园区网典型组网结构与案例实践

园区网典型组网结构与案例实践

园区网络基本概念

什么是园区网

  • 是限定区域内,连接人与物的局域网络;园区网络通常只用一个管理主题;如果有多个管理主题,通常被认为为多个园区网络

园区网络典型结构

  • 园区网一般遵循层次化和模块化设计原则
  • 按照终端用户数量和网元数量,可将园区络分为小型园区网、中型园区网和大型园区网
小型园区网络典型架构 中型 大型
应用于用户数量较少的场景,一般支持几个至几十个用户。覆盖范围仅限于一个地点,网络不分层次结构。常常是为了满足内部资源互访 支撑几百至上千用户的接入;引入按照功能进行区分的理念,也就是模块化的设计思路,但模块功能相对较少。一般根据业务需要进行灵活分区 覆盖多栋建筑的网络,也可能是通过WAN链接一个城市内的多个园区网络。一般会提供接入服务,允许出差员工通过VPN等技术接入公司内部网络
终端用户数<200,网元数量<25 终端用户数:200 2000;网元数量: 25100 终端用户数:>2000;网元数量>100

园区网络主要协议/技术

出口区 核心区 汇聚层 接入层
NAT、OSPF、静态路由、PPPoE等 堆叠、OSPF、静态路由、ACL等 DHCP、堆叠、链路聚合、生成树、OSPF、静态路由等 VLAN、生成树、链路聚合、AAA等

典型园区网络建设流程

园区网络项目声明周期

规划与设计 部署与实施 网络运维 网络优化
设备选型 设备安装 日常维护 提升网络的安全性
物理拓扑 单机调测 软件与配置备份 软件与配置备份
逻辑拓扑 联调测试 集中式网管监控 提升网络的用户体验等
使用技术与协议等 割接并网等 软件升级等

小型园区网络设计

组网方案设计 网络设计 安全设计 运维管理设计
设备选型 基础业务设计 出口安全设计 基础网络管理
物理拓扑 WLAN设计 内网有线安全 智能运维
二层环路避免设计 内网无线安全
网络可靠性设计

小型园区网络部署与实施

  • 项目部署与实施需要按照一定流程:
    • 方案指定
    • 设备安装
    • 网络调试
    • 割接并网
    • 转维培训
    • 项目验收

小型园区网络调试

联通性测试 高可靠性能力测试 业务性能测试
基础链路对接测试 防环功能测试 业务流量测试
二层互通测试 路径切换测试 访问控制测试
三层互通测试 双机热备测试