第7章-企业网络案例课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第7章-企业网络案例课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络 案例 课件
- 资源描述:
-
1、本章主要内容 网络建设目标与需求分析 设计原则 局域网设计方案 广域网设计方案 主机系统设计方案 网络安全系统 信息监控系统2009年8月6日1 磁带机备份系统 弱电防雷系统 机柜及布线 网络方案特点2009年8月6日27.1网络建设目标与需求分析网络建设目标与需求分析 7.1.1企业基本情况与总体设计目标 XX金融集团总部是XX金融集团投资银行总部、资产管理总部、证券投资总部、研发中心等业务总部日常办公所在地以及电脑中心。 从业务部门的角度来看要满足以下几个系统的运行需要: (1)资产管理及证券投资业务系统(包括行情系统、交易系统); (2)证券信息研发系统(实验机房等);2009年8月6日
2、3 (3)服务器性能与系统监控; (4)弱电防雷建设; (5)与其他各营业部可靠联接、备份。 网络建成后,将达到: (1)技术先进性,使用技术在今后的3至5年内不落后,符合信息技术的发展方向。 (2)满足中国证券业电子化、网络化、智能化、集中式发展趋势的要求。 (3)重点建设好网络通信基础设施平台,为上层业务系统提供良好的底层支持。2009年8月6日4 7.1.2应用系统的分析 XX金融集团总部网络系统已经建设好,这一次是搬家并改建,网络系统需要平滑迁移,建议如下: (1)保持原总部系统运行的情况下,建设新总部,并将部分业务部门迁移到新总部。 (2)新总部除电脑部外其他功能齐全,在系统稳定运行
3、一段时间后,将电脑部的设备逐步迁移到新总部,直到所有设备都迁移到新总部,原有总部停止运行。2009年8月6日5 (3)在系统并行运行时新总部和原有总部间建立宽带连接或高速专线连接,保证所有的业务系统正常运行。 (4)在广域网接入设备迁移到新总部时可以预先将电信部门的光纤接好,最终迁移时只要将光纤分配器、路由器等设备迁移到新总部,实现对营业部透明迁移。 (5)网上交易部分,逐步迁移到新总部。 (6)其他服务器一次性迁移到新总部机房。2009年8月6日6 7.1.3需求分析需求分析 1.网络拓扑结构需求网络拓扑结构需求 XX金融集团总部网络系统应采用千兆网络主干,百兆交换到桌面。由于总部存在多个应
4、用,所以保证各应用系统稳定快速运行是完成网络设计建设的重点。因此采用双星拓扑结构。 XX金融集团在全国十几个省、自治区和直辖市分布有子公司,子公司所在城市分布比较分散,在部分城市有多个分支机构。整个网络结构要满足分散交易、网络通信、网络管理、系统冗余等要求。2009年8月6日7 广域网拓扑结构采用双主干节点建设XX金融集团IP多业务网络平台系统广域网拓扑结构。 网络系统链路冗余可以采用双链路结构,所有子公司都用专线与集团总部连接,ISDN做为备份线路,另外用一条ISDN与备份中心连接。2009年8月6日8 2.计算机系统安全需求 由于总部存在多个业务子系统,有些业务是相对保密并极为重要的,不能
5、因为办公网的故障(误操作、病毒、非法入侵等)而造成数据损失或篡改。因此,需要在两个子系统之间进行有效的隔离,必须保证各子系统之间的通讯是灵活、高效而又受到控制的。2009年8月6日9 3.网络管理需求网络管理需求 网络管理系统应满足以下要求: (1)网络管理系统应具有同时支持网络监视和控制两方面的能力。 (2)尽可能大的管理范围。 (3)尽可能小的系统开销。 (4)容纳不同的网络管理系统。2009年8月6日107.2 设计原则 (1)实用性。 (2)先进性。 (3)可靠性。 (4)网络安全性。 (5)易于管理和维护。 (6)支持多媒体。 (7)符合国际标准。 (8)可扩展性。 (9)高性能。
6、(10)可管理性。2009年8月6日117.3 局域网设计方案 7.3.1局域网设计拓朴结构 中心选用两台Cisco Catalyst 6509交换机实现骨干千兆交换,同时提供二级交换机和服务器以及其他关键设备的连接。二级交换机使用Catalyst 2950系列交换机。 对于总部网络系统的管理一般涉及到网络设备管理和网络用户、资源管理。网络管理建议使用Cisco Works 2000。2009年8月6日122009年8月6日13 7.3.2网络设备选型 1.中心交换机产器选型 主干交换机选用Catalyst 6509交换机 2.二级交换机选型 二级交换机建议使用Catalyst 2950-48
7、G/2948G交换机。 3.实验室交换机选型 建议使用Catalyst 4006 Supervisor III交换机。2009年8月6日14 7.3.3所使用的技术与作用 对于整个网络来说,潜在的故障点有以下几个方面: (1)交换机引擎。 (2)交换机电源。 (3)子网间的路由。 (4)交换机之间的链路。 (5)交换机的端口。 (6)服务器的网络连接。2009年8月6日15 本方案中,针对以上潜在的故障点作了以下几方面设计。 (1)选择中心交换机相互冗余。 (2)在网络中心配置两台中心交换机,一旦主交换机故障,备份交换机可以立即接管所有工作,有效的防止了单点故障点的出现。 (3)主干交换机双电
8、源保护。 (4)HSRP(热备份路由冗余协议)保证了VLAN间路由的不间断。2009年8月6日16 (5)二级交换机通过两条链路分别连接到两台中心交换机,利用SPT(SPANTREE)技术实现链路及端口的冗余,同时UPLINKFAST技术实现了快速切换。 (6)关键业务服务器的网络连接使用AFT(Adapter Fault Tolerance,网卡出错冗余)技术实现冗余保护。2009年8月6日17 7.3.4网络安全设计说明 在本方案中采用以下手段,以确保关键业务部门的安全。 (1) 通过虚拟局域网的划分加强网络安全。 (2)通过交换机设置限制站点对网络系统的访问。 (3)通过网络操作系统的安
9、全管理加强网络安全。2009年8月6日18 7.3.5 局域网设计特点 (1)使用双主干网络设计,保证主干交换机网络容错。一台主干交换机故障不会导致交易网络不能工作,也不用手工切换进行维护,保证网络可靠性。 (2)使用千兆网络保证网络交易速度与实时性。 (3)使用stp 、portfast、uplinkfast实现网络故障时快速切换,保证可靠运行。 (4)使用FEC/GEC技术实现网络带宽扩展,适应证券网络不断扩展要求。2009年8月6日197.4 广域网设计方案广域网设计方案 7.4.1广域网网络拓扑结构 该网络的拓扑结构分为三层结构,如图7-2所示。 (1)以XX市为中心,也是XX金融集成
10、的总部所在地。 (2)使用7507路由器作为主路由器,对于重要的子公司管理总部可通过2M DDN线路联接至7507路由器。2009年8月6日20 (3)新增一台7206路由器作为备份,对于一般的子公司或因路由器模块本身限制速度不能达到2M的链路可联接至7206路由器。 (4)原Cisco 3600路由器保留,作为ISDN/PSTN拨号线路的接入,用于DDN线路故障的备份。当7507/7200路由器故障或7500/7200至各子公司相应的通信线路故障的备份。2009年8月6日212009年8月6日22 7.4.2 设备选型 1)在保留原中心的主干路由器7507基础上,新增一台7206路由器。 2
11、)根据子公司对高带宽的DDN线路要求的多少,Cisco 7507配置相应数量的VIP4-80卡及相应的PA-MC-8E1/120卡。 3)PA-MC-8E1/120为8 port multichannel E1 port adapter with G.703 120 Ohm。 4)原Cisco 7507的PA-8T的卡可移入7206路由器,用于联接FR或低带宽的DDN线路。2009年8月6日23 7.4.3中心节点设计中心节点设计 本网络系统的中心节点为XX市数据中心,建立网络系统的骨干,分别与二级分支节点相连,两个中心之间使用高速广域网链路连接,比如宽带、SDH、1000M光纤等,能够满足系
12、统的冗余与负载平衡。总部的关键部门通过VPN与子公司连接,同时在关键部门使用防火墙保护,如Cisco的PIX系列或相应国产的防火墙。2009年8月6日24 数据中心使用Cisco 7507/7206为核心路由器,同时使用3640为ISDN拨号备份路由器。在主链路或7206设备正常时分支节点使用DDN,总部到电信使用多路复用技术,当主链路出现故障时使用ISDN拨号连接中心。2009年8月6日25 7.4.4广域网设计主要特点 (1)使用多主干路由器设计,保证网络主干路由容错。一台故障不会导致与总部网络不能通信,也不用手工切换进行维护,保证网络可靠性。 (2)使用Cisco高性能路由器保证广域网网
13、络转发速度与性能,保证总部与子公司之间数据通信速度。 (3)实现网络故障时快速切换,保证网络可靠运行。2009年8月6日26 (4)充分使用原网络主干路由器,保护原用户的投入。 (5)高性能主干路由器保证网络系统路由数据速度。 (6)三条链路容错保证网络系统主干可靠。 (7)既保证主干网络系统可靠性,可扩展性好,又可适应将来发展。 (8)使用CiscoWorks 2000对网络系统进行管理。2009年8月6日27 7.4.5 所用技术与应用 (1)IP通信技术是广域网上使用最广泛的第三层通信协议,带宽与开销小。 2)使用适应性好的路由协议如OSPF、EIGRP等链路状态路由协议,对网络链路故障
14、进行快速定位。 (3)使用EIGRP可以实现不同链路之间的负载均衡,使用OSPF可实现网络层次管理及负载均衡。2009年8月6日28 (4)在QoS方面,可以使用排队技术、带宽预留技术、队列整形、优先级技术对不同类应用给予不同级别与带宽,实现总部与子公司之间数据传送的优先级。 (5)线路备份方面主要有DDR、HSRP、路由协议内置特性实现。2009年8月6日297.5主机系统设计方案主机系统设计方案 7.5.1设计目标 保证信息、资金服务器工作站的可靠运行。 7.5.2设备选型 1行情服务器选型 使用双机单柜实现行情服务器容错。服务器选用Compaq Proliant DL760。 2.资金服
15、务器选型 资金服务器选用二台Compaq Proliant DL 580机柜式服务器。二台服务器之间数据同步备份通2009年8月6日30 过OCTOPUS软件实现,当一台服务器故障时可自动或手工切换至另一台服务器。 3.阵列柜选型 阵列柜使用康柏Storage Works RAID Array 4100。 4.机房处理机选型(一) 机房处理机推荐选用Compaq DL320。 5.机房处理机选型(二) 机房处理机也可选用圆明1010r服务器。2009年8月6日31 6. 软件产品选型 (1)信息服务器容错软件 信息服务器容错软件选用OEM Legato公司的NHAS软件。 (2)资金服务器容错
展开阅读全文