中小型网络系统总体规划与设计方法_第1页
中小型网络系统总体规划与设计方法_第2页
中小型网络系统总体规划与设计方法_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

中小型网络系统总体规划与设计方法1.基于网络的信息系统的结构:网络管理系统网络应用系统网络安全系统网络数据库管理系统网络软件开发工具网络操作系统网络系统(网络传输基础设施,网络设备)网络运行环境(机房,电源)2.网络运行环境是指保障网络系统安全、可靠性与正常运行所必需的基本高州与设备条件,它主要包括机房与电源两个部分3.网络系统::支持信息系统的网络包括网络传输基础设施、网络设备两部分网络设备包括:路由器、交换机、网关、网桥、集线器、中继器、收发器、网卡、Modem和远程通信服务器等4.网络应该软件开发与运行环境包括:网络数据库管理系统与网络软件开发工具网络数据库管理系统:Oracle、Sybase、MSSQLServer、DB2网络软件开发工具主要包括:数据库开发工具、Web应用开发工具与标准开发工具5.组建计算机网络的目的是为处理各类信息的联网计算机系统提供一个性能良好和安全的通信环境6.网络需求调研与系统设计的基本原则:①从充分调查入手,充分理解用户业务活动和用户信息需求②在调查、分析的基础上,在充分考虑需求与约束(经费、工作基础与技术等方面)的前提下,对网络系统组建与信息系统开发的可行性进行充分地论证,避免盲目性③运用系统的观念,完成网络工程技术方案的规划和设计④根据工程时间的要求,将网络系统组建的任务按照设计、论证、实施、验收、用户培训、维护的不同阶段进行安排,大型网络系统的建设需要聘请专业的监理公司对项目执行的全过程进行监理⑤强调各阶段文档资料的完整性与规范性实训一:网络用户调查与网络工程需求分析:需求分析是设计、建设与运行网络的关键网络应用需求调查就是要明晰用户建网的目的要求与应用网络结点地理位置分布情况:用户数量及分布的位置,建筑物内部结构情况调查,建筑物群情况调查应用概要分析:Internet/Intranet服务,数据库服务,网络基础服务系统其中数据库服务包括:关系数据库管理系统(RDBMS)[如Oracle、DB2、MSSQLServer],非结构化数据库管理系统[如LotusDomino、MSExchangeServer],企业专用管理信息系统[如PDM、ERP、CAD、CIMS等]关系数据库管理系统(RDBMS)如Oracle、DB2、MSSQLServer为财务、人事提供后台数据库支持非结构化数据库管理系统如LotusDomino、MSExchangeServer为公文流转、档案系统提供后台支持企业专用管理信息系统如PDM、ERP、CAD、CIMS等为企业专门开发的专用管理住处系统软件网络需求详细分析包括:网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求、网络工程造价估算网络可用性与可靠性分析:对于网络应用系统数据的可靠性要求,确定数据重要性分级,对于关键数据采用磁盘双工、双机容错、异地备份与恢复措施及关键网络设备的冗余,以确保网络的可用性与可靠性实训二:网络总体设计基本方法1.网络系统方案设计阶段要完成以下任务:网络建设总体目标、网络系统方案设计原则、网络系统总体设计、网络拓扑结构、网络设备选型、网络系统安全设计2.网络系统(方案)设计的原则:实用性、开放性、高可靠性、安全性、先进性与可扩展性3.网络结构与拓扑:分层的设计思想。3层网络结构:核心层网络用于连接服务器集群、各建筑物子网交换路由器,以及与城域网连接的出口;汇聚层网络用于将分布在不同位置的子网连接到核心层网络,实现路由汇聚的功能;接入层网络用于将终端用户计算机接入到网络之中是否需要分成3层组建的经验数据:结点数为250~5000个,3层;结点数为100~500个,可以不必设计接入层网络,结点可直接通过汇聚层的路由器或交换机接入;结点数为5~250个,也可以不设计接入层网络与汇聚层网络计算机网络拓扑通过网中节点与通信线路之间的几何关系表示网络中实体间的结构关系(非层次关系)核心层网络结构设计:核心层流量承担40%~60%,技术标准GE/10GE,核心设备是高性能交换路由器,连接核心路由器的是具有冗余链路的光纤服务器集群拉入到核心路由器的两种设计方案:直接接入核心路由器,通过专用交换机接入核心路由器汇聚层网络与接入层网络结构设计:汇聚层网络用于将分布在不同位置的子网连接到核心层网络,实现路由汇聚功能。根据实际经验总结:层次之间的上联带宽与下一级带宽之比一般控制在1:20(看作单工,不用乘2)功能分布。核心层:高速数据传输。汇聚层:广播域的定义,VLAN路由,访问控制列表检查。接入层:将终端用户计算机接入到网络之中,并按MAC地址进行数据过滤传输。网络分段、广播能力、多播能力、介质访问的安全性、MAC地址过滤、路由器发现等实训三:网络关键设备选型基本原则:产品系统与厂商的选择,网络可扩展性考虑,网络技术先进性考虑路由器选择。分类:高端路由器(高端核心路由器)背板交换能力大于40Gbps(高端)一般用作核心层的主干路由器支持多协议标记交换协议中端路由器(企业级路由器)背板交换能力25~40Gbps(中低端)一般用于汇聚层的路由器支持IP、IPX、Vines等多种协议,支持防火墙、QoS、安全与VPN策略低端路由器背板交换能力低于25Gbps(中低端)一般用于接入层的接入路由器支持局域网、ADSL接入、PPP接入方式与协议关键技术指标:吞吐量(包转发能力)、背板能力(输入端与输出端之间的物理通道)、丢包率、延时与延时抖动、突发处理能力、路由表容量、服务质量、网管能力、可靠性与可用性高速路由器一般要求长度为1518B的IP包,延时要小球1ms路由器的可靠性与可用性表现在:设备的冗余、热拔插组件、无故障工作时间、内部时钟精度等方面路由器的冗余是为了保证设备的可靠性与可用性,路由器的冗余表现在:接口冗余、电源冗余、系统板冗余、时钟板冗余、整机设备冗余等方面交换机按应用规模分类:企业级交换机、部门级交换机、工作组级交换机从内部结构分类,交换机可以分为固定端口交换机和模块式交换机技术指标:背板带宽、全双工端口的总带宽、帧转发速率、延时、交换方式、模块式或固定端口配置、支持VLAN能力等实训四:网络服务器的选型网络服务器从应用角度来看可分为:文件服务器、数据库服务器、Internet通用服务器与应用服务器服务器按应用规模分类:基础级服务器[1CPU],工作组级服务器[1~2CPU]、部门级服务器[2~4CPU]、企业级服务器[4~8CPU]非对等结构网络操作系统软件可分为两部分,一部分运行在服务器上,另一部分运行在工作站上。虚拟盘体可以分为以下三个部分:专用盘体、公用盘体与共享盘体基于文件服务的网络操作系统可以分为以下两个部分:文件服务器与工作站软件Internet/Intranet通用服务器主要包括:DNS服务器、E-mail服务器、WWW服务器,以及远程通信服务器、代理服务器等应用服务器主要技术特点:浏览器/服务器(B/S)模式,中间性与通用数据库接口技术,后端连接数据库服务器,专用软件网络服务器的性能主要表现在:运算处理能力、磁盘存储能力、高可用性、数据吞吐能力、可管理性与可扩展性集群(Cluster)技术是一组独立的计算机提供高速通信线路,组成一个共享数据与存储空间的服务器系统,提高了系统的数据处理能力;如果一台主机出现故障,它所运行的程序将立即转移到其他主机。因此,该技术大大提高了服务器的可靠性、可用性与容灾能力。非一致内存访问(NUMA)技术是将对称多处理(SMP)技术与集群技术结合起来,用于多达64个或更多CPU的服务器之中,以获得更高的性能价格比实训五:网络系统安全设计的基本方法网络系统安全设计需要注意以下8个方面的问题:网络防攻击技术,网络安全漏洞与对策的研究,网络中的信息安全问题,防抵赖问题,网络内部安全防范,网络防病毒,垃圾邮件、灰色软件与流氓软件,网络数据备份恢复与灾难恢复网络系统安全设计包括预防、检测、反应与应急处理,因此网络系统安全包括3个机制:安全防护机制、安全检测机制及安全恢复机制网络攻击的两种基本类型:服务攻击与非服务攻击。服务攻击是指对为网络提供某种服务的服务器发起攻击,造成该服务器的“拒绝服务”,使网络工作不正常。非服务攻击不针对某项具体应用服务,而是针对网络层等低层协议进行的。目前保证协议安全性有两种基本方法:一是用形式化方法来证明一个协议是安全的,另一种是设计者用经验来分析协议的安全性网络攻击的手段可分为主动攻击和被动攻击。网络中的信息安全主要包括两个方面:信息存储安全与信息传输安全。信息存储安全一般是由计算机操作系统、数据库管理系统、应用软件与网络操作系统和防火墙共同保障,通常采用的方法是用户访问权限设置、用户口令加密、用户身份认证、数据加密与结点地址过滤信息传输安全是的威胁主要有:截获信息、窃听信息、篡改信息与伪造信息解决来自网络内部的不安全因

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论