网络方案建议书.doc
《网络方案建议书.doc》由会员分享,可在线阅读,更多相关《网络方案建议书.doc(35页珍藏版)》请在三一办公上搜索。
1、广东省农科院网络方案建议书广东省农科院网络方案建议书 -1-广东省农科院网络方案建议书广东省农科院网络方案建议书 广东省农科院网络方案建议书广东省农科院网络方案建议书 -2-目录目录 目录.2 第一章需求分析.3 1.1 系统建设目标.3 1.2 设计原则.4 1.3 设计思想.4 第二章网络方案描述.8 2.1 方案概述.8 2.2 院机关及情报所网络设计.8 23 院机关与各研究所网络连接.12 24 方案技术特点.13 第三章网络管理系统.16 第四章方案核心技术应用.22 41 局域网技术.22 42 集群技术.25 43 网络安全技术.28 44 网络可靠技术.30 45 方案技术特
2、点.31 第五章投资预算.34 51 院机关及情报所设备投资预算.34 52 其他研究所设备投资预算.34 53 其他投资.35 广东省农科院网络方案建议书广东省农科院网络方案建议书 -3-第一章需求分析第一章需求分析 1.11.1 系统建设目标系统建设目标 农业计算机信息技术被认为是继农业机械化之后,提高农业生产力和农业资源管理利用水平最有效的手段和工具。近年来在发达国家发展非常迅速。在我国,目前存在对农业计算机信息技术认识不足,对计算机在农业应用需求研究不够和农用软件落后等问题。鉴于我国国情,由于我国农业人口众多,文化水平参差且普遍较低,短期内农业计算机信息技术的应用者将不可能是小农户,而
3、应以国家、省、市、县各级的农业主管及农业技术推广部门等有条件,易实现的单位为主。广东省农科院是全国排名数一数二的农业科研大单位,有着悠久的历史,研究领域遍及农业各方面,在农业科研领域及农产品开发方面为国家、人民做出不可估量的贡献。在农业计算机信息技术应用方面也应该走在前列,起到带头示范作用。广东省农科院计算机信息网络系统应建设成以提高办公自动化效率、共享资源为目的的,利用现代先进的计算机系统通信手段将院机关和地域上分散的多个独立研究所连接起来,由统一出口连接到国际互联网,从而形成一个上下贯通、相对独立的网络体系。它不单是一个在网上运行文档办公、事务办公、业务办公、领导办公和通用办公的智能办公自
4、动化系统,也是提供一个充分利用 Internet 丰富信息资源方便院内各科研单位、科技人员掌握世界农业科研信息渠道的网络广东省农科院网络方案建议书广东省农科院网络方案建议书 -4-和是一个对国内、国际发布信息,普及农业科普知识,对外宣传广东省农科院和各研究所的重要窗口。1.21.2 设计原则设计原则 广东省农科院网络的建设,需结合当今最先进的技术,加上最安全、有效的方案设计,以较少的投资构造一个拥有极佳性能、高度集成的开放系统平台,同时又要尽量考虑到农科院的投资规划。在进行系统设计时,主要应遵循以下原则:1)采用先进、成熟、稳定、可靠的技术,降低系统风险;2)有足够的带宽容量,能够满足现有和将
5、来一段时期内的要求;3)有清晰合理的层次结构,便于维护;4)网络信息流量合理,不产生瓶颈;5)有良好的安全保密性,并且能稳定、可靠的运行;6)有较好的扩展性,便于将来升级;7)保证系统的开发性,能够和其他网络互连;8)保护原有投资,在规范化前提下尽量利用现有布线和通道;9)标准化建设:符合网络标准;10)产品成熟:网络系统中使用的产品必须是在其它网络系统中经过使用的成熟产品,具有一定的技术超前性。1.31.3 设计思想设计思想 广东省农科院网络建设的宗旨是以适当的投资、结合当今最先进的网络技术和产品,建设一个具有领先水平,稳定、安全、可靠、高广东省农科院网络方案建议书广东省农科院网络方案建议书
6、 -5-速、便于管理和维护的网络应用环境。根据广东省农科院计算机信息系统应用的现状,我们将整个农科院网络建设分为三个阶段:1)第一步,在院机关组成内部网,实现办公自动化,共享Internet 资源。在广东省农科院里科技情报所是较早实现计算机信息网络应用管理的单位,在应用中积累了丰富的实际经验,有能力协助广东省农科院在农业计算机信息技术应用方面达到以上目标。我们建议在这一阶段完成院机关和情报所的网络连接,将重要设备放臵在情报所,由情报所技术人员管理维护。考虑到广东省农科院现有的办公环境。在这个步骤中通过充分利用农科院机关存在于各个处室部门原有的电脑、打印机本着必要和节约的原则组建内部网,使到在不
7、浪费的情况下能充分发挥原有设备的能力,利用电脑网络的优势,共享信息资源、共享打印机、共享授权的文件,初步达到办公自动化的目标及利用网络线路使整个农科院机关共享畅游 Internet 资源、收发电子邮件、浏览网上图书馆、查找网上农业信息,自己编制互联网页对外宣传广东省农科院等。实现的设备和工作需求是在院机关各个处室进行计算机网络布线,为每一个有需要的办公人员配臵一台电脑,在必要的处室配臵网络打印机或独立打印机,增加一套网络服务器、一台互联网服务器、一台电子邮件服务器、编制办公自动化软件、相等数量的电脑网卡、网络打印机共享器、相关网络设备就能实现这个步骤。办公自动化服务器是运行农科院域办公自动化软
8、件,实现广东省农科院无纸化办公目标;互联网服务器是运行与国际互联网广东省农科院网络方案建议书广东省农科院网络方案建议书 -6-(INTERNET)接轨的互联网服务器软件,通过路由器和防火墙电信局专线接入国际互联网,目的是提供互联网通道,提供给科研人员与各级行政人员上网使用,并在互联网服务器上为农科院机关、院级研究所分别开辟网页空间,编制网页达到查资料和宣传目的;域名解析(DNS)与电子邮件服务器是担负农科院内网站域名解析和提供国际电子邮件服务;办公用电脑安装运行农科院办公自动化客户端软件,提供日常办公等使用。快速以太网快速以太网快速以太网快速以太网Internet/ChinaNet路由器路由器
9、/防火墙防火墙电子邮件电子邮件服务器服务器磁盘阵列磁盘阵列办公用电脑办公用电脑办公自动化办公自动化服务器服务器域名解析域名解析互联网服务器互联网服务器 2)第二步,完成院机关和各研究所之间的网络连接。由于广东省农科院的研究所办公机构地理上相对分散,院与各研究所间公文信息的上传下达没有一套先进高效的通信手段,再加上各个研究所的办公设备落后,拥有的电脑设备分散使用,未能充分利用广东省农科院网络方案建议书广东省农科院网络方案建议书 -7-已有的资源,如果在已形成的农科院院域网设施基础上进一步将院内的所有研究所机构进行电子化连接,形成信息网络化;公文无纸化;沟通渠道电子化。形成一个高效的集电子信息、电
10、子办公系统、内部IP 通信于一体的立体现代办公模式,拥有现代的宣传手段,在世界性的互联网上(Internet)发布各研究所供需项目,将生意以最低成本的方法做到全国、全世界。广东省农科院院域信息网办公自动化方案图PSTN电信专线网院以下各研究所户外办公拨号用户广东省农科院办公大楼 Internet 3)第三步,将农科院的宿舍小区连入到网络中,实现 Internet 资源共享,建成智能化小区。本方案先讨论前两步的建设。广东省农科院网络方案建议书广东省农科院网络方案建议书 -8-第二章网络方案描述第二章网络方案描述 2.12.1 方案概述方案概述 根据广东省农科院网络系统的需求,我们建议农科院院区网
11、络中心设在情报所,院机关和其他 7 个距离较近的研究所通过单模光纤直接连接到网络中心交换机,在情报所网络中心配臵一台路由器通过租用电信局的 DDN 专线连接 5 个距离较远的研究所。中心路由器同时提供Internet 访问和连接室外办公的移动用户。整个网络采用 IP 协议,网络主干采用千兆以太网技术,提供10/100 兆速率到桌面。2.22.2 院机关及情报所网络设计院机关及情报所网络设计 院机关及情报所网络拓扑结构图如下:广东省农科院网络方案建议书广东省农科院网络方案建议书 -9-1)情报所网络中心 情报所网络中心选用 Cisco 的 Catalyst 6509 作为核心交换机。主要配臵如下
12、:Catalyst 6000 Supervisor Engine1,2GE 交换机的心脏,负责数据交换和一系列的管理功能 Catalyst 6000 8-port Gigabit Ethernet Module 边缘交换机到核心交换机的接入点 Catalyst 6000 48-port 10/100 RJ-45 Module 服务器和工作站的接入点 广东省农科院网络方案建议书广东省农科院网络方案建议书 -10-在本方案的 Catalyst 6509 上,我们配有 1 块 Supervisor 交换引擎、1 块 8 口千兆以太交换模块和 1 块 48 口 10/100 兆以太交换模块,加上交换引
13、擎上的两个千兆以太模块,中心交换机上共有 10个千兆以太网交换端口,不仅可以用来连接接边缘交换机、高档服务器,而且支持 Gigabit EtherChannel(GEC),将多个千兆端口捆绑成数 GB 的逻辑链路以提高主干速率。Catalyst 6509 是 Cisco公司的最新核心交换机,也是端口密度最高、性能最佳的千兆交换机,支持多种类型的网络接口,具有第三层和第四层的交换和控制功能,是智能型的多层交换机,具有高性能、高集成度的特点,Catalyst6509 交换机具有的第三层交换功能,使得我们可以实现整个网络中 VLAN 的分布式交换,减轻主干的压力,并可以与 Cisco 的增强型 Sp
14、anningTree 技术相结合,对不同类型的终端与主机、终端与终端间通讯的数据流向的控制,提高数据传输的效率。中心交换机上的千兆模块主要用来与二级交换机相连接。对距离较近的研究所的分中心交换机采用单模光纤相连接,单模光纤在千兆的速率下最远距离可达 10 公里。由于 Cisco 全部的千兆以太网接口都是模块化的,用户只需选择相应的 GBIC(千兆网光纤适配卡)来配合不同种类的光纤连接方式,并且 GBIC 可以通用在所有的交换机、路由器的千兆端口,这样,不但能适应网络环境的变化,保护用户投资,而且也可适应一些应急方案,具有极大的灵活性。Catalyst 6509 具有 9 槽机箱,可支持达 38
15、4 个 10/100M 以太网接口、192 个 100FX 快速以太网接口或 130 个千兆网端口业界最高的端口数量。Catalyst 6509 支持可扩展的交换带宽到256Gbps、多层交换能力达 150Mpps。客户还可使用 Fast 广东省农科院网络方案建议书广东省农科院网络方案建议书 -11-EtherChannel 或 Gigabit EtherChannel,集合八个物理快速以太网或千兆以太网链路,实现高达 16Gbps 的逻辑连接。Catalyst 6509 提供业界领先的千兆以太网骨干网解决方案,以满足当今要求最高的、快速增长的企业 Intranet 的需求。Cisco Cat
16、alyst 6509 为院区网的多层数据及语音交换提供了高效的解决方案。Catalyst 6509 是高扩展性、高端口密度、高效率和性能的千兆交换机。自身有应用智能,QOS(质量保证)机制,增强安全性,同 CiscoAssure(Cisco 策略管理软件系列)一起,网络策略可以应用到端到端的二、三、四层信息上,如特别用户,IP 地址和应用等。情报所网络中心选用 Cisco3640 作为中心路由器。主要配臵如下:4-Port Serial Network Module 提供远程研究所的 DDN 接入 32 port Asynchronous Module 提供远程用户的拨号接入 4-Port I
17、SDN-BRI with NT-1 Network Module 提供 ISDN 连接 1-Port Fast Ethernet Network Module 连接中心交换机 2)院机关网络 院机关的二级交换机采用两台 Catalyst 3548,可最多连接 96 台工作站。Catalyst 3548 具有 48 个 10/100M 端口和 2 个基于 GBIC 的千兆端口,10G 的交换光纤和每秒 750 万的包转发速率为每一个端口提供线速性能。3548 到中心交换机 6509 通过千兆端口单模光纤连接。广东省农科院网络方案建议书广东省农科院网络方案建议书 -12-Cisco 的 Catal
18、yst 3500 系列交换机是 Cisco 最新的边缘交换机,是一个可扩展、可堆叠的 10/100M 和 Gigabit Ethernet 交换机系列,提供优异的性能、可管理性和灵活性以及无与伦比的投资保护。通过推出本系列交换机和 Cisco 交换机集群技术,Cisco 将堆叠带到一个新的水平。用户可以从单一的 IP 地址管理多达 16 台 3500 交换机,而无论他们的物理位臵在那里。Catalyst3500XL 系列交换机包括 Cisco IOS 软件和 Cisco Visual Switch Manager(CVSM)软件以及一个极易使用的基于 Web 的管理界面。企业版 3500 交换
19、机还提供先进的软件特性,包括全面的 802.1Q 和 ISL VLAN 支持、TACACS+安全和由 Uplink Fast 实现的容错性。2 23 3 院机关与各研究所网络连接院机关与各研究所网络连接 整个院区网的拓扑结构如下图所示:防火墙 6509 水稻所 3620 畜牧所 果树所 兽医所 Internet DDN 情报所 院机关 作物所 3620 3620 3524 3524 3524 3640 广东省农科院网络方案建议书广东省农科院网络方案建议书 -13-1)7 个距离较近研究所网络 7 个距离较近研究所采用 Cisco Catalyst 3524 作为二级中心交换机。Catalyst
20、 3524 具有 24 个 10/100M 端口和 2 个基于 GBIC 的千兆端口,10G 的交换光纤和每秒 750 万的包转发速率为每一个端口提供线速性能。3524 到中心交换机 6509 通过千兆端口单模光纤连接。2)5 个距离较远研究所网络 5 个距离较远研究所网络 Cisco Catalyst 3524 作为二级中心交换机。Catalyst 3524 具有 24 个 10/100M 端口和 2 个基于 GBIC 的千兆端口,10G 的交换光纤和每秒 750 万的包转发速率为每一个端口提供线速性能。采用 Cisco 3620 作为边缘路由器通过租用的 DDN 线路连接到情报所网络中心。
21、2 24 4 方案技术特点方案技术特点 开放性 网络协议采用 TCP/IP,Catalyst 6509、Catalyst 3500XL 系列、Cisco3640、Cisco3620 均支持 TCP/IP 通信协议;网络设备均提供标准化接口,易于不同厂商设备的互连;安全性 方案中的 Cisco 设备全部支持端口上的安全性过滤,TACACS+、RADIUS、IP 允许访问表、MD5 路由验证等。全部设备也具有 Cisco广东省农科院网络方案建议书广东省农科院网络方案建议书 -14-的 IOS 提供了丰富的网络安全功能,如 VLAN 访问控制列表、策略服务、路由/路由器身份识别、数据加密等;内部网采
22、用 VLAN 技术加强内部网各子网之间数据传送的安全性;可靠性 中心交换机 Cisco6509 支持双电源;同时还能提供交换机的端口模块的冗余备份以及设备备份功能,从而更加增强了设备的高可靠性;可选用 Fast/GigabitEther Channel 技术的应用增强线路的冗余和提高通道速率,从而保证主干连接线路上的高可靠性;可扩展性 采用本方案,网络易于扩充。Catalyst 6509 采用的是模块式设计,增加模块数量可以提高网络容量。而本方案中采用的分层结构也有利于网络扩展;当中心交换机需要扩充时,我们只需要在中心交换机增加相应的模块即可。当需连接的二级中心交换机需要增加时,如果中心交换机
23、上有空闲千兆端口,直接连接即可,如果中心交换机上无空闲端口,则可在中心交换机增加一块扩展模块来连接新增加的二层交换机;如果需要增加用户节点,则只需要增加个本地局域网内的交换机。如果某一网段由于用户数过多发生拥塞,可将该网段一分为二,增加一个楼层交换机/二层交换机来分担负载,也可通过Channel 技术将几个端口捆邦在一起与上层交换机相连接,从而成倍提高上连的速度而缓解网络拥塞。这样无论出现哪种情况,我们都不需要对网络结构进行修改,在保持原有网络系统的基础上轻松实现网络扩展中心局域网扩展性;广东省农科院网络方案建议书广东省农科院网络方案建议书 -15-高性能 1000M 主干和 10/100M
24、桌面的网络带宽可高效地进行数据、视频和音频信号传输,为多媒体较学、IP/TV、VOD 在网络中的应用提供条件;Catalyst6500 支持可扩展的交换带宽到 256Gbps、多层交换能力达150Mpps。客户还可使用 Fast EtherChannel 或 Gigabit EtherChannel,集合八个物理快速以太网或四个千兆以太网链路,实现最高达 8Gbps 的逻辑连接。Catalyst 6000 系列提供业界领先的千兆以太网骨干网解决方案,以满足当今要求最高的、快速增长的 Intranet 的需求,也为园区网的多层数据及语音交换提供了高效的解决方案;Catalyst 3548、352
25、4 卓越的转发速率为每个用户提供线速访问,在业界同类产品中处于领先地位;可管理性 内部网采用 VLAN 技术,同时提供三层数据交换能力,而各个子网之间的数据交换可通过中心交换机进行管理和控制;所有的设备均可用 Cisco Works2000 来管理。Cisco Works2000 结合 Web 技术和最好的路由器及交换机管理功能,全面的对网络进行管理;广东省农科院网络方案建议书广东省农科院网络方案建议书 -16-第三章网络管理系统第三章网络管理系统 在本方案中我们采用了 Cisco Works 2000 网络管理系统。CiscoWorks 2000 CiscoWorks 2000 功能简介功能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 方案 建议书
链接地址:https://www.31ppt.com/p-3784369.html