网络冗余设计毕业

上传人:拖*** 文档编号:266349497 上传时间:2022-03-15 格式:DOCX 页数:11 大小:22.06KB
返回 下载 相关 举报
网络冗余设计毕业_第1页
第1页 / 共11页
网络冗余设计毕业_第2页
第2页 / 共11页
网络冗余设计毕业_第3页
第3页 / 共11页
网络冗余设计毕业_第4页
第4页 / 共11页
网络冗余设计毕业_第5页
第5页 / 共11页
点击查看更多>>
资源描述

《网络冗余设计毕业》由会员分享,可在线阅读,更多相关《网络冗余设计毕业(11页珍藏版)》请在金锄头文库上搜索。

1、本文格式为Word版,下载可任意编辑网络冗余设计毕业 工业应用的迫切需求是网络的不休止性,冗余网络在现场的应用保证了网络的稳定性和安好性。以下是网络冗余设计(毕业(论文),接待阅读。 对公司内网中冗余备份架构的设计与工作原理举行细致的分析。方法:以公司持续进展为根本指导思想,从公司OA系统的创办与优化启程,从设计原那么、系统设计和网络几个方面对公司网冗余备份架构系统的设计细致论述。结果:通过本文论述,对公司网冗余备份以及系统架构有细致的了解,从而实现科学的系统设计,促进公司管理效率的提升。结论:公司网冗余备份架构在提高公司网运行速度、促进公司运行效率方面有着特别突出的作用,值得推广应用。 一、

2、设计背景 公司信息化系统是指计算机技术、信息技术及自动化技术等现代科学技术在工作用中全过程的统称。公司的信息化系统从2022年公司成立开头到目前已经成为公司生产、创办、经营、管理、科研、设计等的重要组成片面,在安好生产、节能降耗、降低本金、缩短工期、提高劳动生产率等方面取得了明显的经济效益和社会效益。 目前公司的信息化系统涵盖了OA办公自动化系统、档案管理系统、人力资源系统、NC财务系统、高清视频会议系统、内外网文件交换系统、生产实施监管系统、工业视频监控系统、生产管理系统等各种应用系统。上述应用系统都是通过公司的核心网络运行的,网络稳定与安好对整个信息化系统起着至关重要的作用。 在公司信息化

3、系统中,核心网络层处于公司信息化系统的中心,网络中的大量数据都通过网络核心层设备举行交换,同时承受不同VLAN之间路由的功能。核心层设备一旦宕机,整个网络即面临瘫痪。因此,在网络设计中,核心设备的选择,一方面要求其具有强大的数据交换才能,另一方面要求其具有较高的稳当性,一般选择高端核心三层交换机。同时为进一步提高核心层的稳当性,制止核心层设备宕机造成整个网络瘫痪,一般在核心层再放置一台设备,作为另一台设备的备份,一旦主用设备整机展现故障,立刻切换到备用设备,确保网络核心层的高度稳当性。 二、设计依据和原那么 2.1 设计依据与参考文件 集团公司信息化规划修编 关于实施集团信息化“双网模式”网络

4、架构改造的通知 关于模范双网创办深化设计方案中网络安好产品选型的通知 关于集团广域网扩容的通知 关于双网创办验收有关事宜的通知 关于举行高清视频会议系统改造的通知 关于制定2022年双网创办最终方案及投资估算的通知 2.2 设计原那么 公司信息系统设计务必遵循的以下原那么: 2.2.1统一规划、统一实施 公司信息化网络系统是一个统一的网络,其信息安好系统务必统一规划、统一设计、统一实施、统一管理。 2.2.2多层次防卫、主动防卫 对于重要的信息系统,不能仅仅依靠一种防范的措施,而是务必建立多级防范体系,从多方面、多层次对系统举行养护。对系统的养护要采用积极的主动防范措施举行。 2.2.3技术与

5、管理相结合原那么 任何一个计算机系统都是一个繁杂的系统工程,其中涉及产品生产过程和人的因素,因此它的安好总体解决方案,务必在考虑技术解决方案的同时充分考虑管理、法律、法规方面的制约和调控作用。单靠技术或单靠管理都不成能真正解决安好问题的,务必坚持技术和管理相结合的原那么。 2.2.4先进性和可行性相结合的原那么 在工程实施过程中既要考虑先进性更要考虑可行性,假设只考虑先进性将会产生很大的风险。由于一个不成行的安好策略形同虚设。 2.2.5分层次、分级别的安好防护原那么 鉴于信息系统的特殊性和其特点,对安好要求对比高。由于信息网的用户级别划分的严格性、系统的繁杂性,安好方案要表达安好的多层次、多

6、级别的原那么。 三、系统创办 3.1 内网网络冗余性稳当性创办 3.1.1系统整体冗余性创办 在公司信息化系统中,核心网络层处于公司信息化系统的中心,网络中的大量数据都通过网络核心层设备举行交换,同时承受不同VLAN之间路由的功能。核心层设备一旦宕机,整个网络即面临瘫痪。因此,在公司的网络设计中,核心设备的选择了具有强大的数据交换才能和较高的稳当性。同时,为进一步提高核心层的稳当性,制止核心层设备宕机造成整个网络瘫痪,一般在核心层再放置一台设备,作为另一台设备的备份,一旦主用设备整机展现故障,立刻切换到备用设备,确保网络核心层的高度稳当性。巩固网络的关键节点的冗余度和稳当性。 3.1.2内网核

7、心冗余的创办 采用了2台模块化三层交换机Cisco? Catalyst?6509E,每台6509E供给10G的接口2个,48个10/100/1000以太网电口,48个千兆以太网光端口。Cisco Catalyst 6500系列是思科重要的智能多层模块化交换机,交换矩阵支持720Gbps背板带宽,可持续转发速率达400Mpps,每个插槽支持40Gbps第四到七层内容/应用交换和负载均衡;支持集成化馈线电源和高密度电话(T1/E1和FXS)线卡;支持高级特性和QoS,用于支持语音、视频和关键数据应用;在单一机箱中支持10FL、10/100、100-FX(单模和多模)、10/100/1000、千兆位

8、以太网、万千兆位以太网、T1/E1到OC-48的接口生动性;单一系统中10/100/1000端口密度达576个端口,支持从T1/E1到OC-48的WAN连接;支持硬件加速智能服务,包括高级网络管理功能、互联网协议版本6(Ipv6)和多协议标签交换(MPLS)、网络地址转换、GRE等;多协议路由,同时也传统协议和服务。 3.1.3业务服务器接入区冗余创办 在该区域部署2台三层全千兆交换机Cisco? Catalyst?3750G-48TS,每台交换机供给48 个10/100/1000以太网电口,4个千兆位以太网SFP端口,以得志服务器的冗余接入Cisco Catalyst 3750G系列通过供给

9、配置生动性、支持融合网络模式及自动举行智能网络服务配置,简化了融合应用的部署,并可针对不断变化的业务需求举行调整。此外,Cisco Catalyst 3750G系列针对高密度千兆位以太网部署举行了优化,包括多种交换机,以得志接入、集聚或小型网络骨干连接需求。 3.1.4集团公司接入区冗余创办 将该区域部署2台Cisco CISCO3925E路由器,分别与到集团公司的两条广域网线路相连实现与集团总部冗余备份的互联互通。Cisco 3900 系列集成多业务路由器均供给嵌入式硬件加密加速、支持语音和视频的数字信号处理器 (DSP) 插槽、 可选防火墙、入侵预防、呼叫处理、语音信箱以及应用程序服务。此

10、外,这些平台还支持业界最广泛的有线和无线连接选项,如 T1/E1、T3/E3、xDSL、铜缆和光纤 GE。 3.1.5三级单位接入区冗余的创办 在该区域除原有的一台Cisco 7200 R路由器外再部署一台Cisco 7200 R路由器,采用不同运营商的线路冗余实现与下属各电厂互联互通。Cisco 7200 R系列路由器能够通过一个小巧的机箱供给优异的性价比、生动性和丰富的功能。Cisco 7200 R 系列是一款经过优化的多服务OC3/GE边缘路由器,分外适于作为电信运营商(小型POP)或者企业网络边缘的广域网集聚器、一个企业广域网网关、一个高端可管理CPE 、用于供给数据中心连接,或者作为

11、一个小型的核心路由器。凭借硬件支持的IPSec 加密模块以及强大的防火墙和VRF 感知IPSec/NAT 支持,Cisco 7200 适于供给集成安好服务。 3.2 广域网链路冗余创办 公司的广域网链路连接设计理应与集团公司形成,冗余的动态路由布局,将网络的布局改造成双设备(2台CISCO 3925路由器)、双线路上连,初步规划动态路由采用OSPF动态路由协议与集团公司(对联),广域网链路通过采用2条来自不同运营商的资源,任何一个节点展现线路或设备故障不会影响整体网络的运行,实现网络的冗余架构。 3.3 网络安好域的细分与冗余的防火墙部署 为进一步加强网络的安好创办,细化业务内网的安好区域。

12、在对公司的网络规划中,将公司网络规划中原来没有独立划分出来的内网业务服务区和内网公司用户接入区、集团广域网接入区和下属公司广域网接入区举行了细致的安好区域划分,根据组织布局、业务需求、信息系统功能、安好等级的不同,划分为四个安好区域: 1、内网业务服务区:全体内网业务系统存放的区域。 2、内网公司用户接入区:员工办公终端区域。 3、集团广域网接入区:与集团相连接的广域网区域。 4、下属公司广域网接入区:与下属单位相连接的广域网区域。 并在这些相互隔离的区域中间部署冗余的防火墙,在确保网络安好的同时保证网络的冗余性和稳当性。 四、网络管理 4.1 网络维护 着重创办网络信任体系和应急机制、建立多

13、层次的网络与信息安好防卫系统、创办从设备安好到用户安好的整体安好防护体系,实现网络与信息安好的可控、能控、在控。在不断完善信息安好责任制的同时,适时开展了重点网络和信息系统信息安好检查活动,逐步推进信息安好风险评估和等级养护工作。通过加强了信息安好应急队伍创办,组织网络与信息安好应急演练。逐步形成全公司统一指挥、协调联动、信息畅通的应急联动体系。 在网络运维管理过程中,提防加强网络运行监测,实时察觉并消释安好隐患,有效地遏制了各种有害信息传播,严防网络攻击破坏活动,杜绝各类安好事故发生,确保了通信、重要信息系统正常运行。 在日常运维管理严格按照运维要求每周网管人员对机房内全体网络产品都要举行检

14、查,查看各个设备信号灯是否工作正常,并做好相关记录。按时对路由器和交换机、防火墙的运行的配置文件举行备份,根据的要求和硬、软件条件来调整配置。维护设备各模块,使之正常运行,保证网络畅通,降低丢包率和延时间(延时与厂商的硬件和网络带宽以及协议有关)。每个月第一个星期检查内外网杀毒软件、内网防病毒网关、IDS等设备的升级处境,并做好记录,如未实时升级的手动升级,做定期的访问日志检查及防火墙Policy 检查和软件的升级。 网络故障通常有以下几种可能:物理层中物理设备相互连接失败或者硬件及线路本身的问题;数据链路层的网络设备的接口配置问题;网络层网络协议配置或操作错误;传输层的设备性能或通信拥塞问题

15、;上三层IOS或网络应用程序错误。诊断网络故障的过程理应沿着OSI七层模型从物理层开头向上举行。首先检查物理层,然后检查数据链路层,以此类推,设法确定通信失败的故障点,直到系统通信正常为止。 4.2 制定合理有效网络安好管理策略 面对网络安好的脆弱性,除了在网络设计上增加安好服务功能,完善系统的安好保密措施外,还务必花大力气加强网络的安好管理制度创办。由于诸多的担心全因素恰恰反映在组织管理和人员管理等方面,而这又是网络安好所务必考虑的根本问题。创办了切实可行的安好管理制度。 4.2.1 安好管理策略原那么 公司的网络信息系统的安好管理基于三个原那么: 多人负责原那么:每项与安好有关的活动都务必有两人或多人在场。这些人应是系统主管领导指派的,应忠诚稳当,能胜任此项工作。 领导直接纳理原那么:一般地讲,任何信息系统的都理应有部门或直接领导管理。 职责分开原那么:除非系统主管领导批准,在信息处理系统工作的人员不要打

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号