学校网络系统规划与设计课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《学校网络系统规划与设计课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 学校 网络 系统 规划 设计 课件
- 资源描述:
-
1、学校网络规划与设计学校网络规划与设计网络规划其实很难网络规划其实很难.一个合格的网络设计师需要具备如下条件:精通TCP/IP协议族中数十个协议的原理.精通N家厂商的N百种设备的性能和配置.还要具备统筹学、经济学、哲学的基本思想.丰富的实践经验和组织协调能力.对网络中的新技术保持高度的敏感性.胆大心细、临危不乱的良好心里素质.网络规划其实很简单网络规划其实很简单.瞎说!根本没那么恐怖:常用的协议不超过10个,了解大概就行.主流厂商只有几家,相同厂家的产品配置相同.很多网络的模型都十分相似,照猫画虎即可.不就是画几个框框、圈几个圈圈、连几根线么.网络规划其实很网络规划其实很崇高崇高.当你进行网络规
2、划时,你与画“向日葵”的凡.高谱写“命运交响曲”的贝多芬唱“我的太阳”的帕瓦罗帝设计“鸟巢”的安德鲁没什么区别,因为你们都是目目 录录n 网络设计概述n 网络拓扑结构设计n 板卡规划和设备命名n 局域网规划设计n IP地址规划设计n IP路由规划n 网络安全设计n 网络管理设计网络规划基本原则网络规划基本原则可靠性原则可靠性原则l从设备本身(电信级可靠性)和网络拓扑(无单点故障)两方面考虑。可扩展性原则可扩展性原则l从设备性能(是否已达到满配),可升级的能力(是否可以通过平滑的软硬件升级支持未来的新业务和新特性)和IP地址、路由协议规划等方面考虑。可运营性原则可运营性原则l仅仅提供IP级别的连
3、通是远远不够的。网络是否能够提供丰富的业务,足够健壮的安全级别,对关键业务的QOS保证搭建网络的目的是真正能够给用户带来效益。可管理原则可管理原则l提供灵活的网络管理平台,利用一个平台实现对系统中的各种类型设备进行统一管理;提供网管对设备进行拓扑管理、配置备份、软件升级、实时监控网络中的流量及异常情况。网络设计规划流程网络设计规划流程设备选型拓扑规划板卡规划物理连通路由规划IP地址规划IP连通VPN规划QoS规划策略路由高级路由协议规划业务隔离及关键业务确保带宽及流量控制网络安全部署网管规划可运营可管理的安全网络客户需求分析需求分析需求分析n 学校的情况n 学校的规模和信息化发展的程度n 业务
4、需求n 分析应用系统及用户的种类和分布,确定网络带宽n 明确各应用系统对网络可靠性和安全性的要求n 分析对外业务交流以确定学校网络的出口结构n 组织结构、院内楼宇和院系分布n 分析学校内楼宇和院系分布情况,确定网络核心节点、汇聚节点 n 现有网络情况n 了解现网拓扑结构、布线情况、设备情况、应用和用户基本信息、IP地址及VLAN规划、各设备间情况,以确定哪些基础设施可以利旧,保护前期投资n 内外网是否实施物理隔离n 主要取决于学校的安全策略设备选型需要参考的因素设备选型需要参考的因素可靠性可靠性l该设备是否提供关键模块(电源、主控板)的冗余备份,具备何种级别的可靠该设备是否提供关键模块(电源、
5、主控板)的冗余备份,具备何种级别的可靠性性转发性能转发性能l通常做如下考虑:通过某设备的流量通常做如下考虑:通过某设备的流量 (该设备满配最大流量)(该设备满配最大流量)/2/2。业务支持能力业务支持能力l除了普通的除了普通的IPIP路由功能外,是否需要该设备支持诸如(路由功能外,是否需要该设备支持诸如(NATNAT、各种、各种VPNVPN、策略、策略路由)等业务属性。(路由)等业务属性。(CPUCPU、ASICASIC、NPNP)端口支持端口支持l是否能够提供组网所需要的端口。是否能够提供组网所需要的端口。扩展能力扩展能力l是否能够提供增加板卡以及软件升级提供未来可能需要的性能支持及业务能力
6、是否能够提供增加板卡以及软件升级提供未来可能需要的性能支持及业务能力支持。(支持。(CPUCPU、ASICASIC、NPNP)价格因素价格因素l在综合考虑以上因素的基础上选择适当的设备。只选对的,不选贵的。在综合考虑以上因素的基础上选择适当的设备。只选对的,不选贵的。目目 录录n 网络设计概述n 网络拓扑结构设计n 板卡规划和设备命名n 局域网规划设计n IP地址规划设计n IP路由规划n 网络安全设计n 网络管理设计网络拓扑层次设计网络拓扑层次设计接入层接入层汇聚层汇聚层核心层核心层高速数据交换高速数据交换路由汇聚及流量收敛路由汇聚及流量收敛工作组接入和访问控制工作组接入和访问控制网络设计分
7、三层:核心层、汇聚层、接入层网络设计分三层:核心层、汇聚层、接入层网络中常用的拓扑结构网络中常用的拓扑结构星形或双星形星形或双星形l常见于下层网络与上层之间的拓扑结构,主要的网络流量都在分支节点与核心节点之间发生,两个分支节点之间不通讯或流量很少。星型星型双星型双星型网络中常用的拓扑结构网络中常用的拓扑结构环形、网状或部分网状环形、网状或部分网状l常见于同一层次(核心层或汇聚层)之间的设备互联,这些设备之间通常都是对等通信,或者这些设备之间需要确保互联而增加很多的冗余链路。环型环型网状网状部分网状部分网状网络中常用的拓扑结构网络中常用的拓扑结构混合组网混合组网l在同一个网络中,不同的层次之间通
8、常采用不同的拓扑结构,通常核心层或汇聚层采用网状或部分网状相连,核心层与汇聚层或汇聚层与接入层之间采用星形或双星形相连。 根据具体需求选择网络层次和网络结构根据具体需求选择网络层次和网络结构n 小型网络可以使用二层组网模型,大型网络建议使用三层组网模型n 核心层根据网络规模选择单核心结构、双核心结构或网状结构n 根据学校内的具体情况,确定汇聚节点的位置和数量n 根据不同区域的可靠性需求,选择到核心交换机的连接方式n 根据学校内服务器的数量,确定是否需要建设独立的数据中心n 根据外联需求,确定外联方案n 根据需求,部署无线局域网系统分区域进行网络规划分区域进行网络规划VOD信息管理中心信息管理中
9、心IP集合通信集合通信数据中心数据中心业务应用平台业务应用平台外出专家外出专家CISHISPACSLISRISGMIS专科分院专科分院社区教育社区教育教学楼教学楼图书馆楼图书馆楼宿舍宿舍科研楼科研楼行政楼行政楼RPR/RRPP高可靠性高可靠性设备冗余设备冗余链路冗余链路冗余主要应用主要应用无线查房无线查房远程探视远程探视重症监控重症监控网络特点网络特点高带宽高带宽千兆到桌面千兆到桌面主要系统主要系统PACS主要应用主要应用远程示教远程示教安全防护安全防护WLAN主要应用主要应用防火墙防火墙WLAN视频会议视频会议呼叫中心呼叫中心医院系统拓扑结构医院系统拓扑结构楼层接入交换机楼层接入交换机大楼汇
10、聚节点交换机大楼汇聚节点交换机挂号、急诊挂号、急诊外科门诊外科门诊收费处收费处药库房药库房急救室急救室手术室手术室妇产科妇产科收费处收费处内科门诊内科门诊检验中心检验中心超声诊疗中心超声诊疗中心收费处收费处中医科门诊中医科门诊耳鼻喉科门诊耳鼻喉科门诊 口腔科门诊口腔科门诊收费处收费处核医学科核医学科皮肤科皮肤科眼科眼科收费处收费处一层一层二层二层三层三层四层四层五层五层医院医院核心网络核心网络路由交换机路由交换机校园楼层系统拓扑结构校园楼层系统拓扑结构楼层接入交换机楼层接入交换机大楼汇聚节点交换机大楼汇聚节点交换机一层一层二层二层三层三层。n层层学校核心网络学校核心网络路由交换机路由交换机AP
11、图书馆阅览室图书馆阅览室APAPAPAP教师教师操场操场科研科研网络中心网络中心PACS系统拓扑结构系统拓扑结构B超超CTX光机光机内窥镜内窥镜显示工作站显示工作站视频采集视频采集图像采集图像采集视频采集视频采集图像采集图像采集PACS服务器服务器千兆交换机千兆交换机千兆交换机千兆交换机存储存储LAN容灾备份容灾备份对外互联拓扑结构设计对外互联拓扑结构设计核心交换机核心交换机门诊中心门诊中心数字影像中心数字影像中心住院中心住院中心汇聚交换机汇聚交换机教育网社区学校社区学校使用专门的路由器,通过专线连接医保网通过互联网,采用IPsec VPN或SSL VPN的方式连接社区学校远程移动办公路由器防
12、火墙入侵防御目目 录录n 网络设计概述n 网络拓扑结构设计n 板卡规划和设备命名n 局域网规划设计n IP地址规划设计n IP路由规划n 网络安全设计n 网络管理设计设备板卡规划设备板卡规划设备的板卡布局也需要规划?当然!原则是:l不要把所有的鸡蛋放在同一个篮子里;如果有M个鸡蛋和N个篮子,尽量把M个鸡蛋平均放在N个篮子里。使得当失去一个篮子时损失的鸡蛋数量Priority(backup)Priority(master)-Priority(reduced)监控上行端口监控上行端口接口地址:接口地址:192.168.0.1/24接口地址:接口地址:192.168.0.2/24虚拟网关虚拟网关IP
13、地址:地址:192.168.0.254/24虚拟网关虚拟网关MAC地址:地址:00-00-5E-00-01-VRIDDHCP相关的设计考虑相关的设计考虑固定IP地址段与动态分配IP地址段保持连续。动态分配IP地址的租约一般定为2-4小时。DHCP需跨网段获得IP地址时,启动DHCP-RELAY功能。禁止在同一网络上放置两台DHCP服务器。启动DHCP安全功能,禁止未通过DHCP获得的IP地址上网。链路聚合相关的设计考虑链路聚合相关的设计考虑在进行多个链路聚合设计时先要查询设备对链路聚合的支持规格。对于支持跨单板链路聚合的设备尽量配置跨单板链路聚合。使用LACP自动聚合,要先将端口的参数配置成一
14、致。目目 录录n 网络设计概述n 网络拓扑结构设计n 板卡规划和设备命名n 局域网规划设计n IP地址规划设计n IP路由规划n 网络安全设计n 网络管理设计IP地址规划的重要性地址规划的重要性lIP地址的合理规划是网络设计中的重要一环,大型网络必须对IP地址进行统一规划并得到实施。IP地址规划的好坏,影响到网络路由协议算法的效率,影响到网络的性能,影响到网络的扩展,影响到网络的管理,也必将直接影响到网络应用的进一步发展。l如果要看一个网络的规划质量、如果要看一个网络设计师的技术水准,直接看他的IP地址规划好了。IP地址规划是一项艺术创造!地址规划是一项艺术创造!IP地址规划的基本原则地址规划
15、的基本原则唯一性:唯一性:l一个IP网络中不能有两个主机采用相同的IP地址。即使使用了支持地址重叠的MPLS/VPN技术,也尽量不要规划为相同的地址。连续性连续性l连续地址在层次结构网络中易于进行路径叠合,大大缩减路由表,提高路由算法的效率。扩展性扩展性l地址分配在每一层次上都要留有余量,在网络规模扩展时能保证地址叠合所需的连续性。实意性实意性l“望址生义”,好的IP地址规划使每个地址具有实际含义,看到一个地址就可以大至判断出该地址所属的设备。这是IP地址规划中最具技巧型和艺术性的部分。最完美的方式是得出一个IP地址公式,以及一些参数及系数,通过计算得出每一个需要用到的IP地址。IP地址的分类
16、地址的分类loopback地址地址loopbackloopback地址概述地址概述l为了方便管理,会为每一台路由器创建一个loopback 接口,并在该接口上单独指定一个IP 地址作为管理地址,管理员会使用该地址对路由器远程登录(telnet),该地址实际上起到了类似设备名称一类的功能。同时各种上层协议需要使用TCP或UDP来建立连接时也需要使用该地址作为源地址。loopbackloopback地址规划技巧地址规划技巧l务必使用32位掩码的地址。l最后一位是奇数的表示路由器,是偶数的表示交换机。l越是核心的设备,loopback地址越小。为什么核心设备要使用较小的为什么核心设备要使用较小的lo
17、opbackloopback地址地址 ? ?IP地址的分类互联地址地址的分类互联地址互联地址概述互联地址概述l互联地址是指两台网络设备相互连接的接口所需要的地址。互联地址规划技巧互联地址规划技巧l务必使用30位掩码的地址。l核心设备,使用较小的一个地址(即:loopback地址较小的设备使用互联地址中较小的一个)。l互联地址通常要聚合后发布,在规划时要充分考虑使用连续的可聚合地址。IP地址的分类业务地址地址的分类业务地址业务地址概述业务地址概述l业务地址是连接在以太网上的各种服务器、主机所使用的地址以及网关的地址。业务地址规划技巧业务地址规划技巧l所有的网关地址统一使用相同的末位数字,如:.2
展开阅读全文