企业网络系统集成方案设计(生产型公司网络) 本章节内容介绍了一个完整的生产型公司网络的系统集成方案,包括项目前期的需求分析,总体设计,局部网络设计,综合布线系统以及项目实施步骤等过程,详细地记录了整个方案的实施。 §11.1 前言 1.1 公司网络系统建设目标 新网络应该具有足够的先进性,不仅应该能承载普通的(文件,打印等)网络流量,并且应该支持多样 QOS特性(比如 MPLS),保证有足够的带宽运行基于 IP网络的实时语音传输,以及未来可能会具有视频会议流量 新网络应该具有足够的强壮性,应该具有足够的灾难恢复措施,包括电源冗余,设备冗余,主机冗余,数据库冗余,线路冗余,拨号链路冗余。 新网络应该具有足够的安全性,采取路由器,以及防火墙以及设置DMZ区,防杀病毒、入侵检测、和漏洞扫描与修补系统、网络数据完整、网络安全保护保证内网的绝对安全,将来数据在外网以及 INTERNET上传输应该采取加密,并且数据传输线路应该采取全屏蔽双绞线,防止信息的流失和泄露. 1.2 用户具体需求 公司需要构建一个综合的企业网,公司有 4个部门(行政部、技术研发部、销售部和驻外分公司) 公司共三栋楼,1号,2号,3号,每栋楼直线相距为 100米。 1号楼:二层,为行政办公楼,10台电脑,分散分布每层 5台。 2号楼:三层,为产品研发部,供销部,20台电脑。其中 10台集中在三楼的研发部的设计室中,专设一个机房,其他 10台分散分布每层 5台。 3号楼:二层,为生产车间,每层一个车间,每个车间 3台电脑,共 6台。 从内网安全考虑,使用 VLAN技术将各部门划分到不同的 VLAN中;为了提高公司的业务能力和增强企业知名度,将公司的 Web网站以及 FTP、Mail服务发布到互联网上;与分公司可采用分组交换(帧中继)网互联;并从 ISP那里申请了一段公网 IP,16个有效 IPv4地址:218.26.174.112~218.26.174.127,掩码 255.255.255.240。其中 218.26.174.112和218.26.174.127为网络地址和广播地址,不可用。 1.3 公司系统建设原则 1.3.1 先进性 随着计算机应用的不断普及和发展,计算机系统对网络性能的要求已经并将继续不断提高,高带宽、低延迟是对交换网络设备的基本要求。网络交换设备应该提供从数据中心到楼层配线间直至桌面的高速网络连接,交换机必须具备无阻塞交换能力。综合考虑先进性和成熟性,结合实际应用需求,市教育城域网可采用千兆以太网、快速以太网作为主干技术连接数据中心和各学校交...