XX企业网络NETGEAR整体解决方案建议书.doc
《XX企业网络NETGEAR整体解决方案建议书.doc》由会员分享,可在线阅读,更多相关《XX企业网络NETGEAR整体解决方案建议书.doc(69页珍藏版)》请在三一办公上搜索。
1、XXXX企业网络NETGEAR整体解决方案建议书美国网件公司 山东办事处 2011年9月目录第一章 现状和需求分析41.1 项目建设目标4第二章 主网总体设计52.1 网络规划方案5第三章 无线设计93.1 无线应用建设方案93.2 NETGEAR智能无线网络的发展163.3 NETGEAR智能无线网络功能特色203.4 以太网PoE供电交换机24第四章 数据存储安全284.1 数据安全需求28第五章 网络管理设计365.1 智能管理平台36第六章 产品介绍资料396.1 NETGEAR XCM8806高端多业务路由交换机396.1.1 产品概述396.1.2 产品特点406.1.3 产品规格
2、446.1.4 应用案例466.2 NETGEAR GSM7328FS汇聚路由交换机486.2.1 产品概述486.2.3 产品特点486.2.3 产品规格496.3 NETGEAR FSM726V3接入安全交换机536.3.1 产品概述536.3.2 产品特点536.3.3 产品规格546.4 NETGEAR WC7520无线控制器586.4.1 产品概述586.4.2 产品特点586.4.3 产品规格606.5 NETGEAR WNAP320企业级300M无线AP606.5.1 产品概述616.5.2 产品特点616.5.3 产品规格636.6 NETGEAR ReadyNAS3200 I
3、P网络存储656.6.1 产品概述656.6.2 产品特点666.6.3 产品规格68 第一章 现状和需求分析1.1 项目建设目标此次建设为XXXX企业网络信息化工程。本期工程的目标是建设一个国内先进的企业网络系统,建设目标如下:1、XXXX企业网络主要用作办公数据的传输,对网络数据传输可靠性、安全性和高效率以及带宽有很高的要求,本方案的总体设计思想是按照信息网络的应用需求,力求为信息所提供一个安全、先进、灵活,高带宽、高可靠性的网络平台。使得能够基于这个平台,实现安全高速的数据共享,尽可能的加快数据传输流程,提高传输效率;并为今后新的业务发展,迅速推出相应的新业务打好良好的基础。为保证多种基
4、于宽带的服务和新型IP技术服务,建立一个可靠、安全、高速的信息网络平台,利于相关服务工作更好的开展.2、XXXX企业网络主要承载业务是OA、现代物流、财务数据传输等,该网络主要实现业务系统的硬件平台,对各分业务系统进行综合管理,实施有效安全管理,通过计算机网络子系统的建设,提供XXXX企业内部一个安全、可靠、高效率通信数据传输平台。第二章 主网总体设计XXXX企业网络系统主要承载业务数据传输等,该网络在部署有线网络同时还需要重点考虑将来扩容和带宽,满足对数据网络接入的需求。XXXX企业网络主要承载业务数据传输和Internet业务。网络系统总体设计包含网络设计、网络可靠冗余性设计以及产品简介。
5、2.1 网络规划方案2.1.1基础架构XXXX企业网络由核心区、接入区、无线管理区、DMZ等节点组成,业务流以从核心层到各分节点的纵向流为主,根据业务走向,最适合的网络模型是星型组网。网络拓扑结构如下:在设计中,充分考虑整网的安全性、可靠性和网络性能以及网络易管理、可维护性。整网采用千兆骨干,百兆到桌面的设计思想。核心采用一台高端路由交换机保证证网数据的高速转发(满足今后核心设备冗余扩展功能)。 各楼宇汇聚接入交换机采用光纤连接核心交换机。边界防护及路由转发通过高性能VPN防火墙接入互联网。2.1.2核心区核心区部署一台NETGEAR 8800系列高端路由交换机,高端引擎的处理能力充分保证核心
6、层的处理稳定性,为业务数据的传输提供可靠稳定的核心平台。并可以在其上部署多种安全板卡,以减少增加安全功能对整网性能产生的负面影响。NETGEAR 8800系列6槽和10槽机箱式交换机是在简化网络基础架构基础上,用以建立核心、汇聚和智能边缘模块的解决方案产品。可选的连接模块包括千兆铜缆,千兆光纤,万兆光纤等,同时还可以增加802.3af以太网供电PoE模块。每个I/O业务插槽都能实现双向无阻塞本地交换,充足的带宽可以提供高密度的线速连接。冗余,负载分担的电源模块以及冗余的冷却风扇,有助于建立一个强大的高可用性的硬件系统。NETGEAR的操作系统里众多协议如OSPF,STP里的每一个进程与其他进程
7、都是独立运行来相互保护的,这种使用抢占式多任务处理的方式提高了系统的完整性并从本质上抵御了DoS攻击。NETGEAR XCM8800系列拥有完整的二层/三层/四层聚合的特性集,包括IPv6,还有可选的为关键核心应用的高级核心许可证。这系列机箱式交换机降低了管理的开销、操作的复杂性和建设基础架构的费用,支持广泛的各式应用。中心机房:核心交换机配置48个千兆电口,24个千兆光口,采用多电源设计。2.1.3各楼宇汇聚各楼宇汇聚层设备主要实现楼宇数据的汇聚,同时对各楼宇业务VLAN进行终结,承担各区域数据的转发,减轻核心的压力,这里采用网件的全千兆三层交换机GSM7328FS,千兆的线路处理能力保证各
8、办公区域业务数据的高速处理,三层特性可以将业务终结在汇聚层,减轻核心的压力。办公楼:汇聚交换机通过千兆光纤链路同核心交换机互连。研发楼:汇聚交换机通过千兆光纤链路同核心交换机互连。2.1.4分级接入区在楼层节点部署百兆接入千兆上行的交换机,主要用来作为各楼层的接入设备。可以在接入层划分VLAN,隔绝广播风暴。并且交换机具备的防ARP攻击的安全特性提高接入层的安全性。在POE接入交换机上连接无线AP,实现无线网络的接入。可针对采用胖瘦AP的方式进行接入。接入交换机满足不同区域信息节点配有16 24 48口接入交换机设备满足多用户安全接入。2.1.5出口区出口区配置一台防火墙和一台上网行为管理网关
9、,防火墙主要针对L2L4等进行访问控制,通俗来说,就是基于MAC地址、VLAN、IP、端口等元素进行网络层的访问控制,比如针对Web服务器,一般只允许80端口与外部通信。在公司出口部署一台上网行为管理网关,能够保证外网数据高速流畅的连接Internet,并保证内部用户的上网行为规范,威胁页面过滤,用户流量控制管理,用户上网信息流量分析及审计 2.1.6VLAN、IP地址划分建议Vlan划分:建议更具不同的业务部门进行VLAN规划,使业务相对独立,这样可以保证在数据安全的同时,又充分限制的接入层的广播,充分利用网络的带宽,提高网络的处理能力。建议根据用户部门不同,划分不同VLAN,VLAN可以选
10、择终结在汇聚或者核心交换机上,在核心上配置路由策略来保证VLAN的互通。例如:服务器区一个或几个VLAN,部门一一个VLAN,部门二一个VLAN,等等。IP地址划分:考虑到现在整个公司已经在使用业务系统,建议服务器IP地址保持不变。其他每个VLAN对应一组地址,VLAN中人数少的话,可考虑采用变长掩码。对于互联地址,建议单独采用一个和大网地址不同的网段地址,例如:172.16.的私网地址。2.1.7路由部署建议规划的网络采用分层设计,网络中各层职能清楚,建议在网络接入数量较少的情况下采用在核心部署静态路由的方式,核心做整体路由转发,随着今后网络的不断发展可以对整网部署OSPF以提高路由效率。第
11、三章 无线设计3.1 无线应用建设方案3.1.1网件背景作为一个商业/企业WLAN网络整体解决方案;无论在不同场地环境下部署的无线AP,还是在不同的需求下的无线应用, 都应是随时可以在网络中心的进行控制和管理; 无论设计采用何种的AP的布放方式,何种网络组网架构, 目的都是以无线终端的接入和安全策略为实现的, 所以我们可以根据实际应用需求和业务实现的轻重缓急, 分阶段或直接部署无线控制器和无线AP; 既可先以FAT(”胖”) AP的网络结构方式部属,也可以通过软件升级的方式,将FAT(”胖”)转换成FIT(”瘦” ) AP与无线控制器(AC)进行对接(仅需一次升级,以后就可通过AP配置界面进行
12、模式互转),无需改变任何有线网络结构和配置;即可实现WLAN网络的大融合。业绩篇 NETGEAR连续10年全球市场销售份额排名前三; NETGEAR连续10年在北美,欧洲地区市场销售份额排名第一 2010年NETGEAR WLAN全球销售较09年增长了25%.(全球四个用户,其中一个为NETGEAR用户) NETGEAR连续6年在中国地区市场销售份额排名前二位; NETGEAR连续三年在中国电信WLAN市场销售份额排名前二; NETGEAR 802.11gn企业级AP,在中国地区商用无线市场2008 2009 2010年发货量排名第一;NETGEAR全球唯一能够提供全线11n产品方案的厂家!
13、通常,用于802.11 WiFi组网的产品有无线适配器,无线接入点,无线网桥,无线控制器等产品,而每种产品种又有不同的接口,规格,功能和型号。 常用的802.11 WiFi组网的解决方案有胖AP解决方案,无线控制器和“瘦”AP解决方案,智能无线控制器和可“胖”“瘦”互转AP的解决方案,室外WDS系统方案等。根据覆盖的场合和使用环境的区别,用户可以自行选择适合自己的无线网络解决方案。 而在以上提及的各种产品类别和众多方案选择中,只有NETGEAR公司能够提供以上所有的解决方案和类别的产品。而在全球的无线设备生产厂商里面,也只有NETGEAR公司能够提供完整的802.11n系列产品。这离不开NET
14、GEAR成立15年来一直对无线网络技术的执着和追求,使得今天,我们拥有了世界上最丰富的802.11n无线网络产品家族。而和其它厂家相比,很多厂家都仅仅能专注于一种或者两种的无线网络解决方案,有很多厂家虽然有强大的无线AP但却不能提供合适的适配器,或者他们有强大的无线控制器却不能提供相应标准的瘦AP等等,因此在使用这些产品进行无线网络方案的实施的时候,常常会出现网络设备不兼容或者因为缺乏相关的设备而无法完成测试等尴尬的场面,既影响了方案质量,也导致了方案实施的延误。 因此,NETGEAR在此强烈建议我们的代理商或者用户,在选择部署802.11n标准的无线网络的时候,必须尽可能地使用同一厂家的产品
15、进行方案设计和实施,以减少因为兼容性带来的操作麻烦。3.1.2项目需求(XXXX企业介绍和概况,略)此次无线局域网项目是针对XXXX企业新建车间建筑楼内的办公区域,进行无线局域网的覆盖,以满足现在和未来可能的数据、语音和视频多方面的网络应用需求。根据目前与XXXX企业相关人员的沟通和对现场场地环境的勘察和综合分析,方案所设计的无线网络将提供高速、稳定、安全的无线信号覆盖接入,未来覆盖区域可在此基础上轻易扩展到整个建筑内的办公区域、其他建筑内办公区域,以及室外”热点”公共区域等全部厂区的无线覆盖.此次的方案设计将根据无线网络的高速接入和安全特性,设计针对无线覆盖所涉及的全方面,多层次的和应用相关
16、的技术,来介绍如何实现随时随地的网络资源共享访问,提供安全,可靠的无线访问接入控制和管理. 所设计的无线网络平台将是一个多业务,多应用的平台,可以支持数据和语音的同时接入. 3.1.3无线AP部署设计针对此次XXXX企业预建设的无线局域网,我们随相关领导进行了先期的技术谈论,现场勘察,和预规划设计,由于无线网络将按分期分步骤实施,未来逐步扩展至全厂的设想, 首次需要实现无线覆盖的区域有: 建筑1楼(1至4层)至建筑2楼(1至4层)的相关办公区域,而且需要考虑移动终端实际同时接入的无线网络用户数量, 所以在方案设计中需要考虑到无线设备的性能和无线网络的造价及可扩展性.根据对厂房建筑楼的建筑材料,
17、建筑结构和周边环境的观测和分析,我们建议在指定位置部署无线接入点AP来提供相关区域的无线覆盖.AP摆放位置如下所示: 建筑1楼共四层架构成”I”字型双面楼,考虑到每层房间比较多采用4台WNAP210 11N企业级AP ,合计16台WNAP210;建筑2楼共四层架构成”I”字型双面楼,考虑到每层房间比较多采用4台WNAP210 11N企业级AP ,合计16台WNAP210;建筑1楼一至四层AP示意图(图略)建筑2楼一至四层AP示意图(图略)考虑部署AP位置与网卡接收位置无线信号穿墙能力不超过3堵,包括带机量(15-20台左右)的限定来选着AP类型及数量。NETGEAR全网统一无线架构AP示意图综
18、上所述,预计需无线覆盖的设备数目总计为32台无线AP WNAP210,对相关办公区域进行无线信号覆盖。2台具有以太网供电特性的PoE交换机,提供所有AP的以太网线供电和网络连接;另外考虑到由于现场实际情况可能的变化,可以另外准备2台无线AP,作为实际无线项目实施后,个别区域因受环境的影响,信号不理想的情况的补充方案. (AP数量见下表)楼宇楼层AP数量POE交换机数量建筑1楼1层4台2层4台13层4台4层4台建筑2楼1层4台2层4台13层4台4层4台补充2台合计3423.1.4无线网络方案设备推荐针对办公区域大面积的无线网络实施,我们必须重点考虑无线局域网安全认证/传输的必要性和可靠性。在此,
19、我们在方案设计中可推荐放置一台的NETGEAR WC7520智能无线控制器产品,FAT/FIT一体型无线AP WNDAP210,在基于标准的,开放式的网络架构上提供理想的,广泛的,安全的,可管理的,全局性的无线局域网部属的安全支持。NETGEAR智能无线控制器WC7520单台最大支持50个AP管理,通过3个单位的堆叠,实现同时能够支持多达150个IEEE 802.11n接入点的管理,WC7520控制器提供了集中式的无线管理,分布式的AP部署,综合了无线的灵活性,强大高端的安全性能,丰富的管理应用如二层/三层的快速漫游、captive portal客人访问认证、支持Wi-Fi Voice。最后,
20、WC7520提供了企业级的接入和安全的无线局域网连接。推荐方案配置(参见上图):1WC7520智能无线控制器 企业级的控制和冗余(N+1) 冗余+堆叠3台,最大可支持 150APs 快速 L2/L3漫游(FRS), VoWi-Fi SVP QoS 负载均衡,速率限制 Radius,LDAP或AD域认证 Web Portal, 802.1x,MAC认证 RF自动调谐,无线”热图” 单台最大管理50APs(起步20-APs) 支持WNDAP350,WNAP210 AP2GS724TP 全千兆802.3af交换机GS724TP/GS748TP GS724TP:24 10/100/1000M 802.
21、3af PoE端口;2个SFP GBIC端口 背板处理性能:48Gbps 最大PoE供电功率:192w3WNAP210/320 802.11N无线AP LAN:1x10/100/1000M RJ45端口(支持PoE) 内置3x3天线阵列 工作频率:2.4GHz 输出功率:最高20dbm(可调) Wi-Fi 802.11b/g/n/WPA2认证 企业级下一代802.11n 无线AP 更高300Mbps无线连接速率 支持802.11b/g/n 支持802.11i,WPA2,802.1x,欺诈AP检测, 多SSID和802.1Q VLAN,最大用户数限制 支持WMM(Qos)特性 支持WDS无线桥接
22、 支持802.3af远程以太网线供电 支持SNMP协议;CLI和WEB配置3.2 NETGEAR智能无线网络的发展3.2.1何为新一代(第三代)智能无线控制器由Wi-Fi联盟为IEEE定义的第一个无线局域网标准802.11b,自1997年诞生以来,发展到今天已经相继发布了802.11g/802.11a等三个版本,而以此为基础的无线网络设备终端和解决方案也经历了不同阶段的发展。无线局域网技术及其相关的技术和解决方案从诞生起到今天,经历了三个重要的发展阶段。如下图:图:无线网络技术发展三部曲从图上不难看出,无线局域网在经历着一个连接速度从低到高,管理方式从分散到集中的一个演变过程。而在实际的应用中
23、,不同的用户对速度和管理要求的水平都不尽相同。因此如何在产品五花八门的市场里选择一套适合自己的无线网络产品解决方案,将会成为方案讨论的重点。下面,我们将重点向大家介绍无线局域网技术和产品发展的三个阶段,以便让大家结合自己的实际使用要求,找出适合自己的解决方案。 在本章节讨论中,我们着重于讨论,第二代FIT AP解决方案(集中转发无线控制器)和新一代(第三代)FIT AP解决方案(智能分布式转发的无线控制器)的主要区别。第二代FIT(“瘦”)AP和无线控制器的解决方案,当FIT(“瘦”)AP接收到无线终端在空间传播到AP上的数据流的时候,FIT (“瘦”)AP会以加密隧道的方式把数据流传送到无线
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 企业 网络 NETGEAR 整体 解决方案 建议书
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-3468181.html