Андрей Рогов. Документация Ошибки дизайна Ошибки эксплуатации.

Презентация:



Advertisements
Похожие презентации
Коммутатор D-LINK DES Подготовила: Нагорнова Т.Е., СГАСУ.
Advertisements

OpenFlow: Технологии построения масштабируемой и отказоустойчивой сети.
Сети и Интернет. Интернет, ЛВС История развития сетей Мейнфреймы: Один многозадачный компьютер Множество рабочих терминалов.
Ожидаемые новинки оборудования класса Industrial Ethernet.
OSS Equipment Manager TM, Практика внедрения Зуев Дмитрий Коммерческий директор Шипилов Роман Руководитель отдела внедрения IV Конференция «Поддержка операционной.
Итоги Сети и системы телекоммуникаций Созыкин А.В.
Spanning Tree Protocol (STP) Тимофеев Ю.В. САПР-5.1П.
Cеть предприятия, подключение к Интернет, сетевая безопасность.
Blackberry Mobile Data System BLACKBERRY® ОТ МТС.
Сетевой уровень Сети и системы телекоммуникаций Созыкин А.В.
Процессы и протоколы в сети. Модель сетевых коммуникаций OSI Прикладной Представления Сеансовый Транспортный Сетевой Канальный Физический 7 уровней.
Владимирский государственный университет Кафедра информатики и защиты информации Матвеев Е.В., Гуров Г.Г. гр. КЗИ-104 Экспериментальное исследование характеристик.
© 2007 Cisco Systems, Inc. All rights reserved.SNRS v Layer 2 Security Examining Layer 2 Attacks.
Ethernet Протокол физического и канального уровня Алгоритм доступа к разделяемой среде Узел передает данные, когда считает, что среда свободна Простой.
© 2006 Cisco Systems, Inc. All rights reserved. BCMSN v Minimizing Service Loss and Data Theft in a Campus Network Protecting Against Spoof Attacks.
Процессы и протоколы в сети. Модель сетевых коммуникаций OSI Прикладной Представления Сеансовый Транспортный Сетевой Канальный Физический 7 уровней.
ARCNET Token Ring Ethernet FDDI Fast Ethernet 100VG-AnyLAN Gigabit Ethernet Особенности технологий локальных сетей: - реализуют 2 нижних уровня модели.
3M Telecommunications © 3M /01/ M Telecommunications Solutions for Networks.
Настройка VLANов и маршрутизации между ними Петухов Андрей Антоненко Виталий комната 247.
Нажмите кнопку «Пуск», выберите «Панель Управления», «Сетевые подключения», «Подключение по локальной сети». В свойствах сетевого подключения выберите.
Транксрипт:

Андрей Рогов

Документация Ошибки дизайна Ошибки эксплуатации

Актуальная Понятная Несколько диаграмм Не жалейте красок! Имена устройств (говорящие! ), адреса Обозначения Trunk/Access Port Channel (LACP/Etherchannel/PaGP) Primary/Backup Links STP Root

Физическое соединение Физическое расположение в стойке Таблица кроссировок Логические схемы Cхемы и таблицы VLAN Схемы маршрутизации Схемы и таблицы VRF И т.д.

Core Distribution Access У каждого уровня своя роль Модульная топология – «строительные блоки» Точки отказа четко очерчены и изолированы Балансировка и надежность Легко: o Понимается o Масштабируется o Сопровождается

Адресный план Сеть устройств Сеть управления Абонентские сети План распределения VLAN VLAN управления Технологические VLAN Абонентские VLAN НЕТ VLAN 1!!!

Control Plane управление устройством SSH/Telnet/HTTP/HTTPS SNMP служебные протоколы STP LACP/PaGP Data Plane Voice Video Data

Доступ к устройству HTTPS SSH ACL VLAN для управления SNMP Средства централизованной авторизации Журналирование Время Ограничения (rate limit)

Порт пользователя – Portfast Функционал 802.1q – отключить! Функционал Port Security Защита от атак на CAM Защита от фальсификации серверов DHCP (DHCP Snooping) Защита от атак ARP (DAI) Защита от подмены IP/MAC (IP Source Guard) Защита от поддельного STP Root (BPDU Guard)

Функционал 802.1q Разрешаем только те VLAN, которые ДЕЙСТВИТЕЛЬНО нужны! Агрегация портов LACP Доверенные порты DAI DHCP Snooping

Loopback – интерфейс для управления STP Root Агрегация портов - LACP

Для каждой VLAN - SVI SVI – IP Default gateway для пользователей VLAN Функционал IP DHCP Helper IP cуммаризация

Только L3! Отключение автосуммаризации маршрутов Все управление – только через Loopback Резервирование!

Количество участников – степень 2 Балансировка по хешу (L2 … L4) Балансировка: Уровень доступа – src-dst-ip (src-dst-mac по умолчанию) Уровень распределения – src-dst-ip + src-dst- l4port + vlan (src-dst-ip + vlan по умолчанию)

Master: LACP ARP Routing protocols Сервисы управления Синхронизация RIB/FIB Все участники стека: MAC Learning STP QoS ACL

Понимать дизайн Знать, что происходит Читать документацию