网络项目生命周期
一、规划与设计
-
设备选型
-
物理拓扑
-
逻辑拓扑
-
使用技术与协议等
二、部署与实施
- 设备安装
- 单机调测
- 联调测试
- 割接并网等
三、网络运维
- 日常维护
- 软件与配置备份
- 集中式网管监控
- 软件升级等
四、网络优化
- 提升网络的安全性
- 软件与配置备份
- 提升网络的用户体验等
小型园区网络设计
一、组网方案设计
1.1设备选型
1.1接入交换机
1.1.1二层交换机
- 接口的数量 24口 48口
- 转发性能 接入千兆,上行万兆
- 可管理性(一种傻瓜,另一种可网管)
1.1.2三层交换机
- 转发性能 三层转发性能,二层转发性能
- 扩展性
- 冗余性(电源有两个,cpu两个,风扇有两个)
1.2路由器
- 性能
- 协议支持
2.物理拓扑
二、网络设计
1.基础业务设计
1.1VLAN设计
- VLAN编号建立连续分配,以保证vlan资源合理利用
- VLAN划分需要区分VLAN、管理VLAN和互联VLAN
- 最常见的划分方式是基于接口方式
- 预留二层设备的管理VLAN
- 根据人员结构划分,分为访客VLAN,研发部VLAN,市场部VLAN,行政部VLAN
- 考虑到三层交换机需要通过VLANIF与路由连通,所以需要预留互联VLAN
- AP与AC之间建立CAPWAP隧道所需要的VLAN
VLAN编号 | VLAN描述 |
---|---|
1 | 访客VLAN/WLAN的业务VLAN |
2 | 研发部VLAN |
3 | 市场部VLAN |
4 | 行政部VLAN |
100 | 二层设备的管理VLAN |
101 | WLAN的管理VLAN |
102 | Agg-S1的CORE-R1之间的互联VLAN |
1.2IP地址设计
- 网关一般用第一个IP或最后一个IP,如192.168.1.1或192.168.1.254
1.2.1IP地址规划
IP网段/掩码 | 网段地址 | 网段描述 |
---|---|---|
192.168.1.0/24 | 192.168.1.254 | 无线接入访客所属网段,网关位于Agg-S1 |
192.168.2.0/24 | 192.168.2.254 | 研发部所属网段,网关位于Agg-S1 |
192.168.3.0/24 | 192.168.3.254 | 市场部所属网段,网关位于Agg-S1 |
192.168.4.0/24 | 192.168.4.254 | 行政部所属网段,网关位于Agg-S1 |
192.168.100.0/24 | 192.168.100.254 | 二层设备的管理网段,网关位于Agg-S1 |
192.168.101.0/24 | N/A | WLAN的管理网段 |
192.168.102.0/24 | N/A | Agg-S1与CORE-R1之间互联网段 |
1.1.1.1/32 | N/A | CORE-R1上的Loopback接口地址。作为管理IP使用 |
1.3路由设计
- 同一网络内:通过DHCP分配ip地址后默认会生成一条缺省路由,以Agg-S1作为三层网关
- 不同网段之间:由于当前拓扑较为简单,通过在所有需要转发的三层数据的设备上部部署静态路由即可满足需求,无需部署复杂的路由协议
2.wlan设计
3.二层环路避免设计
- 可在二层网络采用生成树技术,防止环路产生,同时建议手工配置Agg-S1为根桥
4.网络可靠性设计
-
端口级别的可靠性
- 为了增加接入交换机与汇聚交换机之间的可靠性,同时为了增加链路宽带,采用以太网链路聚合技术
-
设备级别的可靠性
- 可以采用iStack或者css技术,本组网不涉及