网络工程方案设计

目录

一、网络拓扑设置

层次化网络模型

核心层

 汇聚层

接入层

物理拓扑

小型网络的典型物理结构

中型网络的典型物理结构

大型网络的典型物理结构

二、设备选型

设备选型原则

包转发率

路由表承载能力

支持的网络管理协议

VPN支持能力

常见路由器介绍

常见交换机介绍

设备命名和标签规范

三、介质及接口选择

传输介质的特性

同轴电缆

双绞线

光纤

四、常用网络设置

VLAN规划

MSTP+VRRP

IP地址规划

路由协议规划

网络出口规划

链路集合

PAP/CHAP认证

BFD

五、现场工程勘测

安装环境

安装条件


完成一个方案设计需要从各方面考虑各种因素!!!

一、网络拓扑设置

层次化网络模型

tcp/ip五层模型组成、封装、常用协议示意图 - 极客分享

核心层

主要特性包括可靠性、高效性、几余性、容错性、可管理性、适应性、低延时性等

 汇聚层

作用是在数据流量进入核心层先做汇聚,以减轻核心层设备负荷;需进行策略配置,如安全性部署,路由和数据包的过滤,同时需要一些冗余设计

接入层

具有低成本和高端口密度特性,还应具备适当管理功能,如地址认证、用户认证、计费管理等;同时还负责用户信息收集工作,如用户IP地址、MAC地址、访问日志等


物理拓扑

小型网络的典型物理结构

覆盖范围小、一般使用路由器或防火墙连接互联网,并采用地址转化方式提供上网服务;使用FATAP设备提供无线接入,采用WSP、WPA等密码验证方式

中型网络的典型物理结构

支撑更多用户,相比小型网络,开始出现分层的设计思路,以提高网络可扩展性 

大型网络的典型物理结构

特点: (1)覆盖范广(2) 用户数量较为庞大 (3) 网络需求复杂 (4) 功能模块全(5)网络层次丰

二、设备选型

设备选型原则

包转发率

从几kpps到几百mpps不等,该值越高越好路由表承载能力

路由表承载能力

高端设备的路由表承载能力一般在25万条左右

支持的网络管理协议

目前流行网管协议就是SNMP

VPN支持能力

早期网络设备不支持VPN,现在网络设备基本都具备VPN功能

常见路由器介绍

(1)MSR 36-20采用C欧美Ware网络操作系统作为技术支撑;多核CPu处理器能提升业物并发处理能力;同时支持IPSec、L2TP、GRE\MPLS等多种VPN技术及VPN叠加技术

(2)SR 6616 提供丰富的QoS、路由以及强大的安全防护措施

常见交换机介绍

(1)S5120-52P-WiNet 适用于信息点分部较为密集的楼层、园区网络、内嵌专业级中文网络管理系统,通过简单Web界面配置就可以提供基础的二层网络功能

(2)S12516X-AF 能够提供目前业界最高的交换机性能和云计算处理能力

设备命名和标签规范

设备命名: (1) 设备安装位置 (2) 设备角色 (3) 设备型号 (4) 设备编号

标签规范:(1) 设备型号 (2) 设备编号 (3) 责任人/联系方式

三、介质及接口选择

传输介质的特性

(1)吞吐量和带宽(2)成本(3)尺寸和扩展性(4)连接性(5)抗噪性

同轴电缆

同轴电缆可分为两种基本类型,基带同轴电缆和宽带同轴电缆

双绞线

双纹线是综合布线工程中最常用的一种传输介质

光纤

使用注意事项: (1) 光纤折 (2) 区分单/多光 (3) 光的保护 (4) 光纤的通信 (5) 光信号与电信号的转换

无线网络:使用电磁波传输的网络称为无线网络。无线网络具有组网方便、实施灵活等特点

线路标签规范:为了日常管理和排障的方便,需要对设备接口和网络线路进行标识,这就是线路标识标识的内容包括本端设备名、对端设备名、对带设备编号、链路角色和逻辑编号

四、常用网络设置

VLAN规划

access端、trunk端门、hybrid端口

MSTP+VRRP

VKRP(Virtual Router Redundaney Protocol,虚拟路由几余协议)是一种路由容错协议也可以叫作备份路由协议

IP地址规划

网络地址规划需要按以下6 步进行(1)判断用户对网络与主机数的要求  (2) 计算满足用户需求的基本网络地址结构 (3) 计算地址码(4) 算网络地址(5) 计算网络广播地址(6)计算网络的主机地址

路由协议规划

(1) 静路由协议 (2) RIP协议 (3) OSPF协议 (4) IS-IS协议 (5) BGP

网络出口规划

可以使用NAT(Network Address Translation,网络地址转换) 技术来解决地址枯竭的问题

链路集合

使用链路聚合技术,要求链路聚合组两端接口的传输速率、双工模式、流控方式、数量必须一致

PAP/CHAP认证

PAP认证和CHAP认证都是针对 PPP 链路的认证方式,只不过认证的方式有所所以安全性方面也有所差异

BFD

BFD 机制是一套整个网络系统的检测机制,具有检测速度快、占用资源少、通用性的特点,能够实现端到端的检测,可用于快速检               测,监控网络中的链路或者 IP 路由的转发连通状况的功能

五、现场工程勘测

安装环境

(1) 温度考察: 数据中心的冷却占机房40% 2) 湿度考察: 推荐湿度40%~60% (3) 清洁度考察: 每立方灰尘粒了数应<=30000 (4) 电源和电源线的考潮

安装条件

安装位置和空间 (2) 机柜距离 (3) 地板承重 (4) 抗干扰 (5) 电梯载重量和净111高(6) 建筑物防雷

为了整个方案更加完整,整理成思维导图如下参考:

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

编程少年 ️

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值