下载后可任意编辑网络升级技术方案下载后可任意编辑目 录1 .背景.................................................31.1 概述.............................................31.2 网络现状.........................................31.3 建设目标.........................................52 .网络设计.............................................52.1 设计原则.........................................52.2 网络设计.........................................62.3 核心网络升级.....................................72.3.1 网络核心层..................................72.3.2 网络接入层设计..............................82.4 智能网络管理.....................................92.4.1 IMC 网络设备管理.............................92.4.2 IMC 用户接入管理............................152.4.3 EAD 端点准入控制............................182.5.7 VLAN 分组设计...............................243 .设备清单............................................28下载后可任意编辑1 .背景1.1 概述在企业的信息化建设中, 基础是网络, 离开了网络, 我们的智能化建设只能纸上谈兵。而网络的建设又与应用密不可分, 网络必须结合应用的需求及特点, 确保应用的顺利开展, 为应用提供可靠的、 安全的、 智能化的传输通路。根据企业的规划和设计规模, 我们在设计该企业的网络信息系统时, 将遵循”立足现在, 着眼未来, 重在有用, 旨在效益”的总方针, 根据企业行业的国际标准模式, 结合中国的具体国情, 同时吸收国际上流行的几家企业网络系统的精华, 力争使所设计的网络系统具有技术先进、 高效快捷、 安全可靠、 易于维护、 方便升级等特点。1.2 网络现状办事处现有网络已经建起一定规模; 随着进展需要, 现有的网络已经无法满足环境的需要。企业化信息网络平台建设起步较早。当前的现状总结为如下几个方面: 全网同处于一个广播域中, 对全网的安全性存在很大的隐患。网络内的核心交换机为一台 CISCO3550 交换机, 设备老化严重。下载后可任意编辑全网无核心层, 汇聚层, 接入层之分, 故障的排错存在很大的因难。全网没有做任何安全的措施, 包括防 ARP 等病毒的设置接入层的交换机是二层不可网管的交换机, 不能划分 VLAN, 无法对接入用户进行管理。 网内所有 PC ...