需求分析与网络规划任务

网络设计方案决定着网络工程的成败,如果网络设计方案出现差错,就会造成难以挽回的损失。一个完整网络设计方案包括:确定网络总体目标、网络方案设计原则、网络总体设计、网络拓扑结构设计、网络传输介质控制协议的确定、网络设备的选型和网络安全设计等内容。网络设计方案应在详细的需求分析的基础上制定,尤其是旧网改造项目,网络用户调查这个环节更为重要。

2.4.1  不同规模的网络特征

网络规划是企业成功地配置任何计算机网络技术的关键部分。在一个特定项目中,大型企业通常会将大部分时间花在先期分析及企业需求和项目实施的规划上。不过,大型企业有专门的信息技术(IT)部门或者IT服务商来研究技术及制定详细的实施计划,而这对于大多数小企业是无法实现的。
小型企业对于网络应用的需求相对简单,可以将若干个计算机连接起来,组成对等的网络,计算机之间可以相互之间共享资源,如果其中一台计算机安装了打印机、MODEM等,其余计算机可以通过网络系统共享打印机和上网服务。小型企业网络具有以下特征。
企业规模:企业中计算机用户的数量从5~50 不等。
IT 管理员:没有专值的IT管理和开发人员。
用户IT 技能:企业用户IT操作技术、技能很有限。
用户:既有远程用户,又有本地用户,这些用户对于服务需要拥有类似的访问权。
应用:主要是用来进行企业内部全部信息资源的共享,包括文件共享、打印共享、发布电子邮件、Web 发布,财务管理,人事管理等。
在大中型企业网络工程中,有45%~55%的网络是从旧有网络升级系统升级过来的。大部分中型企业已经在IT环境中部署了某种类型的物理网络。在这种环境中可能存在多种方案,它们可能存在一些共性的特征:<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

使用集线器的过时LAN ,所创造的连接不可靠、性能低,且安全性不如交换机。集线器可能导致LAN用户的性能瓶颈。
网络设备布局糟糕,例如交换机层叠。
网络布线系统设计糟糕、实施错误,可能会导致经常的物理连接中断和大量数据包丢失,从而导致LAN 不可靠。
LAN 无法支持由于设备和占用网络带宽的应用程序的数量增加而导致的流量增加。
2-6中的数据是一个典型的中型企业网络设备清单(重点保留了局域网部分)。

2-6   某企业网络清单
   
   
   
   
固定客户端
300
Windows 2000Windows XP的数量各占50%
移动客户端
60
全部为Windows XP
服务器
17
Windows 2000 ServerWindows 2003 ServerLinux Server
存储设备
4
2NAS2磁带机(3TB的直接备份空间)
核心交换机
2
Cisco 3750Cisco 3550-12G
接入交换机
25
不同型号
防火墙
1
Cisco PIX 515
安全防护系统
1
Linux IDS+日志管理系统+流量监控+WSUS(自行建立)
防病毒软件
1
Symantec Norton 10
应用系统
12
内部办公、Web发布、邮件、HR管理系统和视频会议系统等

2.4.2  不同规模的网络需求

小型企业网络是针对“对等网”或基于服务器、集线器、交换机10~100M连接速度的计算技术初级网络系统。这些企业是主要寻求廉价、安全、可靠而易于使用的重要核心信息技术(IT)功能的小型企业。
中型企业网络是指那些PC和网络设备数量在50~250之间的企业网络。而大型网络可能包括上千台到上万台的终端设备,公司的子网可能跨越城市和国界。因此中型以上的网络规划需要非常完整,对于大型的企业内部网络来说,分布式交换网络设计是首选方案。中型以上的网络具有清晰的分层模型:接入层、汇聚层、核心层。在这种方案中,充分考虑了各个主机的流量需求,关键设备实现冗余备份,路由技术和交换技术有机结合,应为企业构建一个高速、稳定、可靠的多业务实施解决方案。
如果是旧网改造工程,应注意物理网络升级与优化过程正是为了终结原有设计的不足。改造方案中应正确设计的LAN的整体容量和服务对象,提供优化的网络性能,能够支持LAN用户目前和将来的带宽要求,并实现了安全的无线网络。能够为日益增加的设备提供连接,扩充企业内部网络和外部出口的网络带宽,增加的流量负荷的能力。减少现有网络中的网络拥堵情况,从而提高网络性能,减少网络停机时间,使得分公司能够通过Internet连接到总公司。

2.4.3  网络规划任务分解

网络规划是从需求分析得出的结论,而需求分析是从软件工程学引入的概念,是关系到一个网络系统成功与否最重要的砝码。在系统集成领域中,过去那种暗箱操作赢得合同的的机会越来越少,取而代之的是网络项目招标这种方式,例如本章2.1.1节招标文件中的要求。
网络的设计者,不但要熟悉网络组建的标准、网络介质的技术特性、清楚的描述网络拓扑结构,最重要的是在实地调研的基础上,收集第一手资料,确定整个工程的总体认可,为系统总体规划设计打下基础。
1.信息收集
估计客户端、服务器和设备的数量。网络设计者可以参照物理位置找出环境中的所有设备、服务器和客户端,并创建一个略图,标示出这些元素在现有环境中的位置。另外,需要充分预计出企业中移动网络设备的数量,预留IP地址和接入信息点。
在设计网络之前,将设计物理网络中用到的信息进行收集。这些信息大致包括如下内容:

企业中网络用户的总数,分公司办公室数量,子网分配的数量;布线环境中所用网络设备的类型,包括服务器、台式计算机、交换机、路由器和无线设备。
楼层数量,每个办公地点每层楼的面积和布局,以及每个办公地点每层楼上网络用户的分布。
所用的客户端服务器和桌面应用程序类型,已经是否存在占用大量带宽的服务器应用程序。企业应该在汇聚层和核心层部署建立千兆或万兆 LAN 主干网,以提供更好的网络性能。
Internet 对公司的关键性,这取决于企业是否使用 Internet 来开展业务,例如电子商务、库存管理或投标新工作;并以此计算可接受的内部网和 Internet 停机时间。
企业是否允许家庭和移动用户进行远程访问,是否与商业合作伙伴交换文档。
总公司和分公司之间预计的网络流量。如果总公司和分公司间交换的数据量很大,那么可能需要将广域网(WAN)连接类型从通过 Internet 的宽带访问改为点对点连接。
网络安全对企业的关键性应用的保护,如防火墙、备份恢复系统、防毒软件的部署、系统更新(补丁)的管理、接入控制和口令控制等。
2.确定组网技术
选择合适的LAN类型对于设计物理网络是至关重要的,因为 LAN 类型将决定 LAN 的布线和网络硬件。另外,所有连接到 LAN 的设备都必须与 LAN 的类型相兼容。对于大中型企业的网络特点,可以考虑下列类型的 LAN
1)令牌环
这类LAN4Mbps16Mbps下运行。它们已经不再广泛使用,普及程度也在降低。
2FDDI
光纤分布式数据接口(FDDILAN100 Mbps下运行并形成两个光纤环,从而能够提供冗余。这类LAN比较昂贵,通常用于校园网络来提供主干连接,我国的早期的大学校园网采用FDDI组网的比例非常高。
3)以太网
以太网LAN使用带冲突检验的载波监听多路访问(CSMA/CD)协议,这是现在最普及的LAN类型。以太网LAN可以在10Mbps100Mbps1Gbps~10Gbps下运行。根据实现的速度,分别被称为以太网、高速以太网和千兆以太网。高速以太网和千兆以太网是目前得到最广泛部署和支持的LAN类型,它们一共占有大约90%的市场份额。
3.规划网络布局
需要开发一个总体网络布局,设计布局时需要做出一些决策,例如决定交换机设备的位置和这些设备如何互相连接等。规划网络布局时请考虑以下因素:

实地测量并记录连接的设备之间的距离。
确定现有网络布线需要并规划出未来的需要。
网络电缆的末端是在一个位置,还是在多个位置?
如果网络电缆末端在多个位置,是否所有这些末端都需要交换机?
是否需要将各台交换机互相连接起来以便让所有客户端位于同一网络中?
交换机相互距离多远?
当客户端访问服务器和其他连接到网络的计算机时,交换机之间将传输多少数据?
确定办公室中使整个办公室与Internet相连的Internet连接所在的位置。
确定放置服务器、打印机和其他设备的位置。
确定和Internet之间的可用带宽和必需带宽。
确定网络计算机和需要以太网的计算机之间需要10Mbps以太网、100Mbps以太网还是千兆以太网。
确定交换机之间、交换机和客户端之间所需的电缆类型,可能包括光缆、5类(UTP)电缆或其他网线。
4.网络设备选型
1)接口数量

如果按交换机的端口结构来分,交换机大致可分为:固定端×××换机和模块化交换机两种不同的结构。其实还有一种是两者兼顾,那就是在提供基本固定端口的基础之上再配备一定的扩展插槽或模块。固定端×××换机价格便宜,尽管它只能提供有限的端口和固定类型的接口,不能满足扩展的需要,但这种交换机在工作组中应用较多,一般适用于小型网络、桌面交换环境。
模块化交换机虽然在价格上要贵很多,但拥有更大的灵活性和可扩充性,用户可任意选择不同数量、不同速率和不同接口类型的模块,以适应千变万化的网络需求。而且,机箱式交换机大都有很强的容错能力,支持交换模块的冗余备份,并且往往拥有可热插拔的双电源,以保证交换机的电力供应。
根据客户端的数量计算交换机的型号和容量。比如,1~12个网络设备的网络可以选择一个具有16个端口的低端交换机;12~24个网络设备选择一个具有24个端口的交换机比两个具有16个端口的交换机性价比要强,依此类推。

如果端口的数量过多,但没有更多端口的交机可以选择的时候,可以选择高速集连或者堆叠交换机。例如,24~48个网络设备,就可以选择两个24端×××换机,带有一个或两个速率为1 000Mbps的端口,或使用堆叠交换机的背板连接在一起。

企业在购买和连接网络交换机时请考虑以下建议:

单独使用一个大型交换机比使用多个小型交换机更好。
如果使用的是多个交换机并且它们位于同一位置,则应当用背板将这些交换机连接在一起。如果交换机位于不同的位置或因距离太远而不能使用背板连接在一起,则应当使用高速上行链路将它们互相连接起来。
如果使用的是级联交换机,则服务器应当全部连接在主交换机上,而不要连接到级联交换机上。
应当将防火墙连接到主交换机上。
企业需要选择一个可满足当前和以后的有线网络容量、管理和性能等方面要求的网络交换机。
2)评估交换机性能
LAN交换机之类的产品目录中所说的“支持线速”,表示的是:线缆中流过的帧数理论上支持最大帧数。LAN交换机负责传送接收到的每一个帧。其处理过程是:首先找到帧上记录的接收MAC地址,然后判断这个接收MAC地址的计算机位于哪个端口,最后向这个端口发送帧。平时所说的“传输处理”,其实指的就是LAN交换机做的这些工作。

如何提高处理速度取决于LAN交换机的性能。在线速状态下,也就是LAN交换机接收了单位时间里线路处理的最大帧数的状态下,只要能毫无延迟地处理帧,就可以说这一LAN交换机具备了充分的处理性能,这就是“支持线速”的意思。

交换机的背板带宽是交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量。背板带宽标志了交换机总的数据交换能力,单位为Gbps,也叫做交换带宽。一般的交换机的背板带宽从几Gbps到上百Gbps不等,一台交换机的背板带宽越高,所能处理数据的能力就越强,但同时设计成本也会越高。一般来讲,计算方法如下:

1)线速的背板带宽

考察交换机上所有端口能提供的总带宽。计算公式为端口数×相应端口速率×2(全双工模式)如果总带宽≤标称背板带宽,那么在背板带宽上是线速的。

2)第二层包转发线速

第二层包转发率=千兆端口数量×1.488Mp/s+百兆端口数量×0.1488Mp/s+其余类型端口数×相应计算方法,如果这个速率能≤标称二层包转发速率,那么交换机在做第二层交换的时候可以做到线速。

3)第三层包转发线速

第三层包转发率=千兆端口数量×1.488Mp/s+百兆端口数量×0.1488Mp/s+其余类型端口数×相应计算方法,如果这个速率能≤标称三层包转发速率,那么交换机在作第三层交换的时候可以做到线速。

3)注重网络设备的管理特性
网络设计方案中一般推荐使用可管理的交换机。可网管型交换机提供了基于终端控制口(Console)、Web页面及Telnet远程登录等多种网络管理的方式。网管人员可以对该交换机的工作状态、网络运行状况通过本地或远程实时进行监控和管理。一般的网管型交换机都支持SNMP协议和RMON协议,还有的网管型交换机可以提供基于QoS策略的配置。
非网管型交换机,也称为“傻瓜型交换机”,不提供可管理功能,只是对数据进行最简单最传统方式的交换。需要注意到,VLAN(虚拟局域网)功能是很多非网管型交换机不具备的。第二层交换机可以提供简单地VLAN中端口间的流量,而第三层交换机以上的交换机能够提供不同 VLAN 间的路由功能和内容过滤功能。