计算机网络系统深化设计分析
时间:2022-09-29 08:35:54
导语:计算机网络系统深化设计分析一文来源于网友上传,不代表本站观点,若需要原创文章可咨询客服老师,欢迎参考。
摘要:企业信息化的发展,离不开信息化的逐步实施和不断完善,该文针对西藏航空成都基地的特点和未来发展的趋势,提出了“数字西藏航空成都基地”多业务承载的网络建设模式。业务融合是网络一体化发展的基本要求,西藏航空成都基地企业网络解决方案体系结构在基础平台、业务管理、增值业务3个层面提供系统解决方案,构建端到端的可管理、全线速、全业务的西藏航空成都基地企业网络平台,全面支持Qos、安全,可控组播等,提供优良的可管理特性,充分满足语音、数据、视频业务的综合传送。
关键词:IGP路由;CIDR技术;虚拟网络
由于西藏航空成都基地网络复杂,随着业务的不断发展,网络管理的任务必定会日益繁重,所以在网络设计中,必须建立一套全面的网络管理解决方案。网络设备必须采用智能化、可管理的设备,同时采用先进的网络管理软件,实现先进的管理,最终实现监控、监测整个网络的运行情况,合理分配网络资源、动态配置网络负载、迅速确定网络故障等。通过先进的管理策略、管理工具提高网络的运行性能、可靠性,简化网络的维护工作,从而为办公、管理提供最有力的保障。西藏航空成都基地的用户涉及生产的各环节与部门,为了保证生产的顺利进行,防止网络攻击、恶意流量影响正常的网络运行,在所有骨干节点上配置了相应的安全产品。西藏航空成都基地网络骨干建设完成后,必须具备很高的安全性,因此在设备选择上要充分考虑到该设备具备防止DOS攻击及传统病毒攻击的能力,同时具备防止内部黑客恶意攻击的能力。要求在异常突发大流量的情况下,核心交换设备具备良好的安全性能,在大面积病毒发作的情况下,核心传输系统能完成数据转发,同时网络管理系统能对目标设备进行可控操作。骨干节点设备,均具备很强的抗病毒和恶意攻击能力,在配备相应的措施后,能使之形成一整套安全保障协防体系。这些安全产品的应用,要有效地保证用户网络系统与流量的安全,可以大大提高针对安全事件的响应能力,从而提高系统的可管理性和整个安全系统的性价比,也使管理员对网络的控制程度达到灵活迅速和高效,极大提高计算机网络的坚固性。
1网络总体结构设计
根据西藏航空成都基地的实际情况,在网络系统的设计中,将采用模块化的网络体系结构。根据网络系统中不同的功能将整个网络系统分为功能相对独立的模块,整体网络功能通过增加或删除模块来进行调整,模块划分以逻辑上功能相近为原则,模块可独立扩展,也可在网络上方便地添加不同的模块,而不影响其他模块的网络互联,模块之间的连接通过局域网核心节点设备实现。较大规模的网络设计通常要遵循层次化设计模型。根据西藏航空成都基地的特点,使用层次化的思想,将西藏航空成都基地网络分为核心层、接入层。核心层主要承担高速数据交换的任务,同时要为各汇聚节点提供最佳传输通道。接入层的主要任务是完成用户的接入,它直接和用户连接,可能遭受ARP风暴、MAC扫描、ICMP风暴、带宽攻击等等攻击方式,对安全性的要求很高,另一方面必须提供灵活的用户管理手段。通过层次化的网络设计,网络的不同层次设备承担不同的任务,使整个网络结构清晰,便于维护和管理,便于以后的网络扩展。本次网络总体架构分为办公楼与酒店楼两部分,两部分的网络物理隔离,办公楼里的部分信息系统也采用隔离的独立网络[1]。
2核心骨干节点规划设计
核心节点的网络设备需要高速运送整个西藏航空成都基地企业的流量,设备承载的压力较大。因此核心节点的建设,通常必须遵循以下几个原则:①必须能够提供故障隔离功能;②必须具有迅速升级能力;③必须具有较少的时延和好的可管理性。作为西藏航空成都基地企业网络的最高级节点,负责各种业务数据流量的转发,是整个园区网最核心部分,它的性能、可靠性将极大地影响整个网络的运行情况。核心节点设备必须能满足核心节点高可靠性、高稳定性及高性能等方面的需求[2]。
3网络方案设计
根据西藏航空成都基地网络建设需求以及上文结构规划和设备选择,本次西藏航空成都基地网络方案如图1所示。网络按照模块化、层次化结构设计。在本方案中,具体组网如下:核心节点设备选择万兆核心路由交换机,部分子系统核心交换机,每个节点配置千兆接口板实现节点之间的互连。二级节点接入层交换机选择交换机配置千兆兆光口实现与核心节点设备之间的千兆兆连接。酒店客用网络为实现移动终端上网的需求,在有线网络的基础上扩展无线网络,每个AP互联至楼层POE交换机并实现供电。无线AP采用双频设计同时满足2.4G与5G移动终端接入,并采用最新无线协议,有效提高用户访问网络速度。在酒店办公网与酒店客用网中心各配置一套智能管理中心系统(iMC),实现对全网所有网络设备的统一管理[3]。
4总体路由策略
在网络基础平台的建设中,无论是大型的Inter-net骨干网络还是企业内部的Intranet,系统内部路由协议的选择是非常重要的,因而不同路由协议的选择与不同路由策略实现可以直接或间接地影响系统通信的效率,特别是对路由表的收敛性的影响与广域网线路带宽的利用率的影响会非常大。从路由表建立的机制上讲,我们可以将通过2种方法完成。一是手工建立路由表,即采用静态路由;二是由路由设备自动完成路由表,即采用动态路由协议。对于本次西藏航空成都基地网络设计,必须提出合理的路由规划设计。针对西藏航空成都基地的局域网络和广域网络的情况,分别提出如下的设计,对局域网络的路由的规划:现有的西藏航空成都基地的网络没有采用路由协议,目前是一个大的二层的交换的网络。如果继续采用这种方式,随着ERP系统在网络中的实施和应用,网络中的VLAN数量,以及每个VLAN中的用户数量都会有很大的增长,对于一个网络来说,如果有过多的VLAN穿透骨干,而且在新的拓扑的结构下,会在二层形成环路,同时如果因为设备的异常或者病毒的爆发,会形成二层的广播风暴,会使核心节点设备的性能急剧下降。因此,在本次的网络的改造中,具体的IGP路由协议的选择设计为使用OSPF。整个西藏航空成都基地网络的路由规划主要为局域网的路由规划。西藏航空成都基地网络系统对外界互联网而言是一个独立自治域。为了保证全网路由的一致性和可达性,保证冗余链路之间的互为备份和负载分担,需要启用IGP路由协议。我们建议在全网配置统一的IGP路由协议[4]。
5IP地址及VLAN规划
IP地址的合理规划是网络设计中的重要一环,大型计算机网络必须对IP地址进行统一规划并得到实施。IP地址规划的好坏,影响到网络路由协议算法的效率,影响到网络的性能,影响到网络的扩展,影响到网络的管理,也必将直接影响到网络应用的进一步发展。IP地址的合理分配是保证网络顺利运行和网络资源有效利用的关键。对于本期IP地址的分配应该尽可能地利用申请到的地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀分布。IP地址的分配和网络组织、路由策略以及网络管理等都有密切的关系,具体的IP地址分配将通常在工程实施时统一规划实施,这里主要描述IP地址分配的原则。主要的原则描述为IP地址分配要尽量给每个生产厂分配连续的IP地址空间;相同的业务和功能尽量分配连续的IP地址空间,有利于路由聚合以及安全控制。IP地址的规划与划分应该考虑到西藏航空成都基地各节点的发展,能够满足未来发展的需要;即要满足本期工程对IP地址的需求,同时要充分考虑未来业务发展,预留相应的地址段;地址分配是由业务驱动,按照业务量的大小分配各地的地址段;IP地址的分配必须采用VLSM(变长掩码)技术,保证IP地址的利用效率;采用CIDR技术,这样可以减小路由器路由表的大小,加快路由器路由的收敛速度,也可以减小网络中广播的路由信息的大小;在公有地址有保证的前提下,尽量使用公有地址,主要包括设备loopback地址、设备间互连地址。充分合理利用已申请的地址空间,提高地址的利用效率。IP地址规划应该是西藏航空成都基地企业网络整体规划的一部分,即IP地址规划要和网络层次规划、路由协议规划、流量规划等结合起来考虑。IP地址的规划应尽可能和网络层次相对应,应该是自顶向下的一种规划[5]。
6结语
对于西藏航空成都基地网络系统,良好的层次设计为网络的可靠性、网络性能和网络的可扩展性都提供了良好的保障。目前,网络面临的是不断增长的对性能和可扩充性的需要。除此之外,网络还必须保证提供一些关键特性,例如高可用性、可管理性和灵活性等。随着网络上承载的业务应用系统的增多和新技术的推出,如何设计网络和如何满足这些不断增长的需求,我们建设的是提供一个高性能的、具有扩充能力的,能为新增业务应用系统提供基础环境的网络系统,以提供更大的灵活性和网络增长的潜力。
参考文献:
[1]宋豫川,苗剑,刘飞.网络化制造平台的多模式运行体系结构及集成技术[J];重庆大学学报:自然科学版,2004,27(5):151-154.
[2]苗剑.网络化制造平台的体系结构及实现技术研究[D].重庆:重庆大学,2004.
[3]徐恺英,鞠彦辉.企业信息集成系统运行机制研究[J].情报科学,2005,23(6):900-904.
[4]李建强,范玉顺.整体解决方案下的集成平台技术研究[J].控制与决策,2004,19(3):285-289.
[5]王建利,何卫平,魏从刚,等.基于Web的设备全生命周期管理系统的研究[J];制造业自动化,2004,26(8):44-48.
作者:王聪颖 朱文秀 单位:天津市中环系统工程有限责任公司
- 上一篇:节庆文化与思想政治教育研究
- 下一篇:大数据下计算机网络安全防范策略