I vår miljö som systemadministratörer Vi måste vara mycket tydliga med de begrepp och funktioner som nätverket erbjuder oss, det är därför vi måste vara mycket exakta i hur den information vi hanterar varje dag skickas för att bli framgångsrik i våra uppgif.webpter, därav vikten av en korrekt konfiguration i våra routrar och switchar. Följande handledning kan vara av intresse för dig: skillnader mellan nav, switch och router.
När vi skapar infrastrukturen i vårt nätverk måste vi komma ihåg några principer, som vi kommer att se i följande tabell.
BörjanHierarkiDet möjliggör utmärkt kommunikation av enheterna, vilket gör det enkelt att hantera.
ModularitetDet gör det möjligt att utöka nätverket och möjliggöra integrerade tjänster.
MotståndUppfyller användarens förväntningar genom att ha nätverket alltid tillgängligt.
FlexibilitetGör det möjligt att dela nätverkstrafikbelastning med hjälp av nätverksresurser.
Beroende på vilken typ av nätverk vi har eller kommer att etablera i vår organisation måste vi välja vilken typ av switch som ska installeras, som administratörer kan vi välja följande:
Typer av switcharFast konfigurationsomkopplareDessa switchar tillåter dig inte att lägga till funktioner eller alternativ, det låter dig bara arbeta med dem som kommer från fabriken.
Modulär konfigurationsomkopplareDessa switchar ger oss mer flexibilitet i konfigurationen eftersom de tillåter oss att lägga till funktioner och alternativ.
Switchar använder två (2) kriterier i sin drift:
- ingångsport
- Destinations adress
Växlarna har en routingtabell med vilken de bestämmer hur de ska vidarebefordra inkommande ramar med den bästa rutten och rätt mottagare.
funktionerVäxlarnas huvudkarakteristik är att sammankoppla olika LAN -segment, använd MAC -adressbordet för att ange den bästa rutten och kan permanent minska eller eliminera kollisioner. Andra funktioner är följande:
Buffert för stora ramarGör att du kan lagra fler ramar innan de används.
Hög porttäthetDet finns 24 och 48 portomkopplare som kan monteras i rack och kan fungera med hastigheter på 100 Mb / s, 1 Gb / s och 10 Gb / s.
Port hastighetDet går att kombinera hastigheter, det finns portar upp till 100 Gb / s.
Låg kostnad per hamnSwitcharna ger hög portkapacitet till ett lägre pris.
Vi måste konfigurera omkopplarna korrekt för att ha en korrekt administration av densamma, kan vi se de grundläggande kommandona för switchar i andra Solvetic -handledning, men på ett sammanfattat sätt är start av en switch sammansatt enligt följande:
Startar en switch
- Omkopplaren laddar POST, som är lagrad i ROM, denna POST kontrollerar CPU -delsystemet.
- Omkopplaren laddar startprogrammet.
- Bootloader initierar lågnivå-CPU, initierar CPU-register.
- Boot -laddaren startar flash -filsystemet.
- Startladdaren lokaliserar och laddar en standard IOS -operativsystemprogramvara i minnet.
Vi måste tänka på säkerheten för switcharna i vår organisation, för detta finns det ett protokoll som heter SSH (Secure Shell) som ger en säker hanteringsanslutning på en fjärrenhet. Det finns metoder som kan hjälpa oss att få bättre säkerhet i våra nätverk.
Bra övningar
- Upprätta säkerhetspolicyer
- Inaktivera portar som vi inte använder
- Kontrollera både fysisk och fjärråtkomst till enheter
- Använd starka lösenord
- Gör regelbundna säkerhetskopior
- Kryptera och skydda data
- Implementera säkerhetshårdvara och programvara som brandvägg och antivirus
VLAN
VLAN gör att vi kan få bättre prestanda från våra nätverk eftersom de ger oss möjlighet att dela de stora nätverken i mindre. Vi kan skapa ett virtuellt lokalt nätverk (VLAN) för att minska domänernas storlek och därmed få en mer centraliserad administration.
FÖRSTORA
Ett VLAN skapar en sändningsdomän som kan sträcka sig över olika fysiska LAN -segment. VLAN gör det möjligt för oss att aktivera säkerhets- och åtkomstpolicyer så som vi har det organiserat i företaget.
Fördelar med att implementera ett VLAN
- säkerhet
- Prestanda
- Kostnadsminskning
- Bättre effektivitet för IT -personal
- Bättre administration
Routingkoncept
Vi har sett att switchar fungerar vid datalänkskiktet och tjänar till att skicka ramar mellan enheter på samma nätverk, men när käll- och destinations -IP: erna finns i olika nätverk är det nödvändigt att använda en router så att den bestämmer den bästa. sjöfartsväg.
Routern använder sin routingtabell för att bestämma den bästa vägen för att skicka inkommande paket.
Media på vilka routrar lagrar data
- Bagge
- ROM -minne
- NVRAM -minne
- Blixt
En router kan ansluta flera nätverk, vilket indikerar att den har flera gränssnitt, och var och en av dem tillhör en annan IP. Routerens huvudfunktioner är:
- Bestäm den bästa vägen för att skicka ett paket
- Vidarebefordra paket till destinationen
Som vi har sett är en av routerns huvudfunktioner att välja den bästa rutten för att skicka ett paket eller en ram, att välja den bästa vägen som routern validerar i sin tabell nätverksadressen som matchar paketets destinations -IP.
Ruttabellen baserar sina resultat på tre (3) ruttbestämningar, vilka är:
- Direkt anslutet nätverk
- Fjärranät
- Inget specifikt nätverk
Statisk routing
Vi har sett hur viktig routing är i moderna nätverk eftersom det är ansvarigt för att överföra information från ett nätverk till ett annat. Statiska rutter används ofta, och samma dynamiska routinginställningar och processer krävs inte.
Routern kan söka efter fjärrenätverk med två (2) metoder:
- Manuellt: Det är nödvändigt att ange manuellt i ruttabellen genom statiska rutter.
- Dynamiskt: Fjärrvägar söks automatiskt med ett dynamiskt routningsprotokoll.
Fördelar och nackdelar med statisk routingFördel
- Statiska rutter förbrukar mindre bandbredd än dynamiska protokoll
- De är säkrare eftersom de inte annonseras över nätverket
- Rutten är känd (manuell)
Nackdelar
- Konfiguration är mer tidskrävande
- Vi kan utsättas för fel genom att vara manuella
- Kan inte anpassas till ständigt växande nätverk
- Det kräver fullständig kunskap om hela nätverket så att dess implementering
Statiska rutter kan vara användbara i små nätverk med bara en väg till det externa nätverket. Det finns fyra (4) typer av statiska rutter:
Typer av statiska rutter
- Standard statiska rutter
- Standard statiska rutter
- Sammanfattning Statiska vägar
- Flytande statiska vägar
Dynamisk routing
Syftet med dynamisk routing ger sammankoppling mellan stora och komplexa nätverk, inom dess egenskaper kan vi lyfta fram följande:
Funktioner som ska markeras
- Hitta avlägsna nätverk.
- Välj den bästa vägen till destinationsnätverk.
- Hitta det bästa sättet om den ursprungliga rutten inte är tillgänglig.
- Håll routningsinformation uppdaterad.
De dynamiskt routingprotokoll Den består huvudsakligen av följande:
- Algoritm
- Datastruktur
- Meddelande om routingprotokoll
Fördelar och nackdelar med dynamisk routingFördel
- Den är kompatibel med alla topologier där det krävs att implementera mer än en router
- Det är oberoende av nätverkets storlek
- Har förmågan att automatiskt anpassa topologin till ruttrafik
Nackdelar
- Implementeringen kan vara komplex
- Är mindre säker
- Routing beror på den aktuella topologin
- Kräver ytterligare RAM, CPU och länkbandbredd
Fräsbord
Som vi har nämnt baserar routrarna sin funktion genom att söka i routningstabellen efter den mest lämpliga rutten för paketet och därmed kan vi vara säkra på att den når den destination den ska nå.
Som vi kan se består routingtabellen av flera element, dessa är:
- Ruttens ursprung
- Destinationsnätverk
- Utgångsgränssnitt
På samma sätt finns det olika koder för att identifiera den interna routningsprocessen, några av dessa är (de är bokstäverna i början av routingtabellen):
Bokstäver i början av routingtabellen
- S: Det betyder att en administratör skapade rutten manuellt (Statisk rutt)
- D: Det betyder att rutten hittades dynamiskt med hjälp av EIGRP -protokollet
- ELLER: Det betyder att rutten hittades dynamiskt med OSPF -protokollet
- R: Det betyder att rutten hittades dynamiskt med RIP -protokollet
Kom ihåg att för att se de använda protokollen kan vi använda kommandot show ip protocols (IPv4) eller kommandot show ipv6 protocols (IPv6). En annan punkt som vi kan analysera i vår routing är ACL: erna eller åtkomstkontrollistorna, ACL: erna är listor över instruktioner (tillåt eller förnek) som tillämpas på protokollen i det övre lagret eller på samma adresser; De är ett bra verktyg som ger oss möjlighet att kontrollera och hantera trafik till och från nätverket. Huvudkarakteristiken för en ACL är att ge nätverket säkerhet.
Fördelar med att konfigurera ACL
- Få kontroll över trafikflödet i nätverket
- Begränsa nätverkstrafiken för att öka dess kapacitet och prestanda
- Skapa säkerhet för nätverksåtkomst
- Filtrera nätverkstrafik
- Tillåt eller neka åtkomst till enheter till nätverkstjänster
Det finns två (2) typer av ACL:
- Utökad ACL
- Standard ACL
För att bestämma typen av ACL måste vi ta hänsyn till aspekter som:
- Nätverksbandbredd
- Enkel installation
- Kontrollens omfattning för nätverksadministratören
NAT (Network Address Translation)
NAT låter dig översätta privata IP -adresser till offentliga adresser för att ha ett större antal adresser tillgängliga att tilldela, om NAT inte var aktiverat för länge sedan hade vi slutfört IPv4 -adresserna.
NAT-aktiverade routrar kan ha mer än en offentlig IPv4-adress. NAT består av fyra (4) typer av adresser:
Riktningstyper
- Intern lokal adress
- Intern global adress
- Extern lokal adress
- Extern global adress
Vi kommer att prata om fördelarna och nackdelarna med NAT.
Fördelar och nackdelar med NATFördel
- Ökar flexibiliteten att ansluta till ett offentligt nätverk.
- Bevarar adresseringsschemat.
- Ger säkerhet för nätverket.
Nackdelar
- Det kan påverka nätverksprestanda.
- End-to-end adressering kan gå förlorad.
- Det är möjligt att IPv4 -spårningen mellan båda ändarna kan minskas.
- Det kan ha problem med vissa protokoll som IPsec.
Som vi observerade har vi många frågor relaterade till routing i våra nätverk, det viktigaste är att vi har en solid, säker och 24-timmars infrastruktur tillgänglig för organisationen eftersom dess funktion fungerar beroende av den.
Låt oss använda alla verktyg vi har och utforska de fantastiska verktygen som tillhandahålls av organisationer som CISCO, HP, Avaya bland andra för att alltid ha vårt nätverk under de bästa förutsättningarna.
Här är en handledning som kan vara av intresse:
Konfigurera Cisco -switch och router