TCP/IP(1)——规划与接入认证

目录

校园网络规划

接入层设备

二层交换设备和三层的区别:

汇聚层交换机

核心层交换机

出口路由

总结:

IP地址规划

接入认证与计费

AAA认证系统-radius服务器

PAP和CHAP认证方式的区别、安全性高低

PAP二次报文交互

CHAP三次握手

PAP的认证方式安全性没有CHAP高

总结Portal认证(WEB认证)和802.1x认证的区别

总结


校园网络规划


校园网建设特点:

1. 用户数量大、节点多;

2. 终端类型多样;

3. 多个校区互联;

4. 流量分布不均、内容多样;

5. 安全、计费需求;

6. 应用需求


校园网应用主要考虑:

  • 合理的规划(设备、IP)
  • 便捷的网络管理和计费
  • 良好的安全性
  • 丰富的服务(邮件、主页)

校园网络规划中设备如何选择?:业内公认的网络三层设计架构,详细参考:搞懂三层网络结构(接入层、汇聚层和核心层)就是介么简单!

接入层设备

接入层:接入层目的是允许终端用户连接到网络,因此接入层交换机具有低成本和高端口密度特性

接入层提供足够的带宽解决相邻用户互访需求,还有用户管理与用户信息收集职能。

通常选择二层或者三层交换设备。

二层交换设备和三层的区别:

二层交换机工作在OSI模型数据链路层,通常只有交换功能(通过MAC表),没有路由转发功能。不允许不同VLAN互通。价格较低,通常作为接入设备,具有较多接口:WS-C2960-48TL-C、WS-C2960-TL-C等

三层交换设备工作在2、3层,具有交换、路由转发功能,可以作为接入设备,也可以作为汇聚层设备:WS-C3750-48TS-E


如何通过二层和三层设备配置VLAN(接入层)

  1. 在S2950二层设备划分VLAN,之后此二次交换机的数据都带tag
  2. 设置连接两个二层路由器的端口为trunk口
  3. 两trunk口在三层交换机划分到同一个vlan里。

 

汇聚层交换机

目的:多台接入层交换机的汇聚点,处理来自接入层的信息(数据分组传输的汇聚、转发、交换、管理),提供到核心层的上行链路。

要求:更高的性能,更少的接口和更高的交换速率。

基本功能:

  1. 对接入层进行汇聚、转发和交换
  2. 根据接入层用户流量进行本地路由、过滤、流量均衡、优先级管理、安全机制等处理
  3. 完成各种协议的转换,保证核心层连接运行不同的协议的区域。如路由的汇总和重新发布等

核心层交换机

目的:通过高速转发通信, 提供快速,可靠的骨干传输结构。实现骨干网络之间的优化传输

要求:更高的可靠性,性能和吞吐量 

可以使用Cisco Catalyst4507千兆以太网交换机、Ruijie S86、S76  e.t.c.

骨干层设计任务的 重点通常是冗余能力、可靠性和高速的传输

几台计算机连接起来,互相可以看到其他人的文件,这叫局域网,整个城市的计算机都连接起来,就是城域网,把

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值