文章目录

  • 软件园区网络架构
  • 拓扑图的总体设计
    • 物理拓扑设计
  • 逻辑结构设计
    • 典型公司逻辑组网
    • 中心机房
    • 层次化网络部署
    • 设备部署点位图和系统连接图

软件园区网络架构

软件园区网络架构,由七分部组成,他们分别是网络服务提供商,防火墙和 DMZ,服务器业务,核心层网络,接入层网络,汇聚层网络,安全管理维护这七部分组成。软件园区网络架构图如图所示:


软件园区网络包括 Server 业务、网络服务提供商、防火墙、DMZ 非军事区、核心网络、汇聚网络、接入网络、网络接入业务和安全管理维护。每个部分数据交互都是在核心网络上的。
ISP:客户端能正常访问互联网和 DMZ 模块的服务器,部署相应的 NTA 技术,DOS 拒绝服务攻击,DDOS 分布式拒绝攻击、防火墙等,防御来自互联网的各种网络攻击已实现其安全性。
DMZ:在 DMZ 区域的服务器,作用是可以让外网能访问到此模块的服务器,内网也可以访问,这样达到一个数据交互的效果。
Server 业务:使用的服务器业务和 NSA 网络存储设备均部署在 Server 业务模块中,连接方式为直接连接到核心层交换机设备上,并且需要配置多个 VLAN,通过 VLAN 划分的形式来和使用 ACL 访问控制策略来进行安全管理,或者使用路由策略、策略路由,IP 前缀列表进行安全管理。
核心层网络、接入层网络、汇聚层网络:核心网络部分,网络能达到了万兆互联的带宽。因为核心层需要保证数据高速转发的,也要保证一定的链路冗余性和设备冗余,避免出现单点故障的出现;所以核心层网络可以使用 Ethtrunk 技术,也可以使用 CSS 集群交换系统技术。各设备之间可配置 IS-IS 协议,区域与区域之间可使用 BGP 协议或者是静态路由协议进行配置,从而实现路由全网可达,总的来说核心层和汇聚层之间使用 IS-IS 协议,汇聚层和接入层使用 OSPF 协议,如果出现环路的时候可以使用 STP 生成树协议,Smart-link技术。软件园区内所有的接入交换机均部署在接入层网络,带宽可达到了千兆双上联的效果。在这个模块中还包含的无线网络的 AP 部分使用的是 POE 交换机。安全管理维护:部署相应的防入侵系统、防病毒系统、数据库审计、上网行为管理。

拓扑图的总体设计

软件园区模块展开网络详细设计,其中远程模块由公司分支机构,公司远程办工,软件园区数据中心组成;服务提供商边缘模块由 ISPA,ISPB,ISPC,帧中继 ATM,MAN 组成;软件边缘模块由财务,Internet 连接,远程访问与 VPN,WAN 站点到站点 VPN 组成;软件园区模块由服务器与数据中心,核心层,汇聚层,接入层组成。软件园区模块逻辑设计图如图所示:

物理拓扑设计

网络设计的物理拓扑结构需求,是根据网络数据传输的实际布局形式来划分的,园区内主要包括总部中心机房,机构、公司等主干网示意图中标识了部分公司等。它分为四个小模块进行的,有远程模块,服务提供商边缘模块,园区边缘模块,园区模块。主干拓扑图如图 所示:

逻辑结构设计

公司有远程业务的需求时,可使用 MPLS VPN 技术来部署;以公司 D 为例,使用 VPN 技术,网管不需要在现场,也可进行远程控制和数据共享。VPN 实例的作用是将 PE 设备的路由表逻辑的隔离开来,实现对公网路由的隔离,同时也可以通过 vpn 实例中的 RD 值,在私网路由存在冲突的情况下,可对私网路由进行区分;下文对 MPLS VPN 进行详细讲解,可使用跨域虚拟专用网络-OptionC2 方案,后期公司如果发展起来了,拓展分公司,如果地理位置相距比较远,这个时候选择使用 VPN 接入业务是最适合的,因为距离太远直接拉网线需要的费用是非常昂贵的,加上站点与站点之间也没有必要直接拉线。使用 MPLS VPN 这个技术是非常好的,在保证数据通信的同时还能保证它的安全性,成本开销低;底层使用 IGP 协议;AS 之间使用的是 BGP 协议;AS 内使用的 IGP 协议分别有RIP 协议、OSPF 协议、IS-IS 协议;在 MPLS VPN 跨域中使用 LDP 分发标签,或者是使用 MP-BGP,也可以使用静态分发标签的方式进行,或者是 RSVP-TE;静态分发标签的典型特点,它的优点是:不需要 LDP 为其分配标签,适用于小型且稳定的网络中,这大大提高了它的性能和转发能力;它的缺点是:它所进过的路由设备都是需要配置的,而且需要双向配置,单向无法进行数据的正常通信的,配置的时候需要注意的是,FEC 和的路由表上的数据要一致。

典型公司逻辑组网

以公司 D 的逻辑组网图为例,公司 D 采用的是高级的方式进行集中式管理的瘦 AP+控制器 AC 来进行的,该无线模块具有简单且高效的无线局域网集中式管理功能等,AP 的配置命令是从控制器 AC 上得到的,需要通过控制器 AC 就可以进行统一管理 WIFI 的接入,有部署简单、管理方便等优点。网络工程师只需在 AC 控制器上配置无线交换机,就可实现数据连通性、管理、维护扩展相应的 AP 设备以及 PC 终端设备等等。具体的逻辑组网图如图所示:

中心机房

总部中心机房的设计,要满足层次化、模块化的结构,保证核心层数据链路备份,在保证外网带宽高可靠性的同时还满足内网的链路冗余和设备冗余,使用智能堆叠技术可实现,设备冗余和链路冗余链路变得更加可靠,模块化结构便于方案的部署和后期扩展,还保证网络的可使用性,采用分层化的网络结构设计,可以减少网络中额外的数据泛洪,有利于网络高效的进行业务通信。

层次化网络部署

网络核心设备到接入设备之间,可使用层次化网络模式来部署,核心设备在进行数据高速转发时,设备上 CPU 的利用率是可能很高的。如果是非层次化网络,会存在的潜在问题,比如,核心交换机与汇聚层交换机或者是接入层交换机进行通信时,会处理大量的路由广播,这就需要消耗很大设备的 CPU 性能了。而层次化网络部署就很容易解决此问题,层次化网络部署流量走向清晰,有助于后期运维人员的维护和排障。
从开销的角度去分析,使用网络模型可大大降低开心成本,因为可以为每层部署合适的网络设备,这样能最大限度的节省成本开销。比如汇聚层,如果接入换机数量越多,节约成本的优势越明显。可以使用流量模型来进行,看使用 IP的人员分布的位置,所以分层的优势是很明显。

设备部署点位图和系统连接图

为了便于设备部署和工作的有序进行,所以需要根据设备部署的点位图和系统连接图来进行,这样部署也便于后期维护人员维修;公司 D 的系统连接图如图所示:


公司 D 的一层设备部署点位图如图所示:


公司 D 的二层设备部署点位图如图所示:

无论什么时候起步,都不算晚。再坚持一下,成功就会属于你。



好了这期就到这里了,如果你喜欢这篇文章的话,请点赞评论分享收藏,如果你还能点击关注,那真的是对我最大的鼓励。谢谢大家,下期见!

软件园区网络设计之网络总体设计相关推荐

  1. 网络设计与网络设备配置,网络设计需要哪些设备

    在网络综合布线中信息点安装位置的选择有哪些原则? 按要求: 1.从智能楼宇角度考虑,应五个平方米一个信息点: 2.离顶或是地面30厘米位置设置墙壁内盒,住房套户不要安装在离窗户那面(因有窗帘),应在两 ...

  2. [网络工程师]-网络规划与设计-物理网络设计

    物理网络设计是网络设计过程中,紧随逻辑网络设计的一个重要设计部分,通过对逻辑网络设计的物理化,提供了网络实施所必需的信息.物理网络设计的输入是需求说明书.通信规范说明书和逻辑网络设计说明书. 物理网络 ...

  3. 华为ensp园区网络设计与实施

    目   录 1.企业背景 2.项目具体要求 3. 实验拓扑及规划 3.1 网络拓扑结构图 3.2 网络设备命名与设备连接表 3.3 IP地址规划 3.4 VLAN规划表 4. 开启telnet管理功能 ...

  4. 计算机网络课程设计之网络嗅探器的设计与实现

    前言 本实验难点是在于Windows下的raw socket有太多的限制,因此用winpcap编程功能更加强大,但是根据指导书要求要用原始套接字,原始套接字在Linux系统下也十分强大,结尾附上Lin ...

  5. 计算机网络实训报告:宿舍校园网网络设计

    实训日期:2022-06-12 目录 一.技术路线说明 二.项目需求分析 1.项目介绍 2.组网需求 三.项目设计方案 四. 网络系统设计 1.拓扑图的设计 2.IP地址的设置 3.测试各台机的连通情 ...

  6. 计算机网络 组网设计 论文,网络设计论文范文

    1PacketTracer活动向导介绍 1.1活动向导作用简介为了方便教学活动的开展,PacketTracer特意为学生和教师添加了一个有用的工具:活动向导.通过活动向导可以使教师非常方便地为学生创建 ...

  7. 数据中心网络设计思路图,数据中心网络设计方案

    因特网的设计思路 因特网和电信网的设计完全不同,因为电信网的终端非常简单,没有智能,无差错处理能力,因此电信网必须负责把用户电话机产生的话音可靠地传送到对方的电话机. 但是计算机网络的终端系统是有智能 ...

  8. Cloud Foundry中warden的网络设计实现——iptable规则配置

    在Cloud Foundry v2版本号中,该平台使用warden技术来实现用户应用实例执行的资源控制与隔离. 简要的介绍下warden,就是dea_ng假设须要执行用户应用实例(本文暂不考虑ward ...

  9. IP网络设计系列之-局域网设计

    [导读]这是ip网络设计系列讲座的最后一部分,讨论园区局域网设计中遇到的一些问题.以太网交换机优越于传统的集线器环境的好处将首先介绍一下.应用虚拟局域网的动机已经同规划和配置虚拟局域网遇到的问题一起进 ...

  10. 计算机网络抓包参考文献,计算机网络课程设计二(网络抓包与分析)

    <计算机网络课程设计二(网络抓包与分析)>由会员分享,可在线阅读,更多相关<计算机网络课程设计二(网络抓包与分析)(9页珍藏版)>请在人人文库网上搜索. 1.课程设计课程名称: ...

最新文章

  1. php怎么复制变量,php - 将用户名保留在变量/函数中供以后使用[复制] - SO中文参考 - www.soinside.com...
  2. ZOJ Monthly, June 2014 月赛BCDEFGH题题解
  3. SQLServer之创建分布式事务
  4. oracle11G在linux环境下的卸载操作
  5. 修改MySQL字段为首字母大写
  6. java io流读写文件换行_java基础io流——OutputStream和InputStream的故事(温故知新)...
  7. java运行环境(JRE)
  8. MFC文件打开格式,MFC默认打开文档后缀(支持打开多图像格式)
  9. bootstrap 图片轮询_消息通知功能之前端Ajax定时轮询_后端接口获取数据一
  10. android图标随着进度条动画,Android开发之ProgressBar字体随着进度条的加载而滚动...
  11. redis.conf配置文件详解
  12. 音视频开发必备基本基础知识(1)
  13. 对输入法的人机交互设计评价
  14. 汇编语言程序设计-钱晓捷(第五版)第三章-汇编语言程序格式
  15. websocket 聊天室 demo ( tornado + nginx + wss + 在线demo)
  16. 黑莓手机用desktop manager安装了一些软件后重启出现erro523无法进入桌面
  17. Android实现文本折叠效果
  18. Mac环境安装Win虚拟机
  19. 企业对NAS私有云存储有什么样的需求,NAS网络存储又有哪些优势与功能呢?
  20. 终于可以舒服的看电子书了

热门文章

  1. 关联分析购物篮案例python_购物篮分析案例_关联分析算法_如何做销售数据分析 – 帆软...
  2. CS231n:作业1——KNN
  3. jmeter json提取器和正则表达式提取器
  4. 机器学习数学基础之高数篇——函数极限和导数(python版)
  5. idc机房安装服务器系统,IDC机房如何部署IP KVM
  6. 32/64位Win7_2017.09通用多合一安装版/Ghost版
  7. clover写入efi_Clover 新手入门 详解Clover EFI Tools
  8. nginx搭建文件服务器
  9. 04轨迹规划基础----正逆运动学的C++代码编写
  10. 【研发设计】多人开发模式下的Git工作流介绍