精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

基于IToIP的企業(yè)園區(qū)網(wǎng)解決方案

責任編輯:HeliceJia

2010-08-06 14:14:30

來源:企業(yè)網(wǎng)D1Net

原創(chuàng)

基于IToIP的企業(yè)園區(qū)網(wǎng)解決方案。

企業(yè)園區(qū)網(wǎng)建設(shè)需求分析

隨著當前中國經(jīng)濟的高速發(fā)展,各企業(yè)的業(yè)務也隨之快速擴張,由于市場競爭的需要,企業(yè)圍繞關(guān)聯(lián)產(chǎn)業(yè)和產(chǎn)業(yè)鏈形成有機的分工與協(xié)作關(guān)系的園區(qū)正在快速的發(fā)展,逐漸在區(qū)域形成了聚集效應,給園區(qū)內(nèi)的每個企業(yè)的發(fā)展帶來了新的契機。

園區(qū)經(jīng)濟的形成也給各個企業(yè)帶來了新的課題,為了提高競爭力,推進上下游產(chǎn)業(yè)的協(xié)同工作,進而更好地管理和溝通,就需要打通企業(yè)或部門間的壁壘,使企業(yè)的信息流暢通,這樣也就必然向企業(yè)的IT部門提出了更高的要求—如何構(gòu)建企業(yè)的園區(qū)網(wǎng),能更好地為企業(yè)自身服務?

企業(yè)園區(qū)網(wǎng)分析

目前企業(yè)園區(qū)網(wǎng)建設(shè)中關(guān)注的主要四方面:

網(wǎng)絡的智能化:原有各自獨立的路由、交換、安全、語音、視頻等功能,現(xiàn)在都開始向融合方向發(fā)展,在這個演進發(fā)展趨勢中,通用性的網(wǎng)絡設(shè)備如何實現(xiàn)個性化、行業(yè)化的定制,成為網(wǎng)絡智能化發(fā)展的方向,同時帶來了集成化后的設(shè)備配置、管理方面的易用性要求。

全網(wǎng)全方位的安全:由于傳統(tǒng)防火墻功能單一,存在很多安全盲點,而整合是未來安全產(chǎn)品的必然趨勢,單一功能的防火墻市場將快速萎縮。2007年多功能安全網(wǎng)關(guān)替換傳統(tǒng)防火墻的趨勢將非常明顯。當前的安全也已經(jīng)通過單一的對網(wǎng)絡的安全防護,擴展到全方位的安全規(guī)劃,不僅原有的防火墻、防毒墻、IPS在融合,對員工的安全認證、管理也必須考慮,還要考慮環(huán)境的安全,供電、防潮、防進入等,這樣才能構(gòu)建一個真正意義上的安全環(huán)境。因此,安全的挑戰(zhàn)就是整體的規(guī)劃和對全方位的管理。

數(shù)據(jù)中心的整合:應用系統(tǒng)將深度融合,數(shù)據(jù)高度集中,在數(shù)據(jù)大集中的過程中,企業(yè)原有分散建設(shè)的各自獨立的異構(gòu)系統(tǒng)需要進行整合,需要有一套標準化的技術(shù)和協(xié)議對整合后的平臺進行規(guī)范,有利于后續(xù)業(yè)務的發(fā)展和擴張。在這樣的數(shù)據(jù)大集中后,最大的挑戰(zhàn)是隨之帶來的風險的大集中,如何保障集中后的數(shù)據(jù)的安全,不僅僅是網(wǎng)絡的安全,還有數(shù)據(jù)的備份和恢復,訪問的安全控制等。

多媒體的建設(shè):視頻會議等多媒體網(wǎng)絡技術(shù)的應用,可以很大的節(jié)省企業(yè)的日常業(yè)務成本,而企業(yè)園區(qū)內(nèi)的監(jiān)控部署(安防和生產(chǎn)),可以很好的預防企業(yè)生產(chǎn)的事故的發(fā)生,更好的對現(xiàn)場進行遠程控制。

當前企業(yè)園區(qū)網(wǎng)建設(shè)存在風險的主要原因是

企業(yè)園區(qū)內(nèi)各企業(yè)各部門的網(wǎng)絡建設(shè)缺乏統(tǒng)一規(guī)劃,還是各自系統(tǒng)、各自產(chǎn)品獨立建設(shè);

原來企業(yè)園區(qū)內(nèi)的網(wǎng)絡設(shè)備缺乏統(tǒng)一標準,廠家自定義規(guī)格,多廠家設(shè)備存在互通問題,更談不上融合;

只關(guān)注系統(tǒng)實現(xiàn)功能,而輕視了對系統(tǒng)的管理,在系統(tǒng)規(guī)模日益龐大的情況下,粗放式的簡單管理已經(jīng)成為系統(tǒng)發(fā)展的瓶頸;

企業(yè)園區(qū)內(nèi)各企業(yè)各部門的安全措施各自為陣,安全漏洞依然無法解決,安全威脅仍就肆意猖獗;

企業(yè)園區(qū)網(wǎng)建網(wǎng)思路

正是敏銳地發(fā)現(xiàn)了以上存在的問題,H3C創(chuàng)造性地提出了新一代企業(yè)園區(qū)網(wǎng)建設(shè)思路:IP網(wǎng)絡+IP安全+IP存儲+IP通信+IP管理=融合企業(yè)園區(qū)網(wǎng)解決方案[NextPage]

為什么要選擇IP技術(shù)實現(xiàn)企業(yè)園區(qū)網(wǎng)架構(gòu)整合呢?眾所周知,TCP/IP是迄今為止應用最廣泛、最成熟、最為開放、標準化程度最高的技術(shù)體系,具有簡單、開放、靈活擴展、管理和互操作等一系列優(yōu)勢,已經(jīng)成為當今互聯(lián)網(wǎng)、電信網(wǎng)、政務網(wǎng)、企業(yè)網(wǎng)的主要承載技術(shù)。IP協(xié)議彈性強,能更好地適應IT網(wǎng)絡的各種變化。例如在存儲技術(shù)領(lǐng)域,傳統(tǒng)的FC技術(shù)存在兼容性和擴展性等方面的問題,基于IP的存儲能夠更好地實現(xiàn)平臺兼容性及業(yè)務擴展性,并可實現(xiàn)更靈活的數(shù)據(jù)服務定制。基于這樣的潮流,H3C推出了IT On IP(簡稱IToIP)的企業(yè)園區(qū)網(wǎng)建設(shè)理念及整體解決方案。

IToIP企業(yè)園區(qū)網(wǎng)解決方案

IT On IP就是基于統(tǒng)一的IP技術(shù)來構(gòu)建IT系統(tǒng)。從技術(shù)的發(fā)展過程來看,從IP網(wǎng)絡到基于IP的通信、再到基于IP的存儲和統(tǒng)一的IT資源管理,基于IP技術(shù)構(gòu)建整個IT系統(tǒng)是IT系統(tǒng)發(fā)展的必然方向,H3C正沿此方向提供全面的產(chǎn)品及整體解決方案。

針對企業(yè)園區(qū)網(wǎng)建設(shè)的需求特點,H3C提出了基于IToIP的企業(yè)園區(qū)網(wǎng)總體架構(gòu):

IToIP的企業(yè)園區(qū)網(wǎng)總體架構(gòu)以IP智能安全滲透網(wǎng)絡為軀干、IP通信和IP存儲為兩翼,IP智能管理中心為神經(jīng)中樞,其中IP智能安全滲透網(wǎng)絡又包括網(wǎng)絡架構(gòu)優(yōu)化、網(wǎng)絡業(yè)務拓展、安全滲透防御。

IToIP并不是一種產(chǎn)品的堆積,而是一種完全基于IP的融合IT解決方案。在整個信息的生命周期中,信息的產(chǎn)生、存儲、傳送、處理都是通過IP的方式進行,中間不用任何的轉(zhuǎn)化,這樣就能夠?qū)φ麄€IT系統(tǒng)更好地管理,提升效率。

IP智能安全滲透網(wǎng)絡平臺

一般,企業(yè)園區(qū)網(wǎng)絡規(guī)模比較大,接入節(jié)點數(shù)目比較多,企業(yè)園區(qū)內(nèi)獨立的企業(yè)也比較多,各企業(yè)的生產(chǎn)數(shù)據(jù)在網(wǎng)絡上的傳輸也必須保證端到端的安全,各企業(yè)、各部門間的業(yè)務隔離需求就顯得比較迫切,隨著各企業(yè)業(yè)務的快速增長,企業(yè)網(wǎng)絡的擴展性也應該比較強。針對企業(yè)園區(qū)網(wǎng)絡建設(shè)的這些特點,H3C公司提出了企業(yè)園區(qū)的IP智能安全滲透網(wǎng)絡方案,該方案包括如下部分:層次化設(shè)計、高可靠性設(shè)計、虛擬化設(shè)計、無線網(wǎng)絡設(shè)計、整體網(wǎng)絡安全設(shè)計等。

層次化設(shè)計

在企業(yè)園區(qū)網(wǎng)絡整體設(shè)計中,采用層次化、模塊化的網(wǎng)絡設(shè)計結(jié)構(gòu),并嚴格定義各層功能模型,不同層次關(guān)注不同的特性配置。典型的企業(yè)園區(qū)網(wǎng)絡結(jié)構(gòu)可以分成三層:接入層、匯聚層、核心層。

接入層:提供網(wǎng)絡的第一級接入功能,完成簡單的二、三層交換,安全、QoS和POE功能都位于這一層。對于企業(yè)園區(qū)網(wǎng)的接入層設(shè)備,建議采用千兆三層接入的方式,應該具有線速三層交換、IRF智能彈性堆疊技術(shù)以及高級QoS策略等功能。

匯聚層:匯聚來自配線間的流量和執(zhí)行策略,當路由協(xié)議應用于這一層時,具有負載均衡、快速收斂和易于擴展等特點,這一層還可作為接入設(shè)備的第一跳網(wǎng)關(guān);對于企業(yè)園區(qū)網(wǎng)的匯聚層設(shè)備,應該能夠承載企業(yè)園區(qū)的多種融合業(yè)務,能夠融合了MPLS、IPv6、網(wǎng)絡安全、無線、無源光網(wǎng)絡等多種業(yè)務,提供不間斷轉(zhuǎn)發(fā)、優(yōu)雅重啟、環(huán)網(wǎng)保護等多種高可靠技術(shù),能夠承載企業(yè)園區(qū)融合業(yè)務的需求。

核心層:網(wǎng)絡的骨干,必須能夠提供高速數(shù)據(jù)交換和路由快速收斂,要求具有較高的可靠性、穩(wěn)定性和易擴展性等。對于企業(yè)園區(qū)網(wǎng)核心層,必須提供高性能、高可靠的網(wǎng)絡結(jié)構(gòu),推薦采用高可靠的RPR環(huán)網(wǎng)結(jié)構(gòu)或多設(shè)備冗余的星型結(jié)構(gòu)。對于企業(yè)園區(qū)網(wǎng)核心層設(shè)備,應該在提供大容量、高性能L2/L3交換服務基礎(chǔ)上,能夠進一步融合了硬件IPv6、網(wǎng)絡安全、網(wǎng)絡業(yè)務分析等智能特性,可為企業(yè)園區(qū)構(gòu)建融合業(yè)務的基礎(chǔ)網(wǎng)絡平臺,進而幫助用戶實現(xiàn)IT資源整合的需求。

高可靠性

小型企業(yè)園區(qū)高可靠網(wǎng)絡設(shè)計方案

對于小型企業(yè)園區(qū)網(wǎng)絡,接入端口數(shù)量不多、但可靠性要求較高;對交換容量、帶寬要求較高。我們推薦高速、無阻塞交換千兆兩層扁平組網(wǎng)模型。為用戶提供千兆接入、支持語音和POE、網(wǎng)絡可以運行OSPF協(xié)議,兩層扁平網(wǎng)絡結(jié)構(gòu),易于配置和管理,并能適應用戶未來幾年網(wǎng)絡應用的需要,提供預留容量。

兩層簡化扁平網(wǎng)絡結(jié)構(gòu),匯聚、核心合為一層,減少了網(wǎng)絡設(shè)備數(shù)量,易于配置和管理,為用戶提供千兆桌面接入、支持語音和POE功能。接入、核心層設(shè)備都為機架式,可用多種不同端口類型的單板組合,使用靈活、可擴充性強,節(jié)省網(wǎng)絡投資。整網(wǎng)帶寬較高、穩(wěn)定可靠、可滿足多種業(yè)務的無阻塞交換。[NextPage]

中型企業(yè)園區(qū)高可靠網(wǎng)絡設(shè)計方案

對于中型企業(yè)園區(qū)網(wǎng)絡,推薦采用千兆接入組網(wǎng)模型。為用戶提供三層千兆到桌面的接入服務,整網(wǎng)配置OSPF協(xié)議,網(wǎng)絡故障收斂速度快、易于管理和維護。VLAN終結(jié)在接入端口,限制廣播域范圍,較少廣播報文對網(wǎng)絡帶寬的消耗。從接入層開始即可進行快速三層交換,利用網(wǎng)絡中存在的等價多路徑實現(xiàn)業(yè)務流量的負載分擔。

網(wǎng)絡按照分層、模塊化的思路進行設(shè)計和規(guī)劃,根據(jù)業(yè)務、區(qū)域等規(guī)劃因素進行模塊化區(qū)域劃分,每個區(qū)域有自己的匯聚核心與網(wǎng)絡核心相連。網(wǎng)絡各層設(shè)備都為三層設(shè)備,支持OSPF。在接入層設(shè)備上提供千兆端口接入,支持語音和POE。 接入層千兆雙歸屬到匯聚層設(shè)備,提供鏈路冗余備份,利用存在的ECMP實現(xiàn)流量負載分擔。區(qū)域匯聚核心間提供千兆鏈路連接,雙機備份和加速路由收斂。匯聚層千兆雙歸屬到網(wǎng)絡核心,根據(jù)實際帶寬需要也可千兆鏈路捆綁雙上行到核心,會聚層可采用堆疊設(shè)備,它提供的分布式路由和分布式設(shè)備管理使整個堆疊設(shè)備當成一臺交換機進行路由轉(zhuǎn)發(fā)和管理,而且支持熱插拔,不會因為堆疊組單臺設(shè)備故障引起整個接入業(yè)務中斷。兩臺核心設(shè)備間通過千兆捆綁鏈路連接,完成高速數(shù)據(jù)交換和雙機熱備份。

大型企業(yè)園區(qū)高可靠網(wǎng)絡設(shè)計方案

對于大型園區(qū)網(wǎng)絡,推薦采用環(huán)網(wǎng)組網(wǎng)模型,核心層可考慮用多臺設(shè)備搭建RPR環(huán)替代雙機熱備份。這樣可以實現(xiàn)10ms的故障檢測時間以及50ms的業(yè)務倒換時間,可以做到故障切換時完全不影響正在進行的音頻業(yè)務,完全滿足電信級可靠性的要求。

RPR與SDH拓撲結(jié)構(gòu)類似,RPR為互逆雙環(huán)拓撲結(jié)構(gòu),環(huán)上的每段光路工作在同一速率上。建成后的核心層主要負責核心業(yè)務處理、跨區(qū)域業(yè)務量疏通、及與其它網(wǎng)絡互聯(lián)互通,同時可作為P設(shè)備,配合匯聚層PE設(shè)備,完成MPLS VPN業(yè)務的部署,將企業(yè)園區(qū)內(nèi)不同業(yè)務進行隔離,保證各個業(yè)務在同一網(wǎng)絡平臺上運行、互不影響。

H3C公司RPR技術(shù)采用雙環(huán)逆向拓樸結(jié)構(gòu),外環(huán)和內(nèi)環(huán)同時可傳送數(shù)據(jù)和控制信息,具有完全分布式的訪問控制方法,實現(xiàn)電信級故障自動保護倒換IPS功能,業(yè)務倒換時間小于50ms;拓樸收集自動完成,能自動選擇業(yè)務最優(yōu)路徑;利用RPR-Fa公平算法,環(huán)網(wǎng)帶寬動態(tài)調(diào)整,實現(xiàn)帶寬全局公平和局部最優(yōu)利用;實現(xiàn)流量等級保證QoS,支持帶寬預留的業(yè)務;繼承傳統(tǒng)Ethernet概念,支持所有Ethernet上層協(xié)議和業(yè)務。帶寬可平滑擴展,1G-10G,甚至40G。且具有完善的操作和維護平臺,具有可運營、可管理的能力。

虛擬化

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 六枝特区| 桓台县| 阿荣旗| 同心县| 宜昌市| 翁源县| 长阳| 朔州市| 巴塘县| 耒阳市| 宜黄县| 齐齐哈尔市| 水城县| 泗洪县| 达孜县| 东至县| 浙江省| 射洪县| 离岛区| 象山县| 治县。| 永平县| 平乡县| 于都县| 德江县| 陆良县| 江川县| 江达县| 西贡区| 自治县| 乌鲁木齐县| 肇州县| 吐鲁番市| 堆龙德庆县| 东方市| 长治市| 贞丰县| 西吉县| 山西省| 望奎县| 新沂市|