某研發(fā)中心網(wǎng)絡(luò)平臺(tái)建設(shè)方案_第1頁(yè)
某研發(fā)中心網(wǎng)絡(luò)平臺(tái)建設(shè)方案_第2頁(yè)
某研發(fā)中心網(wǎng)絡(luò)平臺(tái)建設(shè)方案_第3頁(yè)
某研發(fā)中心網(wǎng)絡(luò)平臺(tái)建設(shè)方案_第4頁(yè)
某研發(fā)中心網(wǎng)絡(luò)平臺(tái)建設(shè)方案_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、某研發(fā)中心網(wǎng)絡(luò)平臺(tái)項(xiàng)目綜述 某研發(fā)中心是 2009 年 10 月 23 日正式揭牌啟動(dòng)運(yùn)行的,研發(fā)中心占地面積為3.1 萬(wàn)平方米,總 建筑面積為 4.5 萬(wàn)平方米。 研發(fā)中心分為南北兩個(gè)相互對(duì)稱的區(qū)域。 研發(fā)中心以六大核心技術(shù)平臺(tái)和 六大支撐平臺(tái)為技術(shù)支撐。構(gòu)建了縱向從新藥研發(fā)到聯(lián)創(chuàng)研究,橫向包含中藥、化藥、基因工程的全 方位的研發(fā)體系。某研發(fā)中心網(wǎng)絡(luò)平臺(tái)主要向園區(qū)入駐企業(yè)提供高效、安全的用戶接入服務(wù),信息發(fā) 布平臺(tái)、資源共享和存儲(chǔ)平臺(tái)、園區(qū)內(nèi)音視頻服務(wù)。工程計(jì)劃分期完成,一期工程只要是主干網(wǎng)絡(luò)建 設(shè)。主要完成網(wǎng)絡(luò)接入服務(wù)。 一、 建設(shè)原則 實(shí)用性原則 以現(xiàn)有設(shè)備為補(bǔ)充,充分考慮發(fā)展的需要來(lái)確

2、定系統(tǒng)規(guī)模。 安全性原則 作為一個(gè)開(kāi)放的園區(qū)網(wǎng)絡(luò),對(duì)用戶的安全以及網(wǎng)絡(luò)的安全要求較高。 成熟和先進(jìn)性原則 產(chǎn)品選型必須是有大量應(yīng)用的成熟廠商產(chǎn)品。 該品牌產(chǎn)品需要及時(shí)將新技術(shù)引用進(jìn)來(lái), 更好的開(kāi) 展業(yè)務(wù),同時(shí)也要求保證網(wǎng)絡(luò)與業(yè)務(wù)的可靠性。 規(guī)范性原則 系統(tǒng)設(shè)計(jì)所采用的技術(shù)和設(shè)備應(yīng)符合國(guó)際標(biāo)準(zhǔn)和國(guó)家標(biāo)準(zhǔn)為系統(tǒng)的擴(kuò)展升級(jí)、 與其他系統(tǒng)的互聯(lián) 提供良好的基礎(chǔ)。 開(kāi)放性和標(biāo)準(zhǔn)化原則 在設(shè)計(jì)時(shí),要求提供開(kāi)放性好、標(biāo)準(zhǔn)化程度高的技術(shù)方案;設(shè)備的各種接口滿足開(kāi)放和標(biāo)準(zhǔn)化原 則。 可擴(kuò)充和擴(kuò)展化原則 所有系統(tǒng)設(shè)備不但滿足當(dāng)前需要,并在擴(kuò)充模塊后滿足可預(yù)見(jiàn)將來(lái)需求,如帶寬和設(shè)備的擴(kuò)展, 應(yīng)用的擴(kuò)展和辦公地點(diǎn)的擴(kuò)

3、展等。保證建設(shè)完成后的系統(tǒng)在向新的技術(shù)升級(jí)時(shí),能保護(hù)現(xiàn)有的投資。 可管理性原則 整個(gè)系統(tǒng)的設(shè)備應(yīng)易于管理,易于維護(hù),操作簡(jiǎn)單,易學(xué),易用,便于進(jìn)行系統(tǒng)配置,在設(shè)備、 安全性、數(shù)據(jù)流量、性能等方面得到很好的監(jiān)視和控制,并可以進(jìn)行遠(yuǎn)程管理和故障診斷。 高可靠性原則 網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定可靠是應(yīng)用系統(tǒng)正常運(yùn)行的關(guān)鍵保證,在網(wǎng)絡(luò)設(shè)計(jì)中特別是關(guān)鍵節(jié)點(diǎn)的設(shè)計(jì)中, 選用高可靠性網(wǎng)絡(luò)產(chǎn)品,實(shí)現(xiàn)關(guān)鍵節(jié)點(diǎn)冗余并完成負(fù)載分擔(dān)。避免單點(diǎn)故障。最大限度地保證網(wǎng)絡(luò)系 統(tǒng)的高效運(yùn)行。 二、 設(shè)計(jì)方案 主干網(wǎng)絡(luò)設(shè)計(jì)如下圖所示,系統(tǒng)要求為“核心 -匯聚 -接入”的三層拓?fù)浣Y(jié)構(gòu)。為終端用戶提 供“千兆到桌面”的高速園區(qū)網(wǎng)和多線路接入的

4、in ternet 網(wǎng)絡(luò)服務(wù)。包括北區(qū) A1區(qū)、B1區(qū)、 C1區(qū)及南區(qū)A2區(qū)、B2區(qū)、C2區(qū)的網(wǎng)絡(luò)主干系統(tǒng)建設(shè)。北區(qū)每棟樓宇通過(guò)光纖與核心交換機(jī)連 接。南區(qū)采用借助公共網(wǎng)絡(luò)采用VNP技術(shù)和核心交換機(jī)連接。 樓宇內(nèi)采用分樓層布置接入交換機(jī) 的方案。接入交換機(jī)通過(guò)六類雙絞線或更光纖與匯聚交換機(jī)相連。中心機(jī)房設(shè)A1 樓 6 樓。 以下簡(jiǎn)要描述不同層次所執(zhí)行的功能: 1. 核心層功能 核心層一般是一個(gè)高速的交換主干網(wǎng),能盡快地交換數(shù)據(jù)包。一般不作數(shù)據(jù)包處理,例如訪 問(wèn)控制和過(guò)濾,這些都可能降低數(shù)據(jù)包的交換速度。就目前園區(qū)的規(guī)劃和發(fā)展前景,核心層網(wǎng)絡(luò) 設(shè)備應(yīng)支持IPV6且數(shù)據(jù)交換能力應(yīng)大于 400Gbp

5、s。并且必須具備一定的業(yè)務(wù)擴(kuò)展能力??紤]到 園區(qū)網(wǎng)絡(luò)是跨區(qū)域分區(qū)連接。核心層網(wǎng)絡(luò)還應(yīng)具備支持三層的MPLS VPN和二層的MPLS VPN方 便北區(qū)及南區(qū)的連接, 考慮到后續(xù)的園區(qū)網(wǎng)絡(luò)的發(fā)展, 核心網(wǎng)絡(luò)層設(shè)備還應(yīng)提供豐富的無(wú)線業(yè)務(wù) 擴(kuò)展能力。 2. 匯聚層功能 其功能主要包括地址或區(qū)域集合、部門或工作組接入、廣播和多目廣播域定義、VLAN 交換、任 何可能的介質(zhì)傳輸、安全。匯聚層交換機(jī)要你管考慮到擴(kuò)展性、可靠性、分布性的特點(diǎn),并具有完備 的安全控制策略、豐富的 QOS策略。 3. 接入層功能 功能組要包括共享帶寬、交換帶寬、MAC層過(guò)濾。接入層交換機(jī)應(yīng)具備高效的流控管理功能。 根據(jù)某研發(fā)中心網(wǎng)

6、絡(luò)平臺(tái)千兆以太網(wǎng)系統(tǒng)需求,分層結(jié)構(gòu)并不一定要有十分清楚的物理實(shí)體區(qū) 分,有的交換機(jī)即可以工作在匯聚層,同時(shí)也可作為接入層的交換設(shè)備。因此我們可以根據(jù)投資規(guī)模 等省略匯聚層設(shè)備,整個(gè)網(wǎng)絡(luò)采用星網(wǎng)狀的網(wǎng)絡(luò)構(gòu)造。 4. 外網(wǎng)部分 某研發(fā)中心網(wǎng)絡(luò)平臺(tái)的外網(wǎng)主要作用是提供 Internet 連接共享,相比內(nèi)網(wǎng),外網(wǎng)無(wú)論是速 率還是穩(wěn)定性要求都相對(duì)較低,但并不意味著不重視??紤]到網(wǎng)絡(luò)的高效性及高可靠性。外網(wǎng)設(shè)備應(yīng) 具備線路負(fù)載及冗余功能、豐富的安全管控能力。北區(qū)借助多業(yè)務(wù)匯聚層設(shè)備連接外部網(wǎng)絡(luò),省去購(gòu) 買外部網(wǎng)絡(luò)設(shè)備費(fèi)用,而南區(qū)考慮使用安全產(chǎn)品連接到外部網(wǎng)絡(luò)。兩區(qū)域通過(guò)VPN協(xié)議形成私有網(wǎng)絡(luò)。 三、系統(tǒng)選

7、型 根據(jù)甲方要求,和網(wǎng)絡(luò)管理便于管理的需要,園區(qū)所有的數(shù)據(jù)產(chǎn)品均采用H3C的產(chǎn)品。 產(chǎn)品設(shè)備的選型不僅要考慮到目前的情況,還應(yīng)考慮到今后的發(fā)展。就目前某的規(guī)劃及發(fā)展前景。我 們選用H3C公司最新產(chǎn)品的多業(yè)務(wù)高端交換機(jī)S7503E作為核心層設(shè)備,S5600-26C以太網(wǎng)交換機(jī)作 為匯聚層設(shè)備。選用 S5000E系列(含24E及48E)全千兆安全智能交換機(jī)作為接入層設(shè)備。 各設(shè)備業(yè)務(wù)性能介紹如下: S7503E:? 豐富的業(yè)務(wù),適應(yīng)融合業(yè)務(wù)網(wǎng)絡(luò)發(fā)展趨勢(shì)?;?IRF2 (第二代智能彈性架構(gòu))技術(shù)的虛擬化架 構(gòu)不僅成為數(shù)據(jù)中心交換設(shè)備高性能、虛擬化的關(guān)鍵技術(shù),而且對(duì)于傳統(tǒng)企業(yè)網(wǎng)應(yīng)用,IRF2 所提供

8、 的高可靠性和無(wú)縫升級(jí)、擴(kuò)展能力。 S7503E支持Multi-VRF特性,可以作為 MCE設(shè)備使用;支持三層的 MPLSVPN和二層的MPLSVPN (Marti ni、Kompella);支持 MPLS OAM特性,方便用戶的管理和維護(hù);與H3C MPLS VPN Man age配 合,實(shí)現(xiàn)圖形化的 MPLS部署與維護(hù)。全面支持VPLS VLL,支持1K VPLS實(shí)例,4K VLL,還支持分 層VPLS以及QINQ+VPL黴入方式,提供端到端 2層VPN接入方案,支持 MPLS/VPLS全線速轉(zhuǎn)發(fā),滿 足VPLS規(guī)模部署要求。滿足項(xiàng)目南北區(qū)連接的需要,相對(duì)于傳統(tǒng)的線路租賃業(yè)務(wù)來(lái)說(shuō)VPN不但

9、節(jié)省 了費(fèi)用并且提高了園區(qū)網(wǎng)絡(luò)的安全性 H3C S7503E支持IPv4/IPv6雙協(xié)議棧,支持多種隧道技術(shù),支持 IPv4/IPv6的組播技術(shù),為用戶 提供完善的IPv4/IPv6解決方案;H3C S7500E采用分布式體系架構(gòu),實(shí)現(xiàn) IPv4/IPv6 業(yè)務(wù)的線速無(wú) 阻塞轉(zhuǎn)發(fā);是成熟商用的 IPv6 產(chǎn)品。 H3C S7503E有線無(wú)線一體化,集成的無(wú)線控制模塊提供豐富的業(yè)務(wù)能力,包括精細(xì)的用戶控制管理、 完善的RF管理及安全機(jī)制、快速漫游、超強(qiáng)的QoS和對(duì)IPv6的支持等;無(wú)線控制模塊通過(guò)與安全策 略服務(wù)器的聯(lián)動(dòng),實(shí)現(xiàn)對(duì)無(wú)線接入用戶的端點(diǎn)準(zhǔn)入防御,提高了整網(wǎng)的安全性。 H3C S7503

10、E 提供完善的安全防護(hù)機(jī)制,可從控制、管理、轉(zhuǎn)發(fā)三平面全面保障網(wǎng)絡(luò)的安全:在 控制平面,內(nèi)置協(xié)議報(bào)文攻擊識(shí)別模塊,防止TCN ARP等協(xié)議報(bào)文攻擊,OSPF/BGP/IS-IS路由協(xié)議 采用MD5驗(yàn)證,防止非法路由更新報(bào)文導(dǎo)致的網(wǎng)絡(luò)癱瘓;在管理平面,SNMPV3網(wǎng)管協(xié)議,SSH V2, 基于 802.1x 、AAA/Radius 的用戶身份認(rèn)證以及分級(jí)的用戶權(quán)限管理保證了設(shè)備管理的安全性;在轉(zhuǎn) 發(fā)平面,支持IP、VLAN、MAC和端口等多種組合精細(xì)綁定;支持uRPF單播反向路徑轉(zhuǎn)發(fā),防止非法 流量訪問(wèn)網(wǎng)絡(luò),采用最長(zhǎng)匹配逐包轉(zhuǎn)發(fā)機(jī)制,有效抵御病毒的攻擊。H3C S7500E還支持內(nèi)置的高性 能防

11、火墻、異常流量清洗等模塊,將專業(yè)的安全融入到交換機(jī)之中。 H3C S7503E 支持不間斷轉(zhuǎn)發(fā)和優(yōu)雅重啟,提供毫秒級(jí)的切換時(shí)間;支持等價(jià)路由,可幫助 用戶建立多條等值路徑,實(shí)現(xiàn)流量的負(fù)載均衡及冗余備份;支持RRPP 快速環(huán)網(wǎng)保護(hù)協(xié)議;支持 Smart-Link 協(xié)議,保證雙上行網(wǎng)絡(luò)拓?fù)涞臉I(yè)務(wù)毫秒級(jí)快速切換。通過(guò)上述技術(shù),H3C S7500E 可以在 承載多業(yè)務(wù)的情況下不間斷運(yùn)行,實(shí)現(xiàn)業(yè)務(wù)的永續(xù)。 H3C S5600 系列交換機(jī) H3C S5600 系列全千兆智能彈性交換機(jī)是H3C 公司為設(shè)計(jì)和構(gòu)建高彈性和高智能網(wǎng)絡(luò)需求而推出 的新一代以太網(wǎng)交換機(jī)產(chǎn)品。系統(tǒng)采用H3C公司創(chuàng)新的IRF (Inte

12、lligent Resilient Framework, 智能彈性架構(gòu))技術(shù),支持高達(dá) 96G的堆疊帶寬和高密度千兆端口,支持萬(wàn)兆上行。S5600系列交換 機(jī)采用 IRF 技術(shù)組網(wǎng)后, 能夠在整個(gè)堆疊組內(nèi)實(shí)現(xiàn)控制平面和數(shù)據(jù)平面所有信息的冗余備份,極大地 增強(qiáng)了設(shè)備和網(wǎng)絡(luò)的可靠性,消除了單點(diǎn)故障,避免了業(yè)務(wù)中斷。同時(shí)H3CS5600系列交換機(jī)不僅支 持STP/RSTP生成樹(shù)協(xié)議,還提供了基于多VLAN的生成樹(shù) MSTP極大提高了鏈路的冗余備份,提高 容錯(cuò)能力,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。支持VRRF虛擬路由冗余協(xié)議,與其他三層交換機(jī)構(gòu)建 VRRP備份組。 構(gòu)建故障時(shí)的冗余路由拓?fù)浣Y(jié)構(gòu),保持通訊的連續(xù)性和

13、可靠性,有效保障網(wǎng)絡(luò)穩(wěn)定。支持等價(jià)路由實(shí) 現(xiàn)上行路由的冗余備份和負(fù)載分擔(dān)。采用交、直流雙輸入電源模塊供電,也可以通過(guò)更換電源模塊來(lái) 支持PoE功能。S5600系列交換機(jī)支持 EAD(端點(diǎn)準(zhǔn)入防御)功能,配合后臺(tái)系統(tǒng)可以將終端防病毒、 補(bǔ)丁修復(fù)等終端安全措施與網(wǎng)絡(luò)接入控制、訪問(wèn)權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個(gè)聯(lián)動(dòng)的安全體 系,通過(guò)對(duì)網(wǎng)絡(luò)接入終端的檢查、隔離、修復(fù)、管理和監(jiān)控,使整個(gè)網(wǎng)絡(luò)變被動(dòng)防御為主動(dòng)防御、變 單點(diǎn)防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡(luò)對(duì)病毒、蠕蟲(chóng)等新興安全威脅的整體 防御能力。S5600系列交換機(jī)支持特有的 ARP入侵檢測(cè)功能,可有效防止黑客或攻擊者通過(guò)ARP報(bào)文

14、 實(shí)施日趨盛行的“ ARP欺騙攻擊”,對(duì)不符合 DHCP Snooping動(dòng)態(tài)綁定表或手工配置的靜態(tài)綁定表的 非法ARP欺騙報(bào)文直接丟棄。同時(shí)支持IP Source Check特性,防止包括 MAC欺騙、IP欺騙、MAC/IP 欺騙在內(nèi)的非法地址仿冒,以及大流量地址仿冒帶來(lái)的DoS攻擊。支持集中式 MAC地址認(rèn)證和802.1X 認(rèn)證。在用戶接入網(wǎng)絡(luò)時(shí)完成必要的身份認(rèn)證,還可以通過(guò)靈活的MAC IP、VLAN PORT任意組合綁 定,有效的防止非法用戶訪問(wèn)網(wǎng)絡(luò)。支持DUD(Disconnect Unauthorised Device)認(rèn)證,通過(guò) MAC 地址學(xué)習(xí)數(shù)目限制和 MAC地址與端口綁定實(shí)

15、現(xiàn)。支持用戶分級(jí)管理和口令保護(hù),支持MAC地址學(xué)習(xí)數(shù) 目限制、MAC地址與端口綁定、端口隔離、MAC地址黑洞;支持防止 DoS攻擊功能。支持 QoSProfile 功能。和802.1X認(rèn)證功能相結(jié)合,可以動(dòng)態(tài)的為通過(guò)認(rèn)證的用戶提供預(yù)先配置的一套QoS功能。用 戶在經(jīng)過(guò)802.1X認(rèn)證后,交換機(jī)根據(jù) AAA服務(wù)器上配置的用戶名和Profile 的對(duì)應(yīng)關(guān)系,將相應(yīng)的 Profile 動(dòng)態(tài)下發(fā)到用戶登錄的端口上,為該用戶提供量身定做的服務(wù)質(zhì)量保證。支持SSH特性。用 戶通過(guò)一個(gè)不能保證安全的網(wǎng)絡(luò)環(huán)境遠(yuǎn)程登錄到以太網(wǎng)交換機(jī)時(shí),可以提供安全的信息保障和強(qiáng)大的 認(rèn)證功能,以保護(hù)以太網(wǎng)交換機(jī)不受諸如 IP

16、地址欺詐、明文密碼截取等等攻擊。 H3C S5000E系列全千兆安全智能交換機(jī) H3C S5000E 所有的端口提供二層千兆線速交換能力,保證所有端口無(wú)阻塞的進(jìn)行報(bào)文轉(zhuǎn)發(fā)。支 持802.1X認(rèn)證,安全專區(qū)提供多種豐富的安全功能,可以實(shí)現(xiàn)IP+MAC瑞口 +VLAN四元素綁定,并可 通過(guò)DHCP-Snooping或者智能綁定自動(dòng)獲取綁定列表,有效防御ARP攻擊、DOS攻擊及蠕蟲(chóng)攻擊,并 可以方便的實(shí)現(xiàn)安全配置文件的導(dǎo)入和導(dǎo)出。提供LACP STP/RSTP功能,可有效實(shí)現(xiàn)鏈路擴(kuò)展及備 可以通過(guò)web可視化的界面,對(duì)交換機(jī)的各種功能進(jìn)行簡(jiǎn)單方便的操作。 SecPath F100-M : SecPa

17、th F100-M基于H3C先進(jìn)的OAA開(kāi)放應(yīng)用架構(gòu),SecPath防火墻能靈活擴(kuò)展病毒防范、網(wǎng) 絡(luò)流量監(jiān)控和 SSLVPN等硬件業(yè)務(wù)模塊,實(shí)現(xiàn) 2-7層的全面安全。能防御 DoS/DDoS攻擊(如CC SYN flood、DNSQuery Flood、SYNFlood、UDPFlood 等)、ARP欺騙攻擊、TCP報(bào)文標(biāo)志位不合法攻擊、 Large ICMP報(bào)文攻擊、地址掃描攻擊和端口掃描攻擊等多種惡意攻擊,同時(shí)支持黑名單、MAC綁定、 內(nèi)容過(guò)濾等先進(jìn)功能。支持基礎(chǔ)、擴(kuò)展和基于接口的狀態(tài)檢測(cè)包過(guò)濾技術(shù);支持H3C特有ASPF應(yīng)用 層報(bào)文過(guò)濾協(xié)議, 支持對(duì)每一個(gè)連接狀態(tài)信息的維護(hù)監(jiān)測(cè)并動(dòng)態(tài)地過(guò)

18、濾數(shù)據(jù)包,支持對(duì)應(yīng)用層協(xié)議的 狀態(tài)監(jiān)控。集成IPSec、L2TP、GRE和 SSL等多種成熟VPN接入技術(shù),保證移動(dòng)用戶、合作伙伴和分 支機(jī)構(gòu)安全、便捷的接入??梢杂行У淖R(shí)別網(wǎng)絡(luò)中各種P2P模式的應(yīng)用,并且對(duì)這些應(yīng)用采取限流的 控制措施,有效保護(hù)網(wǎng)絡(luò)帶寬;支持郵件過(guò)濾,提供SMTP郵件地址、標(biāo)題、附件和內(nèi)容過(guò)濾;支持 網(wǎng)頁(yè)過(guò)濾,提供 HTTPURL和內(nèi)容過(guò)濾。提供多對(duì)一、多對(duì)多、靜態(tài)網(wǎng)段、雙向轉(zhuǎn)換、Easy IP和DNS 映射等NAT應(yīng)用方式;支持多種應(yīng)用協(xié)議正確穿越NAT提供 DNS FTP、H.323、NBT等NAT ALG功 能。 四、具體方案設(shè)計(jì) 從網(wǎng)絡(luò)應(yīng)用功能和整體定位出發(fā),整體網(wǎng)絡(luò)

19、方案將基于層次化的設(shè)計(jì),即采用三層結(jié)構(gòu):即核心 層,匯聚層及接入層。核心層通過(guò)千兆鏈路連接匯聚層,匯聚層通過(guò)千兆鏈路連接接入層交換機(jī),接 入層交換機(jī)提供千兆連接到用戶桌面的系統(tǒng)結(jié)構(gòu)。 設(shè)計(jì)初期充分考慮到某研發(fā)中心的發(fā)展規(guī)劃和未來(lái) 的前景,在核心層和匯聚層間設(shè)備采用模塊化設(shè)計(jì),為園區(qū)的后續(xù)發(fā)展預(yù)留萬(wàn)兆網(wǎng)絡(luò)提升空間。在北 區(qū)核心層為未來(lái)的無(wú)線園區(qū)網(wǎng)絡(luò)提供擴(kuò)展接口和未來(lái)高效安全的園區(qū)網(wǎng)絡(luò)提供深層安全防護(hù)接口。 根據(jù)南北兩大園區(qū)的地理規(guī)劃,網(wǎng)絡(luò)設(shè)計(jì)如下:計(jì)算機(jī)網(wǎng)絡(luò)的核心節(jié)點(diǎn)設(shè)置在位于北區(qū)的A1 公 共技術(shù)服務(wù)平臺(tái)的六樓信息中心主機(jī)房,該節(jié)點(diǎn)將配置1臺(tái)核心交換機(jī)S7503E,核心交換機(jī)通過(guò)光 纖線與 B

20、1 區(qū)生物技術(shù)及生物藥研發(fā)平臺(tái)的一臺(tái) S5600-26C、 C1 區(qū)國(guó)家重大新藥創(chuàng)新平臺(tái)的一臺(tái) S5600-26C 連接;核心交換機(jī)在 A1 區(qū)也同時(shí)擔(dān)當(dāng)匯聚層功能, 直接與本樓的接入層交換機(jī)一臺(tái) S5048E 和一臺(tái)S5024E連接。B1區(qū)及C1區(qū)匯聚層交換機(jī) S5600-26C分別連接接入交換機(jī)(分別為一臺(tái) S5048E 和一臺(tái)S5024E )。南區(qū)網(wǎng)絡(luò)考慮到前期企業(yè)入駐和業(yè)務(wù)開(kāi)展等問(wèn)題,A2區(qū)的一臺(tái)S5600-26C與B2 區(qū)、C2區(qū)的二臺(tái)S5600-26C接入。讓 A2區(qū)的S5600-26C既做匯聚層交換機(jī)也做南區(qū)核心層交換機(jī)。 同時(shí)B2區(qū)、C2區(qū)的二臺(tái)S5600-26C分別連接一臺(tái) S5048E接入交換機(jī)。 A2區(qū)的S5600-26C同時(shí)連接 一臺(tái)S5024E接入交換機(jī)。 外網(wǎng)部分連接為:北區(qū)外網(wǎng)通過(guò)S7503E的換路由引擎模板直接接入in

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論