网络建设典型方案集锦.docx
- 文档编号:4274264
- 上传时间:2022-11-28
- 格式:DOCX
- 页数:26
- 大小:1.17MB
网络建设典型方案集锦.docx
《网络建设典型方案集锦.docx》由会员分享,可在线阅读,更多相关《网络建设典型方案集锦.docx(26页珍藏版)》请在冰豆网上搜索。
网络建设典型方案集锦
D-Link2008行业典型方案集锦
行业事业部
目录
大学4
网络架构4
设备选择4
特点5
普教6
网络架构6
设备选择6
特点7
企业8
网络架构8
设备选择8
特点9
酒店10
网络架构10
设备选择11
特点11
医院13
网络架构13
设备选择13
特点14
网吧15
网络架构15
设备选择16
特点16
无线18
胖AP室内无线覆盖18
网络架构18
设备选择18
特点18
瘦AP室内无线覆盖20
网络架构20
设备选择20
特点20
室外建筑物的桥接21
网络架构21
设备选择22
特点22
室外无线覆盖的Mesh23
网络架构23
设备选择23
特点24
监控25
有线监控25
网络架构25
设备选择25
特点25
无线监控27
网络架构27
设备选择27
特点27
小区接入28
网络架构28
设备选择29
特点29
大学
网络架构
设备选择
规模
3000点以下
3000-10000点
10000点以上
流控
DPF-2010E
DPF-6012E
DPF-6012E
防火墙
DFL-2500
DFL-2500
DFL-2500
认证计费网关
DSA-4000
DSA-8000
DSA-8000
认证计费平台
DRS-5000
DRS-5000
DRS-5000
存储
DSN-3000
DSN-3000
DSN-3000
核心交换机
DES-8506
DES-8510x2
DES-8510x2
汇聚交换机
DGS-3600
DGS-3600
DGS-3600
DES-6500
DES-6500
接入交换机
DES-3500
DES-3500
DES-3500
DGS-3400
DGS-3400
DGS-3100
DGS-3100
特点
1.核心交换机DES-8500可以做成双电源,双引擎的主机。
这样可以保证电源,引擎出现故障后,主机还能正常工作。
如果使用2个主机,还能在一个主机全部瘫痪后,另一个备份主机自动启用,从而保证网络核心的稳定持续运行。
2.高达3.2T的背板带宽,952兆的包转发速率保证了DES-8500在二到四层都能达到线速交换。
3.DES-8500全面实现了各种IPv6协议技术,保证了校园网今后的平滑升级。
4.汇聚的千兆三层可以在庞大的网络中有效的分担流量。
5.接入交换机具有ACL,Qos,端口带宽控制功能,可以有效地保证正常流量的通行无阻。
6.DES-3500和DGS-3400的IMB功能,LBD功能,DHCPScreening功能,可以有效防止校园网的ARP欺骗,环路产生的广播风暴,私接DHCP服务器对网络的影响。
7.DES-3500和DGS-3400支持微软的NAP架构。
可以有效控制接入客户端的健康状态。
8.流控强大的处理能力,可以保证校园网在路由,NAT转发上的畅通。
全能的策略控制功能,无论是从应用还是从带宽和会话数都可以有效控制P2P的应用。
流量审计功能即使在大流量下也能完好的记录客户端的上网日志。
9.针对大学校园网的多出口特性,D-Link的流控设备可以由有多种策略设置,充分利用多出口的资源。
10.防火墙与DES-3500/DGS-3400的安全联动机制可以在防火墙发现异常流量后,主动通知交换机关闭有问题的端口,切断异常流量对网络的影响。
11.认证计费系统可以实现802.1x,Web,PPPoE的认证计费,适合不同的校园网实现多样化的认证计费。
12.认证计费系统的二次认证功能,对校园网的内外网实现不同的认证计费策略是一个很有用的功能。
13.iSCSI的存储最大可以拥有15T的容量,保证了大学中庞大的数字资料的存储需求。
14.存储设备全部提供千兆的连接,保证了网络存储的快捷。
特别是对802.3ad的支持,使得与交换机之间实现多链路聚和成为可能,为带宽的扩展提供了方便。
15.各环节交换机都具有安全防护引擎技术。
当有攻击冲击交换机的时候,交换机仍然可以正常工作,使得网管还可以对网络远程管理。
普教
网络架构
设备选择
规模
200台以下
200-500台
500-1000台
流控
DPF-500
DPF-2010E
DPF-2010E
防火墙
DFL-800
DFL-1600
DFL-1600
核心交换机
DGS-3600
DGS-3600
DES-8503
DES-3800
DGS-3400
DES-6500
DGS-3600
接入交换机
DES-3500
DES-3500
DES-3500
DES-3000
DES-3000
DGS-3100
DGS-3100
DGS-3400
存储
DNS-356
DNS-356
DSN-2000
PoE交换机
DES-1228P
DES-3028P
DES-3528P
监控摄像机
DCS-3220
DCS-3220
DCS-3220
DCS-6620
DCS-6620
DCS-6620
DCS-3420
特点
1.全千兆的核心交换机DGS-3600符合当今的千兆核心主流配置。
增强的二,三,四层Qos/CoS特性保证了多媒体教学的流畅运行。
物理堆叠功能便于今后的网络扩展。
2.接入交换机具有ACL,Qos,端口带宽控制功能,可以有效地保证正常流量的通行无阻。
DES-3500的IMB功能,LBD功能,DHCPScreening功能,可以有效防止校园网的ARP欺骗,环路产生的广播风暴,私接DHCP服务器对网络的影响。
3.流控设备支持透明,路由,NAT多种模式,便于不同学校的灵活配置。
全能的策略流控,无论是控制P2P的应用,应用带宽的合理分配,还是客户端的带宽,连接数限制,都能灵活实现。
4.防火墙与DES-3500的安全联动机制可以在防火墙发现异常流量后,主动通知交换机关闭有问题的端口,切断异常流量对网络的影响。
5.防火墙的vpn功能便于教师在家中也可以连接到学校的网络获取资料。
6.iSCSI的存储DNS-356最大可以拥有5T的容量,保证有足够的空间存储多媒体课件。
兼容普通硬盘,可以方便硬盘的采购。
千兆的连接保证了网络存储的快捷。
RAID的支持保证了数据存储的可靠保存。
7.各环节交换机都具有安全防护引擎技术。
当有攻击冲击交换机的时候,交换机仍然可以正常工作,使得网管还可以对网络远程管理。
8.各个设备都支持图形化的管理,使得配置更加直观化,让学校的老师很容易上手配置。
9.D-Link交换机支持D-Link特有的SIP协议。
不需要专门的网管软件就可以实现统一的图形化管理。
10.PoE交换机可以对摄像头实施远程供电,省去了电源的建制。
11.DCS-3220定向摄像头可以监控考场的全貌。
DCS-6620的上下左右云台控制,可以随时变换监控场景。
10倍的光学变焦实现监控范围的伸缩。
DCS-3420的感红外功能,即使在夜间没有照明的情况下,通过红外灯的照射,也可以清楚地监控校园情况。
企业
网络架构
设备选择
规模
300台以下
300-1000台
1000台以上
流控
DPF-500
DPF-2010E
DPF-2010E
防火墙
DFL-800
DFL-1600
DFL-2500
核心交换机
DGS-3600
DES-8506
DES-8506x2
DES-3800
DES-6500
DES-6500x2
DGS-3600
汇聚交换机
DGS-3600
DGS-3600
DGS-3400
DGS-3400
DES-3800
接入交换机
DES-3500
DES-3500
DES-3500
DES-3000
DES-3000
DGS-3100
DGS-3100
DGS-3400
存储
DNS-356
DSN-2000
DSN-3000
DNS-356x2
DNS-2000
PoE交换机
DES-1228P
DES-3028P
DES-3028P
摄像头
DCS-3220
DCS-3220
DCS-3220
DCS-3420
DCS-3400
DCS-3400
DCS-6620
DCS-6620
DCS-6620
AP
DWL-3200
DWL-3200
DWL-3200
DWL-2700
特点
1.核心交换机DES-8500可以做成双电源,双引擎的主机。
这样可以保证电源,引擎出现故障后,主机还能正常工作。
如果使用2个主机,还能在一个主机全部瘫痪后,另一个备份主机自动启用,从而保证网络核心的稳定持续运行。
2.高达3.2T的背板带宽,952兆的包转发速率保证了DES-8500在二到四层都能达到线速交换。
3.汇聚的千兆三层可以在庞大的网络中有效的分担流量。
4.接入交换机具有ACL,Qos,端口带宽控制功能,可以有效地保证正常流量的通行无阻。
5.DES-3500和DGS-3400的IMB功能,LBD功能,DHCPScreening功能,可以有效防止企业网的ARP欺骗,环路产生的广播风暴,私接DHCP服务器对网络的影响。
保证了企业网络的正常运转。
6.所有交换机对组播协议的支持,便于企业的视频会议的应用,也便于视频监控的应用。
7.流控强大的处理能力,可以保证校园网在路由,NAT转发上的畅通。
全能的策略控制功能,无论是从应用还是从带宽和会话数都可以有效控制P2P的应用。
流量审计功能即使在大流量下也能完好的记录客户端的上网日志。
8.防火墙与DES-3500/DGS-3400的安全联动机制可以在防火墙发现异常流量后,主动通知交换机关闭有问题的端口,切断异常流量对网络的影响。
9.防火墙对vpn的支持,便于企业利用互联网搭建企业的私有网络,省去了昂贵的专线费用。
特别是D-Link的防火墙通过了国际权威的ICSALabs的Ipsec1.2Enhanced的测试。
它的好处是保证了跨国企业使用不同厂家的防火墙建立vpn连接的兼容。
10.iSCSI的存储可以对企业的数据库,备份文件作集中管理。
11.存储设备支持千兆的连接,保证了网络存储的快捷。
而802.3ad的支持,更可以实现与交换机之间的链路聚和,为扩展带宽提供了可能。
12.各环节交换机都具有安全防护引擎技术。
当有攻击冲击交换机的时候,交换机仍然可以正常工作,使得网管还可以对网络远程管理。
13.DGS-3600的web认证功能,可以解决企业中来访宾客的临时上网的安全控管问题。
14.对微软NAP架构的支持,可以构建企业的NAP机制,保证客户端接入的健康,安全。
15.DCS-3220定向摄像头可以固定监控某一个区域。
DCS-6620的上下左右云台控制,可以随时变换监控场景。
10倍光学变焦的支持,能够伸缩监控区域。
DCS-3420的感红外功能,即使在夜间没有照明的情况下,通过红外灯的照射,也可以清楚地监控校园情况。
16.无线的部署,可以解决会议室,会客室的临时接入问题。
17.PoE交换机可以对摄像头,无线AP实施远程供电,省去了电源的建制。
酒店
网络架构
设备选择
规模
3星以下
3星-5星
5星以上
防火墙
DFL-800
DFL-1600
DFL-2500
核心交换机
DGS-3600
DES-6500
DES-8506
DES-3800
DGS-3600
DES-6500
DES-3800
DGS-3600
接入交换机
DES-3500
DES-3500
DES-3500
DES-3000
DES-3000
DGS-3100
DGS-3100
存储
DNS-356
DNS-356x2
DSN-2000
DSN-2000
PoE交换机
DES-1228P
DES-3028P
DES-3028P
DES-1228P
DES-1228P
DWS-3024
DWS-3024
AP
DWL-3200
DWL-3200
DWL-3200
DWL-3500
DWL-3500
摄像头
DCS-3220
DCS-3200
DCS-3220
DCS-3420
DCS-3420
DCS-3420
DCS-6620
DCS-6620
DCS-6620
特点
1.核心交换机DES-8500可以做成双电源,双引擎的主机。
这样可以保证电源,引擎出现故障后,主机还能正常工作。
强大的背板可以保证线速转发。
2.接入交换机具有ACL,Qos,端口带宽控制功能,可以有效地保证正常流量的通行无阻。
DES-3500的IMB功能,LBD功能,DHCPScreening功能,可以有效防止酒店的ARP欺骗,环路产生的广播风暴,私接DHCP服务器对网络的影响。
3.防火墙与DES-3500的安全联动机制可以在防火墙发现异常流量后,主动通知交换机关闭有问题的端口,切断异常流量对网络的影响。
4.由于下载会占用很大的出口带宽,而又不能对酒店的入住客人加以限制,防火墙的带宽分配功能就变得重要了。
可以通过设备不同服务的带宽保证,使得浏览网页不会受到下载的影响。
5.iSCSI的存储可以对酒店的数据库,备份文件作集中管理。
千兆的连接保证了网络存储的快捷。
6.各环节交换机都具有安全防护引擎技术。
当有攻击冲击交换机的时候,交换机仍然可以正常工作,使得网管还可以对网络远程管理。
7.由于酒店入住客人的电脑无法控制,所以对微软NAP架构的支持,就显得尤为重要。
用DES-3500交换机做接入,可以构建酒店的NAP机制,保证客户端接入的健康,安全。
8.安全监控是酒店的必备。
而采用IP摄像机的好处是酒店管理人员不必到监控室,通过电脑在任何位置都可以看到监控情况。
对于监控记录也可以存储到海量存储器中,而不用传统的录像机存储,省去了大量的录像带和放置录像带的空间。
而且回访也变得容易了。
9.DCS-3220定向摄像头可以监控酒店的固定区域。
DCS-6620的上下左右云台控制,可以随时变换监控场景。
10倍光学变焦的支持,可以伸缩监控区域。
DCS-3420的感红外功能,即使在夜间没有照明的情况下,通过红外灯的照射,也可以清楚地监控校园情况。
10.现在住酒店的人员多数带有笔记本电脑。
而现在的笔记本电脑多数带有无线功能。
无线网络的部署,可以方便这些人员的上网,同时提高了酒店的档次。
而老的酒店没有网络,也可以用无线搭建网络,省去了布线的麻烦。
11.PoE交换机可以对摄像头,无线AP实施远程供电,省去了电源的建制。
医院
网络架构
设备选择
规模
小型医院
中型医院
大型医院
防火墙
DFL-800
DFL-1600
DFL-2500
核心交换机
DGS-3600
DES-8506
DES-8506x2
DES-6500
DES-6500x2
DGS-3600
接入交换机
DES-3500
DES-3500
DES-3500
DES-3000
DES-3000
DGS-3100
DGS-3100
DGS-3400
千兆交换机
DGS-3400
存储
DNS-356
DSN-2000
DSN-3000
PoE交换机
DES-1228P
DWS-3000
DWS-3000
DES-3028P
AP
DWL-3200
DWL-3500
DWL-3500
DWL-8500
摄像头
DCS-3220G
DCS-3220G
DCS-3220G
DCS-3420
DCS-3420
DCS-3420
DCS-6620G
DCS-6620G
DCS-6620G
特点
1.核心交换机DES-8500可以做成双电源,双引擎的主机。
这样可以保证电源,引擎出现故障后,主机还能正常工作。
如果使用2个主机,还能在一个主机全部瘫痪后,另一个备份主机自动启用,从而保证网络核心的稳定持续运行。
2.医院的数据转数量比较大。
特别是经常需要传输图像病例,所以对交换机的传输性能要求高。
D-Link核心交换机DES-8500高达3.2T的背板带宽,952兆的包转发速率充分保证了医院的图像病例的快速调用。
其他交换机在二层转发性能上也可以达到线速转发。
从而使整个局域网有很好的转发性能。
如果选用千兆接入,更能发挥网络的性能。
3.接入交换机具有ACL,Qos,端口带宽控制功能,可以有效地保证正常流量的通行无阻。
DES-3500和DGS-3400的IMB功能,LBD功能,DHCPScreening功能,可以有效防止网络中的ARP欺骗,环路产生的广播风暴,私接DHCP服务器对网络的影响。
4.设备的电源相对来说是一个易损件。
而现在医院的结算系统已经完全依赖局域网的传输。
一旦断网会对医院的工作造成很大影响。
而支撑局域网工作的交换机是否支持冗余电源就变得非常关键了。
上述交换机中除了DGS-3100和DES-3000不支持冗余电源外,其他交换机都支持冗余电源。
5.防火墙与DES-3500/DGS-3400的安全联动机制可以在防火墙发现异常流量后,主动通知交换机关闭有问题的端口,切断异常流量对网络的影响。
6.iSCSI的存储可以对医院的数据库,备份文件作集中管理。
千兆的连接保证了网络存储的快捷。
7.各环节交换机都具有安全防护引擎技术。
当有攻击冲击交换机的时候,交换机仍然可以正常工作,使得网管还可以对网络远程管理。
8.对微软NAP架构的支持,可以构建企业的NAP机制,保证客户端接入的健康,安全。
9.无线网络的部署采用无线交换机+瘦AP的方案,可以实现无缝漫游。
方便医护人员使用wifiphone的进行语音交流,使用笔记本电脑随时查阅病人的病例。
另外使用D-Link的无线摄像头,还可以省去布线的麻烦。
10.D-Link的摄像头都是数字型的IP摄像头。
只要将摄像头连接到局域网中,为每个摄像头分配一个IP,之后在任何位置,任何电脑上都可以看到监控图像,不用专门的监控室了。
11.DCS-3220G定向摄像头可以监控固定的区域。
DCS-6620G的上下左右云台控制,可以随时变换监控场景。
10倍的光学变焦还可以伸缩监控区域。
DCS-3420的感红外功能,即使在夜间没有照明的情况下,通过红外灯的照射,也可以清楚地监控校园情况。
12.DCS-3220G,DCS-6620G,DCS-3420都有无线功能。
只要在无线网络覆盖区域,摄像头就可以连接到局域网。
网吧
网络架构
设备选择
规模
200台以下
200-500台
500台以上
路由器
DI-4500
DI-4500
DI-4700
核心交换机
DIS-5024T
DGS-3400
DES-6500
DGS-3600
DES-8503
DGS-3600
DGS-3400
接入交换机
DIS-2024T
DIS-5024T
DIS-5024T
存储
DNS-356
DNS-356
DNS-356
特点
1.D-Link路由NAT会话数量限制,最细可以限制到每台电脑。
有效地限制BT,电驴等P2P软件,网吧业主不必为P2P软件导致上网速度慢而烦恼
2.D-Link路由出口自动选路。
在单台路由器作为出口的情况下,D-Link路由器根据目标的IP地址判断属于电信或是网通的线路,从而决定数据包是从电信线路转发还是从网通线路进行转发。
3.D-Link交换机性能优越。
交换机提供基于硬件的线速转发。
D-Link核心交换机提供高性能的背板带宽,基于硬件的线速转发,数据包路由的任务由板卡上的ASIC来执行,在速度上比传统的基于CPU的路由快许多倍,使整个网络更加高效、稳定。
4.D-Link核心交换机具有优越QOS功能,保证用户重要数据优先快速转发。
5.整个网络千兆骨干级联、千兆交换到桌面,迎合无盘网吧需要大大提高游戏速度。
保证网吧内部VOD、游戏等高速流畅。
全千兆的网络架构提供充足的网络带宽,保证视频、流媒体的稳定使用。
令到网吧游戏更新速度更上一层楼,游戏更新时也不会影响到其他上网顾客。
6.D-Link网吧专用存储设备,海量存储支持5个TB(1TB硬盘*5)。
针对存储服务器效能最佳化的系统设计,拥有优异的网络效能,内建双备援GigabitEthernet网络端口,在快速、低延迟的状况下同时进行存取数据。
用于网吧收费服务器备份数据库,电影服务器,文件服务器是个不错的选择。
7.D-Link路由器支持基于Web的管理,支持中英文界面。
简单简洁的中文WEB界面,令网络管理人员容易管理。
8.D-Link交换机全部支持WEB管理,可以通过浏览器在远程进行配置管理,灵活方便。
同时也支持SNMP网络管理协议,支持远程网络管理以及远程监控。
并支持SNMP网络管理协议,支持远程网络管理以及远程监控。
,
9.D-Link交换机支持端口镜像协助网络流量监听。
网络管理者能以这个功能作为诊断的工具或是起到调试作用,尤其抵挡攻击的时候。
端口镜像可以在本地或者是远程控制。
令到网管人员可以监控核心到路由之间的数据传输,能够监控网吧数据报文。
也满足了网安监控的需求。
10.DIS-5024T具备IP-MAC-PORT绑定功能,接入层交换机直接对PC进行绑定,减轻了上层设备对ARP防御的资源投放,有效进行网络数据转发提高网络质量,也是对ARP攻击最完美的解决方法。
无线
胖AP室内无线覆盖
网络架构
设备选择
PoE交换机
DES-1228P
DES-3028P
DES-3528P
胖AP
DWL-3200
DWL-8200
特点
1.PoE交换机可以通过网线给AP提供远程供电,省去了为每个AP单独供电的麻烦。
也使得安装更加简单了。
2.DWL-3200AP/DWL-8200AP皆具备WDS(无线分布系统)特性,可以配置成为3种工作模式之一:
无线接入点,点对点(PtP)网桥,点对多点(PtMP)网桥。
WDS的特性使DWL-3200AP/DWL-8200AP成为在办公室或其它工作地点,甚至在热点快速创建和扩展无线局域网的理想选择.DWL-3200AP/DWL-8200AP使用WPA(Wi-Fi保护访问)和802.1X认证以提供更高的数据传输安全级别。
3.此外支持多SSID工能可将一SSID作公众接取使用,另一SSID则可选择授权使用者以达成特殊群组使用目的.多SSID支持可组类似交换机分群组之VLAN功能.
4.DWL-8200AP在802.11b/g和802.11a频段均可使用增强模式,达到108Mbp
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 建设 典型 方案 集锦