好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

大型企业信息化建设方案.doc

38页
  • 卖家[上传人]:鲁**
  • 文档编号:432792706
  • 上传时间:2023-06-06
  • 文档格式:DOC
  • 文档大小:432KB
  • / 38 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 大型企业网间网设计与实现 一、 引言:在网络技术不断开展的今天,大型企业网络建设面临多种网络技术的选择选择怎样的网络技术来满足企业未来开展的需要,是摆在各大企业面前的一个课题虽然网络技术在飞速开展,但企业网络建设有其内在规律,把握这些内在的规律,将有助于指导大型企业的网络建设 本文定义的大型企业网络是跨地域和有层次的网络企业的网络层次和行政结构相对应,网络层次在二层或三层以上,网络连接可能是跨地市、跨省的,也可能是全国范围的例如,银行、国税系统,民航、铁路、政府办公系统等都是跨地域,多层次系统,在网络建设上都有其共同的特点从总体上说,企业网络涉及到系统软件平台、硬件平台,布线系统,局域网建设,广域网建设,应用软件〔包括业务应用和WWW效劳等〕、网络平安,网络管理等方方面面 本文从大型企业网络设计的角度介绍大型企业网络的设计和实现方法一、 企业网络建设过程的几个阶段企业网络建设总体上分为设计阶段、实施阶段和网络管理维护阶段从网络设计的角度来讲,分为应用驱动法和根底设施法应用驱动法是采用根据应用需求,从工作组网络、楼宇网络、园区网络到广域网络的由近到远的设计方法。

      根底设施法是根据根本的网络规划,采用从广域网络、园区网络到楼宇网络的由远及近的设计方法企业网络建设过程分为如下几个阶段: 1、需求分析阶段通常大型企业在网络建设中已有局部的网络环境,这些网络环境能满足当时网络应用的需要但网络可能是一个个孤立的小岛,只能在局部范围内实现网络应用及资源共享,企业网络没有形成一个整体企业网络规划时,要考虑网络建设的整体性,既要保护原有的投资,又要在网络技术的选型上有前瞻性网络需求分析主要是根据企业业务开展需求和企业信息技术应用需求,提出企业网络建设的总体目标和关键技术指标 企业网络需求分析包含如下几方面:n 网络标准和协议要求n 全网络信息点分布需求,包括局域网布线结构要求,广域网传输介质要求n 网络层次划分及网络拓扑结构要求n 结合应用的网络设备处理能力和带宽要求n 局域网和广域网要求n Internet接入,外网接入,防火墙技术要求n 企业网络应用要求 n 网络设备选型要求n 网络应用和网络技术的关系〔如多媒体、IP话音和网络结构的要求〕n 网络可靠性、扩展性和平安性要求n 网络管理要求2、网络规划阶段企业网络规划是从企业网络需求分析到企业网逻辑设计中间必经阶段,主要根据企业网络需求分析得出别离的、外在的技术指标〔如用户数、桌面微机的站点数、最大响应时间要求等等〕。

      运用企业网络本身内在的规律和关联算法,得出整个企业网络内在的技术框架和技术指标〔如桌面带宽要求、主干带宽要求、效劳器处理性能要求等等〕3、网络逻辑设计阶段 网络逻辑设计阶段主要根据企业网络需求分析结果,根据企业网络规划的内在技术指标,按照计算机网络设计的经验和方法,在现有的可行的网络技术范围内,设计企业网络的连接结构、协议结构以及每个网络的功能结构企业网络设计主要确定网络的连接结构,网络节点的类型、 功能和容量网络传输链路的类型和容量,以及网络平安控制结构和网络管理结构4、 网络物理设计阶段网络物理设计主要确定实施网络逻辑设计方案的厂家产品的类型、数量和具体配置,以及与网络逻辑设计方案中连接结构相吻合的物理拓扑结构5、 网络实施阶段网络实施阶段主要是采购所需的硬件设备和软件系统,以及安装、调试和测试网络系统6、 网络维护和扩展阶段 在企业网络通过测试之后,网络就进入了运行、维护和扩展阶段企业网络的运行维护阶段的主要工作是对企业网络的日常维护和管理,包括网络配置管理、性能管理、故障管理、平安管理和用户帐户管理,对企业网络的预防性测试和容量的规划二、 企 业 网 络 层 次 结 构 分 析 及 其 模 块 化 设 计 思 想大型企业网络层次结构与企业的行政结构相对应,一般至少有二层,也有三层和四层结构。

      多于四层的结构作为远程访问效劳层看待我们从网络的层次划分上分析探讨多层网络模块化设计思想 大多数企业网络都可以被层次性划分为三个逻辑效劳单元(Backbone)、区域网(Distribute)和访问网(Local-access)骨干网的主要目的在于完成分布于不同区域或逻辑组的路由最优化通信;区域网主要是完成网络流量的平安控制机制,以使骨干网和访问网环境隔离开来;访问网主要是支持客户机对效劳器的访问2.1 模块化网络设计方法模块化网络设计方法的目标在于把一个大型的网络元素划分成一个个互连的网络层次实质上,模块化方式把网络划分为一个个子网,因此网络节点和流量变得更容易管理层次化的设计方法同时也使网络的扩展更容易处理,因为新的子网模块和新的网络技术能被更容易集成进整个系统中,而不破坏已存在的骨干网层次设计方法可为网络带来以下三个优点:1、层次性网络的可扩展性可扩展性是在包交换网络连接中使用层次性设计的主要优点层次性网络具有更多的可扩展性是因为它可以让你用模块化方式扩展网络,而不会遇到非层次性网络或平面性网络很快所遇上的问题但是,层次性网络同时也提出了一定的问题需要仔细考虑这些问题包括:虚电路的费用,层次设计〔尤其是网状拓扑〕的内在复杂联系,以及需要额外的路由器接口来划分网络层次。

      为了获得层次性网络结构的优点,你必须使你的网络层次结构充分与你所在地区的拓扑相符合设计取决于你所使用的包交换模式,以及你所想要的容错能力、网络性能和网络造价2、层次性网络的可管理性· 使网络简单化--通过把网络元素划分为小单元、层次化,降低了整个网络的复杂性这种网络单元的划分使故障诊断变得清晰和简单了,同时还可以提供防止播送风暴、路由循环等其他潜在问题的内在保护机制· 使设计更灵活--层次化设计使得骨干网和区域网之间的包交换形式更具灵活性很多网络都得益于使用混合方式来构造整个网络架构在大多数情况下,可在骨干网局部使用专线而在区域网或本地网接入局部使用包交换效劳· 使路由器管理更容易--由于层次化网络结构使网络分层,相对缩小的网络区域使路由器的邻居或对等通信端数量减少,因此路由器的配置变得简单化3、优化播送和多点播送的流量控制在包交换网络中,减少路由器之间播送信息量的最直接方法就是使用更少数目的路由器组,通过层次化模块设计可以较好地控制网络中的播送通常在包交换网络中最常见的路由器之间的播送信息流量是路由更新信息,如果在一个区域或一个层次中有太多的路由器,那么就会因为播送的原因而造成网络瓶颈。

      层次化的网络结构使你可以对区域网向骨干网的播送作出限制 根据这种层次化网络设计思想的原那么,我们可以把企业Intranet网络工程的整个网络体系结构分为以下三层或四层结构二级或三级网络主干:即由企业中心节点与二级节点组成一级主干网络,由二级节点和三级节点构成二级网络,三级节点和四级节点构成三级网络如以下图所示: 图2.2 评估一级主干网络的效劳 如下图的一级主干网络所能提供的功能特性包括如下几个局部:Ÿ 主干网络带宽管理: 为了优化主干网络的操作,路由器提供几种性能调节方法,如优先权队列管理和数据压缩,动态路由协议权值定义,动态路由协议发包时间间隔优化,协议本地确认等优化和节省广域网带宽Ÿ 数据传输路径优化 路由器最主要的特点之一是在逻辑网络环境内,自动选择最优路径传输信息 路由器依靠路由协议〔静态和各类动态路由协议〕完成最优路径查找工作路由协议是在网络第三层上操作,并且各类网络协议有相应路由协议支持如,在IP网络环境中,Cisco公司的所有路由器支持所有路由协议,如OSPF Routing,RIP Routing,IGRP Routing,E-IGRP Routing,BGP Routing,EGP Routing and HELLO Packet。

      路由收敛问题:路径选择涉及的相关问题是路由收敛当网络发生变化时,如主干网上路由器关机或故障,或通信线路的故障,或主干网上路由器配置变化等,都会引起路由表的改变,这种改变过程引起网络不能正常工作因此,选择收敛速度快的动态路由协议和防止路由慢收敛问题是网络设计的关键问题之一Ÿ 优化传输队列 主干网上信息传输可以分成不同的优先级别,将重要的信息定为高优先级别,优先传输路由器可以对诸如不同协议类型,不同传输层协议,不同的应用类型设定不同的传输优先级对IP协议来讲,在网络应用层,可对诸如TELNET,FTP,SMTP,WWW等应用进行传输队列优先权的设定,以确保重要数据优先传输对传输队列的优化是在各类协议及子协议根底上进行,如以下图所示:Ÿ 负载均衡 路由器支持多链路的负载均衡,最多可支持四条负载均衡链路,每条链路的负载阀值可以调整Ÿ 路径备份 一级主干网上传输的都是重要信息,一级主干网的路径备份就特别重要考虑到投资本钱,不要求主干网上所有路由器都双链路连接,而只考虑主干网上各中间节点到中心节点的双链路连接,各中间节点之间可以无链路连接各中间节点之间的通信都跨越全国中心的路由器实现。

      因此,全国中心路由器必须具备强大的处理能力2.3 评估二级主干网络的效劳 如下图,我们对二级主干网络作如下评估Ÿ 区域和效劳过滤 信息流的过滤是建立在区域的划分和效劳类型上来自区域内部的信息不必要跨越广域网一级主干网络,这样可以减缓一级主干网络的通信压力同时,在区域内部可以针对网络效劳类型〔如TELNET,FTP,SMTP等〕和网段地址作访问控制,这样可确保重要数据的访问平安性在路由器中,设置access-list,路由器判定满足条件的信息包通过网络Ÿ 基于策略的信息分发基于策略的信息分发的目的是确保传输性能和信息的完整性在网间网中,这种策略可以定义成一个规那么或一组规那么,以此来控制跨越广域主干的端对端的数据传输例如一个部门,它可能有三种网络协议要跨越主干,但只希望携带重要应用的一种特殊的协议快速通过主干另一部门,由于主干网络过于繁忙,此时只允许e-mail跨越主干等Ÿ 路由协议的一致性 我们建议一级和二级广域网主干动态路由协议应是一致的,并采用开放的路由协议如ISIS或BGP4或OSPF采用那种动态路由协议,要根据企业的网络结构和部门间的隶属关系确定Ÿ 介质转换 介质转换技术是将不同网络链路层上的帧的格式转换为另一网络帧的格式,例如以态网与令牌环网的转换。

      由于区域内网络环境较为复杂,厂家必须有相应的设备支持评估接入访问效劳 接入访问效劳包含如下内容:Ÿ 网络增值地址网络增值地址〔helper network address〕是用来解决一些特殊的信息传输,使得原来是播送方式的传输变为多点传输这样,可以减少网络的播送压力和路由器的负载例如,Novell客户端原来通过播送方式查找它的效劳器,而如果效劳器不在本网段,播送信息必须通过路由器使用helper address后,就允许在一个网络上的节点直接向另一个网络上的效劳器发送信息,而不用经过路由器Ÿ 网段 局部访问效劳的根本要求是将网络分成假设干网段,每个网段实施各自的信息传输策略,通过路由器从而实现各网段播送信息的相互隔离,减少主干网络的拥塞确定网段,是通过子网掩码实现的灵活的网段划分,通过路由器access-list网段地址过滤,可以实现灵活的网络平安访问控制策略Ÿ 播送。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.