解決方案
SOLUTION中小企業(yè)網(wǎng)絡(luò)解決方案
中小企業(yè)園區(qū)一般辦公區(qū)域緊湊,研發(fā)、非研發(fā)員工辦公區(qū)間靠近,沒有物理隔離手段,存在研發(fā)核心資產(chǎn)泄密的隱患,并且數(shù)據(jù)中心機房面積小,網(wǎng)絡(luò)、服務(wù)器、存儲等設(shè)備需要分散部署在多個機房。彈性可擴展:隨著制造企業(yè)的全球部署和業(yè)務(wù)擴展,信息化設(shè)施也需要可隨時擴容。如何維持IT架構(gòu)的穩(wěn)定可擴展,初期規(guī)劃的IT架構(gòu)要能夠適應(yīng)將來業(yè)務(wù)的快速增長,成為輕量級園區(qū)需要考慮的問題,另外輕量級園區(qū)要求網(wǎng)絡(luò)、存儲、核心服務(wù)器冗余配置,保證核心業(yè)務(wù)高可靠、可持續(xù)擴展。
低成本:初期在保證基本的網(wǎng)絡(luò)互通、運算、存儲、通信和信息安全的基礎(chǔ)之上,輕量級制造園區(qū)一般希望成本投入最低。其中全員配置統(tǒng)一的智能終端,通過移動統(tǒng)一通信手段降低通訊費用,也是常見的降低成本手段。
園區(qū)網(wǎng)絡(luò)建設(shè)方案采用層次化、模塊化的設(shè)計思路,按照接入層、核心層和出口層進行網(wǎng)絡(luò)設(shè)備設(shè)計部署,通過敏捷板卡、防火墻等實現(xiàn)增值業(yè)務(wù)功能和擴展,滿足日益增長的業(yè)務(wù)需求。
其中數(shù)據(jù)中心網(wǎng)絡(luò)和內(nèi)網(wǎng)網(wǎng)絡(luò)重要特征是不存在網(wǎng)絡(luò)單點故障,交換機設(shè)備和鏈路都存在冗余備份,接入交換機與核心交換機通過雙規(guī)或環(huán)網(wǎng)相連接。為了增加網(wǎng)絡(luò)可靠性、降低網(wǎng)絡(luò)組網(wǎng)復(fù)雜度,辦公樓網(wǎng)絡(luò)未來向虛擬化、扁平化方向發(fā)展,同層次交換機可以多臺虛擬成一臺,接入交換機可擴展堆疊(Stack)特性,將多臺接入交換機虛擬成一臺接入交換機,核心交換機通過CSS(Cluster Switch )將兩臺交換機虛擬成一臺交換機。
網(wǎng)絡(luò)接入層/核心層交換機虛擬化后,可以減少網(wǎng)絡(luò)節(jié)點、簡化網(wǎng)絡(luò)拓撲,二層網(wǎng)絡(luò)不需要部署RSTP/MSTP/RRPP/Smart Link等復(fù)雜的環(huán)網(wǎng)協(xié)議和可靠性保護協(xié)議,實現(xiàn)無二層環(huán)路網(wǎng)絡(luò)構(gòu)建,提高二層網(wǎng)絡(luò)可靠性和鏈路故障收斂性能,三層網(wǎng)絡(luò)虛擬化的多臺設(shè)備間路由表統(tǒng)一計算、路由收斂速度快,
通過交換機虛擬化設(shè)計,交換機互聯(lián)的兩條鏈路就可以作為Trunk鏈路進行管理,對于虛擬交換機而言,實現(xiàn)跨設(shè)備的鏈路聚合(TRUNK),大大增強鏈路可靠性,另外可實現(xiàn)鏈路的流量負載均衡,構(gòu)建無二層環(huán)路網(wǎng)絡(luò),網(wǎng)絡(luò)可靠性(鏈路故障自收斂性能)和帶寬利用率都得到提高。
1) 可靠性及強大的多級容錯能力,保證信息的穩(wěn)定傳輸、統(tǒng)計、發(fā)布。
2) 采用成熟先進的技術(shù),對各區(qū)域網(wǎng)絡(luò)帶寬統(tǒng)一接入、統(tǒng)一管理。
3) 強大的安全防護能力,最大限度保證信息數(shù)據(jù)的安全性。
4) 高帶寬、大容量,滿足用戶所需要的信息傳輸、發(fā)布的容量需要。
5) 易管理,易維護,系統(tǒng)管理的工作應(yīng)盡可能的集中、簡化。
6) 擴充性強,可與新技術(shù)銜接和升級。
7) 支持國際標(biāo)準(zhǔn)和工業(yè)標(biāo)準(zhǔn)的網(wǎng)絡(luò)通信協(xié)議,支持與異種網(wǎng)絡(luò)的互連能力。
高可靠性--網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定可靠是應(yīng)用系統(tǒng)正常運行的關(guān)鍵保證,在網(wǎng)絡(luò)設(shè)計中選用高可靠性網(wǎng)絡(luò)產(chǎn)品,合理設(shè)計網(wǎng)絡(luò)架構(gòu),制訂可靠的網(wǎng)絡(luò)備份策略,保證網(wǎng)絡(luò)具有故障自愈的能力,最大限度地支持辦公樓各電子信息業(yè)務(wù)系統(tǒng)的正常運行。
技術(shù)先進性和實用性--保證滿足地稅應(yīng)用系統(tǒng)業(yè)務(wù)的同時,又要體現(xiàn)出網(wǎng)絡(luò)系統(tǒng)的先進性。在網(wǎng)絡(luò)設(shè)計中要把先進的技術(shù)與現(xiàn)有的成熟技術(shù)和標(biāo)準(zhǔn)結(jié)合起來,充分考慮到地稅網(wǎng)絡(luò)應(yīng)用的現(xiàn)狀和未來發(fā)展趨勢。
高性能--骨干網(wǎng)絡(luò)性能是辦公樓園區(qū)整個網(wǎng)絡(luò)良好運行的基礎(chǔ),設(shè)計中必須保障網(wǎng)絡(luò)及設(shè)備的高吞吐能力,保證各種信息(數(shù)據(jù)、語音、視頻)的高質(zhì)量傳輸,才能使網(wǎng)絡(luò)不成為辦公樓各電子信息業(yè)務(wù)開展的瓶頸。
標(biāo)準(zhǔn)開放性--支持國際上通用標(biāo)準(zhǔn)的網(wǎng)絡(luò)協(xié)議(如TCP/IP)、國際標(biāo)準(zhǔn)的大型的動態(tài)路由協(xié)議等開放協(xié)議,有利于以保證與其它網(wǎng)絡(luò)(如公共數(shù)據(jù)網(wǎng)、金融網(wǎng)絡(luò)、行內(nèi)其它網(wǎng)絡(luò))之間的平滑連接互通,以及將來網(wǎng)絡(luò)的擴展。
靈活性及可擴展性--根據(jù)未來業(yè)務(wù)的增長和變化,網(wǎng)絡(luò)可以平滑地擴充和升級,減少最大程度的減少對網(wǎng)絡(luò)架構(gòu)和現(xiàn)有設(shè)備的調(diào)整。
高安全性--對網(wǎng)絡(luò)終端實行集中認證、接入認證管理,分組分權(quán)控制終端用戶可用的網(wǎng)絡(luò)資源。合理劃分安全區(qū)域,對各區(qū)域網(wǎng)絡(luò)數(shù)據(jù)進行檢測、過濾,實現(xiàn)多層的安全防護。
可管理性--對網(wǎng)絡(luò)實行集中監(jiān)測、分權(quán)管理,并統(tǒng)一分配帶寬資源。選用先進的網(wǎng)絡(luò)管理平臺,具有對設(shè)備、端口等的管理、流量統(tǒng)計分析,及可提供故障自動報警。