根据目前计算机网络现状和需求分析以及未来的发展趋势,在网络设计时应遵循以下几个原则。

1.开放性和标准化原则

首先采用国家标准和国际标准,其次采用广为流行的、实用的工业标准,只有这样,网络系统内部才能方便地从外部网络快速获取信息。同时还要求在授权后网络内部的部分信息可以对外开放,保证网络系统适度的开放性。

这是非常重要,而且非常必要的,同时又是许多网络工程设计人员经常忽视的。我们在进行网络系统设计时,在有标准可执行的情况下,一定要严格按照相应的标准进行设计,而不要我行我素,特别是在像网线制作、结构化布线和网络设备协议支持等方面。采用开放的标准后就可以充分保障网络系统设计的延续性,即使将来当前设计人员不在公司,后来人员也可以通过标准轻松地了解整个网络系统的设计标准。保证互连简单易行。

2.实用性与先进性兼顾原则

在网络系统设计时首先应该以注重实用为原则,紧密结合具体应用的实际需求。在选择具体的网络技术时一定要同时考虑当前及未来一段时间内主流应用的技术,不要一味地追求新技术和新产品,一方面新的技术和产品还有一个成熟的过程,立即选用时则可能会出现各种意想不到的问题;另一方面,最新技术的产品价格肯定非常昂贵,会造成不必要的资金浪费。

如在以太局域网技术中,目前千兆位以下的以太网技术都已非常成熟,产品价格也已降到了合理的水平,但万兆位以太网技术还没有得到普及应用,相应的产品价格仍相当昂贵,所以如果没有十分的必要,则不要选择万兆位以太网技术的产品。

另外在选择技术时,一定要选择主流应用的技术,如像同轴电缆的令牌环以太网和FDDI 光纤以太网目前已很少使用,因此不要使用了。目前的以太网技术基本上都是基于双绞线和光纤的,其传输速率最低都应达到1 0/1 00Mbps。

3.无瓶颈原则

这一点非常重要,否则会造成花了高的成本购买了主档次设备却得不到相应的高性能。网络性能与网络安全一样,最终取决于网络通信链路中性能最低的那部分。

如某会聚层交换机连接到了核心交换机的1 000Mbps双绞线以太网端口上,而该会聚层交换机却只有1 00Mbps,甚至1 0Mbps的端口,很显然这个会聚层交换机上所连接的节点都只能享有】0Mbps,或者1 00Mbps的性能。如果上联端口具有1 000Mbps性能,而各节点端口支持1 00Mbps连接,则性能就完全不一样了。

还如服务器的各项硬件配置都非常高档(达到了企业级标准),但所用的网卡却只是普通的PCI l O/1 00Mbps网卡,显然这又将成为服务器性能发挥的瓶颈。再好的其他配置,最终也无法正常发挥。再如,服务器的处理器达到了4个至强处理器,而内存容量却只有初始配置的1 GB,或者磁盘采用了读写性能较低的IDE RAID,或者SATA RAID,这样配置的结果同样会使服务器的性能大打折扣,浪费了高性能配置资源。

这类现象还非常多,在此就不一一列举了。这就要求在进行网络系统设计时一定要全局综合考虑各部分的性能,而不能只注重局部的性能配置。特别是交换机端口、网卡和服务器组件配置等方面。

4.可用性原则

我们知道服务器的“四性”中有一个“可用性",网络系统也一样。它决定了所设计的网络系统是否能满足用户应用和稳定运行的需求。网络的“可用性"其实就是表现在网络的“可靠性…‘稳定性",要求网络系统能长时间稳定运行,而不要经常出现这样或那样的问题。否则给用户带来的损失可能是非常巨大的,特别是大型、外贸、电子商务类型的企业。当然这里所说的“可用性"还表现在所选择产品要能真正用得上,如所选择的服务器产品只支持UNIX 系统,而用户系统中根本不打算用UNIX系统,则所选择的服务器就用不上。

网络系统的“可用性’’通常是由网络设备(软件系统其实也有“可用性”要求)的“可用性"决定的,主要体现在服务器、交换机、路由器、防火墙等重负荷设备上。这就要求在选购这些设备时一定不要一味地贪图廉价,而要选择一些国内、外主流品牌、应用主流技术和成熟型号产品。对于这些关键设备千万不要选择那些杂牌,一方面性能和稳定性无法保障,另一方面售后服务更将是无法弥补的长久的痛。

另外,网络系统的电源供应在可用性保障方面也非常重要,特别是对于关键网络设备和关键用户机。这时就需要为这些节点配置足够功率的不问断电源(UPS),在试电出现不稳定,或者停电时可以持续一段时间供用户保存数据、退出系统,以免数据丢失。通常像服务器、交换机、路由器、防火墙之类关键设备要接在有1个小时以上(通常是3小时)的UPS电源上,而关键用户机则需要接在支持1 5分钟以上的UPS上。

5.安全第一原则

网络安全涉及到许多方面,最明显、最重要的就是对外界入侵、攻击的检测与防护。现在的网络几乎时刻受到外界的安全威胁,稍有不慎就会被那些病毒、黑客入侵,致使整个网络陷入瘫痪。在一个安全措施完善的计算机网络中,不仅要部署病毒防护系统、防火墙隔离系统,还可能要部署入侵检测、木马查杀系统和物理隔离系统等。当然所选用系统的具体等级要根据相应网络规模大小和安全需求而定,并不一定要求每个网络系统都全面部署这些防护系统。

除了病毒、黑客入侵外,网络系统的安全性需求还体现在用户对数据的访问权限上,一定要根据对应的工作需求为不同用户、不同数据配置相应的访问权限,对安全级别需求较高的数据则要采取相应的加密措施。同时,用户账户,特别是高权限账户的安全也应受到高度重视,要采取相应的账户防护策略(如密码复杂性策略和账户锁定策略等),保护好用户账户,以防被非法用户盗取。

在安全性防护方面,还有一个重要方面,就是数据备份和容灾。这非常重要,在一定程度上决定了企业的生存与发展,特别是企业数据主要是电子文档的电子商务类企业。在设计网络系统时,一定要充分考虑到用户对数据备份和容灾,部署相应级别的备份和容灾方案。如中小型企业通常是采用Microsoft公司Windows 2000 Server、Windows Server 2003系统中的备份工具进行数据备份和恢复,而对于大型的企业,则可能要采用第三方专门的数据备份系统,如Veritas(维他斯,现已并入赛门铁克公司)的Backup Exec系统。

网络系统设计的基本原则(一)相关推荐

  1. 计算机网络技术之网络系统设计与组建工程

    文章目录 一.基于网络的信息系统基本结构 二.网络设计需求分析 三.网络设计方法 四.网络关键设备选型 五.网络服务器选型 一.基于网络的信息系统基本结构 1.网络运行环境:机房需要放置核心路由器.交 ...

  2. 网络系统设计过程中,物理网络设计阶段的任务是(70)。【答案】A

    网络系统设计过程中,物理网络设计阶段的任务是(70). (70)A.依据逻辑网络设计的要求,确定设备的具体物理分布和运行环境 B.分析现有网络和新网络的各类资源分布,掌握网络所处的状态 C.根据需求规 ...

  3. 企业级的网络系统设计

    一.网络的定义 简单的说,两台设备相互连通就能称为网络. 专业的来说,网络是由若干节点和连接这些节点的链路构成,表示诸多对象及其相互联系. 其中: 节点:这里的节点就是一个个的机房以及机房里面的设备( ...

  4. 大型网吧网络系统设计详细方案

    大型网吧是一个多元化应用的系统集成网络,具备较强的预扩展性.越来越多的大型网吧正在或者已经建立多元化的网络. 一.需求分析: 大型网吧网络系统建设的主要目标是建设成为主干跑千兆,百兆交换到桌面:同时在 ...

  5. 医院无线网络系统设计

    无线局域网有效地克服了有线网络的弊端,利用平板无线电脑和移动手推车随时随地进行生命体征数据采集.医护数据的查询与 录入.医生查房.床边护理.呼叫通信.病人标识码识别等等,充分发挥医疗信息系统的效能,突 ...

  6. 智能家居网络系统设计(二)

    2016-2-25号更新: 下面的代码是我一年前写的,现在回想起来确实出现了很多错误,内容显得累赘.当时自己对web前端不是很了解,所以很多简单的用法不是很会,正如有句话说的好,你今天在满意的节作到了 ...

  7. 智能家居网络系统设计(三)

    我还是按照这个程序的顺序来讲解,方便大家理解 一点,在这里得说明下boa服务器只是一个平台,只要搭建好了就可以不用去管它,我们只需要写cgi-bin和html文件,我们在上一篇文章中网页已经做好了,当 ...

  8. 计算机四级网络工程师考点速查,全国计算机等级考试标准教程:四级网络工程师...

    全国计算机等级考试标准教程:四级网络工程师 语音 编辑 锁定 讨论 上传视频 <全国计算机等级考试标准教程:四级网络工程师>是2011年8月1日 电子工业出版社出版的图书,作者是严惠 .李 ...

  9. 简述数据中心网络的特点,数据中心网络规划设计

    计算机网络系统设计方案时应遵循哪些原则 计算机网络系统设计方案时应遵循原则:1.网络信息系统安全与保密.2.网络安全系统的整体性原则强调安全防护.监测和应急恢复. 要求在网络发生被攻击.破坏事件的情况 ...

最新文章

  1. 编程中的一个易错点:判断某个点是否超出棋盘边界
  2. 事件标志组的原理与创建
  3. 进程间通信的5种方式
  4. 【JavaSE_06】Java中的数组(array)-练习
  5. 在IIS7上部署aspx网站
  6. 机器学习实战_09_树回归_源代码错误修正
  7. SAP ABAP实用技巧介绍系列之将unicode字符转换成中文
  8. c#form+mysql储存读取图片_C#从SQL server数据库中读取l图片和存入图片
  9. 加密软件漏洞评测系统_【E周道】Elasticsearch泄露12亿用户数据 开源VNC存在37个漏洞...
  10. [蓝桥杯]试题 基础练习 龟兔赛跑预测
  11. python月份字符串_python实现字符串和日期相互转换的方法
  12. 白盒测试 | 用例设计方法之条件组合覆盖
  13. 取消全部呼叫转移代码_不想接电话,又不好意思挂断?输入一串代码,让你手机秒变空号!...
  14. 经管文本分析 | 基于年报文本构建管理层讨论与分析披露的信息含量
  15. 51单片机 :5RET与RETI
  16. sql server 2005 32位+64位、企业版+标准版下载地址
  17. Java Web 开发实战经典 基础篇(1)
  18. 小程序baes64转普通格式
  19. 蓝桥杯 未名湖边的烦恼
  20. 我的世界java内存不足_我的世界:使用启动器开MC,提示内存过大?我教你怎么解决...

热门文章

  1. getElementById的使用方法
  2. https 请求的端口是443 注意
  3. 【编程不良人】SpringSecurity实战学习笔记07---授权
  4. (找规律)3,5,7,2,4,11,7,5,29,23,? 填什么数字
  5. python拟合非线性模型_python-绘制分段拟合到非线性数据
  6. Pycharm 金融Python实战二:用Python编写一个金融计算器——编写函数 调用命令 实例年金现值 利率换算 净现值法 投资回报期 内部收益率及其法则(带程序和结果)
  7. Unity3d UnityEditor编辑器定制和开发插件
  8. Veritas调研显示:全球企业普遍担心由于不符合新欧盟数据条例导致业务受损
  9. oracle sql语句加速选项,Oracle SQL优化基本步骤
  10. 【MySQL基础篇】数据导出导入权限与local_infile参数