Ⅰ 叶脊(Spine-Leaf)网络拓扑下全三层网络设计与实践(二) - 网络规划
2. 网络规划
采用全三层网络架构设计的出发点是:
1、使用尽量少的交换机高级功能,可以尽可能减少由于功能bug故障造成的问题;
2、使用尽量少的网络协议,以兼容不通厂商的网络设备
3、实现简单,易于维护,绝对可靠的路由协议;
4、通过控制路由来调度流量,尽量减少设备或协议的故障域;
5、牺牲高级功能带来的便捷,得到更高的可用性和性能;
由上述原则,本文的设计选择只使用静态路由和BGP两种方式来调度流量,因为静态路由是三层网络设备最基本的功能, BGP是互联网通用的协议,对设备厂商可以做到完全无依赖。
2.1 设计拓扑
2.2 网络规划
全三层网络意味着:在上图拓扑中,每个交换机及服务器的每个网口都配置IP地址,30位掩码,这样,每条链路都处于一个单独的三成网络之中,如此,交换机上便不再存在二层广播。上图展示的只是一个简单的设计拓扑,在真实大规模网络中,leaf和spine的数量还有很大的扩展空间,为了方便交换机的自动配置和管理,需对ip地址作出合理的规划,本文中按照以下原则对各网口的IP地址进行规划:
1、为每个leaf交换机分配一个169.254.0.0/16网段下的24位掩码的子网段,作为每个leaf与其他设备的互联地址池;
2、从“1”分得的24位网段中按升序,按leaf下联端口号由小到大,顺序分配30位掩码的子网段给leaf的下联端口,该30位掩码网段中第一个地址为网络地址,最后一个地址为广播地址,中间两个地址为可用的主机地址,分配第一个主机地址给leaf下联网口,分配第二个主机地址给该网口对端服务器网口;
3、从“1”分得的24位网段中按降序,按leaf上联端口号由大到小,顺序分配30位掩码的子网段给leaf的上联端口,同样,该30位掩码网段中第一个地址为网络地址,最后一个地址为广播地址,中间两个地址为可用的主机地址,分配第一个主机地址给leaf上联网口,分配第二个主机地址给该网卡对端连接的spine交换机网口;
4、leaf交换机按对组合,每个server有两张网卡,分别连到某一对交换机上,所连交换机端口号需相同;
5、每个server上有三个IP地址,分别是两个物理网口上分配的互联地址,和用于业务通信的IP。169.254.0.0/16网段仅用于设备互联,不作为业务通信地址,因此需在server的lo接口上分配业务IP地址,为每对leaf所连的server分配一个192.168.0.0/16网段下的24位掩码的子网段作为地址池,按照server所接leaf上端口号由小到大,从地址池中顺序分配32位掩码的主机地址给每个server,这样,使得每个server之间的通信也是全三层;
下面按照上述的规划原则及本节拓扑,作出一份网络规划的示例:
网段规划见下表:
各leaf的IP下联端口规划见下表(下联端口数量假设为5个),leaf01/02为一对, leaf03/04为一对:
Spine/Leaf互联地址规划如下(假设leaf共有54个端口,且最后8个口为上联端口):
至此,硬件设备的网络规划完成。在大规模部署中,建议使用脚本自动生成上述配置,否则费时费力,且容易出错。接下来,本文将对本设计的流量调度方式进行阐述,即全三层网络路由的设计。
Ⅱ 网络规划设计师考试的考试试题举例以及真题
● 在层次化网络设计方案中,通常在 () 实现网络的访问策略控制。
(1) A. 应用层 B. 接入层
C. 汇聚层 D. 核心层 阅读以下说明,在答题纸上回答问题1至问题6。
某学校在原校园网的基础上进行网络改造,网络改造方案如图1所示。其中网管中心位于办公楼第三层,采用动态及静态结合的方式进行IP地址的管理和分配。
【问题1】
设备选型是网络方案规划设计的一个重要方面,请用200字以内文字简要叙述设备选型的基本原则。
【问题2】
从表1中为图1中(1)~(5)处选择合适设备,将设备名称写在答题纸的相应位置(每一设备限选一次)。
【问题3】
为图5-1中(6)~(9)处选择介质,填写在答题纸的相应位置。
备选介质(每种介质限选一次):
千兆双绞线 百兆双绞线双千兆光纤链路 千兆光纤
【问题4】
请用200字以内文字简要叙述针对不同用户分别进行动态和静态IP地址配置的优点,并说明图中的服务器以及用户采用哪种方式进行IP地址配置。
【问题5】
通常有恶意用户采用地址假冒方式盗用IP地址,可以采用什么策略来防止静态IP地址的盗用?
【问题6】
(1)图5-1中区域A是什么区?(请从以下选项中)
A. 服务区 B. DMZ区 C. 堡垒主机 D. 安全区
(2)学校网络中的设备或系统有存储学校机密数据的服务器、邮件服务器、存储资源代码的PC机、应用网关、存储私人信息的PC机、电子商务系统等,这些设备哪些应放在区域A中,哪些应放在内网中?请简要说明。 论信息系统建设的网络规划
网络规划在信息系统建设中占有重要地位,一方面要满足信息系统的应用需求,另一方面受到信息系统覆盖的地理空间范围、资金和其他资源约束;既要满足当前信息系统的需要,又要满足未来发展的需要,即网络规划方案不仅要有实用性,还要有扩展性。
请围绕“信息系统建设的网络规划”论题,依次从以下三个方面进行论述。
1.概要叙述你参与分析设计的信息系统的应用需求以及你在其中所担任的主要工作。
2. 深入论述你参与设计的信息系统网络规划主要涉及哪些方面,这些方面是如何满足信息系统应用需求并且具有实用性和扩展性的?
3. 简要叙述你参与的信息系统的网络规划方案中,除了实用性和扩展性外,方案中还有哪些特性需要考虑? 2009下半年软考真题及答案讨论,请参见参考资料。