一、园区网络概述。
园区网络典型层次和区域:
- 核心层:是园区网骨干,是园区数据交换的核心,联接园区网的各个组成部分,如数据中心、管理中心、园区出口等。
- 汇聚层:处于园区网的中间层次,完成数据汇聚或交换的功能,可以提供一些关键的网络基本功能,如路由、 QoS、安全等。
- 接入层:为终端用户提供园区网接入服务,是园区网的边界。
- 出口区:园区内部网络到外部网络的边界,用于实现内部用户接入到公网,外部用户接入到内部网络。一般会在此区域中部署大量的网络安全设备来抵御外部网络的攻击,如IPS(intrusion prevention system,入侵防御系统)、Anti-DDoS设备、Firewall(防火墙)等。
- 数据中心区:部署服务器和应用系统的区域,为企业内部和外部用户提供数据和应用服务。
- 网络管理区:部署网络管理系统的区域,包括SDN控制器,无线控制器,eLOG(日志服务器)等,管理监控整个园区网络。
1、小型网络架构。
2、中型网络。
3、大型网络架构。
4、园区网主要技术栈。
- •出口区:园区内部网络到外部网络的边界,用于实现内部用户接入到公网,外部用户(包括客户、合作伙伴、分支机构、远程用户等)接入到内部网络。可以在出口区部署防火墙设备保证内部网络的安全性。
- •核心层:是园区数据交换的核心,联接园区网的各个组成部分,如数据中心、管理中心、园区出口等。
- •汇聚层:主要用于转发用户间的"横向"流量,同时转发到核心层的"纵向"流量。汇聚层可作为部门或区域内部的交换核心,另外还可以扩展接入终端的数量。
- •接入层:为用户提供各种接入方式,是终端接入网络的第一层。
- •**终端层:**终端层是指接入园区网络的各种终端设备,例如电脑、打印机、IP话机、手机、摄像头等。
- •数据中心:部署服务器和应用系统的区域,为企业内部和外部用户提供数据和应用服务。
- •**网管运维区:**管理网络服务器(例如网管系统、认证服务器等)的区域。