单核心校园网建设规范与思路 锐捷网络 网络解决方案第一品牌公司.ppt
《单核心校园网建设规范与思路 锐捷网络 网络解决方案第一品牌公司.ppt》由会员分享,可在线阅读,更多相关《单核心校园网建设规范与思路 锐捷网络 网络解决方案第一品牌公司.ppt(72页珍藏版)》请在三一办公上搜索。
1、单核心校园网建设规范与思路,技术培训中心,学习目标,掌握单核心结构校园网络结构特点掌握单核心结构校园网建设规范及思路,课程内容,第一章 单核心网络常见拓扑结构第二章 基本配置规范第三章 IP地址及VLAN规划第四章 路由协议规划第五章 出口策略设计第六章 网络安全优化设计,3,第一章 单核心网络常见拓扑结构,第一章 单核心网络常见拓扑结构,第一章 单核心网络常见拓扑结构,什么样的校园网会采用单核心网络结构呢?规模小信息点少对于网络冗余备份要求不高,中小学网络最为常见,课程内容,第一章 单核心网络常见拓扑结构第二章 基本配置规范第三章 IP地址及VLAN规划第四章 路由协议规划第五章 出口策略设
2、计第六章 网络安全优化设计,7,第二章 基本配置规范,基本配置:主机命名如果客户有规范或明确合理要求,则按照客户的规范或规范进行配置。如金融行业规范。如果客户没有规范或明确合理要求,可参考设备位置、网络位置、设备型号、设备编号等因素,在项目中制定统一的命名规范,如下所示:,第二章 基本配置规范,基本配置包括:主机命名设备互联接口描述项目中所有涉及到可网管设备互联的端口必须配置端口描述,第二章 基本配置规范,基本配置包括:主机命名设备互联接口描述登陆密码配置项目中所有可网管设备必须配置特权密码及远程登陆密码,第二章 基本配置规范,基本配置包括:主机命名设备互联接口描述登陆密码配置系统时间配置项目
3、中所有可网管设备必须重新设置正确的系统时间 手工设置设置时间服务器,第二章 基本配置规范,基本配置包括:主机命名设备互联接口描述登陆密码配置系统时间配置二层交换机管理IP配置项目中可网管二交换机必须配置管理IP地址,供管理员远程管理设备所用,第二章 基本配置规范,基本配置包括:主机命名设备互联接口描述登陆密码配置系统时间配置二层交换机管理IP配置,提升网络的可管理程度,课程内容,第一章 单核心网络常见拓扑结构第二章 基本配置规范第三章 IP地址及VLAN规划第四章 路由协议规划第五章 出口策略设计第六章 网络安全优化设计,14,第三章 IP地址及VLAN规划,校园网IP地址分类:按照不同功能用
4、途:用户IP地址设备管理地址二层设备与三层设备三层设备互联地址,校园网VLAN分类:同IP地址相对应:用户VLAN设备管理VLAN二层设备三层设备互联VLAN可选,第三章 IP地址及VLAN规划,单核心二层网络结构IP地址及VLAN划分,第三章 IP地址及VLAN规划,单核心二层网络结构IP地址及VLAN划分,第三章 IP地址及VLAN规划,单核心三层网络结构IP地址及VLAN划分,第三章 IP地址及VLAN规划,单核心三层网络结构IP地址及VLAN划分,第三章 IP地址及VLAN规划,需要考虑的因素用户VLAN与设备管理VLAN分开(IP地址),汇聚/核心交换机,接入交换机,VLAN 100
5、,10.1.100.0/24,用户IP地址段,VLAN 100,interface vlan 100,ip address 10.1.100.254/24,网关IP地址,接入交换机管理IP地址,interface vlan 100,ip address 10.1.100.253/24,1.当ARP欺骗发生时,会影响到网络设备的管理,2.网络设计混乱,给网络运维带来一定风险,第三章 IP地址及VLAN规划,需要考虑的因素用户VLAN与设备管理VLAN分开(IP地址),汇聚/核心交换机,接入交换机,VLAN 100,10.1.100.0/24,用户IP地址段,VLAN 100,interface
6、vlan 100,ip address 10.1.100.254/24,网关IP地址,接入交换机管理IP地址,interface vlan 200,ip address 10.1.200.253/24,VLAN 200,接入交换机管理VLAN,VLAN 200,接入交换机管理网段网关IP,interface vlan 200,ip address 10.1.200.254/24,第三章 IP地址及VLAN规划,需要考虑的因素用户VLAN与设备管理VLAN分开(IP地址)为网络扩容进行可汇总的预留设计,VLAN 100,10.1.100.0/24,VLAN 101,10.1.101.0/24,V
7、LAN 201,10.1.201.0/24,VLAN 200,10.1.200.0/24,没有进行预留设计,造成IP地址的不连续,不利于汇总,第三章 IP地址及VLAN规划,需要考虑的因素用户VLAN与设备管理VLAN分开(IP地址)为网络扩容进行可汇总的预留设计,需要提前为新增的网络进行IP地址及VLAN的设计,包括用户IP地址、设备管理地址以及设备互联地址,VLAN 100,10.1.100.0/24,VLAN 110,10.1.110.0/24,VLAN 101,10.1.101.0/24,VLAN 120,10.1.120.0/24,第三章 IP地址及VLAN规划,需要考虑的因素用户V
8、LAN与设备管理VLAN分开(IP地址)为网络扩容进行可汇总的预留设计IP地址与VLAN编号(其他相关因素)有一定的对照性,VLAN 100,10.1.100.0/24,用户IP地址段,用户VLAN,1,楼号,第三章 IP地址及VLAN规划,需要考虑的因素用户VLAN与设备管理VLAN分开(IP地址)为网络扩容进行可汇总的预留设计IP地址与VLAN编号(其他相关因素)有一定的对照性,VLAN 100,10.1.100.0/24,用户IP地址段,用户VLAN,1,楼号,课程内容,第一章 单核心网络常见拓扑结构第二章 基本配置规范第三章 IP地址及VLAN规划第四章 路由协议规划第五章 出口策略设
9、计第六章 网络安全优化设计,26,第四章 路由协议规划,单核心二层结构网络路由协议规划,静态默认路由,静态回指汇总路由,第四章 路由协议规划,单核心三层结构网络静态路由协议规划,静态默认路由,静态回指汇总路由(全网),静态默认路由,静态回指汇总路由(局部),第四章 路由协议规划,单核心三层结构网络动态路由协议规划一,静态默认路由,静态回指汇总路由(全网),Area 0,Area 10,Area 20,Area 30,第四章 路由协议规划,单核心三层结构网络动态路由协议规划一,第四章 路由协议规划,单核心三层结构网络路由协议规划二,静态默认路由,静态回指汇总路由(全网),Area 0,Area
10、10,Area 20,Area 30,第四章 路由协议规划,单核心三层结构网络路由协议规划二,课程内容,第一章 单核心网络常见拓扑结构第二章 基本配置规范第三章 IP地址及VLAN规划第四章 路由协议规划第五章 出口策略设计第六章 网络安全优化设计,33,第五章 出口策略设计,出口区域类型(按照设备、线路数量):单出口设备单线路单出口设备双(多)线路双出口设备双(多)线路,第五章 出口策略设计,单出口设备单线路,核心层设备,出口设备,内部校园网,静态默认路由,静态回指汇总路由(全网),默认路由,源地址转换为公网地址,第五章 出口策略设计,单出口设备双(多)线路,核心层设备,出口设备,内部校园网
11、,静态默认路由,静态回指汇总路由(全网),教育网明细路由,默认路由,源地址转换为教育网地址,源地址转换为公网地址,第五章 出口策略设计,单出口设备双(多)线路,核心层设备,出口设备,内部校园网,对外发布的教育网服务器,internet用户公网IP地址,返回的数据包匹配了默认路由,源IP地址转换为公网IP地址,第五章 出口策略设计,单出口设备双(多)线路,核心层设备,出口设备,内部校园网,对外发布的教育网服务器,internet用户公网IP地址,应用基于源地址的策略路由,强制源地址为服务器私有IP地址的数据包在进行转发时,下一跳为教育网接口下一跳,第五章 出口策略设计,单出口设备双(多)线路,核
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 单核心校园网建设规范与思路 锐捷网络 网络解决方案第一品牌公司 核心 校园网 建设 规范 思路 网络 解决方案 第一 品牌 公司
链接地址:https://www.31ppt.com/p-2909907.html