公司产研系统所在地,其要求不低于 4 楼;6)、交换设备置于 4 楼的网络通讯机房,管理各分配线间引来的所有光纤、数据主干。3 3 设备要求设备要求根据集团的网络功能需求和实际的布线系统情况,楼层接入设备需要选择同一型号的设备;子公司主交换机可以根据需要通过堆叠方式进行灵活的升级扩容;核心交换机需要具有升级到 720Gbps 可用背板带宽的能力。网络设备必须在技术上具有先进性、通用性,必须便于管理、维护,应该满足集团现有计算机设备的高速接入,应该具备良好的可扩展性、可升级性,保护用户的投资。网络设备在满足功能与性能的基础上必须具有良好的性价比。网络设备应该选择拥有足够实力

15、和市场份额的厂商的主流产品,同时设备厂商必须要有良好的市场形象与售后技术支持。3.13.1客户端计算机的需求分析和定位选购客户端计算机的需求分析和定位选购经过公司内各部门所提交的需求表的反馈,确认公司共需客户端计算机的PC 数量是 300 套;根据业务的需求分析,从硬件划分为三种配置:1)普通办公 PC:适用于财务部、人事、咨询等普通办公部门的应用,无显卡要求,标配主流的 CPU、内存、硬盘、网卡、LCD 显示器。总数量 270 台。2)产研系统 PC:适用于商业机密、设计、研发等办公部门的应用,考虑其业务要求,需选购比现主流标配的性能更优越的硬件性能,需配置 2G 显存以上的独立显卡。总数量

16、 50 台。3)后勤系统 PC,适用于特殊、复杂环境的应用,无需独立显卡,需增强的散热系统,良好的工作环境适应能力,标配主流的 CPU、内存、硬盘、网卡、显示器。总数量 60 台。3.23.2 交换机交换机/路由器的需求分析和定位选购路由器的需求分析和定位选购XX 公司交换机需求如下:1)主交换机支持三层交换技术,智能化,支持 WEB 可管理,高安全性、可靠性;2)传输速率 1000Mbps;交换机选购需参考的数据如下:端口数量、端口速率、机架插槽数和扩展槽数、背板带宽、支持的网络类型、支持的物理地址数量、最大可堆叠数、可网管性、支持的协议和标准。选购方案如下:交换机华为 Quidway S8

17、512网络报价为:18 万基本规格基本规格 交换机类型万兆核心路由交换机传输速率10/100/1000/10000应用层级三层交换方式存储-转发背板带宽1800Gbps包转发率XRCoreEngine I:428Mpps,XRCoreEngine II:857MppsVLAN 功能支持网络网络网络标准802.1P,IEEE 802.2,IEEE 802.3网络协议STP/RSTP/MSTP网管功能支持 SNMPv3 网管端口端口接口类型14 个槽位,12 个业务单板槽位模块化插槽数26 个其它其它其他功能支持三层 MPLS VPN支持二层 MPLS VPN:VLL 和 VPLS支持 PE 和

18、P 功能安全性用户分级管理和口令保护支持 IP+MAC+PORT 任意组合的绑定支持 IEEE 802.1X 认证支持非法帧报文过滤支持端口隔离支持深度业务感知支持 SSH主干路由器思科 12416/32网络报价:35.5 万路由器类型高端企业级路由器路由器处理器交换能力可达 320Gbps网络功能网络功能网络协议IPv4,MPLS,BGPv4,IS-IS,OSPFv2.0,RIPv2,IGMP,DVMRP,PIM DX/SXVPN 功能支持 VPNQos 功能支持其他功能可靠性及可用性:系统冗余:结构卡冗余 4:1 时钟调度程序卡冗余 1:1电源冗余(DC 1:1,AC 负载平衡)通风组件冗

19、余路由处理器冗余 1:1报警卡冗余 1:1通过线路卡实现双归支持 APS平均故障间隔时间(MTBF)时钟调度程序卡240,078hr交换结构卡=276,062hr网络端口网络端口扩展插槽16 个其它其它标准/认证CSA-22.2 No.950-UL 1950 EN60950/IEC60950 EN60825/IEC60825 ACA TS001 AS/NZS 3260电源电压200240VAC/-40.575VDC功耗4706W(AC)/2400W(DC)基本规格基本规格3.33.3服务器的需求分析和定位选购服务器的需求分析和定位选购XX 公司服务器需求如下:1)WEB 服务、FTP、E-ma

20、il 服务,智能化,高安全性、可靠性;2)根据公司的应配备不同的服务器,主服务器负责内部机密数据,WEB 服务器负责 Internet 服务,FTP/E-Mail 服务放在一起,数据据服务器存放网络数据。服务器选购需参考的数据如下:CPU、内存、I/O 扩展、电源、冷却、操作系统。选购方案如下:主服务器 曙光天阔 A950r-F(Opteron 83788/16GB/2146GB)报价:27 万基本参数基本参数服务器级别服务器类型服务器结构主要性能主要性能主板芯片组标配 CPU 个数最大 CPU 个数CPU 类型处理器处理器标称主频二级缓存多核运算内存内存内存容量内存描述内存扩展存储存储标配硬

21、盘容量标配硬盘类型存储控制RAID 阵列模式存储扩展位光驱网络网络网络控制器电源电源电源类型散热系统扇企业级机架式5UNvidia nForce Pro 2200/20508 颗8 颗AMD Opteron 8378 2.4GHz2.4GHz2MB四核16GBECC DDR2128GB146GBSAS支持 SAS 控制256M SASRAID 卡8 个热插拔硬盘DVD集成三个千兆网卡冗余电源每处理器独立风扇;机箱中部 3 个风扇;电源模块独立风其他其他PCI 扩展槽2 个 PCI-E x16 扩展插槽 2个 PCI-E x16 扩展插槽(x4 速率)1个 PCI 32bit 33MHz 扩展插

22、槽I/O 接口1 个后部串口 1个后部 VGA 接口 2个后部 USB2.0 接口 2个前置 USB2.0 接口 3个后置 RJ45 网口 1个后置标准 PS/2 鼠标/键盘接口显示芯片XGI GX20 图形控制器(16MB 显存)机身尺寸220425680mm应用服务器IBM System x3650 M3(7945I75)报价:64000基本参数基本参数服务器级别服务器类型服务器结构主要性能主要性能标配 CPU 个数最大 CPU 个数CPU 类型处理器处理器标称主频智能加速主频二级缓存三级缓存总线规格多核运算内存内存内存容量内存描述内存扩展内存插槽存储存储标配硬盘类型存储控制RAID 阵列

23、模式存储扩展位企业级机架式2U1 颗2 颗Intel Xeon X56702.93GHz3.333GHz6256KB12MB6.4GT/s六核心十二线程8GB(24GB)PC3-10600 DDR3 RDIMM最高 192GB18 个 DDR3 插槽无标配ServeRAID-M5015支持 RAID 0,1,5,10标配:16SFF 托架网络网络网络控制器2千兆接口电源电源电源功率675W电源数量1电源类型热插拔电源其他其他PCI 扩展槽标配:4PCI-E保修服务三年部件三年人力三年现场外网防火墙华为赛门铁克 USG9120报价:37.5 万基本规格基本规格防火墙类型企业级防火墙网络吞吐量12

24、0Gbps并发连接数48000000VPN 支持支持主要功能随着 三网合一,WEB2.0,P2P视频、高清宽带等理念的推出,网络带宽的需求成几何级别增长,千兆到桌面、万兆做骨干已经不是概念,很多交换机和路由器都拥有多万兆大容量端口,并且金融、教育等大型企事业单位需要提供更多的业务与服务,传统防火墙不可避免地成为网络瓶颈,无法真正适用于高速网络中华为赛门铁克公司凭借丰富的硬件设计经验,结合专用的多核处理芯片以及分布式硬件平台,打造出了多核+ATCA+分布式 的万兆高端 Secospace USG9100系列安全网关Secospace USG9100提供业界最高的防火墙/VPN 性能,在确保用户对

25、高可靠性和高性能要求的同时,以较低的投资成本就能满足金融,大型数据中心、大型WEB 网站、大型企业纵向网络等高端应用的安全防护要求安全性安全性人数限制无用户数限制端口参数端口参数其他端口12 对插槽,可配置业务板和接口板以太网接口:8GE、110G LAN、110G WAN 等 POS接口:42.5G、110G 等内部防火墙华为赛门铁克 USG2210报价:3.5 万基本规格基本规格防火墙类型企业级防火墙CPU多核处理器VPN 支持支持主要功能 USG2210 统一安全网关除了提供 2 个固定千兆光电互斥 WAN 接口,还提供了 4 个 MIC 扩展插槽和 2 个 FIC 扩展插槽,FIC 插

26、槽可也以选配 1*GE、2*E1/CE1 接口卡,整机最大接口可达4GE+10FE,可以适应不同的网络环境,便于用户灵活组网网络网络网络管理Web 和命令行端口类型2*Combo GE WAN,10*10/100M LAN,扩展:4MIC+2FIC安全性安全性人数限制无用户数限制入侵检测Dos,DDoS安全标准FCC,CE认证标准FCC,CE端口参数端口参数控制端口Console 口电气规格电气规格电源电压AC:90 V to 264 V;47/63 Hz电源功率35外观参数外观参数产品重量7kg长度(mm)420宽度(mm)442高度(mm)44.2环境参数环境参数工作温度0-40工作湿度

27、10%-90%4.4.网络布局设计网络布局设计4.14.1网络拓扑结构介绍网络拓扑结构介绍在此次系统设计中,我们采用分层设计方法,将网络的逻辑结构化整为零,分层讨论设计与实现的细节问题。将网络拓扑结构划分为 3 个层次,即核心层、汇聚层和接入层。采用分层设计方法的好处:1、节约成本流量从接入层流向核心层时,被收敛在高速的链接上;流量从核心层流向接入层时,被发散到低速链接上,因此接入层路由器可以采用较小的设备。在采用分层设计方法之后,各层次负责不同的数据传送,不再需要同时考虑同一个问题。层次模型模块化的特性使网络中的每一层都能够很好地利用带宽,减少了对系统资源的浪费。2、易于理解采用分成设计方法

28、设计出来的网络拓扑结构层次结构清楚,结晰,可以在不同层次上实施不同难度的管理,降低了管理的成本。3、易于扩展分层设计方法设计出来的层次模块化更有利于系统的扩展。4、易于排错层次模块化能够使网络拓扑结构分解成易于理解的子网结构,管理者能够更方便的确定网络故障的范围,从而更快的排出网络故障。4.24.2布线逻辑方案布线逻辑方案布线只要采取外线进入公司机房然后星形对外布线,如下图 4.9 所示:图 2布线逻辑分布方案图图 2 示,是公司布线逻辑分布图,电信网络通过防火墙,进入通过公司路由设备,然后由主交换机,分配到各服务器,各领导办公室,无线路由设备,办公区交换机 1,办公区交换机 2,然后通过办公

29、区交换机 1 分配到各办公区 1,办公区交换机 2 分配到各办公区 2,由此来实现整个公司网络井然有序的工作。4.34.3网络拓扑图网络拓扑图图 3网络拓扑图4.44.4骨干核心层网络设计骨干核心层网络设计4.4.14.4.1骨干核心层网络设计骨干核心层网络设计网络核心层的主要工作是交换数据包,核心层的设计应该注意以下两点:1)不要在核心层执行网络策略:所谓策略就是一些设备支持的标准或系统管理员定制的规划。牢记核心层的任务是交换数据包,应尽量避免增加核心层路由器配置的复杂程度,因为一旦核心层执行策略出错将导致整个网络瘫痪。2)核心层的所有设备应具有充分的可到大性:可到达性是指核心层设备具有足够

30、的路由信息来智能地交换发往网络中任意目的地的数据包。在具体设计中,当网络很小时,通常核心层只包含一个路由器,该路由器与汇聚层上所有的路由器相连。在骨干核心层中,我们采用数台 BROCADEBROCADE SilkWormSilkWorm 300E300E 核心光纤通道交换机组成一个环形多机热备份的核心交换机系统解决方案。为提高核心网络的健壮性,实现链路的安全保障,本方案骨干核心层环网中可以采用 VRRP(虚拟路由器冗余协议)。对于各个业务 VLAN 可以指向这个虚拟的 IP 地址作为网关,因此应用 VRRP 技术为核心交换机提供一个可靠的网关地址,以实现在核心层核心交换机之间进行设备的硬件冗余

31、,一主两备,共用一个虚拟的 IP 地址和 MAC 地址,通过内部的协议传输机制可以自动进行工作角色的切换。进而双引擎、双电源的设计为网络高效处理大集中数据提供了可靠的保障。4.4.24.4.2核心层网络设计核心层网络设计大型企业生产办公网络的核心层网络主要完成园区内各汇聚层设备之间的数据交换和与骨干核心层网络之间的路由转发。BROCADE SilkWorm 300EBROCADE SilkWorm 300E具有强大的业务和路由处交换理能力,可以充分满足大型企业不同园区网络的高速数据交换和支持多业务功能的要求,并能够提供完善的安全防御策略,保障企业园区网络的稳定运行。核心层是网络互联的最高层次,

32、应具有如下能力:核心设备之间应该具有最高速的链路;比较粗的 QoS 控制粒度;最高的路由前缀;为网络其他模块提供互联。在联合公司自动化系统中,核心层为各区域配线间汇聚层交换机以及服务器汇聚交换机之间提供互联。4.4.34.4.3汇聚层网络设计汇聚层网络设计汇聚层网络主要完成企业各园区内办公楼宇和相关单位的内接入交换机的汇聚及数据交换和 VLAN 终结,汇聚层是核心层和接入层的连接模块,主要功能如下:细到粗 QoS 粒度的转换;提供到核心的路由合并;提供到访问层的路由过滤。联合公司自动化系统的汇聚层,主要是为各个配线间以及服务器群的中心网络设备提供接入层设备的集中和核心层链路的接入。4.4.44

33、.4.4接入层网络设计接入层网络设计接入层是面向最终用户的设备,主要功能如下:提供高密度的用户端口;提供许可控制,包括:安全控制和 QoS 控制。采用多层网络的设计方法,必须依赖于利用网络的高弹性和扩充性。所谓的弹性指的是对故障的容忍度和故障情况下的恢复能力;所谓扩充性是指根据实际需要,可以在各个不同层次实现升级和扩充,实现对网络可控的、有序的优化。在这种体系结构内,接入层为终端用户提供 10/100M 交换端口,并提供到网络汇聚层的上联链路。各个楼层的终端设备或局域网络全部通过接入层进入网络系统。网络汇聚层聚集配线间内所有的接入交换机,提供千兆链路连接到核心层网络中,并采用第二和第三层交换技

34、术来划分网段(工作组),提供故障或问题的隔离,使得核心网络免于外围故障的影响。由于汇聚层设备连接的用户数较多,涉及的虚拟网络(VLAN)信息较多,此次网络方案设计将第三层交换设计在汇聚层上,以提升虚拟网络之间的互通能力。核心网络层连接各个不同的配线间汇聚层交换机以及服务器汇聚交换机,核心网络设备之间提供冗余的、高带宽的交换数据通道,形成网络的核心结构。核心网络中同时会有第二和第三层交换技术的存在,但第三层交换应占有主导地位。第三层交换有利于网络的规模调整并为新的多址发送应用提供更好的性能和流量路由。同时,将服务器群通过服务器汇聚交换机连接在高交换性能的核心网络中,结合虚拟网技术,为网络提供更安

35、全、效率更高的应用效果。5 5 项目费用项目费用5.15.1 设备费用设备费用设 备品牌名称服 务器标配 参数数量单价(元)合计(元)主服务器曙光天Intel Xeon 3200MHz 最大内存2阔 950r-F(Opteron容量 12GB 内存 ECC DDR2 SDRAM83788/16GB/2146GB)应 用服务器IBMIntel Xeon X5670 2.93GHz3Systemx36508GB(24GB)PC3-10600 DDR3M3(7945I75)RDIMM26.85 万53.7 万6.4 万19.2 万路 由器无线路由器思科 SRP532W主干路由器思科 12416/32

36、无线智能路由器10.47 万35.5 万0.47 万35.5 万高端企业级路由器1交换能力可达 320Gbps支持 VPNIPv4,MPLS,BGPv4,IS-IS,OSPFv2.0,RIPv2,IGMP,DVMRP,PIM DX/SX支持三层 MPLS VPN支持二层MPLS VPN:VLL 和VPLS支持 PE 和 P 功能存储-转发2交 换机主 交 换 机 华 为Quidway S851218 万36 万次 交 换 机 华 为Quidway S8508214 万950028 万8.55 万部门级次交换机:支持命 令行 接口(CLI)配置,9华为Quidway支持 Telnet 远程配置,

37、支持S3952P-EI通过 Console 口配置,支持SNMP,支持 RMON1,2,3,9组MIB,支 持 华 为iManagerN2000 DMS 网管系统,支持 WEB网管,支持系统日志,分级告警防 火墙外网防火墙华为千兆级防火墙并发连接数1赛门铁克 USG9120无限制网络吞吐量1000Mpps入侵检测 DoS、IDS内部防火墙华为USG2210 统一安全网关除了提2赛门铁克 USG2210供 2 个固定千兆光电互斥 WAN接口,还提供 4 个 MIC 扩展插槽和 2 个 FIC 扩展插槽,0FE,可以适应不同的网络环境,便于用户灵活组网37.5 万37.5 万3.5 万7 万电 脑

38、普通办公 pc:联想系统:Windows XP 中文家庭版180选型扬天 W2090V(税主板:Intel G31控)Cpu:Intel 赛扬双核 E3200研发部pc:戴尔系统:Windows 7 Home PremiumDELLOptiPlex(家庭高级版)GX270主板:Intel Q65Cpu:Intel 酷睿 i7 2600后勤部:联想 扬天系统:dows 7 Home Basic(家A4630F庭普通版)Cpu:l 奔腾双核 E5700TPS610422000 x600 x1000mm2米 42U黑色100 对配线架机柜式光纤收发器后备式 0.5kva 输出电压范围220(1+10

39、%)V 输出频率范围50Hz 1Hz电源阵列 24kva 输出电压范围215-224V输 出 频 率 范 围500.25Hz200 米/箱RJ-45 接口400.42 万75.6 万2.15 万86 万500.35 万16.5 万机柜TOPER Server配 线架光 纤盒UPS康普康普山 特 K500948061500.5 万0.03 万4.5 万14.4 万0.085 万0.51 万0.03 万4.5 万山 特 A UPS-24K82.7 万21.6 万5类线水 晶头康普TCL 电工60000.03 万180 万2.6 万632.13万130000.0002万总计5.2 项目费用项目线路类

40、别工 程(楼外)(楼内)初装线 路 租基 本 流 量 费(元/年)金(元/月)专线使用费(元)设 备调 测小 计光纤接入2 万0.5 万0.33 万2.83 万10 万布线施工3 万1.1 万4.1 万合计5 万1.1 万0.5 万0.33 万6.93 万10 万合计:649.06 万 RMB6 6 总结总结通过这次的课程设计,让我了解到了如何完成一个网络系统的构建策划,其中包括项目的需求分析,网络拓扑图的制作以及网络设备的选择。我深深地体会到了知识积累的重要性,在这个过程中,涉及到了多方面的知识,这就要求你对这些知识有些或多或少的了解,这样才能完成一个项目的策划。另外,在本次撰写中,要了解文本的基本格式,让实验报告整洁,不至于凌乱,要查看资料,理解内容,用自己的话描述出来,不要写些大概内容,应要详细的描述出各技术的应用。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 工作报告

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁