一、小型企業網方案
描述:小型企業網絡通常信息點較為少,要求管理簡單易于實現,對網絡無特殊需求時,可采用簡單的樹狀結構或者總線結構。
拓撲概述:
方案一:
1、基本網絡可以以單出口處部署一臺低端路由器,采用NAT技術以及采用默認路由的出局方式。
2、匯聚側可使用一臺中檔的三層交換機充當匯聚,使用Vlan間路由的方式,轉發數據至路由器,保證數據的快速轉發,啟用DHCP服務,按需規劃網段。
3、接入側使用可網管的接入交換機,使用基礎的Vlan劃分的功能,按需給每個部門劃分區域,便于隔離與隔離。
方案二:
1、基本網絡可以以單出口處部署一臺低端路由器,采用NAT技術以及采用默認路由的出局方式,使用單臂路由技術轉發三層數據,啟用DHCP服務,按需規劃網段。(若單一局域網可忽略單臂技術)
2、匯聚側使用轉發性能稍高的交換機,于匯聚交換機上劃分vlan。(若信息點少亦可無匯聚層)
3、接入側可使用傻瓜式交換機,便于信息點接入,免除配置。
小型網絡方案優勢:易于管理、便于工作開展與故障排除、硬件設備成本低
二、中型企業網絡解決方案
描述:中型企業網絡信息點適中,對于網絡質量有一定的需求,故可以考慮一定的網絡冗余;對于中大型企業會有較多的內外網服務器,對服務器的安全也需要有所保障;這些企業一般會存在雙線路的情況,需要考慮出口帶寬的利用情況等等;
拓撲描述
方案:
1、接入層建議使用可網管的快速以太網交換機(預算允許情況下可使用前兆交換機),按照前期規劃好的IP網段劃分相應的Vlan,在接入交換機上啟用端口檢測等多種接入檢測以及啟用安全端口特性功能,可有效防止私接終端或者誤操作導致的問題故障產生。
2、匯聚層使用高性能多臺多層交換機,3層交換機之間與路由器采用全互聯的方式連接,交換機之間可使用端口聚合功能提高鏈路帶寬及可用性;匯聚交換機開啟網關冗余技術,互為備份網關,提高網絡冗余度;啟用多生成樹協議,合理規劃網絡;啟用3層交換功能,快速轉發數據。可與上層路由器起簡單的路由協議,以便靈活控制路由走向(如RIP),亦可使用靜態路由實現;
3、核心側是用高性能的路由轉發,前置防火墻作為互聯網邊界(或直接使用防火墻充當出口),有多線路可采用具有負載功能的網關作為邊界,使得流量帶寬得到合理的利用(如使用深信服AD、F5負載均衡設備等),對于外網開發的服務器可放置于防火墻的DMZ區域,實現防護控制(或者于防火墻上映射可用端口,服務器置于內網之中)。
4、如有分支公司或者移動用戶接入需求,按需使用VPN互聯,或者SSLvpn等接入業務系統(可選用通用的IPsec VPN接入方案)
中型企業網方案優勢:冗余網絡,可靠性、高可用性得到保障、網絡性能充分使用,管理相對方便,網絡擴展靈活性高。
三、大型企業網絡方案
描述:
網絡獨立性需求:大型企業大多有獨立的辦公網和生產網,對于每個網絡之間的聯系,需要有隔離以及開放等要求。
企業信息點的接入需求:各個分部接入,信息點的接入。
帶寬性能的需求:多業務對于帶寬和延遲有一定的要求,必須做到到萬兆級的核心,千兆到桌面才能滿足規模與業務增長的需求。
穩定性需求:隨著大規模的網絡應用,需要相應的可靠性設計,確保網絡的暢通,系統的正常運行。
網絡安全的需求:現代大型企業網絡面向互聯網必須有完善的網絡安方案的保障,防止攻擊,減少經濟的損失。
無線網絡的需求:無線網絡的應用可以使得企業信息網更加的靈活,經濟快捷。
應用服務需求:對于大型企業網絡,更具智能的網絡管理,以滿足日益擴大的網絡規模的需求,減少維護的工作。
方案:
拓撲描述:
基礎網絡方面:全網采取全三層網絡架構,千兆到桌面。核心層采用全萬兆的交換機和路由器;匯聚層采用轉發性能高的企業級千兆交換機;接入層采用全千兆的交換機。核心設備、匯聚設備,服務器以及主干鏈路均使用冗余設計,確保關鍵節點的工作連續性。出口采用多出口設計,各區域接入使用標準的VPN接入,分部間采用動態路由建立連接,在大匯聚區域劃分合理的Vlan,隔離廣播風暴,確保網絡性能,匯聚層面上使用網關冗余技術。
網絡安全方面:首先是網絡出口安全,總部與分支出口按需部署新一代的防火墻(可采取冗余設計),按需還可設置一些反垃圾郵件等設備部署到網絡中去。其次是內網接入安全,在接入交換機上啟用一些端口安全特性如DHCP snooping,防ARP欺騙的基礎功能,在內網中部署殺毒軟件服務端,客戶端到桌面,安全防護到終端。還有就是企業認證、準入方面,這里不一一描述。
無線方面:接入層可采用有線無線一體化交換機,連接各區域AP,進行統一管控。
網絡管理方面:全網采用統一的基礎網絡設備,使用廠商推出配套的網管軟件,監測實時的網絡運行狀況,定位網絡故障,提供便利快捷的服務,提高運維工作效率。
擴展方面:采用分層式設計,提供冗余,在擴展時就可以靈活的部署,既提高效率又提供便捷。
大型企業網絡方案優勢:網絡與硬件冗余,提高系統的高可用性、可靠性。高速的網絡架構,確保園區網的高速數據交換。靈活的網絡組網方式與高效的管理,對故障處理的直觀快速響應。