弄懂這四種組網(wǎng)方式,教你正確選用交換機(jī)
目前市面上的交換機(jī)種類(lèi)繁多,如何正確快速地選擇符合自己需求的交換機(jī)成為了很多人比較頭疼的問(wèn)題,而在此之前,你還需要了解項(xiàng)目的組網(wǎng)框架,在確定了組網(wǎng)框架之后,才能讓相關(guān)交換機(jī)的選擇變得更加明朗。

豐潤(rùn)達(dá)科技就從以下4種組網(wǎng)方式,給大家簡(jiǎn)單聊嘮一嘮:
一、小型網(wǎng)絡(luò)
接入的用戶(hù)在100左右的為中小型企業(yè)網(wǎng)。這里面涉及到一個(gè)問(wèn)題,很多朋友問(wèn)到過(guò),100路網(wǎng)絡(luò)需要使用核心交換機(jī)嗎?
基本在50路以下無(wú)需用核心交換機(jī),二層交換機(jī)加路由器即可,而100路監(jiān)控屬于一個(gè)中小型的網(wǎng)絡(luò),他的網(wǎng)絡(luò)承擔(dān)壓力不大,也不小,隨時(shí)可能會(huì)有數(shù)據(jù)延時(shí)的情況發(fā)生。
核心交換機(jī)一般都是為三層交換機(jī),具有高效路由及vlan劃分等一些網(wǎng)管功能。三層核心交換機(jī)通過(guò)使用硬件機(jī)構(gòu)實(shí)現(xiàn)了IP的路由功能,其優(yōu)化的路由軟件使得路由過(guò)程效率提高,解決了傳統(tǒng)路由器軟件路由的速度問(wèn)題。三層核心交換機(jī)還有重要的作用就是在保證速度高效率的情況下連接子網(wǎng)。

另外也具有很好的擴(kuò)展性,由于預(yù)留了各種擴(kuò)展模塊接口,后續(xù)如有設(shè)備添加,不需要對(duì)原來(lái)的網(wǎng)絡(luò)布局和原來(lái)的設(shè)備進(jìn)行改動(dòng)就可以直接擴(kuò)充設(shè)備,保護(hù)了原有的投資。
所以對(duì)于這種中小型網(wǎng)絡(luò),我們的組網(wǎng)方案為:

在此方案中,把各個(gè)辦公室劃分為獨(dú)立的vlan并設(shè)置一個(gè)單獨(dú)的子網(wǎng),使用2層交換機(jī)來(lái)進(jìn)行接入層,使用中型3層交換機(jī)作為核心交換設(shè)備來(lái)在各個(gè)子網(wǎng)間進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),防火墻運(yùn)行轉(zhuǎn)換后連接到互聯(lián)網(wǎng)。
每個(gè)2層交換機(jī)接入12個(gè)左右個(gè)用戶(hù),并把中型3層交換機(jī)的每個(gè)接口都設(shè)置到不同的vlan之間去,這樣做的目的是使各個(gè)辦公室之間的數(shù)據(jù)不互相干擾,相應(yīng)也就提高了每個(gè)辦公室的上網(wǎng)速度;每個(gè)辦公室之間的數(shù)據(jù)都是通過(guò)中型3層交換機(jī)進(jìn)行3層轉(zhuǎn)發(fā)的,因?yàn)榻粨Q機(jī)的線(xiàn)速轉(zhuǎn)發(fā)性能,辦公室之間的數(shù)據(jù)交換并不會(huì)出現(xiàn)丟包現(xiàn)象。
上圖中的2層交換機(jī)建議使用具有16個(gè)100M以太網(wǎng)接口或者更多接口的交換機(jī),當(dāng)然,如果是監(jiān)控?cái)z像機(jī)碼率比較高的話(huà),100M交換機(jī)估計(jì)不行。
該組網(wǎng)方案中并沒(méi)有出現(xiàn)匯聚層的設(shè)備,因?yàn)榫W(wǎng)絡(luò)的規(guī)模太小,就沒(méi)有必要了。

二、中型企業(yè)網(wǎng)絡(luò)
我們把接入用戶(hù)規(guī)模在300-800的企業(yè)網(wǎng)稱(chēng)為中小型企業(yè)網(wǎng),網(wǎng)絡(luò)一旦規(guī)模大了,就不好管理了,就不能使用小型網(wǎng)絡(luò)的組網(wǎng)方式了,對(duì)于這樣的網(wǎng)絡(luò),可以使用下面的組網(wǎng)方式:

隨著網(wǎng)絡(luò)中用戶(hù)數(shù)量的增加,我們?nèi)匀皇褂?層交換機(jī)作為純粹的接入設(shè)備,在圖中增加一種設(shè)備(2層匯聚交換機(jī))來(lái)進(jìn)行匯聚。
三、中大型企業(yè)網(wǎng)絡(luò)
對(duì)于用戶(hù)數(shù)量超過(guò)1000但是少于3000的企業(yè)網(wǎng)絡(luò),我們的組網(wǎng)方案為:

首先看這個(gè)網(wǎng)絡(luò)拓?fù)鋱D看似有點(diǎn)復(fù)雜,但仔細(xì)分析它也是與上面的中型網(wǎng)絡(luò)原理一樣,隨著網(wǎng)絡(luò)規(guī)模的進(jìn)一步擴(kuò)大,只使用一臺(tái)3層交換機(jī)作為網(wǎng)絡(luò)核心交換可能會(huì)降低網(wǎng)絡(luò)的處理性能,壓力過(guò)大,會(huì)存在一些資源不足的問(wèn)題。
所有用戶(hù)產(chǎn)生的流量都會(huì)到達(dá)這臺(tái)設(shè)備,那么它需要處理的協(xié)議數(shù)據(jù)報(bào)數(shù)量也就非常龐大,因此如果對(duì)于這樣規(guī)模的網(wǎng)絡(luò)如果還只使用一臺(tái)核心設(shè)備,那么其CPU將會(huì)非常繁忙,在應(yīng)答用戶(hù)的數(shù)據(jù)時(shí)延遲必然加大,給用戶(hù)的感覺(jué)就是網(wǎng)絡(luò)的速度好像變慢了。因此,需要增加一個(gè)3層交換機(jī)來(lái)分擔(dān)這種壓力,這就是網(wǎng)絡(luò)中出現(xiàn)多個(gè)3層交換機(jī)的原因。
在3層交換機(jī)之間的連接上,可以把多個(gè)千兆鏈路聚合后形成1個(gè)更高速率的連接,這樣,在多個(gè)3層交換機(jī)之間并不會(huì)導(dǎo)致數(shù)據(jù)阻塞,仍然保持了網(wǎng)絡(luò)的高速交換特性。

四、大型網(wǎng)絡(luò)組網(wǎng)
如果用戶(hù)的數(shù)量超過(guò)了5000,我們將其定位為大型企業(yè)網(wǎng),對(duì)于這樣的網(wǎng)絡(luò),我們的組網(wǎng)方案為:

首先我們可以分析下這個(gè)拓?fù)鋱D,多了一些交換機(jī)。
對(duì)于這樣大規(guī)模的網(wǎng)絡(luò),如果采用多臺(tái)(比如超過(guò)4臺(tái))3層交換機(jī)作為核心設(shè)備,那就會(huì)加大網(wǎng)絡(luò)數(shù)據(jù)交換的延遲(可能有些數(shù)據(jù)需要經(jīng)過(guò)所有的3層交換機(jī),再算上經(jīng)過(guò)2層接入交換機(jī)以及2層匯聚交換機(jī)的延遲,將導(dǎo)致數(shù)據(jù)轉(zhuǎn)發(fā)延遲過(guò)大,從而導(dǎo)致網(wǎng)絡(luò)速度的下降)。
所以,需要引入大型交換設(shè)備(核心交換機(jī)或者核心路由器)來(lái)減少數(shù)據(jù)經(jīng)過(guò)設(shè)備的數(shù)量。

核心交換機(jī)(或者核心路由器)的功能一般都非常強(qiáng)大,因此可以將它直接與互聯(lián)網(wǎng)相連接,如果企業(yè)網(wǎng)需要非常高的安全性,當(dāng)然也可以在核心交換機(jī)與互聯(lián)網(wǎng)之間使用專(zhuān)門(mén)的防火墻設(shè)備至于接入層是選擇百兆交換機(jī)還是千兆交換機(jī),這個(gè)可以根據(jù)用戶(hù)量帶寬而定。