《中小型企业网络规划设计和实施论文.pdf》由会员分享,可在线阅读,更多相关《中小型企业网络规划设计和实施论文.pdf(41页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、摘摘要 要迅 速 发展的Internet正在对全世界 的 信息产业带来巨大的 变革 和深远 的 影响。市场的 全球 化竞 争已成为趋 势。对于中小型企业来说,在调 整发展战略 时,必须 考 虑 到市场的 全球 竞 争 战略,而 这 一切也将以信息化平台为基础,借助计 算 机网 络 原理 及网 络 规 划技术,以网 络 通 畅 为保证。企业内部 网(Intranet)是国际 互连 网(Internet)技术在企业内部 或封闭 的 用 户群 内的 应 用。Intranet是使用Internet技术,特 别是TCP/IP协议 而 建成的 企业内部 网 络。这 种 技术 允许 不同计 算 机平台进 行
2、 互通,且不用 考 虑 其位置。也就是所说 的 用 户可以对任何一台进 行 访 问 或从任何一台计 算 机进 行 访 问。本文从企业网 络 需 求开始分析,根据现 阶 段cisco公司主流网 络 设 备进 行 选 材,规 划最适 用 于目 标网 络 的 拓扑结 构,建设 合理 的 网 络 设 计 方案。并测试 其结 果最终 验 证 网 络 的 规 划与设 计 符 合中小型企业的 需 求。本设 计 使用Cisco Packet Tracer软 件进 行 模拟真 实的 设 备和运 行 环 境,来测试 方案是 否正确 和可行 性。关键 词:企业网 络 路 由 交换 网 络 设 计 模拟1This d
3、ocument is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ionAbstractThe rapid development of t he Int ernet is all over t he world inf ormat ion indust ry of enormous change and f ar-reaching consequences.Market compet it ion has become t he t rend of globalizat
4、ion.F or large ent erprises,in adjust ing t he development st rat egy,must t ake int o account t he market s global compet it iveness st rat egy,and all t his inf ormat ion plat f orm will also be based on t he principle of t he use of comput er net works and net work planning t echnology t o t he n
5、et work in order t o ensure pat ency.Int ranet is an int ernat ional Int ernet t echnology in t he ent erprise or wit hin a closed user group applicat ions.Int ranet is t he use of Int ernet t echnologies,especially TCP/IP prot ocol and t he complet ion of t he ent erprise int ernal net work.This t
6、echnology allows int eroperabilit y of dif f erent comput er plat f orms,and do not have t o consider it s posit ion.That is what t he user can visit any or f rom any comput er access.F rom t he st art t he whole ent erprise class net work needs analysis,based on t he mainst ream st age cisco net wo
7、rk equipment company select ion,wit h t he goal t o build t he most suit able net work t opology,designed wit h net work t echnology,view t he experiment al result s t o verif y t hat t he net work meet s business needs.This design using cisco Packet Tracer sof t ware t o simulat e real equipment an
8、d operat ion environment,t o t est whet her t he plan right and f easibilit y.Keywords:Ent erprise Net work Rout ing Swit ching Net workDesign Simulat ion2This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion目 录第 一章 网 络 系 统 设 计 概述.51.1 项 目 背 景.51.2 项
9、 目 流程.51.3 项 目 调 查与分析.61.3.1 总体目标.61.3.2 具体调查与分析.6第 二章 需 求分析.82.1设 计 网 络 需 求.82.2网 络 功能.82.3企业办公网 主干和信息点需 求及分布.92.4投资 预 算.9第 三章 网 络 系 统 设 计.103.1网 络 设 计 依据.103.2设 计 要 求.103.3设 计 目 标.113.4设 备分析.113.5网 络 拓扑结 构设 计.113.6内部 网 络 设 计.143.6.1核心层交换机的设计.143.6.2汇聚层交换机的设计.153.6.3接入层交换机的设计.163.6.4路由协议的设计.163.7 I
10、P地址的 设 计.183.7.1 IP地址规划和分配原则.183.7.2网络地址分配.183.8 VLAN 的 设 计.183.8.1 VLAN的划分的作用及原则.183.8.2 VLAN 划分.193.8.3 VLAN之间安全控制.203.9网 管 系 统 的 设 计.203.10外部 网 络 设 计.203.11综 合布线.21第 四章 方案实施.224.1实施原贝!|.224.2网 络 拓扑图.223This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf o
11、rmat ion4.3项 目 实施.234.3.1设备用途与命名规则.234.3.2设备清单.234.3.3设备端口配置.254.3.4 VLANID的划分与规则.284.3.5 IP地址的分配.284.3.6设备配置.29第 五章 网 络 维 护.395 更新 39WEB赢 的 版 面、样式、内容的 更新;公司共享资 料的 更新;网 络 教室、软 件下载 内容的 更新;聊 天室及电 子论 坛的 维 护等 工作由 管 理 员进 行。.395.2备份.395.3诊 断.395.4安全.395.5磁 盘 整理.39第 六章 总结.404This document is produced by t
12、rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion第 一章 网 络 系 统 设 计 概述1.1项 目 背 景随 着 网 络 的 逐 步普及,中小型企业的 建设 是企业向信息化发展的 必然选 择,企业网 络 系 统 是一个非 常庞大而 复杂的 系 统,它不仅为企业现 代化、综 合信息管 理 和办公自 动化等 一系 列应用 提供基本操作平台,而 且能 提供多种 应用 服务,使 信息能 及时、准确 地传送 给 各个系 统。而 中小型企业工程 建设 中主要 应用 了网 络 技术中的 重 要 分支局域网 技术来
13、建设 与管 理 的,因此本毕业设 计 课 题 将主要 以中 小型局域网 络 建设 过 程 可能 用 到的 各种 技术及实施方案为设 计 方向,为中小型企业的 建设 提供理 论 依据和实践 指导。1.2项 目 流程网 络 项 目 施工一般 可以分成三个阶 段:项 目 调 查与分析、项 目 实施、项 目 验 收。对不同类 型的 网 络 项 目 施工,这 三个阶 段地具体内容可能 会有所不同。制定 项 目 计 划时,要 针 对网 络 项 目 施工类 型制定完整、准确 的 项 目 流程,为后续 工作 做好充分的 准备。本项 目 包括ip地址、交换机和路 由 器配 置,项 目 流程 图如下:图 1.2.
14、1.5This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion本项 目 是针 对企业局域网 的 项 目,首 先,要 对工程 项 目 进 行 总体目 标分析,再根据项 目 实施原则,对项 目 进 行 具体的 调 查与分析,画 出网 络 拓扑结 构图。然 后,对设 备命名与用 途 进 行 规 范,并列出设 备清单,可根据本项 目 的 特 点,进 行 IP地址的 分配、交换机的 配 置、路 由 器的 配 置 和系 统 扩展和优化,最后,对设 备正常与否
15、方面 进 行 验 收,对网 络 整体性能 进 行 验 收。1.3项 目 调 查与分析1.3.1总体目 标因为本项 目 是企业局域网,目 的 要 求,要 求企业内部 主机和部 分局域网 用 户 能 同时上INTERNET,并要 求财 务部 和研 发部 只有总经 理 有权访 问,其它部 门 可以相 互访 问,企划部 和人事部 上班 时间 不能 访 问 外网,各部 门 均有流量 限 制,楼内有OA办公系 统、财 务管 理 系 统、F TP服务器、DNS服务器、WEB服务器,故要 有路 由,防 火墙,核心交换,二层交换,服务器等。1.3.2具体调 查与分析部人部 销 营部 销 营部 销 营办公室一楼厕
16、所厕 所网 络 中心技术部技术部人事部图 1.3.16This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion1会议 室总经 理 办公室秘 书部厕所厕所企划部科 研 部科 研 部财 务部办公室二楼图 1.3.2公司办公大楼有两层,为了方便用 户接入和扩展,路 由、三层、汇聚 层设 备 都 安置 在网 络 中心,接入层设 备安置 在办公室。为了使网 络 通 信时安全可以使用 划分VLAN并在三层交换上做访 问 控制列表 以使不同VLAN之间 不能
17、互相 访 问,为了做到上网 时间 的 控制,在三层交换上会使用 到访 问 控制列表。7This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion第 二章 需 求分析为实现 上述 目 标,可以把整个系 统 建设 分成两个部 分,即:网 络 平台建设 和Int emet/Int ranet 平台建设 o(1)网 络 平台是建立 在结 构化布线 基础 上的 最基本的 平台。可靠 的 网 络 平台是Int emet/Int ranet系 统 及应用 系 统
18、 正常运 行 的 基础。网 络 平台的 设 计 应包括 局域网 的 设 计、广域网 的 设 计。(2)Int emet/Int ranet 平台包括 Int ranet、Int ernet 和 Ext ranet三者 的 关系如图:图2.1Int emet/Int ranet系 统 具有客户端 单一界 面、易于使用 的 特 点。在中中国港湾 建设 总公司的 平台建设 中,Ext ranet部 分对应于与各合作伙伴信息交流的 相 关部 分。网 络 系 统 主要 是以光纤 作为传输 媒介、以IP和Int ranet技术为技术主体、以核心交换机为交换中心、下属部 门 信息网 络 系 统 为分节 点的
19、 多层结 构、提供与 各种 职 能 相 关的、功能 齐 全、技术先进、资 源统 一的 网 上应用 系 统,进 一步可扩 展成为多功能 网 络 平台。总体目 标是建立 该 企业的 办公业务信息网 络 交换平台,集 成下属各部 门 信息 网 络 系 统,功能 齐 全、技术先进、集 成化的 网 络 系 统。2.1设 计 网 络 需 求(1)信息的 共享;(2)公司管 理;(3)办公自 动化;(4)高 速Int ernet冲浪。2.2网 络 功能1)建立 公司自 己的 网 站,可向外界 发布信息,并进 行 网 络 上的 业务。2)要 求供销 部 可以连 接Int ernet,与各企业保持联 络,接受订
20、 单及发布本公 司产品信息。其他部 门 都 不能 连 接Int ernet,但要 求公司内部 由 网 络 连 接。This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion3)公司内部 网 络 实现 资 源共享,以提高 工作效率。4)建立 网 络 时应注意网 络 的 扩展性,以方便日后的 网 络 升级 和增加计 算 机。5)在公司内部 建立 公司的 数据库,如员工档案,业务计 划,会议 日程 等。2.3企业办公网 主干和信息点需 求及分布拟建的 企
21、业网 络 主要 涉及到四幢建筑 物:行 政楼(含附 近 的 门 卫)、生 产车 间(含附 近 的 厂区办)、运 输 楼(含附 近 的 工段办)。这 四幢建筑 物 之间 拟 通 过 光缆 连 接。网 络 中心和机房设 在行 政楼内。信息点需 求为:行 政楼:801个(含门 卫1个)生 产车 间:364个(含厂区办4个)运 输 楼:20个(全为工段办)主干网 接入全球 互联 信息网 外接(Int ernet),各子网 再接入主干通 信网。主干网 接入Int ernet的 方式可是有线 综 合宽带网,速 率 可在100Mbps左右。主干 为千兆光纤 线 路,其它线 路 为超 五类 双绞 线。2.4投
22、资 预 算要 求投资 在20万元以内,包括局域网 设 计(可利用 原有宽带设 备),交换 机设 备,综 合布线 等。9This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion第 三章 网 络 系 统 设 计本系 统 设 计 主要 进 行 节 点网 络 拓扑、路 由 组 织、IP地址、网 络 安全设 计、VLAN划分和设 备的 具体配 置 等 设 计,详 细 描述 所采 用 的 设 备及性能 参数、网 络 管 理。3.1网 络 设 计 依据(1)遵
23、 循中国公众多媒体通 信网 技术体制、中国公众多媒体通 信网 工 程 实施技术要 求以及其它国家相 关标准和技术体制。(2)采 用 层次化设 计,网 络 结 构的 不同部 分有不同的 功能,使网 络 具有优良 的 结 构。(3)优化网 络 和系 统 结 构,并在各个层面 考 虑 冗余和备份,使系 统 具有较 高 的 容错 能 力和应变能 力,以保证 系 统 的 可靠 和有效运 作。(4)选 用 的 技术确 保开放性、可移 植性、兼容性和可扩展性。(5)采 用 通 用 的 国际 标准和协议,不采 用 有碍 网 络 互通 的 厂家特 有性能。(6)提供有效的 安全保密措施,确 保整个网 络 的 安
24、全。重 要 网 络 设 备应有适 当的 冗余备份。(7)尽量 详 细 准确,减低工程 的 复杂程 度,使系 统 建设 和改造 的 工作量 减至 最少,以保证 工程 的 顺 利和有效完成。3.2设 计 要 求(1)实用 性:网 络 建设 从应用 实际 需 求出发,坚持为领 导决策 服务,为经 营 管 理 服务,为生 产建设 服务。另外,如果是对现 有网 络 升级 改造,还 应该 充分 考 虑 如何利用 现 有资 源,尽量 发挥设 备效益。(2)适 度先进 性:规 划局域网,不但要 满足 用 户当前的 需 要,还 应该 有一 定技术前瞻 性和用 户需 求预 见 性,考 虑 到能 够满足 未来几年内
25、用 户对网 络 功能 和 带宽的 需 要。采 用 成熟 的 先进 技术,兼顾 未来的 发展趋 势,即量 力而 行,又适 当 超 前,留 有发展余地。(3)经 济性:要 求价格适 中,设 备及耗 材要 求采 用 质 量 过 硬,物 美 价廉,投资 预 算 不超 过20万。(4)安全可靠 性:确 保网 络 可靠 运 行,在网 络 的 关键 部 分应具有容错 能 力,提供公共网 络 连 接、通 信链 路、服务器等 全方位的 安全管 理 系 统。(5)开放性:采 用 国际 标准通 信协议、标准操作系 统、标准网 管 软 件、采 用 符 合标准的 设 备,保证 整个系 统 具有开放特 点,增强与异机种、
26、异构网 的 互联 能 力。(6)可扩展性:系 统 便于扩展,保证 前期的 投资 的 有效性与后期投资 的 连 This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion续 性(7)安全保密性:为了保证 网 上信息的 安全和各种 应用 系 统 的 安全,在规 划时就要 为局域网 考 虑 一个周全的 安全保密方案。3.3设 计 目 标该 企业网 络 系 统 应是一个以宽带ip网 为目 标,建立 数据、语 音、视 频 三网 合一的 一体化内部 办公网 络
27、 和外部 宽带。网 络 系 统 应实现 虚 拟局域网(VLAN)的 功能,以保证 全网 的 良 好性能 及网 络 安全性。主干网 交换机应具有很高 的 包交 换速 度,整个网 络 应具有高 速 的 三层交换功能。主干网 络 应该 采 用 成熟 的、可靠 的 千兆以太网 技术作为网 络 系 统 主干。同时该 网 应选 用 先进 的 网 管 软 件,建立 完 善的 网 络 管 理 体系;在设 备方面,应选 择有成功案例的 网 络 厂商的 设 备,同时为 Int ranet、拨号用 户和移 动用 户提供接口,网 络 还 应具有良 好的 扩展性。3.4设 备分析根据对网 络 需 求的 考 察,根据合理
28、 性、实用 性和节 约 费 用 等 原则进 行 设 备选 择:1)基于路 由 器和交换机的 局部 网 间 的 互联 是最好的 解 决方案。网 络 协议 方 面,以网 际 协议(ip)作为校园网 网 络 系 统 的 公用 网 络 协议 实行 标准化,使用ip 作为标准传输 协议,在以后对网 络 进 行 扩充以与其它的 网 络 互连 时,可以跨 越 多 个平台自 然而 然地提供互操作能 力和无缝 连 接功能。2)在主干网 建设 时,选 择3Com和Cisco系 统 产品,它能 够以极具竞 争力 的 价格提供所有技术,为我们提供一个集 成化、高 性能、灵活、可伸缩、安全和 高 性能 价格比的 解 决
29、方案的 标准。3)在局部 网 建设 方面,选 择使用CISCO设 备和TP-LINK产品作为骨 干网 基础 设 施的 基础。CISCO设 备和TP-LINK方案提供了可伸缩 的 结 构和高 性能 的 设 备,能 够高 速 传输 数据,同时通 过 它们Secure技术保证 了安全地接入Int ernet 和一体化的 网 络 解 决方案。4)计 算 机终 端 设 备的 选 型既考 虑 性能、价格比、设 备的 运 行 维 护费 用,也 考 虑 设 备的 可扩充性,确 保系 统 主要 设 备的 投入在整个系 统 的 生 命周期内能 得到 充分利用 并具有强健灵活的 体系 结 构。同时,也考 虑 局部
30、子网 对硬 件和信息流量 的 要 求,必须 能 够提供专用 的 高 速 带宽,以处理 日常数据信息和峰值操作,并能 够支持各种 新技术和新增用 户-5)安全性是另一个关键 要 求,要 保证 能 够安全地接入Int ernet。3.5网 络 拓扑结 构设 计在用 户的 网 络 结 构设 计 中,我们建议 采 用 层次化的 结 构设 计。对于用 户即将建设 的 网 络 系 统 来说,想要 建设 成为一个覆 盖 范 围广、网 络 性 能 优良、具有很强扩展能 力和升级 能 力的 网 络,在起 初的 设 计 中就必须 采 用 层次 化的 网 络 设 计 原则。采 用 这 样的 结 构所建设 的 网 络
31、 具有良 好的 扩充性、管 理 性,11 This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion因为新的 子网 模块和新的 网 络 技术能 被 更容易集 成到整个系 统 中,而 不破 坏已存 在的 骨 干网。大多数的 网 络 都 可以被 层次性划分为三个逻 辑 服务单元:核心骨 干网(Backbone)汇聚 网(Dist ribut e)和接入网(Localaccess),模块化网 络 设 计 方法的 目 标在于把一个大型的 网 络 元素 划分
32、成一个个互连 的 网 络 层次。层次性结 构如下 图所示。图 3.5.112This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion根据项 目 的 具体需 求及现 有的 光纤 结 构,结 合网 络 建设 的 基本理 论 和原则,各入网 部 门 的 实际 情况,应用 需 求,资 金 条件和远,近 目 标等 各方面 的 要 求,设 计 出该 网 络 为拓扑结 构为分层的 集 中式结 构或称 星型分级 拓扑。内部 网 络 拓扑图:图 3.5.2网 络
33、逻 辑 拓扑结 构如图所示。它是在基于高 端 路 由 交换机的 基础 之上而 设 计 的 新的 网 络 拓扑结 构。简 要 说 明如下:整个网 络 由 核心层、汇聚 层和接入层两大部 分组 成。核心层是由CISCO WS-C3560-48TS-S企业级 核心路 由 交换机组 成。汇聚 层由CISCO WS-C3560-24TS-S路 由 交换机组 成。接入层是由 接入层楼层交换机CISCO WS-C2918-24TC-C组 成。主要 网 络 设 备列表:拓扑结 构设 备型号数量(台)核心层路 由 交 换机CISCO WS-C3560-48TS-S2汇聚 层路 由 交 换机CISCO WS-C3
34、560-24TS-S3接入层楼层交CISCO WS-C2918-24TC-C2613This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion换机表 3.5.1以行 政楼中心机房为中心,下属部 门 为接入点的 星型连 接方式。现 阶 段出于 用 户的 应用 和先进 性考 虑,通 过 千兆光纤 连 接。各楼层的 办公网 是以星型的 方式千兆直 接连 接到各汇聚 机房的 汇聚 交换机 上后,由 汇聚 交换机通 过 千兆接到核心交换机。我们可采 用 千兆
35、路 由 交换机与各 LAN网 段的 交换机(Swit ch)连 接而 组 成星型网 络,实现 千兆核心网 络 到各楼 层,百 兆到桌面,满足 各种 应用 的 需 要。核心层交换机与服务器群 的 相 连 是以千兆以太网 的 方式。以上拓扑结 构设 计 有以下特 点:它充分利用 网 络 资 源,把交换路 由 模块分开成第 二层交换和第 三层路 由,这 样做对网 络 的 性能 大有改善。网 络 拓扑结 构层次清楚,易于扩充和升级(后面 有升级 的 拓扑方案),同时 体现 了开放式的 体系 结 构。由 于核心交换机所承载 的 流量 相 应减少,从另一个角 度来说,也即提高 了网 络 整体的 可靠 性,
36、对用 户的QoS从网 络 结 构的 优化上得到了保证。大大减少网 络 瓶 颈 和由 于链 路、路 由 而 导致 的 故障。通 过 在网 内划分VLAN的 技术来确 保网 络 内部 的 安全性。3.6内部 网 络 设 计3.6.1核心层交换机的 设 计核心层主要 功能 是给 下层各业务汇聚 节 点提供ip业务平面 高 速 承载 和交 换通 道,负 责 进 行 数据的 高 速 转 发,同时核心层是局域网 的 骨 干,是局域网 互连 的 关键。对核心骨 干网 络 设 备的 部 署 应为能 够提供高 带宽、大容量 的 核心路 由 交 换设 备,同时应具备极高 的 可靠 性,能 够保证24小时全天候不间
37、 断运 行,也就 必须 考 虑 设 备及链 路 的 冗余性、安全性,而 且核心骨 干设 备同时还 应拥有非 常好 的 扩展能 力,以便随 着 网 络 的 发展而 发展。基于对核心层的 功能 及作用,根据用 户的 实际 需 求,本方案中对网 络 系 统 中 核心层由CISCO系 列的 企业级 核心交换机WS-C3560-48TS-S组 成。其主要 任务 是提供高 性能、高 安全性的 核心数据交换、QoS和为接入层提供高 密度的 上联 端 口。为整个大楼宽带办公网 提供交换和路 由 的 核心,完成各个部 分数据流的 中 央汇集 和分流o同时为数据中心的 服务器提供千兆高 速 连 接=根据该 企业的
38、 建筑 分布及网 络 规 模,以行 政楼的 中心机房作为整个网 络 系 统 的 核心节 点。核心节 点由2台同档次的 网 络 核心设 备构成,它们互为备份且流量 负 载 均衡。2台网 络 核心交换机作为整个网 络 的 核心层设 备,为各个汇聚 层和接 入层交换机提供上联。同时提供了各个服务器的 可靠 接入。由 于WS-C3560-48TS-S是路 由 交换机,也即同时具有第 二层和第 三层的 交 换能 力,为了充分利用 资 源,将WWW服务器、E-mail服务器、数据库服务 器、文件VOD服务器、认 证 的 服务器(Radius server)以及网 管 设 备等 通 过 千 兆直 接连 人核
39、心交换机,以解 决带宽瓶 颈,充分利用 核心交换机的 交换能 力。14This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion核心交换机作为信息网 络 的 核心设 备,性能 的 优劣直 接影响到整个网 络 运 行。在设 备的 选 型上必须 考 虑 到有足 够的 背 板带宽,包交换能 力,是否支持设 备 的 冗余,安全性,扩展性等 各种 性能。企业级 核心交换机WS-C3560-48TS-S完 全满足 上述 的 各项 要 求。企业级 核心路 由 交
40、换机WS-C3560-48TS-S的 性能 特 性及技术指标如下:交换机类:企业级 交换机应用 层级:三层接口 介质:10/100 BASE-T/100F X传输 速 率:10Mbps/l 00Mbps端 口数量:48背 板带宽:32Gbps VLAN支持:支持网 管 功能:网 管 功能SNMP,CLI,包转 发率:13.1Mpps MAC 地址:12k 网 络 标准:IEEE 802.3,802.3u,端 口结 构:非 模块化3.6.2汇聚 层交换机的 设 计汇聚 层主要 完成的 任务是对各业务接入节 点的 业务汇聚、管 理 和分发处理,是完成网 络 流量 的 安全控制机制,以使核心网 和接
41、入访 问 层环 境隔 离 开来;同时 汇聚 层起 着 承上启下的 作用,对上连 接至 核心层,对下将各种 宽带数据业务分配 到各个接入层的 业务节 点,汇聚 层位于中心机房或下联 单位的 分配 线 间,主要 用 于汇聚 接入路 由 器以及接入交换机。因此对汇聚 层的 交换机部 署 时必须 考 虑 交换机必须 具有足 够的 可靠 性和冗 余度,防 止网 络 中部 分接入层变成孤岛;还 必须 具有高 处理 能 力,以便完成网 络 数据会聚、转 发处理;具有灵活、优化的 网 络 路 由 处理 能 力,实现 网 络 汇聚 的 优 化。而 且规 划汇聚 层时建议 汇聚 层节 点的 数量 和位置 应根据业
42、务和光纤 资 源情况 来选 择;汇聚 层节 点可采 用 星形连 接,每个汇聚 层节 点保证 与两个不同的 核心层 节 点连 接。、根据汇聚 层在整个网 络 中的 作用 以及用 户的 实际 需 求,本方案中汇聚 层共设 计 了 3个节 点,即:行 政楼、生 产车 间 和运 输 楼(工段办)。汇聚 层网 络 设 备全部 采 用 了 CISCO WS-C3560-24TS-S交换机。该 交换机支 持各种 高 级 路 由 协议,如BGP4、RIPV1、RIPv2、VRRP、OSPF、IP组 播、IPX 路 由。汇聚 路 由 交换机CISCO WS-C3560-24TS-S的 性能 特 性及技术指标如下
43、:交换机类:企业级 交换机应用 层级:三层接口 介质:10/100 BASE-T/100F X传输 速 率:10Mbps/l 00Mbps端 口数量:24背 板带宽:32Gbps VLAN支持:支持15This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion网 管 功能:SNMB CLI,Web,管 理3.6.3接入层交换机的 设 计接入层主要 用 来支撑客户端 机器对服务器的 访 问,主要 是指接入路 由 器、交 换机、终 端 访 问 用 户。
44、它利用 多种 接入技术,迅 速 覆 盖 至 用 户节 点,将不同地理 分布的 用 户快速 有效地接入到信息网 的 汇聚。对上连 接至 汇聚 层和核心层,对下 进 行 带宽和业务分配,实现 用 户的 接入。根据我们所借鉴 的 项 目 设 计 经 验,汇聚 层节 点与接入层节 点可考 虑 采 用 星形 连 接,每个接入层节 点与两个汇聚 层节 点连 接。当接入层采 用 其它结 构(如环 行)连 接到汇聚 层时,建议 提供两条不同路 由 通 道。根据接入层处在网 络 系 统 中所起 的 作用 以及用 户的 实际 需 求,本方案中接入 层部 分由CISCO公司的WS-C2918-24TC-C交换机构成
45、。其主要 功能 是为该 区域 下属各部 门 的 网 络 用 户提供大量 性价比极高 的10/100兆网 络 接口,并与信息中 心的 核心交换机通 过1000兆光纤 链 路 互联 为接入的 用 户提供高 速 上联。接入层楼层交换机CISCO WS-C2918-24TC-C的 性能 特 性及技术指标情况如 下:交换机类:快速 以太网 交换机*应用 层级:层传输 速 率:1 OMbps/100Mbps/l 000M端 口数量:24背 板带宽:16Gbps VLAN支持:支持网 管 功能:Cisco IOS CLI,Web 浏 包转 发率:6.5Mpps MAC 地址:8K 网 络 标准:IEEE 8
46、02.ID,IEEE 802端 口结 构:非 模块化交换方式:存储-转 发,产品内存:64MB-传输 模式:支持全双工网 管 支持:支持模块化插:23.6.4路 由 协议 的 设 计如果网 络 中只有一个路 由 器或路 由 交换机,不需 要 使用 路 由 协议;只有当网 络 中具有多个路 由 器时,才有必要 让 它们去共享信息。但如果仅有小型网 络,完 全可以通 过 静 态路 由 手动地更新路 由 表。现 使用 较 多的 路 由 协议,主要 以下几种:(1)RIPRIP(Rout e inf ormat ion prot ocol,即路 由 信息协议)是基于D-V算 法(距 离 向量 算 法)
47、的 内部 动态路 由 协议。RIP协议 的 标准主要 有RF C1058(版 本1)和 RF C17 23(版 本 2)o16This document is produced by t rial version of Print 2F lash.Visit www.print 2f f or more inf ormat ion(2)OSPFOSPF(Open Short est Pat h F irst,即最短 路 径优先协议)是一种 基于链 路 状 态的 内部 动态路 由 协议。目 前OSPF的 主要 标准是RF C2328(版 本2)。完整 的OSPF功能 包括支持广播、NBMA、点到
48、多点、点到点四种 接口类 型,以及 MD5验 证、区域划分、区域间 路 由 聚 合、虚 连 接、STUB区域等 特 性。(3)IS-ISIS-IS(Int ermediat e Syst em-Int ermediat e Syst em,中间 系 统 到中间 系 统 协议)是由 国峪标准化组 织(ISO)制订 的 路 由 协议,属于开放系 统 互联 协议 簇。IS-IS 对应的 标准是ISO 10589和RF C1195。在IGP路 由 协议 的 选 择上,尽量 不要 采 用 扩展性差的(RIP)和厂家的 私 有路 由 协议(IGRP和EIGRP),尽量 采 用OSPF或IS-IS。对于OS
49、PF和IS-IS的 选 择依据为:基本原理 相 同(基于链 路 状 态算 法),OSPF 用 于 IP,IS-IS 用 于 ISO 的 CLNP,也支持 IP(“集 成 IS-IS”);IS-IS结 构严谨,OSPF更加灵活,OSPF协议 是基于接口的,而IS-IS路 由 器只 能 属于一个Area,并且不支持NBMA网 络;IS-IS占用 网 络 资 源相 对较 少,支持网 络 规 模大于OSPF,在网 络 相 当庞大时能 体现 出优势;一个IGP域运 行 的 三层交换机及路 由 器的 数量 一般 不会超 过200台,因此从实际 情况来看,运 行OSPF和IS-IS对IP城域网/承载 网 的
50、 建设 不会有差异;对于网 络 的 稳 定性、可扩充性,两种 协议 都 能 很好地支持;在大型ISP上,IS-IS与OSPF二者 均 获 得普遍 应用;从MPLS草 案及现 实运 行 来看,如果要 运 行MPLS网 络 的 话,OSPF经 常被 选 用 做内部IGP,当然IS-IS也有,但是MPLS草 案中认 为在MPLS环 境中运 行OSPF更合适;使用MPLSTE的 时候,采 用IS-IS扩展的 较 多;从目 前很多厂商的 设 备来看,存在这 样一个问 题,不少厂商的 中低端 路 由 器 及三层交换机不支持IS-IS,从这 个角 度讲OSPF比IS-IS有优势,所有的 主 流路 由 器及三