资讯专栏INFORMATION COLUMN

【项目实战】如何设计一个小型的200多人的公司网络

SolomonXie / 1618人阅读

摘要:端口规划端口的规划需要考虑到业务带宽需求,可以根据业务需求设计合适的收敛比设备选型接入层接入交换机采用,为员工以及打印机等终端提供百兆网络接入。汇聚层采用设备,作为二层网络的网关。核心出口采用设备,作为整个园区网络的出口。

项目需求

XX小型公司大概有200多人,由于公司的业务需要,需要搭建一套网络,具体需要满足:

1、能够支持公司人员有线访问internet办公,并且能够支持外客WIFI接入

2、网络拓扑简单,方便维护人员管理;

3、网络具备一定的安全性

总体设计思路

本文着重讲解如何去设计一个小型的网络,不提供具体的细节,主要让大家清楚我们在设计一个小型网络时需要考虑哪些?(仅供参考)

一、组网方案设计:

组网方案设计主要包括物理网络拓扑设计设备选型两方面;

在设计物理网络拓扑的时候考虑到是小型网络,结合成本的因素,网络拓扑应该尽可能简单;

设备选型选择满足业务需求的网络设备就可以,避免浪费预算;

1、物理网络拓扑设计

(1)物理网络拓扑:采用简单的三层架构,接入-汇聚-核心;

(2)设备命名:按照方便记忆和管理的原则,可以使用设备机房位置+设备机柜位置+设备型号+设备角色+管理IP 进行命名;例如:BJ-RACKA44U-S3700-ACC01-192.168.1.1 。

(3)端口规划:端口的规划需要考虑到业务带宽需求,可以根据业务需求设计合适的收敛比;

2、设备选型:

(1)接入层:接入交换机采用S3700,为员工PC以及打印机等终端提供百兆网络接入。

(2)汇聚层:采用S5700设备,作为二层网络的网关。

(3)核心&出口:采用AR2240设备,作为整个园区网络的出口。

二、网络设计:

1、VLAN规划设计

(1)VLAN规划原则:

a、VLAN建议连续分配,从而确保VLAN资源合理利用;

b、VLAN的划分方式用的最多的就是基于端口的划分;

c、VLAN从用途可以分为管理VLAN业务VLAN互联接口VLAN

(2)本次VLAN规划(仅供参考):

2、IP地址规划设计:

(1)IP地址规划原则:

a、IP地址规划建议连续分配,从而确保IP资源合理利用;

b、IP地址从用途可以分为管理IP段、业务IP段、互联IP;


(2)本次IP地址规划(仅供参考):

3、路由设计:

(1)由于本次的网络架构比较简单,业务网关在汇聚交换机上,汇聚和核心的互通可以通过静态路由实现互通;

(2)核心出Internet可以通过缺省路由指向Internet;

三、可靠性设计:

1、链路聚合:

端口级别的可靠性可以通过链路聚合实现链路级别的可靠性;

本次组网中可以在汇聚和核心之间使用两条链路进行聚合,增强可靠性;

2、堆叠:

设备级别的可靠性可以通过堆叠实现,本次组网不涉及;

3、STP防环:

在二层网络(汇聚-接入)开启STP功能,避免误连线导致环路;

四、出口网络设计:

出口NAT设计:可以在出口设备通过NAT控制内部网络访问Internet;

五、安全设计:

可以使用traffic-policy、traffic-filter 等技术完成内外网隔离,实现安全访问;

---END---

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/119148.html

相关文章

  • AIGrant: 开源AI项目获得 $ 5,000 奖金

    摘要:但是对于开源项目,你的入场价格接近于零。如果可能,也应该释放任何在项目中使用的数据集。你可以指定一个队长来组织这个项目,并且接收和分发奖金。月日宣布最终获胜者。我如何得到奖金我会通过,或者向你发送奖金。 作者:chen_h微信号 & QQ:862251340微信公众号:coderpai简书地址:https://www.jianshu.com/p/3b4... 本文翻译来自于 Nat ...

    Paul_King 评论0 收藏0
  • 1月份前端资源分享

    摘要:更多资源请文章转自月份前端资源分享视频前端技术论坛融合不可错过的迷你库测试框架实例教程为你详细解读请求头的具体含意解析的库如果要用前端框架,开发流程是怎样的与有什么区别正确使用的方法是什么流程图插件小如何让元素只能输入纯文本前端技术中 更多资源请Star:https://github.com/maidishike... 文章转自:https://github.com/jsfront...

    solocoder 评论0 收藏0
  • DevOps 基于Walle小型持续集成实战(一)概述

    摘要:该文章用于概述一个小型持续集成环境的搭建的方案什么是持续集成持续集成作为当今软件开发实践,可以简单理解为团队开发相对频繁的集成他们的工作,一般让每个成员每天至少集成一次,而这回造成每天会有多次的版本发布。 该文章用于概述一个小型持续集成环境的搭建的方案 什么是持续集成? 持续集成作为当今软件开发实践,可以简单理解为团队开发相对频繁的集成他们的工作,一般让每个成员每天至少集成一次,而这回...

    Yangyang 评论0 收藏0
  • iOS面试

    摘要:首先要有空杯的学习心态,而不是傲娇自满,面试宝典本篇文章总结多年来开发人员面试常问到的问题,也希望能够带领刚入门的同志们走入职场。这样面试技巧及问题最全梳理,让的不再难拿目前形势,参加到队伍的人是越来越多,甚至已经到供过于求了。 iOS category内部实现原理 无论一个类设计的多么完美,在未来的需求演进中,都有可能会碰到一些无法预测的情况。那怎么扩展已有的类呢?一般而言,继承和组...

    printempw 评论0 收藏0
  • “小程序+直播”怎样搅动音视频技术生态?

    摘要:与原生应用和基于浏览器的应用相比,小程序直播会对音视频技术生态带来哪些影响微信天生的流量优势会给开发者和运营带来机会还是陷阱邀请了若干位有代表性的技术人,分享各自的观点与思考。姜雨晴小程序提供的实时音视频是一种的技术解决方案。 ​责编 / 王宇豪策划 / LiveVideoStack 12月26日晚间,微信小程序开放了直播能力,并首先向社交、教育、医疗、政务民生、金融等五大应用场景开放...

    xorpay 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<