基礎網絡平臺是整個信息系統的基礎平臺,在傳統的基礎網絡平臺設計中,重點考慮的是網絡的連通性。但是隨著網絡技術和設備越來越成熟,用戶更關注的是網絡平臺的穩定性、安全性、可擴展性、可管理性。
我們的基礎網絡平臺解決方案是主要包括以下特點:
一、分層的網絡結構:根據用戶的規模和實際的物理位置,對網絡進行分層次設計,將網絡設備分為核心層、匯聚層、接入層,重點考慮整體網絡性能。常見的網絡結構分為:多核心三層網絡結構、單核心三層網絡結構、單核心二層網絡結構。
二、分區域的網絡設計:根據用戶的業務和應用、用戶接入情況,進行業務數據流分析,將網絡劃分為多個區域。分區域網絡設計具備以下優勢:
◆ 管理維護
網絡清晰明了,易于故障排查,將網絡故障控制在某個區域,減少對整體網絡的影響。同時可監控各區域之間的流量,方便整體網絡的運維管理。
◆ 安全可控
易于整體網絡安全設計,可將網絡劃分為不同的網絡安全等級,并根據不同網絡安全等級的要求,采用合適的安全策略進行防護。
三、網絡的基礎安全防護功能:網絡設計通過采用VLAN技術和訪問控制列表技術、防ARP欺騙等技術,建立基礎的網絡安全防護機制。
四、建立以流量監控為核心的網絡監控體系:通過進行區域間的流量、連接數等指標的監控,能實時了解目前網絡運行狀態和各業務和應用的使用情況,輔助與其它指標監控,可建立良好的網絡運維監控體系。