网络拓扑图及企业网络设计基本流程

认识网络

构建网络的目的:就是为了相互之间能够通信,而通信的目的就是为了传达信息。(信息传达和信息接收的安全性。)
企业网络的目的:是作为企业业务的支撑平台,是企业的信息中枢。

  • 网络:被称为计算机网络,它是计算机技术和通信技术相结合的产物。
  • 节点:这里的节点就是一个个的机房以及机房里面的设备(路由器、交换机、防火墙、PC…)
  • 链路:就是有线和无线,有线:网络、光纤、电缆等等…

网络中常见的协议:

  • VLAN技术:虚拟局域网;
  • STP技术:生成树协议;
  • VRRP技术:虚拟路由冗余协议;
  • VPN:虚拟专用网络。
    在这里插入图片描述

常见的路由协议分类:

  • 静态:设置好路由器和主机并将路由信息固定的一种方法。
  • 动态:路由协议在进行过程中自动的设置路由控制信息的一种方法

静态路由通常手工配置,网络发生故障时需要管理员手动修改,动态路由协议可以在由其他路可达目的主机的前题下自动学习路由,绕过故障节点。
在这里插入图片描述

常见路由协议类型:

一、内部网关协议:
内部网关协议(IGP:Interior Gateway Protocol),适用于单个ISP的统一路由协议的运行,一般由一个ISP运营的网络位于一个AS(自治系统)内,有统一的AS number(自治系统号),用来处理内部路由。


RIP、IGRP(Cisco私有协议)、EIGRP(Cisco私有协议)、OSPF、IS-IS等都是内部网关协议。


1、RIP(Routing Information Protocol):路由信息协议。
是一种比较简单的内部网关协议,主要用于规模较小的网络,比如校园网以及结构较简单的地区性网络。对于更为复杂的环境和大型网络,一般不使用RIP。
RIP是一种基于距离矢量(Distance-Vector)算法的协议,它通过UDP报文进行路由信息的交换,使用的端口号为520。其使用跳数来衡量到达目的地址的距离,为了限制收敛时间,RIP规定度量值(该值等于从本网络到达目的网络间的路由器数量)为0到15之间的整数,大于等于16的跳数将会定义为网络或主机不可达,因此RIP不适合大型网络。
RIP有两个版本:RIP V1(有类别路由协议)和RIP V2(无分类路由协议)。


2、IGRP(Interior Gateway Routing Protool):内部网关路由协议。
属于Cisco的私有协议,最大跳数默认为100,现已被Cisco独立开发的EIGRP协议取代。


3、OSPF(Open Shortest Path First):开放式最短路径优先协议。
属于链路状态路由协议,OSPF提出了“区域(area)”的概念,每个区域中所有路由器维护着一个相同的链路状态数据库 (LSDB),其使用链路状态数据库,通过最短生成树算法(SPF算法)计算得到路由表,因此其收敛速度较快。目前OSPF协议在各种网络中广泛部署,目前针对IPv4协议使用的是OSPF Version 2(RFC2328);针对IPv6协议使用OSPF Version 3(RFC2740)。


4、IS-IS(Intermediate System-to-Intermediate System)࿱

  • 42
    点赞
  • 281
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
对于中小型企业网络拓扑图和配置,一种常见的方案是使用三层架构。以下是一个基本网络拓扑图示例: 1. 边缘交换机(Access Switches):这些交换机连接到终端设备,如计算机、打印机和IP电话等。每个边缘交换机通常连接多个终端设备,通过VLAN进行隔离和管理。 2. 核心交换机(Core Switches):核心交换机连接所有边缘交换机,并提供高带宽和快速转发能力。它们通常被设计为冗余和可靠性,以确保网络的高可用性。 3. 路由器(Routers):路由器用于连接不同的局域网(LAN)或广域网(WAN),并进行数据包转发和路由选择。它们负责将数据从一个网络传输到另一个网络,并提供网络间的通信。 4. 防火墙(Firewalls):防火墙用于保护企业网络免受未经授权的访问和网络攻击。它们监控流量,并允许或阻止特定类型的流量通过网络。 5. 服务器(Servers):服务器用于托管企业应用程序、文件共享、数据库等。它们可以连接到核心交换机或通过专用服务器交换机进行连接。 6. 网络存储(Network Storage):网络存储设备用于集中存储和管理企业数据。它们可以通过核心交换机连接到服务器或直接连接到网络。 7. 无线接入点(Wireless Access Points):无线接入点提供无线网络连接,使员工和客户能够无线访问企业网络。它们通常连接到边缘交换机或核心交换机。 在配置方面,以下是一些常见的配置要点: - 使用VLAN来隔离和管理不同的部门或功能区域。 - 配置网络地址转换(NAT)以实现内部私有IP地址与外部公共IP地址之间的转换,以确保安全性。 - 配置动态主机配置协议(DHCP)服务器,以自动分配IP地址给终端设备。 - 设置访问控制列表(ACL)来限制或允许特定类型的流量通过网络。***

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值