在
園區(qū)網絡建設中,用到的常見網絡設備主要是指交換機、路由器、無線訪問點和無線網橋。其中主要以交換和路由應用范圍最廣。依據不同層次,可以選擇不同類型的設備,如接入層交換機、核心層交換機等。1.網絡設備選擇標準
通常選擇網絡設備時可參考如下性能指標項∶
●處理速度;
●內存大小;
●設備中繼數據時的延遲;
●設備中繼數據時的吞吐量;
●支持的LAN和WAN技術;
●支持的媒介;
●易于配置和管理;
●MTBF和MTTR;
●支持熱交換組件;
●支持冗余電源;
●技術支持質量、文檔和培訓等。
對于交換機和網橋設備,可增加如下標準
●支持的網橋協議;
●是否支持高級生成樹算法;
●可以學習的MAC地址數量;
●是否支持端口特性(802.1x);
●是否支持直通式交換;
●是否支持可適應的直通式交換;
●支持的VLAN技術;
●是否支持組播應用。
對于路由器設備(包括帶路由選擇模塊的交換機),可以增加如下標準;
●支持的網絡協議;
●支持的路由選擇協議;
●是否支持組播應用;
●是否支持先進的隊列、交換技術和其他的優(yōu)化特性;
●是否支持壓縮;
●是否支持加密。
2.不同層次交換機的選擇
工作組交換機采用可網管交換機,實現對每臺接入計算機的控制,實現VLAN(虛擬網)的劃分,確保最大限度的網絡訪問安全。骨干交換機采用擁有千兆端口的可網管交換機實現與中心交換機的高速連接,避免可能產生的網絡瓶頸。匯聚交換機采用三層交換機,實現VLAN間的線速轉發(fā),并借助訪問列表控制計算機接入和網絡服務,搭建高安全性和可用性網絡。
因交換機支持端口較多,同時價格較路由器便宜,因此園區(qū)網主要是以交換機為主。下面以Cisco交換機設備為例,給出接入層、匯聚層、核心層的常用設備。
(1)接入層交換機
接入層交換機負責將終端節(jié)點設備連接到網絡,因此需要支持端口安全功能、VLAN、快速以太網/千兆以太網、PoE和鏈接組合等功能。
CatalvstExpress500適用于端口密度不高的接入層。
2)Catalyst2960系列適用于供電不便,空間有限的接入層。
3)Catalyst3560適合用做小企業(yè)LAN接入或分支機構融合網絡環(huán)境中的接入層。4)Catalyst3750適合用做中型結構和企業(yè)分支機構中的接入層。(2)匯聚層交換機
匯聚層需支持流量安全策略管理、VLAN路由、ACL、QoS、鏈路聚合等功能。如Cata。lyst3500、4500、4900系列設備。
(3)核心層交換機
核心層交換機要求在可用性、鏈路聚合、高速轉發(fā)、QoS方面具有較高的性能,如Catalyst4500、6500、7200系列設備。Cisco的LinksysWRT300N可作為小企業(yè)或家庭用戶的無線接人設備。
3.路由器的選擇
就企業(yè)局域網網絡而言,由于大量的數據都發(fā)生在局域網內部,對路由器的性能要求不高,因此可以選用中低端路由器。低端路由器主要適用于中小辦公網絡,考慮的一個主要因素是端口數量,另外還要看包交換能力。中端路由器適用于大中型辦公網絡,選用的原則也是考慮端口支持能力和包交換能力。
當前路由器的分類方法各異,從能力上分,路由器可分為高端路由器、中端路由器和低端路由器。各廠家劃分也不完全一致。通常將背板交換能力大于40Gbit/s的路由器稱為高端路由器,之下的為中低端路由器。以思科(Cisco)公司為例,Cisco12800路由器為高端路由器,7500以下系列路由器為中低端路由器。
從結構上分,路由器可分為模塊化結構與非模塊化結構,通常中高端路由器為模塊化結構,低端路由器為非模塊化結構。
從功能上分,路由器可分為通用路由器與專用路由器,一般所指的路由器都是通用路由器,專用路由器是對硬件和功能有特殊要求的路由器,如寬帶接入路由器強調寬帶接口數量及種類。
從路由器在網絡中的位置劃分,路由器可分為核心路由器、企業(yè)級路由器和接入路由器等。4.防火墻的選擇
防火墻有軟件防火墻和硬件防火墻兩種。軟件防火墻是安裝在計算機平臺的軟件產品,它通過在操作系統底層工作來實現網絡管理和防御功能的優(yōu)化。硬件防火墻的硬件和軟件都單獨進行設計,有專用網絡芯片處理數據包。同時,采用專門的操作系統平臺,從而避免通用操作系統的安全性漏洞。硬件防火墻分為包過濾防火墻、應用網關防火墻和規(guī)則檢查防火墻。對于企業(yè)網絡而言,通常應當選擇包過濾防火墻。
防火墻的分類有很多種方法,通常以軟、硬件構成來劃分。按防火墻軟、硬件形式可分為軟件防火墻和硬件防火墻以及芯片級防火墻。
(1)軟件防火墻
軟件防火墻又稱個人防火墻,運行于特定的計算機上,它需要客戶預先安裝好的計算機操作系統的支持,一般來說這臺計算機就是整個網絡的網關。如美國飛塔公司的Web應用防火墻、天網防火墻、瑞星防火墻等。
(2)硬件防火墻
硬件防火墻是區(qū)別于專用處理芯片的防火墻。硬件防火墻是把軟件防火墻嵌入在硬件中,一般的軟件安全廠商所提供的硬件防火墻便是在硬件服務器廠商定制硬件,然后再把Linux系統與自己的軟件系統嵌入其中。這些硬件主要運行一些經過裁剪和簡化的操作系統,最常用的有老版本的Unix、Linux和FreeBSD系統。傳統硬件防火墻一般至少應具備三個端口,分別接內網、外網和DMZ區(qū)(非軍事化區(qū))。
(3)芯片級防火墻
芯片級防火墻基于專門的硬件平臺。專有的ASIC芯片促使它們比其他種類的防火墻速度更快,處理能力更強,性能更高。一些代表性的廠商有FortiNet(飛塔)、Juniper(瞻博)、Cisco(思科)等。這類防火墻由于是專用OS(操作系統),因此防火墻本身的漏洞比較少。
?廣東中誠智聯信息技術有限公司是一家集設計、施工、服務于一體,專業(yè)的網絡信息化技術整體解決方案提供商,主要致力于:弱電系統集成、網絡安全服務兩個方向。公司現有技術員工IT從業(yè)經歷都超過15年,有豐富的售前、售中及售后的全方位服務經驗,并以良好的信譽和全面的技術支持向各界用戶提供科學先進專業(yè)的解決方案。憑借出色的技術和優(yōu)質的服務,中誠智聯已成為眾多上市企業(yè)的安心選擇。
訂閱 | 合作
微信掃描二維碼關注中誠智聯最新動態(tài)
24小時服務熱線:18602099133