第7章 企业网络案例综述.ppt

  1. 1、本文档共61页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第7章 企业网络案例综述

第7章 企业网络案例;本章主要内容;磁带机备份系统 弱电防雷系统 机柜及布线 网络方案特点 ;7.1网络建设目标与需求分析;(3)服务器性能与系统监控; (4)弱电防雷建设; (5)与其他各营业部可靠联接、备份。 网络建成后,将达到: (1)技术先进性,使用技术在今后的3至5年内不落后,符合信息技术的发展方向。 (2)满足中国证券业电子化、网络化、智能化、集中式发展趋势的要求。 (3)重点建设好网络通信基础设施平台,为上层业务系统提供良好的底层支持。 ;7.1.2应用系统的分析 XX金融集团总部网络系统已经建设好,这一次是搬家并改建,网络系统需要平滑迁移,建议如下: (1)保持原总部系统运行的情况下,建设新总部,并将部分业务部门迁移到新总部。 (2)新总部除电脑部外其他功能齐全,在系统稳定运行一段时间后,将电脑部的设备逐步迁移到新总部,直到所有设备都迁移到新总部,原有总部停止运行。;(3)在系统并行运行时新总部和原有总部间建立宽带连接或高速专线连接,保证所有的业务系统正常运行。 (4)在广域网接入设备迁移到新总部时可以预先将电信部门的光纤接好,最终迁移时只要将光纤分配器、路由器等设备迁移到新总部,实现对营业部透明迁移。 (5)网上交易部分,逐步迁移到新总部。 (6)其他服务器一次性迁移到新总部机房。 ;7.1.3需求分析 1.网络拓扑结构需求 XX金融集团总部网络系统应采用千兆网络主干,百兆交换到桌面。由于总部存在多个应用,所以保证各应用系统稳定快速运行是完成网络设计建设的重点。因此采用双星拓扑结构。 XX金融集团在全国十几个省、自治区和直辖市分布有子公司,子公司所在城市分布比较分散,在部分城市有多个分支机构。整个网络结构要满足分散交易、网络通信、网络管理、系统冗余等要求。 ;广域网拓扑结构采用双主干节点建设XX金融集团IP多业务网络平台系统广域网拓扑结构。 网络系统链路冗余可以采用双链路结构,所有子公司都用专线与集团总部连接,ISDN做为备份线路,另外用一条ISDN与备份中心连接。 ;2.计算机系统安全需求 由于总部存在多个业务子系统??有些业务是相对必威体育官网网址并极为重要的,不能因为办公网的故障(误操作、病毒、非法入侵等)而造成数据损失或篡改。因此,需要在两个子系统之间进行有效的隔离,必须保证各子系统之间的通讯是灵活、高效而又受到控制的。 ;3.网络管理需求 网络管理系统应满足以下要求: (1)网络管理系统应具有同时支持网络监视和控制两方面的能力。 (2)尽可能大的管理范围。 (3)尽可能小的系统开销。 (4)容纳不同的网络管理系统。;7.2 设计原则;7.3 局域网设计方案;;7.3.2网络设备选型 1.中心交换机产器选型 主干交换机选用Catalyst 6509交换机 2.二级交换机选型 二级交换机建议使用Catalyst 2950-48G/2948G交换机。 3.实验室交换机选型 建议使用Catalyst 4006 Supervisor III交换机。;7.3.3所使用的技术与作用 对于整个网络来说,潜在的故障点有以下几个方面: (1)交换机引擎。 (2)交换机电源。 (3)子网间的路由。 (4)交换机之间的链路。 (5)交换机的端口。 (6)服务器的网络连接。 ;本方案中,针对以上潜在的故障点作了以下几方面设计。 (1)选择中心交换机相互冗余。 (2)在网络中心配置两台中心交换机,一旦主交换机故障,备份交换机可以立即接管所有工作,有效的防止了单点故障点的出现。 (3)主干交换机双电源保护。 (4)HSRP(热备份路由冗余协议)保证了VLAN间路由的不间断。 ;(5)二级交换机通过两条链路分别连接到两台中心交换机,利用SPT(SPANTREE)技术实现链路及端口的冗余,同时UPLINKFAST技术实现了快速切换。 (6)关键业务服务器的网络连接使用AFT(Adapter Fault Tolerance,网卡出错冗余)技术实现冗余保护。 ;7.3.4网络安全设计说明 在本方案中采用以下手段,以确保关键业务部门的安全。 (1) 通过虚拟局域网的划分加强网络安全。 (2)通过交换机设置限制站点对网络系统的访问。 (3)通过网络操作系统的安全管理加强网络安全。;7.3.5 局域网设计特点 (1)使用双主干网络设计,保证主干交换机网络容错。一台主干交换机故障不会导致交易网络不能工作,也不用手工切换进行维护,保证网络可靠性。 (2)使用千兆网络保证网络交易速度与实时性。 (3)使用stp 、portfast、uplinkfast实现网络故障时快速切换,保证可靠运行。 (4)使用FEC/GEC技术实现网络带宽扩展,适应证券网络不断扩展要求。 ;7.4 广域网设计方案;(3)新增一台7206路由器作为备份,对于一般的子公司或因路由器模块

文档评论(0)

jiayou10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8133070117000003

1亿VIP精品文档

相关文档