已阅读5页,还剩38页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1,双核心校园网建设规范与思路,技术培训中心,2,学习目标,掌握双核心结构校园网络结构特点掌握双核心结构校园网建设规范及思路,3,课程内容,第一章双核心网络常见拓扑结构第二章基本配置规范第三章IP地址及VLAN规划第四章路由协议规划第五章出口策略设计第六章网络安全优化设计,3,4,第一章双核心网络常见拓扑结构,5,第一章双核心网络常见拓扑结构,6,课程内容,第一章双核心网络常见拓扑结构第二章基本配置规范第三章IP地址及VLAN规划第四章路由协议规划第五章出口策略设计第六章网络安全优化设计,6,7,第二章基本配置规范,主机命名设备互联接口描述登陆密码配置系统时间配置二层交换机管理IP配置,8,课程内容,第一章双核心网络常见拓扑结构第二章基本配置规范第三章IP地址及VLAN规划第四章路由协议规划第五章出口策略设计第六章网络安全优化设计,9,第三章IP地址及VLAN规划,校园网IP地址规划与设计原则可扩展可汇总易管理易维护,10,第三章IP地址及VLAN规划,双核心校园网IP地址规划与设计区域IP地址块区域用户IP地址区域设备管理IP区域设备互联IP,11,第三章IP地址及VLAN规划,双核心校园网IP地址规划与设计区域设备互联IP以校园网IP地址规划与设计中的宿舍区为例,核心交换机2,核心交换机1,宿舍区汇聚交换机,OSPFArea0,OSPFArea11,10.255.255.253/30,10.255.255.254/30,10.11.255.1/30,10.11.255.2/30,10.11.255.129/30,10.11.255.130/30,12,第三章IP地址及VLAN规划,双核心校园网IP地址规划与设计区域设备互联IP以校园网IP地址规划与设计中的宿舍区为例、,核心交换机2,核心交换机1,宿舍区汇聚交换机,宿舍区网络,OSPFArea0,OSPFArea11,10.255.255.253/30,10.255.255.254/30,10.255.255.1/30,10.255.255.2/30,10.255.255.129/30,10.255.255.130/30,13,课程内容,第一章双核心网络常见拓扑结构第二章基本配置规范第三章IP地址及VLAN规划第四章路由协议规划第五章出口策略设计第六章网络安全优化设计,14,第四章路由协议规划,三层交换机之间路由协议规划三层核心交换机与出口设备之间路由规划,核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,出口设备,15,第四章路由协议规划,三层交换机之间路由协议规划OSPF区域规划默认路由的产生数据分流策略,16,第四章路由协议规划,三层交换机之间路由协议规划OSPF区域规划一,核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,17,第四章路由协议规划,三层交换机之间路由协议规划OSPF区域规划二,核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,完全末梢区域,完全末梢区域,完全末梢区域,18,第四章路由协议规划,三层交换机之间路由协议规划默认路由的产生一,核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,default-informationoriginate,Type5LSA,是否关联always参数?,19,第四章路由协议规划,三层交换机之间路由协议规划默认路由的产生二,核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,Stubno-summary,Stubno-summary,Stubno-summary,末梢区域的ABR将自动产生一条默认路由的LSA(Type3),Type3LSA,20,第四章路由协议规划,三层交换机之间路由协议规划数据分流策略主备(1),核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,主核心交换机,备核心交换机,增大所有汇聚交换机与核心交换机之间接口的Cost值,Cost100,Cost100,Cost100,Cost100,21,第四章路由协议规划,三层交换机之间路由协议规划数据分流策略主备(1),主核心交换机,备核心交换机,增大所有汇聚交换机与核心交换机之间接口的Cost值,核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,Stubno-summary,Stubno-summary,Stubno-summary,Cost100,Cost100,Cost100,Cost100,22,第四章路由协议规划,三层交换机之间路由协议规划数据分流策略主备(2),核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,主核心交换机,备核心交换机,调整备核心交换机通告的默认路由的LSA的Metric,default-informationoriginatemetric100,default-informationoriginate,23,第四章路由协议规划,三层交换机之间路由协议规划数据分流策略主备(2),核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,主核心交换机,备核心交换机,调整备核心交换机通告的默认路由的LSA的Metric,default-informationoriginatemetric100,default-informationoriginate,返回的数据流执行负载均衡?,24,第四章路由协议规划,三层交换机之间路由协议规划数据分流策略主备(2),主核心交换机,备核心交换机,核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,Stubno-summary,Stubno-summary,Stubno-summary,调整备核心交换机通告的默认路由的LSA的Metric,areaxxdefault-areacost100,25,第四章路由协议规划,三层交换机之间路由协议规划数据分流策略分流,核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,根据需求调整汇聚交换机与不同核心交换机之间的接口Cost值,Cost100,Cost100,Cost100,Cost100,Cost100,26,第四章路由协议规划,三层交换机之间路由协议规划数据分流策略分流,核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,OSPFArea0,OSPFArea1,OSPFArea2,OSPFArea3,Stubno-summary,Stubno-summary,Stubno-summary,根据需求调整汇聚交换机与不同核心交换机之间的接口Cost值,是否还有其他的方法来实现分流呢?,27,第四章路由协议规划,三层交换机之间路由协议规划三层核心交换机与出口设备之间路由规划,核心交换机2,核心交换机1,汇聚交换机1,汇聚交换机N,出口设备,28,第四章路由协议规划,三层核心交换机与出口设备之间路由规划出口形式(1),核心交换机1,出口防火墙,出口防火墙需要学习到校园网内部的路由,静态回指路由(全网汇总),核心交换机2,浮动静态回指路由(全网汇总),目前很多防火墙产品不支持静态浮动路由,29,第四章路由协议规划,三层核心交换机与出口设备之间路由规划出口形式(1),VRRPMaster,两台核心交换机的上联口都配置为三层路由接口,并配置在一个VRRPGroup中,VRRPBackup,将防火墙的两个内网口配置为同一个桥接口,虚拟IP,静态回指汇总路由指向两台核心交换机外网口通过VRRP虚拟出的IP地址,默认路由指向防火墙内网口的桥接地址,默认路由指向防火墙内网口的桥接地址,核心交换机1,核心交换机2,如果要实现数据分流怎么做?,30,第四章路由协议规划,三层核心交换机与出口设备之间路由规划出口形式(2),默认路由,默认路由,静态回指汇总路由,浮动静态回指汇总路由,核心交换机1,核心交换机2,出口路由器,31,第四章路由协议规划,三层核心交换机与出口设备之间路由规划出口形式(3),教育网,电信,OSPFarea0,调整接口OSPFCost为100,调整接口OSPFCost为100,通过OSPF下的default-information-originatealways命令向两台核心交换机通告一条默认路由,教育网明细路由,默认路由,主核心交换机,备核心交换机,静态回指汇总路由,32,第四章路由协议规划,三层核心交换机与出口设备之间路由规划出口形式(3),教育网,电信,OSPFarea0,通过OSPF下的default-information-originatealways命令向两台核心交换机通告一条默认路由,教育网明细路由,默认路由,核心交换机1,核心交换机2,静态回指汇总路由,数据分流的需求如何设计实现,33,第四章路由协议规划,三层核心交换机与出口设备之间路由规划出口形式(4),OSPFarea0,教育,电信,教育网明细静态路由,默认路由,默认路由,重发布教育网明细静态路由,default-information-originatemetric100,default-information-originate,核心交换机1,核心交换机2,34,课程内容,第一章双核心网络常见拓扑结构第二章基本配置规范第三章IP地址及VLAN规划第四章路由协议规划第五章出口策略设计第六章网络安全优化设计,35,第五章出口策略设计,出口区域类型(按照设备、线路数量):单出口设备单线路单出口设备双(多)线路双出口设备双(多)线路,防火墙的常用配置、服务器发布问题等,36,课程内容,第一章双核心网络常见拓扑结构第二章基本配置规范第三章IP地址及VLAN规划第四章路由协议规划第五章出口策略设计第六章网络安全优化设计,37,第六章网络安全优化设计,根据园区网的层次进行分类:接入层设备安全优化设计汇聚层设备安全优化设计核心层设备安全优化设计出口区域设备安全优化设计,38,第六章网络安全优化设计,接入层设备安全优化设计VLAN修剪防范下联环路防范非法DHCP服务器防范DHCP环境下使用静态IP地址保证静态IP环境下地址唯一性防范ARP欺骗,39,第六章网络安全优化设计,汇聚层设备安全优化设计VLAN修剪防病毒ACLOSPF被动接口OSPF特殊区域
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 项目可行性研究报告的编写规范
- 高效、节能、环保非晶合金变压器融资投资立项项目可行性研究报告中
- 机房搬迁整体解决方案
- 2020-2025年检验类之临床医学检验技术(士)通关试题库(有答案)
- 品质协议书钣金
- 电影投资保底协议书
- 2025迎接中央安全生产考核巡查的全面指南
- 线路采用协议书
- 搬运机器人自动化创新创业项目商业计划书
- 多功能折叠桌面化妆台创新创业项目商业计划书
- GB/T 5296.5-2025消费品使用说明第5部分:玩具
- 私人交易采购合同范本
- 空调清洗维保合同范本
- 2025-2026学年青岛版三年级数学上册期中考试测试题及答案解析(第1-4单元)
- 老年医学科老年人尿失禁护理要点
- 2026年米、面制品及食用油批发市场调研报告
- 高校英语B级考试真题及答案
- GB/T 7631.7-2025润滑剂、工业用油和有关产品(L类)的分类第7部分:C组(齿轮)
- 安全生产资金保障制度
- 2025国家医疗保障局医药价格和招标采购指导中心第二批招聘合同制人员7人笔试考试参考试题及答案解析
- 2025长沙市望城区辅警考试试卷真题带答案
评论
0/150
提交评论