扁平化架构:所有终端设备通过扁平化连接入网络,网络结构简单,但网络的可靠性和冗余性相对较差,
一般应用于小型网络
层次化架构:分工明确,一般具备冗余性,在网络中相对可靠,并且设备中断时,业务不会随之中断,通常
部署于大中型企业网络中
接入层:
可以为终端用户提供接入
可以在接入层部署常规接入安全策略:(如802.1x对接入该网络的用户进行认证)
汇聚层:
通过接入层设备汇聚的流量,可以实现在汇聚层进行策略部署,一般汇聚层采用冗余的结构,可以实现
用户流量的过滤,安全策略的部署和QOS的实现
汇聚层最主要的任务是提供连续到互联网中不同的部分以及提供到不同的服务处访问功能
核心层:
核心层是为企业提高高速转发的骨干聚合点(一般不配置任何策略)
通过冗余和快速转发提供可靠性
通过部署于核心层设备有利于网络的延伸性和扩展性
网关部署位置对于企业网络的影响:
接入层设备为网关:
1.网关离用户较近,如果网络出现故障,故障域较小,便于用户排障
2.策略如果部署于接入层的网关设备,则用户迁移时,策略也要随之迁移,网络的改动较大
3.接入层与汇聚层之间采用L3架构,此时防环手段更多,流量控制手段更多
汇聚层设备为网关:
1.网关离用户较远,如果发送故障,涉及的设备较多,排障难度会增大
2.用户的迁移,不会对网关的策略造成影响,迁移改动较小
3.汇聚层与接入层之间采用二层防环机制,控制手段相对较弱
