- 1、本文档共61页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工程篇一:网络规划与的设计基础
上海交通大学计算机系 工程篇:计算机网络工程实施 《计算机组网原理》 工程篇一 网络规划与设计基础 马范援 fyma@sjtu.edu.cn 本章重点 1. 网络规划:包括需求、管理、安全性、规模、结构、互联、扩展性分析。 2. 网络设计:包括拓扑结构设计、地址分配与聚合设计、冗余设计。 一、网络规划 7.1 网络规划是必不可少的,实施网络工程的首要工作就是要进行规划。深入细致的规划是成功构建计算机网络的一半。缺乏规划的网络必然是失败的网络—稳定性、扩展性、安全性、可管理性没有保证。 1. 网络规划的任务和工作 网络规划的主要任务是要对以下指标给出尽可能准确的定量或定性分析和估计: (1)?????? 业务的需求; (2)?????? 网络的规模; (3)?????? 网络的结构; (4)?????? 网络管理需要; (5)?????? 网络增长预测; (6)?????? 网络安全要求; (7)?????? 与外部网络的互联。 通过科学合理的规划能够取得用最低 的成本建立最佳的网络,达到最高的性能, 提供最优的服务等完美效果。 网络规划需要进行的主要工作包括: (1)网络需求分析: 环境分析 业务需求分析 管理需求分析 安全需求分析 二、网络设计 7.2 1. 网络拓扑结构设计 (1) 分层网络设计方法 一个大规模的网络系统往往被分为几个较小的部分,它们之间既相对独立又互相关联,这种化整为零的做法是分层进行的。通常网络拓扑的分层结构包括三个层次,即核心层(主干层)、分布层(汇聚层)和接入层。如图7-1所示。 每一层的功能: (1)核心层处理高速数据流,其主要任务是数据包的交换。 (2)分布层负责聚合路由路径,收敛数据流量。 (3)接入层将流量馈入网络,执行网络访问控制,并且提供相关边缘服务。 2. 拓扑设计原则 按照分层结构规划网络拓扑时,应遵守以下两条基本原则: (1)网络中因拓扑结构改变而受影响的区域应被限制到最小程度; (2)路由器(及其它网络设备)应传输尽量少的信息。 3. 分层结构特点 分层拓扑结构的优点:流量从接入层流向核心层时,被收敛在高速的链接上;流量从核心层流向接入层时,被发散到低速链接上,如图7-2所示。因此接入层路由器可以采用较小的设备,它们交换数据包需要较少的时间,具备了更强的执行网络策略的处理能力。 分层拓扑结构固有的缺点是在物理层内隐含(或导致)单个故障点,即某个设备或某个失效的链接会导致网络遭到严重的损坏。克服单个故障点的方法是采用冗余手段,但这会导致网络复杂性的增加。 4. 分层拓扑设计要点 (2)分布层 (汇聚层) 分布层将大量低速的链接(与接入层设备的链接)通过少量宽带的链接接入核心层,以实现通信量的收敛,提高网络中聚合点的效率。同时减少核心层设备路由路径的数量。总之,分布层的主要设计目标包括: ① 隔离拓扑结构的变化; ② 控制路由表的大小; ③ 收敛网络流量。 实现分布层设计目标的方法: ① 路径聚合 ② 使核心层与分布层的连接最小化。 (3)接入层 接入层的设计目标包括三个,即: ① 将流量馈入网络:为确保将接入层流量馈入网络,要做到: 接入层路由器所接收的链接数不要超出其与分布层之间允许的链接数。 如果不是转发到局域网外主机的流量,就不要通过接入层的设备进行转发。 不要将接入层设备作为两个分布层路由器之间的连接点,即不要将一个接入层路由器同时连接两分布层路由器。 ② 控制访问:由于接入层是用户接入网络的入口,所以也是黑客入侵的门户。接入层通常用包过滤策略提供基本的安全性,保护局部网段免受网络内外的攻击。基本的过滤策略包括: 严禁欺骗:例如在图7-3中,仅允许来自10.1.4.0/24的数据通过路由器。 严禁广播源:在图7-3中,源地址不接收来自255.255.255.255地址的广播和10.1.4.255网段的广播,同时广播应被接入层的设备过滤掉。 图7-3 严禁直接的广播:直接的广播是指发往符合广播地址网段的数据包,不是该广播地址网段上的路由器会以单点播送转发该数据包,而该广播地址网段上的路由器会将其转化为普通的广播数据包向本网段所有主机发送。例如图7-3中的PC设备C发送一个目的地址为10.1.4.255的数据包。网络云图中的路由器会将其转发到路由器A,同时改为以普通广播包(IP为255.255.255.255和网络地址为FF.FF.FF.FF)方式发送给本地的网络。减少直接广播的方法是:配置时使用
您可能关注的文档
- 家居的设计图集.pdf
- 宽城兆丰东澄棚户区施工组织的设计.doc
- 容灾系统的设计方案.doc
- 家纺毕业的设计.ppt
- 宾馆客房管理系统的的设计与实现 毕业的设计.doc
- 宿城区龙河新城347省道改造工程施工组织的设计.docx
- 宿州市博洋家园二期工程施工组织的设计(全部).doc
- 宿州财富汽贸商务中心CFG桩基工程施工组织的设计_2.doc
- 宿州鞋城和谐邻里中心聚泽园CFG桩基工程施工组织的设计.doc
- 宾阳垃圾中转站施工组织的设计.doc
- 上海海洋大学《海洋环境分析技术》课件-21化学发光分析法.pdf
- 上海海洋大学《海洋环境分析技术》课件-20分子荧光分析法.pdf
- 上海海洋大学《海洋环境分析技术》课件-22色谱分离过程.pdf
- 上海海洋大学《海洋环境分析技术》课件-25气相色谱仪与固定液.pdf
- 上海海洋大学《海洋环境分析技术》课件-24色谱定性定量方法.pdf
- 上海海洋大学《海洋环境分析技术》课件-26气相色谱检测器.pdf
- 上海海洋大学《海洋环境分析技术》课件-29液相色谱固定相与流动相.pdf
- 上海海洋大学《海洋环境分析技术》课件-27气相色谱分离条件的选择.pdf
- 上海海洋大学《海洋环境分析技术》课件-28液相色谱仪器与类型.pdf
- 上海海洋大学《海洋环境分析技术》课件-3 原子光谱和分析光谱.pdf
最近下载
- 制造企业数字化中台技术中台数据中台业务中台建设方案(20页PPT).pptx VIP
- 防跑道侵入考试卷附答案.doc
- 3-1牛顿第一定律(解析版)—2024高考物理一轮复习100考点100讲.docx VIP
- 社会治安管理处罚法全文.docx VIP
- SL252-2017 水利水电工程等级划分及洪水标准.pdf VIP
- 监理例会会议纪要范文.docx VIP
- 新时代下黄河文化融入高校校园文化建设的路径探索.docx VIP
- SL260-2014 堤防工程施工规范.docx VIP
- 公司治理与股权激励董.pptx VIP
- 新解读《GB_T 12604.3-2013无损检测 术语 渗透检测》必威体育精装版解读.docx VIP
文档评论(0)