-
1 课程内容
-
2 随堂测验
![]()
大型企业是指具有多家分公司,而分公司与总公司又分布在不同的城市的企业。本节以某物流公司的网络设计为例,讲述跨区域的大型企业网络设计。
![]()
该公司总部设在南京,另外还有4家分公司。第一分公司在南京,距离公司总部10公里,第二分公司在上海,第三分公司在北京,第四分公司在武汉。每个分公司均有十余个部门,100人左右出规模。
该公司要求在企业内部建立稳定、高效的办公自动化网络,通过项目的实施,为所有员工配桌面PC,使所有员工能够通过总部网络进入Internet,从而提高所有员工的工作效率和加快企业内部信息的传递。同时需要建立Web服务器,用于在互联网上发布企业信息。在总部和子公司均设立专用服务器,使集团内所有员工能够利用服务器方便的访问公共文件资源,并能够完成企业内部邮件的收发。系统建立完成后,要求能满足企业个方面的应用需求,包括办公自动化,邮件收发,信息共享和发布,员工帐户管理,系统安全管理等。
![]()
(1)构造一个既能覆盖本地又能与外界进行网络互通、共享信息、展示企业的计算机企业网。
(2)选用技术先进、具有容错能力的网络产品,在投资和条件允许的情况下也可采用结构容错的方法。
(3)完全符合开放性规范,将业界优秀的产品集成于该综合网络平台之中。
(4)具有较好的可扩展性,为今后的网络扩容作好准备
(5)采用OA办公,做到集数据、图像、声音三位一体,提高企业管理效率、降低企业信息传递成本
(6)设备选型上必须在技术上具有先进性,通用性,且必须便于管理,维护。应具备未来良好的可扩展性,可升级性,保护公司的投资。设备要在满足该项目的功能和性能上还具有良好的性价比。设备在选型上要是拥有足够实力和市场份额的主流产品,同时也要有好的售后服务。
![]()
最终形成的方案是:以总公司为核心,配置完整的网络体系,通过中国电信30M和中国网通100M两个出口连接到Internet。然后第一分公司由于距离总公司较近,可以通过光纤连接到总公司,第二、三、四分公司通过VPN连接到总公司,进而实现企业内部信息共享与安全控制。
![]()
虽然该网络为大型企业的网络,但是由于信息点数目较少,数据流量又不是很大,所以,骨干网络依然采用单核心的千兆以太网结构。同时为了更好地对接入的计算机进行管理,保证网络的可靠性,在层次上分为三层:
核心层提供高速的数据交换,并具有VLAN管理功能。
汇聚层连接接入层和核心层,提供网关和内部路由功能。
接入层提供节点的高速率接入,进行接入认证和计费。
核心层与汇聚层之间通过千兆光纤连接,汇聚层与接入层之间通过千兆双绞线连接,图1。

图1 大型企业网络结构图
![]()
1、 核心层
为了向未来需提供多媒体办公、办公自动化、图书资料检索、远程互联、视频会议等复杂的网络应用,为便于管理,我们建议选用1台Cisco公司的Catalyst 6509交换机作为主干交换机实现1000M做主干100M到桌面的需求。
Catalyst 6509系列交换机支持堆叠技术,将来扩充端口极为灵活方便,不必改变原有网络的任何配置。通过增加堆叠交换机数量或做Port Trunking(端口干路)两种办法均可扩充网络规模;并且实现了本地化交换,改善了整个网络,使整个网络的性能发生了质的变化。选用千兆光纤模块,与主干上联,实现主干的千兆传输。Catalyst 6509系列交换机支持网管和堆叠,可以很容易地根据需要,通过堆叠扩充端口数量。另外,Catalyst 6509系列交换机建立在一个功能强大且绝对无阻塞的32G交换背板上,可以保证堆叠中的所有端口间实现无阻塞的线速交换。
此外,选择Catalyst 6509交换机,在安装千兆光纤模块的同时,还可以安装百兆光纤模块,完全可以适应现在或将来的楼内光纤布线,灵活性很强。
2、汇聚层
考虑到要求每个子公司的网络自成体系,单个子公司的局域网广播数据流不能扩展到全网,单个子公司的网络故障不应该扩展到全网,汇聚层交换机也应该采用具有路由功能的多层交换机,以达到网络隔离和分段的目的。子公司的主交换机负责子公司内部的网络数据交换和路由。
汇聚层设备选择CISCO公司的WS-C3550-48-EMI系列的交换机,每个子公司的主交换机选择Catalyst 3550交换机。
WS-C3550-48-EMI交换机,有48个10/100和2个基于GBIC的1000BaseX端口,通过使用多层软件镜像(EMI),可以提供路由和多层交换功能,满足三层交换需求。可以满足服务器群的高密度,高速率的接入需要,也可以满足因特网接入的需求。
Catalyst 3550交换机智能以太网交换机是一个新型的可堆叠的,多层次级交换机系列,可以提高水平的可用性,可扩展性,服务质量(QoS),安全性和可改进网络运营的管理能力,从而提高网络的运行效率。
3、 接入层
接入层交换机放置于楼层的设备间,用于终端用户的接入。应该能够提供高密度的接入,对环境的适应能力强,运行稳定。
楼层接入设备选择CISCO公司的WS-C2950-48-EI智能以太网交换机。
WS-C2950-48-EI交换机属于Catalyst 2950系列智能交换机。Catalyst 2950系列是固定的配置,可堆叠的独立设备系列,提供了线速快速以太网和千兆位以太网连接。Catalyst 2950系列是有款最廉价的CISCO交换机产品系列,为中型网络和城域接入应用边缘提供了智能服务,可以为局域网提供极佳的性能和功能。这些独立的10/100自适应交换机能够提供增强的服务质量(QoS)和组播管理特性。所有的这些都容易使用。带有100BASE上行链路的Catalyst 2950交换机可为中等规模的公司和企业分支机构办公室提供理想的解决方案,以使他们能够拥有更高性能的千兆以太网主干。
WS-C2950-48-E交换机,有48个10/100端口,2个基于千兆接口转换器(GBIC)的1000BaseX端口,能够为用户提供千兆的光纤骨干和高密度度的接入端口;具有高达13.6Gbps的背板带宽,能够提供10.1Mpps的转发速率;增强型的IOS,能够支持250个VLAN,提供安全,QoS,管理等各方面的智能交换服务。
![]()
大型企业的结构化布线系统与中小型企业的结构化布线系统并无本质区别,可参考知识点73中小型企业的结构化布线系统。
![]()
参考文献:
1、Digital Forensic Research Workshop. “A Road Map for Digital Forensic Research”,2001.
2、Jun-Sun Kim, Minsoo Kim and Bong-Nam Noth .A Fuzzy Expert System for Network Forensics.

