校園網改造項目網絡技術方案(15頁).doc
下載文檔
上傳人:t***
編號:904505
2024-03-22
13頁
52.50KB
1、校園網改造項目網絡技術方案2006年6月目 錄前言3第1章 概述41.1 現有網絡概述41.2 網絡建設要求4第2章某校園網現有網絡分析62.1 原有網絡結構6 用戶需求62.2 網絡改造方案綜述6第3章 組網解決方案8第4章 相關產品介紹94.1核心交換機94.2接入交換機10第5章 項目的售后服務121關于保修服務122軟件升級服務123 技術服務、故障響應:123.1技術服務、故障響應時間承諾:123.2技術服務、故障響應方式:123.3定期檢查服務14前 言某校園信息網改造本著先進性、現實性和經濟性統一的原則進行設計,網絡具有高性能、高可靠性、擴展性、標準化和可管理性的特點,能靈活地根2、據需求提供不同的服務等級并保證服務質量。該網絡將采用最先進的IP技術和高速設備,為各類信息系統提供統一的綜合業務網絡平臺。本方案提出的核心網絡結構和各園區網絡組網方式進行了描述,并提供了針對網絡應用系統的解決方案的介紹。總之,為用戶提供最完善的服務是昆明恒瑞信公司的一貫宗旨,有關本方案的一切問題,歡迎用戶在任何時間垂詢。第1章 概述1.1 現有網絡概述隨著社會的發展,校園教學任務的日益擴張,教學資源分布日益廣泛,這種情況也使傳統校園網絡的功能缺陷越來越凸現:傳統校園網基于固定物理地點的專線連接方式已難以適應現代企業的需求。于是用戶對于自身的網絡建設提出了更高的需求,主要表現在網絡的靈活性、安全3、性、經濟性、擴展性等方面。1.2 網絡建設要求組網要求某校園信息網的組網上要求充分利用光纖資源,建設一個相對獨立、便于管理的分級寬帶信息網。中心(核心層)機房的建設和選擇符合整個校園網的工程建設需求,網絡的中心機房選擇在四號樓。網絡中心的設計,要求有足夠的服務能力、擴展能力和網管能力,具有教學多媒體資源庫的承載與管理能力。同時中心機房提供校園內其他樓層的網絡接入服務。性能要求核心層帶寬應達到25G以上,并可根據發展需要增加帶寬,應采用獨立的線路,可實現集中與分級的網管。接入層、匯聚層與核心層的連接速度應能支持開展遠程教育、網上教學、流媒體、多媒體等業務。中心機房應能實現高帶寬、數據分發等技術,4、達到當全網開通時,亦能滿足易用、高質量、無阻塞等使用要求。整網還要具有可靠性、堅固性、良好的擴展能力、強大的管理能力以及擁塞控制和服務質量保證等一系列良好的性能。應用要求建設校園信息網有三個根本目的:一是利用信息化手段改進教學過程,提高學生的學習效率;二是通過網絡技術,提高教育系統的管理水平;三是建設信息化的環境,提高師生的信息化素質。建成的大學城寬帶信息網平臺應能為上述三個目的提供良好的業務支撐。第2章 某校園網現有網絡分析2.1 原有網絡結構某原有校園數據通信網建設于98年。采用的多為CISCO、3COM非可管理的二層接入交換機。隨著校園網各種業務應用的開展原有網絡已不能滿足校園網數據通信5、的要求。2.1.1 用戶需求校園網網絡改造的基本原則是:1) 通過更換設備,敷設光纜線路;提高網絡帶寬,改造原有網絡結構及接入能力。從原有的10/100兆提升至1000兆以太網。2) 校園網內各個分支樓層提供接入能力,并保證用戶的穩定升級及后續擴展能力。3)校園網內各業務之間是隔離的,在保證安全性和穩定性的情況下不允許互訪;4)在提供業務隔離的同時,通過網絡中心核心設備保證數據通信網的穩定性、可管理性、5) 所選產品均以保證用戶投資、保證經濟適用為目的。2.2 網絡改造方案綜述某通過此次網絡升級改造,可將校園網平滑升級到1000兆以太網。中心(核心層)機房的網絡處理能力將提高到100G,核心交6、換機背板容量1.6Tbps;并提供豐富的網絡接口保證校園網的綜合接入及擴展能力。校園網內其他樓層的接入通過布放多模光纜提供線路資源。樓層的接入通過24口可擴展交換設備提供豐富的接口,及數據接入質量保證。單臺接入交換可提供高達12.8Gbps的交換容量、數據包處理能力達到6.55Mpps(所有端口實現線速轉發)。以高質量的網絡性能保證校園網的穩定、高效使用。附:網絡設計平面圖第3章 組網解決方案校園網的設計并不要求網絡結構上有什么特殊之處,傳統的樹形結構、網狀結構、單星型結構、雙星形結構都可以滿足要求。但鑒于某原有的網絡結構及歷史狀況,保證校園網的穩定高效使用,考慮到某擴大規模的可能;我們設計在7、多個接入樓層布放多模光纜提供接入,在中心機房的核心交換設備中提供豐富的網絡接口及強大的處理能力。l 部署基于業務上的邏輯VLAN。隔離和保護各種業務流在校園網上的正常運行。l 針對樓層接入交換提供強大的訪問控制功能(ACL)。保證各種應用業務的穩定。l 核心層交換豐富的路由協議,及強大的安全管理機制。提供電信級高可靠性。l 核心層交換提供基于L2/3/4 ACL流規則過濾。l 核心層交換具有豐富的質量保證體制(QOS)支持流量監管(CAR),粒度為64Kbps、支持流量整形(Traffic Shapping)、支持優先級Mark/Remark。l 全網通過擴展可提供多種用戶認證方式:本地/Ra8、dius/802.1x/TACAS+認證;并支持支持MAC-PORT、IP-MAC綁定第4章 相關產品介紹4.1核心交換機Quidway S6506系列高端多業務路由交換機是華為3Com公司面向IP城域網、大型企業網及園區網用戶開發的系列大容量、高密度、模塊化的二、三層線速以太網交換機產品,主要作為企業的核心交換機,城域網匯聚層交換機,EPON以太無源光網絡的OLT(光線路終端設備)Quidway S6500能夠為城域網、園區網、數據中心提供超高速鏈路,打造低成本、高性能、具有豐富業務支持能力的高性能網絡。Quidway S6500提供大容量、高密度、模塊化的二、三層線速轉發性能,同時具有豐富9、的業務功能、強大的QoS保障和NAT處理能力,以及完善的安全管理機制和電信級的高可靠設計,完全滿足行業客戶和運營商用戶對多業務、高可靠、大容量、模塊化的需求。Quidway S6500系列高端多業務交換機的特點可以用一句話來概括:“多快好省、高而不貴”。“多”:多種機箱,多種引擎,多種線卡,多種業務。多種機箱:S6500系列包括:S6502(2槽)、S6503(4槽)、S6506(7槽)、S6506R(8槽)。采用統一的硬件和軟件平臺,完全兼容的引擎和接口板,相同的軟件版本。 多種引擎: Salience III 96G(交換容量96Gbps)、Salience III 384G(交換容量3810、4Gbps)、Salience III 768G(交換容量768Gbps)。多種線卡:支持百兆、千兆、萬兆各種類型的以太網接口板、支持POE(Power Over Ethernet)接口板、支持EPON(Ethernet Passive Optical Network)接口板;支持多種組合接口板;接口密度從每單板4口每單板48口多種密度可選。多種業務:支持強大的組播功能、QinQ、靈活QinQ、802.1x、內置DHCP-SERVER、NAT、Netstream、PBR等多種業務特性,并支持MPLS、IPv6等業務的進一步硬件升級擴展。快:采用新一代高速引擎,實現全分布式線速交換,提供高密度萬11、兆接口,支持高速業務處理。高速引擎:采用全分布式體系結構設計,通過Crossbar技術進行高速報文交換;Crossbar交換網芯片內置于主控板,不再單獨占用設備槽位;支持高達768G交換容量。分布式高速接口板:支持每板48端口千兆、每板1/2/4端口萬兆等系列化“XG”型高速接口板,實現板內、板間二、三層流量的線速轉發;ACL、QOS、組播等基本業務全分布式處理。高密度萬兆接口:支持新一代萬兆以太網技術,在線速轉發的基礎上能夠提供強大的QoS保障,并支持豐富的ACL、策略路由、安全等特性;支持高密度萬兆設計,每塊業務板可以提供14個萬兆接口。業務與性能并重的設計理念: Netstream處理能12、力:每板支持的流條數300000條;NAT處理能力:每板并發會話條數:1000000條。好:電信級的高可靠性,完善的安全特性,高度的靈活適用性,人性化的運營維護特性。電信級的高可靠性:支持無源背板,支持雙路電源供電,支持引擎、電源、風扇的冗余,支持單板熱插拔;并可以支持STP/RSTP/MSTP/VRRP/RRPP等協議實現鏈路冗余。完善的安全特性:遵從最小服務原則,所有可能遭受到攻擊的網絡服務在默認情況下均關閉;支持安全的SSH登陸、基于用戶安全策略的SNMP V3、MAC+IP+VLAN綁定、802.1X認證等安全策略;支持防網絡風暴攻擊、防DOS/DDOS攻擊、防掃描窺探攻擊、防畸形報文13、攻擊、防網絡協議報文攻擊等安全技術。高度的靈活適用性:支持業務深度感知,資源動態調配技術,支持ACL/VLAN的動態策略下發;系列化設計,支持從接入到核心的靈活組網能力;內置EPON、POE、NAT、Netstream、DHCP SERVER等多種業務特性。人性化的運營維護特性:支持集群管理,可以對網元進行批量配置和批量升級;支持拓撲管理、可視化圖形界面、智能化性能監控、告警管理等功能;省:高而不貴的產品設計理念,高度集成的產品形態,強大的擴展能力,保護用戶投資。高而不貴:華為3Com公司是“千兆到桌面”的倡導者和領先者,S6500系列交換機是實現千兆到桌面的主打產品,具有極高的性價比,是桌面14、帶寬升級的最佳選擇;提供多種組合配置報價,提供更加超值的“套餐”解決方案;S6502無需專門的管理和路由交換引擎,引擎內置于業務板內,是最具性價比的框式以太網交換機;提供多種組合接口板,從而實現“一板二用”,從而最大限度的節省用戶的投資。高度集成:集成EPON特性,節省光纖資源;內置NAT引擎,節約出口路由器等NAT網關設備;內置NetStream特性,實現按內容、按流量計費,實現基于內容的業務感知和資源調整。擴展無極限:支持系列化引擎,從96G,到384G,再到768G;具有強大的轉發性能,從72Mpps擴展到432Mpps;支持業務的擴展,采用“ASIC+NP”的體系結構,可以靈活擴展MP15、LS、IPv6等多種高級業務特性;具有高度的兼容性,各種機箱、引擎、接口板可以良好的向上、向下兼容4.2接入交換機Quidway S3126C系列千兆智能以太網交換機是華為-3Com公司新推出的二層線速智能型可網管以太網交換機產品,使用通用的VRP(通用路由平臺)網絡操作系統,提供完善的線速流量交換、VLAN控制等機制、完備的業務控制和用戶管理能力,可用于企業網絡的接入設備,或中小企業的二層匯聚設備;也可用于以太網寬帶接入應用環境,是寬帶城域網小區匯聚/接入的理想產品。 u全線速的二層交換:Quidway S3100系列千兆智能交換機19.2Gbps的總線帶寬為交換機所有的端口提供二層線速交換16、能力。u完備的安全智能控制策略:Quidway S3100系列千兆智能交換機支持802.1x認證,在用戶接入網絡時完成必要的身份認證,支持MAC地址和端口等多元組綁定、廣播風暴抑制和端口鎖定功能,保證接入用戶的合法性。最多支持4K個符合IEEE 802.1Q標準的VLAN。u豐富的QOS策略:Quidway S3100系列千兆智能交換機支持每個端口4個輸出隊列,支持2種隊列調度算法:WRR調度算法和HQ+WRR調度算法,可以以不同的優先級將報文放入端口的輸出隊列。支持端口雙向限速,限速的控制粒度為64 Kbps。u良好的擴展性:Quidway S3100系列千兆智能交換機提供8/16/24口的17、規格,支持千兆光/電接口上行,同時提供良好的堆疊功能,通過增加設備來擴展端口數量和交換能力,多臺設備之間的互相備份增強了設備的可靠性,從而保證了網絡的平滑升級并能降低擴建成本;同時對多臺設備統一管理,降低了管理成本。u靈活的遠程維護和豐富的管理方式:Quidway S3100系列千兆智能交換機采用無風扇靜音設計,特別適合在樓道和辦公室使用。支持VCT(Virtual Cable Test)電纜檢測功能,便于快速定位網絡故障點。通過FTP、TFTP實現設備的遠程升級,支持HGMP集群管理系統和故障診斷,實現了設備的集中管理和維護,支持RSPAN(Remote Switched Port Anal18、yzer,遠程交換端口分析)。支持SNMP,可支持Open View等通用網管平臺,以及Quidview、iManager 網管系統。支持CLI命令行,Web網管,TELNET,HGMP集群管理,使設備管理更方便。第5章 項目的售后服務1關于保修服務對于本次投標書清單中所列產品,我們承諾均為原廠出產設備,并實行三年內提供安裝、維護以及故障設備的更換服務。我們將負責協調并監督整個保修過程,確保保修的質量和時間。2軟件升級服務對于華為數據通信產品的軟件升級,我們將在得到華為公司的軟件后,協助用戶完成升級工作。3 技術服務、故障響應:3.1技術服務、故障響應時間承諾:我們將發揮本地集成商技術工程師的19、優勢。在本次項目中售后工程師響應時間為:昆明市1小時到達現場進行故障排除。各地州分會場第一時間趕赴現場,即乘坐到當地最快地交通工具(依次為飛機、火車、汽車)。除此之外我們提供技術響應:本地工程師7*24小時電話支持。3.2技術服務、故障響應方式:我公司擁有一支強大的、在本行業享有盛名的工程隊伍。根據多年的項目實施經驗將用戶視訊系統故障定義為不同的故障級別:一級故障-現有系統停機,或對最終用戶的業務運作有嚴重影響.二級故障-現有系統的操作性能嚴重下降,或由于系統性能明顯下降,使最終用戶的業務運作受到嚴重影響.三級故障-系統的操作性能受損,但最終用戶大部分業務運作仍可正常工作.四級故障-在產品功能20、,安裝或配置方面需要信息或支援,但對最終用戶的業務運作幾乎無影響,或根本沒有影響。工作時間內,所有報障用戶將在一個小時內得到電話答復.工作時間以外的故障報告,對于一級和二級故障會在一個小時內提供答復,對于三級和四級故障則在第二個工作日內提供答復.同時,故障報告將按以下時限報告至昆明恒瑞信公司,以獲得基于更大范圍技術資源的技術支持:一級故障-四個小時以內,從用戶向我公司報告故障時起。二級故障-七十二小時以內,從用戶向我公司報告故障時起。三級故障-五個工作日以內,從用戶向我公司報告故障時起。四級故障-十個工作日以內,從用戶向我公司報告故障時起。響應方式:指導性響應當系統發生故障時,首先由最終用戶的21、工程技術人員對故障現象進行詳細的觀察記錄,然后通過各種通訊手段將情況反映給我們,我們將在第一時間內由工程技術人員或高級顧問進行診斷,確認合適的解決辦法,然后再指導客戶的工程技術人員進行現場操作。遠程響應當設備發生問題時,首先由用戶方面的工程技術人員通過各種通訊手段將情況通知我們,我們將由工程技術人員通過網絡或其它遠程連接手段接入用戶的系統,對故障進行診斷,確認合適的解決辦法,同時,重大的故障我們將和原廠商共同迅速解決。現場響應當設備發生問題時,而指導性響應和遠程響應都無法解決時,我們的技術人員將盡快趕到用戶現場進行現場操作,對在保修期內如設備由于本身質量原因而出現故障,我們配合設備供應商對故障模塊或設備進行更換服務。3.3定期檢查服務在保修期內,每年進行2-3次定期設備運行狀況檢查。設備供應商/賣方應為本工程安排指派專門的富有經驗的支持專家,在所有定期檢查服務期間專家不做更換。工程支持專家通過網絡及其它技術手段全面地檢查設備運行情況,并提交書面報告。MCU擴容及軟件升級時,設備廠商派技術人員到場指導。