交换课程与路由不同

学习注意:

知识点多,相对独立,面广;

交换是面向应用的,涉及的面广;

交换的应用性更强,实际中大部分应用都是交换方面的技术;

路由网络大部分应用在运营商(××× MPLS BGP),而交换网络涵盖了大多数的企业园区网技术;

不同网络环境,对技术细节的要求不同:

校园网、金融网........

路由的知识也会继续探讨,探讨的技术细致,如流量走向............

第一次课时对整体概念的了解,不涉及具体技术细节

网络整体结构的变更:

  提到网络机构、模型..........脑海中会想到什么===》三层结构?

  核心层、分布层、接入层==》和七层模型有关系么???

  校园网的三层结构(接入层是二层交换机),ISP的三层结构(省骨核心、市级汇总、县级接

入--接入是路由器)

  三层是依据功能来划分的:

    接入层:

    分布层:

    核心层:

  随着网络的不断发展,层次化模型已经满足不了现在网络应用的要求,特别是虚拟换、云计算

的出现;

   特别是智能化网络的发展,许多基于应用的高级服务,也成为网络的一部分,它也是无法用

层次化来描述的;

  虚拟换、云计算、IPV6、物联网.....的出现,要求网络基础架构的重新定义;

  现在的整个园区网无法用一个三层模型来构建,而是每个模块都要一个三层架构:

  宿舍是三层-----图书馆是三层的........而每个模块是相对独立的,封装的;

  而且许多园区网网络结构,已经不能用三层模型来解释了,比如华大老校区和新校区间的网络连接;

====所以现在的网络结构大都用模块化模型来划分;

网络业务的整合:

   像厦门有线电视网一样,以前电视网和internet网是分开的两个网络,这样大大浪费了线路网络;

为了有效的利用网络线路、设备,需要对网络业务的整合,让电视网和internet接入网运行在同一

张网络上;

  所以企业网络的整合早已成为一种趋势,这种趋势又是谁带领的呢:

     cisco的SONA(面向服务的网络架构)模型:

     服务导向型模型,面向服务的,服务导向行的(视频服务 语音服务 普通数据等等);

     不在拘泥于网络的物理架构的单一考虑;

    企业的信息化等基本组成模块都是为公司的主营业务服务的;面试,推荐方案的时候也都要以

企业应用来说服领导者; 

    SONA是cisco公司根据对很多典型的公司的业务需求做的调研,整合出的一个模型:

    cisco提出SONA模型后,成为网络发展的一种趋势,很多园区网的设计架构都是遵循了SONA的定义规范:

    学软件的应该知道SOA--面向服务的架构,业务是独立的,但业务都被集成在相同软件模块智商;

  H3C的IT0IP;

    java包的封装,操作系统的集合;

    SONA没有实现,只是不断地向它靠拢,比如现在提出的云计算;

    设备不够了怎么办------->虚拟化;防火墙虚拟化成多台.......

 云计算的出现,各大厂商都试图成为云计算的标准,cisco IBM 惠普 华为........

 虽然现在的网络搭建都是模块化的,但每个模块仍然遵从三层的架构:

 NA阶段对三层的解读:

   接入层:主机的接入;

   汇聚层:流量的汇聚;

   核心层:数据的高速转发;

 现在对三层的第一要更细一步:

   接入层:

        提供接入的功能;

        接入的控制(谁在接入);

        基本的安全控制(arp***的防护等);

        支持不同数据的聚合(语音、视频、普通数据);

        提供QOS的服务,包括分类和排队;

        支持组播功能;

   接入层是无法对病毒进行辨认的,只能靠逻辑的隔离来防止,比如说根据用户名和密码

将其放到相应的区域等等;

   结合NAC对接入PC的健康状况进行检查,检查后依据NAC的判断对其接入的区域进行限制

或引导,以便进行打补丁、升级病毒库等功能;

  

分布层:

  数据流的汇聚;

  交换机转发数据的原理:

    1.查看原MAC地址,看是否与进接口关联,未关联则先学习,如果已关联,则继续查目的MAC地址;

    2.如果arp缓存里没有目的MAC地址相关的映射,则向所有其它相同vlan、或trunk接口泛洪(泛洪和广播不同);

    3.如果arp表中已存在目的MAC地址相关的映射,则看其关联的接口,如果关联的接口和收到数据帧的接口相同,则丢弃,不同则从相应接口转发;

   二层接入的网关一般放在接入层,可以提供路由服务;

   汇聚接入层流量;

   为实现更高的可用性提供设备和链路的冗余;

   提供基本的病毒控制(用ACL来控制特定服务端口的数据);

   数据转发策略(很少实施,因为占用资源)的实施,QOS,数据的过滤;

 核心层:

  流量的高速转发;

  所有数据流量都在这汇聚,所以它的可靠性要求很高,这就要求它有冗余性; 

  当一台设备挂了时,要快速的切换;

  扩展性....