锐捷极简X 大二层扁平化网络部署指导——方案规划及实施注意点

目录

Ⅰ  N18K配置风险及注意点

1、如存在用户迁移情况,核心交换机上要开启认证迁移功能  

2、需要对核心交换机、汇聚、接入交换机的所有Trunk接口进行vlan裁剪

3、需要将核心交换机下联接口配置为路由协议被动口,避免广播洪泛

4、N18K上NFPP功能保持默认开启,不要随意修改,调整参数,特定情况下可在部分端口关闭。

5、不能将只有单层VLAN的数据VLAN-ID 与 PE-VLAN配置一样

6、N18K上开启DHCP SNOOPING TRUST端口不能与认证端口同时配置

7、直通vlan个数限制/ARP主动打通vlan个数限制      

8、打印机哑终端部署

9、组播部署问题

10、核心N18K下联端口开启二层隔离保护口(switchport protected),或者是基于vlan的隔离保护(vlan protected)          

11、接口索引唯一性                      

12、避免SAM上出现全0地址的用户          

13、SAM和N18K在线用户准确性         

 14、开启dhcp snooping对dhcp relay报文的兼容性处理       

15、DB系列线卡仅支持60个CE-VLAN,QINQ隔离场景如果接入集联过多则无法支持        

Ⅱ  汇聚及接入设备配置优化及注意点

1、极简场景接入、汇聚设备需要关闭安全功能

2、接入设备配置开启功能

3、汇聚设备开启功能如下

4、QinQ隔离解决方案场景下,需要在接入设备上配置STP+rldp防环

Ⅲ  无线设备配置注意点

1、全局开启AC的arp代理功能(之前要求必须关闭,需修正)

2、AC上需要开启无线用户二层隔离的功能,避免广播域过大

3、在AC上开启NFPP的信任列表,把N18K网关的MAC地址加入到ARP-GUARD和DHCP-GUARD的信任列表中

4、无线WEB认证的NAS设备需要统一

5、无线用户的arp欺骗和私设IP地址问题,在AC上配置dhcp snp+ip source guard+arp-check解决。

6、为避免广播域过大,要求极简网络大二层方案中,ap-group中AP的数量需要控制

7、极简网络方案中,如果有开启三层漫游,需要在AP管理VLAN下开启本地代理

8、极简网络方案中,AP的管理VLAN在N18K上应配置为普通VLAN,而所有有线和无线用户的VLAN,要求配置成Subvlan

9、极简网络方案中,针对认证配置在AC上的用户,有如下两种建议

Ⅳ  ONC配置风险及注意点

1、ARP打通

2、免认证子网/安全通道

3、免认证vlan

Ⅴ  QINQ场景规划及注意点

一、场景拓扑

二、部署说明



 

Ⅰ  N18K配置风险及注意点

1、如存在用户迁移情况,核心交换机上要开启认证迁移功能  
 

       认证上收核心交换机以后,如用户在某个地区未主动下线,到另一个地方接入网络,则在无流量下线时间内会导致用户无法再次认证上网。如,无线用户在两个信号或同一信号范围内来回切换时,则会无法正常认证。因此需要开启认证迁移。

  • 19
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

你可知这世上再难遇我

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值