ospf网络解决方案

上传人:re****.1 文档编号:564465219 上传时间:2022-11-05 格式:DOCX 页数:15 大小:20.31KB
返回 下载 相关 举报
ospf网络解决方案_第1页
第1页 / 共15页
ospf网络解决方案_第2页
第2页 / 共15页
ospf网络解决方案_第3页
第3页 / 共15页
ospf网络解决方案_第4页
第4页 / 共15页
ospf网络解决方案_第5页
第5页 / 共15页
点击查看更多>>
资源描述

《ospf网络解决方案》由会员分享,可在线阅读,更多相关《ospf网络解决方案(15页珍藏版)》请在金锄头文库上搜索。

1、ospf网络解决方案篇一:大型企业OSPF组网建设方案第一章OSPF协议简单介绍OSPF是由IETF的IGP工作组为IP网络开发的路 由协议。OSPF 作为一种内部网关协议(In terior Gat eway Protocol,IGP),用于典型网络中的路由器之间发布路由 信息。它是一种链路状态协议,区别于距离矢量协议,OSPF 具有支持大型网络、路由收敛快、占用网络资源少等优点, 在目前应用的路由协议中占有相当重要的地位。第二章OSPF协议应用场合在当前典型网络络中,OSPF的应用场合基本上有以下三 种:(1)典型网络中核心和汇聚都是支持OSPFv2的三层 交换机(2)典型网络核心或者汇聚

2、层设备上建立了过多的静 态路由,人工维护量过大(3)典型网络中的三层设备支持OSPFv2但是仍然在 使用RIP协议的可以考虑做协议迁移。在日常工作中常见的情况只有(1)和 (2)两种。第三章OSPF协议基本规划OSPF网络协议在所有内部网关协议中是比较复杂的一 种,这种复杂性和OSPF的协议原理密切相关,那么在设计 典型网络中的OSPF我们具体需要考虑哪几方面的问题呢? 在本节中将会为您一一介绍。保持OSPF数据库的稳定性:Router-id的选择对于大型典型网络络OSPF设计和实施 中我们需要考虑的第一点,就是Router-id的选择。这是因 为OSPF作为一种链路状态路由协议其计算路由的依

3、据是 LSA (链路状态宣告报文)数据库,每个运行OSPF的路由器 都会发送并泛洪LSA报文到整个网络,这样网络中每个运行 OSPF的路由器都会收集到其他设备发送过来的LSA并且放 入LSA数据库中,然后开始进行SPF (最短路径转发)运 算,计算出一棵以自己为根到其他网络的无环树。由此可以 看出保持每个路由器LSA数据库的稳定性是保证OSPF网 络稳定的前提。那么在LSA数据库中对于不同OSPF设备 发送来的LSA是如何进行区分的呢,答案就是使用 Router-id。如果一个路由器的Router-id发生变化,那么 此路由器的会重新进行LSA泛洪,从而导致全网OSPF路由 器都会更新其LSA

4、数据库并且重新进行SPF计算,使得OSPF 网络发生振荡。因此选择一个稳定的Router-id是OSPF网 络设计的首要工作。了解了 Router-id的重要性后,我们来看看一个OSPF 路由器是如何选择Router-id的,其选举原则基本上可以归纳为以下两点:(1)首先选择具有最高IP地址的环回接口(2)如果没有环回接口的话则选择具有最高IP地址 的激活物理接口。在一个OSPF路由器选举出Router-id后,重启路由器 或者重新配置OSPF进程都会导致Router-id的重新选 举,如果OSPF路由器选择了一个激活物理接口的IP地址 作为Router-id的话,那么一旦其down掉,就有可

5、能引起 OSPF路由器的Router-id发生变更,因此选择物理接口是一 种危险的做法。在实际工程中,的推荐做法是首先规划出一个私有网段 用于OSPF的Router-id选择。例如:/24.在启用OSPF进程前就在每个OSPF路由器上 建立一个环回口,使用一个32位掩码的私有地址作为其 IP,这个32位的私有地址不要发布在OSPF网络中.层次化的网络设计:OSPF区域的规划OSPF是一个需要层次化设计的网络协议,在OSPF网络 中使用了一个区域的概念,从层次化的角度来看区域被分为 两种:骨干区域和非骨干区域。骨干区域的编号为0,非骨 干区域的编号从1到4294967295。处于骨干区域和非骨干

6、 区域边界的OSPF路由器被称为ABR (区域边界路由器), 处于非骨干区域的路由器被称为区域内部路由器。由于 OSPF的区域边界处于路由器上,因此对于每个非骨干区域中 都会存在至少一个ABR。实际上OSPF区域的规划也就是把网络中的OSPF路由 器做归类的过程。在设计OSPF区域时,我们首先需要考虑第一点的是网 络的规模,对于小型的典型网络络,例如只有几台S3550作 为核心和汇聚的网络可以考虑只使用一个 AREA 0来完成 OSPF规划。这在本文中不予讨论。但是在大型典型网络的 OSPF网络中,网络的层次化设计是必须的。对于大型的典型 网络络,一般在规划上都会遵循核心,汇聚,接入的分层原

7、则,而OSPF骨干路由器的选择必然包含两种设备,一种是 位于核心位置的设备,另一种是位于区域核心的汇聚设备, 通常都是的高端产品如S6810E和S6806E.非骨干区域的 范围选择则是根据地理位置和设备性能而定,如果在单个非 骨干区域中使用了较多的低端三层交换产品,由于其产品定 位和性能的限制,应该尽量减少其路由条目数量,把区域规 划得更小一些。值得注意的是在施工中对于非骨干区域的 AREA号定 义,推荐使用 AREA 10 ,20 ,30来递增,这样可以提供AREA号上的冗余,便于客户增加区域。非骨干区域内部路由器的路由表项优化:特殊区域的 使用 前一节讲到在OSPF的非骨干区域中使用的一般

8、都是 较为低端的三层交换机,其产品定位使得其不可能承受过多 的路由条目,为了精简其路由条目数量可以采用一些特殊区 域模式来进行路由表项的优化。产品支持OSPF协议中定义 的全部三种特殊区域模型:末梢区域(Stub Area),完全 末梢区域(Tot ally Stub Area )和非完全末梢区域(NSSA Area)。由于NSSA区域应用非常少,下面简单介绍一下前两种 特殊区域的区别和应用场合:(1) 末梢区域Stub Area处于末梢区域的内部路由器将不会出现重分布进入 OSPF网络的外部路由条目,并且拥有一条指向区域外部的 默认路由。(2) 完全末梢区域 Tot ally Stub Ar

9、ea处于完全末梢区域的内部路由器只有区域内部明细路 由和指向区域外部的一条默认路由。在绝大部分的情况下,典型网络中的非骨干区域中都仅 仅需要知道默认路由出口在哪里,因此推荐把非骨干区域统 一设置成完全末梢区域,这样将极大的精简非骨干区域内部 路由器的路由条目数量,并且减少区域内部OSPF交互的信 息量。对于极少数存在特殊需求的网络,请根据实际情况灵 活使用几种区域类型。骨干区域路由器的路由表项优化:非骨干区域IP子网规划和路由汇总对于OSPF的非骨 干区域来说使用特殊区域能够精简其内部路由器的路由表, 那么对于OSPF的骨干区域的路由器来说又是如何优化其 路由表的呢?答案就是对非骨干区域使用的

10、IP网段作出 合理规划以便于区域边界的汇总。对于IP网段的合理规划 在本书中第三章典型网络IP地址规划设计中已经有非 常详细的说明,本章节就不再做过多的阐述。推荐新建OSPF 网络能够在前期就作出利于路由汇总的IP网络设计,对于 扩建的网络尽量进行IP地址的重新规划,通过区域汇总能精简骨干区域路由器的路由 表,减少骨干区域内OSPF交互的信息量,并且提高了路由表 项的稳定性。OSPF默认路由的引入和选路优化:重分布静态和cost 调整当前对于一个大型典型网络络来说,很大一部分的业 务流量并不在典型网络内部,而是通往INTERNET出口,因 此默认路由的引入也是典型网络络OSPF设计的一大要点。

11、 对于OSPF网络的默认路由引入方式,推荐使用静态默认路 由重分布到OSPF网络的方式进行。在实际的大多数工程案例中,典型网络的出口往往不止一个,如何有效的将出口流量分担到多条链路上就成为了OSPF设计中的一个难点。虽然有很多种手段能够达到分担 流量篇二:网络建设项目解决方案高恩二标临建项目部办公网络 技术建议书广州市微柏 软件股份有限公司20XX年8月3日目录第一章网络总体设计3网络总体拓扑图3网络层次化设计5核心层6汇聚层7接入层8核心层设计9接入层设计10内联接入10路 由 设计11路 由 协 议 选择11路 由 规 划 拓 扑图11IP地 址 规划12第三章 网络安全解决方案14网络边

12、界安全威胁分析14网络内部安全威胁分析16安全产品选型原则17网络常用技术介绍18PPP协议18Vtp19HSRP协议20VLAN技术20Trunk技术21SPT协议23OSPF协议24Qos技术24第 四 章产 品 简介26二层交换机26三层交换27工 程 部 专 用 电脑28统29六、 文 件 服 务器32系 统 磁 盘 管理:33第一章网络总体设计网络总体拓扑图由于考虑到总公司的实际需求,我们给贵公司设计的方 案是米用两台路由双线接入负载均衡,都在路由端口上做 nat转换节约ip地址。四台CISCO WS-C3750G-24TS-S做双 机热备(两台总部两台分部,可扩展),根据当前贵公司

13、的 人数需求,我们用四台WS-C2960-48TT-L二层交换机(可扩 展)做vlan划分。用Cisco专有热备份路由协议技术,根据需求配置成多组HSRP;同时双机还可以做负载 均衡。这样设计不但保证网络的高可用性和稳定性,还能够 充分利用现有设备的资源,以避免单台核心设备的负载太重 而导致的网络性能问题。如上图所示,这是总部内网的架构,整体网络可以根 据功能划分为总部核心网络、内联接入包括办公网络,各部 门相对独立,通过 核心网络进行数据的交互。各部门可以 各自建立相互通讯,各部门的网络安全体系,可以有独立的 安全策略、数据流量控制等个体的特性,而需要和其他区域 的设备进行通讯的时候,则必须

14、遵守核心网络区的策略。在这里,我们对总公司的实际情况考虑,在总公司和分 公司之间建立PPP专线连接,让分公司和总司可以进行安全 的数据交换,对于虚拟分部(可扩展),我们根据距离和施 工的情况建立PPP专线或者VPN,来进行对数据的保护和有 效传输,对于在外出差员工我们用easy-VPN的方式来让外 部员工进行内部连接网络层次化设计随着网络技术的迅速发展和网络需求量的不断增长,分 布式的网络服务和交换已经移至用户级,由此形成了一个新 的、更适应现代的高速大型网络的分层设计模型。我们将采 用层次化网络设计,构建高篇三:网络解决方案键入文字川西北地质队20XX年6月网络系统设计方案公司简介绵阳市同华

15、锐捷科技有限公司是一家专门从事:电脑配 件、网络工程、软件开发、数字监控、防盗报警、楼宇对讲 的生产。代理门禁管理系统、视频会议系统、专业投影系统、 灯光音箱系统、LED大屏、机房屏蔽、综合布线及现代智能 建筑等系列产品销售、软件开发、技术服务咨询、系统集成 等工程的设计、系统调试、施工于一体的专业公司。拥有多年从事相关工程设计、施工、安装、调试及维护 的施工专业技术队伍。具有上百个工程案例,成功地将所经 营的产品和服务应用于学校、军队、政府、监狱、保密局、 金融、邮电、水利、电力、医院、工矿企业、酒店、娱乐等、 各个领域,用作指挥、监控调度、会议、多媒体教学、员工 培训、大众娱乐及舞台演出等、有着丰富实际施工经验,并 为客户提供良好的售后服务。本着“以质量求生存、以信誉求发展”的方针,竭诚为 各界朋友服务。公司的企业宗旨是以更优异的产品、更先 进的技术、更完善的售后服务、更优惠的价格去赢得市场。 正因为如此,在我们的努力中,获得了各界人士的好评,以 得到了良好的声誉。质量保证:优质化、标准化、程序化、规范化

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号