网络需求的要点

在网络需求分析阶段,需要详细了解现有网络的拓扑结构、性能和软件。同时,也要考虑应该反映在新网络设计中的需求,其中包括:局域网功能、物理拓扑结构、性能、网络软件、网络安全与管理、网络互联设备、城域网/广域网链路选择等,如图1.10所示。

img

图1.10 网络需求

局域网功能及组建成本

不管是评估新建网络还是评估现有网络,都要考虑很多因素。一个比较好的出发点是概括特定机构所需的局域网功能。用户的应用可能需要高速文件传输能力;用户的工作环境可能是分散的,也可能是集中的,可能需要网络,也可能不需要——或者将来需要。用户可能需要经常快速访问互联网,或者互联网是唯一可选的广域网。因此,应将搜集到的各种功能需求(业务、用户、应用和平台需求)分类、集中列入一种表格,以便比较每种功能的优先级。

然后,根据网络功能配置相应的网络设备。通常局域网组网成本如表1.6所列,它指出了与一次性成本和重复性成本相关的因素。

表1.6 局域网组建成本表

img

物理拓扑结构

网络常常配置成不同的拓扑结构,同一个网络中也经常含有多种拓扑结构。图1.11所示是一个由城域网主干环连接起来的3个分立局域网组成的交换式以太网拓扑结构。

img

图1.11 多拓扑结构

网络性能

在需求分析阶段,需要考虑容量和响应时间、有效性、可恢复性等网络性能。在网络安装之初,这些需求并非总是重要,但是设计者必须预先进行考虑。

1.容量和响应时间

了解网络支持的通信机制将有助于组建局域网。如果用户提供了自身的平均业务、文件大小的估计,以及访问特定应用或资源的次数,可以很方便地估计现在和将来的网络带宽需求。如果执行的不是专用设计标准,那么根据经验或简单方法评估就足够了。如果设计标准很严格,可以在一定负载下利用网络设计工具对局域网建模。对于给定的用户数、应用和远程通信连接,这些工具可以给出局域网性能的详细描述。有些工具包括应用描述,提供对流量和特定应用的估计。其中也可能包括用户库,描述各种设备(如网桥和路由器)的性能。它们可以不用进行大量研究就插入到模型中,并提供对设备吞吐量和执行时间的估计。许多网络产品有内置的根据网络流量决定如何利用CPU的能力。购买分立的设计工具价格很高,但是如果需要高可靠性的网络工程,相对于发生故障的损失还是值得的。

2.有效性

有效性对以下因素的选择有着重要影响:

▶ 局域网拓扑。

▶ 服务器硬件——可能需要冗余,如附加电源和硬盘设备,甚至附加服务器。

▶ 大存储器,如磁盘阵列。

▶ 不间断电源(UPS)——选择什么型号的UPS?停电后需要继续供电多长时间? 哪些部件必须用UPS?

▶ 网络操作系统选择和备份策略——是否需要磁盘或服务器镜像备份或双工系统?

▶ 供应商选择——如果要求很高,一个公司的信誉、产品跟踪记录和售后服务质量就很重要。

3.可恢复性

存储在服务器或主要硬盘上的信息是公司的生命线。重要数据的丢失是致命的,所以,正确备份数据是网络可恢复性的关键因素。

在选择备份方针和技术时,必须评估对整个组织的风险,确定各种数据的相对重要性。也就是说,不是所有的数据都是很重要的。对于重要数据要确定备份的频率,有些数据每分钟都会更新,有些数据每年更新一次。

恢复方案至少要包括如下内容:

▶ 通常情况下复制所有文件的备份过程(备份频率根据业务和数据的性质而定)。有许多媒体可供选择,包括容量达数千兆字节的数字音频磁带(DAT)。

▶ 保护现场数据——这可以在发生小的火灾、洪水和其他自然灾害时保护备份数据。通常情况下,一般的防火措施或将其置于存储箱中就足够了。

▶ 保护现场外的备份数据以防大灾难毁掉整个建筑。有些组织提供数据安全存储服务。当遭受大的灾难时,业务可以在其他地方继续运作。

网络安全与管理

网络安全包括通过规划物理设备和操作程序以保护网络和系统的完整性、可访问性和可靠性。现代的网络安全性把基本的安全概念运用到分布式网络环境中。网络安全性的目标是保护资源。安全的网络应该具有以下3种属性:

▶ 保密性——数据保密性好;

▶ 完整性——不经授权数据不得修改;

▶ 可靠性——数据或有关数据的信息(如发送人的名字)不得有错。

在调查、收集网络管理方面的需求时,应该关注以下两个因素:

▶ 任务——需要网络管理系统所做的工作;

▶ 操作模式——对系统所需的控制程度,亦即所需的自动化程度。

在网络需求分析中,应该确定是需要对网络进行完全控制,还是可以允许管理系统自动管理某些受控的活动。网络管理通常有3种基本操作模式可供选用:

▶ 被动管理——管理程序对代理程序进行轮询,以收集信息。这些数据已经存储在每一个被管理网络元素的管理信息库中等待查询。例如,网络管理站可以询问流量监视器来获得当前的网络使用状态。

▶ 主动管理——管理程序改变被管理元素的设备特性和操作参数。例如,如果管理设备是网桥,网络管理程序会在网桥的配置上附加一个起过滤作用的参数,以防止某一帧通过网桥进入另一个网络环境。

▶ 异常管理——当需要采取措施时,代理程序主动通知管理程序。例如,一个代理进程将在预设的参数被超过时通知管理程序。网络管理人员也可以采取主动,规定代理程序在事态变得严重之前通知管理程序。

广域网/城域网选择

有许多方法可以将局域网扩展成城域网和广域网。两者之间的区别在于它们覆盖的范围。城域网使用公共传输设施,覆盖的范围是一个城市。广域网跨越多个发布的站点,通常使用本地和远程传输设备。

为了建立城域网和广域网,必须使用通信连接设备以连接远程站点。有时也需要网桥、路由器、CSU/DSU和调制解调器等组件。当使用公共设施时,可以使用两种连接:

▶ 点对点电路交换服务(拨号线路或租用线路);

▶ 分组交换服务。

在将这些服务用于城域网和广域网时,有多种可选方案,如图1.12所示。

img

图1.12 城域网/广域网备选方案

局域网互联有两种不同的方法。最基本的方法是点对点(电路交换)方式,另一个是分组交换方式。