目录
完成一个方案设计需要从各方面考虑各种因素!!!
一、网络拓扑设置
层次化网络模型
核心层
主要特性包括可靠性、高效性、几余性、容错性、可管理性、适应性、低延时性等
汇聚层
作用是在数据流量进入核心层先做汇聚,以减轻核心层设备负荷;需进行策略配置,如安全性部署,路由和数据包的过滤,同时需要一些冗余设计
接入层
具有低成本和高端口密度特性,还应具备适当管理功能,如地址认证、用户认证、计费管理等;同时还负责用户信息收集工作,如用户IP地址、MAC地址、访问日志等
物理拓扑
小型网络的典型物理结构
覆盖范围小、一般使用路由器或防火墙连接互联网,并采用地址转化方式提供上网服务;使用FATAP设备提供无线接入,采用WSP、WPA等密码验证方式
中型网络的典型物理结构
支撑更多用户,相比小型网络,开始出现分层的设计思路,以提高网络可扩展性
大型网络的典型物理结构
特点: (1)覆盖范广(2) 用户数量较为庞大 (3) 网络需求复杂 (4) 功能模块全(5)网络层次丰富
二、设备选型
设备选型原则
包转发率
从几kpps到几百mpps不等,该值越高越好路由表承载能力
路由表承载能力
高端设备的路由表承载能力一般在25万条左右
支持的网络管理协议
目前流行网管协议就是SNMP
VPN支持能力
早期网络设备不支持VPN,现在网络设备基本都具备VPN功能
常见路由器介绍
(1)MSR 36-20采用C欧美Ware网络操作系统作为技术支撑;多核CPu处理器能提升业物并发处理能力;同时支持IPSec、L2TP、GRE\MPLS等多种VPN技术及VPN叠加技术
(2)SR 6616 提供丰富的QoS、路由以及强大的安全防护措施
常见交换机介绍
(1)S5120-52P-WiNet 适用于信息点分部较为密集的楼层、园区网络、内嵌专业级中文网络管理系统,通过简单Web界面配置就可以提供基础的二层网络功能
(2)S12516X-AF 能够提供目前业界最高的交换机性能和云计算处理能力
设备命名和标签规范
设备命名: (1) 设备安装位置 (2) 设备角色 (3) 设备型号 (4) 设备编号
标签规范:(1) 设备型号 (2) 设备编号 (3) 责任人/联系方式
三、介质及接口选择
传输介质的特性
(1)吞吐量和带宽(2)成本(3)尺寸和扩展性(4)连接性(5)抗噪性
同轴电缆
同轴电缆可分为两种基本类型,基带同轴电缆和宽带同轴电缆
双绞线
双纹线是综合布线工程中最常用的一种传输介质
光纤
使用注意事项: (1) 光纤折 (2) 区分单/多光 (3) 光的保护 (4) 光纤的通信 (5) 光信号与电信号的转换
无线网络:使用电磁波传输的网络称为无线网络。无线网络具有组网方便、实施灵活等特点
线路标签规范:为了日常管理和排障的方便,需要对设备接口和网络线路进行标识,这就是线路标识标识的内容包括本端设备名、对端设备名、对带设备编号、链路角色和逻辑编号
四、常用网络设置
VLAN规划
access端、trunk端门、hybrid端口
MSTP+VRRP
VKRP(Virtual Router Redundaney Protocol,虚拟路由几余协议)是一种路由容错协议也可以叫作备份路由协议
IP地址规划
网络地址规划需要按以下6 步进行(1)判断用户对网络与主机数的要求 (2) 计算满足用户需求的基本网络地址结构 (3) 计算地址码(4) 算网络地址(5) 计算网络广播地址(6)计算网络的主机地址
路由协议规划
(1) 静路由协议 (2) RIP协议 (3) OSPF协议 (4) IS-IS协议 (5) BGP
网络出口规划
可以使用NAT(Network Address Translation,网络地址转换) 技术来解决地址枯竭的问题
链路集合
使用链路聚合技术,要求链路聚合组两端接口的传输速率、双工模式、流控方式、数量必须一致
PAP/CHAP认证
PAP认证和CHAP认证都是针对 PPP 链路的认证方式,只不过认证的方式有所所以安全性方面也有所差异
BFD
BFD 机制是一套整个网络系统的检测机制,具有检测速度快、占用资源少、通用性的特点,能够实现端到端的检测,可用于快速检 测,监控网络中的链路或者 IP 路由的转发连通状况的功能
五、现场工程勘测
安装环境
(1) 温度考察: 数据中心的冷却占机房40% 2) 湿度考察: 推荐湿度40%~60% (3) 清洁度考察: 每立方灰尘粒了数应<=30000 (4) 电源和电源线的考潮
安装条件
安装位置和空间 (2) 机柜距离 (3) 地板承重 (4) 抗干扰 (5) 电梯载重量和净111高(6) 建筑物防雷
为了整个方案更加完整,整理成思维导图如下参考: