810 likes | 1.02k Views
第五章 网络设备. 5.1 XX 医院网络项目网络设备需求 5.2 网络设备选型 5.3 项目中的网络设备选择和拓朴结构 5.4 实践:项目中的交换机基本配置 5.5 实践:项目中的路由器基本配置. 5.1 XX 医院网络项目网络设备需求 园区网核心层 分布层 接入层 楼层内的子网络设备 园区网和 Internet 的接口 5.2 网络设备选型 由于本项目的企业网承载网络类型单一,都选用兼容性强、使用广泛流行的以太网,所以核心层、分布层、接入层、子网络设备、终端设备都选用统一的 10/100/1000M 以太网设备,互联特性和协作特性最佳。.
E N D
第五章 网络设备 5.1 XX医院网络项目网络设备需求 5.2 网络设备选型 5.3 项目中的网络设备选择和拓朴结构 5.4 实践:项目中的交换机基本配置 5.5 实践:项目中的路由器基本配置
5.1 XX医院网络项目网络设备需求 • 园区网核心层 • 分布层 • 接入层 • 楼层内的子网络设备 • 园区网和Internet的接口 • 5.2 网络设备选型 • 由于本项目的企业网承载网络类型单一,都选用兼容性强、使用广泛流行的以太网,所以核心层、分布层、接入层、子网络设备、终端设备都选用统一的10/100/1000M以太网设备,互联特性和协作特性最佳。
5.2.1知识点:网卡 • 功能 • 网卡(NETWORK INTERFACE CARD,NIC)也叫网络适配器,是计算机连接网络中各设备的接口。网卡插在计算机或服务器扩展槽中,通过网络介质(如双绞线、同轴电缆或光纤)与其他计算机连接,实现网络数据交换(资源共享)的功能。 • 网卡工作在物理层和数据链路层。
网卡的组成 • 一块网卡主要由: • PCB线路板、主芯片、数据汞、金手指(总线插槽接口) • BOOTROM、EEPROM、晶振、RJ45接口、指示灯 • 以及一些二极管、电阻电容等组成。
网卡的分类 • 网络卡也可以按照不同方式进行分类,如按网络类型分、按速率分、按总线方式分、按应用场合分。 • 按网络类型分,如快速以太网卡、千兆以太网卡、ATM网卡、FDDI网卡、802.11b/g无线局域网卡等; • 按速率分,如10/100M以太网卡、千兆以太网卡、10G以太网卡等; • 按总线方式分,如PCI总线网卡、USB总线网卡、PCMCIA网卡等; • 按应用场合分,如客户机网卡、服务器网卡、网络设备模块等。
网卡的性能参数 • 以TP-Link(普联)的TP-LINK TG-3269C台式机千兆以太网卡为例
USB接口的54M无线局域网卡的产品资料: • D-Link DWL-G122
GPRS、CDMA类型的无线上网卡的网卡参数和以上两种又有不同。GPRS、CDMA类型的无线上网卡的网卡参数和以上两种又有不同。 • 不同的网络类型的网卡的性能参数是适合于本网络类型的。 • 厂商及产品 • TP-link、Intel、D-Link、3Com、联想、Netcore、NETGEAR、阿尔法、智邦、腾达等。几乎每个品牌的网卡都有多种网络类型、多种接口、多种速率、多种领域、适合多种操作系统的产品 • 价格从几十元至几万元不等
5.2.2知识点:网桥 • 功能 • 网桥(BRIDGE)是数据链路层的主要互联设备。通过网桥,可以将一个较大的局域网分割为多个网段,或者将两个以上的局域网互联为一个较大的扩展网络。 • 无线局域网的信号中继功能还在使用网桥。但无线局域网的网桥也和无线接入点设备进行了融合。
网桥的性能参数 • 室外无线网桥的资料-神脑大功率长距离无线网桥(EOC-32) • 主要规格 / 特殊功能: • 室外型无线多点桥/AP/WDS同时无缝支持802.11b(11Mbps)与802.11g(54Mbps)2.4GHz无线宽带网,和最新的快速802.11g(2.4GHz,54Mbps)无线标准。 • 它是扩展你的现有有线网能力,或添加无线网的最好方式。 • 高达400mW输出功率,内置16dBi定向天线 • 为保护你的无线连接,它可以通过64/128位WEP加密你所有的数据,同时也支持WPA。MAC地址过滤让你选择指定设备访问你的网络。
主要规格 / 特殊功能: • 支持NAT(ClientBridge模式)在ClientBridgeRouter模式有路由功能 • 支持WPA2/WPA/IEEE802.1x更高的数据安全性 • 达到54Mbps的高速率 有足够带宽传输视频 • 大功率输出(使用内置16dBi天线时,可达35dBm),高灵敏度 提高AP的传输距离与稳定性 • 符合IEEE802.11/b/g完全符合IEEE802.11b/IEEE802.11g协议 • Point-to-point,Point-to-multipoint点对点,点对多点无线连通,让客户在两个建筑之间,或多个建筑之间传输数据 • 支持WPA/802.1x安全认证,有效的安全 • WDS(WirelessDistributionSystem)同时具有AP/桥功能,如同一台转发器 • 支持SNMPv1/v2易于远程管理 • 避雷器(可选)防止雷击损坏内部电路 • 防水设计(IP67)在室外避免雨水侵害 • 高温差结构设计 适应各种环境,稳定工作 • MAC地址过滤(AP模式) 确保安全的网络连接 • 内置16dBi定向天线 • 无需额外费用,易于安装 • Power-over-Ethernet(IEEE802.3afCompliant)灵活的AP位置并节约费用
5.2.3知识点:交换机 • 功能 • 交换机与集线器之间的区别主要体现在以下几个方面: • 工作层次不同:交换机工作在第二层及以上层次,集线器工作在物理层。 • 数据传输方式不同:交换机是对帧过滤转发,实现交换功能,集线器是再生放大。 • 端口带宽占用方式不同:交换机的端口是独占带宽,背板带宽是单端口带宽的总和,集线器是所有端口共享带宽。 • 工作模式不同:交换机是对帧MAC地址过滤的模式,集线器是共享冲突模式。 • 支持的管理功能不同:交换机支持VLAN,集线器不支持。
三层交换技术又称为多层交换技术、IP交换技术等。它检查数据包信息,并根据网络层目标地址(IP地址)转发数据包。三层交换技术又称为多层交换技术、IP交换技术等。它检查数据包信息,并根据网络层目标地址(IP地址)转发数据包。 • 性能参数 • 思科Cisco Catalyst 2960系列的一款交换机在新浪的资料 • CISCO WS-C2960-24TT-L
厂商及产品 • TP-link、D-Link、H3C(华三通信)、华为、思科、锐捷、腾达、智邦、华硕、3Com等。 • 支持大企业集成解决方案的厂商有思科CISCO、华为Huawei、锐捷、H3C等。
5.2.4知识点:路由器 • 功能 • 路由器是一种连接多个网络或网段的网络设备,它工作在OSI参考模型第三层,能将不同网络或网段之间的数据信息进行交换,从而构成一个更大的网络。路由器可以选择快捷畅通的到达目的计算机的最近线路,并且大大提高通信速度。 • 性能参数 • 华为 R2631E路由器在新浪网上的资料:
家用的宽带路由器: • TP-LINK TL-WR541G+无线宽带路由器在腾讯网的资料:
5.2.6知识点:网关 • 功能 • 网关(GATEWAY)需要将收到的信息翻译为目的网络所能接收的数据格式,可以提供数据过滤及安全保护功能。网关工作于OSI参考模型的传输层及以上的所有层次。 • 性能参数 • 金山KingGate UTM 50网关在新浪网的资料:
厂商及产品 • 艾泰、合勤Zyxel、SonicWALL等产品主要做VPN网关,金山网关主要检测数据包病毒和实现VPN。 • 网关要在内容级实现高速过滤,对产品要求较高,价格不菲。
5.2.7知识点:服务器 • 功能 • 网络中的服务器就是一台高性能、高稳定性的计算机,安装网络操作系统和数据库管理系统,为多个客户端提供高效稳定的数据和内容服务。一个网站往往由多台服务器集群,具有负载均衡、冗余可靠的特性。 • 按应用的不同层次来划分,服务器可分为: • 入门级服务器、工作组级服务器、部门级服务器、企业级服务器。 • 按服务器处理器的指令执行方式主要有 • CISC、RISC、VLIW和EPIC这几种。 • 按照外形结构划分,服务器可分为 • 塔式、机架式、刀片式三种类型。
性能参数 • 联想万全T260 S5405 1G/2*250SC热插拔HR1服务器:
厂商及产品 • IBM、惠普、戴尔、曙光、联想、浪潮、Sun、华硕、Intel、长城等。 • 服务器产品都具有稳定可靠、运行强劲、大存储、大功率电源、高网速的特性。
5.2.8知识点:防火墙 • 功能 • 防火墙(FireWall)是一种位于两个或多个网络间,按照一定的访问规则对网络间传输的数据进行过滤,向内部网络提供保护功能的硬件设备与软件的集合。 • 硬件防火墙具有快速过滤转发的优点,比软件防火墙使用更专一,价格也较贵,企业边界防火墙一般选用高性能硬件防火墙。
性能参数 • CISCO PIX-515E-R-BUN防火墙在腾讯网的资料:
厂商及产品 • CISCO 、Juniper、联想、网件、东软、WatchGuard 、金浪、合勤、清华得实等。
5.2.9知识点:cisco设备系列 • 思科交换产品 • Data Center Switches系列功能最强,价格也最贵; • LAN Switches是适合企业网络结构化的产品,功能按照产品型号数字从小到大由弱至强,价格也更贵,分别适用于企业接入层、分布层、核心层; • Metro Ethernet Switches系列是低成本的千兆接入交换产品; • 产品周期终止声明的产品则是淘汰停产的型号,思科会有相应的升级替换产品建议。
1、Data Center Switches • Cisco Nexus 7000系列交换机 • Cisco Nexus 5000系列交换机 • Cisco Nexus 1000V虚拟交换机 • 2、LAN Switches • Cisco IE3000系列交换机 • 思科网络助理4.0中文版 • Catalyst Express 500 系列交换机 • Catalyst 6500系列交换机 • Catalyst 4900系列交换机 • Catalyst 4500 系列交换机 • Catalyst 3750 系列交换机 • Catalyst 3750-E 系列交换机 • Catalyst 3560 系列交换机 • Catalyst 3560-E 系列交换机 • Catalyst 2950 系列交换机 • Catalyst 2960 系列交换机 • Catalyst 2940 系列交换机 • Catalyst 2918 系列交换机 • Catalyst 2900 系列交换机 • 思科小型企业 Managed Switches (Linksys Business Series) • 思科小型企业 Smart Switches (Linksys Business Series) • 思科小型企业 Dumb Switch (Linksys Business Series)
3、Metro Ethernet Switches • Cisco ME 2400系列以太网接入交换机 • Cisco ME 3400系列以太网接入交换机 • 4、WAN Switches • MGX Switches:MGX 8850 系列IP+ATM多服务交换机 • Other WAN Switching Products:IGX 8400 系列交换机 • 5、产品周期终止声明(EOS/EOL) • Catalyst 2900 系列交换机 • Catalyst 2900 系列XL交换机 • Catalyst 2950 系列交换机 • Catalyst 2970 系列交换机 • Catalyst 3500 系列XL交换机 • Catalyst 3550 系列交换机 • Catalyst 3750 系列交换机 • Catalyst 5000 系列交换机 • Catalyst 6000 系列交换机 • Catalyst 6500 系列交换机
思科路由相关产品 • 思科路由器大致也按型号数字由小到大,功能由弱至强,价格也更贵,分别适合于接入设备、中间设备、骨干设备。也有停产的产品声明及替代升级建议。
1、企业路由器产品 • Cisco ASR 1000 系列聚合服务路由器 • 思科 XR 12000系列路由器 • 思科 12400 系列路由器 • 思科 12000 系列路由器 • 思科 10000 系列路由器 • 思科 7600 系列路由器 • 思科 7500 系列路由器 • 思科 7300 系列路由器 • 思科 7201 系列路由器 • 思科 7200 系列路由器 • 思科 3800 系列路由器 • 思科 3700 系列路由器 • 思科 3600 系列路由器 • 思科 3200 系列路由器 • 思科 2800 系列路由器 • 思科 2600 系列路由器 • 思科 1800 系列路由器 • 思科 800 系列路由器 • 思科小型企业路由(Linksys Business Series)
4、产品周期终止声明(EOS/EOL) • 思科 1700 系列路由器 • 思科 2600 系列路由器 • 思科 3700 系列路由器 • 思科 7200 系列路由器 • 思科 7300 系列路由器 • 思科 7600 系列路由器 • 思科 10000 系列路由器 • 思科 12000 系列路由器 • 思科 12400 系列路由器 • 5、思科集成多业务路由器(ISR)接口卡及模块 • 2、思科运营商级路由系统 • 思科运营商级路由系统(CRS-1) • 3、思科路由器及安全配置管理 • 思科路由器及安全配置工具(SDM)
5.2.10知识点:华为设备系列 • 华为业务涵盖了移动、宽带、IP、光网络、电信增值业务和终端等领域,能够为客户提供有竞争力的通信解决方案和服务,全球前三强的网络设备和通信设备厂商 • 1、NE系列路由器 • NE16E/08E/05系列路由器 • NE20E/20系列路由器 • NE40E/40系列路由器 • NE80E/80系列路由器 • NE5000E系列路由器
2、AR系列路由器 • AR18系列路由器 • AR28系列路由器 • AR46系列路由器 • 3、以太网交换机 • S2000-EA以太网交换机 • S2000TP-MI以太网交换机 • S2300以太网交换机 • S3300以太网交换机 • S3500EA以太网交换机 • S3900以太网交换机 • S3900以太网交换机 • S5300以太网交换机 • S5600以太网交换机 • S6500以太网交换机 • S7800以太网交换机 • S8500以太网交换机
NE系列路由器是企业建网的主要产品系列,AR系列路由器是低成本的解决方案NE系列路由器是企业建网的主要产品系列,AR系列路由器是低成本的解决方案 • 华为路由器大致也按型号数字由小到大,功能由弱至强,价格更贵,分别适合于接入设备、中间设备、骨干设备 • 华为的交换机按按型号数字由小到大,功能由弱至强,价格也更贵,分别适合于接入层、分布层、核心层。
第五章 网络设备 5.1 XX医院网络项目网络设备需求 5.2 网络设备选型 5.3 项目中的网络设备选择和拓朴结构 5.4 实践:项目中的交换机基本配置 5.5 实践:项目中的路由器基本配置
5.3.1接入层设备 • Cisco Catalyst 2960 • 5.3.2汇聚层设备 • Cisco Catalyst 3750交换机 • GLC-SX-MM=光纤模块
5.3.3核心层设备 • Cisco Catalyst 4503交换机 • GLC-SX-SM=单模光纤模块 • GLC-SX-MM=多模光纤模块 • WS-X4306-GB模块,6个1000MB光纤插槽,并配置5个WS-G5484光纤模块,连接服务器 • 企业网络连接Internet采用一台cisco 2800系列产品的CISCO2811-SHDSL/K9路由器 • 思科千兆位以太网高速WAN接口卡(HWIC)千兆以太网连接,提供城域以太网接入
第五章 网络设备 5.1 XX医院网络项目网络设备需求 5.2 网络设备选型 5.3 项目中的网络设备选择和拓朴结构 5.4 实践:项目中的交换机基本配置 5.5 实践:项目中的路由器基本配置
5.4 实践:项目中的交换机基本配置 • 5.4.1知识点:cisco交换机配置技术 • 一、配置交换机的方式 • 1.本地控制台登录方式 • 2.通过Telnet对交换机进行远程管理 • 3.通过Web浏览器的方式进行远程管理 • 二、交换机的配置模式 • 1.用户模式 • 用户模式的提示符是: Switch> • 2.特权模式 • 特权模式的提示符为:Switch# • 3.全局配置模式 • 全局配置模式的提示符为:Switch(config)#