带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第三章软件定义访问运作方法3.3

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》第三章软件定义访问运作方法3.3

3.3    底层网络

 

底层网络由属于软件定义访问网络一部分的物理交换机和路由器定义。底层网络的所有网络元素都必须通过路由协议建立IP连接。尽管理论上任何拓扑和路由协议都可以使用,但思科强烈建议采用在园区网络边缘实施精心设计的三层网络作为基础,以确保网络的性能、可扩展性和高可用性。为了实现无须手动创建底层网络的部署目标,DNA中心局域网自动化功能使用 IS-IS路由访问设计来部署新网络。虽然有许多替代方案,但该选择提供了其他选项不具备的操作优势,例如,无须 IP依赖性的邻居建立——使用环回地址的对等功能,以及对IPv4IPv6和非 IP通信的不可知性处理。在软件定义访问体系结构中,最终用户子网不属于底层网络的一部分,而属于上层叠加网络的一部分。

在实现软件定义访问时,需要关注各种底层网络的注意事项,这可能会影响网络交换矩阵叠加网络的操作。其中的要点概述如下。

最大传输单元MTU。建议避免网络设备之间的通信分片和重新组装。因此,需要将底层网络中的最大传输单元增加至少50Byte,以便在连接到该网络交换矩阵底层网络的所有网络设备上容纳VXLAN报头如果还需要支持 802.1q字段,则为 54Byte)。如果叠加网络使用的数据帧的大小大于1500Byte,则强烈建议在底层网络中提供巨型帧支持。推荐的软件定义访问网络交换矩阵部署的全局或每接口MTU设置为 9100Byte

底层网络接口寻址。推荐的网络接口和地址设计是三层点对点路由接口,可以采用30或31子网掩码互联。底层网络路由协议。DNA中心的局域网自动化功能将部署基于标准的IGP路由协议

IS-IS来自动完成底层网络的构建。同样,对于手动进行底层网络配置,也建议部署IS-IS路由协议。当然,其他路由协议(OSPF)也可以采用,但可能需要其他的额外配置。

(1)  IS-IS部署。如前所述,DNA中心将部署IS-IS作为底层网络路由协议的最佳实践。尽管该协议主要部署在服务提供商SP环境中,但这种链路状态路由协议在大型网络交换矩阵环境中的部署也越来越普遍。IS-IS使用最少的连接网络协议CLNP在对等方之间进行通信,而不依赖于IP。当链路变化时,IS-IS不需要进行 SPF计算,仅在拓扑变化时才需要进行 SPF计算,这有助于在底层网络上实现更快的收敛和稳定性。IS-IS无须进行重大参数的调整就可以实现一个高效、快速收敛的底层网络。

(2)  OSPF部署。如果选择了手动部署底层网络,则 OSPF(开放最短路径优先)协议将是许多企业部署中的一个常见选择。与 IS-IS类似,OSPF也是链路状态路由协议。用于以太网接口的OSPF默认接口类型是广播,它通过指定的路由器DR/或备份指定的路由器(BDR)选举从而减少路由通信量。在点对点网络中,OSPF   广播接口类型添加了 DR/BDR选举过程和附加类型 2链接状态通告LSA信息。这将导致不必要额外开销,可以通过将接口类型更改为点到点来避免这种情况的发生。

 

相关文章
|
10天前
|
存储 监控 安全
单位网络监控软件:Java 技术驱动的高效网络监管体系构建
在数字化办公时代,构建基于Java技术的单位网络监控软件至关重要。该软件能精准监管单位网络活动,保障信息安全,提升工作效率。通过网络流量监测、访问控制及连接状态监控等模块,实现高效网络监管,确保网络稳定、安全、高效运行。
38 11
|
16天前
|
机器学习/深度学习 数据采集 人工智能
基于Huffman树的层次化Softmax:面向大规模神经网络的高效概率计算方法
层次化Softmax算法通过引入Huffman树结构,将传统Softmax的计算复杂度从线性降至对数级别,显著提升了大规模词汇表的训练效率。该算法不仅优化了计算效率,还在处理大规模离散分布问题上提供了新的思路。文章详细介绍了Huffman树的构建、节点编码、概率计算及基于Gensim的实现方法,并讨论了工程实现中的优化策略与应用实践。
61 15
基于Huffman树的层次化Softmax:面向大规模神经网络的高效概率计算方法
|
9天前
|
运维 监控 安全
公司监控软件:SAS 数据分析引擎驱动网络异常精准检测
在数字化商业环境中,企业网络系统面临复杂威胁。SAS 数据分析引擎凭借高效处理能力,成为网络异常检测的关键技术。通过统计分析、时间序列分析等方法,SAS 帮助企业及时发现并处理异常流量,确保网络安全和业务连续性。
31 11
|
8天前
|
域名解析 缓存 网络协议
优化Lua-cURL:减少网络请求延迟的实用方法
优化Lua-cURL:减少网络请求延迟的实用方法
|
7天前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
27 4
|
28天前
|
存储 人工智能
从零到一打造知识网络:你选对文档软件了吗?
在信息爆炸时代,学术工作者面临高效管理知识的挑战。传统文档管理软件难以满足“知识动态积累”与“多领域交叉”的需求。动态结构化看板通过多维度卡片化管理,以标签、层级和网状关联方式动态呈现文档和笔记,实现知识的系统化整合。例如多维标签系统和文档流动视图,能够帮助快速检索和关联资料,成为学术研究的“第二大脑”。
|
1月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。ACL 可应用于路由器、防火墙等设备,通过设定规则控制访问。其类型包括标准、扩展、基于时间和基于用户的ACL,广泛用于企业网络和互联网安全中,以增强安全性、实现精细管理和灵活调整。然而,ACL 也存在管理复杂和可能影响性能的局限性。未来,ACL 将趋向智能化和自动化,与其他安全技术结合,提供更全面的安全保障。
97 4
|
1月前
|
机器学习/深度学习 数据采集 算法
机器学习在医疗诊断中的前沿应用,包括神经网络、决策树和支持向量机等方法,及其在医学影像、疾病预测和基因数据分析中的具体应用
医疗诊断是医学的核心,其准确性和效率至关重要。本文探讨了机器学习在医疗诊断中的前沿应用,包括神经网络、决策树和支持向量机等方法,及其在医学影像、疾病预测和基因数据分析中的具体应用。文章还讨论了Python在构建机器学习模型中的作用,面临的挑战及应对策略,并展望了未来的发展趋势。
117 1
|
10天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
47 17
|
20天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。