




已阅读5页,还剩67页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1 单核心校园网网络模型 规划与设计规范 技术培训中心 2 学习目标 掌握单核心校园网网络模型的结构特点 掌握单核心校园网网络模型规划与设计规范 3 修订记录 修订日期 修订版本 修订描述 作者 2010稿完成。 高志岩 4 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 第四章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 5 第一章 单核心网络常见拓扑结构 6 第一章 单核心网络常见拓扑结构 7 第一章 单核心网络常见拓扑结构 什么样的校园网会采用单核心网络结构呢 ? 规模小 信息点少 对于网络冗余备份要求不高 中小学网络最为常见 8 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 第四章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 9 第二章 基本配置规范 基本配置: 主机命名 如果客户有规范或明确合理要求,则按照客户的规范或要求进行配置。如金融行业规范。 如果客户没有规范或明确合理要求,可参考设备位置、网络位置、设备型号、设备编号等因素,在项目中制定统一的命名规范,如下所示: 10 第二章 基本配置规范 基本配置包括: 主机命名 设备互联接口描述 项目中所有涉及到可网管设备互联的端口必须配置端口描述 11 第二章 基本配置规范 基本配置包括: 主机命名 设备互联接口描述 登陆密码配置 项目中所有可网管设备必须配置特权密码及远程登陆密码 12 第二章 基本配置规范 基本配置包括: 主机命名 设备互联接口描述 登陆密码配置 系统时间配置 项目中所有可网管设备必须重新设置正确的系统时间 手工设置 设置时间服务器 13 第二章 基本配置规范 基本配置包括: 主机命名 设备互联接口描述 登陆密码配置 系统时间配置 二层交换机管理 项目中可网管二交换机必须配置管理 管理员远程管理设备所用 14 第二章 基本配置规范 基本配置包括: 主机命名 设备互联接口描述 登陆密码配置 系统时间配置 二层交换机管理 提升网络的可管理程度 15 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 第四章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 16 第三章 校园网 按照不同功能用途: 用户 设备管理地址 二层设备与三层设备 三层设备互联地址 校园网 同 用户 设备管理 二层设备 三层设备互联 可选 17 第三章 单核心二层网络结构 用户 设备管理 设备互联 18 第三章 单核心二层网络结构 用户 备管理 备互联 备管理 户 9 第三章 单核心三层网络结构 用户 设备管理 设备互联 设备管理 设备管理 20 第三章 单核心三层网络结构 用户 备管理 备互联 户 备管理 1 第三章 需要考虑的因素 用户 汇聚 /核心交换机 接入交换机 00 4 用户 00 00 ip 4 网关 接入交换机管理 00 ip 4 会影响到网络设备的管理 给网络运维带来一定风险 22 第三章 需要考虑的因素 用户 汇聚 /核心交换机 接入交换机 00 4 用户 00 00 ip 4 网关 接入交换机管理 00 ip 4 00 接入交换机管理 00 接入交换机管理网段网关 IP 00 ip 4 23 第三章 需要考虑的因素 用户 为网络扩容进行可汇总的预留设计 00 4 01 4 01 4 00 4 没有进行预留设计 ,造成 不利于汇总 24 第三章 需要考虑的因素 用户 为网络扩容进行可汇总的预留设计 需要提前为新增的网络进行 包括用户 备管理地址以及设备互联地址 00 4 10 4 01 4 20 4 25 第三章 需要考虑的因素 用户 为网络扩容进行可汇总的预留设计 其他相关因素 )有一定的对照性 00 4 用户 用户 楼号 26 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 第四章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 27 第四章 路由协议规划 单核心二层结构网络路由协议规划 静态默认路由 静态回指汇总路由 28 第四章 路由协议规划 单核心三层结构网络静态路由协议规划 静态默认路由 静态回指汇总路由 (全网 ) 静态默认路由 静态回指汇总路由 (局部 ) 29 第四章 路由协议规划 单核心三层结构网络动态路由协议规划一 静态默认路由 静态回指汇总路由 (全网 ) 30 第四章 路由协议规划 单核心三层结构网络动态路由协议规划一 31 第四章 路由协议规划 单核心三层结构网络路由协议规划二 静态默认路由 静态回指汇总路由 (全网 ) 32 第四章 路由协议规划 单核心三层结构网络路由协议规划二 33 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 第四章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 34 第五章 出口策略设计 出口区域类型(按照设备、线路数量) : 单出口设备单线路 单出口设备双(多)线路 双出口设备双(多)线路 35 第五章 出口策略设计 单出口设备单线路 核心层设备 出口设备 内部校园网 静态默认路由 静态回指汇总路由(全网) 默认路由 源地址转换为公网地址 36 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 静态默认路由 静态回指汇总路由(全网) 教育网明细路由 默认路由 源地址转换为教育网地址 源地址转换为公网地址 37 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 对外发布的教育网服务器 返回的数据包匹配了默认路由,源 源 网 的 育网 网 的 网 38 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 对外发布的教育网服务器 应用基于源地址的策略路由 ,强制源地址为服务器私有 下一跳为教育网接口下一跳 源 网 的 育网 育网 的 网 9 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 默认路由 静态回指汇总路由 电信 联通 多于两个出口线路如何规划 40 第五章 出口策略设计 双出口设备双(多)线路 核心层设备 出口设备 默认路由 教育网明细路由 静态回指汇总路由 静态回指汇总路由 默认路由 默认路由 源地址转换为教育网地址 源地址转换为公网地址 41 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 第死章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 42 第六章 网络安全优化设计 什么是安全优化设计? 安全设计:使网络更稳定运行 优化设计:使网络更合理运行 根据园区网的层次进行分类: 接入层设备安全优化设计 汇聚层设备安全优化设计 核心层设备安全优化设计 出口区域设备安全优化设计 43 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 防范非法 防范 保证静态 防范 44 第六章 网络安全优化设计 接入层设备安全优化设计 0 20 30 40 0 0 0 0内的广播流量 该交换机收到 发现本地没有 是丢弃 然广播流量被丢弃,但是如果当其他 联联路也是会受到严重影响。 45 第六章 网络安全优化设计 接入层设备安全优化设计 0 20 30 40 0 0 0 0内的广播流量 只容许 0通过 容许 0通过 46 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 防范非法 防范 保证静态 防范 47 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 汇聚交换机 接入交换机 汇聚交换机 接入交换机 聚交换机 接入交换机 8 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 采用生成树解决环路问题 何解决单端口下的环路呢 ? 4 4 4 49 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 采用生成树解决环路问题 4 4 4 可能存在的问题 ? 默认开启生成树的非网管交换机 联端口开启 0 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 采用生成树解决环路问题 接入交换机 2 汇聚交换机 接入交换机 N 接入交换机 1 接入交换机下联端口开启及能 接入交换机上联端口开启51 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 采用 4 4 4 52 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 防范非法 防范 保证静态 防范 53 第六章 网络安全优化设计 接入层设备安全优化设计 防范非法 校园网 汇聚交换机 接入交换机 法 法 法 户从非法 导致无法正常访问网络 54 第六章 网络安全优化设计 接入层设备安全优化设计 防范非法 校园网 汇聚交换机 接入交换机 法 5 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 防范非法 防范 保证静态 防范 56 第六章 网络安全优化设计 接入层设备安全优化设计 防范 校园网 汇聚交换机 接入交换机 过 4 手工配置静态 4 引起 影响其他用户的正常使用 57 第六章 网络安全优化设计 接入层设备安全优化设计 防范 校园网 汇聚交换机 接入交换机 过 4 手工配置静态 4 通过手工配置的 部署 P 8 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 防范非法 防范 保证静态 防范 59 第六章 网络安全优化设计 接入层设备安全优化设计 保证静态 防止用户私自篡改分配的 端口安全 结合 0 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 防范非法 防范 保证静态 防范 61 第六章 网络安全优化设计 接入层设备安全优化设计 防范 供检查的地址表项的产生方法 通过端口安全方式获取地址表项 通过 通过 体 62 第六章 网络安全优化设计 汇聚层设备安全优化设计 防病毒 63 第六章 网络安全优化设计 汇聚层设备安全优化设计 心交换机 汇聚交换机 接入交换机 汇聚交换机上所有的三层接口都 4 第六章 网络安全优化设计 汇聚层设备安全优化设计 心交换机 汇聚交换机 接入交换机 汇聚交换机上所有的三层接口都 no 联接口 65 第六章 网络安全优化设计 汇聚层设备安全优化设计 防病毒 66 第六章 网络安全优化设计 汇聚层设备安全优化设计 1 1 1 核心层交换机 汇聚层交换机 完全末梢区域 1 1 67 第六章 网络安全优化设计 汇聚层设备安全优化设计 防病毒 68 第六章 网络安全优化设计 汇聚层设
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年公共营养师考试知识点试题及答案
- 2025年小学英语毕业考试模拟卷:英语写作思路拓展与作文写作习惯培养技巧试题
- 2025年育婴师考试孕期指导试题及答案
- 2024年心理咨询师考试要点及试题答案
- 五年级语文上册 第六单元 语文园地六教学设计 新人教版
- 2025年税务师考试个人定位试题及答案
- 2025年育婴师考试应对策略试题及答案
- 信息系统项目管理师考试相关课程时长分析试题及答案
- 2025年育婴师考试心理评估试题及答案
- 热导管在笔记本电脑使用
- 内镜检查操作流程
- 2025年湖北省八市高三(3月)联考化学
- 2025年新音乐节明星艺人歌手演出场费报价单
- 2025年吉林司法警官职业学院单招职业技能考试题库汇编
- 2025安徽省亳州城建发展控股集团限公司招聘81人历年自考难、易点模拟试卷(共500题附带答案详解)
- 德育测试试题及答案
- 母婴护理师、月嫂考试、产妇护理重点知识考试题(附答案)
- 2025年中国电子信息产业集团有限公司招聘笔试参考题库含答案解析
- 市政工程道路专业监理实施细则
- 2025年《中央一号文件》参考试题库资料100题及答案(含单选、多选、判断题)
- 《影视照明技术》课件:照亮影视作品的灵魂
评论
0/150
提交评论