上海市政府电子商务高性能网络系统集成.doc
《上海市政府电子商务高性能网络系统集成.doc》由会员分享,可在线阅读,更多相关《上海市政府电子商务高性能网络系统集成.doc(34页珍藏版)》请在三一办公上搜索。
1、毕业论文 题目上海市政府电子商务高性能网络系统集成 姓 名 000000 专业班级 000000 指导教师 0000 完成时间 2000000 摘 要:网络系统集成是网络工程实施的重要部分,网络系统集成主要包括:了解用户需求、网络需求分析、网络总体设计、网络设备选型与配置、综合布线方案、网络设备管理等方面。高性能网络系统集成是在网络系统集成的基础上加入一些网络方面的技术,使网络能在原有的性能基础上能够更好的实现网络的高效、安全、稳定。在集成网络系统通过对网络设备采取一些技术,如:集群技术、负载均衡、设备冗余、数据备份等,就能完善网络系统,使网络的通信实现无阻塞,不中断,通信的安全、稳定。关键字
2、:网络设备选型与配置;IP规划;负载均衡目 录摘 要:11.概述.11.1建设背景和现状31.2建设目标32网络总体设计42.1设计目标42.2网络总体设计原则53.网络主干设计分析.53.1网络拓扑结构图:53.2 核心层分布层主干技术的选择63.3 VLAN方案设计63.4 网络管理方案设计94IP网络规划104.1网络IP地址数量规划105.网络设备及网络管理方案.105.1网络设备选型原则115.2网络设备选型分析125.3网络管理系统设计17五栋宿舍楼综合布线结构图:207.网络方案报价217总结288致谢289参考文献:291概 述1.1 建设背景和现状整个某市电子政务外网平台是由
3、市政府的新区与市委老区两大块构成。新区是刚刚完成及还在施工的建筑,网络的建设需要全部设计与建造。而老区的网络已经建好,在这次只需要它考虑到整个大的网络之中进行设计。其目标是实现新建电子政务外网与互联网逻辑隔离,纵向与中央,省,县,乡各级党政机关相联,横向与各级部门相联。市级汇接中心要求与各县市区汇接中心相连,通过租用电信营运商的线路实现,上下之间、纵横之间的信息、文件相互传输,设置支持多层以交换和千兆交换的网络核心,采用有千兆上连能力的10M、100M自适应交换机作为访问层交换机,新区1,2,3号办公楼计算机用户和五栋宿舍楼的户主直接与本楼交换机相连访问政务外网。 1.2 建设目标某市电子政务
4、外网是某市政府的业务专网,主要运行政务部门面向社会的专业性服务业务和不需要在政务内网上运行的业务,建设电子政务外网平台的目的是促进各个业务系统的互联互通、资源共享。电子政务与Internet互联网逻辑隔离,纵向与中央、省、县、乡各级党政机关相联,横向与各级部门相联,整个项目必须按照国家信息化领导小组关于电子政务建设指导意见的要求进行建设。在本次项目建设中,整个计算机网络系统的核心层中心机房设在市政府行政新区(地处某市)的1号办公大楼内,新建市政府行政新区由1号办公楼、2号办公楼、3号办公楼,还有五栋职工宿舍楼组成,三栋新建办公大楼(1、2、3号楼)之间形成“品”字形,其中市政府1号办公楼与2、
5、3号办公楼之间分别隔一条直线距离约为50米的街,五栋宿舍楼距一号楼最近的约150米,而最远的约为450米的距离,市委与新区办公楼距离约10公里。市政府与市委之间通过单膜光缆联接。市委为分中心,辐射以市委为中心的老区各单位,其余不在光缆布线覆盖范围内的部门通过租用电信营运商的线路接入(即:PSTN、ISDN、ADSL、DDN、PCM、SDH、FrameRelay、ATM、Ethernet、Fast Ethernet、千兆以太网、Wireless Ethernet等)。整个计算机计算机网络系统的设计必须要适应某市23年内电子政务业务增长和突发性事件的需要,并能确保整个计算机网络系统的合理性、可扩展
6、性、可靠性、先进性,并注意设备的冗余设计以及网络的负载均衡。2网络总体设计2.1 设计目标 网络的建设关系到将来用户网络信息化水平和所开展业务的成败,因此在设计前掌握如何确立网络总体目标的方法,对主要设计原则进行选择和平衡,并排定其在方案设计中的优先级,对网络的设计和工程实施将具有指导性的意义。网络建设和总体目标应明确采用哪些网络技术和网络标准,构筑一个满足哪些应用的多大规模的网络。如果网络工程分期实施,应明确分期工程的目标、建设内容、所需工程费用、时间和进度计划等。不同的网络用户其网络设计目标大相径庭,除应用外,主要限制因素是投资规模。任何设计都会有权衡和折衷,计算机网络设备性能越好,技术越
7、先进,成本就越高。2.2 网络总体设计原则网络系统应采用开放的标准和技术,如TCP/IP协议、IEEE802 系列标准等,其目的是:有利于未来网络系统扩充;有利于在需要时与外部网络互通等。可扩展性是指网络设计必须支持增长的幅度。对于许多网络项目来说,可扩展性是最基本的目标。大项目经常以很快的速度增添用户应用、新站点以及与外部网络的连接,所以抽用户提交的网络设计应该能够适应网络使用范围的增长。可扩展性包括:1.扩展规划;2.可扩展性约束。在分析客户的可扩展性目标时,一定要记住网络技术固有的、阻碍可伸缩性问题的存在。如若选择不当,对能够达到客户可扩展性目标的技术选择会变成一个带有许多枝节的复杂过程
8、。3 网络主干设计分析3.1 网络拓扑结构图:图(一)网络拓扑结构图3.2 核心层分布层主干技术的选择千兆位以太网保留了传统以太网的特点,同时又极大地拓展了带宽,保持了良好的兼容性,使得原有的(如市委老区的网络)10/100Mbps以太网应用程序能平滑地过渡到千兆位以太网上。而且千兆位以太网将从带宽和流量控制两个方面来满足应用的需要。选用千兆位以太网,不但满足了今天网上视频、语音、数据等信息的传输的需求,还能兼顾原有网络的投资,同时不失在一段时间内保持网络技术的先进性。所以,我们选择了用千兆位光纤以太网技术作为某市政府电子政务网络主干架。本次建设的外网网络是星型结构的千兆快速以太网,网络主干部
9、分采用光纤。 (1)以新区1号楼为中心,汇聚所有的网络设备和应用系统。市委通过单模光纤与政府新区1号楼相连,市委老区各单位以市委为中心辐射老区各单位。 (2)新区1号楼在3层和10层分别设一个配线间,3层和10层通过多模光纤与7层网络中心相连。 (3)新区2、3号楼到网络中心采用多模光纤,分别在3层和7层设立一个设备间,15层会聚于3层设备间,69层会聚于7层的设备间。2号楼,3号楼通过多模光纤与1号楼7楼中心机房相连。(4)新区的宿舍楼到网络中心也同样采用多模光纤,宿舍楼因用户比较多,所以在1、3、5层设立设备间,然后再与网络中心连接使用多模光纤。3.3 VLAN方案设计 表(1) VLAN
10、的划分 单位名称VLANname VLANIDIP地址范围主机数默认网关子网掩码网管中心Guanli1192.168.1.1192.168.1.254X192.168.1.1255.255.255.0市政办公室Shizheng2192.168.2.1192.168.2.101100192.168.2.1255.255.255.154信息产办Xinxichanye3192.168.2.102192.168.2.254150192.168.2.254255.255.255.104卫生局Weishengju4192.168.3.1192.168.3.101100192.168.3.1255.255.
11、255.154统计局Tongjiju5192.168.2.102192.168.2.254150192.168.3.254255.255.255.104外事办Waishiban6192.168.4.1192.168.4.101100192.168.4.1255.255.255.154司法局Sifaju7192.168.4.102192.168.4.254150192.168.4.254255.255.255.104计委Jiwei8192.168.5.1192.168.5.101100192.168.5.1255.255.255.154农工办Nonggongban9192.168.5.10219
12、2.168.5.254150192.168.5.254255.255.255.104国土局Guotuju10192.168.6.1192.168.6.111110192.168.6.1255.255.255.143科技局Kejiju11192.168.7.1192.168.7.254250192.168.7.1255.255.255.0宿舍1楼Sushe112192.168.8.1192.168.10.254600192.168.8.1255.255.252.0宿舍2楼Sushe213192.168.11.1192.168.13.254600192.168.11.1255.255.252.0宿
13、舍3楼Sushe314192.168.14.1192.168.16.254600192.168.14.1255.255.252.0宿舍4楼Sushe415192.168.17.1192.168.19.254600192.168.17.1255.255.252.0宿舍5楼Sushe516192.168.20.1192.168.22.254600192.168.20.1255.255.252.03.4 网络管理方案设计 网络管理就是监控、组织和控制网络通信服务以及信息处理所必需的各种活动的总称。其目标是确保计算机网络的持续正常运行,并在计算机网络运行出现异常时能及时响应和排除故障。因此我们建议网络
14、管理包含以下几个方面的内容:1.配置管理。在网络设备(交换机,路由器等),服务器上开启SNMP服务,并配置好相关参数。2.故障管理。查找并解决因硬件和软件问题而引起的网络故障。3.性能管理。采用ExtremeWare Enterprice Manager,网管软件,它使得交换机配置、排除故障、状态监控和基于策略的管理更加容易,它提供一整套全面的网络管理工具,可以通过支持JAVA的浏览器就能很容易的运用这些工具4.安全管理。*数据私有性管理:设备配置表,口令,数据库等。*授权管理:设备和文件系统的管理权限。*访问控制:对系统资源访问的控制。*加密管理:对传输数据进行加密。*安全日志管理:对网络设
15、备和服务器每天产生的日志进行分析,找出异常的记录,进而对安全漏洞进行修补,防范,清除。4IP网络规划4.1 网络IP地址数量规划 三栋工作楼,分别标为1#,2#,3#楼,1#楼为中心楼,成品字型,三栋楼分别相隔50米,还有五栋宿舍楼供职员住宿,平均每栋200用户。楼高分别为:1#12层,2#9层,3#9层,宿舍楼分别为6层,距中心楼最近的150多米,最远的那栋450米。信息点的分布情况为:1#600个,平均每层50个,2#、3#各360个,平均每层40个,宿舍里每个用户3个信息点。总共约为4200多个信息点。还有以前老市委的办工楼总信息点约为500个信息点。总共大约估计5000个信息点。5网络
16、设备及网络管理方案5.1 网络设备选型原则 不同位置、不同的环境、不同应用需要不同的网管交换机。因此,在选择可网管交换机时,应当考虑以下问题:1.所处位置不同位置应当选用不同的可网管交换机。核心层交换机应当选择模块化三层交换机,汇聚层交换机建议选择高性能、可扩展端口的三层交换机(如果网络规模小,也可以选择二层交换机),而接入层交换机则应当选择二层交换机就可以了。2.网络应用不同的网络应用决定着所需要设备的性能。性能越高的交换机自然价格也越高,因此,不要盲目追求高性能,而应当根据网络应用、数据流量等诸多因素,选择最合适网络应用的、最具有性价比的交换机。3.所处环境在选择交换机时,不能将它们相互割
17、裂开来,而应当综合地、联系地进行考虑。考虑下级交换机是否支持上级交换机的功能和应用,考虑上下级交换机在性能上应有的差别,考虑上下级交换机端口的类型与数量,考虑传输距离、网络带宽和通信线缆,从而使所有交换机相互协调,达到彼此之间的最佳组合。4.设备兼容性尽管不同的可网管交换机大多遵守相同的国际标准,但每个厂家都有一些特殊的协议,并且使用不同的网络管理软件,因此,若欲实现对可网管交换机的统一管理,实现各种复杂的网络应用,达到性能最优化,就应当尽量选择同一厂商的产品。5.设备性能设备性能也是在选择交换机时必须注重的因素。其中,背板带宽、转发数率、VLAN数量、MAC地址数量、插槽数量、支持的端口类型
18、、堆叠层数等参数,都必须根据交换机所处的位置与网络应用确定。5.2 网络设备选型分析1.交换机接入层交换机:采用CISCO WS-C2950T-48-SI设备类型:快速以太网交换机交换方式:存储-转发背板带宽(Gbps):13.6端口数:50模块化插槽数:0,支持堆叠。CISCO Catalyst 2950系列智能化以太网交换机,是一个固定配置、可以堆叠的独立设备系列,提供了线速快速的以太网和千兆位以太网的连接。选择48口的2950更加方便管理,作为CISCO中廉价的交换产品,它在网络的接入边缘实现了智能服务。它具备了13.6Gbps的交换背板和最大4.4Gbps的数据吞吐率,所以可以在各个端
19、口提供线速连接性能,同时,它支持性能增强的特性,如 Fast EtherChannel(快速以太通道)和GigabitEtherChannel(千兆以太通道)技术。此外它还提供了QOS、限速、ACL和多播服务等功能,是很好的接入层交换机。堆叠模块(带堆叠电缆) WS-X3500-XL汇聚层交换机:采用 CISCO WS-C4506设备类型: 智能自适应交换机交换方式:存储-转发背板带宽(Gbps):100端口数:250模块化插槽数:6。CISCO WS-4506系列是智能化的三层以太网交换机,它具有高水平的可靠性,可用性,安全性和QOS,具有三层交换能力,支持VLAN,支持包括1000BASE
20、-T/SX/LX/LH/ZX等多种传输,提高了网络运行的效率,它具备多种快速以太网和千兆位以太网的配置,所以它是一个功能强大的汇聚层交换机,又可以做小型企业网络的核心交换机。交换机配置人员可以在它上面实现多种智能化的服务。模块:WS-G5484= 1000BaseSX模块(仅限于多模光纤)。WS-G5487= 1000BaseZX模块(仅限于单模光纤)。电源:PWR-675-AC-RPS-N1= 675W,冗余电源,提供1条连接电缆。核心层交换机采用 CISCO WS-C6509设备类型:快速以太网交换机交换方式:存储-转发背板带宽(Gbps):720端口数:450模块化插槽数:9。CISCO
21、 Catalyst6509交换机,使用双引擎,双电源系统,从而保证在数据交换的工作中整个网络系统的高可靠性,安全性,稳定性。它专门为满足对千兆位密度、数据、语音集成、LAN/WAN/MAN集中、服务器整合和服务器运营商环境中智能多交换机的不断增长的需求而设计。它功能强大,可以支持4000个VLAN,多层交换能力,它扩展的交换宽带最高可以达到256Gbps,支持广泛的接口类型,最高可以支持576个10/100M以太网或千兆以太网交换解决方案,可以满足当前要求的最高的快速增长的企业和服务供应商的网络要求,适应现代网络快速发展的需求,使企业能够快速部署新的internet的应用和服务,因而提高网络的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 上海市政府 电子商务 性能 网络 系统集成
链接地址:https://www.31ppt.com/p-2397940.html