XX部机关办公大楼网络系统设计方案.doc
《XX部机关办公大楼网络系统设计方案.doc》由会员分享,可在线阅读,更多相关《XX部机关办公大楼网络系统设计方案.doc(63页珍藏版)》请在沃文网上搜索。
1、 XX部机关办公大楼网络系统设计方案目录1. XX部机关办公大楼网络系统总体设计思想1.1 网络系统设计原则1.2 企业级网络系统的规划2. 网络技术发展概述2.1 由慢速向快速发展2.2 由共享式向交换式发展2.3 由平面网络向层次化发展2.4 由局域网,广域网分离向局域网广域网一体化发展3. 局域网技术分析比较4. 异步传输模式(ATM: ASYNCHRONOUS TRANSFER MODE)4.1 ATM技术简介4.2 ATM技术的优点5. VLAN技术5.1 虚拟网络的定义(Virtual LAN)5.2 VLAN组合的方式6. 网络设计原则6.1 网络设计原则6.2 网络产品的选择6
2、.2.1 IBM产品在ATM网络技术方面具有明显的开发和产品优势6.2.2 出色的虚拟网方案6.2.3 在中国具有实施和支持ATM网络最强的实力6.3 方案特点7. XX部机关办公大楼网络系统方案7.1 网络系统设计的目标7.2 主干技术的选择7.3 ATM主干网络设计方案7.3.1 网络总体结构图7.3.2 设计说明7.3.3 方案特点7.4 本次方案中的网络产品简介7.5 网络产品性能比较7.5.1 ATM交换机性能比较7.5.2 以太网交换机性能比较7.6 网络产品规格响应表7.7 网络管理7.7.1 网管系统设计要求7.7.2 网管系统实现7.7.3 网管软件介绍7.7.4 网管工作站
3、RS/6000 43P简介7.8 交换虚拟网络(SVN:Switched Virtual Network)8. 系统安全8.1 安全性的考虑8.2 如何防范8.2.1 系统级9. 附录1. 支持和服务9.1 支持和服务范围9.2 系统设备到货9.3 设备安装、调测和开通9.4 系统验收9.5 保修条款9.6 工程进度9.7 工程文档10. 附录2. 培训计划10.1 培训要点10.2 培训方式安排10.3 培训安排10.3.1 国内培训课程安排10.3.2 国外培训1. XX部机关办公大楼网络系统总体设计思想1.1 网络系统设计原则1)系统的先进性和开放性为保证XX部机关办公大楼网络系统既能保
4、持在一定时期内不落后,并保证该网络各系统互连的方便性,我们在该系统的设计时,要充分考虑到系统的先进性和开放系性,尽可能采取先进开放的技术和产品,2)系统的有效性和实用性 针对XX部机关办公大楼网络系统信息流特点,应采用树型结构的网络拓扑,可确保整个网络系统的分布式处理、分布处理数据库查询和分布式文件传输的速度。为确保投资的有效性,我们在整个网络设计时,根据目前的应用及将来的发展确定网络连网手段。就网络设备而言,由于支持多协议和分级结构,也不会因升级而被淘汰。3) 系统的可靠性和稳定性 XX部机关办公大楼网络系统作为整个应用系统的基础,其可靠性和稳定性直接关系到应用的好坏。网络系统的故障可能直接
5、给应用带来灾难性的损失。网络的可靠性主要是要防止在网络上出现因某一点出现故障,而导致全网瘫痪,如某个设备或某条线路出现故障而对整个网络系统产生影响。4)网络系统的安全性和保密性 在XX部机关办公大楼网络系统中,由于网络分布广、站点多,因此必须防止网络不受未授权用户的侵扰,或防止用户无意识地对网络的侵害。具体而言,必须防止如下情况: 对一些机要数据,机要文件的窃取; 对数据的非授权修改、增删; 对网络系统的蓄意破坏; 病毒的干扰; 对网络环境的意外或灾难性破坏,如掉电、火灾等。因此,在XX部机关办公大楼网络系统中,可以从几个方面保证网络系统的安全性和保密性: 用户权限的口令鉴别当用户要进入网络系
6、统时,必须提供代表其身份的口令。只有授权用户才可以进入网络。 文件存取权限的控制不同的网络用户对文件具有不同的存取权限。只有超级用户才有对文件的全部存取权;而普通用户只能对某些文件具有存取权。除网络系统本身应提供存取控制外,操作系统、数据库系统及应用软件也需有相应的存取控制。 智能的网络设备和网管软件可对某个网络设备、某些通信线路、某个通信端口的入网权进行管理。 为了防止病毒的侵害。要采用网络防病毒软件对病毒进行防范。 在网络设计时,对中心设备而言,尽量做到双备份、双电源,布线时注意地线的配备,以避免中心站点的破坏对网络产生灾害性损坏。 对网络环境的严格管理和维护、定期检查、测试关键的网络设备
7、、通信线路以及供电等配套设施,防止未授权用户和带病毒软件进入网络系统。5) 网络系统的可扩展性及升级能力 为了保证XX部机关办公大楼网络系统的有效性和实用性,同时又保证该网络在一定时期内不落后,我们在网络设计时,并不是一味追求高配置、高速率,而是在保证网络的先进性的同时,选择具有良好扩展性和升级能力的网络设备,设计出具有良好扩展性的网络拓扑,以保证整个网络系统的可扩展性及升级能力。这具体表现在以下几个方面: 选用了具有良好开放性的网络协议和平台,易于扩充、升级; 用户端网络操作系统选用适合于多种媒体访问技术和多种高层协议的系统; 在用户端系统采用结构化布线,并利用HUB组网,可方便地通过HUB
8、端口级联、插板、以及堆叠等方式增加网络工作站,并通过更换HUB提高网络的传输速率; 网络拓扑采用了树型结构,速率或其它性能总体为由高到低,高一级的设备在被更高性能设备替代后,可降级使用; 通过网络管理软件和其它系统管理软件,实现从某一点对全网的网络软件、操作系统、数据库系统以及信息服务软件的更新和升级。6) 网络系统的可维护性与网络管理 XX部机关办公大楼网络系统是一个宠大而复杂的系统。其网络维护和管理十分重要,直接关系到整个网络是否能稳定而可靠地运行。在XX部机关办公大楼网络系统系统中,除了在网络设计时采用了统一的建网模式,利用了结构清晰的网络拓扑,还将提供一整套网络测试或维护方案。另外,采
9、用一套好的网络管理软件也是至关重要的。 在XX部机关办公大楼网络系统的设备配置中,关键结点均采用符合SNMP协议的设备,与网管软件RMON配合,达到全网监视、控制、统计、维护等功能。1.2 企业级网络系统的规划企业级网络系统的规划可概括的说成:全面规划,具体分析。全面规划设计和规划一个企业级的局域网需要一个全面的规划。首先,要从目前的网络应用实际出发,根据具体情况如:建筑物的分布,楼层的层次结构,网络节点及终端,确定整个网络拓扑图。最好结合综合布线一起考虑。其次,是选择网络技术和协议,确定网络主干及子网的划分。这里要强调的是:一定要建立整个企业网络的网络层次,如:高速主干,区域主干,应用子网。
10、这对于今后网络单位实施和管理,网络流量的控制和均衡,网络规模的扩展和升级都是至关重要的。最后,要考虑设置网管的档次,需不需要系统管理,近期内会不会升级,预留相应的网络接入点和设备接口扩展槽。2. 网络技术发展概述随着计算机技术的飞速发展,网络技术也不断更新,进步,具体来说,呈现以下几个趋势:由慢速向快速发展;由共享式向交换式发展;由平面网络向层次化发展;由局域网,广域网分离向局域网广域网一体化发展。2.1 由慢速向快速发展“快速”这个概念,不同的时代有不同的理解,在6070年代,计算机采用主机/终端字符方式,9.6Kbps已是非常“快速”(目前来看也是满足其需要的),后来,微机的出现,极大的推
11、动了计算机性能的提高,需要传输的也不仅仅是字符或数据,图形,图象,声音等多媒体直至现在的电视会议,VOD等视频信号也需要传输。距统计,传输字符方式9.6Kbps已够了,传输图形,声音需要1Mbps,而传输电视会议,VOD等视频信号需近10Mbps。因此,可以说是应用的需要推动网络传输能力不断提高,由最初以太网设计时的1Mbps发展到10Mbps,再发展到现在快速以太网100Mbps,以及未来的1000Mbps以太网,都是为了解决用户应用传输能力不够的问题。有人戏称:如果汽车的速度也照网络速度提高,现在的汽车速度应该超过火箭了。2.2 由共享式向交换式发展所有的局域网技术在设计之初都是共享式的,
12、按当时的标准,这样的网络速度已是非常高速了,现在随着连网计算机愈来愈多,需传输的东西也与日俱增,随之而来,每个人的带宽变得愈来愈窄。解决办法之一就是把共享变成独享,由共享式集线器变成交换式集线器,每个端口用户独享10M带宽,总带宽随端口数增多而变大,从而解决随计算机增多,每个计算机带宽变窄的问题。目前,已由10M交换发展到100M交换,不远的将来可能还会出现1000M交换。2.3 由平面网络向层次化发展最初网络上计算机较少,规模不大,服务器也不多,网络之间的管理工作不多。随着网络的不断扩大,计算机也不断增多,现在一个大企业的网络中,可能有数千台计算机,几十台服务器,这就需要按职能和功能将网络划
13、分成不同的“子网”。子网内部高速交换,子网之间的访问受到管理,这样才能管好,用好一个网络(如同我们的单位管理类似)。2.4 由局域网,广域网分离向局域网广域网一体化发展 计算机局域网有国际标准,而广域网的标准则不同于局域网如X.25,DDN,帧中继,ISDN,宽带ISDN(BroadBand-ISDN),由于最初的广域网互连是借助于电话公司的线路,我们知道,电话线路传输的是模拟信号,计算机传输的是数字信号,这之间需要转换,效率不高。而刚开始数字信号线路传输能力也不强,速度较慢,如目前能提供给用户做广域网互连的DDN线路,最快也只有256K.随着用户对数字网络传输能力的要求不断提高,数字线路IS
14、DN(综合服务数据网)及宽带ISDN的出现,使广域网传输数据能力可达到1000M以上,且上不封顶,有广阔的发展前景,而且它能将数据,图象,语音等多媒体信号在同一条通道上传输,现局域网的最新和最有发展前途的ATM网络结构就是采用宽带ISDN的传输结构。因此,采用ATM结构的局域网只要符合国际标准,就能和电信部门提供的宽带ISDN广域网无缝地连在一起,达到局域网和广域网一体化,那时候通讯世界天下大同!3. 局域网技术分析比较 要明确提出XX部局域网结构,我们有必要对目前的局域网技术有一个充分的了解和比较。l 传统10M以太网: 有广泛的应用基础,有严格的国际标准,且有价格低廉,成熟,可靠,易用,保
15、护用户投资等特点。但由于其固有的结构,对多媒体应用的支持不够,且其传输速度较慢,显然不宜做大型企业网络主干。另外,其共享式结构需转变成独享交换式,才能满足要求。l 100M快速以太网: 传输结构同传统10M以太网,只是速度提高10倍。有着以太网的优点,可做网络主干或接服务器,以解决带宽不够问题。如采用交换式结构,则其带宽能有较大提高。但这种技术只能有210米的网络布线范围,限制了其在大范围网络作主干的能力,且也不具备支持数字化语音,音像等多媒体的应用,也没有平滑升级到未来ATM技术的方案和标准。l 千兆以太网:近年来,新出现千兆以太网概念。其速度比快速以太网快10倍,但仍然采用以太网的结构,但
16、这种技术目前还不成熟,无统一国际标准,传输距离比快速以太网更短,采用这种技术目前风险较大。l FDDI(光纤分布数字接口):FDDI网络技术为前几年许多用户采用的主干网技术。它具有速度快,可靠性高的特点。但由于其所有网络节点是共享100M带宽,在目前连网节点不断增多,多媒体通讯应用不断增加的情况下,FDDI已越来越力不从心,且新一代支持数字化语音,影像的FDDI标准迟迟未能发展出来,FDDI已是夕阳西下,日落黄昏。最重要的是绝大多数网络厂家已无心再发展,支持FDDI技术。l ATM网络:现代通讯技术面临需要解决问题,一是越来越大的传输带宽(传输速度要求越来越快),二是语音,图象,数据等多媒体同
17、步传输能力。传统的共享式竞争型网络结构已无法完成任务,新一代传输体系ATM技术应运而生。ATM是近年来出现的一种高速交换技术,已被公认为是有发展前途的,革命性的数据通讯技术。ATM将数字化语音,数据和图像等信息分解为固定长度(53个字节)的数据块,称为信元(Cell),便于硬件处理而达到高速传输和交换。通过采用标号多路复用等技术,ATM能够实现对带宽的动态分配,不仅可以最有效的利用线路带宽,而且能够满足不同种类应用对时延的要求,因而具有从实时的语音信号到高清晰度电视图像等各种高速综合业务传输的能力。国际电讯联盟(ITU)的宽带工作小组已将ATM技术列为支持BISDN(宽带综合业务数字网)的基本
18、方式之一。ATM与SONET(同步光纤网)相结合而实现的高速,高带宽,综合业务的BISDN将成为二十一世纪的通讯主体,其地位相当于二十世纪的电话网。4. 异步传输模式(ATM: Asynchronous Transfer Mode)4.1 ATM技术简介 ATM技术是建立在硬件交换上的网络技术,它可以为每个工作站分配专用带宽。每个交换机的端口都特定于某一单个工作站,并且在ATM网络中不存在操作的共享访问模式,网络中的数据以确定的大小(称作“信元”)进行传送,“信元”具有较小的头标,以及较小的定长数据区。“信元”的格式已被优化,以便于实现质优价廉的多兆位交换机。ATM网络的数据传输是面向连接的,
19、这是因为ATM网络中的端结点在发送任何数据之前,都预先建立称作“虚连接”的数据传送会话。ATM网络首先确定两个站点之间的路由,通知数据传送路径上的交换机,确保网中的资源分配。虚连接标识用于标记特定的连接单元,并且交换机通过基于硬件的交换,按照单元头标中的虚连接移动数据。 ATM交换机之间的链结和端结点可以按多种速度操作,光纤连接可以按100Mbps以上(155Mbps)的速度将服务器连接到网络上,在双绞线(UTP)上以25-155Mbps的速度进行操作也已被确立为标准,作为最终用户可用的高速度链路。目前正在讨论将单模光纤的622Mbps或更高的速度作为未来的交换和互连链路。这些不同速度链路之间
20、的速率匹配是ATM交换机本身所固有的功能,在ATM网络中不要求使用隔离网桥实现不同链路速度之间的转换,不同速度的ATM可以无缝地工作在同一个ATM交换机上。而传统的LAN技术都只有一种速度可用,不同速度之间互连要用网桥或路由器,使整个网络的性能受到限制。因此,ATM完全不同于传统的网络技术。传统的网络技术通常都是典型的共享式技术,他们通常以一种单一的网络速度,无连接的传输长度不同的数据包进行操作,每个数据包中都包含全球统一的路由信息。 ATM的杰出技术主要在于它将网络核心任务划分成两个部分,即“路由决定”和“数据转发”,使用不同的恰当技术分别解决这两种问题。“路由决定”是一种计算密集型的功能,
21、基本上由软件来完成,它要求了解全网内的拓扑结构的动态信息。ATM的“路由决定”通过建立虚连接来执行,并且对于每个数据发送会话只需执行一次。“数据转发”则是一种硬件密集型功能,它要求多兆位的交换能力。它由ATM交换机对ATM信元执行操作,并且ATM信元的格式已为实现1兆位的能力一基于硬件的交换能力一而进行了优化。简而言之,“路由决定”是网络任务的“大脑”,而“数据转发”则是网络任务的“肌体”。 ATM网络技术与传统的网络技术的主要区别在于:传统的网络必须同时解决上述两部分的网络问题,因此,传统网络中的每个包都必须包含全局统一的路由信息,并且每个包都必须由路由器在进行数据转发之前进行处理。这种连续
22、的路由决定功能的使用是对宝贵的资源的极大浪费,并且还可能由于昂贵的线路费用而使路由器成为网络的瓶颈。4.2 ATM技术的优点 ATM网络技术具有高频宽,低延时的传输特性,可用于传输数据(DATA),可视图像(VIDEO),图像(IMAGE)等各种需要。为未来网络的趋势。以微码形式存放在网络设备上的程序,将使用户在ATM网络上建立起固定频宽的虚拟网络,使图象、声音的传送成为可能。而以太网络由于其(Shared-Media)的技术,以“包”的形式传送信息,且“包”的长度并不固定,这就使该技术难以支持对延迟很敏感的声音及图象的传送。ATM技术可以广泛应用于桌面系统网络(25MbpsATM),主干网(
23、155Mbps、622Mbps、2.4Gbps)和广域网中。作为ATM基础的信元交换技术可以提供高速可调节的带宽。具有极好的网络性能。ATM集成了混合信息(图象、视频、语言)的同步传输与传统的数据传输。随着ATM技术的发展,ATM的各种标准仍在不断制定,现在25Mbps,100Mbps,155MbpsATM,LAN Emulation(局域网仿真),Classical IP均已成为ATM标准。由此可见,ATM集中了所有局域网的优点:快速,交换;另外,还有以下优点:l 网络带宽可以调节,例如:带宽的预置和即时申请;l 极好的网络性能,极低的延时;l 最少的路由选择功能;l 以及非常完美的局域网到
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 机关 办公大楼 网络 系统 设计方案