網(wǎng)絡(luò)拓?fù)涫鞘裁矗?/h1>

網(wǎng)絡(luò)拓?fù)涫峭ㄐ啪W(wǎng)絡(luò)中不同網(wǎng)絡(luò)元素的排列,通常用圖形表示。這是一個圖論應(yīng)用程序,它將不同的網(wǎng)絡(luò)設(shè)備建模成節(jié)點,并將設(shè)備之間的連接建模成鏈接或線路。
網(wǎng)絡(luò)拓?fù)溆袃煞N類型:
物理-網(wǎng)絡(luò)拓?fù)涫蔷W(wǎng)絡(luò)各部件的配置。各連接器代表物理網(wǎng)絡(luò)電纜,節(jié)點代表物理網(wǎng)絡(luò)設(shè)備(如開關(guān))。
邏輯-網(wǎng)絡(luò)拓?fù)浣忉屃藬?shù)據(jù)在網(wǎng)絡(luò)中的流動方式。
一般情況下,LAN拓?fù)浼性诘诙?交換部分),使用某種結(jié)構(gòu)化的多層模型來簡化設(shè)計和網(wǎng)絡(luò)實現(xiàn)。
但也有第三層網(wǎng)絡(luò),通常用于WAN網(wǎng)絡(luò),也用于大型局域網(wǎng)(如葉脊模型)。
第三層網(wǎng)絡(luò)拓?fù)洹?/p>
在基于IP的網(wǎng)絡(luò)中,有一個非常有用的標(biāo)準(zhǔn)協(xié)議:互聯(lián)網(wǎng)控制信息協(xié)議。
當(dāng)然,這些信息在邏輯上也應(yīng)該考慮網(wǎng)絡(luò)層提供的抽象級別,但有些數(shù)據(jù)可以直接關(guān)系到物理信息,比如連接不同節(jié)點的鏈接。
traceroute(在Windows上使用tracert)是用來識別不同網(wǎng)絡(luò)跳點的常用工具,盡管有些可能使用UDP數(shù)據(jù)包而非ICMP數(shù)據(jù)包。有了這個工具,你就能找到數(shù)據(jù)包的路徑,找到邏輯網(wǎng)絡(luò)和路由器。
在單個邏輯網(wǎng)絡(luò)中,您可以使用廣播ping或特定的IP掃描工具或ARP緩存來識別同一網(wǎng)絡(luò)中的不同節(jié)點(或其他方式)。由于這些工具與廣播邊界互動,它們只在單個網(wǎng)絡(luò)中有效。
但通過查詢中間系統(tǒng)(路由器),可根據(jù)管理路由表的方式使用不同的命令,獲得更多有用的信息。
使用靜態(tài)路由很容易顯示配置。每個路由器都可以顯示路由條目和最接近這些條目的路由器。然而,大多數(shù)現(xiàn)代網(wǎng)絡(luò)將使用路由協(xié)議來交換信息。
使用動態(tài)路由協(xié)議(如OSPF或BGP),您可以查詢IP鄰居,以識別發(fā)布或接收路由規(guī)則的路由器。
二級網(wǎng)絡(luò)拓?fù)洹?/p>
對于第二層網(wǎng)絡(luò),可以用來發(fā)現(xiàn)不同的網(wǎng)絡(luò)拓?fù)鋮f(xié)議:
鏈路層發(fā)現(xiàn)協(xié)議(LLDP)是基于IEEE的與供應(yīng)商無關(guān)的鏈路層協(xié)議。
802技術(shù)在局域網(wǎng)上通知其身份、功能和鄰居。這樣你就可以自動找到并通知節(jié)點鄰居。
思科發(fā)現(xiàn)協(xié)議(CDP)是思科開發(fā)的獨家數(shù)據(jù)鏈接層協(xié)議,其他網(wǎng)絡(luò)供應(yīng)商正在使用和支持。
這些協(xié)議可以用來檢查CDP或LLDP數(shù)據(jù),以確定誰連接到特定的網(wǎng)絡(luò)端口,或者宣布設(shè)備已經(jīng)連接到特定的端口。
大多數(shù)開關(guān)支持一兩種協(xié)議,在某些情況下,一種可能只是一種聽力模式。
類似地,Windows和Linux系統(tǒng)也支持LLDP,但Windows沒有內(nèi)置工具提供此信息。有些工具可以用在這個范圍內(nèi)(比如LLDP)。
Agent)。在Linux上,您可以使用lldptool查詢鄰居。
另外一個比較復(fù)雜的方法是分析MAC地址表或者每個開關(guān)和/或者生成樹協(xié)議(STP)數(shù)據(jù)包,以找到MAC地址連接的位置。把它當(dāng)作最后的選擇,因為通常需要更多的努力。
對于物理鏈路測試,一些開關(guān)還有特定的命令來測試電纜和/或收發(fā)器的狀態(tài)。在這種情況下,網(wǎng)卡可以在客戶端(或服務(wù)器)系統(tǒng)上提供該功能,但通常這些數(shù)據(jù)非常差,無法取代專業(yè)的網(wǎng)絡(luò)測試儀。
虛擬網(wǎng)絡(luò)拓?fù)洹?/p>
常見的SMB用例是使用某種虛擬機管理程序,有助于確定復(fù)雜的網(wǎng)絡(luò)擴展。
每個管理程序至少添加一個虛擬交換機,用于將VM網(wǎng)絡(luò)橋接入物理網(wǎng)絡(luò)。
基于虛擬機監(jiān)控程序,可以使用不同的解決方案來顯示網(wǎng)絡(luò)拓?fù)洹?/p>
舉例來說,在VMwarevSphere上,虛擬交換機可以支持CDP和LLDP。
VMware標(biāo)準(zhǔn)虛擬交換機只支持CDP,用于收聽和/或播放。VMware分布式虛擬交換機支持CDP和LLDP,但遺憾的是,它只包含在Enterprise中。
在Plus許可證(或VSAN或NSX許可證)中,這些許可不在SMB范圍內(nèi)。
無線網(wǎng)絡(luò)拓?fù)洹?/p>
一些工具和協(xié)議可以用來建立網(wǎng)絡(luò)拓?fù)洹?/p>
這些工具通常用于Wi-Fi網(wǎng)絡(luò),以簡化部署和配置。
比如在AirWave。
在8.2.4中,Aruba引入了網(wǎng)絡(luò)拓?fù)涔δ埽@是有線網(wǎng)絡(luò)的第二層地圖(https://blogs.arubanetworks.com/industries/airwave-8-2-4-new-topology。
-可用/)。
一些工具還可以提供本地接入點和信號覆蓋范圍,以最大限度地提高Wi-Fi網(wǎng)絡(luò)的效率。
請注意,一些智能手機應(yīng)用可以提供WiFi設(shè)備/信號/信道發(fā)現(xiàn),但使用這些工具不能提供與特定供應(yīng)商工具或無線網(wǎng)絡(luò)部署專業(yè)工具相同的功能。
網(wǎng)絡(luò)拓?fù)浜途W(wǎng)絡(luò)流。
查找網(wǎng)絡(luò)拓?fù)渲皇且粋€方面。檢查是否符合設(shè)計要求(考慮將網(wǎng)絡(luò)拓?fù)涓臑榉亲罴褕D形的STP)或記錄未知網(wǎng)絡(luò)非常有用。
發(fā)現(xiàn)網(wǎng)絡(luò)的使用方式、內(nèi)部流量和通信類型也很重要。
您可以使用不同的協(xié)議查詢開關(guān)(和虛擬開關(guān))來捕捉原始數(shù)據(jù)包上的數(shù)據(jù),或者(更好)在每個網(wǎng)絡(luò)流上捕捉數(shù)據(jù)。您可以分析這些數(shù)據(jù)來了解流量。
在現(xiàn)代數(shù)據(jù)中心,大部分流量可能是東西方向,而不是南北方向。在這些情況下,你的網(wǎng)絡(luò)拓?fù)淇赡懿皇亲詈玫摹?/p>
了解更多網(wǎng)絡(luò)知識關(guān)注:http://www.vecloud.com/