在企业网园区,为了满足客户办公接入需求,交换机承担着用户接入、业务汇聚、最后送至出口路由器的任务。其中接入汇聚核心层需要充分考虑可靠性,能否防止端口、链路、单机级别的故障。另外办公网络的安全性也需要重点考虑。
接入层组网部署方案考虑:
1. 满足不同接入需求,可能包括:PC、服务器、各种终端
2. 考虑拓扑的稳定性:树形组网、传统环形、单机
3. 提供相应的安全特性:DHCP安全、端口安全、报文抑制、端口隔离
汇聚层组网部署方案考虑:
1. 带宽要求,满足大量汇聚接入,需要高带宽的上行
2. 可靠性:通过堆叠、VRRP、主备路由等形成备份
3. 安全特性:ARP安全、DHCP安全、CPCAR优化满足实际业务量需求
核心层组网部署方案考虑:
1. 可靠性:通过堆叠、双机主备形成多条出口路由
2. 安全特性:路由加密、VPN隔离区业务、ACL限制访问等提升安全性。