河南某政府机构网络建设方案
来源:中国电子政务网 更新时间:2012-04-15
 该机构有一总部,下设一分部和8个分支机构。这些分支机构分布在河南各
地,距离较分散。为了实现信息化管理,加强各分节点与本部间的信息交流,在充分利用现有通讯线路的前提下,为各分支机构建立以拨号访问为主的接入方式。而分部和总部间采用FRAME RELAY线路,并用拨号线路或ISDN做线路备份。

  根据该机构现有的网络资源状况和应用要求,我们提出了一个成本低,建设速度快,实用性、扩展性好的网络实施方案,网络拓扑示意图见下图。

 

一、网络交换机的选型

  在此方案中,交换机建议选用HP公司的 hp procurve swich 2524交换机,其价格便宜,性能全面,扩展性好,是一款性价比较高的交换机。

  考虑到将来网络规模扩大,容量增加,对交换机处理能力要求会加强,则可以使用hp procurve swich 2524交换机的堆叠模块做成堆叠矩阵,从而使得背板带宽增加,处理能力增强,适应网络发展的需要,充分保护已有资源。在hp procurve swich 2524交换机下可以直接连接工作站和部门服务器,以保证用户端采用10M/100M/1000M的最灵活的接入方式入网,并具有最大的可伸缩性和扩展能力。

  HP procurve swich 2524交换机堆叠连接还可以防止单点链路故障,并可以扩充端口密度。另外,还可以灵活的根据需要在交换机内实现VLAN的划。

 

二、分部与分支机构互联

  各分支机构与分部的互联采用PSTN异步拨号的方式,这样充分地利用了现有的通讯线路资源,节省费用,实施方便快捷。而当建立起全光纤网络之后,拨号线路又可用于光纤主干线路的备份链路,不会造成资源的浪费。

  为分支机构的远程拨号访问,需在分部主机房添置一台Cisco 2610路由器作为拨号访问服务器,为其配置一异步模块,通过Modem Pool插8路Modem卡拨入本部的局域网。
根据上述系统描述,我们对拨号访问设备配置如下:

 

三、分部与总部互联

  近期阶段,分部与总部互联采用Frame Relay专线互联的方式,最高可达2M带宽,同时可以采用ISDN/PSTN拨号线路进行链路备份。将来总部与分部将实现光纤连接,但已有线路仍可用光纤主干的备份线路,充分保护资源。

  目前电信提供的帧中继业务有:64k、128k、256k…2M等多种端口速率,为保障分部与总部信息流量的高速可靠传输,本方案采用2M 帧中继,租用电信的PVC电路,并可以利用公用帧中继网建立虚拟专用网(VPN),实行安全管理。
帧中继能带给用户的主要益处是:

(1) 降低网络互连费用;

(2) 在减少网络复杂性的基础上提高网络功能

(3) 有统一的国际标准,易于互通和兼容;

(4) 网络与协议无关。

    使用帧中继网络延时低,带宽使用灵活,而且扩展潜力很大,可以实现平稳过渡,是目前较好的互联解决方案。
    在网络设备上将使用一台Cisco 2610作为专线接入服务器,并为其配置广域网模块、BRI模块进行线路的连接。

 

四、Internet接入

  分部综合楼各办公室Internet上网建议采用共享访问服务器,共享访问服务器通过100M端口接入局域网交换机,使得综合楼局域网内的各台计算机都能够共享ADSL宽带上网。