网络设计的综合考虑在本章前面就说到,网络系统的设计考虑非常多,可以涉及到网络系统中所有软、硬件系统的方方面面。当然在设计之初我们没有必要深入在具体设备和应用,而首先应从宏观方面确定一些主要方面。从宏观方面来说,在企业网络系统设计之初,首先需要结实合考虑以下几个主面方面:( u. l# V8 l9 y- f
. X, s" }6 w0 k) Xl网络通信协议考虑 , V- {4 h9 H! T 8 z3 c; k& g7 Q, ~+ |7 D! C这里所说的网络通信协议选择包括局域网和广域网两个范畴,在局域网中其实没有太多的可选择余地,因为目前的局域网系统(包括Windows系统、Linux系统和UNIX系统等)基本上都是基于TCP/IP协议的,所以只需选择TCP/IP协议即可。在以前的局域网系统中NetWare操作系统支持的是IPX/SPX协议,但现在基本上不用这一操作系统了。在广域网中,网络通信协议的选择余地就大许多,这也给广域网系统设计带来一定的困难。 # y9 y1 K3 E T2 s & n9 s9 l- S! B! a1 _0 \" e7 |在广域网系统中可选择的通信协议决定于具体的接入网和交换网类型,如Modem拨号的PPP协议、ISDN的LAPD,ADSL的PPPoE和PPPoA,分组交换网中的X.25、HDLC,帧中继的LAPF,ATM的ALL5等。另外,对于路由器之类网络边界设备,还需要充分考虑到路由器所支持的路由协议和安全防御功能,这些都在相当程度上决定了路由器的性能和应用。1 e {7 k7 C8 x7 k6 v# v
9 G" f W2 O' x6 o9 p7 b! al网络规模和网络结构考虑 $ O2 C/ @: x2 h. g: V4 R6 P: ~$ }9 s9 _! A& C5 F+ ^/ y
网络规模在相当大程度上决定了以后具体网络设计中所采取的技术和设备,因为不同规模的网络对网络技术的采用、网络拓扑结构的配置、IP地址的分配和设备的选择都有不同要求。如只有几十个用户以内的小型网络,可以只选用普通的快速以太网,普通的C类局域网专用IP地址网段(192.168.0.0~192168.255.255),两层结构的星型以太网拓扑结构,以及普通的二层快速以太网设备即可,如图1-1所示。这样一方面,可以满足网络应用需求,另一方面可以节省大笔的网络组建投资。当然这些二层设备即使在将来网络升级了,仍可以得到继续使用,保护了用户的以往设备投资。 / m4 Z5 t" ^) ], ?3 g+ X8 b" A: n$ [* g" [; ~! c, A
9 K' r1 X7 B7 v! v4 x4 a8 D* z6 A , H1 z9 y' Z8 d* Z5 e$ _) G
图1-1 典型小型办公室网络拓扑结构 * Q" w% B* y* |: }3 V0 U5 s对于这类小型网络,广域网的连接需求通常比较简单,就是宽带互联网连接,所以所采用的广域连接方法也主要是诸如代理服务器共享、网关服务器共享和宽带路由器(包括有线和WLAN无线宽带路由器两种)等主要共享方式。如果采用的是宽带路由器共享方式,宽带路由器通常是连接在核心交换机的一个普通端口即可。 l0 t: i$ C6 B1 ^) b) G
这类小型办公室网络的具体方案将在本书第八章介绍。 , u c! a* B% U而如果用户数在100~254之间(属中小型网络),在技术上就要提升一个档次了。至少要在核心层(也可称“骨干层”)采用千兆以太网技术,以确保总体网络性能;网络拓扑结构也要达到3层;网络设备中的核心交换机也最好要采用支持千兆以太网技术,并且是可管理的网管型交换机,最好是三层交换机。典型网络拓扑结构如图1-2所示。IP地址也可采用单网段的上述C类局域网专用地址。当然在需要时,也可以根据子网掩码重新划分子网。当然也可以根据各种VLAN划分方式配置多个VLAN组。 & Z4 N* `' B. I* ~6 U2 G c9 m% B. q/ F9 ? d' ^2 w
这类中小型网络的广域网连接需求就比100节点以内的小型办公室网络的要高,所以通常不是选择宽带路由器,更不会是像代理服务器、网关服务器这类软件共享方式,而是要选择边界路由器来与外网连接了。这里的外网可能不仅指常见的互联网,还可能包括集团公司的分支机构、供应商、合作伙伴等其他公司专用网络,互联后就可以组成广域网络。这类小型企业的边界路由器通常需要支持多种WAN连接方式,如ISDN、ADSL、HDSL、FR、VPN(虚拟专用网)等。% Z6 q0 I# s9 w4 ?# l+ w; D
9 k* K4 h* v. S, a6 y# G: S
这类小型企业网络的具体方案也将在本书的第八章介绍。 - b( `/ |& d* Z/ x $ j4 w' P3 b6 V3 P9 n8 _" Q9 b D) P" W% ~) Q
图1-2 典型中小型网络拓扑结构 $ u" G7 s; U% e0 K( o# V; c如果网络用户数在254个以上(属大中型网络),单个C类局域网专用IP地址网段不能满足用户需求了。此时就有多种选择了,既可以仍采用免费的C类局域网专用IP地址网段的地址,此时就需要用到多个不同网段了,中间节点路由器或三层交换机连接,如图1-3所示。 8 x4 C* a& o2 b1 B( N! R3 l1 O$ y- ]6 P- N " V4 k3 l- e# |# p' S* t* j! n) K
图1-3 多子网互联拓扑结构示例2 S9 S Y. i, j' K& K6 p) U( L
在图中核心层交换机采用的是双端口(下级的每台交换机都与第台核心交换机连接)冗余连接方式,这样可以起到负载均衡和容错功能,一旦某台核心交换机失效,另一台冗余连接的核心交换机就可担当起原来全部的负荷,使网络继续保持连通,直到失效交换机修复。 O# b7 D+ ~% q3 Z: M* c4 m' u
: v7 V/ U# G% s0 Z$ x2 r当然在这类大型网络中也可采用B类,甚至A类IP地址中可用于专用网的IP地址(B类地址中用于专用网络的IP地址段为172.18.0.1~172.31.255.254,A类地址中用于专用网络的IP地址段为<chsdate isrocdate="False" islunardate="False" day="30" month="12" year="1899" w:st="on"><span lang="EN-US">10.0.0</span></chsdate>.1~10.255.255.254)。但为了便于管理,可能仍会划分多个子网,或者VLAN组,各子网或者VLAN组的连接同样需要用到中间节点路由器,或者三层交换机连接起来,以提供必要的网络互访功能。此时的拓扑结构就会更复杂了,虽然网络层次可能仍只有三层,但每一层所用的交换机设备可能非常多。网络设备肯定要有千兆,或者万兆的核心设备。 9 u! w! \0 Z$ k- f9 @, X7 Z3 H1 ]2 y; J. O6 X) {$ ?) U
对于254节点以上的大中型企业网络,广域网连接更是基于边界路由器了,这些路由器性能通常也较以上提到的小型企业网络中的边界路由器要高,通常是属于企业级的,采用专门的集成电路芯片(ASIC),以提供高的接入性能和高的安全防护功能。同时还将支持像语音(VoIP)、路由器对路由器VPN呼叫等方面的应用。4 f8 p: N# ? X9 F1 p! p B
+ r, J# c' E# q8 x
当然以上是针对平面型的同一楼层网络进行介绍的,在多楼层,甚至多建筑物之间的大型网络系统中,还涉及各楼层和各建筑物之间网络的互联。通常为了确保网络互联传输性能,不再采用总线型结构,仍采用局域网系统广泛使用的星型以太网结构,所采用的传输介质可以是双绞线(通常采用大对数双绞线),也可以是光纤。 2 j5 A2 C' F- x W1 d+ ]) n$ x4 C. x+ E: e/ q8 {
这类大中型企业具体网络方案具体将在本书的第九章介绍。 5 b) X+ s% N3 j3 v; r# @6 Y: p% k. a- X( k$ S* {5 Z: ~! m l网络功能需求考虑) F" h, R! b) a3 ?! ]
. I3 n3 O5 g9 b9 d1 U1 o3 P" y
一般的中小型企业网络在功能上没有什么特别需求,但对于一些行业用户,或者大中型企业网络系统,网络功能方面的需求可能就比较多,不容忽视。如高级别的磁盘阵列系统、具有全面保护技术的内存结构、全面的网络管理系统、专门的服务器管理系统、共享上网访问控制需求、容错系统需求、网络存储系统需求,特殊的Web网站、FTP网站、邮件服务器系统和各种复杂的广域网连接需求等。这些都是需要认真调查,并加以具体分析的。2 G) b8 V. y1 y8 e* r6 W
2 _/ Q1 I0 M9 }9 z+ M: g l网络应用需求考虑, Q0 X L; }' l0 D- i
& W, v: ?' y! w
虽然说总体来说,网络性能需求是由网络规划决定的,但在具体的网络应用环境中,单位的网络应用需求同样左右着网络中所采用的技术和设备档次,即使是只有几十个用户小型网络。如在一个多媒体教室中,虽然用户数可能就几十个,但由于要演示的是多媒体教学软件,这类数据传输需要较高的网络带宽,所以在这类网络中所采用的技术通常也比较高,一般都选择千兆以太网技术和支持千兆以太网技术的交换机设备。 " _5 K/ `7 w6 _; X4 w" o8 j% p7 c$ b/ c. B3 P
在网络应用方面,主要考虑到在网络中传输的数据类型,以及网络传输实时性的要求。一般的网络文件共享没有另外的要求,但如果网络中主要传输的是图片(如图片FTP站点等)、图像(如视频点播、多媒体教学等)、动画(如多媒体企业网站、动画教学等)。这时如果没有足够的带宽保证,就无法保证上述任务正常的工作,可能出现停滞、不连续,甚至死机现象。' j/ A3 W0 y7 \/ n
B6 v3 p5 \$ [. g, a" K
在企业网络应用方面,还有一种比较普遍的现象,那就是现在各种信息化数据库软件(如进销存软件、财会软件、ERP和B2B、B<chmetcnv w:st="on" tcsc="0" numbertype="1" negative="False" hasspace="False" sourcevalue="2" unitname="C">2C</chmetcnv>电子商务软件等)的使用。由于这类软件一般同时有非常多用户在持续使用,所以对网络带宽也较高,在网络设计时要充分考虑这些用户的网络应用对所连的网络带宽需求了。+ s- ?& `( M; V0 R5 k8 V, u
; m1 b8 ^& Z1 I$ b8 `5 s l可扩展性和可升级性考虑 7 m" e* U; |: o1 c4 B7 }. V% J2 o. P! ?; `6 G2 u7 I3 @5 |
网络技术的发展,虽然不能用一日千里来形容,但发展速度也是相当快的,不仅原有技术在不断升级换代,而且还不断有新的技术在涌现。再加上,单位网络应用需求也在不断提升,这一切都对网络升级提出了迫切需求。而企业网络设计之初又不可能有很全面的前瞻性,在网络中部署所有未来的技术和应用接口。而单位网络经常重建的可能非常小,一般都是采取升级的方式来提高网络的性能。这就要求网络设计之初的网络规划就要充分考虑到这一点。- W+ \1 Q2 ?5 {" [/ t
( D3 c5 u! ?6 G4 `5 w5 E# D网络的可升级性主要体现在综合布线、网络拓扑结构、网络设备、网络操作系统、数据库系统等多个方面。7 W, u3 Y. ?2 I$ K
' z: Q4 J% h( z; J+ ?. P$ J
在综合布线方面,在设计之初就要考虑到各部门在未来人员都有可能大幅增加,就必须在最初布线时留下一定量的端口用于连接终端用户,或者下级交换机,否则就可能在需要扩展用户时需要重新锉开墙面,或者更换线槽,工程量大不说,还会带来巨大的工程成本,影响网络系统的持续正常使用。同时,还要充分考虑传输介质的升级,如原来的网络较小,都是采用廉价的双绞线,现在网络规模大了,某些关键节点的应用需求提高了,这时可能就要改变传输介质,如采用光纤,这要求在综合布线和网络设备选择时给予充分考虑。+ y. [" l% M' {& j9 c8 o& o. E
/ P; l' f' t# ^4 a+ d
网络拓扑结构的可升性考虑就是要能使在网络用户增加时,能灵活拓展,添加网络设备,改变网络层次结构。我们知道,局域网中的网络拓扑结构有多种,其中包括双绞线、光纤电缆使用的星型以太网结构,同轴电缆、光纤使用的环型结构和总线型结构,还有一种是由星型结构和总线型结构混合组成的混合型结构。这四种主要拓扑结构的可扩展性能不一样,总体上来说是混合型的可扩展性能最好,适用于较大型、地理位置比较分散(如分布在多栋建筑物之间,不同楼层之间)的网络,星型网络次之,适用于在同一楼层的小型以太网。单纯总线型和环型网络已很少在企业局域网中使用。 z T; s4 y& X0 N0 ]9 n5 p/ R
. T+ g/ n% L' S: Y% r. e' I6 w" r6 ~网络设备方面,可扩展性主要体现在网络设备是否是模块化结构,可以灵活地通过添加模块来扩展网络用户接口。一般因为模块化结构的网络设备价格昂贵,所以不必所有网络设备都支持模块化,而只是对处于核心层的网络设备有这方面的需求。汇聚和接入两声能的网络设备一般可直接通过添加设备数接在核心层设备上来扩展。+ B$ R+ |( L4 @6 l0 R
. `( q+ u; t1 ^
在网络设备中,一个最为关键的设备就是网络服务器,它在相当大程度上影响着整个网络的性能和可扩展性。现在的部门级以上的服务器都在可扩展性方面有了明显的要求了,如IBM的按需扩展理念。就是在需要时,可随时通过扩展服务器中的CPU数量、扩展插槽数量,和磁盘数量来提升服务器性能。另一个关键设备就是网络打印机 ,特别是汇聚层和骨干层交换机,最好具有如GBIC(Gigabit Interface Converter,吉比特接口转换)、SFP(Small Form Pluggables,小型可插拔头)之类的千兆模块结构,支持多种不同传输介质和接口类型,以便灵活选用。 ! |2 X1 ?5 {, W" {) r0 \# k; _6 B6 X2 _: j+ I- t) N
在网络设备的可升级方面还有一个重要方面需要充分考虑,那就是在网络升级后,原有设备的可用性。这就涉及到技术问题了。在设计网络之初,应尽可能在相应网络层次上应用当前最主流的网络技术,如核心层则需要考虑千兆以太网技术,汇聚、接入两层至少要考虑百兆快速以太网技术,而根本不要考虑早已过时的10Mbps网络设备了。这样在网络升级后,原有网络设备就至于全部淘汰。9 p' Q1 r; F7 u0 W/ [
, w# l$ l) v' t# o1 e6 b如在一个企业网络中,网络升级后新添加了核心层交换机,则原来担当核心交换机的就要下降到汇聚层,甚至接入层。而原网络中的汇聚层,或者接入层设备性能太差(如10Mbps的交换机,或集线器),就可能不能满足升级后网络的应用需求,就可能面临淘汰。所以,我们在组建网络选择设备时就要考虑到日后的升级,不要贪一时便宜,选择太低档的网络,否则要网络升级后所承受的投资浪费就可能更大。3 i( v, }! \1 v$ H1 X. i( \) |) f# l
& n: w" k1 U7 E
在操作系统方面,最好能选择升级方式更新版本的,如Windows的网络操作系统,以保证网络中的数据在系统升级时不丢失。数据库系统中方面,最好也是能支持版本升级的,不要选择经常更换核心技术,无法通过版本升级实现平滑升级。+ O. c3 B. _& P8 u7 _% u. R. v3 R