1,园区网络基本概念
什么是园区网
• 园区网络的规模可大可小,小到一个SOHO(Small Office Home Office,家居办公室),
大到校园、企业园区、公园、购物中心等。园区的规模是有限的,一般的大型园区,例如
高校园区、工业园区,规模依然被限制在几平方公里以内,在这个范围内,我们可以使用
局域网技术构建网络。超过这个范围的“园区”通常被视作一个“城域”,需要使用到广
域网技术,相应的网络会被视作城域网。
• 园区网络使用的典型局域网技术包括遵循IEEE(Institute of Electrical and Electronics
Engineers,电气和电子工程师协会) 802.3 标准的Ethernet 技术(有线)和遵循IEEE
802.11 标准的Wi-Fi 技术(无线)。
园区网络典型架构
• 园区网络典型层次和区域:
▫ 核心层:是园区网骨干,是园区数据交换的核心,联接园区网的各个组成部分,如数
据中心、管理中心、园区出口等。
▫ 汇聚层:处于园区网的中间层次,完成数据汇聚或交换的功能,可以提供一些关键的
网络基本功能,如路由、 QoS、安全等。
▫ 接入层:为终端用户提供园区网接入服务,是园区网的边界。
▫ 出口区:园区内部网络到外部网络的边界,用于实现内部用户接入到公网,外部用户
接入到内部网络。一般会在此区域中部署大量的网络安全设备来抵御外部网络的攻击,
如IPS(intrusion prevention system,入侵防御系统)、Anti-DDoS设备、Firewall
(防火墙)等。
▫ 数据中心区:部署服务器和应用系统的区域,为企业内部和外部用户提供数据和应用
服务。
▫ 网络管理区:部署网络管理系统的区域,包括SDN控制器,无线控制器,eLOG(日
志服务器)等,管理监控整个园区网络。
小型园区网络典型架构