[發明專利]一種共享技術信息平臺的融合網絡系統在審
| 申請號: | 202110581075.3 | 申請日: | 2021-05-27 |
| 公開(公告)號: | CN113315688A | 公開(公告)日: | 2021-08-27 |
| 發明(設計)人: | 周濤;李葉光;劉銘;柳虹亮 | 申請(專利權)人: | 長春工業大學 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46;H04L12/713;H04L29/12 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 130012 吉林*** | 國省代碼: | 吉林;22 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 共享 技術 信息 平臺 融合 網絡 系統 | ||
1.一種共享技術信息平臺的融合網絡系統,其特征在于:包括其中兩臺S6000交換機編號為S4、S5,用于服務器高速接入;兩臺S5750編號為S2、S3,作為主系統的核心交換機;兩臺RSR20路由器編號為R2、R3,作為主系統的核心路由器,一臺EG2000編號為EG1,做為主系統互聯網出口網關1;一臺S2910編號為S1,作為接入交換機;一臺RSR20路由器編號為R1,作為分支機構路由器,一臺EG2000編號為EG2,做為子系統互聯網出口網關2;一臺S5750編號為S6作為子系統核心交換機,一臺S2910編號為S7,作為子系統接入交換機;3臺AP520編號為AP1,AP2,AP3分別做為主系統與子系統的無線接入點。
2.根據權利要求1所述的共享技術信息平臺的融合網絡系統,其特征在于:網絡設備虛擬化: S4和S5間采用虛擬交換鏈路Virtual Switching Link (VSL)連接,使用VSU技術實現網絡設備虛擬化;其中S4為主,S5為備;廣域網鏈路配置與安全部署:廣域網鏈路,其中R1連接R2,R1連接R3,R2連接R3;DHCP中繼:局域網連接在交換機S2、S3上配置DHCP中繼;IPv4IGP路由部署:OSPF網絡S2連接S3、R2連接R3、R2連接S2、R3連接S3規劃使用OSPF協議;路由選路部署:考慮到從子系統到主系統有兩條廣域網線路,且其帶寬不一樣;所以規劃R1-R2間為主線路,R1-R3間為備線路;無線網絡基礎部署:S2快速以太網有線連接AC1、S3快速以太網有線連接AC2、S2快速以太網有線連接S3、S2快速以太網有線連接S1、S3快速以太網有線連接S1、S1快速以太網有線連接AP1、S1快速以太網有線連接AP2、R1快速以太網有線連接S6、S6快速以太網有線連接AP3、S6快速以太網有線連接S7;出口網關:R2,R3高速以太網連接出口網關1、R1高速以太網連接出口網關2。
3.一種根據權利要求1所述的融合網絡系統的構建方法,其特征在于:整個方法包含如下步驟:設備命名、虛擬局域網及IPv4地址部署、網絡設備虛擬化、廣域網鏈路配置與安全部署、DHCP中繼、IPv4 IGP路由部署、路由優化部署、路由選路部署、PBR配置與部署、MSTP及VRRP部署、以及QoS部署;
其中,虛擬局域網及IPv4地址部署方式是:鏈路上設置成“不允許不必要VLAN的數據流通過”;交換機與路由器間的互連物理端口直接使用三層或SVI模式互連;為隔離網絡中部分終端用戶間的網絡二層互訪,在交換機S1上使用端口保護。
4.根據權利要求3所述的共享技術信息平臺的融合網絡系統構建方法,其特征在于:主系統路由器與子系統路由器間采用廣域網鏈路,其中R1-R2間所租用線路帶寬為2M,R1-R3間所租用線路帶寬為1M;R2-R3間線路帶寬為2M;主系統路由器與子系統路由器間采用廣域網鏈路;采用PPP進行安全保護,在實施PPP保護過程中,使用CHAP協議;雙向認證,用戶名+驗證口令方式;設置用戶名以及密碼;在交換機S2、S3上配置DHCP中繼,對VLAN10內的用戶進行中繼,使得平臺總系統PC1用戶使用DHCP Relay方式獲取IP地址,具體是:DHCP服務器IP地址為項目中的Server1上的Windows虛擬服務器地址173.15.251.254;IPv4 IGP路由部署過程中,平臺總系統使用靜態路由、OSPF多協議組網,其中S2、S3、R4、R5規劃使用OSPF協議;具體要求為:R2、R3是邊界路由器,OSPF進程號為10,規劃多區域區域0和區域1,將靜態路由重發布進OSPF中,并使用類型1;
在路由優化部署過程中,規劃在路由引入時使用Route-Policy來進行過濾,具體要求是:OSPF路由引入后外部開銷為60;
在路由選路部署過程中,規劃R1-R2間為主線路,R1-R3間為輔線路,根據以上需求,在路由器上進行合理的路由協議配置,具體要求如下:
OSPF通過路由引入時改變引入路由的COST值,且其值為5或10;
在PBR配置與部署過程中,考慮到子系統到平臺總系統間有2條廣域網線路,為合理利用帶寬,規劃從子系統去往平臺總系統的FTP數據通過R1-R2的線路轉發,從子系統去往平臺總系統的WEB數據通過R1-R3的線路轉發;為達到上述目的,采用PBR來實現;具體要求如下:
Policy-based-route為策略名;子系統去往平臺總系統的FTP數據由ACL3001來定義;子系統去往平臺總系統的WEB數據由ACL3002來定義;
在MSTP及VRRP部署過程中,在平臺總系統交換機S2、S3上配置MSTP防止二層環路;所有數據流經過S2轉發,S2失效時經過S3轉發,所配置的參數要求如下:region-name為CCUT,實例值為1,S2作為主根, S3作為從根,在S2和S3上配置VRRP,實現主機的網關冗余,S2作為所有主機的實際網關,S3作為所有主機的備份網關;其中各VRRP組中高優先級設置為150,低優先級設置為120;
在QoS部署過程中,在設備R1上配置QoS,使子系統與平臺總系統DNS服務器(172.0.120.200)間的DNS數據流能夠被加速轉發(EF),最大帶寬為鏈路帶寬的10%;R1上所配置的參數要求如下:ACL編號為3030(匹配DNS數據流),class-map名稱為DNS,police-map名稱為DNS。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于長春工業大學,未經長春工業大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110581075.3/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





