分享好友 最新动态首页 最新动态分类 切换频道
八.网关设计——决定园区网二三层分界
2024-12-25 14:24

八.网关设计——决定园区网二三层分界

内部区

1.整个网络遵循经典三层架构。

  • 核心层(管理内部区域,处理区与区之间的问题
  • 汇聚层(把接入的流量整合起来,只连接接入交换机
  • 接入层(接入用户的设备终端)、应用层(终端)。

2.管理中心:管理区,园区网运维人员管理网络日常运维管理的地方。

3.数据中心:给外部或者某些大型集团内部用户建立的数据中心。偏业务部分。eg:产品清单,业务流程。

4.DMZ:企业内部服务和数据存放中心。服务:内部文件共享服务。(不对外公开

外部区

1.分支机构:独立区。

2.访客出差员工:相对于分支机构较为危险。特定展示区。

3.网络出口区:连接外部网络,解决外部网络问题,控制内部外部网络互通。

  1. 客户网络环境:明确改造或者新建。
  2. 客户网络业务:了解客户需要网络业务以及特性。
  3. 现网痛点
    1. 客户对网络的期待、
    2.  痛点分析
      1. 网络安全(内部安全、终端安全、外部安全)。
      2. 网络能力(有线接入、无线接入、远程接入)、
      3. 网络规模(接入用户数量)、
      4. 网络质量(是否稳定)、
      5. 网络速度(是否堵塞)、
  4. 客户需求:确定网络的建设需求与目的、确定网络的规模、用户规模、三到五年的增长态势、园区的地理分布、单位组织结构、机房和弱电井分布、网络类型(有线和无线)。
  1. 终端接入模式
  2. 业务流量模式
  3. 网络容量
  • 可靠性——可靠运行、稳定工作、业务永续

  • 可信任性——安全可信任

  • 可扩展——平滑升级和拓展、满足三到五年的发展规划

  • 可管理——容易维护和管理、容易诊断和故障定位

  • 可运营——支持和方便不熟新业务

  • 网状结构
  • 环形结构
  • 网络分层设计

  • 网络个性设计

  •  在大型园区网中,多个核心层设备一般采用环装结构进行连接,这种方法实际可行性较好,成本较低。

    • 提供用户接入,接入功能是它首先要满足的功能。
    • 提供接入安全保护,防止未授权用户接入。802.1x
    • 提供安全性和可用性。DHCP攻击防护、ARP攻击防护、IP防雷、MAC洪泛。

    设计要点

    2.接入网的可靠性

     E-trunk技术(主备技术

    双归上行破环技术

    双归上行引起环路问题,在一般情况下,采用生成树协议来进行破环。

    生成树保护技术:BPDU、root、TC、环路保护技术、共享线路保护

    3.可靠性设计

    1.无环组网

    汇聚一般作为部门核心,转发部门内的横向流量,汇聚层对于接入层来讲是隐藏核心层。

    作用

    • 降低网络的复杂度
    • 增加可靠性
    • 提升网络性能

    目标

    • 提供一致性的网络基础服务
    • 网络可扩展性
    • 网络的灵活性

    1.汇聚层架构设计

    独立、备份、集群型

    2.汇聚的组网

    1. 汇聚的可靠性
    2. 设备的可靠性
      1. 主控1:1备份
      2. 组网的1:1
      3. 电源的可靠性,电源1+1,1+2
      4. 风扇(模块化,支持单风扇失效
      5. 所有模块支持热插拔
    3. 组网可靠性
      1. 双设备保护
      2. HSRP
      3. VRRP
      4. 多路径技术
      5.  配置网络监控

    1. 线路可靠性
      1. LACP技术聚合
      2. STP技术
      3. 冗余链路
      4. 路由协议
      5. 设备冗余

       

       

       

      2.核心组网

       

      3.核心层可靠性

      • 主控1:1
      • 组网1:1,或者1+1
      • 电源DC1+1,AC1+1。2+2
      • 模块化风扇设计,独立风扇
      • 无源背板,高可靠性
      • 所有模块支持热插拔
      • 设备管理1:1备份
      • 无环路
      • 设备可靠性有保障——堆叠
      • 链路可靠性有保障——聚合
      • 配置简单——故障率低、管理和排错简单

      1.网关位置

       

       

          需要权衡网络性能和诸多管理因素,一般放在汇聚层。

      2.部署方案对比

      3.汇聚层网关

       

      4.接入层网关

       

最新文章
战略笔记 | 任泽平对2024中国经济展望的关键解析
正文12月30日,“新浪新闻·2023‘绿色中国’可持续影响力大会”在北京盛大开幕。此次大会邀请到了泽平宏观创始人、经济学家任泽平先生,他以深刻的洞察为我们带来了一场主题演讲,名为《中国宏观经济展望与可持续发展》。演讲原文连接参见
掌握电脑键盘快捷键:提升工作效率的秘籍
电脑键盘上有那么多按键,到底都有什么作用呢? 几个重要的按键,一起来了解一下吧。 最上面一排: F1帮助 F2改名 F3搜索 F4地址 F5刷新 F6切换 F10菜单 1、键盘中间区域的所有输入按键。 一共是26个英文字母键、
SEO价格表优化策略,提升排名,降低成本!
SEO价格表优化策略,提升排名,降低成本!
推荐一款神奇的工具:Zmirror-OneKey - 瞬间搭建镜像站点
去发现同类优质开源项目:https://gitcode.com/是一个基于 Zmirror 的一键自动化配置脚本,旨在帮助开发者和运维人员快速、轻松地创建网站的完整镜像。无论你是想要备份重要的在线资源,还是希望在本地提供无延迟的服务,
python+flask计算机毕业设计个性化电影推荐系统(程序+开题+论文)
本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。 关于个性化电影推荐系统的研究,现有研究主要以通用的推荐算法为主,如协同过滤
女子照片被“一键脱衣”,谁在拿AI作恶?
眼见为实的时代过去了, AI 已经学会制造“真实”。 近日, 多起AI换脸或AI换装的争议事件 引起网友讨论。 近年来, 随着AI技术的普及, “AI换脸”、 “AI合成照片、视频”等技术 逐渐走红网络。 虽然增添了人们趣味, 但也出现了不少负面
AutoGPT部署示例,免费使用方法和踩坑总结
AutoGPT是一种基于GPT的自动化系统,它为GPT提供了身体和内存,从而使它能够自主执行市场分析、客户服务、营销等任务。AutoGPT使用多种网络工具,可以将指令分解为多个子任务逐一执行,从而极大地方便了各种自动化任务的执行。利用AutoGPT
全方位网站SEO优化秘籍,高效提升排名,吸引海量流量
本攻略全面解析网站SEO优化策略,从关键词研究、内容优化到技术调整,助力网站提升排名,有效吸引流量,实现可持续增长。涵盖实用技巧与案例,助您快速掌握SEO优化之道。随着互联网的普及,越来越多的企业开始重视网络营销,而网站作为网络
创建网站的步骤(从规划到上线)
如今,网站建设已成为各行各业的必备技能。无论是个人博客、企业网站还是电商平台,都需要一套完善的网站。然而,对于初学者来说,创建一个网站可能会感到困难重重。本文将从规划、设计、开发、测试到上线全面介绍网站建设的流程和步骤,帮
相关文章
推荐文章
发表评论
0评