999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

三層網絡架構要點及設計方案

2017-01-17 00:20:18羅柳斌
東方教育 2016年9期

羅柳斌

一、柳工現有二層網絡架構

柳工現有信息系統全面覆蓋了企業的產品開發、供應鏈管理、生產制造和銷售服務四大方面主體活動,成為柳工生產活動中重要的支撐。

目前柳工信息網是一個大型的二層網絡架構:

1、核心區域:兩臺Cisco4506作為整個網絡的核心,分別負責廠區網絡、研究院網絡、數據中心、互聯網和異地事業部廣域網的接入;

2、園區區域:所有部門及下屬公司的計算機都劃分在幾個業務VLAN內,使用Cisco2960和2950交換機作為接入層設備;

3、異地事業部:租用不同運營商線路接入至數據中心機房的Cisco3550交換機上;

4、服務器區域:使用6臺Cisco2960G作為接入,使用雙鏈路上聯核心交換機;

5、互聯網區域:3條不同運營商的線路匯聚到一臺Cisco2960上。外部SSL-VPN用戶通過互聯網鏈路接入深信服VPN設備直接撥入到內網。內部訪問互聯網則通過ISA防火墻后從三個互聯網出口出去。

二、層網二絡向三層網絡轉變的必要性

2.1網絡拓撲

柳工目前網絡是一個以二層局域網交換為主的網絡,缺少必要的三層路由規劃和網絡安全規劃?,F有網絡架構不能滿足應用系統未來的需求,不足以支撐未來業務的發展。

同時,缺乏匯聚交換機和光纖鏈路資源,使得大量的接入交換機采用級聯的方式實現上聯。這樣容易導致鏈路不穩定和鏈路帶寬得不到保障。因此需要優化網絡拓撲,合理選擇匯聚節點,變二層網絡為更加穩定的三層網絡。

2.2明確網絡各功能區域

網絡系統需要按功能進行區分:如廣域網、生產網、研發網絡和數據中心等。柳工現有的網絡結構不具備真正的廣域網、數據中心、研發網絡和生產網絡等功能劃分。因此需要明確網絡各功能區域,實現分級分域安全防護。

2.3 IP地址/VLAN規劃

柳工目前使用一個B類地址和若干個C類地址,網絡中進行了有限的VLAN劃分。但由于VLAN規劃不細致,造成廣播域過大,給網絡的穩定運行帶來了隱患。

柳工未來的IP地址分配建議采用DHCP動態分配輔助靜態部署。服務器設置靜態地址,客戶機動態獲取IP。動態分配由于地址是由DHCP服務器分配,便于集中化統一管理。每一個接入主機都能通過非常簡單的操作就可以獲得正確IP地址、子網掩碼、缺省網關、DNS等參數,在管理的工作量上比靜態地址要減少很多。非常適合大型網絡的需求。

綜上所述,二層網絡架構轉變為三層網絡架構,勢在必行,否則將不足以支撐日益擴大的網絡規模和業務發展需求。

三、整體設計方案

3.1 模塊劃分

通過參考和借鑒目前先進的網絡設計理念和其他企業網絡設計經驗,依據全面性原則和模塊化設計原則,將整個網絡總體框架劃分為六大網絡區域:即核心交換區、園區網、數據中心、廣域網、研發網和互聯網。同時IP地址和VLAN規劃貫穿在各網絡區域的設計中。

3.2差異化分析

采用差異化分析的方式來確定網絡中的不足之處,提出網絡優化的方法和所能夠達到的目標。

對網絡各組成部分具體分析,具體如下:

3.2.1 園區網

現狀:園區網核心設備超負荷運行,核心交換機4506CPU負荷超70%;園區網是一個大型二層網絡,終端用戶基本分布在VLAN1中,過大的廣播域給網絡的穩定帶來潛在風險。接入層設備大量采用級聯方式上連核心,部分接入交換機帶寬利用率僅有30%。

規劃目標:提升園區網核心設備處理能力,從而提高網絡整體的處理能力。調整網絡層次,變兩層網絡為三層網絡架構,新增合理的匯聚節點。用動態路由協議規劃核心層和匯聚層的路由,提供快速收斂和高可擴展性。

3.2.2 數據中心

現狀:數據中心網絡與園區網之間界線不清,存在很大的可用性,擴展性問題;同時缺乏數據中心安全防護措施。

規劃目標:搭建獨立的數據中心網絡架構,建設數據中心的整體安全防護架構。

3.2.3 廣域網

現狀:廣域網缺乏冗余鏈路。廣域網是一個二層交換網,沒有三層路由,不能對重要業務做QOS保障,并且網絡設備比較陳舊。

規劃目標:增加冗余鏈路保證廣域網的穩定可靠性。規劃廣域網路由,用專用路由器代替現有設備,通過有關技術手段保證重要應用數據的傳輸。

3.2.4 研發網絡

現狀:缺乏獨立的研發網網絡架構,缺乏對研發網的安全防護措施。

規劃目標:搭建獨立研發網網絡架構,在組網方式上采用物理隔離,在傳輸過程中采用邏輯隔離。建立研發網的安全防護架構,增強網絡的高安全性,同時保證業務數據的安全管理。

3.2.5 互聯網

現狀:缺乏細化的互聯網管理規范,互聯網安全防護設備陳舊且防護手段單一。

規劃目標:完善全網的互聯網出口,加強安全防護措施。完善統一安全控制策略和互聯網訪問規范。

3.2.6 IP地址和VLAN

現狀:IP地址分配VLAN劃分精細度不夠,用戶主要集中在VLAN1中,廣播域太大。IP地址主要采用靜態分配方式,管理缺乏靈活性。

規劃目標:統一IP地址管理,優化IP分配和VLAN劃分規范。

四.實施規劃

4.1園區網

按照三層架構進行規劃設計,合理設置匯聚節點。優化接入層設備的接入,最終形成完善的三層架構園區網。網絡設備的更新換代,用高性能的核心設備替換原有的核心交換機,提升園區網的整體處理能力。加強對接入層設備的集中管理,逐步替換不可網管的接入設備。以園區網為主要承載平臺的統一無線系統部署。

4.2數據中心

增設數據中心核心交換機,建設數據中心整體安全防護系統;增設數據中心接入交換機,承擔服務器的接入。

4.3廣域網

增設廣域網核心路由器和廣域網防火墻,增加廣域網冗余鏈路,完成異地事業部接入路由器的改造。

4.4研發網

增設研發網核心交換機和研發網邊界防火墻,更換研發網的接入交換機,實現基于身份的網絡準入控制。

4.5互聯網

完成互聯網邊界防火墻的改造、互聯網代理系統改造和ISP鏈路的動態負載,同時優化互聯網的出口管理(上網行為管理,流量監控)。

4.6 IP地址規劃

已使用網段的地址,在新的規劃中不再使用;啟用新的IP地址段:172.17.0.0/16共65535個IP地址劃分為255個C類的IP子網,分配給廣域網,局域網和數據中心使用;啟用IP地址段:10.0.0.0/24,分配給特殊需求的IP,如:雙機熱備系統的心跳IP。該段地址不參與路由,并且需要使用VLAN隔離。啟用IP地址段:10.1.0.0/16,分配10.1.1.0/24給VPN地址池,其余保留給未來的外聯網絡。

5.總結

通過以上方案的改造,柳工把基于IP協議的基礎網絡平臺,進一步建設成為更安全、可靠、易管理、可擴展、成本合理的綜合通訊服務平臺。隨時隨地服務于員工、合作伙伴和客戶。保證業務應用和通訊的永續性,從而整體提高柳工的生產力和核心競爭力。

主站蜘蛛池模板: 沈阳少妇高潮在线| 国产成人av一区二区三区| 亚洲国产精品美女| 97成人在线观看| 欧美综合区自拍亚洲综合绿色| 国产欧美日韩va| 在线日韩一区二区| 亚洲区视频在线观看| 爽爽影院十八禁在线观看| 蜜臀av性久久久久蜜臀aⅴ麻豆| 67194在线午夜亚洲| 国产精品极品美女自在线网站| 国产精品免费电影| 亚洲大尺度在线| 欧美一区二区三区不卡免费| 久久精品只有这里有| 欧美综合在线观看| 真实国产乱子伦视频| 国产精品蜜芽在线观看| 波多野结衣在线一区二区| 国产性爱网站| 又爽又大又光又色的午夜视频| 一级毛片无毒不卡直接观看| 97久久免费视频| 亚洲成a人片| www.91在线播放| 超薄丝袜足j国产在线视频| 国产精品永久免费嫩草研究院| 992Tv视频国产精品| 国产一级毛片yw| 污污网站在线观看| 亚洲成年人片| 国产免费人成视频网| 精品丝袜美腿国产一区| 51国产偷自视频区视频手机观看 | 五月婷婷激情四射| 91年精品国产福利线观看久久| 另类欧美日韩| 国产69精品久久久久妇女| 激情在线网| 91区国产福利在线观看午夜| 成人午夜免费观看| 国产亚洲视频中文字幕视频| 91av成人日本不卡三区| 国产在线视频二区| 2020国产免费久久精品99| 亚洲不卡网| 欧美日在线观看| 18黑白丝水手服自慰喷水网站| 激情无码字幕综合| 精品一區二區久久久久久久網站| 亚洲天堂免费| 久久semm亚洲国产| 免费观看无遮挡www的小视频| 91精品国产91久久久久久三级| 欧美日本不卡| 国产日韩丝袜一二三区| 四虎免费视频网站| 欧美一级高清免费a| 91原创视频在线| 一级毛片基地| 亚洲美女一区| 国产精品九九视频| 国产在线观看人成激情视频| 亚洲成人精品| 久久精品女人天堂aaa| 亚洲日本韩在线观看| 亚洲综合色婷婷中文字幕| 四虎影院国产| 国产成人高清精品免费| 2021精品国产自在现线看| 欧美日韩在线第一页| 午夜国产大片免费观看| 国产伦精品一区二区三区视频优播 | 71pao成人国产永久免费视频| 911亚洲精品| 欧美国产日产一区二区| 婷婷亚洲最大| 免费A∨中文乱码专区| 亚欧美国产综合| 亚洲第一黄色网址| 四虎精品免费久久|