典型网络工程的设计与部署

来源 :科学与财富 | 被引量 : 0次 | 上传用户:bloodfort
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:网络与日常生活密不可分,如同道路和汽车的关系,信息抵达哪里网络就要覆盖到哪里。大型网络建设使用设备多配置复杂,需要有很强的基础理论知识和实践经验,即使这样,高级工程师在实例部署时也需要查询相关手册,影响网络建设质量和故障排查效率。本文从实用角度出发,将本人多年的网络经验撰写成典型案例,供相关人员参考实用。
  关键词:典型工程;系统集成;网络技术
  1 规划和设计
  典型网络建设采用星型网络拓扑结构,通常分为三个部分,分别为:中枢网络建设、分支机构网络建设、临时接入网络建设三部分。中枢网络是整个网络的最核心部分,承载着集团网络的业务服务器、中枢区内的办公需求、各分支机构的网络接入和临时移动端的访问。分支机构网络建设是异地的办事机构,业务开展内容需要与中心区网络业务统一,需要与核心网络的物理链接,城市间的网络连接需要租用一条透明链路2M宽带的DDN,通过QOS技术实现对网络线路的服务质量和带宽控制。而外地出差的移动办公人员需要通过IPsecVPN技术拨入到集团络网内,实现对网络内容的临时访问逻辑链接。
  设备选型时要注意几点:一是高性能,有万兆级或千兆级可选,分布式交换级成本较高但性能足够强劲;二是可扩展性要好,能够适应网络发展趋势要求,兼容不同厂商不同品牌的网络设备,网络升级改造时更容易实施;三是稳定可靠,网络设备开机时间较长能够连续工作,有互为冗余待用机制的硬件结构设计,物理端口间有负载均衡功能或利用软件功能实现对硬件的QOS控制;四是安全抗攻击,网络安全日益凸显,有突发性、恶意性等的特点,采取分布式碎片化的饱和攻击,能否抵御住各攻击有相应的安全过滤机制保障非常重要。
  2 中枢网络建设及部署
  顾名思义,网络的中枢是一个网络的最核心部分,重要业务的功能都集中在核心层,这是网络结构决定的,也是业务系统需要的。处在核心位置方便系统的部署,满足对基础设施性能的要求,如:核心交换接入带宽更高、核心设备的背板带更宽、更便于维修、保养、排障等操作。根据前述原则,核心交换机有4个指标:一是基本指标,网络接口类型、用户可用插槽数、端口密度;二是功能指标:VLAN划分、堆叠、单播和组播协议支持、可网管、链路层是否具备弹性恢复的功能(如生成树、链路捆绑)、在网络层是否支持动态路由协议、是否支持等价多路由功能、是否支持网关冗余协议(VRRP、HSRP)等;三是性能指标,背板带宽、包转发率、支持的MAC地址数量、QOS;四是可靠性指标,switch是否支持关键模块的冗余(电源、风扇、交换矩阵、引擎)。switch定型后,按照业务功能不同为各部门分配VLAN号,各VLAN间通利用三层交换功能实现VLAN间的路由,达到互联互访。为业务服务器划出一个DMZ专区,用于业务流的访问。核心层交换机涉及几个重要技术:
  (1)STP(Spanning Tree Protocol生成树协议):虽然星型网络很少会发生环路故障,但是网络越大这种情况越无法避免,因此当线路有环路时,STP会断开环路防止广播风暴的产生,同时恢复备份通信。STP是一个基于二层实现的协议,可以在一个具有多VLAN、大量交换机、多厂商的复杂环境中很好的实施。在未启用STP情况下,有时会发生网络瘫痪,使用sniffer工具抓包发现,无目的帧充斥在全网循环发送,流量不断升高,在未启用STP情况下,故障很难排除。
  (2)VLAN(Virtual Local Area Network虚拟局域网):一个工作在二层的网络协议,一个VLAN为一个广播域,也就是我们所说的局域网,利用它实现划分不同网段,控制广播范围的目的,主要协议是802.1Q。
  (3)SVI(switch virtual interface交换机虚拟接口):即VLAN的虚拟三层逻辑接口,是一个三层技术,用于VLAN间的路由。
  (4)Trunking:链路聚集,也叫中继或干道基于OSI第二层,举例说明,A交换机一个端口配置为TRUNK,B交换机一个端口配置为TRUNK,用网线分别连接两台SW的TRUNK口,这条线就形成了干道,A交换机有VLAN1和VLAN2,B交换机中也有VLAN1和VLAN2,这样通过干道A和B中的VLAN相互可以透传,也就是说,A交换机VLAN1里的PC可以与B交换机VLAN1里的PC进行通讯,VLAN2同理。
  3 分支机构网络建设及部署
  各分支机构的路由器分别与中枢区的汇聚路由器通过DDN专线链接,承担着分支机构的业务访问需求。各节点ROUTER与中枢区的总ROUTER实现P2P的典型配置。根据前述原则,核心路由器有6个指标:一是基本指标,网络接口类型、用户可用槽数、端口密度;二是功能指标,路由协议支持、源地址路由支持、透明桥接、策略路由方式、PPP、MLPPP(多鏈路PPP)、PPPOE支持、组播支持(因特网组管理协议IGMP、距离矢量组播路由协议DVMRP、协议无关组播协议PIM)、VPN支持、加密方式、MPLS;三是性能指标,全双工线速转发能力、设备吞吐量、端口吞吐量、背靠背桢数、路由表能力、背板能力、丢包率、时延、时延抖动、VPN支持能力、无故障工作时间、内部时钟精度、Qos能力(队列管理机制、端口硬件队列数、QOS分类方式、分类业务带宽保证、资源预留协议RSVP、区分服务IP DiffServ、CAR(承诺接入速率)支持);四是可靠性指标,冗余、热插拔组件、路由器冗余协议VRRP;五是网管指标,基于WEB的管理、网管类型、带外网管支持、网管粒度、计费能力/协议;六是分组语音能力,分组语音支持方式、协议支持、语音压缩能力、端口密度、信令支持。核心、节点路由器涉及几个重要技术:
  (1)CBWFQ(class-based weighted fair queuing基于类的加权公平队列):通常使用ACL访问控制列表来定义数据流类别,实现对链路带宽的负载均衡、策略路由、优化控制。
  (2)路由协议:主要是动、静态协议。
  4 外地出差人员临时接入部署
  外地出差人员通过VPN客户端软件拨入到集团络网内,实现对网络内容的临时访问。根据前述原则,各节点防火墙有3个指标:一是基本指标,产品类型(包括三种:基于包过滤技术的防火墙、基于代理的防火墙、基于状态监测的防火墙)、LAN接口;二是功能指标,协议支持、加密支持、认证支持、NAT支持、防御功能、管理功能、记录和报表功能;三是性能指标,并发连接数、吞吐量。重要技术:主要是IPsecVPN。
  参考文献
  [1]周亚军.思科CCIE路由交换v5实验指南[M].北京:电子工业出版社,2016-04-1.
  [2](美)赫卡著,罗进文 等译 POD-Cisco ASA、PIX与FWSM防火墙手册(第二版)[M].北京:人民邮电出版社,2010-04-1.
其他文献
摘 要:商品条码作为物流管理管理中的重要部分,在商业市场中有着较大的作用,将条码进行标准化处理,商品条码的规范管理可以使条码的使用更加的正规,从而发挥出条码的作用,同时提高商品的质量,使商品的管理更加的有效,促进商业经济的发展。文章对商品条码的标准化管理进行了详细的分析,并且提出建议作为参考。  关键词:商品条码;标准化;管理  商品的条码管理在企业的运行和管理中有着重要的作用,属于一种自动识别性
曾以发射早稻卫星扬名的超美人民公社太安大队(原太安乡)。10月26日又射出了一颗晚稻大“卫星”。由大队长徐春元、副大队长徐银太等八人所培育的1.004亩试验田,共收得干谷1
随着国家对二孩政策的放宽,购房者对户型的需求又有了新的认识和理解。未来在两个孩子的家庭中,可能4房空间,100平方米以上的户型会成为市场的主流刚需户型。 With the rela
摘 要:船舶制造行业发展速度飞快,在现今科技技术的支持下,船舶质量被充分提升,船舶性能也变得更加稳定,技术人员为了提升船舶运行的合理性,充分强化了船舶的内部系统,在船舶运行过程中,其汽轮机装置会出现一些故障问题,通过对汽轮机的常见故障问题进行诊断可以即使完成汽轮机的处理工作,减少汽轮机运转问题。随着预测以及诊断汽轮机故障的应用技术水平提升,技术人员也逐渐将信息融合科技融入其中。  關键词:信息融合
摘 要:煤炭是中国重要的能源。煤炭工业的蓬勃发展在我国国民经济发展中占有重要地位。因此,近年来,煤炭企业各级领导高度重视机电一体化技术在煤炭生产中的应用和推广。本文主要研究机电一体化技术在煤矿中的应用。根据自己的经验,分析了煤矿机电一体化技术的发展趋势。  关键词:机电一体化;矿井应用;发展趋势  前言  煤炭资源的需求是中国国民经济的快速增长。在现代科技社会里,所有的矿山生产离不开高端机电技术的
摘 要:PLC即是指可进行编程的控制器,该技术自上个世纪诞生以来便受到了广泛关注。如今该自动化的控制装置更是取代传统的控制系统,成为工业生产中应用较为广泛的设备。PLC具有体积较小、较好的灵活性和较强的可靠性并且有利于节能环保等特点。工业生产领域属于能源消耗较大且污染较大的领域,因此在工业电机中应用PLC,有利于实现节能降耗,最终实现可持续发展。工业电机的维护人员应加强对PLC的重视和了解,从而提
摘 要:电视精密同步广播覆盖技术工程的构建能够确保整体电视影像环境具备重叠覆盖的条件,从而提升整体影像观看质量条件,并为后续讯号传输的维护率构建提供了完善的渗透平台同时,更能够巩固模拟电视频道网络环境的有效构建,为后续无线信号体系构建提供稳定的数据统筹平台。本文基于电视精密同步广播覆盖技术的特性和技术结构展开分析,确定实际工程设计和实践的技术条件,期望为后续电视广播讯号传导环境提供良好的参照条件。
摘 要:PLC技术是现代化和自动化技术中一个尤为重要的控制环节。近年来,PLC技术得到了迅速的发展和完善。在矿山机电控制领域也得到了广泛的应用。这在一定程度上满足了煤矿现代化的需要。PLC技术的应用,不仅使机电自动化更加顺畅高效,而且促进了煤矿的高效发展。本文主要对PLC技术及其应用进行了分析和研究,希望能促进相关技术在矿山机电控制中的应用。  关键词:PLC;技术;矿山机电;应用研究  前言  
摘 要:在煤矿机电设备动态设计过程中,机器设备在正常运行过程中满载时不需要长期工作。为了使设备达到工作功率的要求,不浪费能源,必须在设备使用过程中集成变频技术,以避免设备的生产。残余扭矩。变频节能技术对采掘机械、提升机、空压机等具有很明显的节能效果和调节性能。它可以在一定程度上促进企业的发展和進步。作者根据多年的工作经验,对变频技术在煤矿机电设备中的应用进行了研究,具有重要的参考意义。  关键词:
摘 要:机电运输在煤矿生产中发挥着重要作用,这是煤炭行业安全生产的基础。但近年来,煤矿机械运输事故频发,给国家和社会造成很大损失。因此,迫切需要防治煤矿事故。本文分析了近年来煤矿事故的数据,并在此基础上提出了煤矿机电事故的对策,为煤矿企业的安全生产提供一些参考。  关键词:煤矿机电;运输事故;防治;紧迫性研究  前言  在煤矿生产过程中,会出现很多常见的各种问题,如运输干线长,各环节设计不合理,一