构建安全的园区网络
前段时间模拟设想了一下学校的网络需求,现在大概写一下具体方案.虽然学校已经铺设完毕,但如果是我设计会是什么样呢?具体实施方案: 1 主干网要采用千兆核心设备接入,百兆到桌面。虽然ATM在技术和功能上与千兆主干网差不多,但ATM的结构复杂,而且技术不是很成熟,有许多标准还要再完善,不够成熟,所以推荐使用千兆以太网; 2汇聚层采用聚合 可堆叠的 具有千兆接口的设备。因为汇聚层上端直接与核心层连接,所以要有千兆接口,而且不同教学楼的需求不同,所以有的为了保证传输质量就要采用聚合 叠堆技术。 3为了增加扩展性,尽量选用模块化设备,可以随意增减; 4为了保证质量,尽量采用Cisco的产品,在终端采用华为的设备 方案一: 主干核心设备选用Cisco Catalyst 4948交换机,它具有具有48个线速10/100/1000BASE-T端口,并另有4个线速端口,可容纳可选1000BASE-X小型可插拔(SFP)光接,为数据密集性 应用提供了线速吞吐率和低延迟,电源冗余实现不间断工作,可以方便制定ACL列表对网络加以控制,支持SSH远程登陆管理,二层到四层的所有协议几乎都支持。 在汇聚层设备选用Cisco3750交换机,它允许来自几个千兆以太网的接口,具有低时延特点,具有48 端口千兆位平台提供了4 条小型可插拔(SFP)上行链路,将双冗余上行链路作为更高可用性优势,具有多堆栈聚合功能