园区网部署规划指南.ppt
《园区网部署规划指南.ppt》由会员分享,可在线阅读,更多相关《园区网部署规划指南.ppt(40页珍藏版)》请在三一办公上搜索。
1、第1页,园区网实施规划指南,第2页,物联网,第3页,第4页,提 纲,园区网实施前要规划的内容园区网实施规划案例分享,第5页,园区网实施前要规划的内容,设备线卡模块部署设备命名VLAN/端口描述IP地址分配VLAN分配单播路由协议生成树协议VRRP参数访问控制列表优化配置,第6页,园区网实施前要规划的内容,线卡槽位规划S6506/S6806E 业务板卡按照从下往上顺序安装:S6810E业务板卡安装顺序:,第7页,园区网实施前要规划的内容,线卡端口使用规划分配时尽量各功能区比目前使用端口数量多分配一些端口。用于业务功能区的ACCESS 口,从线卡1号口开始划分,划分为不同的功能区域。各区域内按照端
2、口号从小往大使用。用于设备之间互联的接口,从线卡最大号端口开始划分,按端口号从大往小分配使用。多线卡时,插槽编号最大的一块线卡上分配互联接口。,第8页,园区网实施前要规划的内容,设备命名规则示例:某校网络中心4楼部署了两台S6810E交换机:第一台:WLZX_04_S6810E_01 第二台:WLZX_04_S6810E_02,第9页,园区网实施前要规划的内容,VLAN描述规则二层交换机上,在每个二层VLAN下进行VLAN功能描述,描述命名规则为功能区中文拼音首字母大写缩写。三层交换机上,在每个三层VLAN接口下进行VLAN功能描述,描述命名规则为:功能区中文拼音首字母大写缩写_GW。对设备管
3、理用VLAN,统一命名为:management,在三层VLAN接口下命名。示例:VLAN100,用于图书馆用户接入 S2126G VLAN命名:vlan 100 name TSG S6506 VLAN命名:interface vlan 100 description TSG_GW,第10页,园区网实施前要规划的内容,互联端口描述规则按照“UL(上行接口)/DL(下行接口)-对端设备HOSTNAME配置名称-对端设备线卡槽位号/端口号”命名。示例:S2126G端口描述:interface fastEthernet 0/24 switchport mode trunk description UL
4、-WLZX_02_S6506_01-1/12,第11页,园区网实施前要规划的内容,IP地址分配分配IP网段需要比目前实际使用网段大,同时对一个业务功能区分配的网段能够聚合。分配一个LOOPBACK地址专用网段,按照靠近网络核心的原则从高往低使用;即核心交换机使用最高位LOOPBACK地址。为每个三层汇聚交换机下连接的二层交换机分配一个专用网段,作为这部分二层交换机管理地址使用。当使用VLAN网段进行三层设备互联时,使用29位掩码;使用三层路由口进行三层设备互联时,使用30位掩码。,第12页,园区网实施前要规划的内容,IP地址分配有VRRP应用时,最高位为VRRP网关地址,次高位为VRRP主状态
5、设备Vlan地址,倒数第三高位为VRRP备状态设备Vlan地址。建议在一个完全新规划的园区网时,使用10.0.0.0/8网段,再将该网段按16位掩码划分后形式如下:10.X.0.0/16,最后再按24位掩码划分:10.X.Y.0/24。,第13页,园区网实施前要规划的内容,VLAN分配考虑到用户网络的扩展性,在规划时为每一个业务功能区考虑一段VLAN号。具体VLAN号请根据实际情况分配。,第14页,园区网实施前要规划的内容,单播路由协议静态路由或OSPF路由协议。选择哪一种路由方式,取决于用户的网络规模:运行三层交换的设备数量;网络是否存在冗余结构等因素。如果路由协议采用OSPF,需要考虑是否
6、多区域部署。在部署OSPF时,通过LOOPBACK地址与优先级配置,确保OSPF的DR由核心交换机担任。在OSPF配置中必须使用Passive Interface Vlan命令对业务网段过滤OSPF报文。,第15页,园区网实施前要规划的内容,生成树协议为了防止二层网络环路的产生,需要在交换机上启用生成树。汇聚层与核心层设备以三层路由口互联时(推荐),在核心层设备上不需要启用生成树。如果接入层到汇聚层都是单链路连接时,汇聚层不需要启用生成树;如果接入层到汇聚有多条链路,那么汇聚层需要启用生成树。接入层启用生成树时,生成树模式使用RSTP。接入层上行连接汇聚层的接口上启用BPDU Filter;接
7、入层设备直联PC 端口启用BPDU PortFast与BPDU Guard功能。,第16页,园区网实施前要规划的内容,VRRP参数规划VRRP主设备,设置优先级为200,抢占模式打开。规划VRRP备设备,设置优先级为100,抢占模式关闭。VRRP组号分配:每个业务功能区VLAN 号段对应分配一段 VRRP组号;组号使用从小往大分配。VRRP的广告间隔时间为210秒内取值。,第17页,园区网实施前要规划的内容,访问控制列表 通过安全ACL配置,根据协议与端口号过滤掉已知的病毒与木马报文。并进行了预防DoS 攻击的入口过滤,在攻击发生的早期,从整体上预防,因而具有较好效果。如果用户网络中未部署SA
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 园区网 部署 规划 指南
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2900098.html