① 如何搭建企業的網路架構
企業網路的架構主要有傳統的三層網路架構和無源PON網路二層網路架構。同時考慮的還有網路安全體系、網路存儲設備等。下文具體說一說。
傳統的三層網路架構
一個中大型的網路由核心層、匯聚層、接入層組成;
核心層:核心層主要完成網路的高速交換,通常使用雙機冗餘備份、鏈路備份等方式增加網路的可靠性,使用負載均衡等方式提高網路的性能。華為的S9700系列交換機常用於搭建企業網路的核心層;
匯聚層:匯聚層提供基於策略帶胡枝的連接,具有實時策略、安全做孫、工作組的接入,不同VLAN之間的數據轉發,源地址或目的地址的過濾等功能。匯聚層的網路設備大多採用三層交換機,可以參考華為S5700系列的交換機;
接入層:接入層主要實現工作站的接入,允許終端連接到網路,同時負責一些用戶的管理功能,比如802.1x接入認證等功能。可以參考華為的S2700系列的交換機。
企業PON網路(POL)
隨著光纖通信技術的發展,光纖通信向全光網推進,企業網路有了另一種選擇「PassiveOpticalLAN」解決方案,即無源的光纖區域網;
POL網路,主要使用了單模光纖,在20公里的范圍內,可以提供語音、數據、視頻的傳輸服務,可以根據業務情況,承載不同的業務,實現業務的差異性服務;
POL組網方式後端的核心交換機、核心業務伺服器等設備,連接到OLT設備,經過分光器,連接到用戶端的ONU設備;
POL組網方式,將三層網路更加扁平化,樓層的接入交換機被分光器代替,無需電源、空調、UPS等設備,節約了大量的有源設備和附屬設備。
其他考慮
一個企業網路不僅僅是通信網路的搭建,還有網路安全、網路存儲的設計等問題;
網路安全:網路安全的傳統三大件,防火牆、入侵檢測設備、漏洞掃描設備,負責外網、外網和內網之間、內網的安全;
網路存儲:對於一個企業來說,數據是最重要的,需要搭建一個穩定的存儲網路,可以根據企業的規模和需求,使用NAS存儲、IP-SAN存儲、FC-SAC存儲。
搭建企業網路是一個比較復雜的過程,需要經過需求分析、概要設計、邏輯設計、物理設計等幾個階段,不僅僅要考慮通信系統、網路安全、網路存儲的設計,還需要考慮機房建設、機房環境監控等。
對於大家企業網路大蠢敏家有什麼看法呢,歡迎在評論區,留言討論。
如需更多幫助,請私信關注。謝謝
② 網路分流器,路由器,分光器的區別是什麼急!
路由器和分流器有什麼區別
1,路由器 就是一個物理防火牆 也可以當交換機用 就是比交換機多了很多功能!網路分流器(Network Tap),也叫做測試接入埠(TAP),是一個硬體設備,它直接插入到網路電纜和發送一份網路通信給其它設備。網路分流器通常用於網路入侵檢測系統 (IDS),網路探測器和分析器。給網路設備復制通信現在典型的由通過交換埠分析器(SPAN埠)完成,在網路交換中也稱作埠鏡像。TAP分流模式,是將被監控的UTP鏈路用TAP分流設備一分為二,分流出來的數據接入採集介面,為互聯網信息安全監控系統採集數據。
2,分流器可以是交換機、也可以是Hub,交換機工作在二層,是區域網內部的常用的二層連接設備,使用MAC地址通信;而Hub就是一個多埠中繼器,它工作在物理層,起信號中繼及放大作用。
路由器是互聯網中的主要路由設備,它工作在三層網路,使用IP地址進行定址,實現源IP到目標IP地址之間的端到端的最佳路由傳輸。
分光器一般用在光網路中 在OLT與ONU之間起到連接作用的