1、第五章第五章 网络设备及系统选型网络设备及系统选型知识点知识点n n网络技术选型包括以太网网络技术选型包括以太网ATMATM选型选型n n网络设备选型网络设备选型n n防火墙选型防火墙选型n n网络操作系统、管理系统选型网络操作系统、管理系统选型n n上网方式和服务商的选择上网方式和服务商的选择难点难点n n网络技术和设备选型网络技术和设备选型实践技能实践技能n n了解目前个事业单位都用到了哪些网络技术,各有什么优了解目前个事业单位都用到了哪些网络技术,各有什么优缺点,写出分析报告缺点,写出分析报告n n调查子解目前市场上有哪些主要的网络设备及其功能,写调查子解目前市场上有哪些主要的网络设备及
2、其功能,写出一份调查报告出一份调查报告n n配置路由器和交换机配置路由器和交换机5.1 网络设备及系统选型网络设备及系统选型 n n真正的网络互联设备是路由器。网络设备及系统选型主要是通过全系真正的网络互联设备是路由器。网络设备及系统选型主要是通过全系列网络产品列网络产品,构建一个完整、先进、可靠的网络硬件平台,从而有利构建一个完整、先进、可靠的网络硬件平台,从而有利于网信息系统的使用、维护、扩充、升级,并能有效利用投资于网信息系统的使用、维护、扩充、升级,并能有效利用投资5.1.1 网络技术选型网络技术选型n n从我国计算机网络的应用现状来看从我国计算机网络的应用现状来看,网络技术选型不外乎
3、网络技术选型不外乎是是EthernetEthernet、ATMATM、MPLS MPLS 和和FDDIFDDI。其中。其中Fast-Fast-EthernetEthernet支持支持VLANVLAN,并容易升级到,并容易升级到Gigabit-EthernetGigabit-Ethernet和和ATMATM5.1.1.15.1.1.1以太网系列以太网系列n n工作组或桌面应用工作组或桌面应用,采用采用10Mb/s10Mb/s、100Mb/s100Mb/s以太网,千以太网,千兆以太网作为主干兆以太网作为主干 n n对于主干网,如城区中的园区间或圆区内或楼宇间联网对于主干网,如城区中的园区间或圆区内
4、或楼宇间联网,选择千兆以太网,千兆位以太网对网络结构没有限制,可选择千兆以太网,千兆位以太网对网络结构没有限制,可以是交换式、共享式的或基于路由器的以是交换式、共享式的或基于路由器的 n n交换式以太网可工作在交换式以太网可工作在10Mbp/s10Mbp/s、100 100 Mbp/sMbp/s、1000 1000 Mbp/sMbp/s和和10000Mbp/s10000Mbp/s四个带宽四个带宽 n n以太网配置示意图5.1.1.2 ATM选型n nATMATM的带宽包括的带宽包括25Mbp/s25Mbp/s、155 155 Mbp/sMbp/s、622 622 Mbp/sMbp/s,分别面向
5、桌,分别面向桌面应用、工作组连网和园区主干网面应用、工作组连网和园区主干网,配置原则与以太网类似配置原则与以太网类似 5.1.1.3 选择以太网还是ATMn nATMATM是面向连接的是面向连接的,它可以预约资源它可以预约资源,ATM,ATM有良好的有良好的QosQos保保证。千兆以太网打出了证。千兆以太网打出了“带宽就是服务质量带宽就是服务质量”的标语;的标语;ATMATM要比千兆以太网贵要比千兆以太网贵,且维护费用也高。且维护费用也高。ATMATM正逐渐从正逐渐从网络核心走向边缘。结论:网络核心走向边缘。结论:n n(1)(1)局域网建网局域网建网,以选择以太网系列技术为宜以选择以太网系列
6、技术为宜n n(2)(2)主干网建网主干网建网,选择光传输选择光传输IPIP宽带是个方向宽带是个方向,并请密切关并请密切关注注MPLSMPLS的发展的发展n nATM选型(ATM云图)5.1.2 传输介质选型传输介质选型5.1.2.15.1.2.1传输介质的类型传输介质的类型n n绞线绞线(UTP(UTP和和STP)STP)n n铜轴电缆铜轴电缆n n光缆光缆在结构化布线系统中,光纤不但支持在结构化布线系统中,光纤不但支持FDDIFDDI主干、主干、1000Base1000BaseFXFX主干、主干、100Base100BaseFXFX到桌面、到桌面、ATMATM主干主干和和ATMATM到桌面
7、还支持到桌面,还支持CATV/CCTVCATV/CCTV及光纤到桌面及光纤到桌面(FTTDFTTD)n n无线无线 n n传输介质双绞线n n铜轴电缆n n光纤5.1.2.2选型注意事项n n传输特性传输特性n n连通性连通性n n地理范围地理范围n n安装特性安装特性n n防护特性防护特性n n相对价格相对价格 5.1.3 网卡选型网卡选型5.1.3.15.1.3.1接口总线与传输速率接口总线与传输速率n n接口总线有两类:即接口总线有两类:即ISAISA总线和总线和PCIPCI总线(总线(USBUSB和和无线)。传输速率:无线)。传输速率:5.1.3.25.1.3.2网卡上的连接头网卡上
8、的连接头n nBNCBNC连接头、连接头、RJ-45RJ-45连接头、连接头、AUIAUI连接头、连接头、USBUSB网络适配器。网络适配器。5.1.3.35.1.3.3是否支持即插即用是否支持即插即用(PnP)(PnP)n nPCI网卡n n网卡的接口USB接口接口5.1.4 集线器选型集线器选型(D-LINGK、DE809、3COM、Intel)TE5.1.4.1 HUB5.1.4.1 HUB的作用的作用n nHUBHUB(总线方式)是一个共享设备,功能是对信号整形放大,扩展网(总线方式)是一个共享设备,功能是对信号整形放大,扩展网络距离。络距离。5.1.4.25.1.4.2选购选购HUB
9、HUB的注意事项的注意事项n n带宽是否够用带宽是否够用n n是否满足扩展需求是否满足扩展需求n n是否支持网络功能是否支持网络功能n n以外形尺寸为依据以外形尺寸为依据n n根据配置形式选购根据配置形式选购HUBHUB的分为独立型的分为独立型HUBHUB,模块化,模块化HUBHUB以及堆叠式以及堆叠式HBUHBU三大类三大类注意信号输入口的接口类型,与双绞线连接是需要有注意信号输入口的接口类型,与双绞线连接是需要有RJ45RJ45接口;接口;与细缆连接,具有与细缆连接,具有BNCBNC接口。与粗缆连接,具有接口。与粗缆连接,具有AUIAUI接口,与光纤连接口,与光纤连接,具有光纤接口。接,具
10、有光纤接口。n n考虑品牌和价格考虑品牌和价格n nHub示意图5.1.5交换机类型交换机类型(3COM、Cisco、华为3COM、实达和D-LINGK等)5.1.5.15.1.5.1交换机的作用交换机的作用n n高速接口极交换高速接口极交换n n网络的可伸缩性网络的可伸缩性n n更好的故障检测和隔离更好的故障检测和隔离n n构成虚拟网构成虚拟网5.1.5.2交换机的重要指标n n生成树标准(生成树标准(SPANNING TREESPANNING TREE)n n流量控制方式流量控制方式n nVLANVLAN虚拟网虚拟网n nMIIMII标准(介质无关接口)。标准(介质无关接口)。n nPor
11、t Turning(Port Turning(端口加载端口加载)功能。功能。n n交换网管标准(远程网络监视)。包括交换网管标准(远程网络监视)。包括SNMPSNMPMIBMIB和和RMONRMONMIBMIB。n n缺点:不停在进行轮询,在网络上会导致阻塞的缺点:不停在进行轮询,在网络上会导致阻塞的发生发生 n n5.1.5.3交换机的分类根据用途n n主干级n n部门级n n工作组级 5.1.6路由器选型路由器选型5.1.6.1路由器的作用n n内部路由器的作用内部路由器的作用 将不同的网段连接起来或是将不同网络操作系将不同的网段连接起来或是将不同网络操作系统上运行的不同协议进行转接统上运
12、行的不同协议进行转接,以实现异构互通以实现异构互通n n边界路由器的作用边界路由器的作用 以同步方式(以同步方式(X.25X.25、F.RF.R、ISDNISDN)或异步方)或异步方式式(V.34(V.34、V.90)V.90)通过通过DDNDDN、PSTNPSTN接入接入INTERNETINTERNET或实现局域网互联或实现局域网互联 5.1.6.2选购的总原则n n内部路由器已逐渐被三层交换机取代,因此只有在受距离限制时,才选路由器5.1.6.3访问方式的选择n n根据载波信号种类分数字和模拟n n根据联接方式分交换和专线(FRAME RELAY X.25或XDSL)5.1.6.45.1.
13、6.4端口的选择端口的选择n n路由器都带有路由器都带有LANLAN接口(接口(EthernetEthernet口口RJ45RJ45)和)和WANWAN接接口口,至少各一个至少各一个n nCISCOCISCO的的LANLAN口大多为口大多为AUIAUI接口接口,需通过需通过AUIRJ45AUIRJ45的转的转发器接到双绞线上发器接到双绞线上.n n新进入市场的路由器产品如新进入市场的路由器产品如INTERNET8100(1*10 INTERNET8100(1*10 BASET+1*ISDN/BRI)BASET+1*ISDN/BRI)和和90009000系列系列,华为华为2510(1*10BAS
14、ET+2*SERIAL/ASYER2510(1*10BASET+2*SERIAL/ASYER的的LANLAN接口均接口均为为RJ45RJ45口口.n n就就WANWAN接口有同步接口接口有同步接口(SERIAL)(SERIAL)和异步串口和和异步串口和(ASYER)(ASYER)之之分分5.1.6.55.1.6.5外型尺寸的选择外型尺寸的选择5.1.6.65.1.6.6品牌的选择品牌的选择n nCISCO CISCO 占占50%,INTEL50%,INTEL与华为、与华为、LGLG等等.5.1.6.75.1.6.7安全方面的考虑安全方面的考虑n n访问控制:分为访问控制:分为PAPPAP和和C
15、HAPCHAP两种协议两种协议n n数据加密:数据加密:INTEL9000INTEL9000一百多位加密。华为较少,一百多位加密。华为较少,CISCOCISCO也只有几位也只有几位n n防火墙:越流行的防火墙被越多的防火墙:越流行的防火墙被越多的HACKERHACKER研究研究攻击攻击n nNATNAT5.1.6.85.1.6.8传输质量传输质量QOSQOSn nQOSQOS本是本是ATMATM术语,在术语,在IP IP 上原来不谈上原来不谈QOSQOS的,的,但近来利用但近来利用IP IP 传传VODVOD等多媒体信息的应用越来越等多媒体信息的应用越来越多,多,IPIP作为一个打包的协议显的
16、有点力不从心,作为一个打包的协议显的有点力不从心,延迟长且为定值,丢包还造成信号断续,且失真延迟长且为定值,丢包还造成信号断续,且失真大,为解决这些问题,厂商提供了若干解决方案:大,为解决这些问题,厂商提供了若干解决方案:n n基于不同对象的优先级基于不同对象的优先级n n做链路整合做链路整合MLPPPMLPPPn n做资源预留做资源预留RSVPRSVP5.1.7服务器选型服务器选型服务器的核心技术n n可扩展性(SCALABILITY)n n好用性(VSABILITY)n n易管理性(MANAGEABILITY)n n高可用性(AVALABILITY)即SUMA 高端服务器选型高端服务器选型
17、n n分类:可分为分类:可分为PCPC服务器(或服务器(或NTNT服务器)和高端服务器)和高端服务器两类服务器两类n n产品综述产品综述高端服务器国外品牌有高端服务器国外品牌有IBMIBM,HP HP,SUMSUM,SGISGI等。国内有曙光等,联想推出了等。国内有曙光等,联想推出了8 8路由机路由机架式服务器;浪潮采用对称多处理技术,主要架式服务器;浪潮采用对称多处理技术,主要用于经济部门。用于经济部门。目前大多的高端服务器都是目前大多的高端服务器都是RISC/UNIXRISC/UNIX服服务器。务器。RISCRISC(精简指令集计算)技术。(精简指令集计算)技术。n n服务器的服务器的CP
18、UCPU在在RISCRISC架构的基础上,个厂商又研制了自架构的基础上,个厂商又研制了自己的处理器。己的处理器。2.2.高端服务器技术高端服务器技术n n服务器性能指标:影响速度(用户从输入信息到服务器完成任务给出的响应服务器性能指标:影响速度(用户从输入信息到服务器完成任务给出的响应时间)。作业吞吐量(整个服务器在单位时间内完成任务量)时间)。作业吞吐量(整个服务器在单位时间内完成任务量)(1)(1)技术目标:服务器所要求的高可扩展性,高可用性,易管理性,高可靠性不技术目标:服务器所要求的高可扩展性,高可用性,易管理性,高可靠性不仅是厂商追求的技术指标,也是用户所需求的。仅是厂商追求的技术指
19、标,也是用户所需求的。(2)SMP(2)SMP(对称式多处理器)(对称式多处理器)机器里有机器里有2 2、4 4、8 8、1616个处理器,连在一起共享一个存储器。存储器里有个处理器,连在一起共享一个存储器。存储器里有一个操作系统,每个处理器都运行该操作系统,优点:并行处理,缺点:可一个操作系统,每个处理器都运行该操作系统,优点:并行处理,缺点:可扩展性差。扩展性差。(3)(3)集群技术集群技术集群技术是至少将两个系统连接在一起,是两台以上的服务器能够像一台集群技术是至少将两个系统连接在一起,是两台以上的服务器能够像一台机器那样工作。其目的是为了提高系统的稳定性和网络中心的数据处理能力机器那样
20、工作。其目的是为了提高系统的稳定性和网络中心的数据处理能力和服务能力。和服务能力。常见集群技术:服务器镜像技术、应用程序错误接管集群技术、容错集群常见集群技术:服务器镜像技术、应用程序错误接管集群技术、容错集群技术。技术。(4)(4)操作系统操作系统UNIXUNIX、LINUXLINUX、WINDOWS 2000 SEREVERWINDOWS 2000 SEREVER(5 5)高端服务器选购)高端服务器选购MPASSMPASS原则原则MPASS MPASS 即即 MM可管理性,可管理性,AA可用性,可用性,PP性能,性能,SS服务,服务,SS成本即成本即可。可。网络支持:服务器必须通过内在的网
21、卡与客户机通信,网络带宽对服务器网络支持:服务器必须通过内在的网卡与客户机通信,网络带宽对服务器的响应具有决定的意义,故不能忽视服务器对网络的支持。的响应具有决定的意义,故不能忽视服务器对网络的支持。(6)(6)高端服务器产品高端服务器产品3、低端服务器选型n n选型时注意:考察配置和注重实用 n n服务器示意图5.1.8网络防火墙选型网络防火墙选型5.1.8.15.1.8.1选购防火墙应考虑:选购防火墙应考虑:n n安全性安全性n n稳定性稳定性n n高效性高效性n n功能灵活性功能灵活性n n配置方便性(应用方便性)配置方便性(应用方便性)n n管理方便性管理方便性n n抗拒绝服务攻击抗拒
22、绝服务攻击n n提高防火墙本身部件的强健性,增大设计阀值和增加冗余提高防火墙本身部件的强健性,增大设计阀值和增加冗余部件。部件。n n针对用户身份进行过滤针对用户身份进行过滤n n可扩展性和可升级性可扩展性和可升级性5.1.9 网络数据库管理系统选型网络数据库管理系统选型n nInformixUniversal ServerInformixUniversal Servern nOracle Universal ServerOracle Universal Servern nMicrosoft SQL ServerMicrosoft SQL Servern nSybase SQL Server
23、Sybase SQL Server ll lln nIBM DB2IBM DB25.2 选择上网方式选择上网方式应考虑的几个问题:应考虑的几个问题:n n单机上网还是局域网上网?单机上网还是局域网上网?n n使用电话线还是使用专线(使用电话线还是使用专线(DDNDDN、ISDNISDN、XDSLXDSL、FHCFHC)n n使用拨号设备还是使用路由器使用拨号设备还是使用路由器n n选择哪个选择哪个ISPISP(中国电信、中国吉通、中国联通、(中国电信、中国吉通、中国联通、中国网通中国网通)5.2.1 PSTN5.2.1 PSTN公用电话网拨号上网公用电话网拨号上网公用电话网拨号上网公用电话网拨
24、号上网5.2.2 DDN5.2.2 DDN专线上网专线上网专线上网专线上网5.2.3 ISDN5.2.3 ISDN方式上网方式上网方式上网方式上网5.2.4 ADSL5.2.4 ADSL上网上网上网上网 5.2.5 5.2.5 无线上网无线上网无线上网无线上网5.2.6 5.2.6 光纤上网光纤上网光纤上网光纤上网 5.3 选择网络服务提供商选择网络服务提供商中国国家级ISP扫描n n了解ISP的出口带宽n nISP提供的接入速率n nISP的中继线数量n n费用n n其它因素复习提问复习提问 n n目前网络技术选型主流是什么?目前网络技术选型主流是什么?n n交换机的重要指标?交换机的重要指标?n nQoSQoS和和RSVPRSVP分别是什么?有什么用途?分别是什么?有什么用途?n n你知道哪些高端服务器国内外品牌。选购防火墙你知道哪些高端服务器国内外品牌。选购防火墙应考虑哪些问题?应考虑哪些问题?n n使用电话线和使用专线(使用电话线和使用专线(DDNDDN、ISDNISDN、XDSLXDSL、FHCFHC)的区别?)的区别?n nADSLADSL的非对称指什么?的非对称指什么?