XXX校园网络系统集成方案-1-XXX校园网络系统集成方案2011.3.22XXX校园网络系统集成方案-2-一、校园网系统建设原则------------------------------------------31.1.校园网系统建设原则············································31.1.1先进性··················································31.1.2标准性··················································31.1.3兼容性··················································31.1.4可升级和可扩展性········································31.1.5安全性··················································41.1.6可靠性··················································41.1.7易操作性················································51.1.8可管理性················································51.2.网络设计需求·················································6二.网络设计方案------------------------------------------------72.1总体方案设计策略··············································72.2网络设备选型··················································72.2.1选型原则···············································72.2.2核心层交换机···········································92.2.3汇聚层交换机···········································102.2.4接入层交换机···········································112.3主干网络技术选型············································122.4网络安全设计················································17三.系统设计方案-----------------------------------------------193.1系统设计总体需求············································193.2系统设计原则················································20四.项目费用-----------------------------------------------------214.1设备费用······················································21五.技术支持服务----------------------------------------------------215.1售后服务内容····················································215.2保证售后服务质量的措施··········································22XXX校园网络系统集成方案-3-一.校园网系统建设原则1.1、校园网系统建设原则校园系统方案,要保证系统的安全可靠性和实用性。具体来讲,其设计遵循以下原则:1.1.1先进性系统的主机系统、网络平台、数据库系统、应用软件均应使用目前国际上较先进、较成熟的技术,符合国际标准和规范;1.1.2标准性所采用技术的标准化,可以保证网络发展的一致性,增强网络的兼容性,以达到网络的互连与开放。为确保将来不同厂家设备、不同应用、不同协议连接,整个网络从设计、技术和设备的选择,必须支持国际标准的网络接口和协议,以提供高度的开放性。全面支持IEEE工业标准:802.1d,802.1p,802.1q,802.1x,802.3,802.3u,802.3z;支持路由协议:IP的RIPV1/2,OSPF,BGP-4;信令标准:H.323,RTP/CRTP.支持多址广播协议:IGMP,DVMRP,PIM-DM,PIM-SM;网络管理协议:SNMP,RMON,RMON2;1.1.3兼容性跟踪世界科技发展动态,网络规划与现有光纤传输网及将要改造的分配网有良好的兼容,在采用先进技术的前提下,最大可能地保护已有投资,并能在已有的网络上扩展多种业务。XXX校园网络系统集成方案-4-1.1.4可升级和可扩展性随着技术不断发展,新的标准和功能不断增加,网络设备必须可以通过网络进行升级,以提供更先进、更多的功能。在网络建成后,随着应用和用户的增加,核心骨干网络设备的交换能力和容量必须能作出线性的增长。设备应能提供高端口密度、模块化的设计以及多种类接口、技术的选择,以方便未来更灵活的扩展。1.1.5安全性网络的安全性对网络设计是非常重要的,合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护可以有效的控制网络的访问,灵活的实施网络的安全控制策略。在校园网络中,关键应用服务器、核心网络设备,只有系统管理人员才有操作、控制的权力。应用客户端只有访问共享资源的权限,网络应该能够阻止任何的非法操作。在园区网络设备上应该可以进行基于协议、基于Mac地址、基于IP地址的包过滤控制功能。在大规模园区网络的设计上,划分虚拟子网,一方面可以有效的隔离子网内的大量广播,另一方面隔离网络子网间的通讯,控制了资源的访问权限,提高了网络的安全性。在设计园区网的原则上必须强调网络安全控制能力,使网络可以任意连接,又可以从第二层、第三层控制网络的访问。可管理性1.1.6可靠性本系统是7x24小时连续运行系统,从硬件和软件两方面来保证系统的高可靠性。XXX校园网络系统集成方案-5-硬件可靠性系统的主要部件采用冗余结构,如:传输方式的备份,提供备份组网结构;主要的计算机设备(如数据库服务器),采用CLUSTER技术,支持双机或多机高可用结构;配备不间断电源等。软件可靠性充分考虑异常情况的处理,具有强的容错能力、错误恢复能力、错误记录及预警能力并给用户以提示;并具有进程监控管理功能,保证各进程的可靠运行数据库系统应。网络结构稳定性当增加/扩充应用子系统时,不影响网络的整体结构以及整体性能,对关键的网络连接采用主备方式,已保证数据的传输的可靠性。本系统应具有较强的容灾容错能力,具有完善的系统恢复和安全机制;1.1.7易操作性提供中文方式的图形用户界面,简单易学,方便实用。优良的性能价格比。系统应着重考虑和满足以上的设计要求。1.1.8可管理性网络的可管理性要求:网络中的任何设备均可以通过网络管理平台进行控制,网络的设备状态,故障报警等都可以通过网管平台进行监控,通过网络管理平台简化管理工作,提高网络管理的效率。在进行网络设计时,选择先进的网络管理软件是必不可少的。XXX校园网络系统集成方案-6-网络管理软件应用于网络的设备配置,网络拓扑结构表示,网络设备的状态显示,网络设备的故障事件报警,网络流量统计分析以及计费等。网管软件的应用可以提高网络管理的效率,减轻网络管理人员的负担。网络管理的目标是实现零管理,基于策略的管理方式,网络管理是通过制定统一的策略,由管理策略服务器进行全局控制的。基于Web的网管界面,是网管软件的发展趋势,灵活的操作方式简化了管理人员的工作。在设计校园网的设备选择上,要求网络设备支持标准的网络管理协议SNMP,同时支持RMON/RMONII协议,核心设备要求支持RAP(远程分析端口)协议,实施充分的网络管理功能。在设计校园网的原则上应该要求设备的可管理性,同时先进的网管软件可以支持网络维护、监控、配置等功能。1.2、需求分析XX校园内包括教学楼和办公楼等八幢建筑。由于涉及的建筑物较多,规模较大,应此将其定位为智能化园区综合布线系统。园区的综合布线系统是一个高标准的布线系统,水平系统和工作区采用超五类元件,主干采用光纤,构成主干千兆以太网。不仅能满足现有数据、语音、图像等信息传输的要求,也为今后的发展奠定基础。整个园区一共有5000左右个信息点。XXX校园网络系统集成方案-7-二.网络设计方案2.1总体方案设计策略为了实现以上网络设计原则,使XX校园网络具有良好的扩展性能力和灵活的便于管理,易于维护,在网络设计上采用了一下策略。因特网接入和内网分离。将因特网接入部分和园区网主体部分分离,每部分完成其自身的功能,可以减少两者之间的相互影响。因特网接入的变化,只影响接入的变化,对园区网络没有影响;而园区网络的变化对因特网接入部分影响较小。.这样可以增强网络的扩展能力。保持网络层次结构清晰,便于管理和维护。降低各个楼的网络关联度。将各个楼宇之间的网络的关联度降低到最低的策略,可以最大限度的减少各个楼宇网络之间的相互影响,便于分别管理,或者在不同子公司扩展网络的新应用。统一标准,统一网络统一的IP应用标准(IP地址,路由协议),安全标准,接入标准和网络管理平台,才能实现真正的统一管理,便于XXX校园网络系统集成方案-8-校园的管理和网络策略的实施。2.2网络设备选型2.2.1选型原则我们在网络系统设计时考虑如下特点:稳定可靠的网络只有运行稳定的网络才是可靠的网络,而网络的可靠运行取决于诸多因素,如网络的设计,产品的可靠,而选择一个具有运营此类网络规模经验的网络合作厂商则更为重要。要求有物理层、数据链路层和网络层的备份技术。高带宽为了支持数据、话音、视像多媒体的传输能力,在技术上要到达当前的国际先进水平。要采用最先进的网络技术,以适应大量数据和多媒体信息的传输,既要满足目前的业务需求,又要充分考虑未来的发展。为此应选用高带宽的先进技术。易扩展的网络系统要有可扩展性和可升级性,随着业务的增长和应用水平的提高,网络中的数据和信息流将按指数增长,需要网络有很好的可扩展性,并能随着技术的发展不断升级。易扩展不仅仅指设备端口的扩展,还指网络结构的易扩展性:即只有在网络结构设计合理的情况下,新的网络节点才能方便地加入已有网络;网络协议的易扩展:无论是选择第三层网络路由协议,还是规划第二层虚拟网的划分,都应注意其扩展能力。安全性网络系统应具有良好的安全性,由于网络连接园区内部所有用户,安全管理十分重要。应支持VLAN的划分,并能在VLAN之间进行第三层交换时进行有效的安全控制,以保证系统的安全性。XXX校园网络系统集成方案-9-容易控制管理因为上网用户很多,如何管理好他们的通信,做到既保证一定的用户通信质量,又合理的利用网络资源,是建好一个网络所面临的首要问题。符合IP发展趋势的网络在当前任何一个提供服务的网络中,对IP的支持服务是最普遍的,而IP技术本身又处在发展变化中,如IpV6,IPQoS,IPOverSONET等等新兴的技术不断出现,XX校园网络必须跟紧IP发展的步伐,也就是必须选择处于IP发展领导地位的网络厂商。2.2.2核心层设备由于XX校园园区网网络发展规模较大,未来需提供多媒体办公、办公自动化、图书资料检索、远程互联、视频会议等复杂的网络应用,为便于管理,我们建议选用的交换机作为网络组建交换设备。选用1台Cisco6509交换机作为主干交换机实现1000M做主干