【正文】
個(gè)環(huán)境。層次結(jié)構(gòu)降低了設(shè)備的復(fù)雜性,使網(wǎng)絡(luò)更容易管理。核心層的任務(wù)是為其他兩層提供優(yōu)化的數(shù)據(jù)傳輸功能。核心層的主干交換機(jī)一般采用最快速率的鏈路連接技術(shù),在與匯聚層骨干交換機(jī)相連時(shí)采用HSRP冗余備份與STP負(fù)載均衡技術(shù),能夠?qū)崿F(xiàn)高帶寬,大容量網(wǎng)絡(luò)層路由交換功能,并且在一臺(tái)核心設(shè)備故障時(shí),傳輸?shù)臄?shù)據(jù)能快速切換到另一臺(tái)核心設(shè)備,不影響網(wǎng)絡(luò)系統(tǒng)正常工作。匯聚層內(nèi)包括千兆交換機(jī)、防火墻、服務(wù)器群集等(包括域名服務(wù)器、文件服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器、Web服務(wù)器等)。分布層主要提供了地址的聚集、部門和工作組的接入、廣播域、組播傳輸域的定義、VLAN路由、安全控制等功能。接入層的主要目標(biāo)是為最終用戶提供對(duì)網(wǎng)絡(luò)訪問的途徑,提供了寬帶共享、交換帶寬、MAC層過濾、網(wǎng)段劃分等功能。采用堆疊以太網(wǎng)交換機(jī)作為網(wǎng)絡(luò)的接入既交換機(jī),交換機(jī)普通端口與用戶計(jì)算機(jī)相連,告訴端口用于上連高速率的分布層網(wǎng)絡(luò)交換機(jī)。HSRP備份:熱備份路由器協(xié)議(HSRP)的設(shè)計(jì)目標(biāo)是支持特定情況下 IP 流量失敗轉(zhuǎn)移不會(huì)引起混亂、并允許主機(jī)使用單路由器,以及即使在實(shí)際第一跳路由器使用失敗的情形下仍能維護(hù)路由器間的連通性。換句話說,當(dāng)源主機(jī)不能動(dòng)態(tài)知道第一跳路由器的 IP 地址時(shí),HSRP 協(xié)議能夠保護(hù)第一跳路由器不出故障。STP負(fù)載均衡:在路由器上為各個(gè)VLAN設(shè)置不同的跟橋使他們的流量平均分配給兩臺(tái)核心設(shè)備處理再配合HSRP以實(shí)現(xiàn)負(fù)載均衡效果。鏈路聚合:鏈路聚合是將兩個(gè)或更多數(shù)據(jù)信道結(jié)合成一個(gè)單個(gè)的信道,該信道以一個(gè)單個(gè)的更高帶寬的邏輯鏈路出現(xiàn)。鏈路聚合一般用來連接一個(gè)或多個(gè)帶寬需求大的設(shè)備,例如連接骨干網(wǎng)絡(luò)的服務(wù)器或服務(wù)器群。具體拓?fù)湓O(shè)計(jì)廣域網(wǎng)拓?fù)浼軜?gòu)及涉及技術(shù): 廣域網(wǎng)連接技術(shù)有:VPN,電信專線,幀中繼VPN技術(shù):虛擬專用網(wǎng)絡(luò)功能是:在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊。在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用。VPN網(wǎng)關(guān)通過對(duì)數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問。VPN有多種分類方式,主要是按協(xié)議進(jìn)行分類。VPN可通過服務(wù)器、硬件、軟件等多種方式實(shí)現(xiàn)。VPN具有成本低,易于使用的特點(diǎn)。VPN屬于遠(yuǎn)程訪問技術(shù),簡(jiǎn)單地說就是利用公用網(wǎng)絡(luò)架設(shè)專用網(wǎng)絡(luò)。例如某公司員工出差到外地,他想訪問企業(yè)內(nèi)網(wǎng)的服務(wù)器資源,這種訪問就屬于遠(yuǎn)程訪問。電信專線:電信ISP為需要使用較大帶寬企業(yè)或集團(tuán)提供的專用網(wǎng)絡(luò)線路。幀中繼:幀中繼( Frame Relay)是一種用于連接計(jì)算機(jī)系統(tǒng)的面向分組的通信方法。它主要用在公共或?qū)S镁W(wǎng)上的局域網(wǎng)互聯(lián)以及廣域網(wǎng)連接。大多數(shù)公共電信局都提供幀中繼服務(wù),把它作為建立高性能的虛擬廣域連接的一種途徑。幀中繼是進(jìn)入帶寬范圍從56Kbps到1.544Mbps的廣域分組交換網(wǎng)的用戶接口。本拓?fù)湓O(shè)計(jì)采用電信專線接入網(wǎng)絡(luò),各分公司之間采用VPN技術(shù)以保證數(shù)據(jù)的保密性具體拓?fù)湓O(shè)計(jì):互聯(lián)網(wǎng)及網(wǎng)絡(luò)安全拓?fù)湓O(shè)計(jì)及涉及技術(shù):網(wǎng)絡(luò)安全主要采用防火墻與IDS配合進(jìn)行網(wǎng)絡(luò)安全維護(hù)包括:包過濾,NAT地址轉(zhuǎn)換,安全策略配置,病毒檢測(cè),入侵檢測(cè)等。遠(yuǎn)程出差辦公采用VPN接入公司局域網(wǎng)保證數(shù)據(jù)保密性與安全性。防火墻:防火墻具有很好的保護(hù)作用。