带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第三章软件定义访问运作方法3.3

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》第三章软件定义访问运作方法3.3

3.3    底层网络

 

底层网络由属于软件定义访问网络一部分的物理交换机和路由器定义。底层网络的所有网络元素都必须通过路由协议建立IP连接。尽管理论上任何拓扑和路由协议都可以使用,但思科强烈建议采用在园区网络边缘实施精心设计的三层网络作为基础,以确保网络的性能、可扩展性和高可用性。为了实现无须手动创建底层网络的部署目标,DNA中心局域网自动化功能使用 IS-IS路由访问设计来部署新网络。虽然有许多替代方案,但该选择提供了其他选项不具备的操作优势,例如,无须 IP依赖性的邻居建立——使用环回地址的对等功能,以及对IPv4、IPv6和非 IP通信的不可知性处理。在软件定义访问体系结构中,最终用户子网不属于底层网络的一部分,而属于上层叠加网络的一部分。

在实现软件定义访问时,需要关注各种底层网络的注意事项,这可能会影响网络交换矩阵叠加网络的操作。其中的要点概述如下。

最大传输单元(MTU)。建议避免网络设备之间的通信分片和重新组装。因此,需要将底层网络中的最大传输单元增加至少50Byte,以便在连接到该网络交换矩阵底层网络的所有网络设备上容纳VXLAN报头(如果还需要支持 802.1q字段,则为 54Byte)。如果叠加网络使用的数据帧的大小大于1500Byte,则强烈建议在底层网络中提供巨型帧支持。推荐的软件定义访问网络交换矩阵部署的全局或每接口MTU设置为 9100Byte。

底层网络接口寻址。推荐的网络接口和地址设计是三层点对点路由接口,可以采用30或31子网掩码互联。底层网络路由协议。DNA中心的局域网自动化功能将部署基于标准的IGP路由协议

(IS-IS)来自动完成底层网络的构建。同样,对于手动进行底层网络配置,也建议部署“IS-IS”路由协议。当然,其他路由协议(如OSPF)也可以采用,但可能需要其他的额外配置。

(1)  IS-IS部署。如前所述,DNA中心将部署IS-IS作为底层网络路由协议的最佳实践。尽管该协议主要部署在服务提供商(SP)环境中,但这种链路状态路由协议在大型网络交换矩阵环境中的部署也越来越普遍。IS-IS使用最少的连接网络协议(CLNP)在对等方之间进行通信,而不依赖于IP。当链路变化时,IS-IS不需要进行 SPF计算,仅在拓扑变化时才需要进行 SPF计算,这有助于在底层网络上实现更快的收敛和稳定性。IS-IS无须进行重大参数的调整就可以实现一个高效、快速收敛的底层网络。

(2)  OSPF部署。如果选择了手动部署底层网络,则 OSPF(开放最短路径优先)协议将是许多企业部署中的一个常见选择。与 IS-IS类似,OSPF也是链路状态路由协议。用于以太网接口的OSPF默认接口类型是“广播”,它通过指定的路由器(DR)和/或备份指定的路由器(BDR)选举从而减少路由通信量。在点对点网络中,OSPF   的“广播”接口类型添加了 DR/BDR选举过程和附加类型 2链接状态通告(LSA)信息。这将导致不必要额外开销,可以通过将接口类型更改为“点到点”来避免这种情况的发生。

 

相关文章
|
12月前
|
安全 Linux 虚拟化
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
706 3
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
|
12月前
|
网络协议 Linux 虚拟化
配置VM网络:如何设定静态IP以访问主机IP和互联网
以上就是设定虚拟机网络和静态IP地址的基本步骤。需要注意的是,这些步骤可能会因为虚拟机软件、操作系统以及网络环境的不同而有所差异。在进行设定时,应根据具体情况进行调整。
777 10
|
12月前
|
存储 机器学习/深度学习 监控
网络管理监控软件的 C# 区间树性能阈值查询算法
针对网络管理监控软件的高效区间查询需求,本文提出基于区间树的优化方案。传统线性遍历效率低,10万条数据查询超800ms,难以满足实时性要求。区间树以平衡二叉搜索树结构,结合节点最大值剪枝策略,将查询复杂度从O(N)降至O(logN+K),显著提升性能。通过C#实现,支持按指标类型分组建树、增量插入与多维度联合查询,在10万记录下查询耗时仅约2.8ms,内存占用降低35%。测试表明,该方案有效解决高负载场景下的响应延迟问题,助力管理员快速定位异常设备,提升运维效率与系统稳定性。
477 4
|
Shell 开发工具 git
使用代理访问网络各项命令总结
工作中常需设置代理,容易导致环境混乱。本文总结了 SourceTree 无法拉取代码的问题,排查了环境变量、Git 全局配置及系统代理设置,最终通过清除 Git 代理配置解决。内容涵盖排查步骤、命令整理及脚本处理,帮助快速定位并解决代理相关网络问题。
795 3
|
监控 数据可视化 Linux
Cisco Nexus Dashboard 4.1(1g) 发布 - 云和数据中心网络管理软件
Cisco Nexus Dashboard 4.1(1g) - 云和数据中心网络管理软件
493 0
|
12月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。
364 0
|
存储 监控 算法
基于 Python 跳表算法的局域网网络监控软件动态数据索引优化策略研究
局域网网络监控软件需高效处理终端行为数据,跳表作为一种基于概率平衡的动态数据结构,具备高效的插入、删除与查询性能(平均时间复杂度为O(log n)),适用于高频数据写入和随机查询场景。本文深入解析跳表原理,探讨其在局域网监控中的适配性,并提供基于Python的完整实现方案,优化终端会话管理,提升系统响应性能。
521 4
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
383 0
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
630 17
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
473 10

热门文章

最新文章