项目概述
该公司是一家从事煤焦生产销售大型企业,下设有16个分支机构,总部7层办公楼,同时有宿舍区和别墅区。本次拟在本集团内进行信息化建设,初期只进行办公区和分支机构和别墅区的信息化建设,宿舍区暂不考虑,但应留有网络接口。拟投资建设内部办公信息高速公路,建成高速宽带互联主干网,实现各分支机构主要部门的信息系统互连。系统的建设和运行,需要一个安全可靠、技术先进、支持互联互通的网络平台。从覆盖面的角度,网络平台应涵盖整个办公区及所属宏伟区及所属16个分支机构;从处理业务类型的角度,网络平台应具备视频业务、音频业务和数据业务的处理能力;从支持应用的角度,网络平台应能满足各类业务系统应用的需要。信息化建设中对网络通信平台建设的总体需求体现在以下方面:
1、办公业务网(内网),主要由核心网和网上应用系统组成,横向连接集团内部办公区及所属宿舍区,是网络信息交换枢纽中心所在地、信息共享集散地和内部信息服务区域,是信息传输和资源共享的保障。根据业务流量的实际需要,在确保保密安全的基础上,采用光纤技术实现互联互通,确保业务系统的全面正常运行。
专网,主要是指通过租用运营商的链路(或自己搭建的链路)纵向连接集团所属的各个分支机构,从而形成各个分支机构的局域网和集团公司局域网的互连互通,从广义上讲它也是一种广域网。与我们平常所说的广域网相比,它具有极高的安全性和可靠性。假如要坟在专网上承载多种业务就要求专网的链路有足够的带宽,并有一定的可扩展性。
2、公众资源网(简称外网),外网建设将充分调动移动、电信、广电、网通等运营商的积极性,通过招标,满足数据、语音、视频传输功能。在外网上建立企业自己的门户网站,其主要服务公众用户,是集团的窗口,要建立企业的邮件系统。
技术方案
建设原则
运用国内外的成熟、先进技术,把握计算机网络发展的大趋势,结合实际情况、特点、使用需求及未来发展,提出以下建设原则:
1.经济使用性
升级扩容信息网络必须经济实用且具有很高的性能价格比。
2.系统可靠性和稳定性
系统的高可靠性和稳定性是网络系统应用环境正常运行的首要条件。在保证系统可靠性的基础上,进一步提高系统的可用性。网络的高可靠性、稳定性就是保证网络可以在任何时间、任何地点提供信息访问服务。设备要有可靠的质量,并支持热插拔特性及线路、电源备份,以保持一个稳定的运行环境。
3.系统实用性和可治理性
当今世界,通信技术和计算机技术的发展日新月异,网络设计既要适应新技术发展的潮流,保证系统的先进性,选择代表世界先进水平的技术和设备,不使投资的设备在短时间内落伍。但也要兼顾技术的成熟性、标准性、实用性考虑,不采用还未成为标准的技术及设备接口,也要兼顾技术的成熟性、实用性降低由于新技术和新产品不成熟等因素给用户带来的风险。
网络设计中,选择先进的网络治理软件是必不可少的。通过这个治理平台的控制,监控主机、网络设备状态,故障报警,从而简化了治理工作,提高了主机系统和网络系统的利用效率。
4.系统可扩展性和开放性
在网络设计时,首先要满足现有规模网络用户和应用的需求,同时考虑未来业务发展、规模的扩大,应该设计要害网络设备具备扩展能力以及网络实施新应用的能力。同时,设备应采用开放技术、支持标准协议,具有良好的互连互通性,能够支持同一厂家的不同系列的产品以及不同厂家的产品之间的无缝连接与通信。
. 灵活扩充性:灵活的端口扩充能力,模块扩充能力,满足网络规模的扩充。
. 支持新应用的能力:产品具有支持新应用的技术预备,能够符合实际要求的,方便快捷地实施新应用。
. 在公司内采用统一的网络体系结构,统一网络协议。围绕着统一网络体系结构,确定网络互连结构,网络操作系统和网络应用。
5.系统安全性和保密性
安全性是网络运行的生命线。对人员、设备的安全有所考虑;对网络系统安全的考虑。硬件设备采用具有自主知识产权的设备,支持多种数字认证和加密方法,吗组电子政务网络安全性需求。网络架构方面,根据国家对电子政务网络的要求,实现内外网隔离。合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护。网络可以阻止任何非法的操作;网络设备可进行基于协议、基于ip地址的包过滤控制功能,不同的业务,划分到不同的虚网中。
网络拓扑图
网络结构描述
方案说明
1、拓扑结构:网络中心采用单核心,分节点交换机采用千兆双绞线上行至网络中心核心交换机(4506)的二层结构。
2、核心交换机选型说明:选用思科6插槽全模块化交换机,交换机具备背板带宽达64G、双电源冗余特点。其中模块4306,支持每个GE接口的全线速转发。
3、楼层交换机选型说明:选用思科固定24/48个100M端口的二层交换机,交换机背板带宽达13.6G,支持每个接口的全线速转发。
4、路由器选型说明:选用思科六插槽全模块化路由器7206。引擎模块代2个100M接口,ATM模块根据具体情况选其一。
5、防火墙选型说明:选用思科PIX 525 非限制版硬件防火墙,每台防火墙配置有6 FE 接口,2 FEE可用做连接路由器和交换机,4 FE可用做连接DMZ区的服务器。(完)