3-2-2 局域网核心构建

高性能——满足高速数据转发要求。
较高的端口密度——满足接入交换机、服务器等设备连接的要求。
可扩展性——当需要连接的服务器、接入交换机数量增加时,有进一步实现端口扩展的手段。
支持端口镜像——能满足公安部要求的对进出Internet的流量进行监控的需要。
支持服务质量(QoS)功能——能实现对贵宾用户、视频业务用户的流量优先传送,实现差别服务。
安全性——对可能存在的外部、内部网络攻击有一定的抵御手段和能力。
其他功能——支持VLAN、三层交换等。
经济性——实现最低的综合运营成本。
结论:是网吧网络性能体现的关键设备之一。
3-2-3 局域网接入构建

较高的端口密度——满足大量PC连接的要求。
线速交换性能——所有端口都能实现数据高速转发要求。
经济性——设备数量大,因此设备采购的成本需要重点考虑。
l
接入交换机千兆到桌面的趋势:
主机模式的需求——如采用无盘机,网络流量大。
业务应用的需求——视频类业务越来越多,对带宽提出了更高的要求。
品牌形象的需求——市场竞争日益激烈,网吧需要有自己的差异化优势特性。
采购成本——千兆接入交换机的价格已大幅下降。
结论:接入交换机即是网络建设成本控制的主要着眼点,也是品牌宣传的重要窗口。
第三部分
华为3Com网吧网络解决方案1、迷你型——PC数量小于50台的网吧
1-1 拓扑及产品组合1-2 方案描述与分析针对50台PC以下的小型网吧,其营业面积相对较小(约200平方米以内),计算机数量相对较少,电脑摆设比较集中。虽然电脑台数不多,但对整个网络的应用环境以及网络的性能需求却一点也不会少。华为3Com对小于50台电脑的小型网吧网络做如下设计:
n
出口路由器推荐采用Aolynk BR204+智能宽带路由器。
Ø
BR204内置SPI(状态连接包检测)防火墙,可以避免内部网络免受从互联网过来的攻击。
Ø
内置的策略规则,提供了管理员各种手段的策略定义。比如,限制内部主机是否有权或哪个时间段可以使用互联网,对互联网上敏感的网站进行过滤。
n
AR18-21宽带接入路由器,特性丰富,运行稳定,采用高速PowerPC微处理器、使用华为3Com公司的网络操作系统平台--VRP(Versatile Routing Platform,通用路由平台),支持端口镜像、web网管、Nat会话数限制等特性,很好的满足了网吧的需求。
n
网吧交换机推荐使用2个Quidway S1024非网管10/100M交换机
QuidwayS1024非网管交换机具有4.8Gbps的背板交换能力。包转发速率为3.57Mbps;最大延迟仅为10u/秒;真正达到快速以太网所需的性能,为网吧内部游戏提供了良好的稳定的运行带宽。另外QuidwayS1024还支持自动适应交叉网线或直连网线,方便了电脑网卡的连接;简明的LED状态显示,方便网管直观的查看交换机运行状况。
1-3 方案特点价格便宜,维护管理不需要太多专业技术。环境适应性强,长期运行性能稳定可靠。
2、中小型——PC数量50~100台的网吧2-1 拓扑图

2-2 方案描述与分析该中小型网吧解决方案,采用华为3Com性价比高的AR 18-21A以太网宽带路由器,或AR 18-22-24多WAN宽带路由器,配以华为3Com型号丰富的全系列自适应以太网交换机组建网络设备硬件环境。
针对网吧应用,AR18-21A宽带接入路由器提供4个百兆以太网LAN接口,1个百兆以 太网WAN接口和1个ADSL2+备份口。其特性丰富,运行稳定,采用高速PowerPC微处理器、使用华为3Com公司的网络操作系统平台--VRP(Versatile Routing Platform,通用路由平台), VRP提供了中文帮助界面,配置简单。
n
WAN口百兆上行
AR18-21A提供一个百兆以太网WAN接口,IP报文的转发速率达到全线速,路由器不再成为网吧的瓶颈。
n
提供低成本的备份
ADSL2+完全兼容ADSL,不影响在现有网络中的使用,同时能保护用户的未来投资。
n
支持VLAN分区
AR18-21A支持LAN接口的VLAN划分,可以简单方便地实现网吧的分区(如视频聊天区、游戏区等),既方便管理,又可以提高部分电脑的收费,而且还可以避免由于部分电脑感染病毒而造成网络拥塞。
核心层交换机采用无管理10/100/1000M自适应的千兆以太网交换机Quidway S1224,实现千兆骨干交换,根据不同区域的网络需求配置不同的接入交换机。网吧的服务器(如游戏服务器、电影服务器等)的访问量相对较大,加之服务器提供的很多都是视频、音频等对带宽要求较高的数据,所以服务器直接连接核心交换机,增加带宽,可以有效避免网络中存在的瓶颈。二层线速无管理的低成本自适应以太网交换机Quidway S1026T/S1050T为用户实现100M到桌面提供了多种选择。
2-3 方案特点价格便宜,组网方便。网吧内实现了骨干千兆交换,100M到桌面的无阻塞通信。不同的硬件选择为网吧的分区管理细化了解决方案。网络的有机整合使其功能强大,可管理可维护性强。环境适应性强,长期运行性能稳定可靠。
3、标准型(一)——PC数量100~200台的网吧3-1 拓扑图
3-2 方案优势分析n
高稳定、不掉线:
针对网吧NAT应用做优化,提供大容量、低延时的NAT处理。
AR 18-22-24采用MPC 200M的CPU,采用高性能专业处理器芯片,转发性能较高,64字节小报的转发能力能达到50M左右,这是一般低端路由器所不具有的。最大能保证500台电脑同时上网,不会发生掉线、阻塞等现象,具有稳定可靠的优势。
n
带机量大,网络速度快:
针对网吧常用业务做转发流程优化;强大的QoS机制,可确保关键应用优先处理,提供低延时。
AR 18-22-24路由器采用32位的微处理器技术,缺省内存配置是64MB,Flash大小为8M。同时,核心交换机还提供基于硬件的线速转发,数据包路由的任务由板卡上的ASIC来执行,在速度上比传统的基于CPU的路由快许多倍,大大提高了网络的运行效率和稳定性。
n
多WAN口实现负载均衡和线路备份:
AR 18-22-24产品包含两个上行以太网WAN口(支持三个可配置IP的以太网接口),上行两个WAN口可实现链路备份、增加带宽和负载分担的功能。
n
支持端口镜像:
支持端口镜像功能,可以在网吧的管理服务器上安装公安系统提供的监控软件,监控每台工作站的上网信息并适时发到公安部门。
n
易于管理,免维护:
可实现统一的管理,包括SNMP网管、WEB网管和BIMS管理等,可配置异常情况下自动告警(snmp trap);大大提高了可管理性和维护的方便性。
加电后可长期不间断运行。
n
支持接口管理和VLAN管理特性:
目前大多数厂家的低端固定接口的产品的交换端口不支持接口管理和VLAN管理特性,LAN接口仅起一个高性能的HUB使用。AR 18-22-24产品支持接口管理和基本的VLAN管理的特性,能实现交换机的一般功能。
n
智能备份:
自动设备备份:
AR 18-22-24支持VRRP热备份协议的。如果网吧规模扩大,就可以采用两台或者多台来进行VRRP的负载均衡和线路备份,同时网络速度和带机数量也会得到成倍的提升。
智能检测备份:
可以通过智能检测功能实现链路备份。使用Auto Detect一个Internet任意地址,一旦失去联系,就能自动启动备份链路(如通过另外一个Eth拨ADSL modem上网)。