xxxxx網(wǎng)絡項目的實施方案設計-8.4_第1頁
xxxxx網(wǎng)絡項目的實施方案設計-8.4_第2頁
xxxxx網(wǎng)絡項目的實施方案設計-8.4_第3頁
xxxxx網(wǎng)絡項目的實施方案設計-8.4_第4頁
xxxxx網(wǎng)絡項目的實施方案設計-8.4_第5頁
已閱讀5頁,還剩1頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

實用標準文案網(wǎng)絡項目實施方案文件狀態(tài):文件標識:Delteq-Project-telecom[√]草稿當前版本:0.9[]正式發(fā)布作者:[]正在修改完成日期:精彩文檔實用標準文案****** 技術有限公司目 錄第一部分工程描述.............................................................................................................................4第二部分網(wǎng)絡拓撲圖.........................................................................................................................5第三部分設備清單...........................................................................................................................10第四部分網(wǎng)絡設備機柜布局圖.......................................................................................................13第五部分技術規(guī)劃...........................................................................................................................155.1核心交換機Catalyst6509和Catalyst4506................................................................155.2匯聚層Catalyst2970和接入層Catalyst2950...........................................................175.3Cisco3845安全路由器.....................................................................................................175.4防火墻模塊FWSM............................................................................................................185.5入侵檢測模塊IDSM..........................................................................................................195.6趨勢防病毒產(chǎn)品.................................................................................................................215.7網(wǎng)強網(wǎng)管軟件及PCMAIN資產(chǎn)管理軟件.....................................................................255.8網(wǎng)絡安全規(guī)劃......................................................................................................................275.9路由協(xié)議規(guī)劃......................................................................................................................305.10VLAN及IP地址規(guī)劃......................................................................................................305.11網(wǎng)絡管理設置...................................................................................................................355.12設備名和口令設置...........................................................................................................365.13設備連線...........................................................................................................................36第六部分項目組及項目進度安排..................................................................................................38第七部分網(wǎng)絡應急方案.................................................................................................................44第八部分參考配置...........................................................................................................................47精彩文檔實用標準文案8.1Trunk 協(xié)議的配置 478.2安全VTP域的配置 478.3二層VLAN 的配置 488.4三層VLAN 的配置 488.5浮動靜態(tài)路由的配置 488.6安全策略的配置 488.7HSPR協(xié)議的配置 498.8CBAC配置 49附表1:設備連線表 51實施方案認可表: 69精彩文檔實用標準文案第一部分 工程描述寧波xxxxx(集團)股份有限公司是一家以銅加工為主的全國大型企業(yè)。集團網(wǎng)絡系統(tǒng)項目建設的總體目標是利用各種先進成熟的網(wǎng)絡技術和通信技術,建設一個技術先進、擴展性強、安全性高的數(shù)據(jù)中心及主干網(wǎng)絡。數(shù)據(jù)中心包括中心服務器和中心存儲系統(tǒng),同時通過網(wǎng)絡系統(tǒng)將公司各種PC機、工作站、終端設備和局域網(wǎng)連接起來,并與原有的網(wǎng)絡系統(tǒng)、廣域網(wǎng)相連,形成結構合理、內(nèi)外溝通的企業(yè)網(wǎng)絡系統(tǒng),并在此基礎上建立能滿足企業(yè)辦公、指揮協(xié)調(diào)和管理需要的軟硬件環(huán)境,開發(fā)各類信息庫和應用系統(tǒng),為集團公司內(nèi)工作的各類工作人員提供充分的網(wǎng)絡信息服務。*******有限公司對這次參與實施 xxxxx網(wǎng)絡項目,能為 xxxxx建設一個高速、安全的主干網(wǎng)絡盡自己的微薄之力而感到非常榮幸,同時也深感責任重大。我們鄭重承諾:一定把該系統(tǒng)建設好,完成集團領導交給我們的任務!精彩文檔實用標準文案第二部分 網(wǎng)絡拓撲圖由于xxxxx網(wǎng)絡較為復雜,且設備之間有多種的組合,我們設計了2種網(wǎng)絡方案,其中方案 1拓撲圖如下:主樓放置2臺核心交換機Catalyst6509 和Catalyst4506,兩臺核心交換機之間捆綁兩條1000M 光纖線路互聯(lián),配置HSRP互為熱備來實現(xiàn)主交換之間的冗余,同時通過 ACL來保證VLAN之間的安全互訪,主樓中分布 7臺接入層交換機 Catalyst2950 ,分別通過 trunk 鏈路連接到 Catalyst6509 和Catalyst4506 ,實現(xiàn)接入層到核心層交換之間冗余,在 2個側(cè)樓各分布了 1臺Catalyst2970 和2臺Catalyst2950 ,Catalyst2970 通過光纖線路分別連接到Catalyst6509 和Catalyst4506,實現(xiàn)匯聚層到核心層交換之間冗余,原老大樓網(wǎng)絡主交換為一臺 avaya 三層交換機,通過光纖線路連接到核心交換機,按照精彩文檔實用標準文案整體設計,老大樓需要拉兩根光纖線路到中心機房, 以達到新老大樓線路連接冗余,另有 4個點通過改動后的光纖線路連接到核心交換機,需要安裝共 4臺cisco2950 交換機。網(wǎng)絡的主出口設備為 cisco3845,同時連接電信和網(wǎng)通的線路 ,內(nèi)部網(wǎng)絡通過cisco3845做NAT地址轉(zhuǎn)換來訪問公網(wǎng),在cisco3845上對兩條線路做策略路由通過合理的分配流量來實現(xiàn)線路的負載均衡 ,同時cisco3845 作為VPN服務器,各個分公司用戶及移動用戶通過 VPN安全接入到內(nèi)部網(wǎng)絡,對內(nèi)網(wǎng)服務器進行訪問。在 cisco3845 后面是PCMAIN行為監(jiān)控設備,對內(nèi)網(wǎng)上網(wǎng)的異常行為進行監(jiān)控,攔截和限制非法收發(fā)的郵件,對內(nèi)部網(wǎng)絡上網(wǎng)的帶寬進行限制,趨勢防毒墻NVW1200 接在PCMAIN后面,為透明模式,對所有經(jīng)過這條鏈路的流量進行監(jiān)測,防止網(wǎng)絡病毒進入內(nèi)部網(wǎng)絡,在 NVW后面是Catalyst6509的防火墻模塊 FWSM,這是網(wǎng)絡中最重要的一道防護,我們將會配置嚴格的訪問控制來保證網(wǎng)絡的安全, FWSM將配置為透明模式,以降低網(wǎng)絡的復雜程度,Catalyst6509 上的IDS模塊IDSM對網(wǎng)絡中的重要流量進行監(jiān)控 。新增服務器群中每臺服務器都分別接到核心交換機 Catalyst6509 和Catalyst4506 上以實現(xiàn)鏈

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論