网络系统建设技术方案_第1页
网络系统建设技术方案_第2页
网络系统建设技术方案_第3页
网络系统建设技术方案_第4页
网络系统建设技术方案_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、网络系统建设项目技 术 方 案院系:计算机网络技术班级:系统网络技术(1)班2006年5月 TOC o 1-5 h z HYPERLINK l bookmark7 o Current Document 第一章网络系统设计3 HYPERLINK l bookmark10 o Current Document 1、背景31. 2、需求分析31.3、系统设计4 HYPERLINK l bookmark15 o Current Document 1.3.1、网络设计原则4 HYPERLINK l bookmark41 o Current Document 1.3.2、网络技术选择6 HYPERLINK

2、 l bookmark85 o Current Document 1.3.3、内部专网网络设计16 HYPERLINK l bookmark91 o Current Document 1.3.4、网络设备选择17 HYPERLINK l bookmark94 o Current Document 1.3.5、使用设备介绍18第一章网络系统设计1.1、背景随着某国税局信息化建设的不断发展,新办公大楼的建设即将完成,作为信 息化建设平台的网络系统建设迫在眉睫,建好某国税局信息化系统已成为当前某 国税局信息化建设的当务之急。只有良好的基础网络才能保证某国税局信息化建 设的快速发展,也才能保证某国税局

3、信息数据的高效传输,也才能为各业务系统 提供高速数据通道,方便地实现业务整合,提高禄丰国税局的办公效率。1.2、需求分析此次某国税局新办公大楼网络建设主要分布在新大楼的中心机房和多媒体 培训教室,由于网络访问资源的不同,系统的机密性,整个新办公大楼需要建立 两套独立的网络平台,即国税内网和INTERNET网络。新办公大楼各楼层信息点 统计情况如下:一楼和二楼共86个信息点,其中内网52个、外网34个;三楼 和四楼共88个信息点,其中内网48个、外网40个;五楼和六楼共90个信息点, 其中内网45个、外网45个;七楼和八楼共54个信息点,其中内网27个、外网 27个,新办公楼内网信息点总数为17

4、2个点,外网信息点总数为146个点;多 媒体培训教师共80个信息点,通过光纤与中心机房连接。为了提高某国税局内部专网和外网的稳定性和健壮性,保证网络结构清晰; 实现内、外网物理隔离,提高内部专网数据的安全性,在国税局办公大楼内建立 两套独立的内部专网和外网网络。内部专网根据实际需要在不同各部门系统之间 进行安全隔离,避免非法访问。外网利旧原先设备,采用二层方式接入,由防火 墙实现外网连接,此次设计主要涉及内部专网。某国税局信息化建设业务系统之间的互访:部分业务系统,如领导决策、文 件下发、各种业务数据的上报等之间有相互访问的需求,随着业务纵向整合的开 展各系统之间需要更加紧密地联系在一起,网络

5、平台必须满足各系统互访的要 求。为保证某国税局各项业务应用,网络必须具有高可靠性,尽量避免系统的单 点故障。要对网络结构、网络设备、服务器设备等各个方面进行高可靠性的设计 和建设。在采用硬件备份、冗余等可靠性技术的基础上,采用相关的软件技术提 供较强的管理机制、控制手段和事故监控与网络安全保密等技术措施提高整个网 络系统的安全可靠性。计算机网络系统是一个不断发展的系统,所以它必须具有良好的灵活性和可 扩展性,能够根据某国税局网络不断深入发展的需要,方便的扩展网络覆盖范围、 扩大网络容量和提高网络的各层次节点的功能。具备支持多种通信媒体、多种物 理接口的能力,提供技术升级、设备更新的灵活性。1.

6、3、 系统设计1.3.1、网络设计原则采用先进成熟的技术和设计思想,运用先进的集成技术路线,以先进、实用、 开放、安全、使用方便和易于操作为原则,突出系统功能的实用性,尽快投入使 用,发挥较好的效能。整个系统设计上依照以下原则确定。、开放性、标准化系统的设计应建立在国际工业标准之上,采用符合业界的软硬件平台、通用 的网络协议,确保整个网络系统的互连性和可操作性;支持标准的应用开发平台, 满足互联性、可移植性和扩展性;便于与外部网络互联和通信。、先进性建设信息网络是为了提高某国税局的销量和管理水平的一项重大举措,为保 证系统具有较长的生命周期,要利用当今计算机与通信技术的最新成果,在较高 起点的

7、基础上建设,采用先进的技术和方法,采用世界一流厂商的产品设备,特 别要注意采用成熟的技术。、成熟性和可靠性信息网络的建设应确保系统技术成熟,保证投资取得成效,同时采用一定的 容错手段,使系统具有稳定性和可靠性。作为服务于信息网络的信息系统,其可 靠性是不可忽视的。在投资许可的条件下,系统设计必须从系统体系结构、设备 选型、软件设计以及厂商的后备支持和维护能力等方面考虑,采用必要的技术措 施,保障系统长期、可靠的运行。、可扩展性和灵活性在进行设备和技术选型时,要考虑未来发展的需要,网络设备以及软件能根 据需要进行灵活的配置,在规模、功能和性能上都可以进行扩展,以适应技术和 引用发展的需要,便于技

8、术更新。、实用性、经济性根据某国税局的实际情况,应地制宜,选择适用性强,能满足未来需要的设 备和较低的运行维护费用。系统设计和设备选型时,应考虑性价比较高的设备, 应充分利用已有的软硬件资源,最大限度的发挥原有设备的效益,节省建设投资。、安全性在系统中提供一定的安全防护手段,保证关键的网络和设备正常运行,消除 单点故障,有条件时可以在多层次上实现安全控制。还要注意保护网络设备和主 机不受来者内部、外部的破坏,同时保证信息资源不被非法访问和获取。、可管理性和可维护性具有一定的网管设施,以实现网络管理功能,至少要是关键网络设备和网络 服务系统在可管理。可监视下运行,便于即使发现问题,以及解决问题。

9、可维护 性是指网络设备、服务器、软件易于维护,具有较好的软、硬件监测维护能力。1.3.2、网络技术选择网络技术的选择不仅关系到整个网络系统性能的好坏,还涉及到未来整个网 络系统如何有效地与新技术接轨和升级的问题。禄丰国税局网络技术的选择首先 应立足满足于目前的需求,选择一种有发展前途的网络技术。网络系统的技术选择应考虑如下几个方面: 按照新一代网络来设计某国税局网络系统;按照模块化、结构化的原则设计,便于扩充和升级;考虑技术的先进性,但以实用性及技术的成熟性和简易性为主;在网络建成后,提供基本的服务和应用,充分体现和发挥网络的价值与 效益。、技术选择网络技术选择的关键是考察这种技术是否能够满足

10、用户的需要,并且在一定 阶段内是否有扩展能力。在禄丰国税局网络技术的选择中,根据前述用户需求和 分析可以得出需要高速网络技术来满足应用的需要,体现在以下几点:网络规模在某国税局网络系统中,综合布线信息点数达到400多个。从而可以预见日 后在信息点增长中整个系统对高速网络的渴求。应用数据类型在本次方案设计中,对视频、图像等多媒体数据有一定的要求。因此需要网 络系统在桌面以及核心能够提供足够的网络带宽。除了对带宽的要求之外,更为 重要的是,网络必须提供对多媒体数据的支持,传统的“ Best-Effort ”网络体 系显然不能满足日益增长的多媒体应用的需要。应用发展趋势现今技术不断变化的情况下,新应

11、用对网络技术和网络带宽增长的推动越来 越明显。Intranet网络模式当今在园区网络中最重要的驱动就是Internet、Intranet和Extranet技术。 这反映在WEB技术爆炸性的增长,正在根本性地改变着传统的操作方式。此外, 还有大量的用户使用传统的应用来满足自己的需求(文件传输,MIS,网络备份 等等),制造了稳定增长的网络流量。其结果导致网络流量成几何状的增长并且 导致了网络性质的永久改变。已发生的一个最重要的变化是不可预知的网络流量模式,Intranet流量、 越来越少的集中服务器群、组播应用的增加等等。传统的80/20原则已经被丢弃。 内部浏览器的使用使得用户能够轻松确定和访

12、问内部的任何信息。流量模式不是 决定于物理工作组的配置从而被圈定在一定范围之内,而是受命于哪些服务器有 最有价值的页面。这样,大量的流量穿过主干将会形成一条准则。网络用户要求更高的带宽网络用户的增长,更多的并发应用,更快的客户计算机以及更快的网络服务 器要求局域网段有更高的容量和更快的响应时间。流量模式向着“任意到任意”的通信模式发展在园区网络流量模式改变中起作用的因素包括:基于Web技术的应用,中央 化服务器群的减少以及组播技术的采用。当基于Web的技术在园区中被采用来提 高能力和信息共享时,流量模式朝着“任意到任意”方向改变,要求更高的网络 层的性能。中央化的服务器群提供网络管理者以简单的

13、配置,控制和管理。当服务器被 集中后,所有的流量必须穿过主干到达服务器并且返回桌面。这就要求主干和网 络层有更高的带宽。组播应用基于谁需要信息并且加入一个组来产生网络流量。成员可以来自园 区中的任何地点。当成员加入和离开一个工作组时,改变了多组成员的关系,组 的流量将会动态的改变。这一切都预示着网络主干应该提供更高或更容易扩展的带宽能力。在禄丰国 税局网络中采用高速主干技术,是应用的需要,也是今后应用发展的需要,是必 须的。在对高速主干技术进行选择的同时,我们必须注意下列因素:GB级系统带宽网络结构和系统实现必须能够传送 GB级的数据流并且可以扩展来达到Intranet增长的需求。网络层的数据

14、转发和路由必须以GB级线速进行网络层实现GB吞吐速率,结合多协议能力,来支持GB速率数据转发和网络 服务。网络应用服务必须以GB级速率进行网络服务如安全、QoS、冗余链路、统计和策略实现必须以GB速率支持。每 个数据包或数据流被网络层的应用服务分析,这些过程要求分析、决策,并且这 些服务应用要以高速、可靠来实现。监控和管理GB级系统GB速率要求新的方法来监控、故障排除和管理。平滑和可扩展的迁移高速主干的建立,要求平滑,稳定和分布的迁移,要使得原有的大量设备和 应用能够顺利迁移到新的高速网络技术。、千兆以太网千兆以太网于1998年6月达成标准,在高速局域网的主干连接方面已经形 成统治地位。从数据

15、链路层上讲,千兆以太网与以太网是相同的;千兆以太网只是在物理 层通过结合IEEE802.3以太网和ANSI X3T11光纤通道技术,来使速度达到IGbps。IEEE802.3以太网帧格式向后兼容,并支持全双工模式。目前千兆以太网的规范主要采用三种传输介质:在单模和多模光纤上的长波 激光(称作1000 BaseLX),在多模光纤上的短波激光(1000Base SX),1000Base CX在负载均衡屏蔽的150欧姆铜缆上的传输。IEEE802.3ab委员会测试了利用非 屏蔽双绞线传输千兆以太网,该标准已于1999年6月份出台。千兆以太网标准的公布同样也是给以太网诞生25周年最大的贺礼,让这个 技

16、术最成熟、性能价格比最好、用户分布最广的网络技术又有了新的发展契机。 这个曾经被定义为只能用于低速桌面级应用的网络技术,如今也迈入高速局域网 络的领域。这也是众多以太网用户期盼的结果,它表明有的以太网络无需作任何 调整和改变,只是在关键应用或网络瓶颈处将原有的10兆或100兆传输速率增 加到1000兆,同时提供网络品质服务(QoS)和级别服务(CoS)。而且操作非常 简单,无需专门的培训,更不要说会增加网络管理的额外开销。在当今高速骨干网的选择上,对于禄丰国税局网络系统所采用的技术主要应 满足两个基本需要:高速带宽和对QoS的支持能力。首先,主干带宽和延迟性能对于现今和未来的应用都是十分重要的

17、。传统的 80/20原则的翻转,使得现在80%的流量趋向于主干,新的主干设计要求有更高 的带宽和交换能力。其次,一个可扩展的网络结构必须能够处理现今的网络和桌面协议。这样的 设想要求网络必须兼容当前的PC,服务器,主机和缆线设施。另外,为了保证 平滑的迁移,现存的网络协议必须以某种方式被新建网络所支持。千兆以太网正如其名称所指示的一样,它是以太网在速率上的一种扩展,它 建立在以太网协议之上,可以保证网络协议的兼容性。QoS能力支持显著增长,作为网络管理者要求某些流量相对于其他流量有更 高的优先级访问网络(特别在广域网网络)。对于QoS的选择包括保证的品质服 务,在这种情况下,特殊用户或数据流被

18、保证有相应的性能;类别服务(Cos) 指提供最好效果的QoS,最终,带宽的增加使得这种竞争不再成为问题。以太网技术,随着技术的不断进步,也在不断地为支持QoS而努力。最重要 的就是802.1P/RSVP和交换机端口具有不同流量级别的多个队列。它可以在传统 的Best-Effort”网络上提供一定的端到端类别服务能力。综上所述,随着千兆以太网以及相应以太网和IP对QoS支持技术的出现、 普及和不断发展,以太网技术在局域网技术中已经形成统治地位。用户也逐渐知 道了什么才是自己所最需要的。在禄丰国税局网络技术的选择方面,千兆以太网 技术对于两个关键因素带宽和QoS有着自己的解决方案:带宽:千兆提供高

19、速带宽,并且向更高速度发展。QoS:对于QoS来讲,千兆以太网交换设备和IP技术都逐渐在完善着对QoS 的支持能力。所以,在禄丰国税局网络技术的选择上,使用千兆以太网技术有着更大的优势。这是因为千兆位以太网技术有着不可比拟的作为园区网成功关键的特点: 带宽和延迟性能现存和即将出现的应用要求更高的带宽和较低的延迟。千兆位以太网技术, 提供相对廉价的带宽和延迟保证。兼容现有服务器,计算机和网络设备对于现今终端用户使用的微机、服务器、以太网网络设备,千兆以太网技术 可以很好的兼容这些设备。对QoS需要的涌现千兆以太网技术能够确保禄丰国税局的多媒体数据对网络的要求,通过以太 网络设备正在涌现的QoS标

20、准,为用户提供可选的QoS和Cos能力。产品的有效性和互操作性有效的产品是网络建设的关键因素,千兆以太网标准于1998年正式形成, 相应产品于前两年草案标准时期就已在市场上露面。现在基本上所有的网络设备 厂商都推出了成熟的符合标准的网络设备。根据上述论述,我公司认为在禄丰国税局网络中采用千兆以太网技术是最符 合需要的。、 IRF 技术一、IRF技术概述IRF智能弹性架构,是H3C公司融合高端交换机的技术,在中低端交换机上 推出的创新性建设网络核心的新技术。它将帮助用户设计和实施高可用性、高可 扩展性和高可靠性的千兆以太网核心和汇聚主干。IRF是Intelligent Resilient Fra

21、mework的简称,即智能弹性架构。在使 用上,IRF和传统的三层堆叠技术有一点类似。简单来说,就是支持IRF的多台 交换设备可以互相连接起来形成一个“联合设备”,我们将这台“联合设备”称 为一个Fabric,而将组成Fabric的每个设备称为一个Unit。多个Unit组成 Fabric后,无论在管理还是在使用上,就成为了一个整体。也就是说,用户可 以将这多台设备看成一台单一设备进行管理和使用。这样既可以通过增加设备来 扩展端口数量和交换能力,同时也通过多台设备之间的互相备份增强了设备的可 靠性。(见图)图1 IRF的典型组网IRF技术是由传统三层堆叠技术发展而来的,它不仅完全继承了传统三层堆

22、 叠技术可以扩展端口、统一三层交换、统一管理的特点。而且在协议分布式运行、 高可靠性、冗余备份等方面,IRF技术比传统三层堆叠技术有了本质性的提高。IRF技术可以支持跨设备的链路聚合,提供了完善的链路级保护,并且支持 以太网交换机上STP、RSTP、LACP等各种二层协议的分布式运行。IRF技术同时 支持各种单播路由协议、组播路由协议的分布式处理,可以做到跨设备的三层路 由冗余,真正实现了多种路由协议的热备份技术。这些方面都是传统堆叠技术所 难以企及的。尤其是单播路由协议和组播路由协议的热备份技术,这在是一直一 来困扰业界的一个难题,IRF技术的出现对路由协议的热备份提出了全新的解决具体来说,

23、IRF主要包括3个技术方面:DDM、DRR和DLA。DDM (分布设备管理):在外界看来,整个Fabric是一台整体设备。网络管 理员进行管理,用户可以通过CONSOLE. SNMP、TELNET. WEB等多种方式来 管理整个Fabric。DRR(分布冗余路由):Fabric的多个设备在外界看来是一台单独的三层交换机。整个Fabric将作为一台设备进行路由功能和二三层转发功能。单播路 由协议和组播路由协议分布式运行并完全支持热备份,在某一个设备发生故 障时,路由协议和数据转发都可以不中断。DLA(分布链路聚合):支持跨设备的链路聚合,可以在设备之间进行链路的 负载分担和互为备份。DDM-分布

24、设备管理DDM是IRF的基本特性之一,也就是说,用户可以将整个IRF Fabric看成 一台整体设备进行管理。用户可以通过CONSOLE. SNMP、TELNET. WEB等多种方式来管理整个IRF Fabric,用户通过任何连接到一个端口、任何一个IP地址来管理整个Fabric, 而不需要关心自己具体连接到了那个Unit上(见图2)。图2用户将一个Fabric当成一台整体设备进行管理DRR-分布冗余路由IRF的一个重要特征是DRR,也就是说,IRF Fabric的多个Unit在外界看 来是一台单独的三层交换机。IRF Fabric将作为一个整体设备来执行路由能力 和二三层的报文转发,并且完全

25、支持路由协议的热备份技术,在单个Unit发生 故障时,转发和路由功能可以完全不受影响。IRF在多台设备之间提供了的完全冗余备份,在路由可靠性上达到了一个新 的高度。图3说明了 IRF中路由协议的工作情况。图3 IRF中路由协议的备份和切换示意图DLA-分布链路聚合在IRF Fabric中,用户可以将不同Unit的多个端口进行聚合。也就是说, 在Fabric的范围内有统一的聚合管理,可以跨越设备地进行聚合和解除聚合。 这不仅可以使得聚合的设定更加方便,同时,跨越设备的链路聚合也有效的避免 了单点故障的发生。只要聚合链路所连接的多个Unit、多个端口还有一个在工 作,聚合链路就不会失效。同时,IR

26、F还支持802.3ad所规定的标准LACP协议,通过LACP协议,可以使链 路聚合的设定和管理更加简单。LACP协议在需要聚合的链路上运行,可以自动 发现和解除聚合。图4对DLA进行了说明。图4分布链路聚合示意图二、IRF的技术优势支持IRF的设备可以使用户的投资得到更多的价值回报,这主要体现在易管理、 易扩充、高可靠几个方面:多台设备的统一管理支持IRF技术的多台设备可以被看成是一台统一的设备,这是IRF的最重要特性 之一。用户将IRF网络搭建好之后,就不需要再具体关心各个具体的设备。用户 通过任何方式对网络进行管理和设置,无论是Vlan划分、地址设置、聚合设置, 都可以跨设备进行,用户始终

27、面对的都是整个IRF Fabric。IRF相对于传统的单台设备组网,具有很大的管理优势,可以有效的节省管理成 本。用户只需要连接上任何一个端口就可以管理整个IRF Fabric内的所有设备, 而不再需要去记录各个设备的IP地址。并且IRF内部的多台设备对外界完全是 不可见的,用户不需要考虑在它们之间分配IP、连接互通、运行路由协议。用 户只需要将Fabric作为一个整体设备进行地址分配和路由规划,因为需要考虑 的设备数目减少了,网络的规划过程、组建过程、维护过程也都将大大的简化。只需要一个连接、一个IP地址,整个IRF Fabric尽在掌握之中。按需购买、平滑扩充随着网络和计算机的日益应用广泛

28、,大部分企业、学校、团体、社区使用网络规 模都不是一成不变的,网络规模会随着组织规模的不断增长而增长。在最初规划 网络的时候,一般都将会预留一定的容量以便于扩充和升级。但是如果预留的容 量太大,对于初期紧张的资金将是一种浪费;预留的容量太小,将来升级时不免 会捉襟见肘。这一直是困扰网络规划者的一个难题。有了 IRF,网络的扩容和升级将变得前所未有的简单和快捷。用户在网络建设初 期可以只购买当前需要的网络设备,不需要为将来的网络需求预先买单。等到网 络规模需要扩充时,新的设备可以在运行中随时加入,并将自动同步获取IRF的 全局配置。在这个扩容中原来设备的运行基本不受影响,用户老的投资可以得到 最

29、大限度的保护,而容量和端口数目却随之得到扩充。1:N完全备份的高可靠性随着网络规模的不断发展和应用范围的日益广泛,网络设备的可靠性变得越来越 重要,IRF技术的出现将给高可靠性以全新的阐释。组成IRF的各个设备之间是负载分担和1:N备份的关系。在一台设备出现故障的 时候,其它设备可以照常运行并迅速接管故障设备的功能。此时,域内路由协议 不会随之出现中断;通过跨越设备的聚合,通信链路也得到了完善的保护;转发 流量和大部分业务都不会出现中断。H3C公司实现的IRF中,多台设备之间可以通过光纤进行互联组成Fabric,设备 间的距离最长可以达到70公里。用户可以跨楼宇、跨地区、甚至跨城市来组建 IR

30、F,这时IRF的备份能力将可以有效的防范停电、火灾、自然灾害带来的风险。相对于传统的设备组网,IRF提供了真正的单播路由协议和组播路由协议的热备 份。并且用户并不需要为了备份而专门花费资金,IRF中的所有单元都是活动单 元,IRF中所有的设备都实际参与业务运行,所有单元都行使着二层转发、三层 转发、路由、聚合等功能。换句话说,IRF是在提供业务的同时提供热备份。IRF作为目前以太网交换机领域最新和最尖端的技术,给网络组建带来了全新的 感受。支持IRF技术的系列以太网交换机产品的推出,给网络规划者提供了一个 低价格但是高性能的解决方案。有了 IRF,网络就可以真正做到按需购买、平滑 升级!1.3

31、.3、内部专网网络设计整个内部专网的网络结构采用星型拓扑结构,分为核心汇聚层和接入层,核 心汇聚层位于办公楼三楼中心机房,接入层位于办公楼多媒体培训教室。其中新 办公楼三楼中心机房作为整个网路的核心和汇聚,采用了四台高性能的三层交换 机LS-3600,实现整个新办公大楼办公区的接入和整个内部专网的路由转发,四 台交换机采用IRF技术,采用品字型结构,形成统一的管理平台和实现核心汇聚 层的冗余备份,并通过VLAN实现了应用系统之间的隔离以及相关安全策略的制 定,提升了内部专网的网络性能;多媒体培训教室作为网络的接入层,采用了两 台较高性能的交换机S-1050T,作为多媒体培训教室系统终端的接入,

32、同时通过 光纤实现与核心汇接交换机的连接。核心汇接交换机LS-3600通过双绞线与国税 专网路由器进行相连,相互采用路由方式进行连接,通过路由实现某国税局内部 各网段与州国税专网的互联互通。具体网路拓扑结构图如下:禄丰县国税局新办公楼内网网络结构图1.3.4、网络设备选择根据某国税局的网络流量情况,在节约投资的原则下,采用性价比较高的H3C设备,具体型号如下:新办公楼楼中心机房核心汇聚接入交换机LS-3600-52P-SIH3C S3600-52P-SI以太网交换机主机,48个10/100Base-T,4个千兆SFP上行 口,交流供电SFP-STACK-KitSFP堆叠电缆-(150cm,含堆

33、叠模块)SFP-GE-SX-MM850-A光模块-SFP-GE-多模模块-(850nm,0.55km,LC)多媒体培训教室接入交换机SOHO-S1050T-CNS1050T 以太网交换机(220V AC、48FE+2Combo(SFP 或者 RJ45)、19 英寸、标 准机架式)SFP-GE-SX-MM850-A光模块-SFP-GE-多模模块-(850nm,0.55km,LC)1.3.5、使用设备介绍、H3C S3600-SI系列以太网交换机产品概述H3C S3600系列交换机是H3C公司基于IToIP理念设计和开发的智能弹性以太网交换机。系统采用创新的IRF技术,在安全可靠、多业务融合、易管

34、理和维护等方面为用户提供全新的技术特性和解决方案,是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。H3C S3600系列智能弹性交换机目前包含型号为:S3600-28P-SI : 24 个 10/100Base-TX 以太网端口,4 个 1000Base-X SFP 千兆以太网端口;S3600-28TP-SI: 24 个 10/100Base-TX 以太网端口,2 个 1000Base-X SFP千兆以太网端口,2 个 10/100/1000Base-T 以太网端口;S3600-52P-SI:48 个 10/100Base-TX 以太网端口,4 个 1000

35、Base-X SFP 千兆以太网端口;S3600-28P-EI:兆以太网端口;S3600-28F-EI:24 个 10/100Base-TX 以太网端口,4 个 1000Base-X SFP 千24 个 100Base-X SFP 百兆以太网端口,2 个 1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口;S3600-28P-PWR-EI:24 个 10/100Base-TX 以太网端口(PoE),4 个 1000Base-XSFP千兆以太网端口;S3600-52P-EI: 48 个 10/100Base-TX 以太网端口,4 个 1000Base-X

36、 SFP 千兆以太网端口;S3600-52P-PWR-EI:48 个 10/100Base-TX 以太网端口(PoE),4 个 1000Base-XSFP千兆以太网端口。S3600-28TP-SIS3600-28P-SI/S3600-28P-EI/S3600-28P-PWR-EIS3600-28F-EIS3600-52P-SI/S3600-52P-EI/S3600-52P-PWR-EIH3C S3600系列交换机分为SI和EI特性版本。SI版本支持高级QoS、ACL 功能、基本三层路由(静态/RIP)和IRF基本功能(单一 IP管理),EI版本支持 更加丰富和完备的企业特性,包括基于硬件的IP

37、单播路由、组播路由和全部的 IRF特性。产品特点弹性扩展技术-IRFH3C S3600系列交换机采用 H3C公司创新的IRF( Intelligent Resilient Framework)智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架 构的性能方面具有强大的优势:扩展性一IRF技术允许交换机利用互联电缆实现多台设备的扩展,最大扩展 至384个10/100M端口;具有即插即用、单一 IP管理,同时大大降低系统 扩展的成本。可靠性一通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数 据平面所有信息的冗余备份和无间断三层转发,极大的增强了堆叠架构的可 靠性和性能,同时消除了单

38、点故障,避免了业务中断。分布性一通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备 份,从而提高整个网络架构的冗余性和链路资源的利用率。完备的安全策略当前的园区网面临着越来越多的安全威胁和挑战,如何实现安全的接入控 制,防止病从口入?如何对攻击源进行定位和反查?如何监控网络中的各种流量 并进行分析控制? H3C S3600系列交换机在安全策略方面为用户提供全新的技术 特性和解决方案。传统的802.1X认证方式只解决了用户的权限问题,对用户终端的安全状态无能 为力,病毒可以通过合法用户的感染终端进入网络系统和应用系统。H3C S3600 系列交换机支持EAD (端点准入防御)功能,配合后

39、台系统可以将终端防病毒、 补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为 一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控, 使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中 策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。传统交换机对端口的镜像功能都是基于本地实现,镜像数据流无法穿越网络 在核心实现统一采集、监控和分析;H3C S3600支持跨交换机的远程端口镜像功 能(RSPAN),可以将接入端口的流量镜像到核心交换机(例如S9500/7500)上, 在核心上启动网流分析(Netstream)功能,配合XLOG

40、系统对监控端口的业务和 流量进行监控、优化部署和恶意攻击监控。传统行业和园区网采用DHCP技术后极大简化了网络地址的分配和管理。但同时, 在一个不安全的园区网中(如校园网),存在恶意地址欺骗、擅自修改IP地址、 私设DHCP Server等安全事件和隐患。H3C S3600系列交换机提供DHCP Snooping (侦听)功能,通过建立和维护DHCP Snooping绑定表实现侦听接入用户的MAC 地址、IP地址、租用期、VLAN-ID接口等信息,解决了 DHCP用户的IP和端口 跟踪定位问题。同时对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP 地址的报文)直接丢弃,保证DHCP环境

41、的真实性和一致性。同时利用DHCP Snooping的信任端口特性可以保证DHCP Server的合法性。H3C S3600系列交换机还支持特有的ARP入侵检测功能,可有效防止黑客或攻击 者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动 态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址 仿冒,以及大流量地址仿冒带来的DoS攻击。多业务融合能力按业务类型大致分成数据、语音、视频、多媒体等,不同的业务对基础网络 的要求,比如带宽、优先级、延时、端

42、到端的QoS保证等,如果这些都需要手工 进行设置和调整,那么网络的适应能力无从谈起,因此IToIP的基础网络应该是 对业务变化自动感知和自动适应的系统,对业务需要的网络参数能够自动生成、 自动下发、自动调整和自动优化。例如对于语音业务来说,大量的IP PHONE的部署需要配置和远程供电,H3C S3600 系列交换机通过支持Voice VLAN技术和智能POE技术很好的解决了该类设备的 智能检测、供电和优先级的调整问题。Voice VLAN技术是指交换机通过识别端口的语音流,将对应的接入端口加入 Voice VLAN (专用语音VLAN)中,为语音流量提供专门通道,并自动下发优先 级规则保证语

43、音流的优先传输来保证通话质量。同时通过设置Voice VLAN安全 特性,只允许语音流量通过,可以有效防止突发数据流量对Voice VLAN内的语 音流量的冲击。PoE(Power over Ethernet)技术是指通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电 源系统,能够极大地减少部署终端设备的布线和管理成本PoE技术符合802.3af 标准,通过以太网电口对外供电,采用数据线提供-48V直流电源。当PD设备插 到端口上后,交换机将自动对PD设备进行检测,进行功率分类,并根据当前剩 余电源、端口供电优先级的

44、配置、端口最小功率配置等参数,决定是否对此设备 供电以及分配功率。通过PoE技术和Voice VLAN技术的结合可以提供完整的语 音设备管理方案。高可靠性设计H3C S3600系列交换机除了支持高可靠性的IRF技术以外,还支持传统的 STP/RSTP/MSTP和Smart Link二层链路保护技术,极大提高了链路的冗余备份, 提高容错能力,保证网络的稳定运行。支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时 的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持ECMP(等价路由),通过配置多条等值路径实现上行路由的冗余备份和 负载分担。采用交流/直流

45、双输入设计,设备既可以采用交流电源输入,也可以直流电源输 入,二者之间热备份。简单易用的管理维护H3C S3600系列交换机支持VCT (Virtual Cable Test)电缆检测功能,便 于快速定位网络故障点。支持DLDP (Device Link Detection Protocol,设备连接检测协议),可以监控 光纤的链路状态。如果发现单向链路存在,DLDP协议会根据用户配置,自动关 闭或通知用户手工关闭相关端口,以防止网络问题的发生。支持SNMP V1/V2/V3,可支持Open View等通用网管平台,以及iMC智能管理中 心。支持CLI命令行,Web网管,Telnet,HGMP

46、集群管理,使设备管理更方便。 通过各种开放的标准MIB和扩展MIB的支持可以提供完善的基于SNMP的第三方 管理能力。产品规格H3C S3600系列以太网交换机规格特性项目S3600-28P-SIS3600-28P-EIS3600-28P-PWR-EIS3600-28TP-SIS3600-28F-EIS3600-52P-SIS3600-52P-EIS3600-52P-PWR-EI管理端口1 个 Console 口业务端 口描述固 定 端 口24 个 10/100Base-TX 以 太网端口,4个 1000Base-X SFP 千 兆以太网端口24 个 10/100Base-TX 以 太网端口,

47、2个 1000Base-X SFP 千 兆以太网端口,2个 10/100/1000Base-T 以太网端口24 个 100Base-X SFP 百兆以太网端口,2 个 1000Base-X SFP 千兆以太网端口,2 个10/100/1000Base-T 以太网端口48 个 10/100Base-TX 以 太网端口,4个 1000Base-X SFP 千 兆以太网端口可 选 模 块1000BASE-SX-SFP1000BASE-LX-SFP1000BASE-LH-SFP1000BASE-ZX-LR-SFP1000BASE-ZX-VR-SFP1000BASE-T-AN-SFP背板带宽32G端口交

48、换容量12.8G17.6G二/三层转发率9.6Mpps13.2Mpps交换模式存储转发模式(Store and Forward)端口支持IEEE 802.3x流控(全双工)支持基于端口速率百分比的广播风暴抑制 支持基于pps的广播风暴抑制端口汇聚支持LACP支持手工聚合支持最大8个聚合组,每个聚合组支持最大8FEMAC地址最多支持16K MAC支持黑洞MAC支持设置端口 MAC学习最大个数VLAN支持基于端口的VLAN (4K个)支持基于协议的VLAN支持 Voice VLAN支持GVRP支持 VLAN VPN (QinQ),灵活 QinQDHCP支持 DHCP Client/ DHCP Re

49、lay/ DHCP Snooping 支持 DHCP Server (EI 系列)IP路由支持静态路由、RIPv1/2、 支持 OSPF、ECMP(EI 系列) 支持VRRP (EI系列)组播IGMP SnoopingIGMP V1/V2、PIM-SM、PIM-DM、MSDP(EI 系列支持)二层环网协议支持 STP/RSTP/MSTP 协议支持 Smart Link镜像支持N:1端口镜像支持流镜像RSPAN (Remote Switched Port Analyzer,远程交换端口分析)(EI 系列支持)QoS/ACL支 持 ACL支持L2L4包过滤功能,提供基于源MAC地址、目的MAC地址

50、、源IP地址、目的IP地址、端口、协议类型、VLAN等支持基于时间段的ACL支持QoS支持对端口接收报文的速率和发送报文的速率进行限制支持报文的802.1p和DSCP优先级重新标记支持报文重定向支持CAR功能支持8个端口输出队列支持灵活的队列调度算法(SP,WRR,WFQ,SP+WFQ,SP+WRR)安全特性用户分级管理和口令保护支持IEEE 802.1X认证/集中式MAC地址认证支持AAA&RADIUS认证支持MAC地址学习数目限制支持MAC地址与端口、IP的绑定支持SSH2.0支持防止DoS攻击功能支持ARP入侵检测功能支持端口隔离支持MAC地址黑洞管理与维护支持XModem/FTP/TFTP加载升级支持命令行接

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论