网络改造工程技术方案

上传人:zou****hua 文档编号:214721693 上传时间:2023-05-30 格式:DOCX 页数:13 大小:21.38KB
收藏 版权申诉 举报 下载
网络改造工程技术方案_第1页
第1页 / 共13页
网络改造工程技术方案_第2页
第2页 / 共13页
网络改造工程技术方案_第3页
第3页 / 共13页
资源描述:

《网络改造工程技术方案》由会员分享,可在线阅读,更多相关《网络改造工程技术方案(13页珍藏版)》请在装配图网上搜索。

1、第四部分网络改造工程目录1 总体要求12工程内容22.1网络拓扑图22.2网络系统规划42。3方案说明42.4与矿务局网络互联的设计42.5主要设备技术说明53性能技术指标111 总体要求完善玉华煤矿数字化矿井建设的网络平台,保证5 年左右基于网络方面的应 用需求。同时逐步健全运行机制(配备必要的管理及维修、维护人员 ,对相关人 员进行培训等).(1)核心层设备由于玉华煤矿网络系统设计为数据,视频监控在网络上传输,井上下所有数 据的传输及远程控制系统都在同一网络中,所以网络必须为7X24小时无间断运 行,为了保证网络的高可用性,确保无单点故障,同时要能与矿务局北电核心交 换机相连,能确保网络系

2、统实时运行,不会影响整个网络系统的运行。(2)接入层设备接入交换机使用现有的交换机,接入交换机通过 10/100 自适应端口连接电 脑终端。2 工程内容2。1 网络拓扑图网络拓扑图如下2.2 网络系统规划网络整体采用两层设计,分为核心层和接入层,不同的层次可以归入不同的 功能而采用预先设计好的功能模块,不同层次可能需要采用不同的功能模块,或 者某一个层次嵌入多种功能模块。整体网络采用交换方式,整个网络的使用效率 和传输速度得到大大提高,降低了网络拥塞的发生概率。核心交换机的主要功能如下: 数据的处理和转发中心连接所有汇聚交换机提供负载平衡、带宽管理数据链路失效后快速收敛和扩展性 流量进入网络核

3、心层时的安全检查完成路由选择 QS实施接入交换机的主要功能如下:连接桌面PC终端设备接入的许可控制终端设备接入的带宽管理和数据链路失效后快速的网络收敛 终端设备接入的安全控制和QOS策略实现的边缘点 可以实现接入用户的802。lx认证2.3 方案说明 配置2台核心交换机Cisco 4507R-E实现双机热备使用现有的交换机不做变更 2台核心交换机配置链路聚合 Cisco 4507R-E分别通过1个1000Base-SX端口连接接入交换机 Cisco 4507RE通过1000BaseT端口连接服务器、网管设备等 通过网管软件实现所有网络设备的统一管理2.4 与矿务局网络互联的设计 矿务局通过动态

4、路由协议与玉华煤矿实现网络互通 矿务局通过SNMP实现玉华煤矿网络状况的监控矿务局通过具有管理权限的用户名和密码实现对玉华煤矿网络的远程监控和管理2.5 主要设备技术说明1)核心交换机Cisco 4507RCisco Catalyst 4500系列可以提供无阻塞的第24层交换和集成化的永 续性,因而能进一步加强对融合网络的控制。具有高可用性的集成化语音、视频 和数据网络能够为正在部署基于互联网的业务应用的企业和城域以太网客户提 供业务永续性。作为新一代Cisco Catalyst 4500系列平台,Cisco Catalyst 4500系列包括四种 新型 Cisco Catalyst 机箱:C

5、isco Catalyst 4507R(七个插槽)。Cisco Catalyst 4500 系列中提供的集成式永续性增强包括 11 超级引擎冗余(仅限 Cisco Catalyst 4507R/4510R)、集成式IEEE 802。3af兼容以太网供电、基于软件的容错以及1+1 电源冗余。硬件和软件中的集成式永续性能够最大限度地缩短网络的中断时间, 从而提高生产率、利润率和客户成功率.作为思科AVVID(集成化语音、视频和数据体系结构)的重要组成部分,Cisco Catalyst 4500 能够通过智能网络服务将控制扩展到网络边缘,包括高级服务质量 (QoS)、可预测性能、高级安全性、全面管理

6、和集成式永续性。由于Cisco Catalyst 4500系列可以提供与 Cisco Catalyst 4000系列线路卡和超级引擎的兼容性,因而 能够在融合网络中延长Cisco Catalyst 4000系列的部署时间.由于这种方式能够最 大限度地减少重复性的运营开支和提高投资回报(ROI),从而可以降低总体拥有 成本。Cisco Catalyst 4500 系列共提供了四种机箱和三种超级引擎。整个系列采用 通用的体系结构,最多可以扩展到384个端口。Cisco Catalyst 4507R和4510R支 持11冗余超级引擎和不到1分钟的故障恢复时间,因而可以提供更高的可用性. 因为Cisc

7、o Catalyst 4500系列使用了与广为部署的Cisco Catalyst 4000系列相同 的线路卡和超级引擎,所以增强了思科为企业和分支机构提供价格适中的可扩展 性的承诺。它提供了一个经济有效、灵活的网络解决方案,该方案不仅能满足当 今的高性能需求,还能提供重要的投资保护.特性Cisco Catalyst4507R机箱Cisco Catalyst4510R机箱总插槽数710超级引擎插槽数2222超级引擎冗余性有(只限 Supervisor Engine II-Plus,IV 和 V)有(只限 Supervisor Engine V)支持的超级引擎Engine II一Plus,IV,V

8、只支持 Supervisor Engine V线路卡插槽5282电源架数量22AC输入电源有有DC输入电源有有集成式以太网供电(IP电话和无线接入点)支持有有最低电源数量11风扇架数量1119吋机架的位置前面前面23吋机架的位置前面(选件)前面(选件)采用了 CenterFlex 技术的 Cisco Catalyst 4500 Supervisor Engine 6 E 的主 要特性:集中集中提供320Gbps交换容量,吞吐量高达250Mpps在硬件中支持IPv6,为IPv6网络提供线速转发两条万兆以太网上行链路(X2光) 硬件转发项:256, 000 服务质量(QoS)服务硬件项:64,00

9、0 安全服务项:64, 000 低延迟灵活 灵活性高,每个线路卡插槽能够在6Gbps或24Gbps下运行 能够混合使用6Gbps典型线路卡和24Gbps E系列线路卡,不会降低性 Twin Gig转换器模块能够灵活地在X2光插槽中建立4条千兆以太网(小 机架可插拔SFP)上行链路提供动态硬件转发表分配,简化IPv4到IPv6的迁移提供每端口8个队列的高级QoS支持、动态队列长度确定和分级限速, 以提高灵活性和控制利用单播反向路径转发(uRPF)提高安全性,有效防止网络欺诈攻击利用基于文件分配表(FAT )的文件系统简化网络管理提供Quack支持,防止假冒线路卡Cisco Catalyst 45

10、00 Supervisor Engine 6-E 与典型Cisco Catalyst 4500 线路卡、机箱和电源兼容,能够提供全面的投资保护如果与E系列线路卡部署 在 Cisco Catalyst 4500 E 系列机箱中,SupervisorEngine 6-E 能够提供每插 槽24Gbps的交换容量。典型线路卡和E系列线路卡可以在Cisco Catalyst4500 E 系列机箱中混合使用,而不会降低性能。如果与典型线路卡一起部署 Cisco Catalyst SupervisorEngine 6-E中,除每插槽24Gbps交换容量外,其它新特性 都能继承过来.可以预测的性能和可扩展性S

11、upervisor Engine 6一E提供的每插槽交换容量是前一代Cisco Catalyst 4500管理引擎的四倍:从每个插槽6 Gbps增加到24 Gbps。Cisco Catalyst 4500 Supervisor Engine 6-E 的性能和可扩展性增强。 特性与说明 Supervisor Engine 6-E集中式交换容量320 Gbps 每插槽交换容量24 Gbps吞吐量250 Mpps,对IPv4125 Mpps,对 IPv6IP v4 路由项256, 000IP v6 路由项128, 000组播项128,000,对IP v464,000,对 IPv616, 000(L2

12、),由 IPv4 和 IPv6 共享CPU 1.3 GHzCPU 队列64同步动态RAM (SDRAM)512 MB,可升级至1 GBNVRAM 否,通过Bootflash (64 MB)安全性与QoS硬件项12& 000思科网络准入控制(NAC)和动态主机6000配置协议(DHCP)侦听项MAC 地址55,000活跃 VLAN 4096扩展树协议实例3000交换式虚拟接口( SVI)4096交换式端口分析器(SPAN)最多8路操作:进入和/或外出另外,Supervisor Engine 6-E还非常适合多媒体应用使用,因为它能够通 过不依赖于协议的组播(PIM)、源专用组播(SSM)和实用通

13、用组播(PGM)提供 高级组播支持,为最终用户提高可扩展性,支持更多多媒体应用。高可用性与上行链路Cisco Catalyst 4500 系列的目的是与不间断硬件交换进行不间断通信.除 冗余的电源、风扇和时钟模块外,CiscoCatalyst 4510RE和4507RE机箱还 利用Supervisor Engine 6-E,支持1+1管理引擎冗余性.主管理引擎被激活, 负责正常的系统操作。另一个管理引擎作为备用设备,负责监控主管理引擎的操 作。如果冗余管理引擎中的一个出现了故障,网络监控软件将接收到警报。管理 引擎可以热交换,不会干扰系统的正常操作。管理引擎的切换可以由软件执行, 也可以由用户

14、利用简单网络管理协议(SNMP)执行。Cisco Catalyst 4500 的永续性能够防止因网络停机而带来业务和收入损失.状态化切换支持的不间断转发(NSF/SSO)能够在管理引擎切换过程提供连续 包转发。两个管理引擎中的信息是完全同步的,如果主管理引擎出现故障,备用 管理引擎可以在一秒内快速接管。如果使用了带双管理引擎的冗余CiscoCatalyst 4500 E系列系统,那么,客户可以利用运行中软件升级(ISSU),在 尽量减小对网络的干扰的情况下,对整个 Cisco IOS Software 作升级或降级处 理。无论是新线路卡、新电源,还是新特性或缺陷修复,都可以实现无 干扰快速软件

15、升级。在运行不同Cisco IOS Software版本的管理引擎切换时, ISSU能够提供连续包转发。NSF/SSO和ISSU能够显著改善L2或L3环境中的网络可靠性和可用性. IP v6支持IPv6对IP网络的未来非常重要,对未来IP地址的扩展也很关键。很多公 司都需要IPv6功能,全世界的政府也对此十分关注。从Cisco IOS Software Release 12.2(20) EW 开始,Cisco Catalyst 4500Supervisor Engine II-Plus 至V-10E引擎就通过软件转发支持该协议。Cisco Catalyst 4500 SupervisorEng

16、ine 6E 在硬件中支持 IPv6 单播和组播,以便将完全线速转发 性能提高到125 Mpps。另外,Supervisor Engine 6-E还能动态分配IPv4和IPv6 间的硬件表空间,以提高表空间的使用率,改善IPv4到IPv6的迁移。Supervisor Engine 6E为IPv6支持组播侦听发现(MLD)协议侦听,以便使交换机能够从 组播群中动态增减主机,从而提高性能,减少网络流量。Cisco Catalyst 4500 系列 Supervisor Engine 6-E 提供增强型端口级 QoS 特性,以保证对网络流量进行适当分类、排序和计划,有效部署包含带宽饥渴型 多媒体应用

17、、时间敏感型(语音)应用和关键业务应用的通信网络。这种网络使 管理员能够区分不同的流量,并实施相应的策略.QoS功能包括共享、整形和严格 优先级配置,以便优化外出流量的规划,并提供基于流的拥塞避免特性动态缓 冲器限制(DBL)。Supervisor Engine 6-E扩展了前一代管理引擎的功能,它能 够提供每个端口8 个发送序列的灵活队列,并动态确定队列长度,从而大大提高 了流量分类和优先队列的灵活性。通过应用于每个端口的可配置分类映射表,分 类得到了增强,提高了流量标识的灵活性.另外,限速也得到了增强,能够融入 二速三色限速,以便执行更加精细的流量限速控制和实施。全面集中管理Supervi

18、sor Engine 6-E利用统一控制台端口和统一IP地址管理所有系统 特性。远程带内管理通过SNMP、Telnet客户端、BOOTP和简单文件传输协议 (TFTP )执行,本地或远程带外管理通过与控制台接口相连的终端或调制解调器 执行。另外,它还支持Cisco Smartports宏Cisco Catalyst交换机,以简化 以太网上关键特性的配置。高级安全性Cisco Catalyst 4500 Supervisor Engine 6一E 提供丰富的业内领先的集 成式安全特性,以便在硬件中支持单播反向路径转发(uRPF),全力支持关键网 络基础设施。由于uRPF能够识别到达计划外端口的流

19、量,因而能防止流量欺诈。 另外,从安装了Cisco IOS Software Release 12。2 (40) SG的 Cisco Catalyst 4500开始,Supervisor Engine 6-E还提供Quack支持,以便监测、关闭和记 录假冒组件。Cisco Catalyst4500 Supervisor Engine E 能够利用思科NAC 功能和和基于802.1X的用户认证、授权和计费(AAA),降低网络安全风险。由 于安全策略实施不会与线速专用访问控制列表(ACL)发生冲突,因而能阻挡越 来越猖獗的病毒和安全攻击。Cisco Catalyst 4500 Supervisor Engine 6一E提 供的易于使用的强大工具能够有效防止不可追溯的中间人攻击、控制平面资源耗 尽、IP欺诈和泛洪攻击,而且不需要修改最终用户或主机的配置。安全远程访 问、文件传输和网络管理分别通过安全Shell (SSH版本1和版本2)协议、安全 拷贝协议(SCP)和SNMPv3实施。3 性能技术指标网络系统:交换机的平均负载不超过 40%网络延时小于 10ms100M 接入到桌面无线AP在楼层铺设,覆盖办公楼和掘进楼,包括所有会议室软件功能:通过网管软件实现所有设备(网络设备、无线AP)的监控

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!