具體需求
對(duì)于1500臺(tái)PC機(jī)的超大型網(wǎng)吧而言,不論對(duì)路由器和交換機(jī)都有比較高的要求,同時(shí)還得保證足夠的接入帶寬,對(duì)于如此多的信息點(diǎn),管理方面也是一個(gè)難題,具體需求狀況如下:
1. 滿足1500個(gè)信息點(diǎn)的接入采取三臺(tái)千兆路由器,骨干網(wǎng)絡(luò)采取三層千兆交換機(jī)實(shí)現(xiàn)不同網(wǎng)段的的劃分,方便管理;
2. 能實(shí)現(xiàn)電信走電信,網(wǎng)通走網(wǎng)通的策略路由,保證網(wǎng)絡(luò)流量正常流通解決由于數(shù)據(jù)走錯(cuò)線路造成網(wǎng)絡(luò)卡等現(xiàn)象;
3. 需要給用戶提供網(wǎng)頁(yè)瀏覽、收發(fā)郵件、QQ聊天、網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)教育、網(wǎng)上電影、網(wǎng)上其它各類服務(wù),并且同一用戶可能同時(shí)進(jìn)行多種活動(dòng),對(duì)路由器的出口帶寬及其可建立連接數(shù)提出了要求;
4. 可以依據(jù)業(yè)主的自身需要,管制每臺(tái)電腦或者軟件的使用帶寬,以免客戶使用一些軟件搶占帶寬造成整個(gè)網(wǎng)絡(luò)的不正常運(yùn)行;
5. 可以限制或是禁止BT,迅雷等P2P,大流量軟件的使用;
6. 提供網(wǎng)絡(luò)的高速度、低延時(shí),承受大流量沖擊的長(zhǎng)期穩(wěn)定可靠性;
7. 防止ARP攻擊等危害網(wǎng)吧環(huán)境的行為;
8. 內(nèi)部用戶能共享內(nèi)部服務(wù)器,例如電影服務(wù)器、游戲服務(wù)器、監(jiān)控軟件服務(wù)器,及其它內(nèi)部用戶需要使用的服務(wù)器。
選型及組網(wǎng)方案
有鑒于本案例的大容量需要,采用Qno俠諾GQF500千兆路由器作為組網(wǎng)主要路由器。該產(chǎn)品采用Intel IXP425 533MHz RISC,是一臺(tái)專為中大型企業(yè)、網(wǎng)吧、小區(qū),以及學(xué)校部門單位等級(jí)而設(shè)計(jì),符合經(jīng)濟(jì)實(shí)惠且高效能整合的全功能路由器。此路由器具備四個(gè)WAN 端口,并具有高效能線路負(fù)載平衡模式,達(dá)到對(duì)外聯(lián)機(jī)的流量負(fù)載平衡。WAN端的對(duì)外聯(lián)機(jī)能力滿足絕大多數(shù)寬帶市場(chǎng)都適用的規(guī)格。LAN端內(nèi)建5個(gè)自適應(yīng)10/100/1000Mbps以太網(wǎng)絡(luò)交換端口。內(nèi)建千兆端口讓您的內(nèi)網(wǎng)速度比以往快十倍,連接影音服務(wù)器不再成為瓶頸。每個(gè)端口都可以連接額外的交換機(jī)以連接更多的上網(wǎng)設(shè)備。該產(chǎn)品也支持硬件端口鏡像功能,支持高效能端口鏡像功能。
圖:GQF500千兆路由器具備四個(gè)WAN端口及五個(gè)千兆局域網(wǎng)端口,采用Intel IXP425 533MHz RISC,是一臺(tái)專為中大型企業(yè)、網(wǎng)吧、小區(qū)、以及學(xué)校部門單位等級(jí)而設(shè)計(jì),符合經(jīng)濟(jì)實(shí)惠且高效能整合的全功能路由器。
#p#副標(biāo)題#e#
網(wǎng)吧有1500臺(tái)電腦,如此大的網(wǎng)絡(luò)規(guī)模,穩(wěn)定性是最重要的。所以我們使用3臺(tái)GQF500連接內(nèi)外網(wǎng),下面可以使用千兆三層交換機(jī)。
如下拓?fù)鋱D所示:
圖二:本方案中使用3臺(tái)GQF500連接內(nèi)外網(wǎng),下面可以使用千兆三層交換機(jī)。網(wǎng)吧內(nèi)網(wǎng)劃分為A、B、C三個(gè)區(qū),每個(gè)區(qū)都可容納五百個(gè)人,總共可支持一千五個(gè)臺(tái)電腦。這樣不但易于管理,而且能使GQF500發(fā)揮最大的性能。
使用3臺(tái)GQF500連接內(nèi)外網(wǎng),下面使用千兆三層交換機(jī)。網(wǎng)吧內(nèi)網(wǎng)則劃分為A、B、C三個(gè)區(qū),每個(gè)區(qū)都可容納五百個(gè)人,這樣不但易于管理,而且能使GQF500發(fā)揮最大的性能。其中A區(qū)可以設(shè)置為192.168.1.x和192.168.2.x的網(wǎng)段,網(wǎng)關(guān)為192.168.1.1;B區(qū)可以設(shè)置為192.168.3.x和192.168.4.x,網(wǎng)關(guān)為192.168.3.1的網(wǎng)段;C區(qū)可以設(shè)置為192.168.5.x和192.168.6.x,網(wǎng)關(guān)為192.168.5.1的網(wǎng)段。各個(gè)區(qū)域都可以設(shè)置各自的管理原則,互相關(guān)透過(guò)千兆三層交換機(jī)互連,以達(dá)到互通的作用。
內(nèi)網(wǎng)最上面采用一臺(tái)千兆三層交換機(jī),該三層交換機(jī)可以連接工作群組交換機(jī)及內(nèi)部服務(wù)器,例如電影服務(wù)器、游戲服務(wù)器、監(jiān)控軟件服務(wù)器及其它內(nèi)部用戶需要使用的服務(wù)器,該交換機(jī)發(fā)揮骨干的功能。如果經(jīng)費(fèi)受限,該三層交換機(jī)也可以二層交換機(jī)代替,不過(guò)三層交換機(jī)支持帶寬管理功能及彈性配置功能,可以簡(jiǎn)化日后的管理工作。也可先以二層交換機(jī)建置,日后有需要再升級(jí)三層交換機(jī)。
三臺(tái)GQF500分別通過(guò)電信以及網(wǎng)通線路連接廣域網(wǎng),GQF500提供了4個(gè)WAN口可以供帶寬擴(kuò)充使用,如圖二所示192.168.1.1的路由器控制A區(qū)[192.168.(1-2). X] 信息點(diǎn),對(duì)數(shù)據(jù)進(jìn)行轉(zhuǎn)發(fā)實(shí)現(xiàn)相關(guān)控制,同理192.168.3.1與192.168.5.1分別對(duì)應(yīng)B區(qū)和C區(qū)信息點(diǎn)。
三臺(tái)GQF500通過(guò)LAN 口連接千兆三層交換機(jī),通過(guò)千兆三層交換機(jī)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)內(nèi)部 VLAN的劃分,A區(qū)、B區(qū)、C區(qū)要實(shí)現(xiàn)互訪的話可以通過(guò)千兆三層交換機(jī)的VLAN設(shè)置來(lái)實(shí)現(xiàn),千兆三層交換機(jī)的選擇根據(jù)客戶需求,遵循高性價(jià)比的原則選擇合理的機(jī)型。對(duì)于線路備援問(wèn)題,不同區(qū)掉線的話只能通過(guò)控制本網(wǎng)段的路由器實(shí)現(xiàn)線路備援,比如 A區(qū)斷線的話就不能通過(guò)192.168.3.1這臺(tái)路由器來(lái)實(shí)現(xiàn)備援連接廣域網(wǎng),同理類推。