1000人的辦公網怎么選匯聚交換機?
1000多人組成的辦公網,屬于中型局域網。使用傻瓜式的非網管交換機組網,非常容易造成廣播風暴,堵塞主干鏈路,引起網絡故障。相對于交換機的參數,我覺的更重要的網絡規劃。下面分別對交換機參數和網絡規劃說一說。
交換機的參數交換機的核心參數有兩個:
背板帶寬
含義:交換機端口的處理器與數據總線之間的最大數據吞吐量,反映了交換機的數據交換能力,單位是Gbps,每秒能處理多少數據。背板帶寬越高,數據處理能力越強,成本越高。
計算公式:(千兆端口數×1000+百兆端口數×100)×2
背板帶寬的計算值<標稱的背板帶寬,才可以實現全雙工無阻塞交換,實現交換機最大的性能。
包轉發率
含義:用來衡量交換機的交換能力,即交換機能同時轉發的數據包的數量。單位是Mpps,每秒轉發多少個數據包。
計算公式:千兆端口數×1.488+百兆端口數×0.1488;
包轉發率的計算值<標稱的包轉發率,交換機才可以實現線性無阻塞交換。
網絡規劃建議采用三層結構:核心層、 匯聚層 、接入層;
核心層交換機,主要完成數據的高速轉發,性能參數可以參考華為的S9300系列的交換機,核心層可以使用兩臺高性能的交換機,并通過鏈路聚合的方式連接,增加可靠性,防止單點故障;
匯聚層交換機,性能參數可以參考華為的S5720系列的交換機,用于連接接入層的交換機,同時為上層的核心交換機服務。可以將訪問控制等策略部署在匯聚層交換機;
接入層交換,主要用來連接各個設備自己以及無線AP,用來實現用戶的接入。性能參考華為的S2700系列的交換機。
關于VLAN的劃分為了防止廣播數據造成網絡堵塞,建議根據不同的部門劃分不同的VLAN,用于隔離廣播域,同時為了方便管理;
劃分VLAN可以根據VLAN號,為不同的業務部門,提供不同的服務,比如阻止某部門訪問關鍵服務器,禁止員工上班期間使用P2P軟件等。
關于IP地址的劃分由于接入終端數超過了1000,可以使用B類私網地址,172.16.0.0-172.31.0.0,選擇一個即可,采用子網的方式與VLAN對應,方便規劃;
服務器,監控等使用靜態IP地址,辦公電腦等可以使用DHCP服務器根據VLAN自動分配IP地址;
網絡設備之間的互聯地址使用30位掩碼的地址,設備IP地址使用32位掩碼的地址,這些地址進行全網統一規劃。
其他這里只對網絡搭建進行了簡要的介紹,實際搭建過程中還需要考慮綜合布線,網絡安全設備的使用,網絡可靠性等問題。
對于組建1000多人的辦公網,大家有什么看法呢,歡迎在評論區,留言討論。
如需更多幫助,請私信關注。謝謝