7章網絡工程系統(tǒng)集成_第1頁
7章網絡工程系統(tǒng)集成_第2頁
7章網絡工程系統(tǒng)集成_第3頁
7章網絡工程系統(tǒng)集成_第4頁
7章網絡工程系統(tǒng)集成_第5頁
已閱讀5頁,還剩33頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

第7章網絡工程系統(tǒng)集成7.1網絡工程系統(tǒng)集成概述7.1.1基本概況1.網絡工程系統(tǒng)集成的基本概念網絡工程系統(tǒng)集成是在信息系統(tǒng)工程方法的指導下,以用戶的網絡應用需求和投資規(guī)模為出發(fā)點,綜合應用計算機技術和網絡通信技術,合理選擇網絡設備、系統(tǒng)軟件、應用軟件等產品,系統(tǒng)地集成在一起,使集成后的網絡系統(tǒng)具有良好的性能價格比,能夠滿足用戶的實際需要,成為穩(wěn)定可靠的計算機網絡系統(tǒng)。2.網絡工程程系統(tǒng)集集成的發(fā)發(fā)展階段段(1)第一代網網絡:面面向終端端的單主主機互連連系統(tǒng)((20世紀50年代初期期~60年代中期期)(2)第二代網網絡:多多主機終終端互連連系統(tǒng)((20世紀60年代中期期~70年代中期期)(3)第三代網網絡:開開放式和和標準化化的網絡絡系統(tǒng)((20世紀80年代~90年代)(4)第四代網網絡(20世紀90年代后期期至今))第四代網網絡的特特點是網網絡化、、綜合化化、高速速化及計計算機協(xié)協(xié)同處理理能力。。3.網絡系統(tǒng)統(tǒng)集成的的內容(1)網絡硬件件集成。。包括通信信子網的的硬件系系統(tǒng)集成成和資源源子網的的硬件集集成。(2)網絡軟件件的集成成。(3)數據和信信息的集集成。(4)技術與管管理的集集成。(5)個人與組組織機構構的集成成。4.網絡系統(tǒng)統(tǒng)集成涵涵蓋的范范圍(1)傳輸網絡絡的選擇擇。(2)服務質量量(QoS)。(3)服務模式式。(4)網絡管理理與安全全。網絡安全全性、系系統(tǒng)安全全性、用用戶安全全性、應應用程序序安全性性、數據據安全性性。7.1..2網絡系統(tǒng)統(tǒng)集成的的過程(1)需求分分析和網網絡系統(tǒng)統(tǒng)規(guī)劃(2)投標和和合同的的的簽署署(3)邏輯網網絡設計計(4)物理網網絡設計計(5)分包商商的管理理及布線線工程(6)設備的的訂購和和安裝調調試(7)服務器器的安裝裝和配置置(8)網絡系系統(tǒng)測試試(9)網絡安安全與網網絡管理理(10)網絡系系統(tǒng)驗收收(11)培訓與與系統(tǒng)維維護7.2局域網與與系統(tǒng)集集成7.2..1局域網的的定義與與特點局域網是是在一個個較小的的范圍(一個辦公公室、一一幢樓、、一家工工廠等)內,利用用通信線線路將各各種計算算機及外外設連接接起來,,以實現(xiàn)現(xiàn)數據通通信和資資源共享享的通信信網絡。。特點:(1)局域網覆覆蓋有限限的地理理范圍,,通常在在10km內。(2)局域網具具有數據據傳輸速速率高(通常在10Mb/s~~100Mb//s之間)、誤碼率率低(通常在10-8~10-11之間)的特點,,而且具具有較短短的延時時。(3)局域網可可以使用用多種傳傳輸介質質來連接接,包括括雙絞線線、同軸軸電纜、、光纜等等。(4)局域網通通常由一一個單位位自行建建立,易易于管理理和維護護。7.2..2局域網介介質訪問問控制方方法(1)帶有沖突突檢測的的載波偵偵聽多路路訪問(CSMA/CD)方法適合于總總線型局局域網,,原理是是:“先先聽后發(fā)發(fā),邊聽聽邊發(fā),,沖突停停止,隨隨機延遲遲后重發(fā)發(fā)”。缺缺點是發(fā)發(fā)送的延延時不確確定,當當網絡負負載很重重時,沖沖突會增增多,降降低網絡絡效率。。(2)令牌總線線(TokenBus))方法TokenBus是在總線線型局域域網中建建立一個個邏輯環(huán)環(huán),環(huán)中中的每個個結點都都有上一一結點地地址(PS))與下一結結點地址址(NS))。令牌按按照環(huán)中中結點的的位置依依次循環(huán)環(huán)傳遞。。(3)令牌環(huán)(TokenRing)方法TokenRing適用于環(huán)環(huán)型局域域網,是是一個物物理環(huán)結結構,令令牌總是是沿著物物理環(huán)中中結點的的排列順順序依次次傳遞的的。7.2..3虛擬局域域網絡((VLAN)VLAN是英文VirtualLocalAreaNetwork的縮寫,,即虛擬擬局域網網。是一一種將局局域網設設備從邏邏輯上劃劃分成若若干組,,從而實實現(xiàn)虛擬擬工作組組的數據據交換技技術。優(yōu)點:能能夠控制制廣播風風暴。能能夠提高高網絡的的整體安安全性。。便于網網絡管理理。有較較好的靈靈活性。。。原理:圖7-1VLAN示意圖1圖7-2VLAN示意圖2圖7-3VLAN的匯聚鏈接圖7-4VLAN間路由7.3路由技術術與系統(tǒng)統(tǒng)集成7.3..1路由器概概述路由器是是一種連連接多個個網絡或或網段的的網絡設設備,工工作在網網絡層,,在不同同的網絡絡間存儲儲并轉發(fā)發(fā)分組,,根據信信息包的的地址將將信息包包發(fā)送到到目的地地,必要要時進行行網絡層層上的協(xié)協(xié)議轉換換,從而而構成一一個更大大的網絡絡。路由由器之所所以能在在不同網網絡之間間起到““翻譯””的作用用,是因因為它不不再是一一個純硬硬件設備備,而是是具有相相當豐富富路由協(xié)協(xié)議的軟軟、硬結結構設備備,如RIP協(xié)議、OSPF協(xié)議、EIGRP、IPV6協(xié)議等。。這些路路由協(xié)議議就是用用來實現(xiàn)現(xiàn)不同網網段或網網絡之間間的相互互“理解解”。優(yōu)點是::各互聯(lián)聯(lián)子網仍仍保持各各自獨立立,每個個子網可可以采用用不同的的拓撲結結構、傳傳輸介質質和網絡絡協(xié)議,,網絡結結構層次次分明,,還有的的路由器器具有VLAN管理功能能。通過過路由器器與互聯(lián)聯(lián)網相連連,則可可完全屏屏蔽公司司內部網網絡,起起到一個個防火墻墻的作用用,因此此使用路路由器上上網還可可確保內內部網的的安全。。7.3..2路由器的的主要功功能(1)在網際際間接收收結點發(fā)發(fā)來的數數據包,,然后根根據數據據包中的的源地址址和目的的地址,,對照自自己緩存存中的路路由表,,把數據據包直接接轉發(fā)到到目的結結點。(2)為網際際間通信信選擇最最合理的的路由。。(3)拆分和和包裝數數據包。。(4)不同協(xié)協(xié)議網絡絡之間的的連接。。(5)防火墻墻功能。。7.3..3路由器和和交換機機的區(qū)別別(1)工作層層次不同同。交換換機是作作在數據據鏈路層層,路由由器工作作在網絡絡層。(2)數據轉轉發(fā)所依依據的對對象不同同。交換換機是利利用MAC地址來確確定轉發(fā)發(fā)數據的的目的地地址。而而路由器器則是利利用IP地址來確確定數據據轉發(fā)的的地址。。(3)傳統(tǒng)的的交換機機只能分分割沖突突域,不不能分割割廣播域域;而路路由器可可以分割割廣播域域。(4)路由器器提供了了防火墻墻的服務務,它僅僅僅轉發(fā)發(fā)特定地地址的數數據包,,不傳送送不支持持路由協(xié)協(xié)議的數數據包傳傳送和未未知目標標網絡數數據包的的傳送,,從而可可以防止止廣播風風暴。7.3..4路由器的的工作原原理圖7-5路由器連連接兩個個網段示示意圖圖7-6路由器連連接四個網段示示意圖7.3..5主要路由由協(xié)議路由協(xié)議議是路由由器軟件件中重要要的組成成部分。。典型的的路由選選擇方式式分為靜靜態(tài)路由由和動態(tài)態(tài)路由。。靜態(tài)路路由是在在路由器器中設置置的固定定的路由由表,除除非網絡絡管理員員干預,,否則靜靜態(tài)路由由不會發(fā)發(fā)生變化化。動態(tài)態(tài)路由是是網絡中中的路由由器之間間相互通通信,傳傳遞路由由信息,,利用收收到的路路由信息息更新路路由器表表的過程程,能實實時地適適應網絡絡結構的的變化。。根據是是否在一一個自治治域(AS)內部使使用,動動態(tài)路由由協(xié)議分分為內部部網關協(xié)協(xié)議(IGP)和外部部網關協(xié)協(xié)議(EGP)。這里里的自治治域指一一個具有有統(tǒng)一管管理機構構、統(tǒng)一一路由策策略的網網絡。自自治域內內部采用用的路由由選擇協(xié)協(xié)議稱為為內部網網關協(xié)議議,常用用的有RIP、OSPF;外部網網關協(xié)議議主要用用于多個個自治域域之間的的路由選選擇,常常用的是是BGP和BGP--4。7.3..6典型的路路由配置置1.靜態(tài)路典典型配置置圖7-7靜態(tài)路由由配置組組網圖2.RIP版本典型型配置圖7-8配置RIP版本3.OSPF基本功能能典型配配置圖7-9OSPF基本配置置組網圖圖4.BGP基本功能能典型配配置圖7-10BGP基本配置置組網圖圖設備接口IP地址設備接口IP地址SwitchAVlan-int1008.1.1.1/8SwitchDVlan-int4009.1.1.2/24

Vlan-int200200.1.1.2/24

Vlan-int5009.1.2.2/24SwitchBVlan-int4009.1.1.1/24SwitchCVlan-int5009.1.2.1/24

Vlan-int200200.1.1.1/24

Vlan-int3009.1.3.2/24

Vlan-int3009.1.3.1/24

7.4服務器技技術與系統(tǒng)集成成7.4..1服務器概概述服務器作作為網絡絡的結點點,存儲儲、處理理網絡上上80%的數據據、信息息,因此此也被稱稱為網絡絡的靈魂魂。服務務器是網網絡環(huán)境境中的高高性能計計算機,,它偵聽聽網絡上上其它計計算機(客戶機)提交的服服務請求求,并提提供相應應的服務務。為此此,服務務器必須須具有承承擔服務務并且保保障服務務質量的的能力。。服務器主主要的硬硬件構成成包含如如下幾個個主要部部分:中央處理理器、內內存、芯芯片組、、I/O總線、I/O設備、電電源、機機箱等。。這也成成了我們們選購一一臺服務務器時所所主要關關注的指指標。圖7-10BGP基本配置置組網圖圖7.4..2服務器CPU技術指標標:處理理器主頻頻(Hz),處理理器緩存存,處理理器內核核處理器數數量:標標配處理理器數量量,最大大處理器器數量圖7-10BGP基本配置置組網圖圖7.4..3服務器內內存內存類型型:SDRAM,DDR,DDR2內存技術術:ECC,Chipkill,Register,F(xiàn)B-DIMM內存容量量:標準準內存容容量,最最大內存存容量圖7-11SDRAM內存圖7-12DDR內存圖7-13DDR2內存7.4..4服務器硬硬盤特點:速度快,,可靠性性高,多多使用SCSI接口,支支持熱插插拔技術指標標:主軸轉速速,內部部傳輸率率,單碟碟容量,,平均尋尋道時間間,緩存存7.4..5獨立磁盤盤冗余陣陣列(RAID)表格7-1RAID形式比較較RAID級別RAID0RAID1RAID3RAID5RAID10別名條帶鏡像專有奇偶位條帶分布奇偶位條帶鏡像陣列條帶容錯性沒有有有有有冗余類型沒有復制奇偶校驗奇偶校驗復制熱備盤選項沒有有有有有讀性能高低高高中間隨機寫性能高低最低低中間連續(xù)寫性能高低低低中間需要的磁盤數一個或多個只需2個或2×N個三個或更多三個或更多只需4個或4×N個可用容量總的磁盤容量只能用磁盤容量的50%(n-1)/n的磁盤容量。其中n為磁盤數(n-1)/n的總磁盤容量。其中n為磁盤數磁盤容量的50%典型應用無故障的迅速讀寫,要求安全性不高,如圖形工作站等隨機數據寫入,要求安全性高,如服務器、數據庫存儲領域連續(xù)數據傳輸,要求安全性高,如視頻編輯,大型數據庫等隨機數據傳輸,要求安全性高,如金融,數據庫,存儲等要求數據量大,安全性高,如銀行,金融等領域表格7-1RAID形式比較較1.RAID0圖7-14RAID0示意圖2.RAID1圖7-15RAID1示意圖3.RAID10圖7-16RAID10示意圖4.RAID5圖7-17RAID5示意圖7.4..6網絡操作作系統(tǒng)Windows類Netware類UnixLinux7.4..7服務器集集群技術術1.集群基本本概況(1)集群系統(tǒng)統(tǒng)集群(Cluster)技術是是將一組組相互獨獨立的計計算機通通過高速速的通信信網絡組組成一個個單一的的計算機機系統(tǒng),,并以單單一系統(tǒng)統(tǒng)的模式式加以管管理。(2)負載均衡衡網絡負載載均衡允允許用戶戶的請求求傳播到到多臺服服務器上上(這些些服務器器對外只只須提供供一個IP地址或域域名),,即可以以使用群群組中的的多臺服服務器共共同分擔擔對外的的網絡請請求服務務。(3)熱備和容容錯熱備系統(tǒng)統(tǒng)監(jiān)控服服務器的的CPU,是硬件件級的監(jiān)監(jiān)控;而而容錯系系統(tǒng)監(jiān)控控服務器器的應用用,實行行軟件加加硬件級級的監(jiān)控控。Linux2.集群工作作原理Linux圖7-18典型的兩兩結點的的集群系系統(tǒng)配置置圖7-19IP地址轉換換示意圖圖7.5IPv6技術與系系統(tǒng)集成成7.5..1IPv6技術概述述與IPv4相比,IPv6具有以下下幾個優(yōu)優(yōu)勢:(1)IPv6具有更大大的地址址空間。。(2)IPv6使用更小小的路由由表。(3)IPv6增加了增增強的組組播(Multicast)支持以以及對流流的控制制(FlowControl)。(4)IPv6加入了對對自動配配置(AutoConfiguration)的支持持。(5)IPv6具有更高高的安全全性。(6)允許擴擴充。(7)更好的的頭部格格式。7.5..2IPv6地址1.IPv6地址的表表示方式式(1)文本表示示法X:X:X:X:X:X:X:X每一個X代表4位的16進制數。。(2)壓縮表示示法::標識識一組或或多組16進制的0,沒有必必要寫出出前導的的。1080:0::0:0:8::800:200C::417A=1080::8:800:200C:417A0:0::0:0:0::0:0:1=::1(3)IPv6和IPv4混合表示示法X:X:X:X:X:X:d.d..d.dX代表16進制數,,d代表10進制。(4)地址前綴綴表示法法IPv6地址/前綴長度度7.5..3IPv4到IPv6過渡技術術(1)雙協(xié)議棧棧技術路由器和和主機同同時運行行IPv4和IPv6兩套協(xié)議議棧,主主機使用用IPv4協(xié)議與IPv4站點進行行通信,,使用IPv6協(xié)議與IPv6站點通信信,路由由器對IPv4和IPv6路由信息息,按照照各自的的路由協(xié)協(xié)議進行行計算,,并維護護不同的的路由表表。(2)隧道技術術隧道技術術利用現(xiàn)現(xiàn)有的網網絡基礎礎設備,,利用隧隧道在IPv4結點和IPv6結點之間間傳遞數數據。它它將IPv6數據封裝裝在IPv4包中,在在IPv4網絡中傳傳輸,IPv4的源地址址和目標標地址對對應隧道道的入口口地址和和出口地地址,IPv6數據在隧隧道出口口處被取取出轉發(fā)發(fā)目標結結點。這這是IPv4過渡到IPv6初期最普普遍采用用的技術術。(3)協(xié)議轉換換技術協(xié)議轉換換技術NAT--PT((NetworkAddressTranslation-ProtocolTranslation))是一種附附帶地址址轉換器器的網絡絡地址轉轉換器。。協(xié)議轉轉換技術術最大優(yōu)優(yōu)點是IPv6和IPv4結點不需需要進行行改造,,原有IPv4協(xié)議不加加改動就就能與IPv6協(xié)議通信信。7.5..4IPv6管理典型型配置1.基礎配置置應用要求求:Host、SwitchA和SwitchB通過以太太網端口口直接相相連,將將以太網網端口分分別加入入相應的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論