山西朔州文苑小區住小區在朔州市平魯區212省道附近。占地500畝,在內小區主樓17棟,每棟7-12層不等。小區是以住宅樓房為主體并配有商業網點、文化教育、娛樂、綠化、公用和公共設施等而形成的具有一定規模的居民生活區,并有幾條城市交通干道所貫穿周圍。
客戶需求
園區網絡系統設計的總體目標是充分利用信息技術,建立多層次、高可靠穩定性、可管理、可運營、經濟實用的開放式數字化園區,促進員工更高的辦公激情。具體體現在以下2個方面:
總體規劃,分布實施。
居民生活用網為主,以園區辦公為核心。
注重網絡建設的擴展性和可升級性以及向后兼容性。
1、隨著社會發展,家庭用戶上網需求與日俱增,多樣化日常上網環境對于網絡速度以及穩定性有著近乎苛刻的要求。
2、從網絡安全的角度看,能夠杜絕園區內外的各種攻擊、蠕蟲病毒、防御內網DDOS攻擊等等一系列的網絡安全問題影響著企業。
3、對于園區建成后的網絡環境中,可能會有一些不良的上網行為,網絡中必須制定策略解決此問題。
4、在網絡中設備眾多,管理相對復雜,實現網絡問題早發現、早定位、早解決,使網絡方便管理、容易維護。
解決方案 1、方案簡易圖
TG-NET公司針對園區現有IT設施和網絡使用情況進行詳細的了解和分析,基于公司在本行業多年來積累的經驗并結合企業具體實際,經過科學、嚴謹、務實的論證和設計,編制出的一整套網絡交換設計文件,符合園區客觀需求的IT基礎網絡設施解決方案。憑借在技術架構*度和部署成熟度上有明顯優勢,zui終在激烈的競爭中脫穎而出,獲得客戶青睞。
2、方案說明
a)小區內部局域網構造按照行業方案架構中zui基礎的3層結構分核心層網絡、匯聚層網絡、接入層網絡,網絡相對穩定易擴展。
b)根據小區機房的布局結構,將核心層交換機放置機房、使用光纖向下級聯到匯聚層交換機上,匯聚層交換機通過千兆雙絞線一臺一臺連接接入層交換機,保證小區業務的帶寬的質量,選用交換機均為千兆交換機。
c)核心交換機采用TG大容量萬兆骨干路由交換機S7500系列,該交換機基于多處理器分布式處理機制和Crossbar空分交換的體系結構,關鍵模塊均采用1:1冗余備份。在硬件方面,TG-NET采用了綠色節能設計理念,通過科學合理的電路設計和元件的使用,極大的降低的設備的功耗,在提高網絡運行效率的同時,有效減少了用戶的運營成本。特點為端口類型豐富,功能穩定,是TG專為網絡核心區域設計的一款穩定型交換機。匯聚層位置,按照單元的分布,選用采用TG全千兆管理型交換機S3100,此系列交換機提供二層千兆線速過濾和轉發功能;支持VLAN劃分、端口匯聚、QoS、RSTP、端口隔離、內網安全防御等功能。網絡的接入層,根據終端數量的放置,采用24口環路監測安全型交換機,以適應網絡設計需求。
2、方案價值
a)高帶寬,高性能:該解決方案是基于標準的二、三層以太網交換技術,技術成熟度非常高。網絡中心放置路由交換機上行通過GE接至互聯網。GE作為整個網絡出口帶寬可充分滿足用戶對帶寬的要求,使網絡出口不再成為整個網絡用戶上網的瓶頸。在網絡中心通過下行使千兆鏈路連接接入層交換機。并支持千兆交換到桌面,1000M的帶寬可充分滿足用戶高速上網等多種寬帶業務。
b)完善的安全機制:網絡接入交換機通過內在的多種安全機制可有效防止和控制病毒傳播和網絡流量攻擊,控制非法用戶使用網絡,保證合法用戶合理化使用網絡,如端口安全、端口ARP報文合法性檢查、基于數據流的帶寬限速、三元素綁定等等,滿足企業網、網絡加強對訪問者進行控制、限制非*用戶通信的需求;在核心交換設備設置由硬件實現ACL,對病毒進行過濾。硬件實現端口與MAC地址和用戶IP地址的綁定,嚴格限定端口上用戶接入。
c)智能環路保護:在接入層使用S2100交換機,防止網絡非法接入故障。①實時監測:內置免配置環路保護功能,實時監測網絡情況,及時發現網絡中產生的環路;②迅速報警:發現環路時,交換機內置蜂鳴器迅速告警,提示網管人員出現環路故障;③定位:環路故障端口指示燈周期性慢閃,直觀的幫助網管人員及時準確定位環路端口;④智能阻塞:當監測到網絡中存在環路時,自動阻塞環路端口,防止環路產生廣播風暴,保障網絡正常通信;⑤自動恢復:環路故障排除后,網絡自動恢復正常,蜂鳴告警解除,環路端口恢復正常工作。
d)易管理,易維護:TG-NET交換機支持RS-232本地管理口及net、WEB、SNMP代理,遠程監控(RMON1~3,9組)可根據運營商的不同要求,使用不同的管理方案,支持SNMP協議的全網集中網管。交換機能夠提供全中文菜單或圖形配置方式,為交換機的管理和配置提供了極大的便利全套無線設備支持。于此同時結合TG-NET自主研發的管理平臺(TG云平臺,TG云AC管理器)能夠進行實時監控和分析,對出現的設備和網絡故障能夠進行實時預警;在出現故障后能夠及時發現故障點和故障原因。
方案涉及產品: 1.硬件產品:a)S7500大容量萬兆骨干核心路由交換機;b)S3100全千兆管理型交換機;c)S2100全千兆環路監測安全型交換機
2.軟件產品:a)TG云平臺
附:TG云平臺
隨著網絡產品的不斷發展,用戶除了關注高速、穩定的網絡速度以外,、便捷的網絡維護平臺越來越成為用戶關注的焦點。TG-NET基于多年的技術積累和對行業用戶的深入了解,推出全新概念并具有*自主知識產權的TG云平臺(TG-NET Cloud Platform ,以下簡稱“TGCP”)。它不僅能對網絡設備進行集中的配置管理,還能提供網絡拓撲智能發現、網絡性能健康自檢、流量實時統計、版本智能升級等功能。V2.0版還將支持云管理,通過TG云端平臺不同的分級權限賬號來管理不同的網絡;還可以通過TG云平臺的短信接口,將緊急報警信息迅速發送到的手機上,讓您實時掌握網絡動態。TG-NET還將開發基于Android、iOS、WindowsPhone等系統的手機客戶端軟件,極大的方便出差在外的移動人員通過手機就可以及時的管理維護設備。
產品特點
直觀智能的拓撲管理
1)TGCP可以自動發現局域網中的網絡設備,智能實時的繪制出網絡實際拓撲圖,比如樹型拓撲、環網拓撲等。
(樹型拓撲)
(環網拓撲)
2)通過網絡拓撲,可以直觀的看到所有設備的運行情況,包括千兆/萬兆端口狀態、千兆/萬兆鏈路狀態、匯聚/單線連接狀態等,還可以提示端口異常報警。
*的360式網絡診斷
TGCP的網絡診斷功能,可掃描檢測網絡的運行狀態,快速定位問題并提供有效的解決方案和優化建議,為您的網絡健康保駕護航。比如:
1)檢測交換機運行時間,是否有自動重啟;
2)檢測交換機CPU、內存等資源使用是否正常;
3)檢測網絡是否存在廣播風暴;
4)檢測交換機端口運行狀態是否正常,如端口阻塞、流量擁塞、匯聚異常等;
5)檢測環網功能運行是否正常;
6)檢測交換機固件版本是否為版本等;
簡單易用的性能管理
1)通過“統計圖表”可以清晰的看到每臺設備的每個端口的收發流量詳情,包括總流量、單播、組播、廣播流量等。
2)通過“系統狀態”可以看到TGCP系統的實時運行狀態,包括系統的CPU利用率、內存利用率,便于更好的掌握系統負荷;
多元化的設備管理功能
1)可以通過“設備管理”模塊實現對所有TG-NET設備的集中管理。界面右側“設備列表”智能搜索出所有TG-NET設備,通過點擊設備進行管理,并可在多臺設備管理之間快速切換,而且可以在不登陸設備管理界面的情況下快速修改設備信息及端口配置等。
2)設備IP地址自動分配,安裝好TG-NET設備后,無需手工一臺臺修改設備的管理IP地址,可直接通過TGCP對設備地址進行自動動態分配。
3)的日志功能,規范和監督網管人員的操作行為。“管理日志”可以監控所有管理員登錄及操作信息,方便回溯,保證網絡安全;“系日志”可以記錄所有內網設備動態變化,如設備新增、脫網等。
TG云的強大管理功能(V2.0版支持)
1)通過TG云端平臺,不同的分級權限賬號來管理不同的網絡,實現精細化分權管理功能。
2)開發基于Android、iOS、WindowsPhone等系統的手機客戶端軟件,方便出差在外的移動人員通過手機就可以及時的管理維護設備。
3)支持云端設備版本同步功能,設備會實時同步TG-NET云端版本服務器,當檢測到設備有新版本后,會提示是否需要升級固件版本。
TGCP還將提供短信平臺接口,將緊急報警信息迅速發送到的手機上,讓您實時掌握網絡動態。