IT基础架构规划方案之实际网络设计案例
根据某集团总部新办公大楼、厂房和分支机构(店面)的情况,以及IT部门对网络节点数、网络应用和分支机构(店面)的初步规划,对企业的总体网络拓扑结构进行设计,如下图。
设备选型和部署参考:
类型 |
设备选型参考 |
选型说明 |
数量 |
部署位置 |
支持的节点数 |
总部大楼所需设备: |
|||||
核心交换机 |
H3C S7502E(4槽)+ 40端口千兆电口(RJ45)+8端口千兆/百兆光口以太网接口模块(SFP,LC) |
核心支持双引擎双电源,性价比高 |
1 |
核心机房 |
48端口(40电+8光) |
接入层交换机 |
H3C S5100-48P-SI + H3C S5100-24P-SI级联 |
接入层支持光电复用千兆 上行, |
8+8 |
各楼层机房 |
支持68*8台终端接入 |
无线AP |
H3C WA1208E |
双802.11g无线模块 |
8 |
各楼层办公区 |
|
路由器 |
H3C MSR50-06路由器 |
H3C新一代安全路由器 |
1 |
核心机房 |
4端口(2电+2光) |
防火墙/VPN |
H3C SecPath F1000-C |
支持应用层报文过滤,支持DVPN |
1 |
核心机房 |
|
大中型分支机构(店面)所需设备: |
|||||
交换机 |
H3C S5500-28C-SI |
汇聚支持全千兆高速转发,消除网络瓶颈,同时支持万兆扩展 |
1 |
||
路由器 |
H3C MSR20-1x路由器 |
转发率160Kpps,256M 内存,支持GE/FE交换模块,同异步串口模块,E1/PRI模块,语音模块,加密模块 |
1 |
机房 |
1个WAN 4个交换口 |
防火墙/VPN |
H3C SecPath F100-A |
支持应用层报文过滤,支持DVPN |
1 |
机房 |
网络布线选型:
局向 |
布线说明 |
数量 |
终端节点——接入层交换机 |
超5类UTP |
根据实际节点数和距离估算(300米/箱) |
无线AP——接入层交换机 |
超5类UTP |
|
接入层交换机——核心交换机 |
6类UTP |
|
核心交换机-防火墙-路由器之间 |
6类UTP |
|
园区其它区域局域网——核心交换机 |
光纤 |
接入互联网方式:
局向 |
接入方式 |
数量 |
总部接入互联网 |
电信20M光纤接入,配公网静态IP |
1 |
大中型分支机构(店面) |
电信4M(以上)光纤接入,配公网静态IP |
1 |
小型分支机构(店面) |
电信ADSL宽带接入 |
1 |
VPN互联部署和管理
局向 |
VPN方式 |
VPN管理 |
大中型机构——总部 |
SecPath F100-A与SecPath F1000-C之间建IPSec VPN隧道 |
在总部局域网数据中心部署H3C VPN Manager组件,实现对VPN网关的部署管理和监控;在总部局域网内部或Internet边界部署H3C BIMS系统,实现对分支机构VPN网关设备的自动配置和策略部署 |
小型分支机构——总部 |
1)客户端拨号接入L2TP VPN 2)客户端接入SSL VPN |
|
机构——机构之间 |
VPN网关之间建动态VPN隧道 |
|
分支机构较多的情况 |
申请电信或ISP商的MPLS VPN/VPDN服务 |
运营商或ISP商负责线路的日常维护和管理 |
VLAN管理:
根据部门接入端口划分VLAN,财务部门划分独立的VLAN,不与其它VLAN互通。
根据对对客户需求的调研,XXX集团各地分支机构(店面)的业务应用系统需要远程接入总部系统,形成整个公司财务数据、销售业务数据、客户关系数据等的统一管理,针对应用场景,需要对各地店面的远程接入进行设计,3.1节已经对远程接入的网络部分进行了设计,本节针对应用系统的远程接入进行设计。
应用系统的远程接入软件,选型参考:Citrix、沟通科技、瑞友天翼。
远程接入服务器选型
类型 |
设备选型参考 |
配置说明 |
数量 |
部署说明 |
应用远程接入服务器 |
IBM x3250 M3 |
CPU:Xeon X3460 4核 *1 内存:2GB DDR-3 ECC 1333MHz *2 硬盘:146GB 2.5in SAS HDD *2 |
1 |
部署在总部 |
远程接入软件 |
Citrix或沟通科技 |
根据远程接入用户数进行配置 |
部署在远程接入服务器 |
远程接入软件解决方案优点:
1) 快速发布应用,客户端只需要登录WEB就可以使用ERP系统。
2) 安全,客户端只能使用指定的应用程序,无法对服务器进行非指定操作。
3) 更易管理,只需管理应用发布的服务器,更新也只需更新服务器。
4) 减少远程用户带宽需求,远程接入系统使用专门的技术对传输数据进行处理,每客户端只需要10KB.
远程接入系统技术原理:
通过远程接入系统终端模式传输的信息不是全部的数据,而是截屏图像、鼠标和键盘的动作。因此,通过网络的数据传输量大大减小,在低带宽下的GUI应用可以提供最佳性能。
应用程序的计算在远程接入系统服务端进行,只和客户端交换请求和返回结果,除了数据交换大大减小而对带宽要求降低,对客户端主机配置也降低了要求。
远程接入系统方案的三个组成部分:
远程接入系统应用服务器软件:将应用程序的执行和运算逻辑从显示界面中分离开来,使得应用程序可以100%地在服务器上执行,而界面在客户端上显示出来。
ICA(独立计算架构)协议:极大减少了网络传输量,通常情况下每秒只占用10KB左右的带宽,能够节省40% ~ 60%以上的频带占用。
ICA客户端软件:通过此软件,任何形式的客户端都可登录应用服务器,访问所需的应用和数据,将服务器资源和本地资源无缝地集成在一起。
远程接入系统的应用形式及优势:
两种发布方式:GUI和Web。
GUI使用TCP端口:1494;Web使用TCP端口:1494和80端口。
企业总部基本硬件设备投资预算见下表:
说明:以下只是概算价格,不是最终报价。
项目 |
型号/描述 |
数量 |
单价概算 |
小计 |
备注 |
企业局域网基本配置: |
|
||||
核心交换机 |
H3C S7502E(4槽)+ 40端口千兆电口(RJ45)+8端口千兆/百兆光口以太网接口模块(SFP,LC) |
1 |
4万 |
4万 |
加光模块 |
接入层交换机 |
H3C S5100-48P-SI |
8 |
2万 |
16万 |
可选H3C S3100-52TP-SI |
H3C S5100-24P-SI |
8 |
1万 |
8万 |
可选H3C S3100-26TP-SI |
|
路由器 |
H3C MSR50-06 |
1 |
2万 |
2万 |
加光模块 |
防火墙/VPN |
H3C SecPath F1000-C |
1 |
4万 |
4万 |
|
无线AP |
H3C WA1208E |
5 |
0.7万 |
3.5万 |
|
20M光纤 |
电信20M光纤接入 |
1 |
30万/年 |
30万/年 |
|
服务器硬件基本配置: |
|
||||
域服务器 |
IBM X3650 M3 双4核CPU/8G内存/300G硬盘 Raid0 |
1 |
4万 |
4万 |
|
邮件服务器 |
IBM X3650 M3 双4核CPU/16G内存/2T硬盘 Raid5 |
1 |
6.5万 |
6.5万 |
|
网站服务器 |
IBM X3650 M3 双4核CPU/16G内存/600G硬盘 Raid5 |
1 |
6万 |
6万 |
|
应用服务器 |
IBM X3650 M3 双6核CPU/32G内存/600G硬盘 Raid0 |
2 |
7万 |
14万 |
|
磁盘存储系统基本配置: |
可选项 |
||||
磁盘存储系统 |
IBM System Storage DS3950 |
1 |
18万 |
18万 |
|
光纤交换机 |
IBM System Storage SAN24B-4 |
1 |
6.5万 |
6.5万 |
|
光纤HBA卡 |
IBM System X HBA卡 |
4 |
0.5万 |
2万 |
|
机房机柜和UPS基本配置: |
|||||
机柜 |
42U标准机柜 |
2 |
0.5万 |
1万 |
|
UPS电源 |
山特20KVA以上 |
1 |
4万 |
4万 |
|
KVM切换器 |
8口KVM |
1 |
0.5万 |
0.5万 |
|
网线 |
超5类或6类(箱) |
5 |
0.5万 |
0.5万 |
不包含弱电工程和楼宇综合布线所需材料 |
光纤 |
光纤跳线(多模/单模)若干 |
---- |
0.5万 |
0.5万 |
|
其它布线材料 |
水晶头、扎带、套管、电源线、插座、标签、线签等 |
----- |
0.5万 |
0.5万 |
|
其它设备和材料 |
根据需要配置 |
---- |
---- |
----- |
|
总计 |
105万 |
不包含可选项的价格 |
今天先到这儿,希望对您有参考作用, 您可能感兴趣的文章:
IT基础架构规划方案一(网络系统规划)
餐饮行业解决方案之客户分析流程
餐饮行业解决方案之采购战略制定与实施流程
餐饮行业解决方案之业务设计流程
供应链需求调研CheckList
企业应用之性能实时度量系统演变
如有想了解更多软件,系统 IT,企业信息化 资讯,请关注我的微信订阅号:
作者:Petter Liu
出处:http://www.cnblogs.com/wintersun/
本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利。
该文章也同时发布在我的独立博客中-Petter Liu Blog。
IT基础架构规划方案之实际网络设计案例的更多相关文章
- IT基础架构规划方案二(计算机系统与机房规划规划)
计算机系统规划 服务器硬件选型规划方案 根据对某集团的实际调研,获取了企业业务应用系统的建设情况,随着企业信息化建设的推进,需要对各种信息化管理系统和应用系统的服务器选型进行选 ...
- IT基础架构规划方案三(IT基础软件和系统规划)
IT基础软件和系统规划 操作系统选型规划方案 根据对某集团的实际调研,获取了企业业务应用系统的建设情况,随着企业信息化建设的推进,需要对各种信息化管理系统和应用系统的服务器选型进行选型规划,根据不同的 ...
- IT基础架构规划方案一(网络系统规划)
背景 某集团经过多年的经营,公司业务和规模在不断发展,公司管理层和IT部门也认识到通过信息化手段可以更好地支撑公司业务运营.提高企业生产和管理效率.同时随着新建办公 ...
- SQL Server数据仓库的基础架构规划
问题 SQL Server数据仓库具有自己的特征和行为属性,有别去其他.从这个意义上说,数据仓库基础架构规划需要与标准SQL Server OLTP数据库系统的规划不同.在本文中,我们将介绍在计划数据 ...
- QQ和微信凶猛成长的背后:腾讯网络基础架构的这些年
本文来自腾讯资深架构师杨志华的分享. 1.前言 也许没有多少人记得2004年发生的事情.但对于老腾讯来说,14年前的那个日子,2004年6月16日永远难以忘怀.这一天,QQ诞生5年后的腾讯在香港联交所 ...
- b2c项目基础架构分析(一)b2c 大型站点方案简述 已补充名词解释
我最近一直在找适合将来用于公司大型bs,b2b b2c的基础架构. 实际情况是要建立一个bs架构b2b.b2c的网站,当然还包括wap站点.手机app站点. 一.现有公司技术人员现状: 1.熟悉asp ...
- 面向服务体系架构(SOA)和数据仓库(DW)的思考基于 IBM 产品体系搭建基于 SOA 和 DW 的企业基础架构平台
面向服务体系架构(SOA)和数据仓库(DW)的思考 基于 IBM 产品体系搭建基于 SOA 和 DW 的企业基础架构平台 当前业界对面向服务体系架构(SOA)和数据仓库(Data Warehouse, ...
- Windows Server基础架构云参考架构:硬件之上的设计
作者 王枫 发布于2014年1月27日 综述 毫无疑问,移动互联网.社交网络.大数据和云计算已经成为IT发展的四个大的趋势.其中云计算又为前三个提供了一个理想的平台.今天不仅互联网公司,很多传统行业的 ...
- DCOS :私有云的物理基础架构管理引擎
https://cloud.tencent.com/developer/article/1005598 一.引言 云计算经过多年的发展,逐渐从概念到渐为人认知.到接受.到现在全行业拥抱上云,云的客户也 ...
随机推荐
- SSH实战 · JAVA发送邮件相关
发送激活邮件 电子邮箱:邮件服务器上的一块空间: 邮件服务器:类比于web服务器(tomcat),有相应的服务器软件: 邮件协议:大公司发送和接收服务器分开,也可以都用一个服务器. ...
- Gyp语法规则参考 & 工具的使用
转自:http://www.cnblogs.com/nanvann/p/3913880.html 翻译自 https://code.google.com/p/gyp/wiki/GypLanguageS ...
- Android-简单的图片验证码
Android-图片验证码生成1.为啥要验证码?图片验证码在网络中使用的是比较普遍的.一般都是用来防止恶意破解密码.刷票.论坛灌水.刷页等.2.怎样的验证码比较好?验证码的获取方式无非就两种,一种是后 ...
- iOS-Objective-C基础
一.Foundation框架 概述 我们前面的章节中就一直新建Cocoa Class,那么Cocoa到底是什么,它和我们前面以及后面要讲的内容到底有什么关系呢?Objective-C开发中经常用到NS ...
- .Net批量插入数据到SQLServer数据库,System.Data.SqlClient.SqlBulkCopy类批量插入大数据到数据库
批量的的数据导入数据库中,尽量少的访问数据库,高性能的对数据库进行存储. 采用SqlBulkCopy来处理存储数据.SqlBulkCopy存储大批量的数据非常的高效,将内存中的数据表直接的一次性的存储 ...
- 【深入浅出Linux网络编程】 "开篇 -- 知其然,知其所以然"
[深入浅出Linux网络编程]是一个连载博客,内容源于本人的工作经验,旨在给读者提供靠谱高效的学习途径,不必在零散的互联网资源中浪费精力,快速的掌握Linux网络编程. 连载包含4篇,会陆续编写发出, ...
- ClickOnce部署
(1):一些发布方式 ClickOnce是什么玩意儿,这个问题嘛,在21世纪的互联网严重发达的时代,估计也没有必要大费奏章去介绍了,弄不好的话,还有抄袭之嫌.因此,有关ClickOnce的介绍,各位朋 ...
- 深入理解this机制系列第二篇——this绑定优先级
前面的话 上一篇介绍过this的绑定规则,那如果在函数的调用位置上同时存在两种以上的绑定规则应该怎么办呢?本文将介绍this绑定的优先级 显式绑定 pk 隐式绑定 显式绑定胜出 function fo ...
- JAVA基础代码分享--学生成绩管理
问题描述: 从键盘读入学生成绩,找出最高分,并输出学生成绩等级. 成绩>=最高分-10 等级为’A’ 成绩>=最高分-20 等级为’B’ 成绩>=最高分-30 等级为’C’ ...
- Objective-C中的属性机制
Objective-C 2.0中的属性机制为我们提供了便捷的获取和设置实例变量的方式,也可以说属性为我们提供了一个默认的设置器和访问器的实现.在学习OC中属性之前我们先要知道为什么要为变量实现gett ...