XX集团信息化建设技术建议书 .doc
《XX集团信息化建设技术建议书 .doc》由会员分享,可在线阅读,更多相关《XX集团信息化建设技术建议书 .doc(133页珍藏版)》请在三一办公上搜索。
1、XX集团信息化建设技术方案建议书华为3Com技术有限公司年月目录第1章 需求分析61.1 项目背景61.2 建设目标7第2章 网络建设原则8第3章 总体建设方案93.1 拓扑模型选择93.1.1 星形网络93.1.2 网状网络103.1.3 环形网络113.1.4 双平面网络123.1.5 网络类型对比123.2 XX集团网络结构选择133.3 传输技术选择133.4 设备选型143.4.1 路由器产品综述143.4.2 MSR 系列路由器特点143.4.3 以太网交换机产品综述163.4.4 H3C S9500系列万兆核心交换机特点163.4.5 H3C 5510系列全千兆多协议以太网交换机
2、特点183.4.6 H3C 5100全千兆智能交换机特点203.4.7 H3C S3600系列智能弹性交换机特点213.4.8 H3C S3100 系列千兆智能交换机特点233.4.9 安全产品选型原则243.4.10 SecPath系列防火墙产品特点253.4.10.1 高性能保障253.4.10.2 多业务的支持253.4.10.3 增强的应用安全263.4.10.4 高可靠性273.4.10.5 协同工作283.4.10.6 统一简便的管理手段283.4.10.7 实时流量分析283.4.10.8 实时邮件告警293.4.10.9 详尽的日志功能293.4.10.10 统一的管理手段30
3、3.4.11 TippingPoint 系列 IPS产品特点313.4.11.1 高性能的硬件平台323.4.11.2 业界领先的安全威胁分析团队323.4.11.3 综合管理中心333.4.11.4 无缝部署343.4.11.5 多重高可靠性(MLHA,Multi-Layer High Availability)343.5 网络总体方案353.5.1 方案一:专线方案353.5.1.1 核心层设计363.5.1.2 汇聚/接入层设计363.5.1.3 服务器区设计363.5.1.4 网络出口设计373.5.1.5 广域网设计373.5.2 方案二:VPN方案373.5.2.1 核心层设计38
4、3.5.2.2 汇聚/接入层设计383.5.2.3 服务器区设计383.5.2.4 网络出口设计393.5.2.5 广域网设计39第4章 IP 地址及设备命名称规划401.1 IP地址规划原则404.1.1 IP地址规划总原则404.1.2 IP地址规划具体原则404.2 IP地址分配方案404.2.1 设备Loopback地址的分配414.2.2 设备间互连地址的分配414.2.3 VPN业务地址414.3 网络设备命名规则424.3.1 网络设备基本命名原则424.3.2 网络设备具体命名原则424.3.2.1 网络设备标识方法424.3.2.2 服务器标识方法424.3.3 网络设备命名
5、总体原则43第5章 路由设计441.1.概要441.2.路由协议分类441.3.选择原则451.4.路由协议选择461.4.1.IGP路由选择465.1.1.1 OSPF和ISIS的比较465.1.1.2 OSPF和ISIS的选择475.1.1.3 OSPF和EIGRP的比较48第6章 VPN设计506.1 IPSec/VPN原理简介506.2 IPSEC VPN部署506.2.1 移动用户VPN接入解决方案516.2.2 分支机构VPN接入解决方案52第7章 QoS设计547.1 概述547.2 IP QoS服务模型选择547.2.1 Best Effort模型547.2.2 IntServ
6、模型557.2.3 DiffServ模型557.2.4 MPLS DiffServ567.2.5 MPLS TE577.2.6 DS-Aware TE577.2.7 总结587.3 QOS技术简介597.3.1 DiffServ相关技术597.3.1.1 流分类597.3.1.2 流量监管与整形607.3.1.3 拥塞管理607.3.1.4 拥塞避免627.3.2 MPLS-TE 技术627.3.3 MPLS DS-Aware TE技术637.4 QoS部署647.4.1 QoS部署总体原则647.4.2 DiffServ模型的部署647.4.2.1 业务分类657.4.2.2 标记667.4
7、.2.3 流量监管677.4.2.4 队列管理677.4.2.5 拥塞避免687.4.2.6 DiffServ 模型部署示例687.4.3 QoS参数的测量697.4.3.1 Netstream方案697.4.3.2 Hwping方案70第8章 组播设计728.1 概要728.2 组播模型选择728.3 组播协议选择738.3.1 组播组管理协议选择738.3.2 组播路由协议选择748.4 组播协议原理简介758.4.1 组播组管理协议758.4.1.1 IGMP758.4.1.2 IGMP Snooping758.4.1.3 SSM Mapping768.4.2 组播路由协议778.4.2
8、.1 PIM778.4.2.2 MSDP798.4.2.3 MP-BGP818.5 组播转发机制828.6 组播地址838.6.1 IP组播组地址838.6.2 以太网组播MAC地址838.7 组播部署848.7.1 域内组播部署848.7.1.1 ASM模型组播部署848.7.1.2 SSM模型组播部署908.7.2 域间组播部署928.7.2.1 PIM-SM域间组播部署实例92第9章 安全设计969.1 网络安全风险分析969.2 网络安全设计原则979.3 华为3Com安全渗透总体解决方案989.3.1 基础安全989.3.1.1 基础网络安全设备989.3.1.2 威胁抵御999.4
9、 安全部署1019.4.1 基础设施安全部署1019.4.1.1 分级设置用户口令1019.4.1.2 对任何方式的用户登录都进行认证1019.4.1.3 对网络上已知的病毒所使用的端口进行过滤1029.4.1.4 采用网络地址转换技术保护内部网络1029.4.1.5 关闭危险的服务1029.4.1.6 使用SNMP协议时候的安全建议1039.4.1.7 保持系统日志的打开1039.4.1.8 注意检查设备的系统时间是否准确1049.4.1.9 运行路由协议的时候,增加对路由协议的加密认证1049.4.1.10 设备上开启URPF功能1049.4.1.11 ICMP协议的安全配置1049.4.
10、1.12 DDOS攻击的防范1049.4.1.13 端口验证技术1059.4.1.14 防地址假冒技术1059.4.2 防火墙部署1059.4.2.1 数据中心防火墙部署1069.4.2.2 Internet边界安全防护1079.5 部署主动入侵防御系统的建议1109.5.1 应用程序防护1119.5.2 网络架构防护1119.5.3 性能保护1129.5.4 数字疫苗在线更新机制1129.5.5 安全管理系统总体方案-SMS1139.6 EAD解决方案1149.6.1 方案介绍1159.6.2 方案思路1159.6.3 方案组成部分1159.6.3.1 CAMS安全策略服务器1169.6.3
11、.2 修复服务器1169.6.3.3 安全联动设备1179.6.3.4 安全客户端1179.6.4 应用模型1179.6.4.1 安全准入应用模型1179.6.4.2 安全准入工作流程1189.6.5 功能特点1199.6.5.1 安全状态评估1199.6.5.2 用户权限管理1209.6.5.3 用户行为监控121第10章 网管部署12210.1 Quidview各组件功能特点12310.1.1 网管平台Quidview NMF12310.1.2 设备管理组件13210.1.3 网络配置中心(NCC)13310.1.3.1 设备配置文件管理13310.1.3.2 设备升级管理134第1章 需
12、求分析1.1 项目背景XX集团是经国家工商局批准注册的跨地区、跨行业的综合性企业集团,总部位于河南省汝州市丹阳西路28号。集团拥有资产11亿元,职工9000余人。集团所属铸造、水泥、旅游、煤电四大公司,是平顶山市政府重点扶持的十二家大型企业集团之一。2001年生产铸钢件2。8万吨,水泥183万多吨,发电5亿度,实现销售收入6。5亿元,利税8000余万元。集团制定了“十五”发展规划,其中,将新建新型干法水泥生产线,达到600万吨的年生产能力。集团水泥年产量可达800万吨;两条铸造生产线,年生产能力达10万吨。2005年计划实现销售收入20亿元,利税3亿元。天瑞下设十一个职能部门,四个二级子公司(
13、XX集团铸造有限公司、XX集团水泥有限公司、XX集团铝业有限公司、XX集团旅游有限公司)和一个集团直属的XX集团房地产开发公司。十一个职能部门分别为总裁办公室、财务部、审计监察部、企业管理部、资本运营部、法务部、工程部、技术装备部、物资管理部、资源投资部、动能产业管理部。XX集团总部在汝州市广城东路,十一层的集办公和酒店为一体的综合性大楼。15层为酒店部分,611层为办公部分。办公部分平均每层信息点数在90个左右。数据中心机房在办公大楼的七层,每楼层设有弱电间,通过千兆多模光纤方式与数据中心相联。XX集团铸造有限公司下设铸造公司生产一部、铸造公司生产二部、铸造公司生产三部、铸造公司生产四部、天
14、瑞焦化有限公司和云阳钢铁有限公司。铸造公司生产一部、铸造公司生产二部分别在汝州市临汝镇地界内,铸造公司生产三部、铸造公司生产四部、天瑞焦化有限公司分别在汝州市汝南工业区地界内,以上五个生产单位可通过千兆光纤方式联入集团总部。云阳钢铁有限公司在南阳市南召县地界,可通过电信运营商提供的传输线路或VPN方式接入集团总部。XX集团水泥有限公司下设汝州水泥有限公司(在汝州市汝南工业区地界内)、汝州豫泰水泥有限公司(在汝州市临汝镇地界内)、鲁山安泰水泥有限公司、平顶山星峰水泥有限公司、平顶山石龙区水泥有限公司、周口水泥有限公司、商丘水泥有限公司、郑州水泥有限公司、新乡卫辉水泥有限公司和大连长兴岛水泥有限公
15、司。汝州地界的企业通过裸光纤方式联入集团总部,外地企业通过电信运营商提供的传输线路或VPN方式接入集团总部。XX集团铝业有限公司位于三门峡市,下设三门峡天元铝业有限公司和三门峡氟化盐铝业有限公司(渑池县),天元铝业公司和氟化盐铝业有限公司通过光纤汇接到XX集团铝业公司,再通过电信运营商提供的传输线路或VPN方式接入集团总部。XX集团旅游有限公司位于平顶山市,下设鲁山石人山旅游公司、鲁山六羊山旅游公司、鲁山上汤旅游总公司。石人山、六羊山、上汤可采用光纤接入旅游公司总部,然后再通过电信运营商提供的传输线路或VPN方式接入集团总部。动能产业管理部下管理汝州市火电厂、汝州市热电厂、宝丰电厂。以上两个汝
16、州地界企业通过裸光纤方式联入集团总部,宝丰电厂通过电信运营商提供的传输线路或VPN方式接入集团总部。1.2 建设目标实现XX集团总公司和各子公司的互联,网络设计应充分考虑实用性和集成性、标准性和开放性、先进性和安全性、成熟性和高可靠性、可维护性和可管理性、可扩充性和兼容性,同时充分考虑冗余性和多协议处理和路由能力设计。第2章 网络建设原则为构建高质量的网络,在网络建设中要坚持以下原则:1.高可靠性:网络的稳定可靠是应用系统正常运行的关键,保证在网络设计中选用高可靠性的网络产品设备,充分考虑冗余、容错和备份能力,同时合理设计网络架构,制订可靠的网络备份策略,保证网络具有故障自愈的能力,最大限度地
17、支持系统的可靠运行。2.技术先进性:在保证满足基本业务应用的同时,又要体现出网络的先进性。在网络设计中要把先进的技术与现有的成熟技术和标准结合起来,充分考虑到网络应用的现状和未来发展趋势。3.高性能:骨干网络的性能是整个网络良好运行的基础,在设计中必须保障网络及设备的高吞吐能力,保证各种信息(数据、语音、图象)的高质量传输,才能使网络不成为业务开展的瓶颈。4.标准开放性:支持国际上通用标准的网络协议、国际标准的大型的动态路由协议等开放协议,有利于以保证与其它网络之间的平滑连接互通,以及将来网络的扩展。5.可扩展性:根据未来业务的增长和变化,网络可以平滑地扩充和升级,最大程度的减少对网络架构和现
18、有设备的调整。6.可管理性:选用先进的网络管理平台,具有对设备、端口等的管理及流量统计分析,并可提供故障自动报警。7.安全性:制订统一的网络安全策略,整体考虑网络平台的安全性。做到业务数据的安全传递和网络设备不受黑客攻击。8.经济性:在充分利用现有资源的情况下,最大限度地降低网络系统的总体投资,有计划、有步骤地实施,在保证网络整体性能的前提下,充分利用现有的网络设备或做必要的升级。第3章 总体建设方案3.1 拓扑模型选择网络的拓扑结构很大程度上决定了网络的性能。常见的网络拓扑结构主要有星型结构、网状结构、环形结构、双平面等几种,可以适用于的绝大多数广域网的构建,同时,也适用于绝大多数局域网的构
19、建。不同的拓扑结构具有不同的特性,网络建设中拓扑的选择要根据实际情况而定。3.1.1 星形网络1. 单星形网络如图1所示,可以适合中小型的网络。图1 标准星形网络具有以下特点:l 结构简单,便于设计;l 线路成本相对较低;l 网络扩展性好。缺点是对核心设备的处理能力和接口带宽都要求很高,核心设备一旦出现故障,其他节点之间可能无法通信,存在单点故障隐患。2. 双星结构对于规模比较大的网络,下属主要的分支节点比较多,可以考虑采用双星结构。如图2所示, 图1 图2 双星网络具有以下特点:l 可靠性高。采用两个核心节点的双连接星型网络结构,使得网络具有可靠性、可用性及安全性,避免了单点失效的隐患。l
20、支持流量的负载分担。网络流量可能随着多种业务的发展日益壮大(如语音,视频会议),网络流量的负载分担问题将会成为网络可用性的主要因素,采用双连接的网络结构,使得网络的流量能够比较合理的分布在各条链路上。l 支持网络的冗余备份。核心节点采用两台高性能的网络设备,使得核心层具有较好的冗余备份能力。同时,两台核心设备之间要采用高速链路互连,提供了核心设备间的高速互连带宽,避免两台设备之间形成传输瓶颈。双星结构是实际网络中普遍采用的网络结构之一。3.1.2 网状网络1. 全网状结构对于规模比较小的网络,可以考虑采用网状结构。如图3所示:图2 图3 全网状网络具有以下特点:l 骨干路由器之间full me
21、shed全连接,任何两台设备之间都有链路连接,适用于骨干节点不多的小型网络。l 对于两点之间的通信提供了多种可选路由,有可靠性高、生存性强的特点,且不存在链路瓶颈问题和失效问题。l 当核心设备较多时,规划和部署比较复杂。2. 部分网状结构部分网状结构,就是为了在多设备情况下避免全网状的N2级的链路,根据实际情况,可选择重点节点和其他节点分别建立链路连接,非重点节点之间选择性连接,如图4所示:图4 半网状网络部分网状结构部分解决了全网状存在的问题,主要是扩展性问题,因此更适用于比较大规模的网络。3.1.3 环形网络环形网络是由网络中若干节点,通过点到点的链路首尾相连形成一个闭合的环,这种结构使数
22、据在环路中沿着一个方向在各个节点间传输,信息从一个节点传到另一个节点,简化了路径的选择。在城域网骨干和接入网,在分散的政务网、企业网和校园网中,都可以采用环状的网络。如图5所示:图3 图5 环形网络 具有以下特点:l 拓扑简洁;l 带宽利用率高;l 高可靠性,在出现故障的时候,能提供故障自动保护倒换的故障自愈机制,数据的时延抖动小。如RPR在节点失效的情况下,能在50ms内自动将话务绕到备用光纤上传输。RPR环形网络可以在不中断业务的同时,添加和移除设备,在同一个环内,具有很好的网络扩展能力。但是RPR在跨环方面,相切环、相交环、环带链等复杂的网路拓扑,实现无法很好实现,而且独立组大网的能力较
23、弱。3.1.4 双平面网络对于规模比较大的网络(如城域网,大型企业网),可以考虑采用双平面结构。如图6所示:图6 双平面网络双平面网络具有以下特点:l 高可靠性。将重要业务分别部署在两张网络上,能有效实现业务分担、业务保护和抗灾能力,大大增强业务的安全性。l 多条链路选择,带宽利用率高。l 支持流量的负载均衡。l 优化网络拓扑。在部署第二平面时可以选择不同的拓扑结构,从而弥补原有平面在某些地区或业务方面的空白,使网络实现全业务、全地理的覆盖。l 利于业务分类。不同的业务部署在不同的网络上。l 通过建设第二平面可以扩大技术选择的范围,并可根据自身网络的具体特点和问题,选择具有不同特点及优势的产品
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX集团信息化建设技术建议书 XX 集团 信息化 建设 技术 建议书

链接地址:https://www.31ppt.com/p-3451895.html