網絡問題的產生目前遼寧中行省行大樓采用的交換機其交換容量和可擴展性比較有限,而且核心交換機到各個樓層的接入交換機采用的是100M線路,隨著局域網承載數據量的急劇增加和業務種類的增多,核心設備已經不能滿足需求,同時樓道接入交換機端口容量較小,不能滿足日益增多的接入點需求,導致樓層交換機下級聯了很多Hub,影響了局域網整體性能。此外,由于現有局域網設備的安全治理能力不夠,不能有效地對用戶身份進行認證和治理,不能保證網絡安全運行,目前網絡基本處于“無治理”狀態,經常有人濫用
ip地址或盜用他人IP地址,但設備不能快速定位非法IP的位置,從而造成了整個網絡缺乏安全保證。技術解決方案遼寧中行省行大樓局域網改造絡采用主干千兆、桌面百兆具備第三層交換的網絡體系結構。網絡分為兩級:網絡中心骨干交換機、二級樓層交換機。網絡中心配備兩臺高檔的骨干路由交換機,彼此互為備份和負載分擔;保證網絡中心的高性能、高可靠度的運行。華為提供了S8016、S6506、S3050等局域網交換機,同時輔以Quidview網管系統、CAMS治理系統,構成了一個高速、安全、智能的現代局域網網絡。整體組網圖如下所示:

1. 中心節點:在網絡中心采用兩臺Quidway S8016骨干交換機以全冗余結構實現對所有樓層接入匯集點的接入,同時辦公網服務器系統、網管系統通過S8016提供的千兆業務板,通過S6506、S3026等匯聚后接入。2. 樓道接入節點:每一個樓層接入匯集點通過S6506或S3050交換機來實現,區別不同的用戶規模,我們設計了兩種結構模式:帶三層交換功能的S6506和純二層交換機S3050。改造后的局域網特點1. 千兆骨干、百兆到桌面;2. 高可靠的節點設計,使用具備電信級高可靠高性能的S8016核心交換機產品組建核心交換網;3. 高可靠的用戶接入拓撲設計:基于RSTP的環狀拓撲結構支持,全物理環狀結構,提供充分的骨干鏈路負載分擔和冗余結構;
4. 線速:全面全線速處理:線速交換、線速路由、線速過濾、線速QOS控制;5. 故障速查功能確保快速定位故障節點和可疑用戶,可以鏈接用戶信息;6. 可選擇的HGMP/堆疊治理提供批量、圖形化網絡治理,更加簡單快捷;7. 所有設備全面支持治理員和用戶端口的IEEE 802.1X認證系統;為什么選擇華為華為公司一直以業務為導向,滿足客戶需求是研發的指導思想。華為公司在業界率先提出對網絡實現“可運營、可治理、可增值”的思想,引導了業界業務發展的潮流,“可運營、可治理、可增值”的目的就是在保持IP優勢的基礎上,改善缺點。“可治理、安全性”的實質就在于對業務和應用的控制,使傳統的開放、共享IP網絡呈現出嚴密、可控的“電信級”網絡特征。華為所提供的全系列網絡設備構建大型局域網具有以下優勢:(1)電信級的用戶接入控制(包括用戶的認證、地址分配,用戶的隔離、受控互訪,開戶銷戶的控制、用戶策略實施、修改等)(2)電信級的網絡安全保障(包括網絡級的冗余,信息的加、解密,要害設備防攻擊,地址反欺騙等)(3)業務生成治理(組播、VPN、ISP選擇、業務定制及自助等增值業務等)