You need to upgrade your Flash Player This is replaced by the Flash content. Place your alternate content here and users without the Flash plugin or with Javascript turned off will see this. Content here allows you to leave out noscript tags. Include a link to bypass the detection if you wish.

首页 > 蓝星科技 > 集成 > 成功案例 > 正文

组织构架
业务方向
服务能力
成功案例

武汉光谷一小项目成功验收
经济学院校园网系统集成及网
宜昌船舶柴油机厂局域网建设
武汉市光谷第一小学校园信息
民政厅网站成功开通

长江日报社网络系统改造工程
日期: 2006-9-26 11:31:44 来源: 点击:


  项目名称:长江日报社网络系统改造工程
  工程地址:长江日报报业集团

  网络系统设计:长江日报网络中心将设在新装修完的三楼机房,作为整个网络系统的中心。长报大楼主干采用当今成熟的1000M以太网技术,新增设备都支持三层路由和虚网(VLAN)技术,从而增加了整个网络的可管理性、高安全性和灵活性。

  整个长江日报网络由一个网络中心7个子设备间组成。长报网络中心有一台Catalyst 6509作为中心交换机、一台Catalyst 4006作为Catalyst6509的热备份交换机,两台交换机通过1条千兆链路互联,达到全双工2G的带宽。在相互备份的同时,6509和4006也同时承担业务流量来负载均衡。另外在网络中心我们还配备了CiscoWorks 2000(For Windows2000)网管系统来对网络进行管理和提供网络安全。

  设计特点:本设计方案将保证在6509和4006之间实现非对称的负载均衡,正常工作时,6509可根据需要承担60%~70%的流量;4006将承担30%~40%的流量,这一方面使得每个楼层设备间与三楼机房之间的两条骨干链路的带宽得到充分利用;另一方面也充分发挥了4006强大的包处理能力,提高了网络设备的利用率。

  分别在Catalyst 6509、Catalyst 4006、Catalyst 3550-12T上运行EIGRP动态路由协议,并将各工作端口分配一个IP地址。在各楼层的交换机Catalyst 3550G-48及Catalyst 3550G-24上运行EIGRP动态路由协议。此时Catalyst 3550G-48 、Catalyst 3550G-48的每个端口均为路由端口或桥接端口,给每个路由端口或桥接组分配一个IP地址(IP地址的分配遵从下表的规定),并使其下联的二层交换机上所接的工作站的IP地址与其在同一个网段中。

  在长江日报局域网中采用EIGRP路由协议的一个主要目的就是它能加快网络的收敛速度。由于EIGRP的设计者采用了DUAL算法,该算法规定了路由器存储相邻节点路由信息的方法,以便在网络发生故障时可以快速切换到其他路径上去,从而使得全网的收敛速度非常快。
在另一方面,通过DUAL算法,路由器还可以通过询问其他路由器、了解其他链路的情况,并发送问候包以确定邻居的可抵达性,而且DUAL算法可以完全避免回路,因此不需要抑制机制,这也是减少收敛时间的另一个特征。

  除此之外,EIGRP还支持可变长子网掩码(VLSM)、基于端口的手工和自动子网网段汇总等优秀特性,可以充分满足用户对中大型、复杂、多协议网络互联的要求。
长报的网络中心到各个楼层子配的主干连接速率为千兆,接入层交换机与楼层交换机(汇聚层交换机)的连接速率为1000M,接入层交换机与工作站的连接速率为100M交换,服务器与核心层交换机的连接速率为1000M。

  整个长报的网络系统具有相当的健壮性,保证其主要业务每天24小时的不间断的稳定运行;在需要的情况下能够对关键数据进行有效备份及恢复。采用HP公司高性能PC服务器,配合HP光纤磁盘阵列柜,构成一个SAN架构的存储网络。

  从网络规模分析,长江日报社的网络系统是一个与Internet完全互联的中型网络。目前连接Internet公共网有两条物理链路:1M的ADSL和256K的DDN专线,在内部主要业务应用上,包括采编系统、资料检索系统、邮件系统、Internet代理等,所有关键应用的服务器集中于中心机房,服务器均位于同一个网段,组织结构比较简单。涉及到的网络设备有中心交换机、路由器、多个楼层交换机以及广域链路接入设备等。这些网络设备为各种应用提高关键的网络基础通讯服务。本方案采用Netscreen 208防火墙用于保护局域网内部用户Internet的访问,对外的服务器部署在DMZ区域,外网接口连接Internet路由器。考虑到重要服务器的数据重要性,还部署了CA主机防火墙软件和入侵检测系统,用户访问服务器还需要通过CA的Access Control来实现。整体方案通过防火墙软硬件、入侵检测系统实现了Internet的访问控制和用户访问服务器信息的监控,同时对用户通过Access Control严格控制其访问权限。

  网络拓朴结构图:


网络安全、网络管理系统及部署示意图



  工作范围:系统总集成、网络设备、服务器及存储、数据库应用、网络安全体系建设
  所承担项目合同价:439.7万元
  合同授予时间:2002年
  项目整体实施金额:439.7万元
  项目完工日期:2004年
  项目质量情况:良好

上一条 >>

没有了

下一条 >>

湖北大学校园网及校园一卡通项目

打印 关闭