带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第三章软件定义访问运作方法3.3

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》第三章软件定义访问运作方法3.3

3.3    底层网络

 

底层网络由属于软件定义访问网络一部分的物理交换机和路由器定义。底层网络的所有网络元素都必须通过路由协议建立IP连接。尽管理论上任何拓扑和路由协议都可以使用,但思科强烈建议采用在园区网络边缘实施精心设计的三层网络作为基础,以确保网络的性能、可扩展性和高可用性。为了实现无须手动创建底层网络的部署目标,DNA中心局域网自动化功能使用 IS-IS路由访问设计来部署新网络。虽然有许多替代方案,但该选择提供了其他选项不具备的操作优势,例如,无须 IP依赖性的邻居建立——使用环回地址的对等功能,以及对IPv4IPv6和非 IP通信的不可知性处理。在软件定义访问体系结构中,最终用户子网不属于底层网络的一部分,而属于上层叠加网络的一部分。

在实现软件定义访问时,需要关注各种底层网络的注意事项,这可能会影响网络交换矩阵叠加网络的操作。其中的要点概述如下。

最大传输单元MTU。建议避免网络设备之间的通信分片和重新组装。因此,需要将底层网络中的最大传输单元增加至少50Byte,以便在连接到该网络交换矩阵底层网络的所有网络设备上容纳VXLAN报头如果还需要支持 802.1q字段,则为 54Byte)。如果叠加网络使用的数据帧的大小大于1500Byte,则强烈建议在底层网络中提供巨型帧支持。推荐的软件定义访问网络交换矩阵部署的全局或每接口MTU设置为 9100Byte

底层网络接口寻址。推荐的网络接口和地址设计是三层点对点路由接口,可以采用30或31子网掩码互联。底层网络路由协议。DNA中心的局域网自动化功能将部署基于标准的IGP路由协议

IS-IS来自动完成底层网络的构建。同样,对于手动进行底层网络配置,也建议部署IS-IS路由协议。当然,其他路由协议(OSPF)也可以采用,但可能需要其他的额外配置。

(1)  IS-IS部署。如前所述,DNA中心将部署IS-IS作为底层网络路由协议的最佳实践。尽管该协议主要部署在服务提供商SP环境中,但这种链路状态路由协议在大型网络交换矩阵环境中的部署也越来越普遍。IS-IS使用最少的连接网络协议CLNP在对等方之间进行通信,而不依赖于IP。当链路变化时,IS-IS不需要进行 SPF计算,仅在拓扑变化时才需要进行 SPF计算,这有助于在底层网络上实现更快的收敛和稳定性。IS-IS无须进行重大参数的调整就可以实现一个高效、快速收敛的底层网络。

(2)  OSPF部署。如果选择了手动部署底层网络,则 OSPF(开放最短路径优先)协议将是许多企业部署中的一个常见选择。与 IS-IS类似,OSPF也是链路状态路由协议。用于以太网接口的OSPF默认接口类型是广播,它通过指定的路由器DR/或备份指定的路由器(BDR)选举从而减少路由通信量。在点对点网络中,OSPF   广播接口类型添加了 DR/BDR选举过程和附加类型 2链接状态通告LSA信息。这将导致不必要额外开销,可以通过将接口类型更改为点到点来避免这种情况的发生。

 

相关文章
|
2月前
|
监控 安全 网络安全
深入解析PDCERF:网络安全应急响应的六阶段方法
PDCERF是网络安全应急响应的六阶段方法,涵盖准备、检测、抑制、根除、恢复和跟进。本文详细解析各阶段目标与操作步骤,并附图例,助读者理解与应用,提升组织应对安全事件的能力。
380 89
|
9天前
|
安全 程序员 Linux
全球头号勒索软件来袭!即刻严控网络访问
全球头号勒索软件来袭!即刻严控网络访问
|
2月前
|
机器学习/深度学习 数据采集 人工智能
GeneralDyG:南洋理工推出通用动态图异常检测方法,支持社交网络、电商和网络安全
GeneralDyG 是南洋理工大学推出的通用动态图异常检测方法,通过时间 ego-graph 采样、图神经网络和时间感知 Transformer 模块,有效应对数据多样性、动态特征捕捉和计算成本高等挑战。
76 18
GeneralDyG:南洋理工推出通用动态图异常检测方法,支持社交网络、电商和网络安全
|
17天前
|
机器学习/深度学习 算法 文件存储
神经架构搜索:自动化设计神经网络的方法
在人工智能(AI)和深度学习(Deep Learning)快速发展的背景下,神经网络架构的设计已成为一个日益复杂而关键的任务。传统上,研究人员和工程师需要通过经验和反复试验来手动设计神经网络,耗费大量时间和计算资源。随着模型规模的不断扩大,这种方法显得愈加低效和不够灵活。为了解决这一挑战,神经架构搜索(Neural Architecture Search,NAS)应运而生,成为自动化设计神经网络的重要工具。
|
3月前
|
Kubernetes 网络协议 应用服务中间件
Kubernetes Ingress:灵活的集群外部网络访问的利器
《Kubernetes Ingress:集群外部访问的利器-打造灵活的集群网络》介绍了如何通过Ingress实现Kubernetes集群的外部访问。前提条件是已拥有Kubernetes集群并安装了kubectl工具。文章详细讲解了Ingress的基本组成(Ingress Controller和资源对象),选择合适的版本,以及具体的安装步骤,如下载配置文件、部署Nginx Ingress Controller等。此外,还提供了常见问题的解决方案,例如镜像下载失败的应对措施。最后,通过部署示例应用展示了Ingress的实际使用方法。
98 2
|
3月前
|
域名解析 缓存 网络协议
优化Lua-cURL:减少网络请求延迟的实用方法
优化Lua-cURL:减少网络请求延迟的实用方法
|
3月前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
70 4
|
3月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
94 17
|
3月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
3月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
66 10

热门文章

最新文章