安防系统技术方案

技术编号:13971894 阅读:81 留言:0更新日期:2016-11-10 20:38
本发明专利技术公开了一种安防系统,其包括一计算机中心,连接两个核心交换机,该核心交换机为IRF2虚拟化技术,连接两个核心交换机的一管理设备,Internet对管理设备进行网络输送,一IMC信息管理中心连接两个核心交换机,多个部门构件分别接入上述两个核心交换机,每一部门构件至少包括一处理器,该处理器与两个核心交换机电性连接,计算机中心与两个核心交换机之间通过一连接交换机进行导接,一方面保障设备层与链路层冗余备份,另一方面可实现链路带宽叠加,性能更全面和完善。

【技术实现步骤摘要】

本专利技术涉及一种安防系统,尤指一种性能更全面的安防系统。
技术介绍
目前随着单位各业务的发展,各种业务应用也越来越多,对网络使用要求也越来越高,而现有网络性能已明显出现滞后现状,原有的网络组网技术也存在明显的不合理,设备经多年使用后出故障的概率也越来越高,另外目前的核心部分均为单台设备,存在着单点故障问题,同时,早期建设以网络连同为主,单位网络管理方面较薄弱等问题。另外,早起的网络架构考虑到人数接入相对较少,故没有考虑到核心层及三层的应用,只有一台上网行为管理充当路由,下接2层的百兆交换机,随着应用的接入和外网的防护升级,此架构较薄弱也不适用现行的发展状况。而设备管理方面只是独立地使用一些简单的网元管理软件进行设备级管理,没有集中统一的指导原则和策略,管理难以发挥网络综合管理优势,且网络出故障问题管理无法直接找出故障点,无法直接定位,平时对于网络中交换机管理,只得依靠telnet进行,接交换机无法telnet远程,管理上极其不方便。因此,有必要设计一种好的安防系统,以克服上述问题。
技术实现思路
针对
技术介绍
所面临的问题,本专利技术的目的在于提供一种通过两台核心交换机采用IRF2虚拟化技术,使得性能更完善和全面的安防系统。为实现上述目的,本专利技术采用以下技术手段:一种安防系统,其包括一计算机中心,连接两个核心交换机,该核心交换机为IRF2虚拟化技术,连接两个核心交换机的一管理设备,Internet对管理设备进行网络输送,一IMC信息管理中心连接两个核心交换机,多个部门构件分别接入上述两个核心交换机,每一部门构件至少包括一处理器,该处理器与两个核心交换机电性连接,计算机中心与两个核心交换机之间通过一连接交换机进行导接。进一步地,核心交换机为IRF2虚拟化技术的双电源冗余设计。进一步地,每一部门构件进一步包括一接入交换机和多台处理器,接入交换机电性连接多台处理器和核心交换机。进一步地,一无线控制器连接两个核心交换机,多个无线AP由无线控制器进行控 制。进一步地,连接交换机进一步将ERP及其他服务器电性连接至两个核心交换机。进一步地,Internet与管理设备之间设置防火墙。进一步地,两个核心交换机之间通过10G链路互联。进一步地,管理设备为H3C IMC智能管理平台。进一步地,管理设备支持与HP Openview或/和SNMPc通用网管平台的集成。进一步地,管理设备包括智能管理平台、智能配置中心iCC、ACL管理、MPLS VPN管理、用户接入管理、EAD解决方案、无线管理以及EPON管理业务组件。与现有技术相比,本专利技术具有以下有益效果:上述安防系统中,由于计算机中心连接两个核心交换机,而该核心交换机为IRF2虚拟化技术,管理设备也连接两个核心交换机,Internet对管理设备进行网络输送,这样当用户在使用该安防系统时,一方面保障设备层与链路层冗余备份,另一方面可实现链路带宽叠加,让多台设备虚拟化成一台统一的设备,所有的控制,转发都统一进行,真正当作一台设备来运行,IRF技术能够轻易的将设备的核心交换能力、用户端口的密度扩大数倍,从而大幅度提高单台设备的性能,使得性能翻番。另外,通过在从核心到接入的整网部署IRF2技术,多台物理设备虚拟成一台统一的逻辑设备,不但网络结构简单清晰,原先需要每台设备逐一配置,现在只需配置一次即可,大大简化了设备的管理维护,成员设备之间的物理端口支持聚合功能,IRF系统和上、下层设备之间的物理连接也支持聚合功能,这样,通过多链路备份提高了链路的可靠性。附图说明图1为本专利技术安防系统的示意图。具体实施方式的附图标号说明: 计算机中心1 核心交换机2 管理设备3 IMC信息管理中心4 部门构件5 处理器51 接入交换机52 无线控制器6 无线AP7 连接交换机8 ERP及其他服务器9 防火墙10 具体实施方式为便于更好的理解本专利技术的目的、结构、特征以及功效等,现结合附图和具体实施方式对本专利技术作进一步说明。请参见图1,一种安防系统,其包括一计算机中心1,连接两个核心交换机2,该核心交换机2为IRF2虚拟化技术,核心交换机2为IRF2虚拟化技术的双电源冗余设计,单台设备故障不会影响网络的使用运行,两个核心交换机2之间通过10G链路互联,采用IRF2 虚拟交换机技术,形成分布式交换架构,从管理配置和组网角度服务基础上,成为一台虚拟交换设备。同时,能够进一步融合网络安全、网络业务分析等智能特性,为园区构建融合业务。连接两个核心交换机2的一管理设备3,Internet对管理设备3进行网络输送,一IMC信息管理中心4连接两个核心交换机2,多个部门构件5分别接入上述两个核心交换机2,每一部门构件5进一步包括一接入交换机52和多台处理器51,接入交换机52电性连接多台处理器51和核心交换机2,该处理器51与两个核心交换机2电性连接,计算机中心1与两个核心交换机2之间通过一连接交换机8进行导接。传统的堆叠只是将设备连在一起,设备之间还是各跑各的,而IRF虚拟化技术是让多台设备虚拟化成一台统一的设备,所有的控制,转发都统一进行,真正当作一台设备来运行,故IRF2虚拟化技术的好处有:首先,对交换机而言,性能和端口密度的提升会受到其硬件结构的限制,而IRF系统的性能和端口密度是IRF内部所有设备性能和端口数量的总和。因此,IRF技术能够轻易的将设备的核心交换能力、用户端口的密度扩大数倍,从而大幅度提高单台设备的性能。此外传统的生成树等技术为了避免环路的发生,会采用阻断一条链路的方式,而IRF2可以通过跨设备聚合等特性,让原本“Active-standby”的工作模式,转变成为负载分担的模式,从而提高整网的运行效率,故性能翻番。其次,网络简化需要解决网络结构的简化,网络业务的简化,以及管理维护的简化这三方面的问题。通过在从核心到接入的整网部署IRF2技术,多台物理设备虚拟成一台统一的逻辑设备,不但网络结构简单清晰,原先需要每台设备逐一配置,现在只需配置一次即可,大大简化了设备的管理维护。此外,相比传统网络生成树+VRRP的部署方式,启用IRF2以后,二层不再需要配置生成树,也不再需要复杂的生成树多实例的规划,三层不再需要配置VRRP,不再需要复杂的路由规划和大量的IP地址消耗,从而简化了网络业务,简化管理,一目了然。最后,IRF的高可靠性体现在链路级、协议级和设备级三个方面,分别为链路级:成员设备之间的物理端口支持聚合功能,IRF系统和上、下层设备之间的物理连接也支持聚合功能,这样,通过多链路备份提高了链路的可靠性。协议级:IRF系统提供实时的协议热备份功能,负责将协议的配置信息备份到其他所有的成员设备,从而实现1:N的协议可靠性。设备级:IRF系统由多台成员设备组成,Master设备负责系统的运行、管理和维护,Slave设备在作为备份的同时也可以处理业务。一旦Master设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不中断,从而实现了设备级的1:N备份。相比传统的二层生成树技术和三层的VRRP技术,其收敛时间从N秒级缩短到毫秒级,秒级到毫秒级的切换时间,业务不断,网络更加可靠。请参见图1,一无线控制器6连接两个核心交换机2,多个无线AP7由无线控制器6进行控制,连接交换机8进一步将本文档来自技高网...

【技术保护点】
一种安防系统,其特征在于,包括:一计算机中心,连接两个核心交换机,该核心交换机为IRF2虚拟化技术,连接两个核心交换机的一管理设备,Internet对管理设备进行网络输送,一IMC信息管理中心连接两个核心交换机,多个部门构件分别接入上述两个核心交换机,每一部门构件至少包括一处理器,该处理器与两个核心交换机电性连接,计算机中心与两个核心交换机之间通过一连接交换机进行导接。

【技术特征摘要】
1.一种安防系统,其特征在于,包括:一计算机中心,连接两个核心交换机,该核心交换机为IRF2虚拟化技术,连接两个核心交换机的一管理设备,Internet对管理设备进行网络输送,一IMC信息管理中心连接两个核心交换机,多个部门构件分别接入上述两个核心交换机,每一部门构件至少包括一处理器,该处理器与两个核心交换机电性连接,计算机中心与两个核心交换机之间通过一连接交换机进行导接。2.如权利要求1所述的安防系统,其特征在于:核心交换机为IRF2虚拟化技术的双电源冗余设计。3.如权利要求1所述的安防系统,其特征在于:每一部门构件进一步包括一接入交换机和多台处理器,接入交换机电性连接多台处理器和核心交换机。4.如权利要求1所述的安防系统,其特征在于:一无线控制器连接两个核心交换机,多个无线A...

【专利技术属性】
技术研发人员:陈枫许国富朱颖
申请(专利权)人:湖州经典网络安防科技有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1