工业园区计机系统集成方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机系统集成方案 1、用户需求 XX生物是以研究、开发及生产现代医药制品为主的高科技企业,地处深圳市高新区中区,总占地面积12,000平方米,总部位于深圳市深南中路国际文化大厦。 XX园分为办公研发楼和生产制济楼。办公研发楼共6层,有数据信息点约423个;生产制济楼有信息点约27个,合计信息点450个,采用超五类综合布线系统,网络主干采用千兆以太网技术,采用百兆以太网技术到桌面的同时并安装部份无线网访问点,以方便移动用户和学术交流。局域网按部门划分VLAN,以增强网络系统的安全性能的同时隔离广播风瀑,以增强网络的性能。建成后的局域网要能与公司总部以及宝安高新区XX园进行联网,以实现数据的实时交换。建成后的局域网将通过高新区信息网接入Internet,以方便员工上网查询资料,同时要能通过VPN与一些关联合作伙伴进行数据交换。由于XX生物是以研究、开发及生产各种多肽产品为主的高新技术企业,因此对网络安全性能的要求非常高。 2、网络系统设计原则 1.设备的先进性与成熟性 采取目前已经在业界经过考验、证明成熟、可靠的设备,既有技术的先进性,又有很高的性能价格比; 2.网络的开放性和兼容性的原则 选择符合国际标准的网络软硬件产品,有很好的互换、扩展和升级能力,并能与现有的网络设备兼容; 3.网络的灵活性和可升级的原则 网络系统能够适应各种网络应用系统,易于今后向更先进的技术升级 4.网络的可管理性和易维护性原则 可配置网管软件,采用具有可管理的网络设备,以便合理规划网络资源和控制网络运行。整个网络应结构合理,层次划分清楚且具有相对独立性,便于管理和维护。 5.网络系统的安全性 充分考虑网络系统的安全性能,即要满足内部员工上INTERNET查询资料,通过VPN实现与总部和其它办事处数据的可靠传输,外部用户通过INTERNET访问公司网站,又要防止重要数据被窃取和网络黑客的攻击。 6.网络的可靠性与稳定性原则 充分考虑系统设备的容余备份,在主设备故障时,系统能迅速切换到备份设备上,从而保证系统安全、稳定、可靠的运行; 7.经济、实用的原则 方案应具有良好的性能价格比,在条件满足系统需求的条件下,尽量减少投资。 3、网络系统设计方案 3.1、网络拓朴图 3.2、网络设计说明及产品选型 3.2.1、园区局域网设计说明 本方案选用两台Catalyst4006交换机作为主干交换机,配置三层交换模块以完成局域网内VLAN间的数据交换。两台Catalyst4006主干交换机通过两条千兆链路捆绑相连,形成4G 吞吐量的TRUNK,实现主干交换机间的千兆级无阻塞数据交换。通过对SPANTREE的设置,使交换机F1:C4006-1为F4、F5和F6楼用户的主交换机,同时作为F1、F2和F3楼用户的热备份交换机;使交换机F1:C4006-2为F1、F2和F3楼用户的主交换机,同时作为F4、F5和F6楼用户的热备份交换机。当主用交换机故障时,系统将在很短的时间内自动切换至备用交换机上,这样有效地避免了由于设备单点故障而导至的系统瘫痪,保证系统安全、可靠的运行。 接入层交换机选用Catalyst2950,通过两条千兆链路分别与两台主备用交换机相联。由于XX园数据信息大约有450个,是一个比较大型的计算机网络,为了保证建成后的网络的可靠性能和数据传输的安全性,建议将XX园局域网划分成若干个虚拟局域网即VLAN,各个VLAN相对独立,有效地隔离了广播风瀑,提高了网络的性能。VLAN间的数据交换可通过Catalyst4006交换机的三层交换功能来实现,并以包过滤的形式仅允许特权用户可以进行VLAN间的访问,普通用户只能进行VLAN内的数据交换,增强了网络的安全性能。 VLAN的规划可以按部门划分为:财务VLAN、管理VLAN、科研VLAN、生产VLAN、销售VLAN、无线用户VLAN等,即按用户的需求任意划分,Catalyst2950交换机支持1024个VLAN。 划分VLAN有如下优点: (1)增加了网络连接的灵活性 网络管理员对网络上工作站可以按业务功能,而不必按地理位置分组。VLAN可以降低移动或变更工作站地理位置的管理费用,特别是一些业务情况有经常性变动的公司使用VLAN后,这部分管理费用大大降低。 实现VLAN的一个更具重要意义的目标是实现虚拟工作组模型。这个模型的概念即如果在园区网环境中完全实现VLAN的话,同一个部门的成员看上去是共享同一个网段,他们绝大多数的网络流量分布于同一个VLAN广播域。一个成员移动到了新的物理位置,他可以不改变工作站的配置而保留原来的工作组关系。相反,如果一个成员需要改变他的工作组关系时,他并不需要改变他的物理位置。网络管理工作可以简化到只需改变用户的VLAN成员关系。 (2)控制网络上的广播风

文档评论(0)

fzhuixlu + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档