网络规划与设计第12讲.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络规划与设计第12讲.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 规划 设计 12
- 资源描述:
-
1、4.6 虚拟虚拟化化设计设计 目前园区网架构的特点主要是分层(接入、汇聚、核心)、分模块(出口、数据中心、DMZ、网络安全和网络管理等模块)和节点、链路的冗余。随着业务的发展,这种经典的园区网设计也逐渐体现出一些不足,主要表现为:(1)汇聚、核心层的双节点冗余设计,虽提高了网络可靠性,但也使网络结构和互联关系变得复杂,网络扩展也变得困难。(2)冗余结构使得网络的树形结构中出现环路,并随着企业的不断发展,环网规模不断扩大。因此一般都需部署MSTP等破环协议消除环路,同时运行VRRP等来支持节点冗余备份,导致网络协议的部署变得复杂。(3)不同部门/群组用户的资源访问权限需要进行控制,不同业务间的访
2、问、传输和应用也需端到端的隔离。但传统物理隔离技术已无法满足,导致网络重复建设、管理分散、安全策略难以部署。园区网虚拟化可以较好地解决上述问题。通过园区网横向虚拟化,解决传统园区网的环路、可靠性、负载均衡等问题 通过园区网的纵向虚拟化,实现园区内部不同部门、不同终端、不同业务的隔离和安全。横向虚拟化 横向虚拟化,即在园区网的核心层、汇聚层、接入层分别采用CSS(Cluster Switch System,簇交换机系统)、虚拟堆叠(例如iStack)、链路聚合(例如Eth-Trunk)等技术,将多台物理设备虚拟化成单台逻辑设备并将链路聚合,以达到简化网络结构、简化网络协议部署、提高网络可靠性和可
3、管理性、可扩展性的目的。横向虚拟化示意图横向虚拟化的主要优点(1)拓扑结构简化,消除了环路 复杂的网状拓扑转换成了简洁的树型拓扑,网络各层之间通过捆绑的单逻辑链路互联,消除了环路,并实现捆绑链路的高带宽、链路的负载分担和冗余备份。(2)路由简化 园区网形成了树状、无环的拓扑结构,网络中数据的流向清晰明确。同时,每个虚拟节点设备的增删不会改变园区网的逻辑结构,也不会影响上下层网络的协议交互。(3)协议简化 横向虚拟化后,不再需要在接入层使用复杂的生成树协议,也不再需要在客户端接入网关上运行VRRP协议。(4)管理简化 横向整合后,原有的多台物理设备作为一台逻辑设备进行管理,被管设备的数量大大减少
4、,提高设备管理效率。横向虚拟化设计要点(1)在核心层采用交换机集群(CSS)技术,将多台核心交换机组合成一台逻辑设备,负责整个园区的高速互联。(2)在汇聚层,采用CSS集群/iStack堆叠技术,将多台汇聚/接入交换机组合成一台虚拟的逻辑交换机。(3)在接入层,采用iStack堆叠技术,将多台接入交换机虚拟成1台逻辑交换机。(4)在核心层与汇聚层之间、汇聚层和接入层之间,采用链路聚合技术,将多个物理链路捆绑在一起作为一个逻辑链路。为何需要纵向虚拟化为何需要纵向虚拟化 园区网中存在某些复杂的需求。例如一个企业网中有财务、供应、研发和生产四个部门,这些部门的纵向独立性要求其业务数据与其他部门安全隔
5、离,但协同办公又需要各部门业务能进行可控互访。又如,园区内数据中心有的服务器同时为多个部门提供服务,有的服务器只为某个部门内部提供服务。这些复杂的需求使得传统的网络物理隔离方案已无法满足这些应用的需求。网络重复建设、分散管理、安全策略难部署、无法提供统一的应用服务等,都大大增加了用户在网络投资、建设、运维、管理方面的负担。因此,需要一个便于扩展的解决方案,来保持用户群组的完全隔离,实现服务和安全策略的集中,并保留原有设计的高可用性、安全性和可扩展性的优势。什么是纵向虚拟化 园区网的纵向虚拟化,是通过各种隔离技术(VLAN、ACL、MCE、VPN等技术),将一个物理网络划分成几个相互独立的逻辑网
6、络,实现终端、业务的安全隔离以及应用资源的按需分配。换句话说,纵向虚拟化是把网络设备和网络服务等软硬件资源都看成统一的资源,虽然在物理上这些资源是统一、集中的,但对不同终端或业务来说,能够使用到的资源、配置的安全策略、管理策略可以各不相同。园区网纵向虚拟化示意图纵向虚拟化的优点(1)统一的业务承载网。纵向虚拟化后的所有业务都基于统一的以太网,统一的Internet/广域网接口。(2)集中的数据中心。纵向虚拟化后,可屏蔽底层硬件服务器、存储设备间的差异,根据不同业务来分配使用资源。(3)统一的网络管理和监控。纵向虚拟化可实现对全网资源的配置管理、对各种业务流量的监控、对不同群组的用户和业务提供灵
展开阅读全文