计算机网络-典型网络组网架构

前面基本网络知识已经能够满足中小企业的需要了,今天来看下一些基本网络组网架构。

首先网络是分层架构,从接入层到汇聚层再到核心层,然后接入运营商出口。内部包括有线网络、无线网络,出口一般可以使用路由器或者防火墙进行安全防护。

一、网络拓扑架构

根据企业规模可以省略汇聚层直接接入层到核心交换层。一般现在企业都有包括有线网络和无线网络两块,因此需要结合无线组网实现企业布局。出口处使用防火墙进行安全防护,运营商线路可以为PPPOE拨号或者专线公网IP连接互联网,这些知识都已经学习过了。网络架构不是一成不变的,也不是必须一致的,需要根据企业现实情况灵活变通。

拓扑图
拓扑图

下面分层大概讲述下涉及的网络知识点。

1.1 网络规划

实际部署中我一般是建议先进行网络规划再进行部署。包括网段划分、VLAN规划、设备管理地址。

网段划分一般使用一个VLAN对应一个网段对应一个子网。比如VLAN 10 ,使用192.168.10.0/24。视实际情况可以按照功能划分比如有线网络和无线网络,监控网络、门禁考勤设备网络,也可以按照部门进行划分,如财务、人事、业务等进行划分。

我们的设备不是单单部署上去就可以了,我们需要对设备进行巡检或者配置变更,之前学习过可以通过console线或者远程SSH进行管理,这些也需要配置对应的IP地址,因此我们在规划网段时为网络设备划分一个单独的网段进行管理。

示例:为了后期方便进行子网汇聚可以划分到一个大的子网,比如一个20为的子网包括了N个24位的子网。

网段划分
网段划分

1.1 Internet层网络

规划好之后可以开始实际配置,可以从接入层开始也可以自上而下进行配置。这里我分别列出不同层次可能涉及的网络知识点。

我们需要上网,一般需要向运营商申请宽带,运营商分配一条线路和一个光猫到我们公司内部,我们的出口防火墙或者路由器连接光猫进行配置上网。上网模式一般有几种,常见的是拨号上网(运营商分配一个PPPOE拨号的账号密码,我们出口设备通过PPPOE拨号进行上网),专线(专线价格较贵,一般有固定公网IP,直接配置公网IP,配置路由指向公网网关地址即可实现上网)。一般拨号的网络上下行不对等,比如下行100M,上行大概是10M左右,价格便宜;专线一般上下行一致,比如都是10M,网络质量较好,但价格昂贵。

关键技术点:

1、PPPOE拨号

2、NAT

3、路由配置(默认路由、BGP、MPLS VPN等)

4、防火墙安全区域与策略配置

1.2 核心层网络

核心层是数据转发的最重要的层次,一般建议网关可以配置在性能较强的核心交换机上,如果有无线组网的可以旁挂AC无线控制器。这里需要分配地址与出口设备互联,可以选择二层互联或者三层互联,然后通过默认路由指向出口设备的接口地址。

涉及的关键技术:

1、VLAN划分

2、二层网络接口划分(trunk、access)

3、DHCP地址分配

4、一些端口安全或者隔离配置需求

1.3 接入层网络

接入层主要为终端提供网络接入服务,包括有线和无线网络,需要配置与上层的二层接口配置,终端接入VLAN划分。

接入交换机也需要配置默认路由指向网关。交换机下需要划分VLAN和接口。

POE交换机和普通交换机一致,但是多了一个POE供电的配置需要启用,有一些设备默认关闭POE供电功能,需要手动开启。

完成后测试DHCP、网关、出口、以及到互联网是否正常。

关键技术点:

1、VLAN配置

2、互联接口配置(trunk、access)

3、默认路由配置、交换机管理地址配置、POE功能启用(如果有)

4、端口安全配置

5、STP生成树配置,如果网络中配置了冗余链路

最后还有一个很重要的,对设备管理如果使用远程SSH,需要在所有设备上启用SSH server,配置aaa认证的账号密码。

总结:典型的小型企业组网大概如上,进行分层、划分网段、自上而下进行各网络功能的配置,最终进行验证测试,上面涉及的网络知识点目前都已经学习完毕,请参考之前的文章。

本文由 mdnice 多平台发布

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/720695.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

StarRocks实战——vivo基于 StarRocks 构建实时大数据平台

目录 前言 一、数据挑战 1.1 时效性挑战,业务分析决策需加速 1.2 访问量挑战,性能与稳定性亟待提高,支撑业务稳定运行 1.3 计算场景挑战,难以满足业务复杂查询需求 1.4. 运维挑战,用户查询体验需优化 二、OLA…

WebDAV之π-Disk派盘+人生Life

人生Life是一款日程软件,在这款待办的日程软件当中各种功能极为的完善,完全的足够用户在日常当中的使用,你的待办方面的各种内容都能够在软件上面进行规划和填充,通过待办事项来帮助用户提高在日常当中的效率,对于用户来说这款待办事项的软件是绝佳的选择。 π-Disk派盘 …

java面试(jvm)

JVM内存模型 细分Eden: java类加载过程?双亲委派机制?一个对象从加载到JVM,再到被GC清除过程? JAVA类加载器:AppClassLoader - ExtClassLoader - BootStrapClassLoader。每种类加载器都有他自己的加载目录…

浅谈网络爬虫与Web安全

网络爬虫(Web Crawler),又称网络蜘蛛(Web Spider)或网络机器人(Web Robot),是一种按照一定的规则自动抓取万维网资源的程序或者脚本,已被广泛应用于互联网领域。搜索引擎使用网络爬虫抓取Web网页、文档甚至图片、音频、视频等资源&#xff0c…

2024年聚合工艺证模拟考试题库及聚合工艺理论考试试题

题库来源:安全生产模拟考试一点通公众号小程序 2024年聚合工艺证模拟考试题库及聚合工艺理论考试试题是由安全生产模拟考试一点通提供,聚合工艺证模拟考试题库是根据聚合工艺最新版教材,聚合工艺大纲整理而成(含2024年聚合工艺证…

ANSYS穿孔板随机微孔隙构建及力学模拟

多孔结构板在减轻结构重量、满足吸声功能等环境下应用广泛,本案例采用ANSYS Workbench对曲线边界孔洞的随机多孔板进行轴心受拉力学分析。 随机微穿孔板可采用CAD Voronoi插件构建,三维模型构建如下。 CAD Voronoi插件采用参数化建模方式,根…

Mysql去除重复项:力扣182. 查找重复的电子邮箱

题目链接:182. 查找重复的电子邮箱 - 力扣(LeetCode) 题目描述 sql语句 方法1:使用临时表 select Email from (select Email, count(Email) as numfrom Persongroup by Email ) as statistic where num > 1 ;方法2&#xff…

树状图怎么做?这个方法教你轻松制作

树状图怎么做?在日常生活和工作中,我们经常需要用到树状图来整理和展示信息。树状图不仅能够帮助我们清晰地表达层级关系,还能够让复杂的数据和信息一目了然。那么,如何制作一个既美观又实用的树状图呢?本文将为你详细…

Vue父组件和子组件生命周期的执行顺序

父子组件生命周期概览 在Vue中,组件的生命周期可以分为几个主要阶段:创建(creation)、挂载(mounting)、更新(updating)和销毁(destruction)。每个阶段都有相…

【回溯算法】【组合问题】Leetcode 77.组合 216. 组合总和 III

【回溯算法】【回溯算法剪枝】 Leetcode 77.组合 216. 组合总和 III 回溯算法可以解决的问题Leetcode 77.组合解法1 回溯法三部曲,函数参数、终止条件和单层搜索逻辑解法一plus 回溯法剪枝 另一道组合回溯问题 216. 组合总和 III解法:回溯解法&#xff1…

ArcGIS学习(十一)公服设施服务区划分与评价

ArcGIS学习(十一)公服设施服务区划分与评价 本任务带来的内容是公服设施服务区划分与公服设施服务区评价。本任务包括两个关卡: 公服设施服务区划分公服设施服务区空间价值评价1.公服设施服务区划分 首先,来看看这个案例的场景和基础数据。我们以上海市图书馆为例进行分析…

gitlab-ci_cd语法CICD

工作原理 1、将代码托管在git 2、在项目根目录创建ci文件.gitlan-ci.yml 在文件中指定构建,测试和部署脚本 3、gitlab将检测到他并使用名为git Runner的工具运行脚本 4、脚本被分组为作业,他们共同组成了一个管道gitlab-ci的脚本执行,需要自…

LINUX SPL UBOOT LINUX 调试串口shell 终端修改笔记(未完成准备测试后更新)

由于硬件修改需要将UART0 修改为UART3作为输出: 部分知识点 串行端口终端(serial port terminal): 指使用计算机串行端口连接的终端设备, /dev/ttySn伪终端(pseudo terminal): 通常是通过ssh登陆的终端, /dev/pts/*控…

数据结构(一)——概述

一、绪论 1.1数据结构的基本概念 数据:用来描述客观事物的数、计算机中是字符及所有能输入并被程序识别和处理的符号的集合。 数据元素:数据的基本单位,一个数据元素可由若干数据项组成。 数据结构:指相互之间存在一种或多种特…

Jetty的http模块

启用http模块,执行如下命令: java -jar $JETTY_HOME/start.jar --add-moduleshttp查看http模块的配置文件,执行如下命令: cat $JETTY_BASE/start.d/http.ini输出如下: # --------------------------------------- #…

VR 全景模式OpenGL原理

VR 全景模式OpenGL原理 VR 全景模式原理 VR 全景模式原理将画面渲染到球面上,相当于从球心去观察内部球面,观察到的画面 360 度无死角,与普通播平面渲染的本质区别在渲染图像部分,画面渲染到一个矩形平面上,而全景需…

啤酒:精酿啤酒与烤串的夜晚滋味

夏日的夜晚,微风拂面,星光璀璨。此时,能抚慰人心的莫过于与三五好友围坐一起,享受烤串与Fendi Club啤酒的美味。这种滋味,不仅仅是味蕾的盛宴,更是心灵的满足。 Fendi Club啤酒,每一滴都蕴含着大…

Apache SeaTunnel 2.3.4 版本发布:功能升级,性能提升

​Apache SeaTunnel团队自豪地宣布2.3.4版本正式发布!本次更新聚焦于增强核心功能,改善用户体验,并进一步优化文档质量。 此次版本发布带来了多项重要更新和功能增强,包括核心与API的修复、文档的全面优化、Catalog支持的引入&…

【CSS】(浮动定位)易忘知识点汇总

浮动特性 加了浮动之后的元素,会具有很多特性,需要我们掌握的. 1、浮动元素会脱离标准流(脱标:浮动的盒子不再保留原先的位置) 2、浮动的元素会一行内显示并且元素顶部对齐 注意: 浮动的元素是互相贴靠在一起的(不会有缝隙)&…

机器学习专项课程03:Unsupervised Learning, Recommenders, Reinforcement Learning笔记 Week02

Week 02 of Unsupervised Learning, Recommenders, Reinforcement Learning 课程地址: https://www.coursera.org/learn/unsupervised-learning-recommenders-reinforcement-learning 本笔记包含字幕,quiz的答案以及作业的代码,仅供个人学习…