杭州網通公司網絡方案(33頁)_第1頁
杭州網通公司網絡方案(33頁)_第2頁
杭州網通公司網絡方案(33頁)_第3頁
杭州網通公司網絡方案(33頁)_第4頁
杭州網通公司網絡方案(33頁)_第5頁
已閱讀5頁,還剩28頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、1.1. 局域網設備選型根據以上的需求分析和技術選型分析,在本方案中局域網設備,主干采用業界領先的路由交換機passport8600,接入交換機采用可堆疊的局域網交換機passport8100,兩種設備的技術性能分析如下:1.1.1. passport8600路由交換機在目前的市場上,北電網絡的passport8600是最成熟的路由交換機。passport8600是繼passport1200之后的第二代路由交換機,具有比1200更高的端口密度和性能。passport8600支持廣域網和城域網的連接,并且可提供更完善的優先級和隊列算法及非常好的可靠性。passport8600為企業網及城域網接入

2、所設計,可提供:384個10/100端口(配置4810/100base-t端口模塊)192個100base-fx端口(配置24100base-fx端口模塊)64個千兆以太網模塊(配置8口千兆模塊). passport8600交換結構passport8600路由交換機采用無阻塞的共享內存交換結構,其交換能力高達128gbps。可實現達每秒96m數據包的吞吐能力,且第二層交換和第三層交換具有相同的轉發能力。8600交換機采用雙交換結構。在8600機箱中,中間的兩個插槽可插入兩個cpu交換結構。目前每個交換結構為64g,兩個交換結構可負載均分工作,這樣,在兩個交換結構同時工作時可達到1

3、28g的交換能力。同時兩個交換結構可互為備份,當一個交換結構失效后,所有操作將由另外的交換結構承擔,其切換的時間小于一秒鐘。通過今后交換結構的升級,每個交換結構可達到128g,所以總的交換結構可達到256g。包轉發率可達到每秒200mpps。passport8600系列交換機的數據處理方式的主要特征是分布處理、asic硬件數據處理、共享內存轉發結構;數據在交換機的交換延遲時間<=10us(測試值);處理性能(l2/l3)為業界目前最高的性能(96mpps,測試值);為了縮短數據幀在交換機中的交換延遲時間,在交換機內部把以太數據幀截成固定長度的內部數據幀方式(亦稱內部信元方式,非atm信元

4、格式,硬件asic對數據幀進行截取和復合處理)進行轉發處理,其處理方式類似于北電網絡成熟的第三層交換機passport1000系列。a8600交換機支持2個ssf交換模塊,每個ssf模塊上具有多個asic芯片和一個高性能的cpu,交換機的網絡容量為128gbps,這2個ssf交換模塊同時工作,又可以作冗余備份作用,高性能的cpu同時工作,互為備份,ssf交換模塊之間通過總線連接,此總線僅僅是傳輸cpu或ssf模塊是否工作的監視信息,以及轉發表的更新信息(連接總線為1.2g,數據傳輸不經過此總線);a8600的i/o模塊都具有多個asic組成,每個i/o模塊都具有l2/l3轉發表信息,數據的l2

5、/l3轉發處理都是在i/o模塊的asic中進行;每個i/o模塊和ssf模塊的連接為8條總線連接(全雙工方式),4條連接左邊的ssf模塊(對應著4個gb端口14,或24個10/100m接口),4條連接右邊的ssf模塊(對應著4個gb端口58,或另24個10/100m接口),同時還有8條背份總線分別連接到2個ssf模塊中(全雙工方式),交換機體系結構見圖示;工作原理如下:1:同一個模塊端口gb1和端口gb8數據通訊工作方式數據幀從模塊1端口gb1進入到i/o模塊中,i/o模塊的asic芯片對數據幀進行l2/l3的轉發處理,既通過硬件查表方式,知道此數據幀的輸出端口為本模塊端口gb8(octapid

6、),如果設置了優先級處理或安全處理要求,可以在asic芯片中進行處理,內部數據幀通過i/o模塊的連接總線,被寫到左邊的ssf模塊的內存中;爾后,左邊ssf中的asic芯片根據數據幀的轉發信息,通知相應i/o模塊中的asic芯片把此數據讀出,再通過連接總線讀到本模塊中連接端口gb8的octapid(asic芯片)中,由此完成此數據幀的交換處理,最后由此gb8的octapid(asic芯片)對數據進行基于輸出緩存的優先級處理,對數據進行輸出。數據幀從模塊1端口gb8進入到i/o模塊中,i/o模塊的asic芯片對數據幀進行l2/l3的轉發處理,既通過硬件查表方式,知道此數據幀的輸出端口為本模塊端口g

7、b1(octapid),如果設置了優先級處理或安全處要求,可以在asic芯片中進行處理,內部數據幀通過i/o模塊的連接總線,被寫到右邊的ssf模塊的內存中,爾后,右邊ssf中的asic芯片根據數據幀的轉發信息,通知相應i/o模塊中的asic芯片把此數據讀出,通過連接總線讀到i/o模塊中連接端口gb1的octapid(asic芯片)中,由此完成此數據幀的交換處理,最后由此asic芯片對數據進行基于輸出緩存的優先級處理,對數據進行輸出。2:模塊1的端口gb1和模塊8端口gb8數據通訊數據幀從模塊1端口gb1進入到i/o模塊中,i/o模塊的asic芯片對數據幀進行l2/l3的轉發處理,既通過硬件查表

8、方式,知道此數據幀的輸出端口為模塊8端口gb8(octapid),如果設置了優先級處理或安全處要求,可以在asic芯片中進行處理,數據幀通過i/o模塊的連接總線,被寫到左邊的ssf模塊的內存中;爾后,左邊ssf中的asic芯片根據數據幀的轉發信息,通知相應i/o模塊的asic芯片,把此數據幀讀出,再通過連接總線讀到模塊8端口gb8的octapid(asic芯片)中,由此完成此數據幀的交換處理;最后由此asic芯片對數據進行基于輸出緩存的優先級處理,對數據進行輸出。數據幀從模塊8端口gb8進入到i/o模塊中,i/o模塊的asic芯片對數據幀進行l2/l3的轉發處理,既通過硬件查表方式,知道此數據

9、幀的輸出端口為模塊1端口gb1(octapid),如果設置了優先級處理或安全處要求,可以在asic芯片在進行處理,數據幀通過i/o模塊的連接總線,被寫到右邊的ssf模塊的內存中,爾后,右邊ssf中的asic根據數據幀轉發信息,通知相應i/o模塊的asic芯片把此數據讀出,通過連接總線讀到模塊1端口gb1的octapid(asic芯片)中,由此完成此數據幀的交換處理,最后由此asic芯片對數據進行基于輸出緩存的優先級處理,對數據進行輸出。由于每個端口、連接總線、內存都是全雙工處理方式,因此數據可以同時交換和傳輸。. 廣域網接口在8600中可支持多種廣域網接口以保證其可與寬帶廣域網平

10、滑的連接,其接口包括:atm接口模塊8端口oc-3atm模塊2端口oc-12atm模塊8端口ds3/e3模塊在atm模塊中,支持uni3.0/3.1/4.0、rfc1483pvc封裝、svc、局域網仿真客戶端軟件及流量裁剪(trafficshaping)功能。長距離千兆以太網模塊為了滿足寬待城市網絡的需求,在passport8600路由交換機中可配置50km千兆以太網傳輸的模塊。pos(packetoversdh/sonet)模塊8端口oc-3pos模塊2端口oc-12pos模塊dwdm(光纖密集多路復用. 局域網接口passport8600路由交換機具有業界最高的端口密度,且在

11、端口滿配置情況下可達到完全無阻塞交換。以下是passport8600可支持的端口:機箱/接口模塊類型passport 8610(10slots)passport 8606(6slots)48p10/100basetx38419224p100basefx192968pgigabitethernet643. 功能描述多路連接負載均衡(mlt)與passport8010及8006一樣,passport8600支持mlt功能,在passport8600中,一個mlt組中可同時容納八個物理端口,所以如果采用千兆端口作為mlt的物理端口,一個mlt組可支持8g的總帶寬。在一個passpor

12、t8600一共可容納32個mlt組。在passport8600中支持分布式mlt,且加入mlt組的端口可以位于不同的模塊,這樣更加加強了系統的容錯性。虛擬網passport8600共支持2013個虛擬網。在虛擬網劃分上,支持基于端口、基于協議、基于ip子網、基于mac地址的虛擬網劃分及他們的組合。passport8600支持802.1q跨交換機虛擬網劃分協議。8600還支持每一個虛擬網一個生成樹,可通過多生成樹協議達到多路負載均衡。ip多址傳送(ipmulticast)在8600中支持ip多址傳送的監聽功能(ipmulticastsnooping),防止多點傳送廣播至整個網絡。8600還支持i

13、pmulticast路由功能,支持的路由協議包括dvmrp。8600可最多支持16000個線速多址傳送數據流。路由功能passport8600支持以下的路由功能:ipv4:ripandospfipxripandsapecmp(equalcostmultipath)在運行路由協議時可達到多線路負載均分。routepoliciesvrrp可支持255vridsbridgingonroutedports每個端口可同時完成路由及橋接功能。服務質量保證(qos)在以太網上完成qos是北電網絡智能以太網戰略的重要組成部分。以下分幾部分詳述passport8600路由交換機如何完成qos控制。優先隊列結構在

14、passport8600中具有八個優先級隊列如下圖:在passport8600的交換結構中,有兩個隊列是嚴格優先隊列。這意味著凡是優先級定義在這兩個優先級的數據會嚴格的優先傳送,若這兩個優先級隊列有持續的數據發送且占用了所有的輸出連接的帶寬,則位于其他優先級隊列的數據會停止發送以保證這兩個優先數據流的傳送。這兩個優先級隊列主要是為了滿足語音及圖象的傳輸。另外的六個隊列是基于權值的優先級隊列(weightfairqueuing),不同應用可放置于不同的優先級隊列中,但系統會根據優先級的設定給予各應用以公平的傳輸機會。優先級設定在passport8600中,可根據數據包進入交換機的端口號、mac地

15、址(源地址和目的地址)、ip地址(源地址和目的地址)及tcp/udp端口來定義優先級。例如,在今后的企業應用中,若加入ip話音應用,ip話音的utp端口為10,則我們可把utp10的應用配置為最高優先級,以保證其傳輸質量。passport8600還可識別802.1p及iptos的優先級標識,并支持802.1p與iptos的映射。passport8600將支持ipdifferserve.在passport8600中,在每個端口上都配置有稱為passport快速分類(passportexpressclassification)的專用芯片來線速完成優先級的識別。基于流的流量限制管理(perflowt

16、rafficpolicing)這項功能可為每個站點的每個應用定義一個帶寬的限制,以保證每個站點的某個應用數據流不可超過規定的流量。基于策略的過濾功能(policesbasedfiltering)及流量統計功能(accounting)。在passport8600中支持基于策略的過濾功能,在系統中可定義一系列的策略及對應規則的處理方法。在數據包進入交換機時,處于入口處的交換芯片可逐條比較規則,并采取處理。可進行定義的規則包括:macsa,macda802.1qvlantag,802.1ppriorityipsa/range,ipda/rangeipprotocol(icmp,udp,tcp)udp

17、/tcpsourceportudp/tcpdestinationporttos/diffservbitsrsvprequest及他們的組合。進行的處理包括:accept,deny,mirrorsetqueueprioritysetorchange802.1pvaluesetorchangetos/diffservbits值得提出的是,由于采用了高性能的專用芯片,所有的過濾均為線速傳輸,系統轉發性能不受任何影響。passport8600最多可支持64,000條規則。在8600中可支持線速的流量統計功能,統計可根據:macsa,macda802.1qvlantag,802.1ppriorityip

18、sa/range,ipda/rangeipprotocol(icmp,udp,tcp)udp/tcpsourceportudp/tcpdestinationporttos/diffservbits下表總結了passport8000的第三層交換功能performanceparameterspeed/performanceblackplanecapacity(gbps)256switchingthroughputatfcs(gbps)64forwardingrate(mpps)96latency(microsecond)<10max.no.of10/100mbpsports384max.no

19、.of1000mbpsports64max.no.ofatmoc-3ports64max.no.ofatmoc-12ports16protocolsroutedip,ipxiproutingprotocolssupportedripi,ripii,ospfmax.iproutingtablesize32,000entriesmulticastigmp,dvmrpvlansupportport-based,prorocol-based,ipsubnet-based,mac-basedmax.no.ofvlans2013vlantrunkingsupportedieee802.1qmax.filt

20、erentries64,000ipqossupport:ieee802.1pietfdiffservdsbyteclassification,dsbytemanipulation,trafficpolicing,trafficshaping.wire-speedclassificationandfiltering. 技術指標technical specificationstable2: technical specifications for the passport 8000 chassis.system electrical specificationsline freque

21、ncy 47to63hzsystem with one power supply (non-redundant) or two power supplies (redundant configuration)input volt amperes rating 1236va maximuminput power 1112w maximuminput voltage 100-240vacinput current 12-6a per line cordthermal rating 3792btu/hrsystem with two power supplies (non-redundant) or

22、 three power supplies (redundant configuration)input volt amperes rating 2472va maximuminput power 2224w maximuminput voltage100-240vacinput current 12-6a per line cordthermal rating 7584btu/hrphysical dimensions8010chassis10slot(h) 22.9inx(w) 18.5inx(d) 19.9in(h) 58.2cmx(w) 47.0cmx(d) 50.5cm8006cha

23、ssis6slot(h) 16.8inx(w) 18.5inx(d) 19.9in(h) 42.6cmx(w) 47.0cmx(d) 50.5cmpower supply (h) 4.8inx(w) 5.4inx(d) 17.9in(h) 12.2cmx(w) 13.7cmx(d) 45.5cmfantray (h) 8.6inx(w) 1.5inx(d) 18.5in(h) 21.8cmx(w) 3.8cmx(d) 47.0cmweightminimum system weight 85lb(39kg)maximum system weight 200lb (91kg)c

24、ooling system specificationsfantrays 2 in 8010 chassis, 1 in 8006 chassisfans 8 perfantraythermal sensor soneper fantraynoise maximum 65dbenvironmental specificationsoperating temperature 5° to 40 °cstorage temperature-25° to 70 °coperating humidity 85% maximum relative humidity,

25、 non-condensingstorage humidity 95% maximum relative humidity, non-condensingoperating altitude 10,000 ft (3,000m) maximumstorage altitude 10,000 ft (3,000m) maximumfree fall/drop iso4180-s, nsta1avibration iec 68-2-6/34shock/bump iec 68-2-27-29electromagnetic emissionsmeets requirements ofusfcccfr4

26、7part15, subpart b, class acanada ices-003, issue-2, class aaustralia/newzealandas/nzs3548: 1995, class ajapan vcci-v3/97.04, class ataiwan cns13438, class aen55022 (cispr22: 1985), classace markelectromagnetic susceptibility en50082-1, 1992safety agency approvalsullisted (ul 1950)culcsa22.2 #950cb

27、with all national deviationsnomnom-019-scfi 19941.1.2. passport8100以太網交換機passport8100交換機是有10/100/1000m接口的以太網交換機,具有故障防護可堆棧性、適用高速上聯的靈活選擇性和先進的軟件特性。機箱/接口模塊類型passport 8610(10slots)passport 8606(6slots)48p10/100basetx38419224p100basefx192968pgigabitethernet6432靈活的上聯選項,包括千兆以太網和10/100半雙工和全雙工自檢端口先進的特性包括vlan干

28、線ieee802.1q和優先級排序ieee802.1ppassport8100交換機是專為企業級布線室提供高密度、高性能交換而設計的,具有適用于快速增長網絡環境的故障防護可擴展性和先進的流量管理功能。passport8100交換機還包括應用智能特性,如vlan干線連接、優先級排序和igmp監聽,適用于包括北電網絡passport路由交換機在內的企業級集成解決方案。同時,passport8100交換機和passport路由交換機還提供帶multilinktrunking的網絡彈性和先進管理性、每端口rmon,這些全都集成到了optivity軟件的管理中。先進的vlan支持可為每一臺交換機建立基于

29、多達64個端口的或基于策略的vlan,以擴大廣播域和區域網絡流量。每臺交換機還可支持4,096傳輸vlan。802.1qvlan干線交換機上的每一個端口均支持vlan干線,允許采用有效的方法跨交換機傳輸廣播域。802.1p優先級排序基于標準的優先級排序功能可對多媒體或延遲敏感性流量進行優先分級,從而有可能在同一網絡內集成語音、視頻和數據。*linksafe具有千兆位上聯特性。該特性為每一個千兆上聯提供兩個不同的物理光纖連接器。在主要路徑出現問題時,通信流量就會在毫秒之間轉換到冗余路徑上去,從而保護了與服務器或網絡中心的關鍵千兆位以太網連接。*每臺交換機可提供三個電源連接,以進行不間斷操作。mu

30、ltilinktrunking(多鏈路干線)multilinktrunking功能可對交換機與另一臺交換機,或一臺服務器之間的鏈路進行分類,提供高達1gmbps(當采用1000m端口時)以上的更高帶寬有效冗余鏈路。igmp監控passport8100交換機提供新的有效multicast(多廣播)支持,檢測(監控)硬件中所有的線速igmp流量,并刪除來自受影響網絡或性能受影響終端站的不必要的數據流。特性及優點靈活的高速上聯選項適用于千兆位以太網的mdas、快速以太網光纖或10/100以太網自檢端口以及將要使用的atm上聯提供了可適用于任何一種網絡結構的高帶寬選擇。每端口的全自檢功能在每一個pas

31、sport8100交換機的utp端口上都擁有自檢技術,可自動檢測和支持每一個連接設備的運行速度和模式,同時自動確定每一個聯機設備是否在以10mbps或100mbps的速度運行,并自動地調節到最佳運行速度。每一個交換連接的端口還可以自動地探測和支持與服務器,大用戶終端站的全雙工連接以及與原有的nics或集線器的半雙工連接。企業規模的mac地址表passport8100交換機支持部署于大型企業網絡中的每臺交換機80,000多個的mac地址。該網絡有許多連接每一臺交換機的附屬設備和工作組。支持生成樹協議passport8100交換機包括對生成樹協議(ieee802.1d)的內部支持,該支持功能可檢測

32、和消除網絡中的邏輯循環。當存在多個路徑時,交換機會自動使一些端口處于備用狀態,形成一個具有最有效流量通道的網絡,避免了持續的幀循環(缺省時,生成樹協議無效)。全面集成到optivity網絡管理軟件中passport8100交換機的特點是對optivity網絡管理軟件的內部支持,能實現完全的簡單網絡管理協議(snmp)和rmon的監測和控制。網絡管理員可以通過單一的管理工作站來管理他們的整個網絡,包括所有的集線器、交換機和路由器,極大地減少了網絡的整體成本。基于web網的管理passport8100交換機包括內置的基于web網的網絡管理,因此網絡管理員可以很輕易地借助于本地企業內部網或從任何與萬

33、維網聯接的pc機中監測他們的網絡狀態和數據存取情況。靈活的管理選擇除了借助于optivity和任何標準和web瀏覽器進行交換機管理外,還可借助控制臺或telnet訪問一個易于使用的菜單驅動界面,用于passport8100交換機的完全配置和管理。其它先進的管理特性*可調的速率控制可為lan提供保護,使其能夠抵抗廣播或多廣播流量風暴,該風暴可嚴重影響其性能的發揮。*boorp與tftp支持功能,允許通過網絡進行集中式交換機ip地址分配、軟件升級和snmp代理升級。*遠程流量監控-這一軟件特性利用passport8100交換機的特殊裝置,能傳輸 可在網絡的其它地方監控的信息。baysecure保證

34、對lan訪問的安全性baysecure允許所有的授權訪問不僅可以接入交換機,以進行管理和配置,還可通過這些交換機對基礎設施進行訪問。通過集成北電網絡的dhcp和其它ip服務,這一軟件網絡的訪問限制在只可對授權的網絡進行訪問,并只限于那些擁有全面可追蹤網絡連接的可靠用戶可以進行訪問。1.1.3. 局域網網管系統_optivity北電網絡推薦使用北電的optivitynms9.0作為長城資產管理公司局域網絡的網管系統。optivity (nms) 9.0是北電網絡optivity網絡管理系列的最新產品,它標志著北電網絡在網管技術上的一大進步。通過集成和發展以前optivity系

35、列中領先地位的產品,nms9.0在此程度上又提供了一套統一的,適用于網絡管理系統不同水平的技術架構。nms9.0是一套可以適用于局域網和廣域網系統管理的技術。它不再依靠應用設備作為解決網絡問題的主要辦法。確切的說,nms9.0不是另外一個用來管理的產品,而是通過系統集成來引導客戶進行網絡管理。這樣一種管理包括從基本的功能實現到進一步發展容錯性強、規則健全、功能強大的網絡體系。通過對一些輔助應用程序的簡化、集成和整個系統的統一開發,optivity nms 9.0保證了網絡管理員更加快速有效的工作。它把容錯裝置、數據統計和拓撲結構發展成為一套靈活可用的解決方案。這樣不但減少了

36、修改錯誤和網絡維護的時間,而且可以對網絡的日后發展及進一步進行優化提供前提條件。有效管理廣域網和局域網的關鍵一點在于要有一套流暢的工作流操作系統。然而北電網絡認識到為實現和發布這項應用而花費的時間會造成對資源很大的浪費。正因為這樣,optivity nms 9.0從用戶的需求出發,開發了結構合理的、操作簡便的管理系統,以達到整個工作流的統一。這樣一來,不但可以省掉網絡管理員很大一部分時間,對新客戶來說,也降低了學習難度。optivity nms 9.0支持通過web實現對網管信息的訪問。這一套管理系統通過使用java,拓展了基于web的、可移動的客戶機或

37、服務器架構。從而也加強了對目前最流行的操作系統的技術支持。從而實現隨時隨地對網管系統的訪問。北方電訊網絡在向統一網絡靠近的策劃中集中對應用于新型網絡的“dayone”設備服務支持進行了闡述。意識到市場競爭的緊迫性,北電網絡已經開發了為第二代新型硬件提供的模塊支持技術。optivitynms9.0利用optivity集成工具包(oit),為optivity系列產品向新型網絡設備靠近鋪平了道路。產品特色:1.能夠支持微軟windows nt平臺(包括客戶機和服務器),和windows 95/98(僅限于客戶機)2.可實現無平臺操作,避免對主機網管平臺的依賴。當然也可和主機網管平

38、臺配合使用。例如有:惠普network node manager和tivoli tme10 net view。3.真正的客戶機/服務器模型,可以保證用戶能夠從客戶端隨時訪問nms9.0服務器。4.optivity工具包的數據引擎可以為北方電訊網絡設備迅速提供設備技術支持。5.基于java的應用保證了unix, windows, nt和web接口平穩過渡。6.訪問權限的控制保證了用戶訪問的安全性,從而也避免了一些未授權的訪問申請。7.監控功能保證了網絡管理員能夠更有效的控制整個網絡。optivitynms9.0應用特點/功能優

39、點infocenter中心區域瀏覽直觀的文件夾式接口瀏覽選擇:圖標、圖形或l列表默認狀態的快速顯示在網絡各層中快速傳輸,宏觀監測各種問題omniview廣泛區域內利用網絡資源樹形結構接口新型的、直觀的、與mib瀏覽器相仿的接口瀏覽選擇:圖形或圖標為用戶定制的直觀的,與mib瀏覽器相仿的接口新型接口保證用戶在子網和特殊端口之間的運作更加簡便保證mib可以被寫下來,進行對主要網絡數據的統計路徑追蹤在兩個終端節點之間進行問題解決監控鏈接和設備屬性,并把他們做以儲存留待日后進行數據比較快速發現問題能夠對服務器,客戶機和其他設置出現的問題做出診斷終端節點精確的查找網絡問題提高全體員工管理的有效性默認容錯

40、設置與整個拓撲結構鏈接的智能容錯設置可以對圖形瀏覽的錯誤進自動更正對發現的錯誤提出解決方案擴展瀏覽展示網絡及其設置的外觀圖形預覽實現有效監控和信息反饋bay局域網安全訪問baysecure的集線器和交換器的圖形化接口保證管理的安全性atm call view在atm設備和電路中的圖形展示縮短解決問題和診斷atm的時間管理功能訪問控制基于每個用戶限制對應用和功能的訪問權為集團訪問設置權限保證對個人和多個用戶的訪問管理監控水平微觀網絡監控控制自動容錯,icmp輪詢,快速注冊和在子網,設備,路由器接口的拓撲技術。網絡管理員對網絡進行全權管理數據庫管理工具對用戶數據庫和重要應用的備

41、份服務減少數據丟失自動拓撲管理器尋求自動拓撲操作在執行過程中進行狀態展示功能比以前有很大增強日常管理工作也可通過device manager(dman)來進行。device manager是一套基于snmp(簡單網絡管理協議)的圖形界面網絡管理工具,包含device manager,vlan manager等應用,基于windows平臺。主要用于管理和監控passport系列交換機,具有以下管理功能:用戶口令保護當任何用戶想對交換機進行各種管理設置時,必須提供預設的登錄口令才可得到相應的訪問權限。面板圖顯示功能device manager可提供

42、交換機的實時面板顯示功能,使用戶對網絡設備的運行狀態有實時和直觀的監視能力。另外,用戶可使用該功能對網絡設備的特定部分進行管理,其中包括:整個機箱;機箱的單槽或多槽;單個接口或多個接口。特性統計功能為了更有效地對進行性能管理,device manager對網絡設備提供了非常廣泛的特性統計功能,并可以圖形方式顯示出來。這些統計特性可基于端口進行統計,并可按照一個可設置的時間間隔自動更新。另外,這些統計數據可根據需要以特定的表格格式輸出,便于作為記錄保存。圖形化顯示功能device manager可以將各種單元信息,組合信息,行與列表格信息以圖形方式顯示,包括餅圖方式,曲線方式

43、以及柱圖方式等。故障報警功能交換機可通過設置來實現在出現故障時發出snmp報警(trap)信息。devicemanager可以接收這些報警信息并保存起來以備檢索。vlan manager (vman)vlanmanager主要提供對多個網絡設備的vlan的統一管理功能。這些功能完全是通過簡單的托放鼠標操作來實現的,具體包括以下功能:管理域多個被管理的網絡設備的集合即為一個管理域。通過點擊'域'圖標,一個或多個被管理設備就可同時打開進行管理,所以用戶可按照自己的管理范圍通過vlan manager創建自己的管理域,同時對多?網絡設備進行并行管理,并可

44、實現同步更新功能。vlan顯示如果多個屬于同一個管理域的交換機配置了跨交換機的vlan時,當用戶在vlan manager中打開這個域時,vlan manager會自動以圖形方式顯示域內的所有vlan及其分布情況。用戶可以通過vlan manager同時在域內的所或單個交換機上創建新vlan,更改原有vlan配置等。設備觀察通過vlanmanager,用戶也可以觀察到域內的每臺交換機,交換機的每個端口屬于哪個vlan以及vlan的狀態。創建vlan trunk端口vlan trunk 端口通過打標記的方式來實現在同一條鏈路上傳送多個v

45、lan的數據流,以節省交換機的端口數。交換機的trunk端口可通過vlan manager以簡單的拖放鼠標操作來配置。2. 技術方案設計2.1. 數據處理中心建設從以上分析可以看出,數據集中處理是工作單位提高競爭力和管理水平的有效手段,所以建立一個合理、高效的數據處理中心,對有效利用人、財、物等資源是至關重要的。下面我們將對數據處理中心提出合理化建議。2.1.1. 公司網絡拓樸結構綜合業務處理系統網絡系統應為如下拓樸結構:備份機數據中心公司數據通訊網絡網點n網點3網點2網點1說明:數據中心建在總部計算中心內,并處在一個tcp/ip網絡內。公司綜合業務處理系統所用網絡是tcp/ip網絡

46、。公司任何一臺主機設備都以tcp/ip協議訪問數據中心的應用服務器和其他服務器,但業務機構間不能相互訪問,業務機構也不能直接訪問業務數據服務器。數據中心、網點、數據通信網的配置在其他部分說明。2.1.2. 數據處理中心邏輯拓樸結構數據處理中心邏輯拓撲結構如下: abis中心邏輯拓樸結構圖 2.1.3. 數據中心物理拓撲結構采用全公司集中模式將分散的數據在中心進行整合,由中心服務器管理所有業務。中心物理拓撲結構圖如下:圖中:dbs:應用及數據服務器ddn:數字數據/禎中繼網dbsb:應用及數據備份服務器isdn/pstn:綜合業務數據/公用電話網oas:oa、www、e_mail服務器wtn:無

47、線移動通訊網vms:視頻管理服務器vbs:視頻廣播及點播管理服務器aaas:安全管理服務器(圖一)數據處理中心物理結構示意圖2.2. 綜合業務通訊網絡建設在網絡中心配置兩臺千兆以太網交換機passport 8600、一臺網管工作站。兩臺passport 8600用于為中心主機提供高速連接,并與其他樓層的passport 8100相連。這是總公司數據中心局域網的核心。passport 8600有很高的交換容量,支持靈活的虛擬網vlan劃分,線速支持第二,三層交換,是當今業界性能最優越的交換機。外部網絡接入可采用濾波器及防火墻等安全措施實現。其網絡結構如圖2.3. 數據中心局域網設計2.3.1.

48、網絡總體結構核心骨干層:配置兩臺passport8600路由交換機,通過千兆的mlk(multilinktrunk)技術可以實現兩臺交換機高達8gb的數據傳輸速率。訪問層:每個樓層配置一臺passport8100可堆疊交換機,提供10/100m到桌面的快速以太網服務,同時配置有千兆以太網uplink safe,實現到中心交換機passport8600的千兆骨干網連接。2.3.2. 網絡主干在本解決方案中,采用千兆以太網作為主干網技術。1)設備配置說明根據目前計算中心千兆端口的需要和整體網絡拓撲結構考慮,計算中心的局域網核心交換機選用了2臺北電網絡公司passport8600千兆以太網路由交換機

49、作為網絡中心主干交換機,設備配置如下:passport8606局域網交換機兩臺每臺passport8600交換機配置有以下模塊:2塊路由交換處理模塊正常情況下1個模塊處于active狀態,另1個模塊處于standby狀態,當主處理模塊出現故障時,系統可以在1秒內切換到備份的處理模塊上,而不影響業務的正常運行。每臺3塊8端口千兆以太網模塊可以提供16個千兆以太網端口,主要用于連接樓層交換機passport8100,另外8個端口還可以提供兩臺passport8606核心路由交換機之間的8g帶寬的連接。每臺1塊48端口10/100baset以太網模塊用于本地局域網的連接。每臺2個ac電源模塊正常情況下,其中的兩個電源處于工作狀態,可以實現負載均衡的功能,另外一個電源模塊處于standby模式,用于電源的備份。2)業

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論