计算机网络-典型网络组网架构

前面基本网络知识已经能够满足中小企业的需要了,今天来看下一些基本网络组网架构。

首先网络是分层架构,从接入层到汇聚层再到核心层,然后接入运营商出口。内部包括有线网络、无线网络,出口一般可以使用路由器或者防火墙进行安全防护。

一、网络拓扑架构

根据企业规模可以省略汇聚层直接接入层到核心交换层。一般现在企业都有包括有线网络和无线网络两块,因此需要结合无线组网实现企业布局。出口处使用防火墙进行安全防护,运营商线路可以为PPPOE拨号或者专线公网IP连接互联网,这些知识都已经学习过了。网络架构不是一成不变的,也不是必须一致的,需要根据企业现实情况灵活变通。

拓扑图
拓扑图

下面分层大概讲述下涉及的网络知识点。

1.1 网络规划

实际部署中我一般是建议先进行网络规划再进行部署。包括网段划分、VLAN规划、设备管理地址。

网段划分一般使用一个VLAN对应一个网段对应一个子网。比如VLAN 10 ,使用192.168.10.0/24。视实际情况可以按照功能划分比如有线网络和无线网络,监控网络、门禁考勤设备网络,也可以按照部门进行划分,如财务、人事、业务等进行划分。

我们的设备不是单单部署上去就可以了,我们需要对设备进行巡检或者配置变更,之前学习过可以通过console线或者远程SSH进行管理,这些也需要配置对应的IP地址,因此我们在规划网段时为网络设备划分一个单独的网段进行管理。

示例:为了后期方便进行子网汇聚可以划分到一个大的子网,比如一个20为的子网包括了N个24位的子网。

网段划分
网段划分

1.1 Internet层网络

规划好之后可以开始实际配置,可以从接入层开始也可以自上而下进行配置。这里我分别列出不同层次可能涉及的网络知识点。

我们需要上网,一般需要向运营商申请宽带,运营商分配一条线路和一个光猫到我们公司内部,我们的出口防火墙或者路由器连接光猫进行配置上网。上网模式一般有几种,常见的是拨号上网(运营商分配一个PPPOE拨号的账号密码,我们出口设备通过PPPOE拨号进行上网),专线(专线价格较贵,一般有固定公网IP,直接配置公网IP,配置路由指向公网网关地址即可实现上网)。一般拨号的网络上下行不对等,比如下行100M,上行大概是10M左右,价格便宜;专线一般上下行一致,比如都是10M,网络质量较好,但价格昂贵。

关键技术点:

1、PPPOE拨号

2、NAT

3、路由配置(默认路由、BGP、MPLS VPN等)

4、防火墙安全区域与策略配置

1.2 核心层网络

核心层是数据转发的最重要的层次,一般建议网关可以配置在性能较强的核心交换机上,如果有无线组网的可以旁挂AC无线控制器。这里需要分配地址与出口设备互联,可以选择二层互联或者三层互联,然后通过默认路由指向出口设备的接口地址。

涉及的关键技术:

1、VLAN划分

2、二层网络接口划分(trunk、access)

3、DHCP地址分配

4、一些端口安全或者隔离配置需求

1.3 接入层网络

接入层主要为终端提供网络接入服务,包括有线和无线网络,需要配置与上层的二层接口配置,终端接入VLAN划分。

接入交换机也需要配置默认路由指向网关。交换机下需要划分VLAN和接口。

POE交换机和普通交换机一致,但是多了一个POE供电的配置需要启用,有一些设备默认关闭POE供电功能,需要手动开启。

完成后测试DHCP、网关、出口、以及到互联网是否正常。

关键技术点:

1、VLAN配置

2、互联接口配置(trunk、access)

3、默认路由配置、交换机管理地址配置、POE功能启用(如果有)

4、端口安全配置

5、STP生成树配置,如果网络中配置了冗余链路

最后还有一个很重要的,对设备管理如果使用远程SSH,需要在所有设备上启用SSH server,配置aaa认证的账号密码。

总结:典型的小型企业组网大概如上,进行分层、划分网段、自上而下进行各网络功能的配置,最终进行验证测试,上面涉及的网络知识点目前都已经学习完毕,请参考之前的文章。

本文由 mdnice 多平台发布

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/421465.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Docker:开启访问端口 || IDEA开发工具快速部署到服务器

参考文档:Docker开启远程安全访问-腾讯云开发者社区-腾讯云 一、Linux服务器环境 1.1、安装Linux 1.2、安装docker 二、Linux服务器配置docker开放端口 2.1、首先进入docker配置文件打开 /usr/lib/systemd/system/docker.service 或运行以下命令 vi /usr…

智能咖啡厅助手:人形机器人 +融合大模型,行为驱动的智能咖啡厅机器人(机器人大模型与具身智能挑战赛)

智能咖啡厅助手:人形机器人 融合大模型,行为驱动的智能咖啡厅机器人(机器人大模型与具身智能挑战赛) “机器人大模型与具身智能挑战赛”的参赛作品。的目标是结合前沿的大模型技术和具身智能技术,开发能在模拟的咖啡厅场景中承担服务员角色并…

蓝桥杯:真题讲解3(C++版)附带解析

报纸页数 来自:2016年七届省赛大学C组真题(共8道题) 分析: --画出报纸长的样子,如果我们在上面多画一张报纸,那么就符合题意的5,6,11,12。 观察这张图:观察3&#xf…

React之数据绑定以及表单处理

一、表单元素 像<input>、<textarea>、<option>这样的表单元素不同于其他元素&#xff0c;因为他们可以通过用户交互发生变化。这些元素提供的界面使响应用户交互的表单数据处理更加容易 交互属性&#xff0c;用户对一下元素交互时通过onChange回调函数来监听…

阿尔卡特Adixen ADP/ADS 系列 2 干泵使用说明

阿尔卡特Adixen ADP/ADS 系列 2 干泵使用说明

JVM 第二部分-2(堆,方法区)

4.堆 堆 一个Java程序&#xff08;main方法&#xff09;对应一个jvm实例&#xff0c;一个jvm实例只有一个堆空间堆是jvm启动的时候就被创建&#xff0c;大小也确定了。大小可以用参数设置。堆是jvm管理的一块最大的内存空间 核心区域&#xff0c;是垃圾回收的重点区域堆可以位…

基于SSM的高校竞赛和考级查询系统(有报告)。Javaee项目。ssm项目。

演示视频&#xff1a; 基于SSM的高校竞赛和考级查询系统&#xff08;有报告&#xff09;。Javaee项目。ssm项目。 项目介绍&#xff1a; 采用M&#xff08;model&#xff09;V&#xff08;view&#xff09;C&#xff08;controller&#xff09;三层体系结构&#xff0c;通过Sp…

带着问题阅读源码——Spring MVC是如何将url注册到RequestMappingHandlerMapping?

背景 在 Spring MVC 中&#xff0c;DispatcherServlet 是前端控制器&#xff08;front controller&#xff09;&#xff0c;它负责接收所有的 HTTP 请求并将它们映射到相应的处理器&#xff08;handler&#xff09;。为了实现这一点&#xff0c;Spring MVC 使用了适配器模式将…

Atcoder ABC342 E - Last Train

Last Train&#xff08;最后一班火车&#xff09; 时间限制&#xff1a;2s 内存限制&#xff1a;1024MB 【原题地址】 所有图片源自Atcoder&#xff0c;题目译文源自脚本Atcoder Better! 点击此处跳转至原题 【问题描述】 【输入格式】 【输出格式】 【样例1】 【样例输入…

<网络安全>《61 微课堂<第1课 南北向流量是什么?>》

1 形象化解释 在网络安全中&#xff0c;经常听到南北向流量这个词。那究竟是什么意思呢&#xff1f; 这里的南北&#xff0c;就是地图上的东西南北&#xff0c;是方向。我们在画网络架构图时&#xff0c;往往是由上到下依次是web层、应用层、数据层&#xff0c;流量从web层到…

数据结构——跳表

简单介绍跳表 跳表&#xff08;Skip List&#xff09;是一种可以进行对数级别查找的数据结构&#xff0c;它通过在数据中构建多级索引来提高查询效率。跳表是一种基于链表的随机化数据结构&#xff0c;其本质是由多个链表组成&#xff0c;每个链表中的元素都是原始链表中的元素…

图神经网络导论 - 刘知远

一、神经网络基础 近年来&#xff0c;机器学习领域的发展迅速&#xff0c;主要表现在多种神经网络架构的出现。尽管不同的神经网络架构相差甚远&#xff0c;但现有的神经网络架构可以分为几个类别&#xff1a; 卷积神经网路是前馈神经网路的特殊形式&#xff0c;FNN通常是全…

RISC-V特权架构 - 中断与异常概述

RISC-V特权架构 - 中断与异常概述 1 中断概述2 异常概述3 广义上的异常3.1 同步异常3.2 异步异常3.3 常见同步异常和异步异常 本文属于《 RISC-V指令集基础系列教程》之一&#xff0c;欢迎查看其它文章。 1 中断概述 中断&#xff08;Interrupt&#xff09;机制&#xff0c;即…

java实现图片转pdf,并通过流的方式进行下载(前后端分离)

首先需要导入相关依赖&#xff0c;由于具体依赖本人也不是记得很清楚了&#xff0c;所以简短的说一下。 iText&#xff1a;PDF 操作库&#xff0c;用于创建和操作 PDF 文件。可通过 Maven 或 Gradle 引入 iText 依赖。 MultipartFile&#xff1a;Spring 框架中处理文件上传的类…

MyBatis 学习(四)之 SQL 映射文件

目录 1 SQL 映射文件介绍 2 select 元素 3 insert 元素 4 update 和 delete 元素 5 sql 元素 6 parameterType 元素 7 resultType 元素 8 resultMap 元素&#xff08;重要&#xff09; 9 参考文档 1 SQL 映射文件介绍 映射器是 MyBatis 中最复杂并且是最重要的…

机器学习 -- 梯度下降算法加深

梯度下降算法 在机器学习中&#xff0c;梯度下降算法常用于最小化代价函数&#xff08;或损失函数&#xff09;&#xff0c;以此来优化模型的参数。代价函数衡量的是模型预测值与实际值之间的差异。通过最小化这个函数&#xff0c;我们可以找到模型预测最准确的参数。 代价函…

蓝桥杯-单片机组基础6——定时计数器与外部中断混合使用(附小蜜蜂课程代码)

蓝桥杯单片机组备赛指南请查看这篇文章&#xff1a;戳此跳转蓝桥杯备赛指南文章 本文章针对蓝桥杯-单片机组比赛开发板所写&#xff0c;代码可直接在比赛开发板上使用。 型号&#xff1a;国信天长4T开发板&#xff08;绿板&#xff09;&#xff0c;芯片&#xff1a;IAP15F2K6…

Android 混淆是啥玩意儿?

什么是混淆 Android混淆&#xff0c;是伴随着Android系统的流行而产生的一种Android APP保护技术&#xff0c;用于保护APP不被破解和逆向分析。简单的说&#xff0c;就是将原本正常的项目文件&#xff0c;对其类、方法、字段&#xff0c;重新命名a,b,c…之类的字母&#xff0c…

[AutoSar]BSW_Com07 CAN报文接收流程的函数调用

目录 关键词平台说明一、背景二、顺序总览三、函数说明3.1 Com_RxIndication&#xff08;&#xff09; 关键词 嵌入式、C语言、autosar、OS、BSW 平台说明 项目ValueOSautosar OSautosar厂商vector &#xff0c;芯片厂商TI 英飞凌编程语言C&#xff0c;C编译器HighTec (GCC)…

win11安装nodejs

一、下载安装包 链接: https://pan.baidu.com/s/1_df8s1UlgNNaewWrWgI59A?pwdpsjm 提取码: psjm 二、安装步骤 1.双击安装包 2.Next> 3.勾选之后&#xff0c;Next> 4.点击Change&#xff0c;选择你要安装的路径&#xff0c;然后Next> 5.点击Install安装 二、…