一、项目概述

(略)

二、项目需求

1. 业务需求

² 公司内部各分支机构和办事处之间文件传输与资源共享;

² 客户及其他外部人员、机构与公司进行文件传输与资源共享;

² 公司内部人员对Internet资源访问与发布;

² VOIP语音业务的应用;

² Video Conference 视频会议系统的应用;

² 未来的应用,系统的升级扩展;

2. 性能需求

² 至少满足以上业务需求的性能;

² 至少满足以下安全和备份需求的性能;

² 前期建设应满足100人固定办公的网络性能需求;

² 考虑2年后扩展到500人系统升级要求;

² 应满足未来新业务应用性能需求;

3. 安全需求

² 防范***及恶意程序的***与***;

² 及时检测及追踪***和***行为;

² 系统的监控和日志备份;

² 根据不同人员的访问级别,实施相应安全访问策略和机制;

² 系统的漏洞检测及系统升级;

² 主机病毒的防范、检测、查杀;

² 服务器的安全防护及访问控制;

4. 备份需求

² 主要出口链路的冗余备份;

² 内部网主干双链路的冗余备份;

² 核心交换机的热备份;

² 出口路由器的热备份;

² 防火墙及***等设备的热备份;

² 重要服务器的备份及负载均衡;

三、设计原则

以下内容为网络建设的主要设计原则:

² 实用性原则:网络设计方案中应把握“够用”和“实用” 原则,网络系统应采用成熟可靠的技术和设备,做到实用、经济和有效。

² 开放性原则:网络系统采用开放的标准和技术,如TCP/IP协议、IEEE802系列标准等,以满足未来网络系统的扩充和与其他网络的互相通信等需求。

² 高可用性/可靠性原则:应确保很高的平均无故障时间和尽可能低的平均故障率。

² 安全性原则:确保网络可以抵挡住常见及一般性的***,并辅之实时监控和分析等手段,对特殊的网络***和***进行相应处理。

² 先进性原则: 构建一个现代化的网络系统,应尽可能采用先进而成熟的技术,在一段时间内保证其主流地位。

² 易用性原则:整个系统易于安装、管理和使用。网络系统应该具有良好的可管理性和很高的资源利用率。此外,在满足现有网络应用的同时,还应为以后的应用升级奠定基础。

² 可扩展性原则:网络总体设计不仅要考虑到近期目标,也要为网络的进一步发展留有扩展余地,因此需要统一规划和设计。

四、设计思路

本方案从公司的业务发展需求、信息及网络技术的快速更新以及现有的网络状况、节约成本等综合因素进行考虑并设计:

从结构上,采用了以千兆冗余链路结构为主、可支持万兆扩展、高级路由策略、高性能数据转发、模块化机箱、多层协议交换设备为核心,接入和分布层设备的结构均支持千兆冗余,采用STP协议解决环路、流量分担负载以及链路备份的问题。

在VLAN的设计上,根据VLAN规划的部门、区域以及特殊要求进行划分。在路由设计上,核心交换机和路由器之间采用OSFP作为主要的路由协议,并配合相关的路由策略实现高级路由功能。

在QoS质量保证上,对语音、视频及其他重要业务进行区分,可以通过端到端的QoS策略,如DSCP等,也可以通过二层实现如COS等策略,根据流量的优先级或报文标记进行识别并区别对待,以达到QoS的目的。

在安全方面,内部通过AD域控方式通过域控策略对每台域内计算机和终端进行控制和管理,在设备端通过诸如ACL和路由等策略进行流量的控制,而对于外网的访问,除通过相关的ACL和路由外,我们可以通过防火墙进行更多的安全认证、规则以及审计策略进行控制,并且还可以在一定程度上阻止DDOS的***。

在网络管理上,我们采用集中式和分布式管理方式,对于在北京本地的设备进行集中管理,而对于远端分所的设备,我们可以采用分布式管理即本地与远端共管模式。

在核心交换机及重要设备,我们采用完全及部分冗余备份机制,还可以实现一定的流量分担负载。

而对于WLAN无线网络,随着WLAN无线网络的发展,无线网络所带来的便利性和灵活性越来越受到人们的青睐,越来越多的应用和业务对无线网络的依赖程度也越来越高。因此,在本次的网络规划中我们将无线网络(WLAN)也作为网络建设的重点之一。本无线网络结构采用集中式控制结构,即通常所说的无线控制器(也叫无线交换机)与瘦AP(或混合AP)模式。瘦AP可以用于本地的无线网络中直接连接相邻的IDF的PoE(Power over Ethernet)交换机,而混合型AP可以放置在各分支机构及办事处,这些AP在网络正常运行的情况下都可以受到无线控制器统一控制,如果远端分支机构及办事处网络中断,混合型AP还可以独立执行无线覆盖功能,而不会出现中断。在这个网络中,如果对无线要求不高,我们建议采用IEEE802.11a/b/g的覆盖,否则,我们可以考虑802.11n的网络部署。如果部署范围较广,带宽较高,我们还可以实现未来WiFi Phone和无线视频的应用。

五、方案分析

1. 方案一: (系统图单独附上)

方案描述:

本方案是基于百兆到桌面考虑,上联均为千兆双链路的结构进行设计,网络中的核心设备完全热备份。

核心交换设备是两台Cisco Catalyst 4507R-E交换机可配备双引擎,双电源,支持万兆的引擎和板卡,可支持7个插槽,最高交换矩阵可达320Gbps(SuP-6 引擎),IPV4转发速率为250Mpps,两台核心分别处理不同的VLAN数据和流量,但同时实现双机热备,另外,配置端到端的QoS策略,分离无线数据流、语音流、视频流、有线数据流等,根据不同的优先级进行不同的分类或者可以配置基于三层的DSCP实现数据流的分类。

接入层设备则选择以Cisco Catalyst 2960-24TC-L作为普通用户终端接入的百兆交换机。以Cisco Catalyst 2960-24PC-L作为WAP和IP Phone的POE(Power over Ethernet)千兆接入交换机,POE交换机端口在为AP设备和IP电话提供数据传输的同时,也可以提供基于IEEE802.3af标准的电源。

核心安全设备我们采用2台了集Firewall/***/IPS功能于一体的Juniper SSG550,双机热备,同时将内外部访问的服务器可以通过双链路至2台Catalyst 2960G-24TC-L千兆交换机并双链路接入至防火墙的DMZ安全区。

ISR多业务路由器我们选择了2台Cisco 3845作为边缘路由器,双机热备,同时也作为语音系统网关并配合Cisco Call Manager (CCM)服务器群一起构成完整的IP语音系统,可支持250个语音终端用户。

WAN链路上,我们可以向ISP申请2条100M普通链路与Internet相连,通过Internet 上***实现与各分支机构的业务传输和资源共享;而与中海油总部网络的连接,我们采用一条10M专用链路。对于VOIP语音的传输,我们通过Internet 与各分所的通信,而通过专线实现与总部的通信,另外,我们还提供了1个E1线路和6个模拟中继线路的传统通信链路的备份。

对于VLAN,我们可以按照部门、功能、区域、用途等进行划分,系统图中的VLAN仅供参考,但无线网络根据SSID的数量设置不同的独立VLAN,设备管理需要独立的VLAN,IP电话系统设置独立VLAN,以及公司重要部门及会议室设置独立VLAN等,我们可以在后续的工作中进行详细规划。

WLAN无线网络,由于目前无线网络部署规模并不大,我们采用Cisco WLC4404-25APs 无线控制器,可以考虑采用Cisco Aironet 1242AG的无线AP。

方案分析:(略)

2. 方案二:(系统图单独附上)

  方案描述:

本方案是基于百兆到桌面考虑,上联均为千兆双链路的结构进行设计,网络中的核心设备完全热备份。

核心交换设备是两台Cisco Catalyst 4507R-E交换机可配备双引擎,双电源,支持万兆的引擎和板卡,可支持7个插槽,最高交换矩阵可达320Gbps(SuP-6 引擎),IPV4转发速率为250Mpps,两台核心分别处理不同的VLAN数据和流量,但同时实现双机热备,另外,配置端到端的QoS策略,分离无线数据流、语音流、视频流、有线数据流等,根据不同的优先级进行不同的分类或者可以配置基于三层的DSCP实现数据流的分类。

接入层设备则选择以Cisco Catalyst 2960-24TC-L作为普通用户终端接入的百兆交换机。以Cisco Catalyst 2960-24PC-L作为WAP和IP Phone的POE(Power over Ethernet)千兆接入交换机,POE交换机端口在为AP设备和IP电话提供数据传输的同时,也可以提供基于IEEE802.3af标准的电源。

核心安全设备我们采用2台了集Firewall/***/IPS功能于一体的Juniper SSG550,双机热备,同时将内外部访问的服务器可以通过双链路至2台Catalyst 2960G-24TC-L千兆交换机并双链路接入至防火墙的DMZ安全区。

ISR多业务路由器我们选择了2台Cisco 3845作为边缘路由器,双机热备,同时也作为语音系统网关并配合Cisco Call Manager (CCM)服务器群一起构成完整的IP语音系统,可支持250个语音终端用户。

WAN链路上,我们可以向ISP申请2条50M专用链路与总部网络相连,通过总部网络再与各分支机构进行业务传输和资源共享;而与Internet 的连接,我们采用一条10M普通链路接入,同时也满足一部分移动性办公***接入。对于VOIP语音的传输,我们通过总部网络与各分支机构和办事处间的通信,另外,我们还提供了1个E1线路和6个模拟中继线路的传统通信链路的备份。

对于VLAN,我们可以按照部门、功能、区域、用途等进行划分,系统图中的VLAN仅供参考,但无线网络根据SSID的数量设置不同的独立VLAN,设备管理需要独立的VLAN,IP电话系统设置独立VLAN,以及公司重要部门及会议室设置独立VLAN等,我们可以在后续的工作中进行详细规划。

WLAN无线网络,由于目前无线网络部署规模并不大,我们采用Cisco WLC4404-25APs 无线控制器,可以考虑采用Cisco Aironet 1242AG的无线AP。

   方案分析:(略)

  3. 推荐方案:(略)

六、产品清单(略)

七、产品介绍(略)

某石油公司100-500人办公网络方案设计相关推荐

  1. 200人 500人规模园区网设计(中小企业网络)

    200人 500人规模园区网 一.设备选型(光口和电口的交换机,注意设备利旧) 二.技术需求 三.详细配置 STP Eth-trunk VLAN 网关 SVI DHCP 出口路由 NAT NAT 端口 ...

  2. 电脑值得收藏的10个网站,知乎超100万人推荐,让你办公事半功倍,还请低调使用!!!

    今天用到了几个工具网站觉得还不错,今天就来推荐10个知乎超百万人推荐的网站,里面很多网站也是自己一直都在使用的,觉得还不错,帮助了很多,下面就一起来看看是那些吧! 10个网站,知乎超100万人推荐 1 ...

  3. 题目:企业网络方案设计

    网络工程 实验三 题目:企业网络方案设计 一.     需求分析 1. 企业网络背景信息 基于信息化网络基础上的管理平台和生产.销售.物流平台,给企业带来了无限商机,但对企业的管理和经营提出了更高的要 ...

  4. 估值150亿,账上还有近10亿现金,却减员500人,这家公司CEO的说法你认同吗?...

    本文来自公众号"猎云网",Techweb经授权发布 ID | ilieyun 作者 | 尹子璇 这是"减员",不是"裁员",减员理由也与疫情 ...

  5. 微信群聊,为什么人数上限500人?

    作者:hy0625 全文共 1687 字,阅读需要 4 分钟 ---- / BEGIN / ---- 之前跟朋友聊天,提到了这个问题:为什么微信的群聊限制在了500人,是出于什么原因? 简单思考了一下 ...

  6. 【产品分析】微信群聊为什么上限500人?达到1000人会有什么后果?

    微信作为国民级应用,每一个功能点背后都值得产品思考.这一次,我们分析一下为什么微信的群聊是500人,而不是1000人或者更多,是基于什么考虑的. 之前跟朋友聊天,提到了这个问题:为什么微信的群聊限制在 ...

  7. 12306系统的秒杀“艺术”:如何抗住100万人同时抢1万张票?

    作者 | IT牧场 编辑 | 阿秃 每到节假日期间,一二线城市返乡.外出游玩的人们几乎都面临着一个问题--抢火车票.虽然现在大多数情况下都能订到票,但是放票瞬间即无票的场景,相信大家都深有体会. 尤其 ...

  8. 100万人同时抢1万张火车票,极限并发带来的思考

    欢迎关注方志朋的博客,回复"666"获面试宝典 每到节假日期间,一二线城市返乡.外出游玩的人们几乎都面临着一个问题:抢火车票!虽然现在大多数情况下都能订到票,但是放票瞬间即无票的场 ...

  9. 办公室计算机网络使用情况,企事业单位办公网络的现状及解决方案.doc

    企事业单位办公网络的现状及解决方案.doc 企事业单位办公网络的现状及解决方案 摘要:随着网络的飞速发展,智能移动设备的出现,生活水平的不断提升,传统的办公网络已无法解决日常工作及生活的实际需求,这就 ...

最新文章

  1. Maven 概要介绍
  2. 漫游飞行_美术课|一年级下漫游飞行世界
  3. leetcode 606. Construct String from Binary Tree | 606. 根据二叉树创建字符串
  4. 考研英语二大纲22年考研
  5. C++ list,STL list
  6. Python 头像动漫化,快来生成女朋友的动漫头像
  7. java 反射深度克隆_C# 使用反射来实现对象的深度复制方法
  8. [BZOJ1059][ZJOI2007]矩阵游戏
  9. mysql 数据表中查找重复记录
  10. ai人工智能的数据服务_建立AI系统的规则-来自数据科学家
  11. 6. 生信技能树——TCGA癌症数据1
  12. CSS颜色搭配(超级赞的几个网站)
  13. scrapy 爬取大型图片网站(http://5442.com/)
  14. Incapsula到底是什么
  15. 随身WIFI刷机记录 UF1003
  16. Excel是什么软件?免费的吗?
  17. 佛祖保佑永无BUG python版本
  18. SubString SAM+LCT
  19. 英雄传说空之轨迹人物介绍
  20. vue element el-date-picker绑定对象 v-model=‘xx.xx‘清空后数据还是显示

热门文章

  1. Django 之Form
  2. Android图形子系统
  3. Session Cookies Cache 的区别
  4. Hack Into Linux Packet Schedulers
  5. JavaScript从入门到精通[文章列表联接]
  6. Android中shape的使用
  7. 《神魔降世》隐私政策
  8. ubuntu 16.04 mysql5.7.17 开放远程3306端口
  9. 浅谈如何在C#Winform程序中正确使用登录窗体
  10. ubuntu上面安装nodejs,npm,bower,grunt,yeoman