在企業網園區,為了滿足客戶辦公接入需求,交換機承擔著用戶接入、業務匯聚、最后送至出口路由器的任務。其中接入匯聚核心層需要充分考慮可靠性,能否防止端口、鏈路、單機級別的故障。另外辦公網絡的安全性也需要重點考慮。
接入層組網部署方案考慮:
1. 滿足不同接入需求,可能包括:PC、服務器、各種終端
2. 考慮拓撲的穩定性:樹形組網、傳統環形、單機
3. 提供相應的安全特性:DHCP安全、端口安全、報文抑制、端口隔離
匯聚層組網部署方案考慮:
1. 帶寬要求,滿足大量匯聚接入,需要高帶寬的上行
2. 可靠性:通過堆疊、VRRP、主備路由等形成備份
3. 安全特性:ARP安全、DHCP安全、CPCAR優化滿足實際業務量需求
核心層組網部署方案考慮:
1. 可靠性:通過堆疊、雙機主備形成多條出口路由
2. 安全特性:路由加密、VPN隔離區業務、ACL限制訪問等提升安全性。