MƠ HÌNH PHÂN LỚP MẠNG LAN

Một phần của tài liệu Mạng LAN và các phương pháp bảo mật (Trang 38 - 41)

Việc thiết kế một mạng LAN sẽ dễ dàng đáp ứng đƣợc các yêu cầu nếu sử dụng mơ hình phân lớp (Hierarchical Network Design). Mơ hình phân lớp nhằm mục đích chia các thành phần của mạng ra làm nhiều phần nhỏ hơn. Việc phân chia này đƣợc thực hiện dựa trên vai trò của các thành phần. Sự phân lớp sẽ giúp cho việc quản lý và giải quyết các sự cố của mạng một cách đơn giản và hiệu quả hơn.

Phổ biến nhất là mơ hình 3 lớp: access layer, distribution layer và core layer. Access layer cung cấp sự kết nối giữa ngƣời dùng và mạng, distribution layer đảm bảo sự liên kết giữa các thành phần khác nhau trong mạng, core layer đảm bảo việc tối ƣu hố q trình di chuyển các gói tin.

1. Lớp truy cập

Lớp truy cập (Access layer) là điểm kết nối giữa máy trạm (workstations) hoặc máy chủ (server) với mạng. Thiết bị đƣợc sử dụng ở đây có thể là layer 2 switch (còn gọi là Lan switch) hoặc hub (hiện nay hub đã khơng cịn đƣợc sử dụng rộng rãi).

Trong lớp truy cập cũng bao gồm cả việc định tuyến tầng 2. Dựa vào bảng MAC address, các thiết bị tầng 2 có thể trực tiếp chuyển dữ liệu (frame) đến các cổng đƣợc kết nối với đích đến.

Hình 2.2.1: Mơ hình phân lớp trong thiết kế mạng LAN

Nhiệm vụ chính của access layer là cung cấp kết nối giữa ngƣời dùng cuối (end user) với mạng, do đó các thiết bị của lớp này cần đảm bảo yêu cầu giá thành rẻ và có nhiều cổng. Tuỳ theo yêu cầu của mạng mà sử dụng các loại thiết bị phù hợp.

Bảng 2.2.1: Một số dòng switch của Cisco sử dụng trong lớp truy cập

Dòng switch Tầng hoạt động Số cổng Ethernet Số cổng Fast Ethernet Số cổng Gigabit 1900 2 12 hoặc 24 2 0 2950 2 0 12 hoặc 24 0 hoặc 2

4000 2 và 3 Tối đa 240 Tối đa 240 Tối đa 240

5000 2 và 3 Tối đa 528 Tối đa 266 Tối đa 38

2. Lớp phân bố

Đây là lớp nằm giữa lớp core và lớp access. Nhiệm vụ chủ yếu của lớp này là việc bóc tách và xử lý các gói tin dựa trên địa chỉ tầng 3. Các thiết bị

dùng router. Đối với các mạng lớn hơn thì dùng switch tầng 3 (hay là multilayer switch).Các loại switch này bao gồm chức năng định tuyến của cả router và lại có nhiều cổng nhƣ switch. Các thiết bị này sẽ chia mạng thành các cùng quảng bá (broadcast domain). Lớp này cũng thực hiện các nhiệm vụ nhƣ định tuyến cho VLAN, thực hiện các chính sách bảo mật (firewall, access control lists…). Một số dòng switch Cisco thƣờng đƣợc dùng trong lớp này là dòng 5000 family và 6000 family.

3. Lớp lõi

Nhiệm vụ chủ yếu của lớp này là chuyển các gói tin đến mạng đích với tốc độ càng nhanh càng tốt. Việc xử lý gói tin khơng diễn ra ở lớp này mà sẽ do lớp dƣới đảm nhận. Nhƣ vậy các thiết bị của lớp này cần yêu cầu tốc độ hoạt động cao.

Một số dòng switch Cisco đƣợc sử dụng trong lớp này là dòng 6500 và 8000.

Một phần của tài liệu Mạng LAN và các phương pháp bảo mật (Trang 38 - 41)

Tải bản đầy đủ (PDF)

(87 trang)