phân đoạn lớp phân phối dự phòng, nhân đôi các máy chủ, và nhiều cách cho một máy trạm làm việc để đạt được một bộ định tuyến cho thông tin liên lạc off-net. Được thiết kế bằng cách [r]
(1)Thiết kế cấu trúc liên kết mạng
(2) Tuần trước mô tả kỹ thuật lưu lượng giao
thông, hành vi protocol Các kỹ thuật bao gồm nhận biết nguồn lưu lượng truy cập lưu trữ dữ liệu, sử dụng giao thức, đánh giá mạng lưới giao thông gây giao thức Sau hồn thành chương phân tích hệ thống mạng.
(3)• Chương này, học kỹ thuật để phát triển cấu trúc liên kết mạng.
• Thiết kế cấu trúc liên kết mạng bước đầu tiên giai đoạn thiết kế hợp lý phương pháp thiết kế mạng top-down Để đáp ứng mục tiêu khách hàng khả mở rộng khả thích ứng.
• Sau hồn thành chương này, biết nhiều thiết kế cấu trúc liên kết an toàn, dư
thừa, phân cấp.
(4)Thiết kế topology
• Một đồ liên mạng các phân đoạn mạng, điểm kết nối, cộng đồng người dùng.
(5)Network Topology Design Themes
Hệ thống phân cấp Khả dự phòng Modularity
Well-defined entries and exits Protected perimeters
(6)Tại sử dụng mơ hình phân cấp?
Giảm khối lượng công việc thiết bị mạng
– Tránh thiết bị có giao tiếp với nhiều thiết bị khác (giảm "adjacencies CPU")Constrains broadcast domains
Tăng cường đơn giản hiểu biết Tạo điều kiện cho thay đổi
Tạo điều kiện mở rộng quy mơ đến kích thước lớn
(7)Thiết kế mạng phân cấp
7
Enterprise WAN Backbone
Campus A Campus B
Campus C
Building C-1 Building C-2
Campus C Backbone
Core Layer
Distribution Layer
(8)Một cấu trúc liên kết có thứ bậc điển hình là
Một lớp lõi định tuyến cao cấp chuyển mạch
được tối ưu hóa cho tốc độ tính sẵn sang
Một lớp phân phối thiết bị định tuyến chuyển
mạch thực sách giao thông phân khúc
Một lớp truy cập kết nối người sử dụng thông qua hub,
(9)9 Phân cấp Topology vòng Chi nhánh văn phòng Klamath Falls Branch Office
Trụ sở Medford Ashland Branch Office Klamath Falls Branch Office Grants Pass Branch Office White City Branch Office
Phân cấp dự phòng Topology Trụ sở Medford
Một WAN phẳng cho cơng ty nhỏ bao gồm vài trang web kết nối vòng lặp Mỗi trang web có định tuyến WAN kết nối với hai điểm lân cận khác qua point-to-point
(10)Mesh Designs
Topology lưới
giúp đáp ứng yêu cầu sẵn có
Mạng phần lưới có kết nối Tiếp cận router switch yêu cầu qua
liên kết trung gian Full-mesh topology:
(11)A Partial-Mesh Hierarchical Design
11
(12)A Hub-and-Spoke Hierarchical Topology
(13)Avoid Chains and Backdoors
Một quản trị mạng văn phịng chi nhánh kết nối với mạng lưới chi nhánh đến chi nhánh khác, thêm lớp thứ tư Đây sai lầm thiết kế mạng lưới phổ biến mà biết đến thêm chuỗi
Một backdoor kết nối thiết bị lớp Họ gây bất ngờ vấn đề định tuyến chuyển mạch
(14)Bạn có biết làm có thiết kế tốt?
Khi biết làm để thêm tòa nhà mới, sàn, liên kết WAN, trang web từ xa, dịch vụ thương mại điện tử, vvv
Khi mạng tăng gấp đơi gấp
ba lần kích thước mà khơng cần thay đổi thiết kế
Khi xử lý cố dễ dàng khơng có tương
(15)15
Thiết kế khn viên Topology
• Sử dụng cách tiếp cận phân cấp, mô đun.
• Giảm thiểu kích thước lĩnh vực băng thơng
• Giảm thiểu kích thước lĩnh vực phát sóng cung cấp dư thừa
- Các máy chủ nhân đôi
- Nhiều cách cho máy trạm để đạt
(16)Enterprise Campus Modules
Máy chủ
Module quản lý mạng
Cạnh mô đun phân phối cho kết nối với phần
còn lại giới
Mô đun sở hạ tầng Campus :
– Truy cập Building submodule
– Submodule phân phối xây dựng
(17)Redundant Network Design Topologies
Cho phép đáp ứng mạng sẵn có cách chép liên kết mạng thiết bị kết nối liên thơng
Loại bỏ khả có điểm thất bại Có thể thực doanh nghiệp:
– Mục tiêu để người sử dụng truy cập vào dịch vụ địa phương
– Mục tiêu doanh nghiệp để sẵn sàng tổng thể hiệu suất
– Phân tích mục tiêu kinh doanh kỹ thuật khách hang
(18)Backup Paths
Bao gồm thiết bị định tuyến chuyển mạch liên kết dự phòng cá nhân router switch lặp lại thiết bị liên kết đường
Hãy xem xét khía cạnh đường dẫn lưu:
– Làm nhiều khả khơng hỗ trợ
(19)Backup Paths (Cont)
Cài đặt tự động
– Người sử dụng cấu hình lại tay nhận thấy gián đoạn hệ thống quan trọng chấp nhận
– Sử dụng dự phòng, thiết kế mạng cục để tăng tốc độ thời gian phục hồi tự động
Họ phải kiểm tra
Đôi sử dụng để cân tải
lưu
(20)Load Balancing
Mục tiêu dự phịng để đáp ứng sẵn có
Mục tiêu thứ hai để cải thiện hiệu suất cách cân
bằng tải liên kết song song
Phải quy hoạch số trường hợp cấu hình Trong ISDN mơi trường hỗ trợ cách cấu hình
kênh tổng hợp:
(21)Thiết kế Thiết kế Campus Network Topology
Phải đáp ứng mục tiêu khách hàng để sẵn có
và hiệu suất tính lĩnh vực phát sóng nhỏ,
phân đoạn lớp phân phối dự phịng, nhân đơi máy chủ, nhiều cách cho máy trạm làm việc để đạt định tuyến cho thông tin liên lạc off-net
Được thiết kế cách sử dụng mơ hình phân
cấp cho hiệu suất tốt, bảo trì khả mở rộng
(22)Virtual LANs (VLANs)
Một mạng LAN tiêu chuẩn cho phép chuyển liệu để đưa mà hạn chế vật lý truyền thống đặt mạng
Một tập hợp thiết bị thuộc nhóm quản trị Các nhà thiết kế sử dụng VLAN để hạn chế lưu
(23)VLANs versus Real LANs
23
Để hiểu VLAN, giúp nghĩ thực tế (khơng ảo) mạng LAN
Khi trạm A1 gửi phát sóng, Trạm A2 A3 nhận Trạm phát sóng, khơng số trạm mạng B
(24)(25)VLANs Span Switches
25
• VLAN span nhiều thiết bị chuyển mạch, hai thiết bị chuyển mạch có chứa máy trạm thành viên VLAN A B
(26)WLANs and VLANs
Một mạng LAN không dây (WLAN) thường
thực VLAN
Tạo điều kiện cho chuyển vùng
Người sử dụng VLAN IP
subnet họ lang thang, khơng cần phải thay đổi thơng tin địa
Cũng làm cho dễ dàng để thiết lập lọc (danh
(27)Các phân đoạn WAN dự phòng
Bởi liên kết Wan quan trọng, dự
phòng (backup) liên kết WAN thường bao gồm cấu trúc liên kết doanh nghiệp
Full-mesh topology cung cấp dư thừa hoàn chỉnh Full lưới tốn để thực hiện, trì, nâng cấp
và khắc phục cố
(28)Multihoming the Internet Connection
Ý nghĩa chung multihoming để "cung cấp nhiều kết nối cho hệ thống mạng để truy cập cung cấp dịch vụ."
(29)Mạng riêng ảo
Cho phép khách hàng sử dụng mạng công cộng để cung
cấp kết nối an toàn điểm liên mạng tổ chức
Cũng sử dụng để kết nối với mạng nội
doanh nghiệp để extranet để đạt bên
Cung cấp khả kết nối văn phòng địa lý-phân tán
thơng qua phó chủ cung cấp dịch vụ mạng riêng
Dữ liệu cơng ty mã hóa để định tuyến
Tường lửa TCP / IP cho phép khách hàng sử dụng
mạng công cộng xương sống cho mạng doanh nghiệp
(30)Meeting Security Goals with Firewall Topologies - DMZ
(31)Summary
Sử dụng phương pháp tiếp cận từ xuống cách
có hệ thống
Lập kế hoạch thiết kế hợp lý trước thiết kế mạng
vật lý
T hiết kế topology có tính năng, hệ thống phân cấp, dư
thừa, mô đun, an ninh