Professional Documents
Culture Documents
Chapter 05
Chapter 05
Chương 5
Enterprise WAN
Backbone Core Layer
Campus A Campus B
Campus C
Distribution
Campus C Backbone
Layer
Access Layer
Klamath Falls Ashland Grants Pass Klamath Falls Ashland White City
Branch Office Branch Branch Branch Office Branch Branch Office
Office Office Office
Partial-Mesh Topology
Full-Mesh Topology
9 A Partial-Mesh Hierarchical
Design
Headquarters
(Core Layer)
Regional
Offices
(Distribution
Layer)
Core Layer
Distribution Layer
Access Layer
Backdoor
Chain
12 Khi nào ta có một mô hình tốt?
Khi ta biết làm thế nào để thêm một tòa nhà, một
tầng, một chi nhánh, một dịch vụ.
Khi một thành phần được thêm vào, nó chỉ ảnh
hưởng cục bộ, ảnh hưởng đến thiết bị kết nối trực
tiếp
Khi mạng tăng gấp 2, 3 lần nhưng không ảnh
hưởng lớn đến thiết kế
Quá trình troubleshooting dễ dàng vì không có các
giao thức phức tạp.
13 Cisco’s SAFE Security Reference
Architecture
14 Mô hình mạng Campus
LAN X
Switch 1 Switch 2
LAN Y
Host B
16 Bridges and Switches use
Spanning-Tree Protocol (STP) to
Avoid Loops
Host A
LAN X
Switch 1 X Switch 2
LAN Y
Host B
17 Các switch sử dụng STP
Các switch bầu chọn một Root Bridge.
Tính khoảng cách ngắn nhất đến Root Bridge và chọn một
Root Port có đường đi ngắn nhất đến Root Bridge.
Với mỗi LAN, bầu chọn một Designated Bridge và một
Designated Port trên switch đó. The Designated Port là
một port trên LAN gần với Root Bridge. (Tất cả port Root
Bridge là Designated Ports.)
Chọn tất cả các port có trong STP: the Root Ports and
Designated Ports, những port này có thể truyền/nhận dữ
liệu. Các ports khác sẽ block traffic.
18 Elect a Root Lowest Bridge ID
Bridge A ID = Wins!
80.00.00.00.0C.AA.AA.AA
Root
Bridge A
Port 1 Port 2
Port 1 Port 1
Bridge B Bridge C
Port 2 Port 2
Bridge B ID = Bridge C ID =
80.00.00.00.0C.BB.BB.BB 80.00.00.00.0C.CC.CC.CC
LAN Segment 3
100-Mbps Ethernet
Cost = 19
19 Determine Root Ports
Bridge A ID =
80.00.00.00.0C.AA.AA.AA
Root
Bridge A
Lowest Cost
Wins!
Port 1 Port 2
Bridge B Bridge C
Port 2 Port 2
Bridge B ID = Bridge C ID =
80.00.00.00.0C.BB.BB.BB 80.00.00.00.0C.CC.CC.CC
LAN Segment 3
100-Mbps Ethernet
Cost = 19
20 Determine Designated Ports
Bridge A ID =
80.00.00.00.0C.AA.AA.AA
Bridge B Bridge C
Port 2 Port 2
Bridge B ID = Bridge C ID =
80.00.00.00.0C.BB.BB.BB 80.00.00.00.0C.CC.CC.CC
LAN Segment 3
Designated Port
100-Mbps Ethernet
Lowest Bridge ID Cost = 19
Wins!
21 Prune Topology into a Tree!
Bridge A ID =
80.00.00.00.0C.AA.AA.AA
Root
Bridge A
Designated Port Designated Port
Port 1 Port 2
Bridge B Bridge C
Port 2 Port 2
Bridge B ID = Bridge C ID = X
80.00.00.00.0C.BB.BB.BB 80.00.00.00.0C.CC.CC.CC
Designated Port
Root
Bridge A
Designated Port Designated Port
Port 1 Port 2
Bridge B Bridge C
Port 2 Port 2
Bridge B ID = Bridge C ID =
80.00.00.00.0C.BB.BB.BB 80.00.00.00.0C.CC.CC.CC
LAN Segment 3
Designated Port Becomes Blocked Port Transitions to
Disabled Forwarding State
23 Mở rộng về STP
Là một tập hợp các thiết bị cùng một nhóm quản
lý
VLAN được sử dụng để giới hạn miền broadcast
25 VLANs versus Real LANs
Switch A Switch B
Network A Network B
26 A Switch with VLANs
VLAN A
VLAN B
27 VLANs Span Switches
VLAN A VLAN A
Switch A Switch B
VLAN B VLAN B
28 WLANs and VLANs
A wireless LAN (WLAN) là một dạng triển khai
của VLAN
Hỗ trợ tính di động/di chuyển
Dễ dàng áp dụng ACL để bảo vệ mạng có dây
khỏi người dùng wireless
29 Truyền thông giữa Workstationvà
Route
Sử dụng Hot Standby Router Protocol
(HSRP) để dự phòng
30 HSRP
Active Router
Enterprise Internetwork
Virtual Router
Workstation
Standby Router
31 Dự phòng kết nối Internet
ISP 1 ISP 1
Enterprise
Paris Enterprise NY
Option B Option D
Mô hình bảo mật
32
DMZ
Enterprise Internet
Network
Internet
Firewall
DMZ
Enterprise Network