您好,欢迎访问三七文档
信息化整改方案汇报厂区设备使用年限过长,故障率高发,设备的不统一,管理受限。为了方便厂区间网络系统设备的统一管理,厂区改造需求迫在眉睫。厂区作为未来公司的业务核心,为保证网络高吞吐能力,提供高速数据链路,及时、迅速地处理网络上传送的数据。项目背景系统建设具有一定的前瞻性,保证满足现有业务的同时,又要体现出网络系统的先进性。在方案设计中,把先进的技术与现有的成熟技术和标准结合起来,充分考虑到网络应用的现状和未来发展趋势。在网络建成后的3-5年之内,不会由于业务量的增加,导致对网络结构及主要设备的重大调整。同时要考虑实际的应用水平,避免技术环境过于超前造成投资浪费。技术先进性和实用性网络系统的稳定可靠是应用系统正常运行的关键保证,在整个网络中具备合理的网络架构。防止局部故障引起整个网络系统的瘫痪,避免网络出现单点失效。在网络骨干上要提供备份链路,提供冗余路由。在网络设备上要提供冗余配置,保证把局部故障对网络的影响降低到最小。随着用户应用规模的不断扩大,网络可以方便地扩充容量,支持更多的用户及应用;随着网络技术的不断发展,网络必须能够平滑地过渡到新的技术和设备,保证用户现有的投资。具备支持目前及未来关键应用的能力高度的可靠性、稳定性和冗余ADSLADSLVPN出口防火墙核心交换机汇聚汇聚无线控制器出口防火墙有线无线接入有线无线接入机房机房1、核心、汇聚、接入三层网络架构,易于网络扩展2、骨干网设备、链路全冗余,保证网络可靠性3、核心交换机、汇聚交换机IRF虚拟化,简化组网、性能翻翻、管理简单、可靠备份4、无线控制器IRF虚拟化,简化组网、AP管理翻倍、配置简单、可靠备份5、防火墙SCF虚拟化,资源统一管理,完成业务备份同时提高系统整体性能6、两个机房之间通过运营商专线相连1G带宽网络系统拓扑图设备产品型号项目名称数量备注机房出口防火墙H3CSecPathF1020H3CSecPathF1020防火墙主机,16个10/100/1000BASE-T端口,8个100/1000BASE-XSFP端口,1个Slot;500GB硬盘、1年AV和IPS升级服务2核心交换机H3CS7506E-XH3CS7506E-X以太网交换机主机,配置交换网板、双主控双电源、24端口千兆电接口,20端口千兆光接口,20端口万兆光端口2汇聚交换机H3CS5560X-30F-EIH3CS5560X-30F-EIL3以太网交换机主机(24SFP(8GECombo)+4SFPPlus+1Slot),双电源双风扇10接入交换机H3CS5130S-52P-EIH3CS5130S-52P-EIL2以太网交换机主机,支持48个10/100/1000BASE-T电口,支持4个1000BASE-XSFP端口,支持AC15POE交换机H3CS5130S-28P-PWR-EIH3CS5130S-28P-PWR-EIL2以太网交换机主机,支持24个10/100/1000BASE-TPoE+电口(AC185W),支持4个1000BASE-XSFP端口,支持AC13无线系统H3CWX3510HH3CWX3510H无线控制器(双电源、单台配置32AP管理,最大支持256AP管理)2无线控制器H3CWA5320H3CWA5320内置天线双频四流802.11ac/nWave2无线接入点-FIT43普通放装APH3CWA5530H3CWA5530内置天线三频八流802.11ac/nWave2无线接入点-FIT9高密放装AP机房出口防火墙H3CSecPathF1010H3CSecPathF1010防火墙设备(500GB硬盘、1年AV和IPS升级服务)2核心交换机H3CS7503E-MH3CS7503E-M以太网交换机主机(双电源、配置24端口千兆电接口,20端口万兆光接口)2汇聚交换机H3CS5560X-30F-EIH3CS5560X-30F-EIL3以太网交换机主机(24SFP(8GECombo)+4SFPPlus+1Slot),双电源双风扇8接入交换机H3CS5130S-52P-EIH3CS5130S-52P-EIL2以太网交换机主机,支持48个10/100/1000BASE-T电口,支持4个1000BASE-XSFP端口,支持AC2POE交换机H3CS5130S-28P-PWR-EIH3CS5130S-28P-PWR-EIL2以太网交换机主机,支持24个10/100/1000BASE-TPoE+电口(AC185W),支持4个1000BASE-XSFP端口,支持AC1无线系统H3CWA5320H3CWA5320内置天线双频四流802.11ac/nWave2无线接入点-FIT1普通放装APH3CWA5530H3CWA5530内置天线三频八流802.11ac/nWave2无线接入点-FIT4高密放装AP网络升级建议清单出口设备升级•先部署防火墙双机热备后,再对应割接ADSL、VPN等出口链路核心升级•机房1用H3CS7506E-X替换Cisco核心交换机,再部署核心IRF2虚拟化双机热备•机房2用H3CS7503E-M替换Cisco核心交换机,再部署核心IRF2虚拟化双机热备汇聚升级•机房用H3CS5560X-30F-EI替换Cisco汇聚交换机,再部署核心IRF2虚拟化双机热备•机房用H3CS5560X-30F-EI替换Cisco汇聚交换机,再部署核心IRF2虚拟化双机热备接入升级•按区域或部门逐台升级接入交换机无线升级•先搭建无线网络直接替换升级原有无线网络网络升级步骤点对点组网,无环路,无需启动STP,上行带宽增倍跨设备链路捆绑,链路故障收敛时间短,毫秒级传统组网部署IRF2后一个管拟组一个网关地址,一个虚拟组一个管理地址,节省IP地址资源核心、汇聚、接入各虚拟组只管理1台逻辑设备IRF网络虚拟化对比传统MSTP+VRRP带来的优势关键技术:核心IRF2虚拟化汇聚IRFOLTBRAS/SR汇聚机房接入机房网络更加安全•提供局端二层汇聚的跨框、跨槽位保护,解决大业务量接入汇聚交换机的单机故障、链路故障问题。投资更有效•收敛效果提升,业务控制层较大减少下联口的投资;•虚拟化交换机性能强,充分满足OLT上行万兆改造的接入需求。维护更便捷•网络层次更清晰,汇聚层网元数归并减少。关键技术:汇聚IRF2
本文标题:网络整改方案
链接地址:https://www.777doc.com/doc-4015497 .html