基础网络解决方案

上传人:新** 文档编号:555994649 上传时间:2023-02-04 格式:DOCX 页数:15 大小:36.59KB
返回 下载 相关 举报
基础网络解决方案_第1页
第1页 / 共15页
基础网络解决方案_第2页
第2页 / 共15页
基础网络解决方案_第3页
第3页 / 共15页
基础网络解决方案_第4页
第4页 / 共15页
基础网络解决方案_第5页
第5页 / 共15页
点击查看更多>>
资源描述

《基础网络解决方案》由会员分享,可在线阅读,更多相关《基础网络解决方案(15页珍藏版)》请在金锄头文库上搜索。

1、基础网络解决方案2017-11-21目录前言11。需求总述21。1网络结构描述:21。2客户需求22。网络方案总设计32。1方案设计的依据32。2网络方案拓扑图42.3基础网络边界42.4网络核心层52.5网络接入层53。整体解决方案详细设计63.1网络边界接入63。2网络核心层73.3网络接入层84。设备明细表95。设备规格参数115.1 PRO-4100115。2 GSM7324 性能参数115.3 FS752TS 性能参数13前言感谢提供一次同北京公司合作的机会,并很荣幸地为贵公司数据业务系统建设提供 全面网络解决方案。在贵公司目前的网络现状以及数据综合业务建设需求的基础上,结合当 前先

2、进实用的网络技术以及技术选型的基本原则,我们提出了高性能的一体化解决方案。方 案中采用了当今业界成熟的、高性能的网络设备,不仅满足了对高先进性、可用性、可靠性、 高安全性、高性能、易于扩展等的需求,更降低了用户的风险,保障了用户的利益。作为业 界的专业网络安全厂商,北京公司在产品、解决方案和人员等方面的投入是用户成功的保障, 不仅如此,北京更以其高性能价格比的全面解决方案而蜚声全国。北京公司将是你的最佳的 合作伙伴.有关本方案的任何问题,欢迎您随时与北京公司联系。北京1. 需求总述1.1网络结构描述:基础信息节点共406节点1.2客户需求基础网络:要求百兆链路接入终端。网络核心交换与网络接入均

3、为千兆链路.对整体网络边界要有一 个基础安全防护,如防护DOS攻击和DDOS攻击等四层以下的攻击,支持NAT,路由,并且支 持 IPsecVPN.2。网络方案总设计2。1方案设计的依据根据用户网络工程具体的技术要求,参照典型ip交换网的设计模式及原则,以采用先进 成熟性技术手段为设计思路,充分发挥产品技术优势,结合最新网络技术发展,我们设计了 以千兆位以太网交换技术为骨干,采用NETGEAR GSM7324新一代三层全千兆交换机产品 的网络工程解决方案。(1)设备的先进性与成熟性当今世界,通信技术和计算机技术的发展日新月异。本方案适应新技术发展的潮流,既 兼顾了技术上的成熟性,同时也保证了系统

4、的先进性。(2)系统的开放性系统在设计时均采用国际标准协议。网络管理基于SNMP,支持v1/v2c/v3等三个版本, 并支持RMON和RMON2。(3)性能可扩展性首先在保障所有设备均可满足用户的目前需求,其次,又能轻松扩展以保障用户的将来 升级.(4)高性能采用高性能的Layer2和Layer3交换机以及高性能路由器,提供线速交换和路由。采用 线路捆绑和高带宽骨干链路以及负载分担技术,保证整个网络负载均衡,不存在瓶颈。(5)安全性、可靠性设计方案不但要保证理论上可行,更重要的是实际上可用。要充分考虑具体情况,充分 满足网络需求.为了使网络可靠地运行,本方案选用了高品质、高性能价格比的产品,把

5、故 障率降到最低.同时,我们采用了环状链接系统容错技术,当分支网络系统内某一点出现故障 时,整个系统能快速的切换过来,仍然能够继续运行而不会造成停机,从而把损失降到最小, 消取网络单点故障.(6)一体化的网络管理随着网络规模的扩大和系统复杂程度的增加,网络管理和故障排除就变得越来越困难。 本方案将提供先进而完善的网络管理工具,包括设备级的管理和应用级的管理。(7)从实际出发本着从实际情况出发,采用先进的网络技术,建立一个高速、宽带、扩充性能良好的计 算机网络系统。2。2网络方案拓扑图网络设计思路说明:2。3基础网络边界在网络的接入部分采用一台SonicWALL-PRO4100UTM防火墙.So

6、nicWALLPRO4100拥有10 个10/100/1000 Mbps自适应以太网接口(1 x LAN 1 x WAN,和8x自定义端口),支持 路由协议,双WAN,多WAN链路备份,NAT等功能,阻挡DOS,四层以下的攻击,VPN支持4000 个VPN点到点策略.ISP Failover & Load balancing -链路备份及负载均衡随着计算机技术的发展,互联网已经 成为最大的公共数据网络,在全球范 围内实现并促进了个人通信和商业 通信。互联网和企业网络上传输的数 据流量每天都以指数级的速度迅速 增长。越来越多的通信都通过电子邮 件进行;移动员工、远程办公人员和 分支机构都利用互联

7、网来从远程连 接他们的企业网络;而在互联网上通 过WWW方式完成的商业贸易现在已经 成为企业收入的重要组成部分。随着 互联网的应用越来越多,带宽成为互 联网应用的瓶颈,很多公司增加连接 互联网的带宽,同时为了避免出现单 点故障,所以会考虑采用双1$?线路。SonicWALL PRO 4100提供并且可自定义多达两个WAN 口,支持两条ISP互联网接入 线路,并提供线路备份及负载均衡,更大的优化网络接入的安全性,经济、有效的保证企 业实时在线。ISP Failover 支持“active-passive线路备份架构;load balancing 支持“active-active”均衡负载架构。利

8、用SonicWALL PRO 4100多端口特性,更有效地防止重要的企业资源受到威胁, 所有接口都支持防火墙拒绝服务和攻击的防御功能,保证不受内部和外来的的威胁2。4网络核心层核心层采用一台GSM7324为高密度的千兆接口接入提供了 4个小型的可热插拔 (SFP)千兆端口用于光纤连接,24个的自适应10/100/1000 Mbps端口用于铜缆连接.采用一 台核心设备可以实现对整体网络高速流量交换。整个与核心交换机采用千兆电口与接入层相 连接,强健的安全特性包括IEEE 802.1x基于端口的安全认证和高级访问控制列表ACL等 功能特性,确保只有认证过的用户才能访问你的网络。2。5网络接入层信息

9、节点共406个,接入层推荐使用FS752TS,FS752TS拥有48个10/100M端口自 适应,4个10/100/1000M千兆铜缆RJ45端口自适应,2个SFP GBIC光纤模块插槽。接 入层推荐使用FS752TS (9台)。接入层的交换机也采用千兆电口与核心交换机相连接,FS 系列为智能交换机.安特性加入了 802.1x安全,端口流量限速(rate limiting),端口和MAC锁定 以及第三层优先级别区分等高级安全功能性。这些特性可以为用户提供灵活接入控制方式。3整体解决方案详细设计3。1网络边界接入防火墙采用 SonicWALLPRO4100UTM 防火墙,SonicWALL PR

10、O4100 拥有 10 个 10/100/1000 Mbps自适应以太网接口 (1 x LAN, 1 x WAN,和8x自定义端口),支持路 由协议,双WAN,多 WAN链路备份,NAT等功能,阻挡DOS,四层以下的攻击,VPN支持 4000个VPN点到点策略。虚拟专用网(VPN)VPN(Virtual Private Networking虚拟专用网)就是在公共网络基础上(Internet)利用安全、 认证、加密等技术建立企业的专用线路,也就是一个安全的网络隧道(TUNNEL),在降低 联网费用的同时确保信息的安全性、完整性和真实性VPN虚拟专网,是一个通过利用公用 基础网络为企业各部门提供安

11、全的互联网服务,它可以提供与昂贵的专线(DDN)类似的安 全性,可靠性,可管理性和优先级别,可构筑于IP网络,帧中继网络和ATM网络上。通过VPN功能,SonicWALL VPN安全地将公司的各个办公地点、移动和远程办公者、商 业伙伴连接在一起.SonicWALL VPN使用数据加密,使两个或更多的点或LAN之间通过 Internet实现安全通信,而无需昂贵的专线。可通过IP地址或动态域名(DDNS)建立VPN。Sonicwall VPN采用IPSec协议标准,可与其他执行IPSec标准的VPN产品共同使用,如 AXENT RAPTOR、Check point 的 Firewall1、CISC

12、O PIX 等。加密方法有 56 位的 DES、 168位的3DES、56位的ARC4和最新的AES-256位加解密。VPN客户端(软件)VPN客户端视为用户创建全面的远程、移动用户接入解决方案。SonicWALL的Global VPN Client软件能够帮助移动工作者提高效率,使他们在任何地点、任何IP网络环境中,都可以 通过宽带、无线或是拨号上网的方式灵活、安全地接入到公司网络。移动用户只需键入一个 主机名或IP地址,VPN的配置信息就会自动地从SonicWALL VPN网关上下载并进行连接. 此外,与目前一些不易安装和管理的VPN客户解决方案相比,Global VPN Client的自

13、动策略 提供功能还可以为终端用户提供更清晰的安装过程,从而减轻网管员的负担。自动策略提供功能是SonicWALL的独创技术,IT管理员能够用它维护并更新群组的安全策 略,以响应业务变化的需求,而无需对每一个终端用户的安全策略逐一进行手动调节。当用 户尝试进入VPN时,SonicWALL的网关会自动识别每一个用户,然后为他分配一个加密的 安全策略。通过认证的用户能够使用最新的安全策略及时、安全地接入VPN,而未被认证的 用户则会被阻挡在网络之外,SonicWALL这一独创的系统大大地减轻了管理员的工作量, 减少了用户的配置错误,使SonicWALL解决方案成为有效创建群组VPN的首选方案.3。2

14、网络核心层主要特性:24个10/100/1000Mbps铜缆RJ-45端口(所有端口支持自协商和MDI/MDIX线缆自适应)4个SFP插槽端口与最后4个10/100/1000M铜缆RJ-45端共享使用提供三层路由:线速的IPv4路由,每交换机支持多达512条路由表项,VRRP(虚拟路由冗 余协议)ICMP,RIP v1和RIP v2路由信息协议,OSPF v2最短路径优先动态路由协议,并且还 具有DHCP / BOOTP的中继能力。提供了二层交换:端口捆绑(链路聚合),广播风暴控制,广泛的VLAN虚拟局域网支持(基 于端口、基于802.1Q Tag、基于第三层协议等),IGMP侦听,快速生成树

15、协议等。GSM7324三层千兆路由交换机现在你可以用低廉的价格享有千兆的全三层特性了 !NETGEAR高性能多功能的千兆路由中 心交换机GSM7324是NETGEAR公司针对用户对三层至多层交换的需求而专门设计的一 款高性能千兆智能中心交换机.产品具有灵活的端口配置、丰富的二层交换、三层路由、服 务质量管理等功能、良好的高可用和高可靠性,为中小规模商业网络用户的中心交换机或大 型企业的部门交换机,服务器聚集交换机等需求提供了完整而全面的智能解决方案。结 合NETGEAR公司700系列可网管二层千兆交换机、可网管二层10/100M工作组交换机, NETGEAR公司提供为用户提供完整的高性价比交换解决方案。GSM7324可代替昂贵的路由器来分段你的网络,并为基于IP的服务奠定了基础。三层路由 结合服务质量、带宽控制以及访问控制等特性,保证了 VoIP电话、视频会议和其他节省费 用的应用能顺利运用起来。GSM7324千兆路由交换机提供了二层交换、三层路由、服务质量管理等各方面最为完整的 软件功能特性。如:路由:线速的IPv4路由,每交换机支持多达512条路由表项,VRRP(虚拟路由冗余协议), ICMP,RIP v1和RIP v2路由信息协议,OSPFv2最短路径优先动态路由协议,并且还具 有DHCP / BOOTP的中继能力.交换:端口捆绑(链路聚合),广播风暴控制,广泛的V

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号