机房通信网设计

  上一段时间忙于开发设计,一直没有更新博客,发现学的很多东西过了一段时间就忘记了,一部分原因是当时学的时候就没有深入,另一部分原因是没有做知识总结。最近开始一个新的项目,决定多总结,多累计。项目伊始,不谈具体编程,先从架构部分学习。

  新的项目是建设一个新的机房,我负责通信设计部分。先学习了一下通信设计原理,总结如下三点:

1. 设计的网络具有高可靠性、高稳定性和足够的冗余,提供拓扑结构及设备的冗余和备份。要防止因局部故障而引起整个网络系统的瘫痪,避免出现单点失效。

2. 设计的网络要有较高的数据通信能力和较大的带宽,为了能及时、迅速地处理网络上传送的数据,网络主干应有较高的速度。

3. 设计的网络可以随着业务规模的扩大而进行方便的扩容,支持更多未来业务。同时随着网络技术的不断发展,该网络必须能平滑地过渡到新的技术,并最大限度的利用已有的投资。 

  根据上述要求,将网络划分成三个设计层次,即核心层、分布层、接入层。核心层负责交换整个机房高速数据流,分布层负责汇聚办公、业务路由路径,向上直接与核心层设备相连,接入层负责站点、机房办公、业务设备的流量导入。

1. 网络核心层设计

  机房网络核心层为下两层提供优化的数据转移功能。硬件设备使用三层核心交换机和核心路由器,设计采用双星冗余组件,防止出现单点故障失效,通过链路聚合技术,允许冗余链路实现负载分担。核心层设备尽量不参加数据包的计算,诸如包过滤筛选等计算会降低核心层数据交换速率。

通信链路取光纤链路,并对以太网接口有兼容功能,可以兼容机房传统业务交换机10Mb/s、100Mb/s和快速以太网的技术特征,对未来可能的扩容需求留有扩展接口。

2. 网络分布层设计

  分布层提供基于统一策略的互联性,它连接核心层和接入层,可对数据包进行复杂的决策运算。该层主要提供以下功能:地址聚集、VLAN划分、安全控制、介质接入、工作业务接入等。本次网络设计的分布层设备主要为工作汇聚交换机、业务汇聚交换机,其中业务汇聚交换机除了连接本地业务网络,还提供远程站点访问网络汇聚。

3. 网络接入层设计

  接入层主要负责为业务或工作终端提供网络接入,提供带宽分配、MAC层过滤等功能。采用可网管、可堆叠的高性能交换机,以便于扩展。

 

  下图为本次设计的网络拓扑图,采用双星冗余结构的中心快速交换机位于网络的核心层,两个二级交换机位于分布层,主要完成数据流的汇聚,其余交换机位于接入层。远程遥控站点出口路由通过相关运营商专网通过光纤传到本地网络,因为远程站点访问存在不安全性,故接入本地网络前应通过防火墙检测。

 上述模型中,需要注意一下几点:

  1.业务核心交换机虽然位于汇聚层,但机房的核心业务实现都在一这个交换机为中心的子网中,故这台交接机要求性能高,可维护性强,最好具有一定的包过滤功能,其与核心层交换机和接入层业务交换机之间最好采用冗余链路连接,提高业务系统的抗毁性。

  2.文件服务器网络服务器等业务、办公都需要访问的共享资源直接接入核心交换机,而数据仓库系统需要业务数据和外部流量数据,并输出分析数据给办公系统,故也直接接入核心交换机,实现负载均衡。

  3.网络的安全主要靠内网路由器、防火墙和IDS保障,网路由器进行基本安全过滤,实现网络层、传输层包过滤控制,防火墙应支持代理服务,可根据需求可配置应用层安全过滤。外部路由和防火墙用于防止外部攻击,IDS用于防范内部破坏,IDS最好采取分布式系统,HostBase IDS直接与核心交换机连接,业务和办公子网各配置一个NetworkBased IDS,对内部网络实施分布式监控,对内部攻击有主动防范以及应对措施。

  以上就是我初步设计的网络机构,还在学习中,有不足之处还请指教-:)

 

转载于:https://www.cnblogs.com/gongheng/p/6478971.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
智慧校园的建设目标是通过数据整合、全面共享,实现校园内教学、科研、管理、服务流程的数字化、信息化、智能化和多媒体化,以提高资源利用率和管理效率,确保校园安全。 智慧校园的建设思路包括构建统一支撑平台、建立完善管理体系、大数据辅助决策和建设校园智慧环境。通过云架构的数据中心与智慧的学习、办公环境,实现日常教学活动、资源建设情况、学业水平情况的全面统计和分析,为决策提供辅助。此外,智慧校园还涵盖了多媒体教学、智慧录播、电子图书馆、VR教室等多种教学模式,以及校园网络、智慧班牌、校园广播等教务管理功能,旨在提升教学品质和管理水平。 智慧校园的详细方案设计进一步细化了教学、教务、安防和运维等多个方面的应用。例如,在智慧教学领域,通过多媒体教学、智慧录播、电子图书馆等技术,实现教学资源的共享和教学模式的创新。在智慧教务方面,校园网络、考场监控、智慧班牌等系统为校园管理提供了便捷和高效。智慧安防系统包括视频监控、一键报警、阳光厨房等,确保校园安全。智慧运维则通过综合管理平台、设备管理、能效管理和资产管理,实现校园设施的智能化管理。 智慧校园的优势和价值体现在个性化互动的智慧教学、协同高效的校园管理、无处不在的校园学习、全面感知的校园环境和轻松便捷的校园生活等方面。通过智慧校园的建设,可以促进教育资源的均衡化,提高教育质量和管理效率,同时保障校园安全和提升师生的学习体验。 总之,智慧校园解决方案通过整合现代信息技术,如云计算、大数据、物联网和人工智能,为教育行业带来了革命性的变革。它不仅提高了教育的质量和效率,还为师生创造了一个更加安全、便捷和富有智慧的学习与生活环境。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值