服务器千兆网卡接百兆交换机不通_大型网络监控如何设置ip地址?如何选择交换机?...

e0ee2c6ad643ff9299314eb9c8ee2618.png

之前我们发布了关于1000路大型监控系统该如何设计?这篇文章没有提到关于ip地址的设置,对于大型网络ip地址的设置与交换机的选配是重要的一个环节。

对于监控项目来说,很多故障的原因都是跟ip地址设置不当有关,如ip冲突,或者有几路监控图像没有显示等,都是跟ip有一定关联,合理的分配ip地址十分重要,之前我们有发布过相关的内容,本期我们再来对大型监控的ip地址与交换机总结下。

一、为什么要合理分配IP

对于小型监控项目来说,ip地址的设置比较简单,大部分的人都不会出错,对于超过254个点位的监控项目来说,就有些容易出错了,为什么呢?

第一、如果超过254个点位不划分网段的话,让系统自动分配ip地址的话,容易产生ip冲突。

第二、如果划分网段的话,在ip地址的分配与子网掩码的设置成了问题,部分朋友对ip地址分配不熟,容易出错。

那么怎么办呢?划分网段是合理的方式。

二、大型网络如何分配ip

对于超过254个点位的监控,虽然不划分网段我们也能够分配ip地址,但一个好的网络规划不单单是简单、勉强的实现功能,更需要注重的是后期的维护与整个网络清晰性与扩展性。

我们就以实例来看看如何分配ip地址。

一个厂区的监控工程,分为四个区域,共300个点位,所有设备在一个内网中,主干线通过光缆连接,有两个区域是各70个点位,其它的两个区别是各80个点位,如何来设置他们的ip地址。

分配如下图:

825472ea2f8e32876968dd1230f4dc68.png

首先来分析,

要实现这300个点位的监控,实现的方法有两种:

第一种:不划分vlan,都安排在一个大网段中

第一种就是不划分vlan,都用二层交换机,

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
目录 第1节 校园网络总体设计概述 3 第2节 网络需求分析 5 2.1网络基本情况 5 2.2网络建设任务与性能要求 6 第3节 选择核心网络设备 6 3.1设计方案说明 6 3.2选择核心层交换机 7 第4节 校园网络拓扑结构图设计 8 4.1总体设计原则与设备方法 8 4.2各区网络拓扑结构图 9 4.2.1 A区网络拓扑图 9 4.2.2 B区网络拓扑图 9 4.2.3 C区网络拓扑图 10 第5节 配置命令 11 5.1 A校区配置命令 11 5.1.1核心层交换机的配置 11 5.1.2汇聚层交换机的配置 12 5.1.3防火墙ACL规则配置与应用 12 5.1.4边界路由的配置 14 5.1.5服务器交换机的配置 15 5.2 B校区的配置命令 16 5.2.1核心层交换机的配置(配置命令同A区的) 16 5.2.2汇聚层交换机的配置(配置命令同A区的) 16 5.3 C校区的配置命令 16 5.3.1核心层交换机的配置 16 5.3.2防火墙的配置 17 5.3.3边界路由的配置 17 5.3.4汇聚层交换机配置 18 第6节 地址规划 19 6.1 A校区地址规划 19 6.2 B校区地址规划 20 6.3 C校区地址规划 21 6.4 校园网段地址规划 21 第7节 公网地址使用规划 23 7.1 Chinanat公网地址使用规划 23 7.2 Cernet共网地址使用规划 24 第8节 收获及体会 24 第1节 校园网络总体设计概述 校园网络是非常典型的综合网络实例。为了阐明主要问题,在本设计方案中对实际 校园网的设计进行了适当的和必要的简化。同时,将重点放在网络的主干的设计上,主 要是针对一些设备的配置步骤、配置命令、排查故障以及诊断命令和方法。其中包括三 层加换机、路由器的配置,路由的添加,静态和动态路由的配置,还有NAT转换等,另外 对于服务器的架设只作简单介绍,并且该试验中的防火墙全部有路由器来替代和配置。 还有本设计全部是用思科设备来模拟实验的,并且是在思科模拟器上完成的,一些线路 都采取简化的手段,具体内容参考有关参考书。 在下面的拓扑图中,该校园有三个校区,称为A区、B区和C区。对于每个区域之 间而言,都是通过cisco3560- 24核心交换机互联的,在每个区域中,每个楼层是由cisco3560- 24汇聚层交换机核心层交换机,在汇聚层交换机上有连两个2950T- 24入层交换机,最后在每个入层交换机一个主机。 如下为校园网络的总体拓扑图: 第2节 网络需求分析 2.1网络基本情况 某高校有3个校区,称为A区、B区、C区。A区和C区规模较大,B区规模较小。A区与B区 光纤线路长度在30km左右,租用裸纤(指仅租用光纤线路,不租用两端的网络设备) 专线实现这两个校区间的互联。A区与C区相距较远,约60km,因此不能采用光纤专线 ,而采用MPLS VPN实现A区与C区的互联。 A区和C区各设置一个中心机房,但已A区为主。A区和C区的主要应用服务器放在各自校 区的中心机房中,但校区间也你能互访这些服务器。 A区的服务器主要有Web服务器、邮件服务器、教务管理服务器、视频点播服务器、DN S服务器等 共计约10多台服务器。Web服务器和邮件服务器要求同时入电信ChinaNET网和教育网 (Cernet)。 C区的服务器主要有教务管理服务器、电影服务器等。 A区使用的公网地址段为61.186.202.32,子网掩码为255.255.255.224,共32个IP地址 ;网关地址为61.186.202.33,子网掩码为255.255.255.252。 A区的教育网地址段为219.221.55.0/24,共256个IP地址;网关地址为219.221.55.1, 子网掩码为255.255.255.252。 C区实用的公网地址段为222.117.150.128,子网掩码为255.255.255.224,共32个IP地 址;网关地址为222.177.150.129,子网掩码为255.255.255.252。 2.2网络建设任务与性能要求 先要求组建这3个校园网络,事先3个校区间互联互通,并能访问因特网。网络要易于 扩展和维护、性能和可靠性高、安全性好。 要求校园网采用万兆核心、千兆主干、百兆交换到桌面。A区与B区采用千兆光纤链路 互联,A区与C区采用100Mb/s MOLS VPN实现互联。 A区因特网出口设置2条,一条入电信ChinaNET网,采用100Mb/s光纤专线入;另一 条入教育科研网(Cernet),采用10Mb/s光纤专线入。整个校园用户(3个校区) 访问教育网资源时通过教育网出口访问。 C区设置一条因特网出口,采用100Mb/s光纤专线通过当地电信入因特网。C校区
毕业设计 中型企业网络设计与仿真 第1章 绪论 企业局域网伴随着Internet的成长而高速的发展,到现在已经形成了完整的体系结构 和解决方案。但要设计一个完善和健壮的企业网络是非常不容易的,因为这涉及到很多 复杂的细节问题。首先是收集企业的网络办公需求,然后根据需求来设计企业网络,本 设计是针对中型企业的网络,所以办公需求并不复杂。在分析完整需求后,根据网络的 特点分成硬件和软件的设计。硬件设计整个网络系统的基础,其中分成三个模块的设计 :交换机模块、防火墙模块和服务器模块的设计,重点是交换机模块的设计。软件设计 就是在这些硬件的基础上实施各种高级的应用服务如DNS、DHCP、WEB、FTP和各种企业应 用软件和数据库系统。 第2章 需求分析 企业网(ENTERPRISE NETWORK)是非常典型的综合网络实例。在本设计方案中主要是对一个中型企业进行整体 的网络设计。为了更好的设计企业网络我们将需求分为硬件需求和软件(服务)需求。 经需求分析,得出以下结论: 2.1 硬件需求 (1)对于中小企业,采用基于TCP/IP协议组的以太交换网模式是最适合的。经过几年 的发展,以太交换技术和产品都十分成熟,网络的实现和管理简单,维护量小,并且可 以向未来的发展进行平滑的升级和过渡。 (2)企业内部局域网带宽方面采用千兆主干、百兆到桌面的设计,这样足以满足企业 的现有应用。 (3)通过DSL技术入Internet,使公司连外网,时时与外界保持沟通和交流更新。 (4)为分割广播域减少不必要的流量,对公司的网络实施VLAN。 (5)在入Internet干线上放置硬件防火墙保障公司的网络安全。 (6)实施VOIP的语音服务。 (7)因申请的公有IP地址有限,故公司内部除部分服务器外全部使用防火墙实施NAT转 换。 2.2 软件(服务)需求 (1)建立域服务器,统一管理公司的资源。 (2)为管理简单,全公司使用一台DHCP服务器实施灵活的IP地址的分配。 (3)建立WWW、FTP、DNS和邮件等企业常用应用服务。 (4)建立两个网页服务器,一个只供企业内部访问,一个供Internet用户访问。 (5)建立企业级的数据库服务器,集中管理公司的各种数据。 以下根据上述的需求分析来设计企业网络。 第3章 硬件设计 3.1 系统总体设计 该企业园区共有3座建筑,分别是:办公大楼、研发中心和生产中心。一共12个部门 ,分别是:IT管理、财务、市场、客服、采购、人力、公关、设备后勤、售后、销售、 研发和生产部门。考虑到该企业的信息点分布情况,整体网络采用层次结构的设计,这 样设计的好处是: (1)使网络简单化--通过把网络元素划分为小单元、层次化,降低了整个网络的复 杂性。这种网络单元的划分使故障诊断变得清晰和简单了,同时还可以提供防止广播风 暴、路由循环等其他潜在问题的内在保护机制。 (2)使设计更灵活--层次化设计使得骨干网和区域网之间的包交换形式更具灵活性 。很多网络都得益于使用混合方式来构造整个网络架构。在大多数情况下,可在骨干网 部分使用专线而在区域网或本地网入部分使用包交换服务。 (3)使路由器管理更容易--由于层次化网络结构使网络分层,相对缩小的网络区域 使路由器的邻居或对等通信端数量减少,因此路由器的配置变得简单化。 根据这种层次化网络设计思想的原则,我们可以把企业Intranet网络工程的整个网络 体系结构分为以下三层:核心层、汇聚层、入层。如图2-1: 图3-1 网络层次结构 为了实现网络设备的统一,在本设计方案中完全采用同一厂家的网络产品,即Cisco 公司的网络设备构建。本企业网设计方案主要由以下几部分组成:交换模块、广域网 入模块、服务器模块,整个网络系统的拓扑结构如图2-2所示: 图3-2 总拓扑图 3.2 交换模块设计 一个性能优良的网络都应该是一个分层的设计。这样不但简化了交换网络的设计,同 时也提高了交换网络的可靠性和可扩展性。下面我们将按照分层的设计与配置进行论述 。 3.2.1 核心层设计 3.2.1.1 设备的选择 核心层交换机将各汇聚层交换机互连起来进行穿越园区网骨干的高速数据交换,在本 企业网的设计中我们核心层交换机所采用的是CISCO 6903交换机。Cisco Catalyst 6500系列交换机提供3插槽、6插槽、9插槽和13插槽的机箱,以及多种集成式服务模块, 包括数千兆网络安全性、内容交换、语音和网络分析模块。Catalyst 6500系列中的所有型号都使用了统一的模块和操作系统软件,形成了能够适应未来发展 的体系结构,由于能提供操作一致性,因而能提高IT基础设施的利用率,并增加投资回 报。从48端口到576端口的10/100/1000以太网布线室到能够支持192个1Gbps或32个10
校园网络设计方案 设计者:王帆 2017年11月 目 录 1 校园网需求分析 3 1.1 网络基本情况 3 1.2网络需求分析 3 2 网络总体设计 3 2.1网络架构分析 3 2.2 设计思路 4 2.3 校园网的设计原则 4 2.4 网络三层结构设计 5 2.4.1 主干网核心层设计 5 2.4.2 园区内汇聚层设计 5 2.5 IP规划与VLAN 6 2.5.1 IP地址的分配原则 6 3.5.2 公网地址分配 7 2.5.3专用网的IP地址规划 7 2.5.4专用网中vlan划分 8 2.6 设备选型 8 2.6.1 核心交换机设备选型 8 2.6.2汇聚层设备选型 8 2.6.3 入层设备选型 8 2.7物理/链路层配置原则 9 3 网络安全与管理 9 3.1 网络安全 9 3.1.1 威胁网络安全因素分析 9 3.1.2 网络安全防范措施 9 3.2 网络管理 9 3.3 网络安全策略配置 10 3.3.1安全入和配置 10 3.3.2 拒绝服务的防止 10 3.4电源系统 11 4 综合布线设计 11 4.1 综合布线的设计原则 11 4.2 结构化综合布线系统的组成及设计 11 4.2.1工作区子系统(Work Area)及其网络设计 11 4.2.2 配线子系统(Horizontal)及其网络设计 11 4.2.3干线子系统(Backbone)及其网络设计 12 4.2.4 设备间子系统(Equipment Room)及其网络设计 12 4.2.5 管理子系统(Administration)及其网络设计 12 4.2.6 建筑群子系统(Campus Subsystem)及其网络设计 12 4.2.7 进线间子系统及其网络设计 13 4.3防雷系统 13 4.4在施工中注意事项 13 4.4.1 工程施工前准备 13 4.4.2现场施工 14 4.4.3 现场测试 14 5 硬件设备预算 14 1 校园网需求分析 1.1 网络基本情况 某大学具有6个二级学院,分别位于同一个城市的4个园区中,其中大学与两个二级学 院在一个园区(园区1),另外两个二级学院位于一个园区(园区2),而其他两个学院 分别位于园区3和园区4。 大学已从中国教育科研网(CERNET)有关机构申请了IPV4地址块58.193.152.0/21。 因特网具有统一口,即通过百兆以太网入中国教育科研网(CERNET)。大学向因特 网发布信息并为全校提供有关的信息服务, 每个二级学院都包含网管中心、院办公楼、教学楼、实验楼、干部培训楼、学生公寓楼 等。每个学院也自行向因特网发布学院信息并负责学院自己的信息服务,每个学院都拥 有约1500台PC。 1.2网络需求分析 为提高网络可靠性及安全性,需要在主干网采用光纤布线。校园网应实现虚拟局域网 (VLAN)的功能,以保证全网的良好性能及网络安全性。主干网交换机应具有很高的包 交换速度,整个网络应具有高速的三层交换功能。主干网络应该采用成熟的、可靠的快 速以太网和千兆位以太网技术作为校园网主干。校园网应选用先进的网管软件,建立完 善的网络管理体系。在设备方面,应选择有校园网成功案例的网络厂商的设备,同时为 Internet、拨号用户和移动用户提供口,网络还应具有良好的扩展性。 整个业务网必须具备良好的可管理性,网管系统应具有监测、故障诊断、故障隔离、 过滤设置等功能,以便于系统的管理和维护。同时应尽可能选取集成度高、模块 2 网络总体设计 2.1网络架构分析 现代网络结构化布线工程中多采用星型结构,主要用于同一楼层,由各个房间的计算 机间用集线器或者交换机产生的,它具有施工简单,扩展性高,成本低和可管理性 好等优点;而校园网在分层布线主要采用树型结构;每层的集线器或交换机在连到本 楼出口的交换机,各个楼的交换机再连到园区通信网中。为了增加网络的可靠性,四 个园区通信网连成一个环构成校园网的核心区域,从而构成了大学校园网的拓补结构。 采用三层结构为该大学设计校园网。选用万兆以太网作为连大学4个校区的高速主 干;选用千兆以太网作为各个校区内楼层之间的主干,形成大学校园网的汇聚层;选用 百兆以太LAN作为基本的入形式,在网络中心的设备选型和结构设计上必须考虑整体网 络的高性能和高可靠性。 2.2 设计思路 进行校园网总体设计,首先要进行对象研究和需求调查,明确学校的性质、任务和改 革发展的特点及系统建设的需求和条件,对学校的信息化环境进行准确的描述;在应用 需求分析的基础上,确定学校Intranet服务类型,进而确定系统建设的具体目标,根据 应用需求建设目标和学校主要建筑分布特点,进行系统分析和设计。 1 、万兆交换机互联各个园区网 选用万兆交换机互联各个园区网,而不选用高速路由器是因为:
毕业设计 中型企业网络设计与仿真 第1章 绪论 企业局域网伴随着Internet的成长而高速的发展,到现在已经形成了完整的体系结构 和解决方案。但要设计一个完善和健壮的企业网络是非常不容易的,因为这涉及到很多 复杂的细节问题。首先是收集企业的网络办公需求,然后根据需求来设计企业网络,本 设计是针对中型企业的网络,所以办公需求并不复杂。在分析完整需求后,根据网络的 特点分成硬件和软件的设计。硬件设计整个网络系统的基础,其中分成三个模块的设计 :交换机模块、防火墙模块和服务器模块的设计,重点是交换机模块的设计。软件设计 就是在这些硬件的基础上实施各种高级的应用服务如DNS、DHCP、WEB、FTP和各种企业应 用软件和数据库系统。 第2章 需求分析 企业网(ENTERPRISE NETWORK)是非常典型的综合网络实例。在本设计方案中主要是对一个中型企业进行整体 的网络设计。为了更好的设计企业网络我们将需求分为硬件需求和软件(服务)需求。 经需求分析,得出以下结论: 2.1 硬件需求 (1)对于中小企业,采用基于TCP/IP协议组的以太交换网模式是最适合的。经过几年 的发展,以太交换技术和产品都十分成熟,网络的实现和管理简单,维护量小,并且可 以向未来的发展进行平滑的升级和过渡。 (2)企业内部局域网带宽方面采用千兆主干、百兆到桌面的设计,这样足以满足企业 的现有应用。 (3)通过DSL技术入Internet,使公司连外网,时时与外界保持沟通和交流更新。 (4)为分割广播域减少不必要的流量,对公司的网络实施VLAN。 (5)在入Internet干线上放置硬件防火墙保障公司的网络安全。 (6)实施VOIP的语音服务。 (7)因申请的公有IP地址有限,故公司内部除部分服务器外全部使用防火墙实施NAT转 换。 2.2 软件(服务)需求 (1)建立域服务器,统一管理公司的资源。 (2)为管理简单,全公司使用一台DHCP服务器实施灵活的IP地址的分配。 (3)建立WWW、FTP、DNS和邮件等企业常用应用服务。 (4)建立两个网页服务器,一个只供企业内部访问,一个供Internet用户访问。 (5)建立企业级的数据库服务器,集中管理公司的各种数据。 以下根据上述的需求分析来设计企业网络。 第3章 硬件设计 3.1 系统总体设计 该企业园区共有3座建筑,分别是:办公大楼、研发中心和生产中心。一共12个部门 ,分别是:IT管理、财务、市场、客服、采购、人力、公关、设备后勤、售后、销售、 研发和生产部门。考虑到该企业的信息点分布情况,整体网络采用层次结构的设计,这 样设计的好处是: (1)使网络简单化--通过把网络元素划分为小单元、层次化,降低了整个网络的复 杂性。这种网络单元的划分使故障诊断变得清晰和简单了,同时还可以提供防止广播风 暴、路由循环等其他潜在问题的内在保护机制。 (2)使设计更灵活--层次化设计使得骨干网和区域网之间的包交换形式更具灵活性 。很多网络都得益于使用混合方式来构造整个网络架构。在大多数情况下,可在骨干网 部分使用专线而在区域网或本地网入部分使用包交换服务。 (3)使路由器管理更容易--由于层次化网络结构使网络分层,相对缩小的网络区域 使路由器的邻居或对等通信端数量减少,因此路由器的配置变得简单化。 根据这种层次化网络设计思想的原则,我们可以把企业Intranet网络工程的整个网络 体系结构分为以下三层:核心层、汇聚层、入层。如图2-1: 图3-1 网络层次结构 为了实现网络设备的统一,在本设计方案中完全采用同一厂家的网络产品,即Cisco 公司的网络设备构建。本企业网设计方案主要由以下几部分组成:交换模块、广域网 入模块、服务器模块,整个网络系统的拓扑结构如图2-2所示: 图3-2 总拓扑图 3.2 交换模块设计 一个性能优良的网络都应该是一个分层的设计。这样不但简化了交换网络的设计,同 时也提高了交换网络的可靠性和可扩展性。下面我们将按照分层的设计与配置进行论述 。 3.2.1 核心层设计 3.2.1.1 设备的选择 核心层交换机将各汇聚层交换机互连起来进行穿越园区网骨干的高速数据交换,在本 企业网的设计中我们核心层交换机所采用的是CISCO 6903交换机。Cisco Catalyst 6500系列交换机提供3插槽、6插槽、9插槽和13插槽的机箱,以及多种集成式服务模块, 包括数千兆网络安全性、内容交换、语音和网络分析模块。Catalyst 6500系列中的所有型号都使用了统一的模块和操作系统软件,形成了能够适应未来发展 的体系结构,由于能提供操作一致性,因而能提高IT基础设施的利用率,并增加投资回 报。从48端口到576端口的10/100/1000以太网布线室到能够支持192个1Gbps或32个10

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值