网站大量收购独家精品文档,联系QQ:2885784924

智能小区网络案例.pptVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

6.安全性政策Cisco向企业提供的全面安全解决方案包括:(1)CiscoSecure访问控制服务器(ACS)(2)PIX防火墙和IOS防火墙(3)安全监测和控制软件NetSonar和NetRanger7.远程访问政策Cisco的远程访问安全政策的实现对象是那些远程办公的员工和通过综合业务数网(PSTN)拨号的移动用户。有了CiscoSecure和AS5300网络访问服务器,安全政策得以在公司校园网实现。2009年8月6日*虚拟专用拨号网络政策企业的远程访问安全政策可以通过Internet扩展,由CiscoSecure在企业中控制。远程工作用户或移动用户拨号进入本地的基于Cisco网络的Internet服务供应商(ISP)并通过安全的VPDN连接与企业总部相连。ISP使用Cisco的全球漫游服务器(GRS)将登录ID和口令与企业CiscoSecure控制台配合。VPDN方案和CiscoIOS防火墙产品共用可在Internet上对公司网络进行安全远程访问。单击此处添加小标题2009年8月6日单击此处添加小标题单击此处添加小标题9.虚拟专用网络政策Cisco的VPN解决方案用L2TP和IPSec等技术来提供可进行互操作的身份确认和加密服务,以确保公用Internet体系结构上的数据安全。10.Cisco目录服务CiscoAssure政策网络的一个重要之处就是智能化网络政策和标准目录服务的集成。目录为包括各种系统,打印机和应用在内的所有网络资源提供了集中化保存的常用命名服务。通过目录集成,网络管理员可在任一台终端增加新用户或改变访问权限。2009年8月6日*第8章智能小区网络案例本章主要内容需求分析主干技术选择网络系统解决方案方案特点和优点技术支持和技术服务工程实施及管理系统实施方案2009年8月6日*8.1需求分析8.1.1项目概况XX智能小区网络系统现以XX集团主控机房为中心,在下面的各个小区分别设立二级机房,然后再辐射到各栋楼,各个用户。从主控机房到各小区二级机房采用DDN专线或光纤进行连接,从二级机房到各栋楼房则采用多模光纤,每栋楼内用五类UTP连接各个用户。XX智能小区网络系统的目标是提供内部用户的高速网络连接,并可以快速连接市公共信息平台或Internet,同时有利于集团企业内部业务信息的交流和管理。2009年8月6日*8.1.2网络设计的总体要求XX智能小区网络系统在总体上需满足以下几个原则:(1)先进性。(2)普遍性。(3)统一性。(4)可扩充性。(5)安全性及可管理性。2009年8月6日*网络设计的技术要求网络在技术上定位为千兆以太网主干网络,以光纤和双绞线为主要传输介质的高速网络。网络至少包括如下几个要素:(1)网络结构的优化。(2)包转发的优化。(3)带宽优化。(4)稳定性优化。2009年8月6日*1.主干层网络承载能力主干网核心千兆交换机CiscoCatalyst6509和第二级千兆交换机CiscoCatalyst4006设备并通过Cisoco7206提供高速的广域网连接,提供高可靠性、高性能的带宽。2.接入能力第二级交换机向第三级交换机CiscoCatalyst1900系列提供100M的光纤接口,用户计算机采用交换式10M与Catalyst1900系列相连,可提供比传统共享网络高得多的带宽。2009年8月6日*3.可靠性和自愈能力(1)链路冗余。采用负载均衡的冗余方式,即通常情况下两条连接均提供数据传输,并互为备份。(2)模块冗余。主要设备的所有模块和环境部件应具备1+1或1:N热备份的功能。(3)设备冗余。提供由两台或两台以上设备组成一个虚拟设备备件库的能力。2009年8月6日*4.拥塞控制与服务质量保障(1)业务分类COS。网络设备应支持6~8种业务分类(COS)。网络设备应根据用户所在网段、应用类型、流量大小等自动对业务进行分类。(2)接入速率控制CAR。接入本网络的业务应遵守其接入速率承诺。超过承诺速率的数据将被丢弃或标以最低的优先级。(3)队列机制QUEUING。具有先进的队列机制进行拥塞控制,对不同等级的业务进行不同的处理。2009年8月6日*(4)先期拥塞控制WRED。网络设备应具备先进的技术,在网路出现拥塞前就自动采取适当的措施,进行先期拥塞控制,避免瞬间大量的丢包现象。(5)资源预留RSVP。对非常重要的特殊应用,应可以采用保留带宽资源的方式保证其QoS。5.网络的扩展能力(1)交换容量扩展。交换容量应具备在现有基础上继续扩充4~8倍容量的能力,以适应业务急速膨胀的现实。2009年8月6

文档评论(0)

189****6885 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档