網(wǎng)絡(luò)總體建設(shè)目標(biāo)_第1頁
網(wǎng)絡(luò)總體建設(shè)目標(biāo)_第2頁
網(wǎng)絡(luò)總體建設(shè)目標(biāo)_第3頁
網(wǎng)絡(luò)總體建設(shè)目標(biāo)_第4頁
網(wǎng)絡(luò)總體建設(shè)目標(biāo)_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、第三章 網(wǎng)絡(luò)總體建設(shè)目標(biāo)3.1網(wǎng)絡(luò)建設(shè)目標(biāo)本項(xiàng)目的目標(biāo)是:“建立一個(gè)設(shè)計(jì)規(guī)范、功能完備、性能優(yōu)良、安全可靠、有良好的擴(kuò)展性與可用性并且具備可管理易維護(hù)的網(wǎng)絡(luò)及系統(tǒng)平臺(tái),以高效率,高速度,低成本的方式提高公司員工的工作效率與執(zhí)行效率”。 搭建公司核心網(wǎng)絡(luò)及服務(wù)器,以實(shí)現(xiàn)生產(chǎn)運(yùn)營系統(tǒng)的運(yùn)行, 各公司用戶能夠進(jìn)行資源共享,并能夠進(jìn)行上網(wǎng)查資料,電子郵件,對外發(fā)布網(wǎng)站等等。按照“高效能、低成本”的要求,采用兩層網(wǎng)絡(luò)結(jié)構(gòu),按要求實(shí)現(xiàn)網(wǎng)絡(luò)安全的需求。網(wǎng)絡(luò)設(shè)備主要以核心交換區(qū)設(shè)備為主。要求計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)滿足系統(tǒng)集成的網(wǎng)絡(luò)平臺(tái)需求,并考慮對設(shè)備投資保護(hù),保證未來幾年的系統(tǒng)擴(kuò)展。組建一個(gè)高效、穩(wěn)定、可靠、易管理

2、、安全的企業(yè)網(wǎng).3.2網(wǎng)絡(luò)及系統(tǒng)建設(shè)內(nèi)容及要求我們把整個(gè)網(wǎng)絡(luò)分為內(nèi)部交換網(wǎng)絡(luò)設(shè)計(jì)、網(wǎng)絡(luò)出口設(shè)計(jì),網(wǎng)絡(luò)安全設(shè)計(jì)三大部分:對于內(nèi)部交換網(wǎng)絡(luò)我們采用分層設(shè)計(jì)。內(nèi)部交換網(wǎng)絡(luò)分成核心層和接入層兩大部分。核心層作為整個(gè)網(wǎng)絡(luò)系統(tǒng)的核心,其主要功能是高速、可靠的進(jìn)行數(shù)據(jù)交換。為加速數(shù)據(jù)的快速轉(zhuǎn)發(fā),我們在核心層采用以太通道技術(shù),增加網(wǎng)絡(luò)帶寬,提高數(shù)據(jù)轉(zhuǎn)發(fā)效率。為提高網(wǎng)絡(luò)鏈路的冗余性,采用hsrp技術(shù)做熱備份,stp技術(shù),保證鏈路的冗余性等。接入層主要提供最終用戶接入網(wǎng)絡(luò)的途徑。主要進(jìn)行vlan的劃分等。對于邊界網(wǎng)絡(luò),網(wǎng)絡(luò)的安全是一個(gè)需要考慮的重要因素,所以應(yīng)部署相應(yīng)的安全策略以防止黑客攻擊,邊界設(shè)備的冗余設(shè)計(jì)也

3、是需要考慮的,防止單點(diǎn)故障。對于服務(wù)器,采用raid5磁盤陣列,數(shù)據(jù)除第一次用完全備份后,以后每天做增量備份,備份的的服務(wù)器或設(shè)備單獨(dú)放置其他全安地點(diǎn)。3.3網(wǎng)絡(luò)設(shè)計(jì)原則作為一家優(yōu)秀的系統(tǒng)集成商,向用戶提供的不僅僅是設(shè)備,而是整套的技術(shù)與服務(wù)。我們始終堅(jiān)持“高標(biāo)準(zhǔn),高性能”的原則。在方案設(shè)計(jì)時(shí),我們將嚴(yán)格遵循以下設(shè)計(jì)原則: 高可靠性-網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性是應(yīng)用系統(tǒng)正常運(yùn)行的關(guān)鍵保證,在網(wǎng)絡(luò)設(shè)計(jì)中選用高可靠性網(wǎng)絡(luò)產(chǎn)品,合理設(shè)計(jì)網(wǎng)絡(luò)結(jié)構(gòu),制定可靠地網(wǎng)絡(luò)備份策略,保證網(wǎng)絡(luò)具有故障自愈的能力,最大限制地支持各個(gè)系統(tǒng)的正常運(yùn)行。 靈活性及可擴(kuò)展性-根據(jù)未來業(yè)務(wù)的增長和變化,網(wǎng)絡(luò)可以平滑地?cái)U(kuò)展和升級,最大限制

4、地減少對網(wǎng)絡(luò)架構(gòu)和設(shè)備的調(diào)整。 高性能-承載網(wǎng)絡(luò)性能是網(wǎng)絡(luò)通訊系統(tǒng)良好運(yùn)行的基礎(chǔ),設(shè)計(jì)中心必須保障網(wǎng)絡(luò)及設(shè)備的高吞吐能力,保證各種信息(數(shù)據(jù),語音,圖像)的高質(zhì)量傳輸,才能使網(wǎng)絡(luò)不成為各項(xiàng)業(yè)務(wù)開展的瓶頸。 性價(jià)比高-網(wǎng)絡(luò)方案的設(shè)計(jì)必須充分考慮投資保護(hù)。第四章 網(wǎng)絡(luò)設(shè)計(jì)4.1背景該公司是一家即將成立的一家制造工廠,本項(xiàng)目的目標(biāo)是:建立一個(gè)設(shè)計(jì)規(guī)范、功能完備、性能優(yōu)良、安全可靠、有良好的擴(kuò)展性與可用性并且具備可管理易維護(hù)的網(wǎng)絡(luò)及系統(tǒng)平臺(tái),以高效率,高速度,低成本的方式提高公司員工的工作效率與執(zhí)行效率。本期工程項(xiàng)目完成后,網(wǎng)絡(luò)平臺(tái)總部內(nèi)有大型服務(wù)器提供服務(wù),外接分支機(jī)構(gòu)網(wǎng)絡(luò)平臺(tái)的設(shè)計(jì)用戶節(jié)點(diǎn)數(shù)為總部

5、為500或更多用戶分部地為10-50個(gè)用戶。 所以拓?fù)鋱D分為兩個(gè)部分:總公司的總部網(wǎng)絡(luò)和分公司的分部網(wǎng)絡(luò),中間架設(shè)防火墻以防止內(nèi)部信息的泄露和防止外部閑雜人員的攻擊,所以拓?fù)鋱D這樣設(shè)計(jì)。4.2 網(wǎng)絡(luò)總體拓?fù)鋱D4.3 網(wǎng)絡(luò)層次化設(shè)計(jì)隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,信息化浪起潮涌。整個(gè)廣域網(wǎng)(總部網(wǎng)絡(luò)、分布網(wǎng)絡(luò))都采用cisco層次化結(jié)構(gòu)來設(shè)計(jì),在網(wǎng)絡(luò)設(shè)計(jì)中,我們將原來的接入層,匯聚層和核心層三層構(gòu)架緊縮成核心層和接入層,實(shí)現(xiàn)cisco二層緊縮式網(wǎng)絡(luò)模型,層次化的網(wǎng)絡(luò)結(jié)構(gòu)結(jié)合層次化的ip編址方案,不僅能提高網(wǎng)絡(luò)的可管理性,更加提高了網(wǎng)絡(luò)的穩(wěn)定性和可擴(kuò)展性,為以后網(wǎng)絡(luò)升級提供了廣闊的空間。4.4 層次網(wǎng)絡(luò)在

6、網(wǎng)絡(luò)領(lǐng)域,層次型設(shè)計(jì)用于將設(shè)備劃分到多個(gè)網(wǎng)絡(luò)中,這些網(wǎng)絡(luò)采用分層方法組織。層次型設(shè)計(jì)模型包含3個(gè)基本層: 核心層:連接分布層設(shè)備。 分布層:將較小的本地網(wǎng)絡(luò)互連起來。 接入層:向網(wǎng)絡(luò)中的主機(jī)和終端設(shè)備提供連接性。相對于平面網(wǎng)絡(luò)設(shè)計(jì),層次型網(wǎng)絡(luò)有些優(yōu)點(diǎn)。將平面網(wǎng)絡(luò)分為易于管理的小型模塊的優(yōu)點(diǎn)是,本地?cái)?shù)據(jù)流將留在本地,只有前往其他網(wǎng)絡(luò)的數(shù)據(jù)流才進(jìn)入更高層。4.4.1層次化網(wǎng)絡(luò)的優(yōu)點(diǎn)1) 構(gòu)建了確定性網(wǎng)絡(luò),明確定義了各個(gè)模塊之間的邊界。2) 這提供了清晰的分界點(diǎn),讓網(wǎng)絡(luò)設(shè)計(jì)人員能夠確切了解數(shù)據(jù)流的源 頭和去向。3) 各個(gè)模塊彼此獨(dú)立,使設(shè)計(jì)變得簡單,設(shè)計(jì)人員只需關(guān)注每個(gè)區(qū)域的需求,讓企業(yè)能夠方便地添

7、加模塊,從而提供了可擴(kuò)展性,隨著網(wǎng)絡(luò)的復(fù)雜程度增加,設(shè)計(jì)人員可以添加新的功能模塊。4) 讓設(shè)計(jì)人員無需修改底層的網(wǎng)絡(luò)設(shè)計(jì)就能添加服務(wù)和解決方案。4.5 核心層設(shè)計(jì)核心層即叫網(wǎng)絡(luò)主干。核心層的路由器和交換機(jī)提供高速連接。在企業(yè)lan中,核心層可能連接多棟大樓或多個(gè)站點(diǎn),通過實(shí)現(xiàn)核心層,可降低網(wǎng)絡(luò)的復(fù)雜程度,從而簡化管理和故障排除工作。4.5.1核心層的目標(biāo)核心層使得能夠在網(wǎng)絡(luò)的不同部分之間高效和快速地傳輸數(shù)據(jù)。核心層的主要設(shè)計(jì)目標(biāo)如下: 提供100%的正常運(yùn)行時(shí)間; 最大限度地提高吞吐量; 支持網(wǎng)絡(luò)增長。4.5.2核心層技術(shù)核心層使用的技術(shù)包括: 融路由選擇和交換功能于一身的路由器或多層交換機(jī);

8、 冗余和負(fù)載均衡; 高速和聚合鏈路。擴(kuò)展性良好且會(huì)聚速度快的路由選擇協(xié)議,如增強(qiáng)內(nèi)部網(wǎng)關(guān)路由選擇協(xié)議(eigrp)和開放最短路徑優(yōu)先(ospf)協(xié)議。4.5.3冗余鏈路通過在核心層部署冗余鏈路,可確保發(fā)生故障時(shí)網(wǎng)絡(luò)設(shè)備能找到替代路徑來發(fā)送數(shù)據(jù)。如果核心層使用了第三層設(shè)備,則除備用外,這些冗余鏈路還可用于負(fù)載均衡。在平面型第2層網(wǎng)絡(luò)設(shè)計(jì)中,除非主鏈路發(fā)生故障,否則生成樹協(xié)議(stp)將禁用冗余鏈路。stp的這種行為導(dǎo)致無法在冗余鏈路上進(jìn)行負(fù)載均衡。4.5.4互聯(lián)拓?fù)渚W(wǎng)絡(luò)中的大多數(shù)核心層都采用全互聯(lián)或部分互聯(lián)拓?fù)洹T谌ヂ?lián)拓?fù)渲?,任何兩臺(tái)設(shè)備都直接相連。4.6 匯聚層設(shè)計(jì)匯聚層是連接接入層和核心層

9、的網(wǎng)絡(luò)設(shè)備,為接入層提供數(shù)據(jù)的匯聚、傳輸、管理、分發(fā)處理.匯聚層為接入層提供基于策略的連接,如地址合并,協(xié)議過濾,路由服務(wù)。認(rèn)證管理等.通過網(wǎng)段劃分(如vlan)與網(wǎng)絡(luò)隔離可以防止某些網(wǎng)段的問題蔓延和影響到核心層。匯聚層同時(shí)也可以提供接入層虛擬網(wǎng)之間的互連,控制和限制接入層對核心層的訪問,保證核心層的安全和穩(wěn)定。4.6.1會(huì)聚的定義及影響因素當(dāng)所有路由器都獲取了有關(guān)網(wǎng)絡(luò)的完整、準(zhǔn)確信息時(shí),網(wǎng)絡(luò)便會(huì)聚完畢。會(huì)聚時(shí)間越短,網(wǎng)絡(luò)對拓?fù)渥兓龀龇磻?yīng)的速度越快。影響會(huì)聚時(shí)間的因素包括: 路由選擇更新到達(dá)網(wǎng)絡(luò)中所有路由器的速度; 每臺(tái)路由器確定最佳路徑所需的時(shí)間; 選擇會(huì)聚時(shí)間可接受的路由選擇協(xié)議。在小型

10、網(wǎng)絡(luò)中,大多數(shù)動(dòng)態(tài)路由選擇協(xié)議的會(huì)聚時(shí)間都是可接受的;在大型網(wǎng)絡(luò)中,路由選擇信息協(xié)議第2版(ripv2)等協(xié)議的會(huì)聚速度可能太慢,無法在鏈路發(fā)生故障時(shí)避免網(wǎng)絡(luò)服務(wù)中斷。一般而言,在大型企業(yè)網(wǎng)絡(luò)中,eigrp或ospf協(xié)議提供的路由選擇解決方案最穩(wěn)定。4.6.2會(huì)聚層的設(shè)計(jì)考慮因素大多數(shù)網(wǎng)絡(luò)同時(shí)使用動(dòng)態(tài)路由和靜態(tài)路由。網(wǎng)絡(luò)設(shè)計(jì)人員必須考慮確保網(wǎng)絡(luò)中所有目的地都可達(dá)所需的路由數(shù)量。大型路由選擇表的會(huì)聚可能需要很長時(shí)間,網(wǎng)絡(luò)編址方案以及各層的匯總策略都會(huì)影響路由選擇協(xié)議對故障的反應(yīng)速度。4.7 接入層設(shè)計(jì)接入層是指網(wǎng)絡(luò)中直接面向用戶連接或訪問的部分。接入層目的是允許終端用戶連接到網(wǎng)絡(luò),因此接入層交換

11、機(jī)具有低成本和高端口密度特性。在本網(wǎng)絡(luò)中接入為各個(gè)分公司的交換機(jī),因?yàn)榉止镜乃袛?shù)據(jù)流都必須經(jīng)過它來傳輸所以它同樣要求具備高穩(wěn)定性和高可靠性。4.7.1接入層的管理網(wǎng)絡(luò)設(shè)計(jì)人員的一個(gè)主要考慮因素是改進(jìn)接入層的可管理性。接入層管理非常重要,其原因如下:1)接入層連接設(shè)備的數(shù)量和類型在不斷增多; 在lan中引入了無線接入點(diǎn); 方便管理的設(shè)計(jì)。2)除在接入層提供基本連接性外,設(shè)計(jì)人員還需要考慮如下因素:命名結(jié)構(gòu); vlan架構(gòu); 數(shù)據(jù)流模式; 優(yōu)先級策略。對大型融合網(wǎng)絡(luò)來說,配置和使用網(wǎng)絡(luò)管理系統(tǒng)非常重要,盡可能讓配置和設(shè)備標(biāo)準(zhǔn)化也非常重要。3)遵循優(yōu)秀的設(shè)計(jì)原則可簡化網(wǎng)絡(luò)管理和支持,因?yàn)檫@樣可以

12、: 避免網(wǎng)絡(luò)變得太復(fù)雜; 簡化故障排除; 以后更容易新增功能和服務(wù)。4.8 內(nèi)聯(lián)接入又稱企業(yè)內(nèi)連網(wǎng),是用因特網(wǎng)技術(shù)建立的可支持企事業(yè)內(nèi)部業(yè)務(wù)處理和信息交流的綜合網(wǎng)絡(luò)信息系統(tǒng),通常采用一定的安全措施與企事業(yè)外部的因特網(wǎng)用戶相隔離,對內(nèi)部用戶在信息使用的權(quán)限上也有嚴(yán)格的規(guī)定。內(nèi)聯(lián)接入的作用是用于連接總部網(wǎng)絡(luò)和分部網(wǎng)絡(luò),這樣做的目的是保證整個(gè)網(wǎng)絡(luò)的安全性。第五章 路由設(shè)計(jì)5.1 路由協(xié)議選擇為達(dá)到路由快速收斂、尋址以及方便網(wǎng)絡(luò)管理員管理的目的,為這個(gè)網(wǎng)絡(luò)選擇ospf和靜態(tài)路由兩種協(xié)議:提供了異構(gòu)網(wǎng)互聯(lián)的機(jī)制,實(shí)現(xiàn)將一個(gè)網(wǎng)絡(luò)的數(shù)據(jù)包發(fā)送到另一個(gè)網(wǎng)絡(luò)。而路由就是指導(dǎo)ip數(shù)據(jù)包發(fā)送的路徑信息。路由協(xié)議主要

13、運(yùn)行于路由器上,就是在路由指導(dǎo)ip數(shù)據(jù)包發(fā)送過程中事先約定好的規(guī)定和標(biāo)準(zhǔn)。路由協(xié)議是用來確定到達(dá)路徑的,它包括rip,igrp,eigrp,ospf。它工作在網(wǎng)絡(luò)層。5.1.1靜態(tài)路由靜態(tài)路由表在開始選擇路由之前就被網(wǎng)絡(luò)管理員建立,并且只能由網(wǎng)絡(luò)管理員更改,所以只適于狀態(tài)比較簡單的環(huán)境。1)靜態(tài)路由具有以下特點(diǎn): u 靜態(tài)路由無需進(jìn)行路由交換,因此節(jié)省網(wǎng)絡(luò)的帶寬、cpu的利用率和路由器的內(nèi)存。 u 靜態(tài)路由具有更高的安全性。在使用靜態(tài)路由的網(wǎng)絡(luò)中,所有要連到網(wǎng)絡(luò)上的路由器都需在鄰接路由器上設(shè)置其相應(yīng)的路由。因此,在某種程度上提高了網(wǎng)絡(luò)的安全性。 u 有的情況下必須使用靜態(tài)路由,如ddr、使用n

14、at技術(shù)的網(wǎng)絡(luò)環(huán)境。 2)靜態(tài)路由具有以下缺點(diǎn): u 管理者必須真正理解網(wǎng)絡(luò)的拓?fù)洳⒄_配置路由。 u 網(wǎng)絡(luò)的擴(kuò)展性能差。如果要在網(wǎng)絡(luò)上增加一個(gè)網(wǎng)絡(luò),管理者必須在所有路由器上加一條路由。 u 配置煩瑣,特別是當(dāng)需要跨越幾臺(tái)路由器通信時(shí),其路由配置更為復(fù)雜。5.2 ospf協(xié)議 (open shortest path first,ospf)協(xié)議是一種為開發(fā)的內(nèi)部網(wǎng)關(guān)路由選擇協(xié)議,由ietf開 發(fā)并推薦使用。由三個(gè)子協(xié)議組成:hello協(xié)議、交換協(xié)議和擴(kuò)散協(xié)議。其中hello協(xié)議負(fù)責(zé)檢查鏈路是否可用,并完成指定路由器及備份指 定路由器;交換協(xié)議完成“主”、“從”路由器的指定并交換各自的路由數(shù)據(jù)庫信

15、息;擴(kuò)散協(xié)議完成各路由器中路由數(shù)據(jù)庫的同步維護(hù)。 ospf 協(xié)議采用鏈路狀態(tài)協(xié)議算法,每個(gè)路由器維護(hù)一個(gè)相同的鏈路狀態(tài)數(shù)據(jù)庫,保存整個(gè)as的拓?fù)浣Y(jié)構(gòu)(在as不劃分的情況下)。一旦每個(gè)路由器有了完整的鏈路狀態(tài)數(shù)據(jù)庫,該路由器就可以自己為根,構(gòu)造最短路徑路徑樹,然后再根據(jù)最短路徑構(gòu)造路徑表。對于大型的網(wǎng)絡(luò),為了進(jìn)一步減少路由協(xié)議通信流量,利于管理和計(jì)算。ospf將整個(gè)as 劃分為若干個(gè)區(qū)域 ,區(qū)域內(nèi)的路由器維護(hù)一個(gè)相同的鏈路狀態(tài)數(shù)據(jù)庫,保存該區(qū)域的拓?fù)鋱D結(jié)構(gòu)。ospf 路由器相互間交換信息,但交換的信息不是路由,而是鏈路狀態(tài)。ospf 定義了5種分組:hello分組用于建立和維護(hù)鄰居關(guān)系;數(shù)據(jù)庫描

16、述分組初始化路由器的網(wǎng)絡(luò)拓?fù)鋽?shù)據(jù)庫;當(dāng)發(fā)現(xiàn)數(shù)據(jù)庫中的某部分信息已經(jīng)過時(shí)后,路由器發(fā)送鏈路狀態(tài)請求分組,請求鄰站提供更新信息;路由器使用鏈路狀態(tài)更新分組來主動(dòng)擴(kuò)展自己的鏈路狀態(tài)數(shù)據(jù)庫或?qū)︽溌窢顟B(tài)請求分組進(jìn)行相應(yīng);由于ospf直接運(yùn)行在ip層,協(xié)議本身要提供確認(rèn)機(jī)制,鏈路狀態(tài)應(yīng)答分組狀態(tài)更新分組進(jìn)行確認(rèn)。相對于其他協(xié)議,ospf有許多優(yōu)點(diǎn)。ospf 支持各種不同鑒別機(jī)制(如簡單口令驗(yàn)證,md5加密驗(yàn)證等),并且允許各個(gè)系統(tǒng)或區(qū)域采用互不相同的鑒別機(jī)制;提供負(fù)載均衡功能,如果計(jì)算出道某個(gè)目的站有若干條費(fèi)用相同的路由,ospf 路由器會(huì)把通信流量均勻地分配給這幾條路由,沿這幾條路由把該分組發(fā)送出去;在

17、一個(gè)自制系統(tǒng)內(nèi)可劃分出若干個(gè)區(qū)域,每一個(gè)區(qū)域根據(jù)自己的拓?fù)浣Y(jié)構(gòu)計(jì)算最短路徑,這樣減少了ospf路由實(shí)現(xiàn)的工作量;ospf屬于動(dòng)態(tài)的自適應(yīng)協(xié)議,對于網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)變化可以迅速的作出反應(yīng),進(jìn)行相應(yīng)調(diào)整,提供短的收斂期,使路由表盡快穩(wěn)定化,并且與其它路由協(xié)議相比,ospf在對網(wǎng)絡(luò)拓?fù)渥兓奶幚磉^程中僅需要最少的通信流量;ospf 提供點(diǎn)到多點(diǎn)接口,支持cidr(無類路由)地址。我們把總部規(guī)劃為area0,內(nèi)部網(wǎng)絡(luò)設(shè)備都規(guī)劃位area0。各區(qū)域接入路由器根本區(qū)域不同使用動(dòng)態(tài)協(xié)議,或者使用靜態(tài)路由與動(dòng)態(tài)路由結(jié)合的方式。5.2.1 ospf協(xié)議具有以下優(yōu)點(diǎn): 1. ospf能夠在自己的鏈路狀態(tài)數(shù)據(jù)庫內(nèi)表示

18、整個(gè)網(wǎng)絡(luò),這極大地減少了收斂時(shí)間,并且支持大型的互聯(lián),提供了一個(gè)異構(gòu)網(wǎng)絡(luò)間通過同一種協(xié)議交換網(wǎng)絡(luò)信息的途徑,并且不容易出現(xiàn)的路由信息。ospf支持通往相同目的的多重路徑。 2. ospf使用路由標(biāo)簽區(qū)分不同的外部路由。 3. ospf支持路由驗(yàn)證,只有互相通過路由驗(yàn)證的路由器之間才能交換路由信息;并且可以對不同的區(qū)域不同的驗(yàn)證方式,從而提高了網(wǎng)絡(luò)的安全性。 4. ospf支持費(fèi)用相同的多條鏈路上的負(fù)載均衡。 5. ospf是一個(gè)非族類路由協(xié)議,路由信息不受跳數(shù)的限制,減少了因分級路由帶來的子網(wǎng)分離問題。 6. ospf支持vlsm和非族類路由查表,有利于網(wǎng)絡(luò)地址的有效管理ospf使用area對

19、網(wǎng)絡(luò)進(jìn)行分層,減少了協(xié)議對cpu處理時(shí)間和內(nèi)存的需求。 5.2.2 ospf的網(wǎng)絡(luò)類型ospf定義的5種網(wǎng)絡(luò)類型:1. 點(diǎn)到點(diǎn)網(wǎng)絡(luò) (point-to-point)2. 廣播型網(wǎng)絡(luò) (broadcast)3. 非廣播型(nbma)網(wǎng)絡(luò) (non-broadcast)4. 點(diǎn)到多點(diǎn)網(wǎng)絡(luò) (point-to-multipoint)5. 虛鏈接(virtual link)i. 點(diǎn)到點(diǎn)網(wǎng)絡(luò), 比如t1線路,是連接單獨(dú)的一對路由器的網(wǎng)絡(luò),點(diǎn)到點(diǎn)網(wǎng)絡(luò)上的有效鄰居總是可以形成鄰接關(guān)系的,在這種網(wǎng)絡(luò)上,ospf包的目標(biāo)地址使用的是224.0.0.5,這個(gè)稱為allspfrouters.ii. 廣播型網(wǎng)絡(luò),比如以太網(wǎng),token ring和fddi,這樣的網(wǎng)絡(luò)上會(huì)選舉一個(gè)dr和bdr,dr/bdr的發(fā)送的ospf包的目標(biāo)地址為224.0.0.5,運(yùn)載這些ospf包的幀的目標(biāo)mac地址為0100.5e00.0005;而除了dr/bdr以外發(fā)送的ospf包的目標(biāo)地址為224.0.0.6,這個(gè)地址叫alldrouters.iii.

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論