計算機網(wǎng)絡系統(tǒng)設計方案及對策_第1頁
計算機網(wǎng)絡系統(tǒng)設計方案及對策_第2頁
計算機網(wǎng)絡系統(tǒng)設計方案及對策_第3頁
計算機網(wǎng)絡系統(tǒng)設計方案及對策_第4頁
計算機網(wǎng)絡系統(tǒng)設計方案及對策_第5頁
已閱讀5頁,還剩18頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、-PAGE . z. - w -目 錄 TOC o 1-3 h z HYPERLINK l _Toc12430176第一章:前言 PAGEREF _Toc12430176 h 1HYPERLINK l _Toc12430177第二章:網(wǎng)絡系統(tǒng)設計 PAGEREF _Toc12430177 h 2HYPERLINK l _Toc124301782.1總體目標 PAGEREF _Toc12430178 h 2HYPERLINK l _Toc124301792.2需求分析 PAGEREF _Toc12430179 h 2HYPERLINK l _Toc124301802.3系統(tǒng)設計原則 PAGERE

2、F _Toc12430180 h 3HYPERLINK l _Toc124301812.4關鍵技術問題及解決 PAGEREF _Toc12430181 h 4HYPERLINK l _Toc12430182網(wǎng)絡可靠性方案 PAGEREF _Toc12430182 h 4HYPERLINK l _Toc12430183如何提高網(wǎng)絡傳輸性能 PAGEREF _Toc12430183 h 5HYPERLINK l _Toc12430184劃分 PAGEREF _Toc12430184 h 5HYPERLINK l _Toc12430185之間的高速路由 PAGEREF _Toc12430185 h

3、5HYPERLINK l _Toc12430186之間的安全及網(wǎng)絡優(yōu)先級控制 PAGEREF _Toc12430186 h 6HYPERLINK l _Toc124301872.5網(wǎng)絡結構設計 PAGEREF _Toc12430187 h 7HYPERLINK l _Toc12430188網(wǎng)絡骨干層設計 PAGEREF _Toc12430188 h 8HYPERLINK l _Toc12430189用戶接入層設計 PAGEREF _Toc12430189 h 11HYPERLINK l _Toc12430190布線系統(tǒng)與網(wǎng)絡系統(tǒng)的連接 PAGEREF _Toc12430190 h 13HYPE

4、RLINK l _Toc12430191第四章:安裝、測試及驗收 PAGEREF _Toc12430191 h 14HYPERLINK l _Toc124301924.1系統(tǒng)安裝與調(diào)試 PAGEREF _Toc12430192 h 14HYPERLINK l _Toc124301934.2系統(tǒng)測試原理與方法 PAGEREF _Toc12430193 h 14HYPERLINK l _Toc124301944.3硬、軟件設備測試與驗收 PAGEREF _Toc12430194 h 15HYPERLINK l _Toc124301954.4系統(tǒng)集成測試與驗收 PAGEREF _Toc1243019

5、5 h 15第一章:前言博達國際公共服務大樓共有地上裙樓4層,雙主塔21層,地下2層,總建筑面積80090.62平方米。隨著人們生活水平的提高和技術的迅速發(fā)展,網(wǎng)絡使人們的思想觀念從單一的封閉型工作、休息環(huán)境向集休息、娛樂、辦公等于一體的開放式、智能型多功能工作、休息空間轉變。通過公共信息查詢系統(tǒng),電子公告系統(tǒng)及時了解國外大事以及建筑群的各種服務信息;通過高速的建筑群網(wǎng)絡可以方便的進行購物、網(wǎng)上會議、網(wǎng)上聊天等活動,還可以直接進入INTERNET網(wǎng),以高于撥號上網(wǎng)的速度在萬維網(wǎng)中暢游;使用戶在建筑群享受到高檔成熟技術環(huán)境所帶來的各種優(yōu)質(zhì)服務。如要實現(xiàn)上述服務,就需建立一套現(xiàn)代化、高科技的信息網(wǎng)

6、絡系統(tǒng),依靠綜合數(shù)字交換設備,建立語音系統(tǒng)、數(shù)據(jù)通信系統(tǒng)、圖象通信系統(tǒng)、有線電視系統(tǒng)等,使建筑物具有先進的通信能力。我公司很高興有機會參加博達國際公共服務大樓網(wǎng)絡系統(tǒng)工程的研究討論,在依據(jù)您們向我們提出的具體需求,現(xiàn)向您們遞上我們的方案建議書。華埠特克公司非常重視參加博達國際公共服務大樓網(wǎng)絡系統(tǒng)項目,并真誠地與博達國際公共服務大樓全面合作,提供我公司一流的技術與服務,使博達國際公共服務大樓網(wǎng)絡系統(tǒng)的水平達到當今國際一流水準。第二章:網(wǎng)絡系統(tǒng)設計2.1總體目標博達國際公共服務大樓網(wǎng)絡系統(tǒng)工程的目標是:整個大樓要求、外網(wǎng)分開。以機算機多媒體技術為基礎,建成博達國際公共服務大樓的Intranet信息

7、網(wǎng)絡平臺,形成外相聯(lián)、上下貫通的信息傳輸網(wǎng)絡。提高大廈的信息化水平。系統(tǒng)應滿足以下要求:1)完全實現(xiàn)用戶需求中的功能要求2)易于使用,用戶界面統(tǒng)一、標準,表現(xiàn)力強3)易于安裝和維護4)開放性好,便于移植、擴展與推廣5)規(guī)模適當,充分保護現(xiàn)有投資6)幾年技術上保持領先7)分布透明性好,處理速度快8)數(shù)據(jù)可靠,確保完整一致9)系統(tǒng)容錯性能好,抗損能力強10)系統(tǒng)安全可靠,符合要求2.2需求分析博達國際公共服務大樓是網(wǎng)絡系統(tǒng)的建設是為其大廈管理,信息化應用服務的,其網(wǎng)絡應用主要包括以下幾個方面:大廈部管理:大廈管理應用數(shù)據(jù)主要基于Client/Server模式,因此其網(wǎng)絡數(shù)據(jù)主要通過主干到達中心服務

8、器,而且其數(shù)據(jù)大多為文本數(shù)據(jù),因此,對網(wǎng)絡帶寬需求不高,通常的10M網(wǎng)絡就可以滿足系統(tǒng)要求。部門數(shù)據(jù)交換:這種應用主要為大廈部用戶之間的文件共享、打印共享、數(shù)據(jù)交換等,其數(shù)據(jù)流向難以估計,因此在網(wǎng)絡設計中應對數(shù)據(jù)過濾、分流,保證主干的帶寬。多媒體應用:多媒體應用主要包括實時多媒體語音、視頻應用,這種應用對系統(tǒng)帶寬、延時方面具有較高的要求。因此,在網(wǎng)絡設計中,要合理地利用IP Qos技術,為各種應用合理地分配帶寬。按將來視頻服務用MPEG-II標準,其要求數(shù)據(jù)帶寬為2-15Mbps來看,10M網(wǎng)絡不能滿足應用對帶寬的要求。建議采用100M交換到桌面的才能滿足系統(tǒng)性能要求。信息發(fā)布:信息發(fā)布主要指

9、大廈特定用戶的信息的發(fā)布,這種應用主要基于Brower/Server方式,主要數(shù)據(jù)類型為文本和圖象數(shù)據(jù),對傳輸延時不敏感,因此,一般的交換10M網(wǎng)絡就能滿足系統(tǒng)性能的需求。2.3系統(tǒng)設計原則在設計博達國際公共服務大樓網(wǎng)絡系統(tǒng)時,我們將遵循以下幾個基本原則:(1)、設備的先進性與成熟性當今世界,通信技術和計算機技術的發(fā)展日新月異。本方案適應新技術發(fā)展的潮流,既兼顧了技術上的成熟性,同時也保證了系統(tǒng)的先進性。(2)、系統(tǒng)的開放性系統(tǒng)在設計時均采用國際標準協(xié)議。網(wǎng)絡管理基于SNMP,并支持RMON和RMON 2。(3)、性能可擴展性所有設備均可滿足用戶的目前需求,又能擴展以保障用戶的將來升級。(4)

10、、安全性設計方案不但要保證理論上可行,更重要的是實際上可用。要充分考慮具體情況,充分滿足網(wǎng)絡需求。為了使系統(tǒng)可靠地運行,本方案選用了高品質(zhì)、高性能價格比的產(chǎn)品,把故障率降到最低。同時,我們采用了系統(tǒng)容錯技術,當系統(tǒng)*一點出現(xiàn)故障時,整個系統(tǒng)仍然能夠繼續(xù)運行而不會造成停機,從而把損失降到最小。(5)、一體化的系統(tǒng)管理隨著網(wǎng)絡規(guī)模的擴大和系統(tǒng)復雜程度的增加,網(wǎng)絡管理和故障排除就變得越來越困難。本方案將提供先進而完善的網(wǎng)絡、系統(tǒng)管理工具。(6)、從實際出發(fā)本著從博達國際公共服務大樓網(wǎng)絡系統(tǒng)的實際情況出發(fā),采用先進的網(wǎng)絡技術,建立高速、寬帶、擴充性能良好的網(wǎng)絡系統(tǒng)。根據(jù)甲方要求大樓、外網(wǎng)分開。本設計注

11、重于二個出發(fā)點:第一是網(wǎng)絡系統(tǒng)必須是透明的,網(wǎng)絡的復雜性工作由信息系統(tǒng)管理人員承擔,對于使用者來說只需掌握用戶應用界面即可;第二是在進行網(wǎng)絡結構規(guī)劃設計時,必須重點達到網(wǎng)絡系統(tǒng)性能的提高、網(wǎng)絡系統(tǒng)圍的擴展、升級以及網(wǎng)絡系統(tǒng)的可管理性;最后,將為博達國際公共服務大樓網(wǎng)絡系統(tǒng)工程管理服務、培訓服務及軟硬件維護服務,以確保(1)工程能夠平滑流暢地實施,實現(xiàn)最初的設計;(2)有關知識能夠全部傳授給管理網(wǎng)絡系統(tǒng)的有關人員,以便于日后管理能夠獨立操作、維護和管理這一網(wǎng)絡;(3)一旦網(wǎng)絡發(fā)生故障,有關人員能在限定的時間修復。2.4關鍵技術問題及解決2.4.1網(wǎng)絡可靠性方案博達國際公共服務大樓的網(wǎng)絡系統(tǒng)對可靠

12、性有很高的要求,為了保證博達國際公共服務大樓的網(wǎng)絡不會由于單點故障造成整個網(wǎng)絡的癱瘓,我們采用以下幾種方式保證系統(tǒng)的可靠性:1、在博達國際公共服務大樓的網(wǎng)絡設計中,分布層交換機同骨干層中心交換機的連接采用冗余線路方式,并設置為GifaEthernet Channel(千兆以太通道)方式,并行使用兩條連路,提供4G的交換帶寬,同時,當其中一個線路發(fā)生故障時,所有數(shù)據(jù)傳輸都轉移到第二條線路上,以保證系統(tǒng)的可靠性。2、對于中心交換機,我們配置雙電源模塊,使中心交換機不會由于電源系統(tǒng)故障導致整個系統(tǒng)的崩潰。2.4.2如何提高網(wǎng)絡傳輸性能為了盡可能的利用網(wǎng)絡帶寬,消除網(wǎng)絡沖突,提高終端用戶的網(wǎng)絡傳輸速度

13、,我們采用以下措施:1、所有連接終端的交換機端口,只要終端支持全雙工模式,就將該交換機端口設置為全雙工模式。2、在各個接入層交換機同骨干層中心交換機的雙光纖線路連接中,我們將這兩個端口設置為全雙工千兆以太通道模式,這樣,即可以提高網(wǎng)絡性能,又可以提高網(wǎng)絡的可靠性。2.4.3VLAN劃分VLAN(Virtual LAN)基于交換技術,通過不同的劃分方法(常用是基于端口和基于MAC地址兩種)把原來一個大的廣播區(qū)的局域網(wǎng)邏輯地劃分為若干個子廣播區(qū)”,在子廣播區(qū)的廣播包只能在該子廣播區(qū)傳送,而不會送到其他廣播區(qū)中。Cisco公司的網(wǎng)絡設備通過VTP協(xié)議以及ISL或802.1q協(xié)議允許一個VLAN跨越多

14、個交換機,從而提高VLAN劃分的靈活性。Cisco交換機支持三種VLAN劃分方式,即基于端口、基于MAC地址和基于用戶三種,基于端口管理比較簡單,但靈活性不高,桌面工作站要移動位置時,需要重新配置交換機,基于MAC地址方式管理復雜,需要做一個MAC地址或VLAN的對應表,但靈活性比較高,可方便的移動桌面工作站而不需要更改交換機設置?;谟脩舴绞骄哂袃烧叩膬?yōu)點,管理簡單,只需要建立用戶名和VLAN關系的對應表就可以了,同時靈活性高,交換機根據(jù)桌面工作站登錄的用戶名來將工作站劃分到指定的VLAN中,從而使用戶可以在任何位置、任何桌面工作站上獲得指定權限的網(wǎng)絡訪問。2.4.5VLAN之間的高速路由由

15、于VLAN屬于一個廣播域,因此,各個VLAN網(wǎng)段屬于不同的網(wǎng)段,各個VLAN之間的通訊必須通過第三層處理來完成,對于第三層的報文交換,包括路由、 以軟件實現(xiàn)的第三層交換、以硬件 (ASIC-Based)實現(xiàn)的第三層交換三種:1、路由 : 在第三層交換技術還沒出現(xiàn)以前,各網(wǎng)絡廠商在作局域網(wǎng)設計的時候,都會在中心放置一臺路由器去完成不同IP子網(wǎng)之間的通信,這種技術稱為集中式路由技術。集中式路由技術最大的缺點是容易形成單點故障,且路由器主要用于廣域網(wǎng)的連接,路由器面對的是低速的廣域網(wǎng)線路,因此路由器的交換能力不可能作得太高,也沒有必要作得太高,最高檔的路由器包轉發(fā)速度最多也就100萬包/秒,第三層交

16、換機的包轉發(fā)速度高達幾百萬甚至1000萬包/秒。隨著第三層交換機的出現(xiàn),在高速的局域網(wǎng)上已不建議使用昂貴的路由器去完成IP子網(wǎng)的通信,而應采用性能價格比較高的第三層交換機去實現(xiàn)分布式的交換。2、基于軟件的第三層交換 : 第二代的第三層交換技術是用軟件去實現(xiàn)的,典型的如過去3的FASTIP、CISCO的TagSwitch、Cabletron的SecureFast、IP-Silicon的IPSwitch,這種交換技術至今還沒有標準,每個廠家用自己的標準去定義,因此沒有互聯(lián)性,這種交換技術已不再建議使用。 3、 基于硬件(ASIC Based)的第三層交換 : 由于ASIC芯片技術的不斷發(fā)展,現(xiàn)在已

17、完全可以把傳統(tǒng)的路由軟件寫入ASIC芯片去完成線速第三層交換,其典型第三層交換速度在100Mpps以上,這種技術完全基于傳統(tǒng)路由算法,是基于標準的技術,不存在產(chǎn)品互聯(lián)性的問題?;贏SIC技術的第三層交換技術提供了應用系統(tǒng)的透明性和同交換機速度相近似的第三層交換速度,因此建議使用這種基于硬件的第三層交換技術。2.4.6VLAN之間的安全及網(wǎng)絡優(yōu)先級控制在博達國際公共服務大樓網(wǎng)絡改造工程中,所有選擇的Cisco交換機都支持VLAN功能,這樣,可以將具有同一安全級別的用戶劃分到一個VLAN中,這樣,不同VLAN之間的用戶不能直接訪問,保證了網(wǎng)絡系統(tǒng)的安全性。在Catalyst 6506交換機上,我

18、們通過Cisco的訪問控制列表控制VLAN之間的安全,這樣就可以允許高優(yōu)先級的VLAN段訪問低優(yōu)先級的VLAN段,而低優(yōu)先級的VLAN段不能訪問或有限的訪問高優(yōu)先級VLAN段。在Cisco交換機產(chǎn)品中支持802.1p信令來實現(xiàn)網(wǎng)絡數(shù)據(jù)的優(yōu)先級控制,在Cisco交換機中,每個端口可以設置為信任端口和非信任端口,信任端口接收端口數(shù)據(jù)包中的優(yōu)先級參數(shù),對于非信任端口,Cisco對接收到的數(shù)據(jù)包,采用端口設置的確省優(yōu)先級參數(shù)。同時,每個交換機端口有一個接收隊列和兩個傳輸隊列,傳輸隊列有四個丟棄門檻,用戶可以設置這四個丟棄門檻和8個優(yōu)先級對應的丟棄門檻,在隊列達到指定的門檻時,交換機就開始丟棄指定優(yōu)先級

19、的數(shù)據(jù)包。對于傳輸隊列,每個傳輸隊列有兩個丟棄門檻,用戶可以將指定的優(yōu)先級賦予指定隊列的丟棄門檻上,在該隊列到達指定的門檻時,交換機就開始丟棄指定優(yōu)先級的數(shù)據(jù)包。最后用戶可以設置兩個隊列的應該獲得的帶寬,從而保證高優(yōu)先級數(shù)據(jù)包獲得高帶寬和低的丟包率。Cisco IOS除了支持Port Qos外,Cisco IOS還支持Qos ACL功能,用戶可根據(jù)不同的應用設置優(yōu)先級,從而保證實時視頻數(shù)據(jù)具有較高的優(yōu)先級。其具體實現(xiàn)如下:在Cisco IOS中,支持三種QoS參數(shù),及IP優(yōu)先級、802.1p COS以及DSCP,在Cisco交換機部使用DSCP參數(shù)作為優(yōu)先級控制。對于IP數(shù)據(jù)包,可設置一個Qo

20、S ACL(訪問控制列表)來定義一個應用,對于這類IP數(shù)據(jù)包,可設置每個數(shù)據(jù)流的帶寬或這類數(shù)據(jù)流的總帶寬。對于QOS參數(shù),可設置為信任IP 優(yōu)先級、信任DSCP方式、信任COS或不信任方式,對于非信任方式,每個數(shù)據(jù)流分配一個設置的DSCP參數(shù)進入交換引擎處理,對于信任方式,每個數(shù)據(jù)流根據(jù)設置的轉換關系將IP優(yōu)先級、802.1p COS參數(shù)轉換為DSCP參數(shù)進入交換引擎處理。交換引擎判斷其帶寬是否超出后,進行相應處理,如果沒有超出允許帶寬,將DSCP參數(shù)轉換為響應的COS參數(shù),送入發(fā)送隊列。如果超出允許帶寬,交換引擎根據(jù)設置的方式丟棄數(shù)據(jù)包或更改優(yōu)先級,然后送入發(fā)送隊列處理。對于非IP數(shù)據(jù)包,同

21、樣可以設置一個QoS ACL來定義一個應用,每個應用的QoS參數(shù)可設置為信任COS方式和非信任方式,其處理過程同IP數(shù)據(jù)包的COS方式和非信任方式一樣。2.5網(wǎng)絡結構設計博達國際公共服務大樓部網(wǎng)絡系統(tǒng)的設計從邏輯上分為兩個部分,即網(wǎng)絡骨干層、用戶接入層兩部分。結構詳見系統(tǒng)圖。每一層的基本功能如下:網(wǎng)絡骨干層是一個高速的交換主干,為應用提供盡可能高的包交換速度,因此,在這一層上應盡量減少數(shù)據(jù)包的處理如:安全過濾等,其將降低網(wǎng)絡性能。用戶接入層是最終用戶訪問網(wǎng)絡的訪問點,為用戶提供網(wǎng)絡訪問能力,其主要包括以下功能:為用戶訪問提供共享帶寬。為用戶訪問提供交換帶寬。為用戶提供地址分配,地址轉換等地址服

22、務功能。為用戶提供帶寬優(yōu)化功能。2.5.1網(wǎng)絡骨干層設計網(wǎng)絡骨干層是整個網(wǎng)絡的核心部分,因此,在網(wǎng)絡設計中,網(wǎng)絡骨干層設計主要考慮的系統(tǒng)帶寬的要求,并預留一定余量,保證系統(tǒng)的可擴展性。下面我們按博達國際公共服務大樓網(wǎng)絡改造項目的需求計算網(wǎng)絡骨干層的帶寬需求,中儀博達國際公共服務大樓地上建筑裙樓4層、主雙塔21層其中只考慮管委會(東區(qū))部分,裙樓每層建筑面積約10000平方米為公共服務設施,塔樓(管委會)每層建筑面積約1050平方米為辦公區(qū)域。裙樓四層由于其作用,對數(shù)據(jù)傳輸?shù)囊蟛皇呛芨?,因此外網(wǎng)點數(shù)按照每配線間綜合布線數(shù)據(jù)點數(shù)的1/3計算,共120點;東區(qū)塔樓作為辦公室用,因此網(wǎng)絡的要求相對較

23、高,數(shù)據(jù)傳輸量較大,外網(wǎng)點數(shù)我們按照綜合布線數(shù)據(jù)點數(shù)的1/2計算,共858點。其樓的網(wǎng)點數(shù)按照綜合布線數(shù)據(jù)點數(shù)滿配,共2219個。按照下面我們針對大廈可能的應用對網(wǎng)絡帶寬需求做一個初步估計:大廈網(wǎng)信息點共為2219個,用戶主要應用為辦公自動化、信息瀏覽和訪問、數(shù)據(jù)交換、文件/打印共享等應用,主要的數(shù)據(jù)傳輸為文本數(shù)據(jù)、圖象數(shù)據(jù)以及視頻數(shù)據(jù),對于文本數(shù)據(jù),其對帶寬要求很低,選擇10M網(wǎng)絡完全可以滿足系統(tǒng)性能要求,對于非文本數(shù)據(jù)而言,主要數(shù)據(jù)為靜態(tài)圖象/圖象數(shù)據(jù),對網(wǎng)絡帶寬有一定的要求,我們按每個數(shù)據(jù)為1M數(shù)據(jù)量,按利用率為60%的10Mbps網(wǎng)絡接口來計算,傳輸1M的數(shù)據(jù),其傳輸時間還不到兩秒,其

24、傳輸速度是可以接受的,對于視頻數(shù)據(jù),這種應用對帶寬及延時具有較高的要求,在網(wǎng)絡設計中,其網(wǎng)絡接口選擇10/100M端口,在大廈的網(wǎng)絡設計中,我們考慮每個用戶可使用一路視頻數(shù)據(jù),考慮占用10Mbps網(wǎng)絡帶寬,同時考慮其他應用的占用的10Mbps帶寬,按其每個端口實際使用帶寬20Mbps計算,在假定2219個信息點全部作為數(shù)據(jù)點使用極端情況下,以40%的并發(fā)訪問加算,其對主干帶寬的需求為20Mbps*2219*40%18GB。大樓外網(wǎng)點數(shù)較少,但是信息傳輸頻繁,因此在考慮總體帶寬時我們要將這一因素考慮在,并且現(xiàn)在的外網(wǎng)點數(shù)時沒有按照滿額計算,考慮到以后的系統(tǒng)擴展,系統(tǒng)的總帶寬不能小于18GB。按上

25、面的分析,整個博達國際公共服務大樓對網(wǎng)絡主干的最大帶寬需求為18Gbps。在博達國際公共服務大樓網(wǎng)絡系統(tǒng)網(wǎng)絡骨干層設計中,我們采用Cisco Catalyst 6509 Layer3交換機產(chǎn)品,利用其高速的多層交換能力,為網(wǎng)絡骨干層提供最高的網(wǎng)絡性能。由Catalyst 6500系列和Catalyst 6000系列產(chǎn)品組成的Catalyst 6000家族為企業(yè)網(wǎng)絡和服務供應商網(wǎng)絡提供了一系列高性能多層交換解決方案。Catalyst 6000家族是專為滿足對千兆位密度、數(shù)據(jù)和語音集成、LAN/WAN/MAN集中、可擴展性、高可用性、以及主干/分布、服務器整合和服務供應商環(huán)境中智能多層交換的不端增

26、長的需求而設計的,是Catalyst 4000和5000系列以及Cisco 8500系列交換機的補充和完善,這些產(chǎn)品將繼續(xù)提供相應的主要配線柜和ATM網(wǎng)絡核心解決方案。這些Cisco家族產(chǎn)品共同提供了廣泛的智能交換解決方案,使公司部網(wǎng)和Internet能夠支持多媒體、關鍵任務數(shù)據(jù)和語音應用。 Catalyst 6000家族提供了出色的可擴展性和性能/價格比,能夠支持廣泛的接口密度、性能以及高可用性選項。作為Cisco容組網(wǎng)體系結構的一個關鍵組成部分,Catalyst 6000家族提供了前所未有的商業(yè)靈活性,使企業(yè)能夠快速部署新的Internet應用并因而提高自己的收入和降低運營成本。當與應用智

27、能、服務質(zhì)量(QoS)機制和安全性功能結合在一起時,客戶將能夠在不犧牲網(wǎng)絡性能的情況下更有效地使用自己的網(wǎng)絡提供更多的客戶機服務,如組播和企業(yè)資源規(guī)劃(ERP)應用。Cisco容組網(wǎng)通過提供Internet商業(yè)應用(這些應用的例子包括電子商務、供應鏈管理以及勞動力優(yōu)化)創(chuàng)造了一個Internet商業(yè)生態(tài)系統(tǒng),這一系統(tǒng)使企業(yè)和自己的客戶、供應商和商業(yè)合作伙伴更加緊密地結合在一起。通過CiscoAssure,利用象特殊用戶、IP地址或應用程序這樣的Layer 2、3、4信息,將能夠以端對端的形式應用網(wǎng)絡策略。 Cisco Catalyst 6509交換機背板帶寬高達32GB(可擴展至256G),第

28、三層包交換速度為15Mpps,為可擴充模塊結構,其最大可擴充模塊數(shù)為9個。支持FastEthernet、GigabitEthernet、ISL VLAN Trunk、802.1q VLAN Trunk、FastEthernet ChanneL、MultiLayerSwitch等網(wǎng)絡技術。在博達國際公共服務大樓網(wǎng)絡系統(tǒng)設計中,骨干層中心交換機與接入層交換機的連接采用冗余線路方式,并設置為GifaEthernet Channel(千兆以太通道)方式,并行使用兩條連路,提供4G的交換帶寬,同時,當其中一個線路發(fā)生故障時,所有數(shù)據(jù)傳輸都轉移到第二條線路上,以保證系統(tǒng)的可靠性。對于大樓外網(wǎng)要通過DDN專

29、線接入INTERNET,因此需配備路由器、防火墻及相關服務器路由器:我們選用的是Cisco 2611路由器,其具有以下優(yōu)點,支持Cisco網(wǎng)絡端到端解決方案。 多業(yè)務集成作為對業(yè)界領先的Cisco 2500系列的補充,Cisco 2600系列將Cisco 3600系列的通用性、集成性和強大功能進一步擴展到較小的遠程分支機構。Cisco 2600系列實現(xiàn)了Cisco公司在產(chǎn)品系列中增加多業(yè)務話音/數(shù)據(jù)集成功能的承諾,使客戶能控制成本,為服務供應商提供更廣泛的可管理服務選項。 投資保護Cisco 2600系列支持對模塊組件進行現(xiàn)場投資升級,所以客戶能輕而易舉地更新他們的網(wǎng)絡接口,而無需對整個遠程分

30、支機構進行全面升級。Cisco 2600平臺的新型AIM插槽具有良好的可擴充能力,可支持高級業(yè)務,如硬件輔助數(shù)據(jù)壓縮和數(shù)據(jù)加密,從而更好地保護了投資。 降低成本Cisco 2600系列將CSU/DSU,ISDN網(wǎng)絡終端(NTI)設備以及遠程分支機構布線室中的其它設備集成到一臺很小的設備中,提供一種節(jié)省空間的解決方案,使用網(wǎng)絡管理軟件(比如Cisco Works和Cisco View)可對此方案進行遠程管理。 Cisco端到端解決方案的一部分Cisco 2600系列是Cisco公司端到端網(wǎng)絡解決方案的一部分,允許企業(yè)將高效低成本的無縫網(wǎng)絡基礎結構擴充到遠程分機構。 防火墻:我們?yōu)樵摴こ踢x用的Ci

31、sco Secure PI*防火墻是同類產(chǎn)品市場中的領先產(chǎn)品,它是一個高速專用防火墻設備,能在不影響網(wǎng)絡性能的情況下提供強大的安全。新的PI* 515機箱通過一個成本更低的小型中低檔型號,擴展了這一世界領先的產(chǎn)品線。PI* 515高度僅為1RU(1.72英寸),在不犧牲吞吐量的情況下節(jié)省了珍貴的機架空間。PI* 515支持50,000和100,000個連接,對于較小的或遠程站點非常理想。加上PI* 520(支持250,000個連接),目前Cisco提供無與倫比的專用防火墻產(chǎn)品家族。2.5.2用戶接入層設計用戶接入層為用戶提供訪問博達國際公共服務大樓核心網(wǎng)絡的能力,為用戶提供共享/交換的帶寬分配

32、,按照業(yè)主要求,并考慮到端口密度的要求以及設備的性能價格比,建議選用Catalyst 3524*L和Catalyst 3548*L工作組交換機,分別放置于配線間中。如同一配線間需兩臺以上交換機則可以采用堆疊方式。Catalyst 3512*L,3524*L和3548*L交換機是Cisco Systems公司Catalyst 3500*L系列產(chǎn)品的成員,是可擴展的堆疊式10/100和千兆比特以太網(wǎng)交換機系列產(chǎn)品,它們能夠提供超值的性能、可管理性、靈活性,同時能夠出色地保護客戶的投資。10.8Gbps的交換網(wǎng)和最高8.0Mpps的轉發(fā)速率使這些交換機成為建立高性能局域網(wǎng)的理想選擇。Catalyst

33、 3512*L,3524*L,和3548*L能夠為客戶提供基于千兆比特以太網(wǎng)的配置選項、新的Cisco交換機集群多設備管理結構以及綜合的IP話音和支持能力,使客戶可以從中獲得巨大的收益。 Catalyst 3512 *L,Catalyst 3524 *L,Catalyst 3548 *L是用于創(chuàng)建高性能LAN的自適應10/100交換機。這些交換機能夠提供12,24,或48個10/100端口以及2個置的千兆比特以太網(wǎng)端口,性能最高可以達到8.0Mpps。 Catalyst 3524 *L擁有24個10/100端口以及2個基于GBIC的千兆比特以太網(wǎng)端口;Catalyst 3548 *L擁有48個

34、10/100端口以及2個基于GBIC的千兆比特以太網(wǎng)端口。置的千兆比特以太網(wǎng)端口適合插入多種GBIC收發(fā)器,包括Cisco GigaStack(tm) GBIC,1000Base S*,1000Base L*/LH和1000Base Z* GBIC。基于GBIC的雙千兆比特以太網(wǎng)的實現(xiàn)為客戶提供了巨大的配置靈活性,它允許客戶實現(xiàn)當今典型的堆疊和上行鏈路配置,同時保留將來對這一配置進行修改的選項。 Catalyst 3500 *L交換機是多種網(wǎng)絡應用中實現(xiàn)桌面連接的理想選擇。擁有12個端口的Catalyst 3512 *L以較低的入門級價格提供了較低的端口密度;而Catalyst 3524 *L

35、和Catalyst 3548 *L交換機能夠以較低的每端口價格向個人用戶和服務器提供專用的10Mbps或100Mbps帶寬。這三種桌面交換機都擁有基于GBIC的雙千兆比特以太網(wǎng)端口,能夠為千兆比特以太網(wǎng)上行鏈路或GigaStack GBIC堆疊解決方案提供一個極為靈活的、可擴展的解決方案。無論在桌面上還是在配線室里,這些交換機都很容易配置,并且能夠得到Cisco IOS軟件的支持。利用Cisco交換機集群多設備管理技術,對Cisco桌面Catalyst交換機的管理能夠變得更加方便。 Catalyst 3500 *L系列可通過低成本的Cisco GigaStack(tm) GBIC對其進行堆疊。

36、雙端口的GigaStack GBIC提供了很多高度靈活的堆疊和性能選擇,客戶可以在一個層疊配置中配置一個1-Gbps的獨立堆疊底板,或使用Catalyst 3508G *L千兆比特以太網(wǎng)集合交換機在星形網(wǎng)絡配置將其升級為5-Gbps帶寬。使用標準的千兆比特以太網(wǎng)或千兆比特以太通道(Gigabit EtherChannel)技術,網(wǎng)絡管理員能夠利用一個或所有兩個可用的GBIC端口,創(chuàng)建通往網(wǎng)絡核心的高速上行鏈路。另外,通過配置雙冗余千兆比特以太網(wǎng)上行鏈路,冗余GigaStack回環(huán)線路、用于高速上行鏈路故障恢復的Uplink Fast、以及用于上行鏈路負載平衡的VLAN生成樹(PVST),可以實

37、現(xiàn)高水平的堆疊彈性。千兆比特以太網(wǎng)的這一配置靈活性使Catalyst 3500 *L系列成為Cisco千兆比特以太網(wǎng)優(yōu)化核心LAN交換機-Catalyst 6500家族產(chǎn)品的理想LAN邊緣產(chǎn)品補充。 博達國際公共服務大樓接入層辦公樓用戶接入設計中,對于每個配線間中的Catalyst 3500 *L系列交換機,我們使用Cisco GigaStack(tm) GBIC對其進行堆疊。另外使用標準的千兆比特以太網(wǎng)或千兆比特以太通道(Gigabit EtherChannel)技術利用兩個可用的GBIC端口,創(chuàng)建通往網(wǎng)絡核心的高速上行鏈路連接核心交換機Catalyst 6509交換機。通過配置雙冗余千兆比

38、特以太網(wǎng)上行鏈路,冗余GigaStack回環(huán)線路、用于高速上行鏈路故障恢復的Uplink Fast、以及用于上行鏈路負載平衡的VLAN生成樹(PVST),實現(xiàn)高水平的堆疊彈性。2.5.3布線系統(tǒng)與網(wǎng)絡系統(tǒng)的連接計算機與布線系統(tǒng)連接的先決條件是在鋪設布線系統(tǒng)后,在計算機擴展槽上插上網(wǎng)卡。用一條兩端配有RJ45插頭的線纜分別插在網(wǎng)卡輸出端的RJ45插孔和布線系統(tǒng)信息插座上。在擴容時,要由工程技術人員對插座進行配線,在主、從配線架上進行跳線。第四章:安裝、測試及驗收4.1系統(tǒng)安裝與調(diào)試驗貨檢驗到的硬件設備和單獨購買的軟件的貨號及數(shù)量是否與設備訂貨清單一致。檢驗到貨的設備及軟件是否完好無損。驗收的結果

39、應該提供一份由參與驗收的用戶、設備供應商和系統(tǒng)集成商簽名的硬件及系統(tǒng)軟件驗收清單,并注明日期。如果沒有可見的設備損害,則在驗貨后,即開始設備的安裝和調(diào)試。系統(tǒng)設備的安裝測試應由我公司和原設備供應商工程師進行,業(yè)主可觀察和輔助測試,但我們會向用戶的技術人員詳細解釋設備的結構、性能及安裝方法。局域網(wǎng)設備的安裝;局域網(wǎng)設備各端口的連通性測試;網(wǎng)管軟件的安裝;網(wǎng)管的啟動和配置。4.2系統(tǒng)測試原理與方法系統(tǒng)測試,從容上可分為:網(wǎng)絡系統(tǒng)集成的測試;應用軟件的測試;系統(tǒng)集成的測試。從實施階段可分成:單個系統(tǒng)或相對獨立部件的測試,例如單套計算機系統(tǒng)的測試,單個路由器的自檢等等;子系統(tǒng)的測試,例如雙機系統(tǒng)的測試,中心網(wǎng)絡的測試等等;整個系統(tǒng)的計算機及網(wǎng)絡系統(tǒng)系統(tǒng)的測試。測試的目標是為了保證用戶能夠科學而公正地驗收供應商提供的設備和軟件,系統(tǒng)集成商提供的整套系統(tǒng),也是為了保證供應商和系統(tǒng)集成商能夠準確無誤地提供合同所要求的設備和系統(tǒng)。所以,測試的目的對用戶而言是為了驗收。測試應該由供應商和系統(tǒng)集成商、用戶及用戶

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論