具體需求
對于1500臺PC機(jī)的超大型網(wǎng)吧而言,不論對路由器和交換機(jī)都有比較高的要求,同時還得保證足夠的接入帶寬,對于如此多的信息點(diǎn),管理方面也是一個難題,具體需求狀況如下:
1. 滿足1500個信息點(diǎn)的接入采取三臺千兆路由器,骨干網(wǎng)絡(luò)采取三層千兆交換機(jī)實現(xiàn)不同網(wǎng)段的的劃分,方便管理;
2. 能實現(xiàn)電信走電信,網(wǎng)通走網(wǎng)通的策略路由,保證網(wǎng)絡(luò)流量正常流通解決由于數(shù)據(jù)走錯線路造成網(wǎng)絡(luò)卡等現(xiàn)象;
3. 需要給用戶提供網(wǎng)頁瀏覽、收發(fā)郵件、QQ聊天、網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)教育、網(wǎng)上電影、網(wǎng)上其它各類服務(wù),并且同一用戶可能同時進(jìn)行多種活動,對路由器的出口帶寬及其可建立連接數(shù)提出了要求;
4. 可以依據(jù)業(yè)主的自身需要,管制每臺電腦或者軟件的使用帶寬,以免客戶使用一些軟件搶占帶寬造成整個網(wǎng)絡(luò)的不正常運(yùn)行;
5. 可以限制或是禁止BT,迅雷等P2P,大流量軟件的使用;
6. 提供網(wǎng)絡(luò)的高速度、低延時,承受大流量沖擊的長期穩(wěn)定可靠性;
7. 防止ARP攻擊等危害網(wǎng)吧環(huán)境的行為;
8. 內(nèi)部用戶能共享內(nèi)部服務(wù)器,例如電影服務(wù)器、游戲服務(wù)器、監(jiān)控軟件服務(wù)器,及其它內(nèi)部用戶需要使用的服務(wù)器。
選型及組網(wǎng)方案
有鑒于本案例的大容量需要,采用Qno俠諾GQF500千兆路由器作為組網(wǎng)主要路由器。該產(chǎn)品采用Intel IXP425 533MHz RISC,是一臺專為中大型企業(yè)、網(wǎng)吧、小區(qū),以及學(xué)校部門單位等級而設(shè)計,符合經(jīng)濟(jì)實惠且高效能整合的全功能路由器。此路由器具備四個WAN 端口,并具有高效能線路負(fù)載平衡模式,達(dá)到對外聯(lián)機(jī)的流量負(fù)載平衡。WAN端的對外聯(lián)機(jī)能力滿足絕大多數(shù)寬帶市場都適用的規(guī)格。LAN端內(nèi)建5個自適應(yīng)10/100/1000Mbps以太網(wǎng)絡(luò)交換端口。內(nèi)建千兆端口讓您的內(nèi)網(wǎng)速度比以往快十倍,連接影音服務(wù)器不再成為瓶頸。每個端口都可以連接額外的交換機(jī)以連接更多的上網(wǎng)設(shè)備。該產(chǎn)品也支持硬件端口鏡像功能,支持高效能端口鏡像功能。
圖:GQF500千兆路由器具備四個WAN端口及五個千兆局域網(wǎng)端口,采用Intel IXP425 533MHz RISC,是一臺專為中大型企業(yè)、網(wǎng)吧、小區(qū)、以及學(xué)校部門單位等級而設(shè)計,符合經(jīng)濟(jì)實惠且高效能整合的全功能路由器。
#p#副標(biāo)題#e#
網(wǎng)吧有1500臺電腦,如此大的網(wǎng)絡(luò)規(guī)模,穩(wěn)定性是最重要的。所以我們使用3臺GQF500連接內(nèi)外網(wǎng),下面可以使用千兆三層交換機(jī)。
如下拓?fù)鋱D所示:
圖二:本方案中使用3臺GQF500連接內(nèi)外網(wǎng),下面可以使用千兆三層交換機(jī)。網(wǎng)吧內(nèi)網(wǎng)劃分為A、B、C三個區(qū),每個區(qū)都可容納五百個人,總共可支持一千五個臺電腦。這樣不但易于管理,而且能使GQF500發(fā)揮最大的性能。
使用3臺GQF500連接內(nèi)外網(wǎng),下面使用千兆三層交換機(jī)。網(wǎng)吧內(nèi)網(wǎng)則劃分為A、B、C三個區(qū),每個區(qū)都可容納五百個人,這樣不但易于管理,而且能使GQF500發(fā)揮最大的性能。其中A區(qū)可以設(shè)置為192.168.1.x和192.168.2.x的網(wǎng)段,網(wǎng)關(guān)為192.168.1.1;B區(qū)可以設(shè)置為192.168.3.x和192.168.4.x,網(wǎng)關(guān)為192.168.3.1的網(wǎng)段;C區(qū)可以設(shè)置為192.168.5.x和192.168.6.x,網(wǎng)關(guān)為192.168.5.1的網(wǎng)段。各個區(qū)域都可以設(shè)置各自的管理原則,互相關(guān)透過千兆三層交換機(jī)互連,以達(dá)到互通的作用。
內(nèi)網(wǎng)最上面采用一臺千兆三層交換機(jī),該三層交換機(jī)可以連接工作群組交換機(jī)及內(nèi)部服務(wù)器,例如電影服務(wù)器、游戲服務(wù)器、監(jiān)控軟件服務(wù)器及其它內(nèi)部用戶需要使用的服務(wù)器,該交換機(jī)發(fā)揮骨干的功能。如果經(jīng)費(fèi)受限,該三層交換機(jī)也可以二層交換機(jī)代替,不過三層交換機(jī)支持帶寬管理功能及彈性配置功能,可以簡化日后的管理工作。也可先以二層交換機(jī)建置,日后有需要再升級三層交換機(jī)。
三臺GQF500分別通過電信以及網(wǎng)通線路連接廣域網(wǎng),GQF500提供了4個WAN口可以供帶寬擴(kuò)充使用,如圖二所示192.168.1.1的路由器控制A區(qū)[192.168.(1-2). X] 信息點(diǎn),對數(shù)據(jù)進(jìn)行轉(zhuǎn)發(fā)實現(xiàn)相關(guān)控制,同理192.168.3.1與192.168.5.1分別對應(yīng)B區(qū)和C區(qū)信息點(diǎn)。
三臺GQF500通過LAN 口連接千兆三層交換機(jī),通過千兆三層交換機(jī)實現(xiàn)對網(wǎng)絡(luò)內(nèi)部 VLAN的劃分,A區(qū)、B區(qū)、C區(qū)要實現(xiàn)互訪的話可以通過千兆三層交換機(jī)的VLAN設(shè)置來實現(xiàn),千兆三層交換機(jī)的選擇根據(jù)客戶需求,遵循高性價比的原則選擇合理的機(jī)型。對于線路備援問題,不同區(qū)掉線的話只能通過控制本網(wǎng)段的路由器實現(xiàn)線路備援,比如 A區(qū)斷線的話就不能通過192.168.3.1這臺路由器來實現(xiàn)備援連接廣域網(wǎng),同理類推。