社區(qū)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案_第1頁(yè)
社區(qū)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案_第2頁(yè)
社區(qū)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案_第3頁(yè)
社區(qū)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案_第4頁(yè)
已閱讀5頁(yè),還剩44頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、前 言當(dāng)今社會(huì)已步入信息時(shí)代, 信息成為社會(huì)經(jīng)濟(jì)發(fā)展的核心因素, 信息化已成為當(dāng)今世界潮流。 以計(jì)算機(jī)網(wǎng)絡(luò)迅猛發(fā)展而形成的網(wǎng)絡(luò)化是推動(dòng)信息化、 數(shù)字化和全球化的綜合信息系統(tǒng), 基于計(jì)算機(jī)網(wǎng)絡(luò)的各種網(wǎng)絡(luò)應(yīng)用系統(tǒng)通過(guò)在網(wǎng)絡(luò)中對(duì)數(shù)字信息的綜合采集、 存儲(chǔ)、傳輸、處理和利用而在全球范圍把人類(lèi)社會(huì)更緊密地聯(lián)系起來(lái),并以不可抗拒之勢(shì)影響和沖擊著人類(lèi)社會(huì)政治、 經(jīng)濟(jì)、和日常工作、生活的各個(gè)方面。因此,計(jì)算機(jī)網(wǎng)絡(luò)將注定成為 21 世紀(jì)全球信息社會(huì)最重要的基礎(chǔ)設(shè)施。隨著技術(shù)的發(fā)展,人們對(duì)網(wǎng)絡(luò)要求也越來(lái)越多,越來(lái)越高!社區(qū)寬帶網(wǎng)絡(luò)是接到小區(qū)用戶的高速網(wǎng)絡(luò),網(wǎng)絡(luò)速率應(yīng)該足以支持視頻,通常至少是 2Mbps.社區(qū)寬帶

2、網(wǎng)是連接普通用戶終端設(shè)備和信息高速公路之間的橋梁。 隨著人民生活水平的提高和科學(xué)技術(shù)水平的發(fā)展, 市民的消費(fèi)水平的提高, 享受意識(shí)也隨之改變!市民越來(lái)越覺(jué)得去網(wǎng)吧上網(wǎng)網(wǎng)速快,卻周?chē)h(huán)境差!在家里上網(wǎng)沖浪,越來(lái)越受廣大市民的鐘愛(ài)!由于社區(qū)網(wǎng)絡(luò)提供多種實(shí)用實(shí)惠的網(wǎng)絡(luò)服務(wù):社區(qū)服務(wù)、電子商務(wù)、娛樂(lè)項(xiàng)目和網(wǎng)絡(luò)教育項(xiàng)目等等四個(gè)大項(xiàng)目。因此,越來(lái)越受市民的垂青!社區(qū)寬帶網(wǎng)強(qiáng)調(diào)娛樂(lè), 要易于使用、 系統(tǒng)提供娛樂(lè)節(jié)目到社區(qū)必須比原有的商務(wù)系統(tǒng)有更優(yōu)良的性能。社區(qū)網(wǎng)建設(shè)的目標(biāo)是為廣大市民提供高速網(wǎng)絡(luò)帶寬, 豐富社區(qū)活動(dòng), 網(wǎng)絡(luò)教育的項(xiàng)目第一章背景分析1.1 用戶信息及應(yīng)用需求1)、用戶概況XX小區(qū)整體有 6 棟

3、樓,每棟 5 單元,都為居住,每單元4 戶住戶。總共 120戶。圖形如下:1/28一棟二棟三棟四棟五棟六棟2)、應(yīng)用的需求:通過(guò)社區(qū)網(wǎng)建設(shè)滿足居民穩(wěn)定高速的訪問(wèn) Internet ,豐富的社區(qū)活動(dòng),通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)增進(jìn)社區(qū)居民與居民之間溝通互助、友誼!具體的如下:(1)社區(qū)服務(wù)和電子商務(wù)寬帶網(wǎng)絡(luò)社區(qū)中的電子商務(wù)之所以被廣泛看好,是因?yàn)槲飿I(yè)管理與服務(wù)完全可以在網(wǎng)上完成。 社區(qū)信息為社區(qū)服務(wù) (醫(yī)療、物業(yè)管理的一系列項(xiàng)目)和電子商務(wù)提供了很好的應(yīng)用平臺(tái),它不僅為電子商務(wù)提供了真實(shí)的用戶群體和很好的安全性能,而且在配送方面也具有得天獨(dú)厚的優(yōu)勢(shì)。就安全性而言,在局域網(wǎng)內(nèi)提供的金融服務(wù)會(huì)有更好的安全性,它

4、只需要驗(yàn)證一下固定的 IP 地址即可。社區(qū)擁有一支較好的物業(yè)管理隊(duì)伍, 那么它完全可以擁有很好的物流配送體系。從這個(gè)角度來(lái)說(shuō),社區(qū)的電子商務(wù)也會(huì)有更好的前景。(2)娛樂(lè)項(xiàng)目娛樂(lè)項(xiàng)目包括娛樂(lè)信息、視頻點(diǎn)播( VOD)、網(wǎng)絡(luò)游戲等等。從現(xiàn)在社會(huì)發(fā)展趨勢(shì)來(lái)看,娛樂(lè)將是一個(gè)最大的消費(fèi)市場(chǎng)。人們?cè)诩彝ド钪?60%-70% 的時(shí)間會(huì)用于娛樂(lè)活動(dòng)。(3) 網(wǎng)絡(luò)教育項(xiàng)目在寬帶的條件下,許多教育內(nèi)容可以通過(guò)多媒體的方式來(lái)傳輸,從而充分發(fā)揮了網(wǎng)絡(luò)的優(yōu)勢(shì),使教育的內(nèi)容更加豐富多彩,更易于理解和接受。為人們提供了更多的教育機(jī)會(huì),使我們隨時(shí)隨地都能接受教育資源。2/28(4) 對(duì)網(wǎng)絡(luò)的需求:網(wǎng)絡(luò)需求要考慮網(wǎng)絡(luò)本身和網(wǎng)

5、絡(luò)管理員的需求,要求網(wǎng)絡(luò)易于管理,其中包括網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)、聯(lián)網(wǎng)軟件、網(wǎng)絡(luò)互連設(shè)備等等。所有網(wǎng)絡(luò)設(shè)備均可用相匹配的網(wǎng)管軟件進(jìn)行監(jiān)控、管理和設(shè)置。網(wǎng)絡(luò)設(shè)備要求具有高的可靠性和可升級(jí)性,能夠適應(yīng)用戶的數(shù)量擴(kuò)展,能夠保證未來(lái)網(wǎng)絡(luò)的升級(jí)時(shí)的平穩(wěn)過(guò)渡,提供足夠的帶寬,以適應(yīng)社區(qū)網(wǎng)上信息結(jié)構(gòu)多樣化;網(wǎng)絡(luò)必須安全可靠,應(yīng)有一定的防范、安全機(jī)制,防止被破壞、濫用。第二章 小區(qū)網(wǎng)絡(luò)需求分析2.1 技術(shù)應(yīng)用背景分析住宅小區(qū)通信網(wǎng)絡(luò)是小區(qū)內(nèi)綜合信息服務(wù)、小區(qū)與外界廣域網(wǎng)連接、小區(qū)智能物業(yè)管理的物理平臺(tái)。 構(gòu)建小區(qū)通信網(wǎng)絡(luò)平臺(tái), 要考慮網(wǎng)絡(luò)提供綜合信息與資訊服務(wù)的能力,網(wǎng)絡(luò)的先進(jìn)性、擴(kuò)展性、性價(jià)比以及開(kāi)發(fā)商(用戶)對(duì)投

6、資費(fèi)用的承受能力。 綜合考慮各方面因素, 參考了多個(gè)方案以后, 我們可以看出:現(xiàn)階段建設(shè)小區(qū)寬帶通信網(wǎng)絡(luò)平臺(tái)多以采用以大網(wǎng)方式或有線電視 HFC 網(wǎng),也可采用兩者結(jié)合的方式來(lái)進(jìn)行的。以太網(wǎng)是目前應(yīng)用最為廣泛的局域網(wǎng)絡(luò), 它采用基帶傳輸, 通過(guò)對(duì)絞線和傳輸設(shè)備,實(shí)現(xiàn) 10Mbps100Mbps 1000Mbps 的數(shù)據(jù)傳輸。由于應(yīng)用廣泛,各大網(wǎng)絡(luò)設(shè)備生產(chǎn)商均投入極大精力于這類(lèi)技術(shù)產(chǎn)品的研究和開(kāi)發(fā),技術(shù)不斷創(chuàng)新,從最初的同軸電線上的共享 10Mbps 傳輸技術(shù),發(fā)展到現(xiàn)在的在對(duì)絞線和光纖上的 100Mbps 甚至 100OMbps 的傳輸、交換技術(shù)。目前,大部分局域網(wǎng)絡(luò)均采用以太網(wǎng), 在大型網(wǎng)絡(luò)系

7、統(tǒng)中的各個(gè)子網(wǎng)也多數(shù)構(gòu)成以太網(wǎng)。 從應(yīng)用來(lái)看, 辦公室自動(dòng)化、 證券、校園網(wǎng)、控制系統(tǒng)等各類(lèi)應(yīng)用均以以太網(wǎng)為主要的通訊傳輸方式,應(yīng)用非常廣泛,而且仍保持很猛的發(fā)展勢(shì)頭,可以預(yù)見(jiàn),將來(lái)的局域網(wǎng)仍將以以太網(wǎng)為主流技術(shù)??傊蕴W(wǎng)是目前網(wǎng)絡(luò)技術(shù)中先進(jìn)成熟,實(shí)時(shí)性強(qiáng),應(yīng)用廣泛,性能穩(wěn)定,價(jià)格低廉的通訊技術(shù), 是信息化住宅小區(qū)通訊網(wǎng)的理想選擇。千兆以太網(wǎng)繼承了傳統(tǒng)以太網(wǎng)的特點(diǎn),并極大地拓寬了帶寬,與 10 1OOMbps 以大網(wǎng)保持良好的兼容性,增加了對(duì) Qos 的支持,以高帶寬和流量控制的策略來(lái)滿足應(yīng)用的需要,是信息化住宅小區(qū)局域骨干網(wǎng)的理想選擇。2.2 小區(qū)局域以太網(wǎng)功能說(shuō)明和設(shè)計(jì)要求住宅小區(qū)局域

8、網(wǎng)一般涵蓋若干標(biāo)用戶住宅樓、小區(qū)管理控制中心、小區(qū)公共會(huì)所、小區(qū)物業(yè)管理公司以及區(qū)內(nèi)各類(lèi)集團(tuán)用戶, 并通過(guò)一定的方式與小區(qū)智能控制網(wǎng)連接。網(wǎng)絡(luò)設(shè)計(jì)要求采用可靠、先進(jìn)、成熟的技術(shù);所有信息點(diǎn)具有交換能力;支持虛網(wǎng)劃分 ;支持多媒體應(yīng)用;能進(jìn)行良好的網(wǎng)絡(luò)管理;具有良好的擴(kuò)充性和升級(jí)能力。網(wǎng)絡(luò)系統(tǒng)3/28整個(gè)網(wǎng)絡(luò)包括廣域網(wǎng)( Internet、各專(zhuān)業(yè)網(wǎng))接入、小區(qū)網(wǎng)絡(luò)系統(tǒng)及小區(qū)網(wǎng)絡(luò)控制中心。小區(qū)網(wǎng)絡(luò)系統(tǒng)采用星型拓?fù)浣Y(jié)構(gòu), 分為系統(tǒng)中心 (小區(qū)管理控制中心)、區(qū)域中心、住宅樓棟和用戶四級(jí)。 根據(jù)小區(qū)的規(guī)模和用戶樓棟的分布情況, 為便于網(wǎng)絡(luò)設(shè)計(jì)和管理, 可將整個(gè)小區(qū)分成若干個(gè)區(qū)域, 每個(gè)區(qū)域設(shè)一個(gè)區(qū)域中

9、心, 管轄若干個(gè)相近的樓棟。根據(jù)小區(qū)網(wǎng)絡(luò)設(shè)計(jì)要求,小區(qū)局域主干采用千兆以太網(wǎng),在系統(tǒng)中心設(shè)一千兆以太網(wǎng)核心交換機(jī),在各區(qū)域中心設(shè)置工作組交換機(jī),各工作組交換機(jī)配置1000Mbps FX 上聯(lián)端口,通過(guò)光纖與核心交換機(jī)連接,構(gòu)成智能化住宅小區(qū)千兆以太骨干網(wǎng)。每個(gè)區(qū)域內(nèi),在各樓棟設(shè)備間設(shè)置10010Mbps交換式集線器,交換式集線器通過(guò)100Mbps TX 上聯(lián)端口經(jīng)五類(lèi)對(duì)絞線與工作組交換機(jī)連接,根據(jù)需要也可通過(guò)100Mbps FX 端口經(jīng)光纖連接。在樓內(nèi),交換式集線器通過(guò) 10Mbps TX 端口經(jīng)樓內(nèi) 5 類(lèi)綜合布線連接用戶計(jì)算機(jī)。這樣,核心交換機(jī)與工作組交換機(jī)之間可提供高達(dá)1000Mbps

10、的傳輸速率, 工作組交換機(jī)向各樓棟提供 100Mbps 的傳輸速率,每個(gè)最終用戶可獨(dú)享10Mbps 的通信帶寬。2.2 業(yè)務(wù)需求分析小區(qū)的業(yè)務(wù)主要以上網(wǎng)娛樂(lè)、電子商務(wù)、網(wǎng)絡(luò)教育為主,同時(shí)有的用戶會(huì)涉及辦應(yīng)用,這會(huì)涉及 PC 連接,非壓縮視頻的服務(wù),文件的服務(wù)。對(duì)于小區(qū)需求分析如下:(1)Vlan (Virtual LAN)劃分采用 Vlan 的一個(gè)原因是,通過(guò) VLAN 劃分可有效的減小網(wǎng)絡(luò)廣播域,提供網(wǎng)絡(luò)利用率。而且在不同的虛擬網(wǎng)絡(luò)間還可以進(jìn)行比一般橋上過(guò)濾功能強(qiáng)得多的控制能力,加強(qiáng)網(wǎng)絡(luò)的控制。對(duì)于小區(qū)網(wǎng)絡(luò)系統(tǒng)來(lái)講, 存在不同類(lèi)型的,彼此關(guān)系不是非常緊密的子系統(tǒng),這些子系統(tǒng)的信息點(diǎn)分布可能集

11、中在某一特定的物理范圍,也可能分布在全網(wǎng)范圍之內(nèi)。為了將這些子系統(tǒng)在全網(wǎng)范圍內(nèi)互相隔離以及將同一個(gè)子系統(tǒng)的信息點(diǎn)劃分到一個(gè)邏輯的網(wǎng)絡(luò)中, 采用虛擬網(wǎng)技術(shù)是必不可少的。所以要求網(wǎng)絡(luò)設(shè)備必須支持全網(wǎng)范圍內(nèi)的虛擬網(wǎng)劃分。此外,通過(guò)虛擬網(wǎng)的劃分也便于系統(tǒng)今后的變化和發(fā)展。(2)第三層交換能力對(duì)于第三層交換能力, 因?yàn)樵诰W(wǎng)絡(luò)系統(tǒng)內(nèi)部進(jìn)行了 Vlan 劃分,各子網(wǎng)間的數(shù)據(jù)交換必須通過(guò)路由器轉(zhuǎn)發(fā)。此外,內(nèi)部網(wǎng)絡(luò)帶寬的急速增加,網(wǎng)絡(luò)內(nèi)部 Intranet 應(yīng)用使得大量數(shù)據(jù)不是限制在網(wǎng)絡(luò)內(nèi)部,而是跨越網(wǎng)絡(luò)邊界,傳統(tǒng)的路4/28由器不能滿足這一日益增長(zhǎng)的需要,所以在網(wǎng)絡(luò)中采用第三層交換技術(shù)是十分必要的。(3)多媒

12、體網(wǎng)在本網(wǎng)絡(luò)系統(tǒng)中,要建立一個(gè)不光是為數(shù)據(jù),而且要為視頻、圖像等多媒體傳輸?shù)母咚倬W(wǎng)絡(luò)通信平臺(tái)。這要求網(wǎng)絡(luò)系統(tǒng)必須對(duì)多媒體數(shù)據(jù)由支持能力。這包括兩點(diǎn):1)、網(wǎng)絡(luò)必須能區(qū)分這些多媒體數(shù)據(jù), 并應(yīng)能保證其優(yōu)先及時(shí)的傳送;2)、支持眾多多媒體應(yīng)用所采用的組播技術(shù)。(4)網(wǎng)絡(luò)可靠性網(wǎng)絡(luò)系統(tǒng)的可靠性是整個(gè)網(wǎng)絡(luò)應(yīng)用穩(wěn)定可靠的基礎(chǔ),對(duì)于一個(gè)網(wǎng)絡(luò)系統(tǒng),保障設(shè)備可靠性和骨干網(wǎng)絡(luò)不間斷的運(yùn)行是網(wǎng)絡(luò)設(shè)計(jì)成功與否的一個(gè)關(guān)鍵因素。(5)采用開(kāi)放的、標(biāo)準(zhǔn)的相應(yīng)協(xié)議在網(wǎng)絡(luò)技術(shù)日新月異的今天, 新的應(yīng)用推動(dòng)網(wǎng)絡(luò)技術(shù)更新的形式已顯現(xiàn)出來(lái)。為保證與今后新建的網(wǎng)絡(luò)系統(tǒng)可以互聯(lián),必須在系統(tǒng)中采用相關(guān)的工業(yè)標(biāo)準(zhǔn)。最終我們強(qiáng)調(diào),系統(tǒng)設(shè)計(jì)小

13、區(qū)現(xiàn)在和未來(lái) 20 年內(nèi)的需求,不能盲目追求大而全,以最少的投資創(chuàng)造實(shí)際需要的功能。2.3 通信量的需求分析類(lèi)型基本寬帶需求備注PC 連接14.4kbit/s-56kbit/s用于 HTTP,E-mail文件服務(wù)100kbit/s 以上在線游戲,文件共享等純文本應(yīng)用壓縮視頻256kbit/s 以上Mp3,rm 等流媒體傳輸非壓縮視頻2Mbit/s 以上Vod 視頻點(diǎn)播2.4 管理性需求分析根據(jù)用戶需求分析的結(jié)果可知,桃園小區(qū)必須是一個(gè)可管理的網(wǎng)絡(luò),因此,在邏輯網(wǎng)絡(luò)設(shè)計(jì)時(shí),必須進(jìn)行網(wǎng)絡(luò)管理設(shè)計(jì)。5/28根據(jù)客戶機(jī) / 服務(wù)器應(yīng)用模式和全網(wǎng)范圍資源集中管理的原則,建立網(wǎng)絡(luò)管理中心,統(tǒng)一網(wǎng)絡(luò)中的交換

14、設(shè)備的管理配置等。 網(wǎng)管工作站對(duì)全網(wǎng)所有交換設(shè)備和路由設(shè)備進(jìn)行統(tǒng)一管理、配置和維護(hù)。 支持 RMON和 RMON2管理標(biāo)準(zhǔn)。 進(jìn)行故障隔離和分析、統(tǒng)計(jì)、報(bào)警和設(shè)置。 網(wǎng)管軟件采用圖形化用戶界面,支持廣泛的網(wǎng)管平臺(tái)。2.5 網(wǎng)絡(luò)設(shè)計(jì)原則網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)將嚴(yán)格遵守各種相關(guān)的技術(shù)原則,遵循各種相關(guān)的技術(shù)標(biāo)準(zhǔn)和規(guī)范,整個(gè)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)嚴(yán)格按照以下原則進(jìn)行:先進(jìn)性和實(shí)用性采用先進(jìn)成熟的技術(shù)滿足內(nèi)部應(yīng)用系統(tǒng)的需求,兼顧其他相關(guān)的管理需求,盡可能采用先進(jìn)的網(wǎng)絡(luò)技術(shù)以適應(yīng)更高的數(shù)據(jù)、語(yǔ)音、視頻(多媒體)的傳輸需要,使整個(gè)系統(tǒng)在相當(dāng)一段時(shí)期內(nèi)保持技術(shù)的先進(jìn)性,以適應(yīng)未來(lái)信息化的發(fā)展的需要靈活性和可擴(kuò)展性計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)

15、是一個(gè)不斷發(fā)展的系統(tǒng), 所以它必須具有良好的靈活性和可擴(kuò)展性,能夠根據(jù)小區(qū)周邊擴(kuò)建發(fā)展的需要, 方便的擴(kuò)展網(wǎng)絡(luò)覆蓋范圍、 擴(kuò)大網(wǎng)絡(luò)容量和提高網(wǎng)絡(luò)的各層次節(jié)點(diǎn)的功能。 具備支持多種應(yīng)用系統(tǒng)的能力, 提供技術(shù)升級(jí)、設(shè)備更新的靈活性。第三章網(wǎng)絡(luò)組網(wǎng)技術(shù)選型3.1 骨干網(wǎng)技術(shù)選型千兆以太網(wǎng)于 1998 年 6 月達(dá)成標(biāo)準(zhǔn),在高速局域網(wǎng)的主干連接方面已經(jīng)形成統(tǒng)治地位。它遵循 1000Base-Tx,1000Base-Fx的技術(shù)標(biāo)準(zhǔn);使用光纖作為主要傳輸介質(zhì), 傳輸建立廣,線路質(zhì)量高;提供高達(dá) 1Gbit/s的主干帶寬,如核心交換機(jī)支持鏈路聚合技術(shù),還可以將骨干網(wǎng)帶寬提高到 n Gbit/s;核心交換機(jī)通

16、常具有第三次交換功能, 支持 RIPv2 等路由協(xié)議,能在 VLAN之間轉(zhuǎn)發(fā)數(shù)據(jù)包。6/283.2 設(shè)備供應(yīng)商選型基于對(duì)現(xiàn)實(shí)各個(gè)供應(yīng)商的了解,對(duì)安全性、可靠性、應(yīng)用廣泛性來(lái)考慮,我們采用銳捷公司的產(chǎn)品。第四章網(wǎng)絡(luò)設(shè)計(jì)4.1 設(shè)計(jì)目標(biāo)(1)小區(qū)局域網(wǎng)的構(gòu)成此網(wǎng)絡(luò)系統(tǒng)由硬件系統(tǒng)和軟件系統(tǒng)構(gòu)成。 其中硬件系統(tǒng)主要由網(wǎng)絡(luò)系統(tǒng) (防火墻、路由器、交換機(jī)等) 、主機(jī)系統(tǒng)(服務(wù)器、工作站等) 、外部設(shè)備( UPS、磁盤(pán)陣列等)以及布線系統(tǒng)組成;軟件系統(tǒng)主要由系統(tǒng)軟件(網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)管理系統(tǒng)、安全系統(tǒng)等)和應(yīng)用軟件(辦公自動(dòng)化系統(tǒng)、 小區(qū)物業(yè)管理系統(tǒng)等)組成。(2)邏輯設(shè)計(jì)目標(biāo)小區(qū)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的總體目標(biāo)是

17、充分利用信息技術(shù), 建立多層次、高可靠穩(wěn)定性、可管理、可運(yùn)營(yíng)、經(jīng)濟(jì)實(shí)用的開(kāi)放式數(shù)字化小區(qū),促進(jìn)提高為小區(qū)居民服務(wù)質(zhì)量和效益。具體體現(xiàn)在以下 4 個(gè)方面:總體規(guī)劃,分布實(shí)施。以小區(qū)娛樂(lè)活動(dòng)和物業(yè)管理活動(dòng)為核心,以居民為主體。注重應(yīng)用系統(tǒng)建設(shè)。注重網(wǎng)絡(luò)建設(shè)的擴(kuò)展性和可升級(jí)性以及向后兼容性。4.2 分層設(shè)計(jì)根據(jù)需求分析,在設(shè)計(jì)中,將采用多層次的網(wǎng)絡(luò)體系結(jié)構(gòu)。具體為三個(gè)層次:接入層、匯聚層、核心層。(1)核心層核心層是網(wǎng)絡(luò)互聯(lián)的最高層次,應(yīng)具有如下能力:核心設(shè)備之間應(yīng)該具有最高速的鏈路比較粗的 QoS 控制粒度最高的路由前綴為網(wǎng)絡(luò)其他模塊提供互聯(lián)(2)匯聚層匯聚層是核心層和接入層的連接模塊。7/28主

18、要是為各個(gè)配線間以及服務(wù)器群的中心網(wǎng)絡(luò)設(shè)備提供接入層設(shè)備的集中和核心層鏈路的接入。(3)接入層接入層是面向最終用戶的設(shè)備采用多層網(wǎng)絡(luò)的設(shè)計(jì)方法, 必須依賴于利用網(wǎng)絡(luò)的高彈性和擴(kuò)充性。 所謂的彈性指的是對(duì)故障的容忍度和故障情況下的恢復(fù)能力; 所謂擴(kuò)充性是指根據(jù)實(shí)際需要,可以在各個(gè)不同層次實(shí)現(xiàn)升級(jí)和擴(kuò)充,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)可控的、有序的優(yōu)化。根據(jù)上述論述, 我們認(rèn)采用核心、 匯聚、接入的三層網(wǎng)絡(luò)結(jié)構(gòu)有利于網(wǎng)絡(luò)的擴(kuò)展和管理。同時(shí),采用10M 接入到桌面,百兆網(wǎng)絡(luò)支干,千兆網(wǎng)絡(luò)主干的合理帶寬收斂。4.3 網(wǎng)絡(luò)邏輯設(shè)計(jì)整 個(gè)網(wǎng) 絡(luò) 包括 廣 域 網(wǎng)( Internet 、 各專(zhuān) 業(yè) 網(wǎng) )接 入、 小 區(qū)網(wǎng)絡(luò)系

19、統(tǒng),小區(qū)網(wǎng)絡(luò)系統(tǒng)采用星型拓?fù)浣Y(jié)構(gòu),分為系統(tǒng)中心、區(qū)域中心、住宅樓棟和用戶四級(jí)。根 據(jù)小區(qū)的規(guī)模和用戶樓棟的分布情況,為便于網(wǎng)絡(luò)設(shè)計(jì)和管理,可將整個(gè)小區(qū)分成若兩個(gè)區(qū)域,每個(gè)區(qū)域設(shè)一個(gè)區(qū)域中心,管轄若干個(gè)相近的樓棟。根 據(jù)小區(qū)網(wǎng)絡(luò)設(shè)計(jì)要求,小區(qū)局域主干采用千兆以太網(wǎng),在系統(tǒng)中心設(shè)一千兆以太網(wǎng)核心交換機(jī),在各 區(qū)域 中心 設(shè) 置工 作組 交換 機(jī), 各 工 作 組交 換機(jī) 配置 1000Mbps FX 上聯(lián)端口,通過(guò)光纖與核心交換機(jī)連接,構(gòu)成智能化住宅小區(qū)千兆以太骨干 網(wǎng) 。每 個(gè) 區(qū)域 內(nèi),在 各 樓棟 設(shè)備 間設(shè) 置 10 100Mbps 交換 式集線器,交 換 式集 線器 通過(guò) 100Mbps

20、TX上聯(lián)端口經(jīng)五類(lèi)對(duì)絞線與工作組交換機(jī)連接,根據(jù)需要也可通過(guò)100Mbps FX 端 口經(jīng) 光纖 連 接 。在樓內(nèi) ,交 換式 集線 器 通過(guò) 10MbpsTX端口經(jīng)樓內(nèi) 5 類(lèi)綜合布線連接用戶計(jì)算機(jī)。這樣,核心交換機(jī)與工作組交換機(jī)之間可提供高達(dá) 1000Mbps 的 傳輸速 率 ,工 作 組交換 機(jī)向 各樓 棟提 供 100Mbps 的傳輸速 率, 每個(gè) 最終 用 戶可 獨(dú)享 10Mbps 的 通信 帶寬 。如下圖:8/28Internet1000Mbit/s1000Mbit/s100Mbit/s4.4 對(duì)計(jì)算機(jī)平臺(tái)的需求:對(duì)計(jì)算機(jī)平臺(tái)的需求做分析,因?yàn)槊糠N計(jì)算機(jī)硬件和軟件的特性都會(huì)影響網(wǎng)絡(luò)

21、,所以作需求工作應(yīng)該收集連接到網(wǎng)上的每臺(tái)計(jì)算機(jī)的詳細(xì)信息。包括 CPU、內(nèi)存、操作系統(tǒng)等詳細(xì)信息。社區(qū)網(wǎng)中的計(jì)算機(jī)平臺(tái)主要考慮以下幾點(diǎn):服務(wù)器的性能、操作系統(tǒng)的性能等等。在這里主要考慮的是服務(wù)器平臺(tái)的需求,其次是桌面計(jì)算機(jī)平臺(tái)的需求。桌面計(jì)算機(jī):主流的操作系統(tǒng)如:Windows XP 和 Windows Vista.服務(wù)器平臺(tái):網(wǎng)絡(luò)操作系統(tǒng)采用: WindowsServer 2003 和 Windows 2000 Server.第五章 網(wǎng)絡(luò) PDS 設(shè)計(jì)5.1概述小區(qū)管理控制中心是整個(gè)網(wǎng)絡(luò)系統(tǒng)的中心, 系統(tǒng)的主要通信設(shè)備集中于此, 除網(wǎng)絡(luò)核心交換機(jī)外,還包括與廣域網(wǎng)連接的路由器、 各類(lèi)服務(wù)器以

22、及管理工作站等。9/28小區(qū)局域網(wǎng)通過(guò) DDN 專(zhuān)線或 ADSL 與 Internet 連接,隨著信息化的不斷發(fā)展,今后還可以通過(guò) 155Mbps ATM 或通過(guò)千兆 IP 城域以太網(wǎng)與 Internet 連接??筛鶕?jù)小區(qū)的實(shí)際情況靈活組合與配置。 區(qū)域中心可以包括若干棟單元樓,也可以只管轄一棟高層住宅, 小區(qū)內(nèi)的集團(tuán)用戶、 公共會(huì)所、物業(yè)管理公司以及各應(yīng)用子系統(tǒng)以適當(dāng)?shù)姆绞骄徒尤敫髯运诘膮^(qū)域中心網(wǎng)絡(luò), 形成一體化的統(tǒng)一網(wǎng)絡(luò)。5.2 住宅綜合布線設(shè)計(jì)由上所述,在樓內(nèi)交換式集線器通過(guò)綜合布線與用戶計(jì)算機(jī)連接, 綜合布線系統(tǒng)是網(wǎng)絡(luò)系統(tǒng)化住宅的基礎(chǔ)設(shè)施, 為住宅樓的通訊網(wǎng)絡(luò)提供高速信息通道。 住

23、宅布線系統(tǒng)按功能區(qū)域分為三大部分: 住宅單元子系統(tǒng)、 樓層管理間和垂直干線子系統(tǒng)以及設(shè)備間子系統(tǒng),各系統(tǒng)布線都采用 5 類(lèi)以上對(duì)絞線。住宅單元子系統(tǒng)在每一個(gè)住宅單元設(shè)置一個(gè)家庭布線系統(tǒng)接線箱, 作為與戶外布線系統(tǒng)連接的界面,對(duì)戶內(nèi)外布線系統(tǒng)的變動(dòng)帶來(lái)極大的方便。 接線箱可安裝各種系統(tǒng)接線模塊,包括數(shù)據(jù)和語(yǔ)音通信模塊、 家庭安防系統(tǒng)模塊、 可視對(duì)講系統(tǒng)模塊等等, 根據(jù)需要自由組合安裝。戶內(nèi)數(shù)據(jù)通信布線采用 5類(lèi)以上 UTP(非屏蔽對(duì)絞線),信息插座采用 RJ45制式接口。樓層管理間和垂直干線子系統(tǒng)垂直主干布線采用新型拓?fù)浞椒ǎ稍O(shè)備間主配線架敷設(shè)至各樓層管理間的干線電纜構(gòu)成,系統(tǒng)采用五類(lèi)以上 4

24、 對(duì) UTP 作為系統(tǒng)主干電纜。樓層管理間設(shè)置橋式模塊板通過(guò)不同跳線實(shí)現(xiàn)水平線纜與垂直干線的連接。設(shè)備間子系統(tǒng)設(shè)備間子系統(tǒng)內(nèi)安置交換式集線器和主配線架,所有主干線纜都端接在主配線架上,通過(guò)跳線與交換式集線器連接。5.3 布線設(shè)計(jì)和施工標(biāo)準(zhǔn)10/28商業(yè)建筑電信設(shè)施管理標(biāo)準(zhǔn)(ANSI/EIA/TIA-606 )商業(yè)建筑通訊接地接續(xù)要求(ANSI/EIA/TIA-607 )非屏蔽雙絞線電纜特性追加條款(EIA/TIA TSB-36 )非屏蔽雙絞線連接硬件傳輸特性追加條款( EIA/TIA TSB-40A )非屏蔽雙絞線布線系統(tǒng)傳輸特性現(xiàn)場(chǎng)測(cè)試標(biāo)準(zhǔn)(EIA/TIA TSB-67)智能建筑設(shè)計(jì)標(biāo)準(zhǔn)(

25、DBJ08-47-95)5.4 子網(wǎng)劃分和 VLAN劃分子網(wǎng)是把一個(gè)單一的 IP 網(wǎng)絡(luò)分成多個(gè)更小的網(wǎng)絡(luò)。我們采用私有地址,子網(wǎng)掩碼。分為 6 個(gè)子網(wǎng),分別是 1 棟樓子網(wǎng)、 2 棟樓子網(wǎng)、 3 棟樓子網(wǎng), 4 棟樓子網(wǎng), 5 棟樓子網(wǎng), 6 棟樓子網(wǎng)。1棟樓子網(wǎng) 2 棟樓子網(wǎng)3 棟樓子網(wǎng)4 棟樓子網(wǎng)5 棟樓子網(wǎng)6 棟樓子網(wǎng)小區(qū)網(wǎng)的邏輯拓?fù)淇蓜澐譃槿舾商摂M局域網(wǎng)(邏輯子網(wǎng)) ,虛擬局域網(wǎng)不受設(shè)備物理位置的限制, 靈活性較大。虛擬局域網(wǎng)技術(shù)用于在不更改網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)的前提下對(duì)局域網(wǎng)進(jìn)行重組。 采用虛擬局域網(wǎng)技術(shù)后, 網(wǎng)管人員只需在交換機(jī)上對(duì)網(wǎng)絡(luò)進(jìn)行邏輯重構(gòu), 即可使網(wǎng)絡(luò)結(jié)構(gòu)適應(yīng)新的通信要求, 并

26、維持通信的高效率。具體的講,虛擬局域網(wǎng)技術(shù)是通過(guò)路由和交換設(shè)備, 在網(wǎng)絡(luò)物理拓?fù)涞幕A(chǔ)上建立一個(gè)邏輯網(wǎng)絡(luò)。每個(gè) VLAN都構(gòu)成一個(gè)獨(dú)立的廣播域,處于同一 VLAN中的網(wǎng)絡(luò)用戶可以不受地理位置的限制而像處于同一個(gè) VLAN上那樣相互交換信息。 VLAN必須在交換網(wǎng)絡(luò)環(huán)境中實(shí)現(xiàn),每個(gè)交換設(shè)備均可根據(jù)網(wǎng)絡(luò)管理人員所定義的 VLAN劃分方法對(duì)報(bào)文進(jìn)行過(guò)濾和轉(zhuǎn)發(fā),并能將這種劃分信息傳遞到網(wǎng)絡(luò)中其他交換設(shè)備和路由器中。 LAN交換設(shè)備在 VLAN的劃分及實(shí)現(xiàn)低延遲的報(bào)文轉(zhuǎn)發(fā)方面起著重要的作用。 VLAN是一種不采用路由器對(duì)廣播數(shù)據(jù)進(jìn)行抑制的解決方案。在 VLAN中,對(duì)廣播數(shù)據(jù)的抑制由交換機(jī)完成。有如下幾種

27、劃分方法:基于端口劃分的VLAN基于 MAC地址劃分 VLAN基于網(wǎng)絡(luò)層協(xié)議劃分VLAN根據(jù) IP 組播劃分 VLANVLAN的優(yōu)越性:增加了網(wǎng)絡(luò)連接的靈活性借助 VLAN技術(shù),能將不同地點(diǎn)、不同網(wǎng)絡(luò)、不同用戶組合在一起,形成一個(gè)虛擬的網(wǎng)絡(luò)環(huán)境,就像使用本地LAN 一樣方便、靈活、有效。VLAN可以降低移動(dòng)或變更工作站地理位置的管理費(fèi)用,特別是一些業(yè)務(wù)情況有經(jīng)常性變動(dòng)的公11/28司使用了 VLAN后,這部分管理費(fèi)用大大降低。 控制網(wǎng)絡(luò)上的廣播VLAN可以提供建立防火墻的機(jī)制, 防止交換網(wǎng)絡(luò)的過(guò)量廣播。 使用 VLAN,可以將某個(gè)交換端口或用戶賦于某一個(gè)特定的 VLAN組,該 VLAN組可以在

28、一個(gè)交換網(wǎng)中或跨接多個(gè)交換機(jī), 在一個(gè) VLAN中的廣播不會(huì)送到 VLAN之外。同樣,相鄰的端口不會(huì)收到其他 VLAN產(chǎn)生的廣播。這樣可以減少?gòu)V播流量,釋放帶寬給用戶應(yīng)用,減少?gòu)V播的產(chǎn)生。 增加網(wǎng)絡(luò)的安全性因?yàn)橐粋€(gè) VLAN就是一個(gè)單獨(dú)的廣播域, VLAN之間相互隔離,這大大提高了網(wǎng)絡(luò)的利用率,確保了網(wǎng)絡(luò)的安全保密性。 人們?cè)?LAN上經(jīng)常傳送一些保密的、關(guān)鍵性的數(shù)據(jù)。保密的數(shù)據(jù)應(yīng) 提供訪問(wèn)控制等安全手段。一個(gè)有效和容易實(shí)現(xiàn)的方法是將網(wǎng)絡(luò)分段成幾個(gè)不同的廣播組,網(wǎng)絡(luò)管理員限制了 VLAN中用戶的數(shù)量,禁止未經(jīng)允許而訪問(wèn) VLAN中的應(yīng)用。交換端口可以基于應(yīng)用類(lèi)型和訪問(wèn)特權(quán)來(lái)進(jìn)行分組,被限制的應(yīng)

29、用程序和資源一般置于安全性VLAN中。5.5 互聯(lián)網(wǎng)接入設(shè)計(jì)通過(guò)與小區(qū)所在的地區(qū)的電信業(yè)務(wù)營(yíng)運(yùn)商的商談,與有關(guān)負(fù)責(zé)人的意見(jiàn),以光纖方式接入 Internet。第六章、網(wǎng)絡(luò)設(shè)備6.1 物理層網(wǎng)絡(luò)選擇超五類(lèi)模塊NM1045超五類(lèi)信息插座模塊;可安裝在任何M系列的模塊面板上,面板架上或表面安裝盒上,一旦裝入即被鎖定;按住鎖扣即可拆下。特殊的潤(rùn)滑處理,至少可插撥750 次;支持 622Mbps應(yīng)用滿足 EIA/TIA 568A 標(biāo)準(zhǔn)超五類(lèi)雙絞線NL101004超 5 類(lèi) 4 對(duì)電纜;高速高性能 100電纜;在大樓布線系統(tǒng)中能遠(yuǎn)距離傳輸高比特率信號(hào);性能優(yōu)于 EIA/TIA-568A 標(biāo)準(zhǔn)符合歐洲 EN

30、71環(huán)保標(biāo)準(zhǔn),特別適合小區(qū)家庭布線12/28具有撕裂繩,方便剝線室外超五類(lèi)雙絞線NL301004超五類(lèi)雙絞線適用于室外布線系統(tǒng)中能遠(yuǎn)距離傳輸高比特率信號(hào);性能優(yōu)于 EIA/TIA-568A 標(biāo)準(zhǔn)具有防水功能具有撕裂繩,方便剝線超五類(lèi)配線架ND1124 24 口超五類(lèi)配線架;適用于絕緣移動(dòng)接口;RJ45 插口 8 針表面鍍金 50m-inch端口插拔次數(shù)超過(guò)750 次前面 RJ45 插口,背面 110 打線方式,一體化設(shè)計(jì)6.2 其他網(wǎng)絡(luò)設(shè)備選擇交換機(jī)設(shè)備:核心層設(shè)備選用銳捷 RG-S5750-48GT/4SFT,匯聚接入層選用銳捷RG-S2951XG。RG-S5750 是銳捷網(wǎng)絡(luò)推出的融合了高

31、性能、高安全、多智能、易用性的新一代萬(wàn)兆機(jī)架式多層交換機(jī)。該交換機(jī)提供的接口形式和組合非常靈活, 即可以提供 48 個(gè) 10/100/1000M 自適應(yīng)的千兆電口,又可以提供有 4 個(gè) SFP(光電復(fù)用)千兆光口,又有 2 個(gè)擴(kuò)展槽和能提供 PoE遠(yuǎn)程供電的接口。提供了靈活的復(fù)用千兆口, 滿足網(wǎng)絡(luò)建設(shè)中不同傳輸介質(zhì)的連接需要。 同時(shí)為滿足網(wǎng)絡(luò)的彈性擴(kuò)展和高帶寬傳輸需要, 可靈活彈性擴(kuò)展多種類(lèi)型的萬(wàn)兆模塊和萬(wàn)兆堆疊模塊。特別適合高帶寬、 高性能和靈活擴(kuò)展的大型網(wǎng)絡(luò)匯聚層, 中型網(wǎng)絡(luò)核心, 以及數(shù)據(jù)中心服務(wù)器群的接入使用。該交換機(jī)硬件支持多層線速交換, 并提供了豐富而完善的路由協(xié)議, 以適合大型網(wǎng)

32、絡(luò)多種路由和高性能的需要。交換機(jī)提供二到七層的智能的業(yè)務(wù)流分類(lèi)、完善的服務(wù)質(zhì)量( QoS)保證和組播應(yīng)用管理特性。 在提供高性能、 多智能的同時(shí), 其內(nèi)在的安全防御機(jī)制和用戶接入管理能力, 更可有效防止和控制病毒傳播和網(wǎng)絡(luò)攻擊, 控制非法用戶接入網(wǎng)絡(luò),保證合法用戶合理地使用網(wǎng)絡(luò)資源, 并可以根據(jù)網(wǎng)絡(luò)實(shí)際使用環(huán)境, 實(shí)施靈活多樣的安全控制策略,充分保障了網(wǎng)絡(luò)安全、網(wǎng)絡(luò)合理化使用和運(yùn)營(yíng)。交換機(jī)以極高的性價(jià)比為大型網(wǎng)絡(luò)匯聚、中型網(wǎng)絡(luò)核心、 數(shù)據(jù)中心服務(wù)器接13/28入提供了高性能、 完善的端到端的服務(wù)質(zhì)量、 靈活豐富的安全設(shè)置和基于策略的網(wǎng)管,最大化滿足高速、安全、智能的企業(yè)網(wǎng)需求。RG-S5750

33、-48GT/4SFT的特點(diǎn)主要體現(xiàn)在以下幾個(gè)方面:高性能 IPv4/IPv6雙協(xié)議棧多層交換背板帶寬為所有的端口提供非阻塞性能; 豐富完善的路由性能和超大容量路由表資源可滿足大型網(wǎng)絡(luò)動(dòng)態(tài)路由的需要,特別是支持 ECMP/WCMP(Equal-Cost Multipath Routing/ Weight-CostMultipath Routing ),確保了各骨干網(wǎng)絡(luò)鏈路的充分使用,大大增加了網(wǎng)絡(luò)傳輸帶寬,而且可以無(wú)時(shí)延無(wú)丟包地備份失效鏈路的數(shù)據(jù)傳輸;件支持 IPv4/IPv6 雙協(xié)議棧多層線速交換,硬件區(qū)分和處理 IPv4 、IPv6協(xié)議報(bào)文,支持多種 Tunnel 隧道技術(shù)(如手工配置隧道、

34、 6to4 隧道和 ISATAP 隧道等,可根據(jù) IPv6 網(wǎng)絡(luò)的需求規(guī)劃和網(wǎng)絡(luò)現(xiàn)狀, 提供靈活的 IPv6 網(wǎng)絡(luò)間通信方案;協(xié)議棧的支持和處理, 使得無(wú)需改變網(wǎng)絡(luò)架構(gòu), 即可將現(xiàn)有網(wǎng)絡(luò)無(wú)縫地升級(jí)為下一代 IPv6 方案;基于 LPM硬件路由轉(zhuǎn)發(fā)方式使得 RG-S5750系列不僅適用于大型網(wǎng)絡(luò)環(huán)境,而且可防御各種網(wǎng)絡(luò)病毒的侵襲, 保障所有報(bào)文的線速轉(zhuǎn)發(fā), 有效保證了設(shè)備的安全性;硬件支持多層線速交換, 能夠識(shí)別二到七層的應(yīng)用業(yè)務(wù)流, 所有端口都具有單獨(dú)的數(shù)據(jù)包過(guò)濾、 區(qū)分不同應(yīng)用流, 并根據(jù)不同的應(yīng)用流進(jìn)行不同的策略管理和控制?;钔陚涞陌踩刂?靈活完備的安全控制 具有的多種內(nèi)在機(jī)制可以有效防

35、范和控制病毒傳播和黑客攻擊,如預(yù)防 Dos 攻擊、防黑客 IP 掃描等,還網(wǎng)絡(luò)一片綠色; 業(yè)界領(lǐng)先的硬件 CPU保護(hù)機(jī)制:特有的 CPU保護(hù)策略( CPP技術(shù)),對(duì)發(fā)往 CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級(jí)隊(duì)列分級(jí)處理, 并根據(jù)需要實(shí)施帶寬限速,充分保護(hù) CPU不被非法流量占用、惡意攻擊和資源消耗,保障了 CPU安全,充分保護(hù)了交換機(jī)的安全; 硬件實(shí)現(xiàn)端口或交換機(jī)整機(jī)與用戶 IP 地址和 MAC地址的靈活綁定,嚴(yán)格限定端口上的用戶接入或交換機(jī)整機(jī)上的用戶接入問(wèn)題; 保護(hù)端口不必占用 VLAN資源,即可非常方便地隔離用戶之間信息互通,充分保護(hù)用戶信息的安全; 支持 DHCP snooping,可只

36、允許信任端口的 DHCP響應(yīng),防止私設(shè) DHCP Server 的欺騙;并在 DHCP監(jiān)聽(tīng)的基礎(chǔ)上,通過(guò)動(dòng)態(tài)監(jiān)測(cè) ARP和檢查用戶的 IP ,直接丟棄不符合綁定表項(xiàng)的非法報(bào)文,有效防范 ARP欺騙和用戶源 IP 地址的欺騙問(wèn)題; 基于源 IP 地址控制的 Telnet 和 Web設(shè)備訪問(wèn)控制,避免非法人員和黑客惡意攻擊和控制設(shè)備,增強(qiáng)了設(shè)備網(wǎng)管的安全性; SSH( Secure Shell )和 SNMPv3確保在 Telnet 和 SNMP進(jìn)程中加密管理信息,保證交換機(jī)管理信息的安全性,防止黑客攻擊和控制設(shè)備; 控制非法用戶接入網(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò),如端口安全、端口隔離、專(zhuān)家級(jí)

37、ACL、時(shí)間 ACL、基于應(yīng)用數(shù)據(jù)流的帶寬限速、多元素綁定等等,滿足企業(yè)和校園網(wǎng)加強(qiáng)對(duì)訪問(wèn)者進(jìn)行控制、阻止非授權(quán)用戶通信的需求。支持各種單播和組播動(dòng)態(tài)路由協(xié)議, 可適應(yīng)不同的網(wǎng)絡(luò)規(guī)模和需要進(jìn)行大量14/28組播服務(wù)的環(huán)境,實(shí)現(xiàn)網(wǎng)絡(luò)的可擴(kuò)展和多業(yè)務(wù)應(yīng)用; 豐富的組播特性 支持各種單播和組播動(dòng)態(tài)路由協(xié)議,可適應(yīng)不同的網(wǎng)絡(luò)規(guī)模和需要進(jìn)行大量組播服務(wù)的環(huán)境,實(shí)現(xiàn)網(wǎng)絡(luò)的可擴(kuò)展和多業(yè)務(wù)應(yīng)用; 支持 IGMP源端口和源 IP 檢查功能,有效地杜絕非法的組播源,提高網(wǎng)絡(luò)的安全性; 支持 IGMPv1/v2 和 IGMPv3全部版本,適應(yīng)不同組播環(huán)境, 避免非法的組播數(shù)據(jù)流占用網(wǎng)絡(luò)帶寬,滿足組播安全應(yīng)用的需要。

38、完善的 QoS策略 以 DiffServ 標(biāo)準(zhǔn)為核心的 QoS保障系統(tǒng),支持 802.1P、IP TOS、二到七層流過(guò)濾、 SP、WRR等完整的 QoS策略,實(shí)現(xiàn)基于全網(wǎng)系統(tǒng)多業(yè)務(wù)的 QoS邏輯; 具備 MAC流、 IP 流、應(yīng)用流等多層的流分類(lèi)和流控制能力,實(shí)現(xiàn)按照業(yè)務(wù)流進(jìn)行帶寬控制、 轉(zhuǎn)發(fā)優(yōu)先級(jí)等多種流策略, 限速粒度精細(xì), 千兆端口粒度達(dá) 64Kbps,萬(wàn)兆端口粒度達(dá) 1Mbps,支持網(wǎng)絡(luò)根據(jù)不同的應(yīng)用、 以及不同應(yīng)用所需要的服務(wù)質(zhì)量特性,提供服務(wù)。高可靠性 支持生成樹(shù)協(xié)議 802.1D、 802.1w、 802.1s ,完全保證快速收斂,提高容錯(cuò)能力,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡

39、, 合理使用網(wǎng)絡(luò)通道, 提供冗余鏈路利用率;支持 VRRP虛擬路由器冗余協(xié)議,有效保障網(wǎng)絡(luò)穩(wěn)定; 支持 RLDP,可快速檢測(cè)鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測(cè)功能, 防止端口下因私接 Hub 等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。方便易用易管理靈活復(fù)用的多種千兆接口形式,可靈活滿足需要多個(gè)千兆銅纜和多個(gè)千兆光纖鏈路的連接,方便用戶靈活選擇線纜;為滿足網(wǎng)絡(luò)彈性擴(kuò)展和高帶寬傳輸需要,簡(jiǎn)單選配多種類(lèi)型的萬(wàn)兆模塊,網(wǎng)絡(luò)即可平滑升級(jí)到萬(wàn)兆上鏈骨干為方便安裝地點(diǎn)或建筑物不適宜部署外部電源的環(huán)境,RG-S5750系列交換機(jī)特別提供支持PoE 功能的產(chǎn)品型號(hào),即通過(guò)雙絞線就可以向遠(yuǎn)端下掛的P

40、D 設(shè)備供電,如無(wú)線AP、IP Phone 、視頻監(jiān)控等設(shè)備,方便了任何符合IEEE802.3af 標(biāo)準(zhǔn)的終端設(shè)備的接入,實(shí)現(xiàn)以太網(wǎng)集中供電,以滿足金融、企業(yè)、學(xué)校、醫(yī)院、工廠等用戶實(shí)現(xiàn)VoIP、遠(yuǎn)程監(jiān)控、無(wú)線AP等網(wǎng)絡(luò)應(yīng)用的需要; SNTP (簡(jiǎn)單網(wǎng)絡(luò)時(shí)間協(xié)議)保證交換機(jī)時(shí)間的準(zhǔn)確性,并與網(wǎng)絡(luò)中時(shí)間服務(wù)器的時(shí)間統(tǒng)一化,方便日志信息和流量信息的分析、故障診斷等管理; Syslog 方便各種日志信息的統(tǒng)一收集、 維護(hù)、分析、故障定位、備份,便于管理員網(wǎng)絡(luò)維護(hù)和管理; 多端口同步監(jiān)控,通過(guò)一個(gè)端口即可同時(shí)監(jiān)控多個(gè)端口的數(shù)據(jù)流,可以只監(jiān)控輸入幀或只監(jiān)控輸出幀或雙向幀,大大提高維護(hù)效率; CLI 界面

41、,方便高級(jí)用戶配置和使用; Java-based Web管理方式,實(shí)現(xiàn)對(duì)交換機(jī)的可視化圖形界面管理,快速和高效地配置設(shè)備。RG-S5750-48GT/4SFT的技術(shù)參數(shù)如下圖:15/28產(chǎn)品型號(hào)RG-S5750-48GT/4SFT固定端口48 端口 10/100/1000M 自適應(yīng)端口, 4 個(gè)復(fù)用的 SFP接口, 2 個(gè)擴(kuò)展槽可用模塊Mini-GBIC-SX :?jiǎn)慰?1000BASE-SX mini GBIC 轉(zhuǎn)換模塊( LC接口);Mini-GBIC-LX :?jiǎn)慰?1000BASE-LX miniGBIC轉(zhuǎn)換模塊( LC 接口),10Km,1310nm;Mini-GBIC-LH40 :?jiǎn)慰?/p>

42、 1000BASE-LH mini GBIC轉(zhuǎn)換模塊( LC 接口), 40Km,1310nm;Mini-GBIC-ZX50 :?jiǎn)慰?1000BASE-ZXminiGBIC轉(zhuǎn)換模塊( LC 接口),50km,1550nm;Mini-GBIC-ZX80 :?jiǎn)慰?1000BASE-ZXminiGBIC轉(zhuǎn)換模塊( LC 接口),80km,1550nm;1 端口 XENPAK接口萬(wàn)兆轉(zhuǎn)接板1 端口 XFP接口萬(wàn)兆轉(zhuǎn)接萬(wàn)兆堆疊模塊萬(wàn)兆光纖接口模塊( 300 米),配合 M5700-01XENPAK轉(zhuǎn)接板使用萬(wàn)兆光纖 LR 接口模塊( 10 公里),配合 M5700-01XENPAK轉(zhuǎn)接板使用萬(wàn)兆光纖 E

43、R接口模塊( 40 公里),配合 M5700-01XENPAK轉(zhuǎn)接板使用萬(wàn)兆光纖 SR接口模塊(300 米),配合 M5700-01XFP轉(zhuǎn)接板使用萬(wàn)兆光纖 LR 接口模塊 ( 10 公里),配合 M5700-01XFP轉(zhuǎn)接板使用萬(wàn)兆光纖 ER接口模塊 ( 40 公里),配合 M5700-01XFP轉(zhuǎn)接板使用背板容量240Gbps包轉(zhuǎn)發(fā)速率L2:線速( 102Mpps)L3:線速( 102Mpps)VLAN支持 4K 個(gè) 802.1Q VLAN 240GbpsACL標(biāo)準(zhǔn) IP ACL (基于 IP 地址的硬件 ACL)、擴(kuò)展 IP ACL (基于 IP 地址、 TCP/UDP端口號(hào)的硬件 AC

44、L)、MAC擴(kuò)展 ACL(基于源 MAC地址、目的 MAC地址和可選的以太網(wǎng)類(lèi)型的硬件ACL)、基于時(shí)間 ACL、專(zhuān)家級(jí) ACL(可同時(shí)基于 VLAN號(hào)、以太網(wǎng)類(lèi)型、MAC地址、 IP 地址、 TCP/UDP端口號(hào)、協(xié)議類(lèi)型、時(shí)間等靈活組合的硬件ACL)L2 協(xié)議IEEE802.3 、IEEE802.3u 、IEEE802.3z 、IEEE802.3x 、IEEE802.3ae 、IEEE802.3ak 、IEEE802.3ad 、IEEE802.3af 、IEEE802.1p 、IEEE802.1x 、IEEE802.3ab 、IEEE802.1Q(GVRP)、 IEEEE802.1d 、

45、IEEE802.1w 、 IEEE802.1s 、 IGMP Snooping v1/v2/v3 、RLDP、 IEEE 802.3af ( S5750P 產(chǎn)品型號(hào))L3 協(xié)議IPv6 、 OSPFv1/v2、 OSPFv3、 ECMP/WCMP、RIPv1/v2 、PIM( DM/SM/SSM)、 DVMRP、VRRP、 IGMPv1/v2/v3IPv6 協(xié)議支持 ICMPv6、IPv6 動(dòng)態(tài)路由協(xié)議 OSPFv3、支持多種 Tunnel 隧道技術(shù)(如手工配置隧道、 6to4 隧道和 ISATAP 隧道等)DefeatDoS支持AttackDefeat IP Scan支持管理協(xié)議SNMPv1

46、/v2c/v3 、Web(JAVA)、CLI(Telnet/Console)、RMON(1,2,3,9) 、SSH、SNTP、NTP、 Syslog16/28Jumbo Fame支持其他協(xié)議Super VLAN、 Private VLAN、 Protocol VLAN 、 QinQ、DHCP Server、 DHCP Relay、DHCP Client 、 DHCP Snooping、免費(fèi) ARP、 DNS Client尺寸440 420 44mm(長(zhǎng) x 寬 x 高)電源176VAC264VAC48Hz60Hz功耗120W(滿負(fù)荷)溫度工作溫度 : 0oC 到 45 oC存儲(chǔ)溫度 : -40

47、oC 到 70 oC濕度工作濕度 : 10%到 90% RH存儲(chǔ)濕度 : 5%到 90% RHRG-S1951XG是銳捷網(wǎng)絡(luò)推出的融合了高性能、高安全、多智能、易用性的新一代全千兆安全智能接入交換機(jī)。該交換機(jī)支持萬(wàn)兆擴(kuò)展和萬(wàn)兆冗余堆疊, 滿足了網(wǎng)絡(luò)流量成倍提高和多媒體業(yè)務(wù)的迅速增長(zhǎng)的需要。在提供高性能、高帶寬的同時(shí), S2900 交換機(jī)提供智能的流分類(lèi)、完善的服務(wù)質(zhì)量( QoS)和組播應(yīng)用管理特性,并可以根據(jù)網(wǎng)絡(luò)的實(shí)際使用環(huán)境,實(shí)施靈活多樣的安全控制策略, 有效防止和控制病毒傳播和網(wǎng)絡(luò)攻擊,控制非法用戶接入和使用網(wǎng)絡(luò), 保證合法的用戶合理化地使用網(wǎng)絡(luò)資源, 充分保障了網(wǎng)絡(luò)高效安全、網(wǎng)絡(luò)合理化使

48、用和運(yùn)營(yíng)。RG-S2951XG交換機(jī)特有的 CPU保護(hù)控制機(jī)制,對(duì)發(fā)送到 CPU的數(shù)據(jù)進(jìn)行帶寬控制,避免以非法者對(duì) CPU的惡意攻擊,充分保障了交換機(jī)的安全。RG-S2951XG交換機(jī)為方便不同管理員的使用習(xí)慣,提供了多種形式的管理工具,如 SNMP、Telnet 、 Web和 Console 口等。RG-S2951XG交換機(jī)以極高的性價(jià)比為各類(lèi)型網(wǎng)絡(luò)提供高性能、完善的端到端的 QoS服務(wù)質(zhì)量、靈活豐富的安全策略管理, 最大化滿足企業(yè)網(wǎng)高速、 高效、安全、智能的新需求。RG-S2951XG 交換機(jī)的特點(diǎn)主要體現(xiàn)在以下幾個(gè)方面:高性能高背板帶寬為所有端口提供線速的交換能力, 并提供萬(wàn)兆擴(kuò)展和萬(wàn)兆

49、堆疊,滿足數(shù)據(jù)流量和多媒體業(yè)務(wù)日益增長(zhǎng)的需要。業(yè)界領(lǐng)先的硬件CPU保護(hù)機(jī)制CPU安全屏障保護(hù):特有的 CPU保護(hù)策略( CPP),對(duì)發(fā)往 CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級(jí)隊(duì)列分級(jí)處理, 并實(shí)施帶寬限速, 充分保護(hù) CPU不被非法流量占用、 惡意者攻擊和資源消耗, 保障了 CPU安全,充分保護(hù)了交換機(jī)的安全。靈活完備的安全接入和訪問(wèn)控制 多種內(nèi)置安全機(jī)制可有效防止和控制病毒傳播和網(wǎng)絡(luò)流量攻擊,控制非法用戶使用網(wǎng)絡(luò), 保證合法用戶合理化使用網(wǎng)絡(luò), 如端口安全、專(zhuān)家級(jí) ACL、時(shí)間 ACL、基于應(yīng)用數(shù)據(jù)流的帶寬限速、多元素綁定等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強(qiáng)對(duì)訪問(wèn)者進(jìn)行控制、限制非授權(quán)用戶通信的需求;硬

50、件實(shí)現(xiàn)端口與用戶IP 地址和 MAC地址的綁定,嚴(yán)格限定端口上用戶接入; 專(zhuān)用的硬件防范ARP網(wǎng)關(guān)和 ARP主機(jī)欺騙功能,有效遏制了網(wǎng)絡(luò)中17/28日益泛濫的 ARP網(wǎng)關(guān)欺騙和 ARP主機(jī)欺騙的現(xiàn)象,保障了用戶的正常上網(wǎng); 基于源 IP 地址控制的 Telnet 和 Web設(shè)備訪問(wèn)控制,避免非法人員和黑客惡意攻擊和控制設(shè)備,增強(qiáng)了設(shè)備網(wǎng)管的安全性; SSH(Secure Shell )和 SNMPv3可以通過(guò)在 Telnet 和 SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備; 可靈活控制二七層數(shù)據(jù)報(bào)文,使得任何一個(gè)用戶PC上的任何一種應(yīng)用報(bào)文通過(guò)網(wǎng)絡(luò)都能得到有效控制,充分保障了網(wǎng)絡(luò)的安全和合理化使用;支持硬件 IPv6 ACL ,滿足從接入到核心的全網(wǎng) IPv6 建設(shè)和發(fā)展;通過(guò)銳捷 SAM平

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論