第一层设计:按网络业务和安全划分
首先按照网络是否连通、按照业务和安全要求,划分出是几张网。通常只有安全要求高才会这么做。
这个以政府单位财政局举例会讲一点,财政局有2张网,财务专网和办公网,两张网之间完全隔离,如果一个员工即要接入财务专网,又要接入办公网,则需要两台电脑。
在弱电间会有两套接入交换机,在核心机房会有两套核心交换机,然后有不同的路由器通过不同的专线接入财务专网和办公网。
当然这种完全隔离的网络也可以使用VDC、VRF和MPLS V P N等技术来实现,但我用传统的方式来说会更容易理解。
第二层设计:按大区域划分每一张网络
在划分出要设计几张网后,进行每一张网络的设计。这时候一般会分为园区网,广域网和数据中心区域。
这时候要把该网整体的简单的拓扑图画出来了。
第三层设计:按照地理位置进行细化
不管是数据中心或园区网,都可能不在一个地理位置。这一步的设计就是把每个大区域按照地理位置进行细化。
第四层设计:每区域内的网络设计
园区网:园区网会再次根据功能进行区域划分,一般要分为核心区域、广域网接入区、Internet接入区、服务器接入区、无线AC接入区、有线终端接入区等。
然后要确定物理连接方式,逻辑连接方式,使用什么技术连接,都使用什么方案,最后进行设备选型。
广域网:确定广域网使用什么线路(裸纤,运营商专线或互联网V P N),使用什么连接技术,什么路由协议(BGP还是OSPF),根据业务确定QOS,进行设备选型。
数据中心:数据中心相对比园区网更加标准化。每个数据中心内部会包括内网区域、外网区域、DMZ区域,运维区,也有按照业务分的分为WEB Server区域、数据库区域、存储区域等,这个要根据实际的业务情况来进行划分。
网络在这一块是实现需求的,并不是提出需求的。
昆明宏杰达科技竭诚为您服务!
服务热线:冯师 17787000707
地址:昆明市五华区莲花池畔11栋
联系我时,请说是在昆明便民网看到的,谢谢!