一、前言
二十一世纪是知识经济的年代。随着现代科学技术的迅猛发展,全球信息化浪潮势不可挡,网络已经迅速延伸至老百姓生活、工作、娱乐等各个方面。如今中国的上网人数以每年一倍多的速度不断飞速增长,大量的网吧也如雨后春笋一般出现在城市的各个角落里,作为网络时代的新兴服务业,网吧在为普通百姓提供获取网络信息便利的同时,也为自身获取了经济效益。
大量网吧的新起,也加剧了网吧之间的竞争。为了吸引更多的顾客,网吧业主们都在致力于提高网吧的上网环境,提高服务质量和丰富服务的内容。要提高网吧的服务质量,一个好的网吧网络解决方案也是必不可少的。
二、网络方案设计原则
稳定高速
随着网民视野的开阔,爱好的转移,网民的需求不断提高,从简单的网页浏览,到视频QQ聊天,VOD点播,网络游戏,教育培训,金融服务,网上销售,ip电话等高服务质量要求的应用的出现,对网络稳定性、网络速度提出了越来越高的要求,要求上网高速畅通,大流量并发不掉线、不停顿。这就对网络设备稳定性和可靠性提出了严格的要求,而且要保证能长时间不间断稳定工作。
安全智能
为了使网络游戏、在线点播、即时通讯和视频会议,金融服务等高实时性要求、高安全、、高可靠应用的广泛开展。在网吧上网高峰期,如何保证数据的传输安全,视频会议的服务质量,网络游戏不断线等等诸多要求,都对网络的可靠性,安全性和服务质量(QOS)做细致的规划和部署。
治理方便
当互联网为我们的生活和工作带来欢乐与方便的同时,网络病毒,黑客入侵、恶意破坏等安全事件在网吧也时常发生。强化内部网络的监控和治理措施,来预防和快速解决的突发事件。
扩展灵活
考虑到不断会有新技术的出现,需求的增加,甚至网络规模的扩大。在做网络设计的时候也应该充分考虑设备之间的兼容性、扩展性和对未来发展的适应能力,避免由于选项不当而造成整体性能不高、重复投资或不利于扩展。
性价比高
网吧市场竞争的加剧使网络设计成本成为考虑的重点,在设备的选型上建议选用性价比较高的国产知名品牌产品。品质有保证,价格的优势,服务更有保障。只选对的,不选贵的。
三、网络方案设计思路
好的网吧解决方案, 有赖于好的产品和好的服务。在此,我们选用磊科网络公司生产的Netcore品牌网络产品来构建整个网络系统。整个网络采用星型拓扑结构,分核心和接入层两层。
在网络的核心层,我们推荐使用两台Netcore7008NS全千兆智能交换机作为整个网吧的中心交换机。Netcore7008NS是磊科网络公司基于美国Broadcom公司智能ASIC芯片技术开发的一款8口全千兆智能型交换机。高达16G的交换容量,使它每个端口都具备1000M的连接速度和无阻塞、全线速处理的能力,为网络游戏,视频点播和IP视频电话等高实时性,大流量的应用提供足够的带宽。先进的QOS优先级调度算法,便于网络治理人员根据不通的区域提供差异化的服务质量,使资源分配更为合理。
由于网络的主干已经达到1000M的速度,为了解决电影服务器,游戏服务器或文件服务器的传输瓶颈,我们推荐使用Netcore7002NET 64位千兆网卡作为服务器的网卡。Netcore7002NET是基于INTEL 公司最新的82544芯片研制而成的高性能千兆网卡,高达533MB的数据吞吐能力,能轻松应对网络音频、视频或大文件传输等大流量,高并发密集应用对网络带宽的需要。基于硬件的TCP/UDP/IP校验和卸载功能,大大降低了大流量处理数据时对服务器CPU资源的占用,提高服务器的整体性能。
在网络的接入层,我们推荐使用Netcore7226DNS千兆非治理型交换机。Netcore7226DNS同样是磊科网络公司基于美国Broadcom公司智能ASIC芯片技术开发的一款24口百兆、2口千兆的非治理型千兆交换机。高达9.6G的交换容量,使每个端口都具备无阻塞、全线速处理的能力,为网络游戏,视频点播和IP视频电话等高实时性,大流量的应用提供足够的带宽。先进的端口带宽平均分配策略,能保障网络游戏、IP电话等小流量,但高实时性要求的应用在大流量应用的时候仍然能得到及时处理,最大程度保证网络游戏和网络语音不受高带宽应用的影响。
在互联网接入产品上,我们推荐使用Netcore2805NR QOS智能网关路由器。
Netcore2805NR QOS智能网关路由器是磊科网络公司基于美国MARVELL公司ARM9高性能处理器,面向企业、学校、大型网吧自主开发的一款自有知识产权的路由器产品。高达80MB的数据吞吐能力和60000条并发连接数使它能轻松适应400台电脑的网络环境。强大的网络监控和过滤功能,能使网络治理员实时的了解到网络内部活动计算机的数量,实时的上传和下载的带宽,活动的连接数目和查看活动连接的端口号。通过启用连接数和带宽限制功能能有效的探测和遏制蠕虫或木马病毒对网络性能或稳定性可能造成的影响。通过启用先进的QOS(服务质量)功能,使网络游戏、在线电影或IP电话等高实时性要求的应用在网络出口带宽出现阻塞的时候能得到优先处理,保证服务的质量。针对前段时间曾在多个网吧出现的有人采用黑客软件或隐藏在某些游戏外挂中的木马程序对网吧的网络系统造成破坏的事件,磊科网络公司的工程师通过现场支持、跟踪,终于摸清这类破坏软件大多都采用发送大量的ARP欺骗报文来破坏整个网络系统的正常运行。把握他们的工作原理后,通过位于成都的软件开发部即刻响应,在最短的时间内推出相应的“防ARP欺骗”升级版本,有效的保障了网吧系统的正常运行。
四、网络方案拓补结构