解決方案
SOLUTION中小企業(yè)網(wǎng)絡(luò)解決方案
中小企業(yè)園區(qū)一般辦公區(qū)域緊湊,研發(fā)、非研發(fā)員工辦公區(qū)間靠近,沒(méi)有物理隔離手段,存在研發(fā)核心資產(chǎn)泄密的隱患,并且數(shù)據(jù)中心機(jī)房面積小,網(wǎng)絡(luò)、服務(wù)器、存儲(chǔ)等設(shè)備需要分散部署在多個(gè)機(jī)房。彈性可擴(kuò)展:隨著制造企業(yè)的全球部署和業(yè)務(wù)擴(kuò)展,信息化設(shè)施也需要可隨時(shí)擴(kuò)容。如何維持IT架構(gòu)的穩(wěn)定可擴(kuò)展,初期規(guī)劃的IT架構(gòu)要能夠適應(yīng)將來(lái)業(yè)務(wù)的快速增長(zhǎng),成為輕量級(jí)園區(qū)需要考慮的問(wèn)題,另外輕量級(jí)園區(qū)要求網(wǎng)絡(luò)、存儲(chǔ)、核心服務(wù)器冗余配置,保證核心業(yè)務(wù)高可靠、可持續(xù)擴(kuò)展。
低成本:初期在保證基本的網(wǎng)絡(luò)互通、運(yùn)算、存儲(chǔ)、通信和信息安全的基礎(chǔ)之上,輕量級(jí)制造園區(qū)一般希望成本投入最低。其中全員配置統(tǒng)一的智能終端,通過(guò)移動(dòng)統(tǒng)一通信手段降低通訊費(fèi)用,也是常見(jiàn)的降低成本手段。
園區(qū)網(wǎng)絡(luò)建設(shè)方案采用層次化、模塊化的設(shè)計(jì)思路,按照接入層、核心層和出口層進(jìn)行網(wǎng)絡(luò)設(shè)備設(shè)計(jì)部署,通過(guò)敏捷板卡、防火墻等實(shí)現(xiàn)增值業(yè)務(wù)功能和擴(kuò)展,滿足日益增長(zhǎng)的業(yè)務(wù)需求。
其中數(shù)據(jù)中心網(wǎng)絡(luò)和內(nèi)網(wǎng)網(wǎng)絡(luò)重要特征是不存在網(wǎng)絡(luò)單點(diǎn)故障,交換機(jī)設(shè)備和鏈路都存在冗余備份,接入交換機(jī)與核心交換機(jī)通過(guò)雙規(guī)或環(huán)網(wǎng)相連接。為了增加網(wǎng)絡(luò)可靠性、降低網(wǎng)絡(luò)組網(wǎng)復(fù)雜度,辦公樓網(wǎng)絡(luò)未來(lái)向虛擬化、扁平化方向發(fā)展,同層次交換機(jī)可以多臺(tái)虛擬成一臺(tái),接入交換機(jī)可擴(kuò)展堆疊(Stack)特性,將多臺(tái)接入交換機(jī)虛擬成一臺(tái)接入交換機(jī),核心交換機(jī)通過(guò)CSS(Cluster Switch )將兩臺(tái)交換機(jī)虛擬成一臺(tái)交換機(jī)。
網(wǎng)絡(luò)接入層/核心層交換機(jī)虛擬化后,可以減少網(wǎng)絡(luò)節(jié)點(diǎn)、簡(jiǎn)化網(wǎng)絡(luò)拓?fù)洌泳W(wǎng)絡(luò)不需要部署RSTP/MSTP/RRPP/Smart Link等復(fù)雜的環(huán)網(wǎng)協(xié)議和可靠性保護(hù)協(xié)議,實(shí)現(xiàn)無(wú)二層環(huán)路網(wǎng)絡(luò)構(gòu)建,提高二層網(wǎng)絡(luò)可靠性和鏈路故障收斂性能,三層網(wǎng)絡(luò)虛擬化的多臺(tái)設(shè)備間路由表統(tǒng)一計(jì)算、路由收斂速度快,
通過(guò)交換機(jī)虛擬化設(shè)計(jì),交換機(jī)互聯(lián)的兩條鏈路就可以作為T(mén)runk鏈路進(jìn)行管理,對(duì)于虛擬交換機(jī)而言,實(shí)現(xiàn)跨設(shè)備的鏈路聚合(TRUNK),大大增強(qiáng)鏈路可靠性,另外可實(shí)現(xiàn)鏈路的流量負(fù)載均衡,構(gòu)建無(wú)二層環(huán)路網(wǎng)絡(luò),網(wǎng)絡(luò)可靠性(鏈路故障自收斂性能)和帶寬利用率都得到提高。
1) 可靠性及強(qiáng)大的多級(jí)容錯(cuò)能力,保證信息的穩(wěn)定傳輸、統(tǒng)計(jì)、發(fā)布。
2) 采用成熟先進(jìn)的技術(shù),對(duì)各區(qū)域網(wǎng)絡(luò)帶寬統(tǒng)一接入、統(tǒng)一管理。
3) 強(qiáng)大的安全防護(hù)能力,最大限度保證信息數(shù)據(jù)的安全性。
4) 高帶寬、大容量,滿足用戶所需要的信息傳輸、發(fā)布的容量需要。
5) 易管理,易維護(hù),系統(tǒng)管理的工作應(yīng)盡可能的集中、簡(jiǎn)化。
6) 擴(kuò)充性強(qiáng),可與新技術(shù)銜接和升級(jí)。
7) 支持國(guó)際標(biāo)準(zhǔn)和工業(yè)標(biāo)準(zhǔn)的網(wǎng)絡(luò)通信協(xié)議,支持與異種網(wǎng)絡(luò)的互連能力。
高可靠性--網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定可靠是應(yīng)用系統(tǒng)正常運(yùn)行的關(guān)鍵保證,在網(wǎng)絡(luò)設(shè)計(jì)中選用高可靠性網(wǎng)絡(luò)產(chǎn)品,合理設(shè)計(jì)網(wǎng)絡(luò)架構(gòu),制訂可靠的網(wǎng)絡(luò)備份策略,保證網(wǎng)絡(luò)具有故障自愈的能力,最大限度地支持辦公樓各電子信息業(yè)務(wù)系統(tǒng)的正常運(yùn)行。
技術(shù)先進(jìn)性和實(shí)用性--保證滿足地稅應(yīng)用系統(tǒng)業(yè)務(wù)的同時(shí),又要體現(xiàn)出網(wǎng)絡(luò)系統(tǒng)的先進(jìn)性。在網(wǎng)絡(luò)設(shè)計(jì)中要把先進(jìn)的技術(shù)與現(xiàn)有的成熟技術(shù)和標(biāo)準(zhǔn)結(jié)合起來(lái),充分考慮到地稅網(wǎng)絡(luò)應(yīng)用的現(xiàn)狀和未來(lái)發(fā)展趨勢(shì)。
高性能--骨干網(wǎng)絡(luò)性能是辦公樓園區(qū)整個(gè)網(wǎng)絡(luò)良好運(yùn)行的基礎(chǔ),設(shè)計(jì)中必須保障網(wǎng)絡(luò)及設(shè)備的高吞吐能力,保證各種信息(數(shù)據(jù)、語(yǔ)音、視頻)的高質(zhì)量傳輸,才能使網(wǎng)絡(luò)不成為辦公樓各電子信息業(yè)務(wù)開(kāi)展的瓶頸。
標(biāo)準(zhǔn)開(kāi)放性--支持國(guó)際上通用標(biāo)準(zhǔn)的網(wǎng)絡(luò)協(xié)議(如TCP/IP)、國(guó)際標(biāo)準(zhǔn)的大型的動(dòng)態(tài)路由協(xié)議等開(kāi)放協(xié)議,有利于以保證與其它網(wǎng)絡(luò)(如公共數(shù)據(jù)網(wǎng)、金融網(wǎng)絡(luò)、行內(nèi)其它網(wǎng)絡(luò))之間的平滑連接互通,以及將來(lái)網(wǎng)絡(luò)的擴(kuò)展。
靈活性及可擴(kuò)展性--根據(jù)未來(lái)業(yè)務(wù)的增長(zhǎng)和變化,網(wǎng)絡(luò)可以平滑地?cái)U(kuò)充和升級(jí),減少最大程度的減少對(duì)網(wǎng)絡(luò)架構(gòu)和現(xiàn)有設(shè)備的調(diào)整。
高安全性--對(duì)網(wǎng)絡(luò)終端實(shí)行集中認(rèn)證、接入認(rèn)證管理,分組分權(quán)控制終端用戶可用的網(wǎng)絡(luò)資源。合理劃分安全區(qū)域,對(duì)各區(qū)域網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行檢測(cè)、過(guò)濾,實(shí)現(xiàn)多層的安全防護(hù)。
可管理性--對(duì)網(wǎng)絡(luò)實(shí)行集中監(jiān)測(cè)、分權(quán)管理,并統(tǒng)一分配帶寬資源。選用先進(jìn)的網(wǎng)絡(luò)管理平臺(tái),具有對(duì)設(shè)備、端口等的管理、流量統(tǒng)計(jì)分析,及可提供故障自動(dòng)報(bào)警。