网络实例的优化建议(上)

日期: 2009-07-12 来源:TechTarget中国

  网络现状及存在问题
  
  1.网络结构方面

图一

  在二级网与各地市的XX局域网之间的结构复杂,一方面增加了网络故障点,另外一方面增大了判断网络故障的难度。
  
  从提高网络的转发性能以及维护性角度看,网络结构应简单、清晰,尽量简化网络层次。
  
  2.设备方面

图二

  在骨干二级网层面,备份链路中的C7507、C2621路由器使用年限较长,设备老化严重,出现故障几率越来越大; C7507、C2621路由器的端口密度偏低,设备不能支持高速率的端口,不利于业务的发展需求(如三网合一业务接入需求、视频业务的带宽需求、重要业务的冗余需求等)。

  在局域网接入层面,XX厅、市XX局的局域网核心汇聚交换机性能、功能偏低,不能很好的支持动态路由协议、组播、vpn等功能。使得多种业务(数据、视频、语音等)开展受到较大限制。

  3.链路方面

图三

  在骨干二级网层面,备份链路只有4M的带宽,只能对一部分重要的业务数据业务进行备份,且要实现该功能在设备上的数据配置复杂,增加设备的处理负荷。其中更重要的是不能对视频业务进行备份。
  
  在局域网接入层面,市XX局的局域网核心汇聚交换机与二级 接入设备之间存在GE、FE链路混合,在低带宽段容易出现拥塞。
  
  4.安全方面

图四


  目前XX 网所有业务都运行在一个逻辑网络上,互相之间容易实现访问,不利于有安全业务需求的部门开展涉密业务。
  
  在XX厅局域网接入层面,二层网络偏大,容易受到广播风暴、基于二层的攻击。
  
  业务预测及需求分析
 
  IP作为未来网络的主流技术已不容置疑,在IP网络上承载数据、语音和视频业务是必然的趋势。目前随着视频指挥系统的扁平化、扩大化,使得视频、语音业务在现有XX网上承载成为必然趋势。
  
  随着公、检、法各系统之间的业务加强,配合程度的提高,使得物理网络 三网合一、逻辑上进行必要的隔离方式提上日程。
  
  三网合一存在的问题
  
  在物理网络实现融合后,公、检、法三大系统之间怎样实现系统之间逻辑上的隔离,保证各系统必要的安全性,使其实现隔离与互访有机结合。
  
  IP地址重叠、使用冲突的问题。
  
  增加了维护界面划分的复杂性,存在大家维护责任不清楚;
  
  怎样确保各业务系统之间带宽,避免一个系统内部的病毒或无意攻击造成对其他系统的影响,使其不能正常工作。
  
  具体网络优化建议
  
  1. 二级骨干网优化建议(一)

图五
  

  原有二级网备份链路的设备采用高密度、高带宽和高性能的设备替换,原有4M链路用100M或POS 155M链路替代。
  
  经过替换升级后,可以对经过骨干网的业务流量进行优化:
  
  (1)如果实现三网合一,可以规划正常情况下XX的业务主走一条155M,检察院和法院的业务主走另外一条100M或155M,当有链路发生故障时,另外一条链路承担备份作用。
  
  (2)如果没有实现三网合一,可以把重要的数据业务视频业务和语音业务与普通的业务分开在两条的链路上,链路互为备份。
  
  2.二级骨干网优化建议(二)

图六

  
  各地市分别增加两台高密度、高带宽和高性能的路由器来作为三网合一后的接入设备,公、检、法各系统局域网分别通过三层交换机或路由器汇聚后,通过GE或FE链路接入二级接入路由器,在接入路由器上通过VRF实现各系统的接入隔离。
  
  经过此优化后,保证骨干网络结构的层次清晰、骨干设备配置的稳定性和维护。
  
  3.二级骨干网优化建议(三)

图七

  
  如果三网合一在短时间内不能实现,建议暂不增加接入设备,各地市局域网直接接入二级网设备,减少投资。
  
 

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐