[大型局域网组网技术建议书二.docVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[大型局域网组网技术建议书二

/ 大型局域网技术建议书二 / 易尚H3C 目录 第1章 网络现状和需求分析 3 1.1网络现状 3 1.2需求分析 3 第2章 组网方案规划设计 3 第3章 设备选型 4 第4章 组网优势 5 第5章 配置清单 5 5.1 交换机 5 5.2 网管软件 7 / 易尚H3C 网络现状和需求分析 1.1网络现状 根据项目实际情况描述 1.2需求分析 本解决方案模板满足用户在以下范畴内的组网需求: 1、总体接入信息点约300-1000个以内, ? 2、对网络核心和接入层设备均要求高处理能力,要求网络结构设计简洁,万兆链路做骨干,千兆接入到桌面, 组网方案规划设计 本建网方案为扁平化结构设计,分为核心和接入两层架构设计。 ? 1、核心采用H3C公司核心万兆交换机H3C S9500系列,以万兆链路与接入交换机连接; ? 2、用户接入采用H3C公司高端多业务交换机H3C S7500系列,以万兆光纤上连核心交换机; 局域网结构如下图所示: 设备选型 核心交换机 本方案选用H3C S9500系列万兆核心路由交换机,其是由H3C公司自主开发的新一代高性能路由交换机产品,可广泛应用于运营商IP城域网核心层、汇聚层以及行业网骨干层。H3C S9500系列基于新一代核心交换机的设计理念,具备大容量、高性能、多业务和可扩展性的特点。H3C S9500系列采用分布式处理、业务模块化以及Crossbar交换网等设计理念,具备业界领先的交换容量,并且交换容量可持续平滑升级H3C S9500系列支持新一代高性能万兆接口,能够为城域网、行业网提供超高速链路,可打造低成本、高性能、具有丰富业务支持能力的以太网络。H3C S9500系列内置高性能的业务处理引擎,能够支持二三层报文、MPLS VPN业务、组播业务的全线速转发。同时,H3C S9500系列支持完善的QoS服务、全面的安全管理机制和电信级的高可靠性,是一款业界领先的万兆核心路由交换机产品。 H3C S9500系列交换机目前包括S9505(7槽)、S9508(10槽)、S9508V(垂直10槽)和S9512(14槽)4款产品。H3C S9500作为华为3Com公司自适应安全网络的核心路由交换产品,可广泛的适用各行业的生产网核心、企业数据中心、IP城域网核心和汇聚、园区网核心、汇聚和配线间等场所,为用户提供多种业务接入、路由交换一体化的安全融合网络解决方案。 基于ASIC的高性能业务 线速的MPLS业务处理 H3C S9500系列支持分布式的MPLS业务,分布在接口板上的ASIC芯片直接完成MPLS标签的线速处理,不存在集中式处理的瓶颈,MPLS性能业界最高。与其他集中式的MPLS设备相比,S9500保障了大业务量时MPLS的高可用性,持续保护用户投资。 线速的IPv6业务处理 H3C S9500系列支持分布式的IPv6业务,分布在接口板上的ASIC芯片支持对IPv6报文的线速处理,用户通过升级操作系统可实现基于ASIC的全线速IPv6转发,极大保护用户投资,适应网络业务不断发展的需求。 大容量高性能路由交换 H3C S9500系列提供业界领先的交换能力,其最高的1.44T路由交换引擎可以实现576个千兆或48个万兆端口的线速转发,三层包转发能力高达857Mpps。 融合的网络安全特性 集成的安全特性 H3C S9500系列支持集成的防火墙模块,可以将防火墙的保护功能扩展到交换机的每个端口;支持集成IPSec模块,提供安全的互联网VPN接入服务;支持端口镜像和远程端口镜像,将有安全隐患的报文镜像到分析端口,并通过与IDS联动及时阻断攻击。 设备自身的安全特性 H3C S9500系列采用“最长匹配、逐包转发”模式,能够抵御网络病毒的攻击;支持OSPF、RIPv2 及BGPv4 报文的明文及MD5密文认证;支持IP、VLAN 、MAC和端口等多种组合绑定方式,防范地址盗用;支持广播报文抑制,有效控制ARP等非法广播流量对设备造成冲击;支持URPF,防止IP地址欺骗;支持报文安全过滤,防止非法侵入和恶意报文攻击等。 管理的安全性 H3C S9500系列支持IEEE 802.1x、AAA/Radius、HWTACACS,对用户身份进行合法性认证;支持用户分级管理,不同级别的用户拥有不同的配置权限;支持安全的SNMPv3网管协议;支持安全的远程登陆SSH V2;支持受限IP地址方式的Telnet登录。 最长的网络正常运行时间 产品的无单点故障设计 H3C S9500系列采用分布式体系结构,所有关键部件采用冗余设计,包括主控板、交换网、电源和风扇等;采用无源背板设计,避免机箱出现单点故障;所有

文档评论(0)

1974wangpeng + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档