没有合适的资源?快使用搜索试试~ 我知道了~
移动3G(TD-SCDMA)手机大全
26 浏览量
2025-08-07
01:19:22
上传
评论
收藏 505KB DOC 举报
温馨提示
百度 坚持集约发展。
大型企业网络设计学士学位论文.doc
资源推荐
资源详情
资源评论




大型企业网络设计
一、课题内容和要求
XX 集团是一个以煤炭产品为主,兼营大型矿井建设、工业与民用建筑设计与施
工、地基与基础处理、地质勘探、商业等行业的综合性集团公司。XX 集团作为一个
全国 200 强的集团公司,下辖生产矿、建井处、机械厂等二级单位 40 余家,各个相
对独立的生产服务单位,如财务、运销、医疗卫生、远程教学、综合统计等,都必
须实现网上信息传输。
XX 集团的网络建设于 2005 年 1 月左右,当时建设的网络为 XX 集团各项业务信
息化立下了汗马功劳。随着近几年计算机网络技术的不断发展,计算机及网络的使
用者水平不断提高,集团网络上需要承载的应用不断增多,网络中病毒流行、广播
信息较多,各项关键业务网络安全得不到保障。XX 集团充分认识到计算机网络作为
信息化基石的巨大作用,决定改造 XX 集团网络系统。
现在要求做出该集团的网络设计方案,在该方案中,用户有如下的需求:
? 由于该网络为承载整个集团的基础骨干,面对日益突出的信息安全问题,要求
网络系统集成的相应的安全特性。由于前期网络中使用的普通交换机、HUB 无法
进行安全规则设置,网络攻击常常影响网络正常业务以及用户正常上网,关键
业务无法保障,因此新建的网络平台需要提供防止 DOS 攻击的能力。
? 在多业务共同存在的网络设备之上,各业务属于不同的区域,要求实现内部网
络按用户、功能进行 VLAN、网段划分。
? 针对不同的用户类型,制定相应的访问、控制权限。
? 由于接入 ISP 提供的互联网出口提供 1 个公有 IP,要求解决集团内部对外部网
络的访问需求,且要实现发布对外的 WEB、FTP 服务。
? 支持10GE或将来平滑过渡到10GE;集团内部各个建筑物都有1对8芯的单模光纤
连接到主建筑物(即网络中心所在地),所有建筑物到主建筑物之间的距离在
600M~~10000M之间;每个建筑物内部都有适当的内部布线,以实现所需连接。

二、需求分析
2.1 案例分析
Cisco 公司已经成功地在中国实践了前述的教育网络设计思想,特别是河南省
教育科研宽带 IP 骨干网络全部采用了先进的高速宽带 光传输网络技术,已经成为
这类新型教育网络的典范。
河南省教育科研宽带 IP 网络全面采用 Cisco 公司的 AVVID 网络体系结构,一
期工程总共采用了 10 台 Cisco GSR 12016 和 GSR12012,近 20 台 Cisco OSR 6509,
其他各类交换机和路由器数百台。该网络集成了远程教学等多种多媒体应用,特别
是采用了 550 部 Cisco 的新型 7940 IP 电话和 4 套 CallManager 组建了我国第一个
省级 IP Telephony 网络,并结合 Cisco 视频产品 IPTV 系列建立了许多新的教育模
式。这一网络基于分层设计分为三层:骨干传输网、城域网、接入网,采用三级管
理模式:省网络中心、地市网络中心、校园网,连接省内各大中专院校、各中小学
校、各级教育主管部门和其他教育科研单位,未来更将延伸到每一个需要教育培训
的公众面前。
骨干网络由分布在 17 个地市的核心节点组成,与河南省广电合作利用其光纤
资源,全省形成环网状冗余拓扑结构。在各个核心节点分别配置 Cisco 公司在国际
上多次获奖的千兆位路由交换机 GSR 12000 系列中的 12016 和 12012 作为核心传输
设备,节点间使用裸光纤配合 POS 技术实现 OC-482.48G 链路互连并采用 HSRP 技术,
以提供物理层、链路层及 IP 层的冗余连接能力。根据各地市的具体情况,可以建设
城域教育网络也可以在核心节点配置汇接设备直接解决接入网络的接入问题,汇接
设备可选用 Cisco 12012 或 6509,采用 POS、DPT 或千兆以太技术,传输速率可达
1~2.48Gbps,具体设计可以非常灵活。
基于 Cisco IOS 的多功能网络平台:网络中采用的网络设备均采用 Cisco IOS
(Internetworking Operation System 互联网络操作系统)为核心功能软件。Cisco
IOS 集成了路由技术,局域网交换技术,ATM 交换技术,各种移动远程访问接入技术,
广域网互连技术等超过 15,000 个网络互连功能,已经成为网络互连的标准。
CiscoIOS 系统支持今天的绝大多数网络应用系统,同时 Cisco IOS 系统可提供从数

据链路层到应用层的多种网络服务,如:L2/L3VPN(虚拟专网),VPDN(虚拟拨号专
网),以及对 MPLS 技术的支持允许提供各种网络增值服务。
丰富的网络安全机制:网络设计是按照标准 ISP(国际互联网络服务商)方式设
计的 IP 交换网络平台。整个网络与国际互联网络平滑连接,因此网络的安全性尤其
重要。方案中采用 Cisco IOS 多种安全策略:
1) 网络路由信息交换安全策略:包含路由器的认证,路由信息过滤,多种动态
路由协议信息交换控制等。
2) 网络服务安全控制:包含标准访问控制列表(ACL),扩展的访问控制列表
(Extend ACL),动态访问控制列表(Refliex ACL),按数据流的访问统计和监控
(Netflow),网络资源访问用户认证/授权和记帐(lock & key)。
3) 基于网络层的加密:网络设备可提供基于标准的网络层加密技术:IPSec ,
可以提供高可靠的网络访问安全机制。
4) 网络攻击防范:Cisco IOS 可通过对网络访问连接的监控和分析,发现可能
出现的网络攻击,如 Sync Attack 等,并采取相应的的控制手段保护网络资源。
5) 网络系统告警(Syslog):网络中采用的设备可对监控到的网络攻击和各种非
正常访问发出告警,提醒网络管理人员及时发现问题并采取相应安全策略。
设备安全:网络的各种安全策略的实现均基于网络设备的安全设置,这使得网
络设备本身的安全控制显得尤其重要。网络设备本身具有多种访问控制安全策略:
1) 多级访问控制密码:网络中各设备访问控制可通过 15 级不同的访问权限,
网管人员可设置不同的访问权限。如:普通操作员只能监视设备运行,不可进行其
他操作;高级的管理员可做故障诊断,不可修改设备配置文件;系统管理员可具有
所有功能权限等。
2) 网络管理系统的安全控制:由于本网络中网络管理系统采用标准的 SNMP 网
络管理技术,因此网络设备的网管可能出现漏洞。本网络中的网络设备可提供多种
保护手段,如:特别的网管访问密码;由设备指定特别的网络管理工作站系统等。
易管理维护的网络:由于采用了 IP 骨干技术、DHCP 技术和 MPLS 技术,使得网
络的管理简单化。这可以使网络管理人员大为精简,节约运行开销。网络管理人员
只需在规划好的网络结构内提供各个接入网络的接入控制即能实行各种网络服务。

网络系统的管理工作重点变为对于骨干网络的运行实施系统监控。由于采用的网络
设备自身已具备较为完善的网络管理、监控和维护功能,因此采用建立一个管理工
具齐全的集中的网络管理中心即可实现全网络的系统管理和监控
[11]
。
2.2 大型企业网络分析
为适应企业信息化的发展,满足日益增长的通信需求和网络的稳定运行,今天
的企业网络建设比传统企业网络建设有更高的要求,本文将通过对如下几个方面的
需求分析来规划出一套最适用于目标网络的拓扑结构。
2.2.1 宽带性能需求
现代大型企业网络应具有更高的带宽,更强大的性能,以满足用户日益增长的
通信需求。随着计算机技术的高速发展,基于网络的各种应用日益增多,今天的企
业网络已经发展成为一个多业务承载平台。不仅要继续承载企业的办公自动化,Web
浏览等简单的数据业务,还要承载涉及企业生产运营的各种业务应用系统数据,以
及带宽和时延都要求很高的 IP 电话、视频会议等多媒体业务。因此,数据流量将大
大增加,尤其是对核心网络的数据交换能力提出了前所未有的要求。另外,随着千
兆位端口成本的持续下降,千兆位到桌面的应用会在不久的将来成为企业网的主流。
从 2004 年全球交换机市场分析可以看到,增长最迅速的就是 10 Gbps 级别机箱式交
换机,可见,万兆位的大规模应用已经真正开始。所以,今天的企业网络已经不能
再用百兆位到桌面千兆位骨干来作为建网的标准,核心层及骨干层必须具有万兆位
级带宽和处理性能,才能构筑一个畅通无阻的"高品质"大型企业网,从而适应网络
规模扩大,业务量日益增长的需要
[7]
。
2.2.2 稳定可靠需求
现代大型企业的网络应具有更全面的可靠性设计,以实现网络通信的实时畅通,
保障企业生产运营的正常进行。随着企业各种业务应用逐渐转移到计算机网络上来,
网络通信的无中断运行已经成为保证企业正常生产运营的关键。现代大型企业网络
在可靠性设计方面主要应从以下 3 个方面考虑。
设备的可靠性设计:不仅要考察网络设备是否实现了关键部件的冗余备份,还
要从网络设备整体设计架构、处理引擎种类等多方面去考察。

业务的可靠性设计:网络设备在故障倒换过程中,是否对业务的正常运行有影
响。
链路的可靠性设计:以太网的链路安全来自于多路径选择,所以在企业网络建
设时,要考虑网络设备是否能够提供有效的链路自愈手段,以及快速重路由协议的
支持
[7]
。
2.2.3 服务质量需求
现代大型企业网络需要提供完善的端到端 QoS 保障,以满足企业网多业务承载
的需求。大型企业网络承载的业务不断增多,单纯的提高带宽并不能够有效地保障
数据交换的畅通无阻,所以今天的大型企业网络建设必须要考虑到网络应能够智能
识别应用事件的紧急和重要程度,如视频、音频、数据流(MIS、ERP、OA、备份数
据)。同时能够调度网络中的资源,保证重要和紧急业务的带宽、时延、优先级和无
阻塞的传送,实现对业务的合理调度才是一个大型企业网络提供"高品质"服务的保
障
[7]
。
2.2.4 网络安全需求
现代大型企业网络应提供更完善的网络安全解决方案,以阻击病毒和黑客的攻
击,减少企业的经济损失。传统企业网络的安全措施主要是通过部署防火墙、IDS、
杀毒软件,以及配合交换机或路由器的 ACL 来实现对病毒和黑客攻击的防御,但实
践证明这些被动的防御措施并不能有效地解决企业网络的安全问题。在企业网络已
经成为公司生产运营的重要组成部分的今天,现代企业网络必须要有一整套从用户
接入控制,病毒报文识别到主动抑制的一系列安全控制手段,这样才能有效地保证
企业网络的稳定运行
[7]
。
2.2.5 应用服务需求
现代大型企业网络应具备更智能的网络管理解决方案,以适应网络规模日益扩
大,维护工作更加复杂的需要。当前的网络已经发展成为"以应用为中心"的信息基
础平台,网络管理能力的要求已经上升到了业务层次,传统的网络设备的智能已经
不能有效支持网络管理需求的发展。比如,网络调试期间最消耗人力与物力的线缆
剩余32页未读,继续阅读
资源评论


louis7617
- 粉丝: 2
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- 网络操作系统实验指导书.doc
- 项目管理经验(1).doc
- (源码)基于物联网技术的智能人体检测报警系统.zip
- 张廷海广东省农业银行综合布线系统方案.doc
- 智能家居控制方案样本.doc
- 最新国家开放大学电大专科《信息技术与教育技术1》网络核心课形考网考作业及答案.pdf
- oracle健康检查专题知识.pptx
- 郑州大学第九届网络文化节总体策划定稿修订版模板.doc
- 广联达软件培训心得体会.docx
- 软件项目管理实验报告.doc
- 算法设计与分析的基本方法及技巧.pptx
- 算法分析复习题(含答案)(2)(最新整理).pdf
- (源码)基于Spring Boot和Vue的格姗导航网站.zip
- 网络操作系统中的安全体系.doc
- 医疗广告文案的写作流程海韵互联网服务中心教给您.doc
- 基于STM32微控制器的轻量级人工智能算法部署框架-嵌入式AI-边缘计算-机器学习模型优化-神经网络推理加速-农业物联网应用-智能传感器数据处理-低功耗设备开发-中国农业大学信电学.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
