网络工程方案设计
文章目录
一、前言
在网络方案的设计环节,需要按照明确的项目需求和指导思想,对网络进行具体的设计,规范化地确定网络拓扑、设备选型、网络技术,并将需求落实到实处。一个成功的方案设计能够避免后期工程实施过程中不必要的麻烦,其所起到的基石作用不言而喻。
二、网络拓扑设计
1、层次化网络模型
1.核心层:负责数据的高速转发,对整个网络的连通性起着至关重要的作用。它的主要特性包括可靠性、高效性、冗余性、容错性、可管理性、适应性、低延时性等。核心层作为网络的枢纽中心,所以一般采用双击冗余热备份。核心层是所有流量的最终承受者和汇聚者。
2. 汇聚层(一般配置都在这里进行):作用是在数据流量进入核心层前先做汇聚,以减少核心层设备的负荷。如进行安全性部署、路由和数据报的过滤等。
3.接入层:主要功能是负责用户的接入,需要允许终端用户连接到网络。接入层还应具备适当的管理功能,如把地址认证、用户认证等。
三、物理拓扑
1、小型网络的典型物理结构
一般小型网络里面只有几个至几十个用户,建设的目的常常就是为了满足内部资源(打印机、文件)共享及互联网接入。一般使用路由器或者防火墙连接互联网,并采用地址转换(NAT)方式提供上网服务。
2、中型网络的典型物理结构
中型网络一般能够支撑几百至上千用户的接入,所以相比小型网络,开始出现分层的设计思路,以提高网络的可扩展性。
3、大型网络的典型物理结构
1、覆盖范围广
2、用户数量较为庞大
3、网络需求复杂
4、功能模块全
5、网络层次丰富
四、逻辑拓扑
1、定义
逻辑网络设计是指协议和网络层次的角度对网络进行设计。常见的逻辑拓扑有星型、双星型、环型、总线型等。
2、设备选型
1、设备选型原则
(1)、路由器的选型
- 包转发率也称端口吞吐量,单位为pps,选型的时候,在预算允许的情况下,该值越高越好。
- 路由表承受能力:在三层网络的数据转发率路径就由本身所建立、维护的路由表所决定。高端设备的路由表承载能力一般在25万条左右。
支持的网络管理协议,目前最流行的网关协议就是SNMP(简单网络管理协议)。 - VPN支持能力。早期的网络设备基本一般不支持VPN(虚拟网络),需要专用的设备搭建VPN环境。现在