Ⅰ 葉脊(Spine-Leaf)網路拓撲下全三層網路設計與實踐(二) - 網路規劃
2. 網路規劃
採用全三層網路架構設計的出發點是:
1、使用盡量少的交換機高級功能,可以盡可能減少由於功能bug故障造成的問題;
2、使用盡量少的網路協議,以兼容不通廠商的網路設備
3、實現簡單,易於維護,絕對可靠的路由協議;
4、通過控制路由來調度流量,盡量減少設備或協議的故障域;
5、犧牲高級功能帶來的便捷,得到更高的可用性和性能;
由上述原則,本文的設計選擇只使用靜態路由和BGP兩種方式來調度流量,因為靜態路由是三層網路設備最基本的功能, BGP是互聯網通用的協議,對設備廠商可以做到完全無依賴。
2.1 設計拓撲
2.2 網路規劃
全三層網路意味著:在上圖拓撲中,每個交換機及伺服器的每個網口都配置IP地址,30位掩碼,這樣,每條鏈路都處於一個單獨的三成網路之中,如此,交換機上便不再存在二層廣播。上圖展示的只是一個簡單的設計拓撲,在真實大規模網路中,leaf和spine的數量還有很大的擴展空間,為了方便交換機的自動配置和管理,需對ip地址作出合理的規劃,本文中按照以下原則對各網口的IP地址進行規劃:
1、為每個leaf交換機分配一個169.254.0.0/16網段下的24位掩碼的子網段,作為每個leaf與其他設備的互聯地址池;
2、從「1」分得的24位網段中按升序,按leaf下聯埠號由小到大,順序分配30位掩碼的子網段給leaf的下聯埠,該30位掩碼網段中第一個地址為網路地址,最後一個地址為廣播地址,中間兩個地址為可用的主機地址,分配第一個主機地址給leaf下聯網口,分配第二個主機地址給該網口對端伺服器網口;
3、從「1」分得的24位網段中按降序,按leaf上聯埠號由大到小,順序分配30位掩碼的子網段給leaf的上聯埠,同樣,該30位掩碼網段中第一個地址為網路地址,最後一個地址為廣播地址,中間兩個地址為可用的主機地址,分配第一個主機地址給leaf上聯網口,分配第二個主機地址給該網卡對端連接的spine交換機網口;
4、leaf交換機按對組合,每個server有兩張網卡,分別連到某一對交換機上,所連交換機埠號需相同;
5、每個server上有三個IP地址,分別是兩個物理網口上分配的互聯地址,和用於業務通信的IP。169.254.0.0/16網段僅用於設備互聯,不作為業務通信地址,因此需在server的lo介面上分配業務IP地址,為每對leaf所連的server分配一個192.168.0.0/16網段下的24位掩碼的子網段作為地址池,按照server所接leaf上埠號由小到大,從地址池中順序分配32位掩碼的主機地址給每個server,這樣,使得每個server之間的通信也是全三層;
下面按照上述的規劃原則及本節拓撲,作出一份網路規劃的示例:
網段規劃見下表:
各leaf的IP下聯埠規劃見下表(下聯埠數量假設為5個),leaf01/02為一對, leaf03/04為一對:
Spine/Leaf互聯地址規劃如下(假設leaf共有54個埠,且最後8個口為上聯埠):
至此,硬體設備的網路規劃完成。在大規模部署中,建議使用腳本自動生成上述配置,否則費時費力,且容易出錯。接下來,本文將對本設計的流量調度方式進行闡述,即全三層網路路由的設計。
Ⅱ 網路規劃設計師考試的考試試題舉例以及真題
● 在層次化網路設計方案中,通常在 () 實現網路的訪問策略控制。
(1) A. 應用層 B. 接入層
C. 匯聚層 D. 核心層 閱讀以下說明,在答題紙上回答問題1至問題6。
某學校在原校園網的基礎上進行網路改造,網路改造方案如圖1所示。其中網管中心位於辦公樓第三層,採用動態及靜態結合的方式進行IP地址的管理和分配。
【問題1】
設備選型是網路方案規劃設計的一個重要方面,請用200字以內文字簡要敘述設備選型的基本原則。
【問題2】
從表1中為圖1中(1)~(5)處選擇合適設備,將設備名稱寫在答題紙的相應位置(每一設備限選一次)。
【問題3】
為圖5-1中(6)~(9)處選擇介質,填寫在答題紙的相應位置。
備選介質(每種介質限選一次):
千兆雙絞線 百兆雙絞線雙千兆光纖鏈路 千兆光纖
【問題4】
請用200字以內文字簡要敘述針對不同用戶分別進行動態和靜態IP地址配置的優點,並說明圖中的伺服器以及用戶採用哪種方式進行IP地址配置。
【問題5】
通常有惡意用戶採用地址假冒方式盜用IP地址,可以採用什麼策略來防止靜態IP地址的盜用?
【問題6】
(1)圖5-1中區域A是什麼區?(請從以下選項中)
A. 服務區 B. DMZ區 C. 堡壘主機 D. 安全區
(2)學校網路中的設備或系統有存儲學校機密數據的伺服器、郵件伺服器、存儲資源代碼的PC機、應用網關、存儲私人信息的PC機、電子商務系統等,這些設備哪些應放在區域A中,哪些應放在內網中?請簡要說明。 論信息系統建設的網路規劃
網路規劃在信息系統建設中佔有重要地位,一方面要滿足信息系統的應用需求,另一方面受到信息系統覆蓋的地理空間范圍、資金和其他資源約束;既要滿足當前信息系統的需要,又要滿足未來發展的需要,即網路規劃方案不僅要有實用性,還要有擴展性。
請圍繞「信息系統建設的網路規劃」論題,依次從以下三個方面進行論述。
1.概要敘述你參與分析設計的信息系統的應用需求以及你在其中所擔任的主要工作。
2. 深入論述你參與設計的信息系統網路規劃主要涉及哪些方面,這些方面是如何滿足信息系統應用需求並且具有實用性和擴展性的?
3. 簡要敘述你參與的信息系統的網路規劃方案中,除了實用性和擴展性外,方案中還有哪些特性需要考慮? 2009下半年軟考真題及答案討論,請參見參考資料。