网络规划设计

2023-10-24 08:12
文章标签 网络 规划设计

本文主要是介绍网络规划设计,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 一、网络架构设计
    • 1.1 单核心双核心
      • 1.1.1 单核心
      • 1.1.2 双核心
        • 端口聚合 链路聚合
        • 网关冗余VRRP
        • 堆叠技术
        • 生成树STP
        • POE以太网供电
        • 服务器冗余&负载均衡
        • 服务器双机热备
    • 1.2 环网架构设计
    • 1.3 层次化架构设计
      • 1.3.2 三层网络架构设计
      • 1.3.3 园区大二层网络架构
      • 1.3.4 数据中心大二层网络架构
  • 二、无线认证
  • 三、总分机构互联线路
      • 3.1 裸纤
  • 四、虚拟专网技术
      • 4.1 IPSec
      • 4.2 SSL
      • 4.3 MPLS
  • 五、供电技术
  • 六、IP地址划分
  • 七、网络出口负载均衡
    • 7.1 局域网内部负载均衡
  • 九、评价
    • 9.1 可用性
    • 9.2 可靠性
    • 9.3 可恢复性(业务连续性)

一、网络架构设计

1.1 单核心双核心

1.1.1 单核心

在这里插入图片描述
单核心网络架构优点:

  • 网路结构简单
  • 节约成本
  • 访问效率高
    缺点:
  • 单点故障,核心交换机故障会影响全网通信
  • 扩展能力不足,对核心交换机 端口密度 要求较高

1.1.2 双核心

在这里插入图片描述

端口聚合 链路聚合

Trunk
trunk

1G/1000M 交换机带宽不足了,需要升级,但又不想直接换交换机
可以先 3个1G的端口,用端口聚合技术 升级成 3G的端口

在这里插入图片描述

在这里插入图片描述

网关冗余VRRP

虚拟路由冗余协议VRRP(Virtual Router Redundancy Protocol)

两个路由器,出口
自主协商决定 主备路由器

在这里插入图片描述

堆叠技术

在这里插入图片描述
将多台交换机,通过堆叠线缆连在一起,虚拟成一台交换机

在这里插入图片描述
提升网络性能
降低网络规划的复杂度、方便网络管理
降低网络中断的时间
在这里插入图片描述

生成树STP

冗余链路,容易形成 环路(导致广播风暴、MAC表不稳定)
STP(Spanning Tree Protocol)

在这里插入图片描述

POE以太网供电

Power over Ethernet
POE 15.4W
POE+ 30W 室外的供电、球机摄像头
POE++ 60~90W 特大摄像头

通过以太网线路为IP电话、WLAN接入点、网络摄像头等小设备 直接供电
避免了大量的独立铺设电力线、简化系统布线,降低成本
服务器冗余&负载均衡

提高服务器的性能和负载能力

  • 专业负载均衡设备:用户流量在几台服务器之间负载均衡
  • 网络地址转换:1公网IP :n个内部私网IP
  • DNS服务器:1域名:n个IP地址
服务器双机热备

高可用High Availiability HA系统,高可用集群

在这里插入图片描述

1.2 环网架构设计

环网架构通过RPR、RRPP、ERPS等环网协议将网络互联,节省光纤。
应用与运营商城域网(防止单端链路故障、校园网核心互联)

在这里插入图片描述
郊区摄像头,接入 省光纤

1.3 层次化架构设计

1.3.2 三层网络架构设计

在这里插入图片描述

优点:
1. 网关一般在汇聚,减轻了核心压力、降低CPU的带宽和消耗
2. 局部升级不影响其他模块、扩展灵活
3. 简化设计,架构清晰、容易理解
4. 便于网络管理、降低网络运维成本
5. 按照层次需求选择网络设备、降低总成本缺点:
1.网络连接复杂、容易产生环路 引发广播风暴、数据丢包
2.专业性强、要求VRRP、STP技术
3.文档复杂
4.节点太多、运维麻烦
5.新业务上线、需要调整大量接入交换机 运维效率低

在这里插入图片描述

1.3.3 园区大二层网络架构

大二层 分为 园区大二层 & 数据中心大二层
大二层 也叫 扁平化接入

在这里插入图片描述

逻辑大二层:物理上还是三层架构,但是在 汇聚层/接入层的工作,全部交给核心完成,接入层也就实现VLan、QinQ协议

1.3.4 数据中心大二层网络架构

数据化大量用虚拟化技术,虚拟机从A物理机在线迁移到B,需要二层数据链路层网络,迁移后的IP + MAC + VLAN 不能改变

技术:VxLAN,为了在三层网络中打一个二层隧道网络

在这里插入图片描述

二、无线认证

  • 公共场所:Protal(网页)+ 短信验证码
  • 企业内网:802.1x认证:用户名+密码
  • 家庭:预共享密钥 PSK (Pre-Shared Key)
  • PPPoE 一般适用于路由或电脑拨号,不适合WLAN

在这里插入图片描述

三、总分机构互联线路

在这里插入图片描述

3.1 裸纤

在这里插入图片描述

四、虚拟专网技术

4.1 IPSec

总分机构互联

4.2 SSL

远程办公

4.3 MPLS

业务和部分的隔离
在电子政务外网中,会采用MPLS虚拟专网技术,隔离不同财政、海关、公安、法院 划入不同虚拟专网,实现业务隔离

采用数据压缩、协议优化、链路聚合、带宽预留、对话公平 等技术优化

五、供电技术

POE (Power over Ethernet)
用以太网线路给IP电话、AP、网络摄像头供电
POE标准供电距离 100米

六、IP地址划分

  1. 确定需要的IP地址数量
  2. 采用网络地址转换技术NAT
  3. 进行子网划分和层次化IP地址规划设计

在这里插入图片描述

七、网络出口负载均衡

在这里插入图片描述

  • 基于源IP地址的策略路由
  • 基于目的IP的策略路由
  • 基于应用的策略路由
  • 基于链路优先级负载均衡
  • 基于链路权重负载均衡
  • 基于链路质量负载均衡
  • 基于链路带宽负载均衡
  • 基于综合指标负载均衡

7.1 局域网内部负载均衡

在这里插入图片描述

九、评价

在这里插入图片描述

9.1 可用性

平均和运行时间:可用时间 / 整体时间

99.99% = 8.7s/day 的停机时间

9.2 可靠性

持续正常的可能性,用平均故障时间MTBF来评价
MTBF为5800小时:大约每8个月可能发生一次故障

也表示,平均两次故障的间隔相同

9.3 可恢复性(业务连续性)

网络从股掌中恢复的难易程度,平均修复时间MTRR

这篇关于网络规划设计的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/273872

相关文章

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

ASIO网络调试助手之一:简介

多年前,写过几篇《Boost.Asio C++网络编程》的学习文章,一直没机会实践。最近项目中用到了Asio,于是抽空写了个网络调试助手。 开发环境: Win10 Qt5.12.6 + Asio(standalone) + spdlog 支持协议: UDP + TCP Client + TCP Server 独立的Asio(http://www.think-async.com)只包含了头文件,不依

poj 3181 网络流,建图。

题意: 农夫约翰为他的牛准备了F种食物和D种饮料。 每头牛都有各自喜欢的食物和饮料,而每种食物和饮料都只能分配给一头牛。 问最多能有多少头牛可以同时得到喜欢的食物和饮料。 解析: 由于要同时得到喜欢的食物和饮料,所以网络流建图的时候要把牛拆点了。 如下建图: s -> 食物 -> 牛1 -> 牛2 -> 饮料 -> t 所以分配一下点: s  =  0, 牛1= 1~

poj 3068 有流量限制的最小费用网络流

题意: m条有向边连接了n个仓库,每条边都有一定费用。 将两种危险品从0运到n-1,除了起点和终点外,危险品不能放在一起,也不能走相同的路径。 求最小的费用是多少。 解析: 抽象出一个源点s一个汇点t,源点与0相连,费用为0,容量为2。 汇点与n - 1相连,费用为0,容量为2。 每条边之间也相连,费用为每条边的费用,容量为1。 建图完毕之后,求一条流量为2的最小费用流就行了

poj 2112 网络流+二分

题意: k台挤奶机,c头牛,每台挤奶机可以挤m头牛。 现在给出每只牛到挤奶机的距离矩阵,求最小化牛的最大路程。 解析: 最大值最小化,最小值最大化,用二分来做。 先求出两点之间的最短距离。 然后二分匹配牛到挤奶机的最大路程,匹配中的判断是在这个最大路程下,是否牛的数量达到c只。 如何求牛的数量呢,用网络流来做。 从源点到牛引一条容量为1的边,然后挤奶机到汇点引一条容量为m的边

配置InfiniBand (IB) 和 RDMA over Converged Ethernet (RoCE) 网络

配置InfiniBand (IB) 和 RDMA over Converged Ethernet (RoCE) 网络 服务器端配置 在服务器端,你需要确保安装了必要的驱动程序和软件包,并且正确配置了网络接口。 安装 OFED 首先,安装 Open Fabrics Enterprise Distribution (OFED),它包含了 InfiniBand 所需的驱动程序和库。 sudo

【机器学习】高斯网络的基本概念和应用领域

引言 高斯网络(Gaussian Network)通常指的是一个概率图模型,其中所有的随机变量(或节点)都遵循高斯分布 文章目录 引言一、高斯网络(Gaussian Network)1.1 高斯过程(Gaussian Process)1.2 高斯混合模型(Gaussian Mixture Model)1.3 应用1.4 总结 二、高斯网络的应用2.1 机器学习2.2 统计学2.3

网络学习-eNSP配置NAT

NAT实现内网和外网互通 #给路由器接口设置IP地址模拟实验环境<Huawei>system-viewEnter system view, return user view with Ctrl+Z.[Huawei]undo info-center enableInfo: Information center is disabled.[Huawei]interface gigabit

Golang 网络爬虫框架gocolly/colly(五)

gcocolly+goquery可以非常好地抓取HTML页面中的数据,但碰到页面是由Javascript动态生成时,用goquery就显得捉襟见肘了。解决方法有很多种: 一,最笨拙但有效的方法是字符串处理,go语言string底层对应字节数组,复制任何长度的字符串的开销都很低廉,搜索性能比较高; 二,利用正则表达式,要提取的数据往往有明显的特征,所以正则表达式写起来比较简单,不必非常严谨; 三,使

Golang网络爬虫框架gocolly/colly(四)

爬虫靠演技,表演得越像浏览器,抓取数据越容易,这是我多年爬虫经验的感悟。回顾下个人的爬虫经历,共分三个阶段:第一阶段,09年左右开始接触爬虫,那时由于项目需要,要访问各大国际社交网站,Facebook,myspace,filcker,youtube等等,国际上叫得上名字的社交网站都爬过,大部分网站提供restful api,有些功能没有api,就只能用http抓包工具分析协议,自己爬;国内的优酷、