Escolar Documentos
Profissional Documentos
Cultura Documentos
com
Page 1 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Arquiteturas e práticas típicas de rede de
campus
Page 2 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Foreword
• Uma ampla gama de locais, como campi, escritórios e shopping centers, são cobertos por redes.
Você pode acessar recursos internos de sua escola, acessar impressoras internas de sua empresa
para imprimir documentos ou acessar a Internet para navegar pelas redes.
• Essas redes pertencem a redes de campus e geralmente são construídas por empresas ou
organizações. As redes de campus não apenas melhoram a eficiência operacional das empresas,
mas também fornecem serviços de acesso à rede para usuários externos.
• Este capítulo descreve a arquitetura básica de uma rede de campus e detalha como construir uma
rede de campus.
Page 3 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Objectives
• Ao concluir este curso, você será capaz de:
▫ Compreender a definição de redes de campus.
Page 4 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Contents
1. Conceitos Básicos de Redes de Campus
2. Processo típico de construção de rede de campus
Page 5 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
O que é uma rede de campus?
Fora de
campus Ramo Outros campi Acesso remotodo utilizador Nuvens privadas e públicas
Cenário
típico
Escritórioprédio Campus Fábrica Governo Empreendimento Banco
Uma rede de campus é uma rede local (LAN) que conecta pessoas e coisas em uma área específica. Normalmente, uma rede de campus
tem apenas uma entidade de gerenciamento. Se houver várias entradas de gerenciamento em uma área, a área será considerada como
tendo várias redes de campus.
Page 6 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Arquitetura típica de rede de campus
Internet WAN Ramocampus
Anti-DDoS
Zona de gerenciamento de rede
Zona de saída
Funcionários em
Firewall
viagem
CA IPS
DadosCentro
Camada de
agregação
Page 7 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Arquitetura Típica de Pequenas Redes de Campus
Page 8 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Arquitetura típica de redes de campus de médio porte
Internet
• UMAtamanho medioA rede do campus suporta o acesso
de centenas a milhares de usuários.
Page 9 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Arquitetura típica de grandes redes de campus
Page 10 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Principais Protocolos e Tecnologias de Redes de Campus
WLANprotocolos/
tecnologias Protocolos/tecnologias comuns
CA
NAT, OSPF, roteamento estático e PPPoE
Zona de saída
SNMP/
NETCONF
Page 11 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Contents
1. Conceitos Básicos de Redes de Campus
2. Rede do campusPprática de projeto
Page 12 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Requisitos de rede
• Uma empresa (com cerca de 200 funcionários) planeja construir uma rede de campus totalmente
nova para atender aos requisitos de desenvolvimento de serviços. Os requisitos de rede são os
seguintes:
▫ Atender aos requisitos de serviços atuais da empresa.
▫ Fornecer acesso com fio para funcionários e acesso sem fio para convidados.
Page 13 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Ciclo de vida do projeto de rede do campus
Page 14 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Segurança cabeada na
Topologia física WLAN O&M inteligente
intranet
Redeconfiabilidade
Page 15 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Page 16 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
• As VLANs podem ser classificadas em VLANs de serviço, VLANs de gerenciamento e VLANs de interconexão, conforme
necessário.
VLANIF 100
Atribuição de VLAN por
192.168.100.254
área geográfica
Atribuição de VLAN por Atribuição de VLAN por VLANIF 100 VLANIF 100
área lógica estrutura de pessoal VLAN de
192.168.100.1 192.168.100.2
gerenciamento100
Atribuição de VLAN por tipo Dentromaioria dos casos, os switches de camada 2 usamVLANIFendereços
de serviço de interface como gerenciamentoendereços. É recomendado quetodos os
switches na mesma rede de camada 2 usam a mesma VLAN de
gerenciamento e seus endereços IP de gerenciamento estão no mesmo
segmento de rede.
Page 17 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Planejamento de VLAN
• Uma VLAN de gerenciamento é reservada para dispositivos de camada 2.
• As VLANs são classificadas em VLAN convidada, VLAN do departamento de P&D, VLAN do departamento de marketing e VLAN
do departamento administrativo.
• Os switches da camada 3 precisam ser conectados aos roteadores por meio de interfaces VLANIF. Portanto, as VLANs de
interconexão precisam ser reservadas.
Page 18 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
192.168.1.254
192.168.5.254
192.168.100.254 VLANIF 100
192.168.100.254
Page 19 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Planejamento de endereços IP
• Reserve endereços IP suficientes com base no número de clientes a serem acessados e planeje segmentos de rede e endereços de gateway para cada
tipo de serviço.
Page 20 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Gateway de Gateway de
saída saída Recomenda-se que os
endereços IP dos usuários
finais sejam alocados pelos
endereços IPde WANinterfacessão atribuídos pela operadora PA gateways por meio de
em modo estático, DHCP ou PPPoE. Os endereços IP dos DHCP.
gateways de saída precisam ser obtidos da operadora com
antecedência.
Page 21 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
• Todos os terminais obtêm endereços IP através de DHCP. Os servidores e impressoras recebem endereços IP fixos.
Segmento/interface de
Modo de alocação Descrição do modo de alocação
rede IP
192.168.1.0/24
Alocado porAgg-S1. Ag-S1aloca endereços
192.168.2.0/24
DHCP IP fixos para dispositivos fixos, como
192.168.3.0/24
servidores e impressoras.
192.168.4.0/24
IP de gerenciamento de
192.168.100.0/24 Estático dispositivosendereços,que são configurados
estaticamente
Os endereços IP dos ACs são configurados
192.168.101.0/24 DHCP estaticamente,e os endereços IP dos APs são
alocados porAgg-S1.
Endereço IP de interconexão, que é
192.168.102.0/30 Estático
estaticamenteconfigurado
GE0/0/0 no CORE-R1 PPPoE Endereço IP atribuído pela operadora
Page 22 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Impressora Impressora
Page 23 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Projeto WLAN
WLANrededassinar WLANdadosfencaminhandodassinar
DHCPservidor CA Rede
CA Rede
192.168.101.1/24
Túnel CAPWAP
Dados do usuário
Page 24 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Nome:WLAN-Convidado
Perfil de segurança Política de segurança: WPA-WPA2+PSK+AES
Senha:W LAN@Guest123
Nome:WLAN-Convidado
Modo de encaminhamento: encaminhamento direto
Perfil VAP
VLAN de serviço: VLAN 1
Perfis referenciados: perfil SSIDWLAN-Convidadoe perfil de segurançaWLAN-Convidado
Page 25 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Projeto de Confiabilidade
• Confiabilidade no nível da porta:
Internet Eth-Trunk é usado para melhorar a confiabilidade entre
switches de acesso e switches de agregação e aumentar a
largura de banda do link.
• Confiabilidade no nível do dispositivo
iStack ousistema de comutação de cluster (CSS) pode ser
usada, que não está envolvida nesta rede.
Impressora Impressora
Page 26 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Desconexão
Impressora Impressora
Page 27 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Servidor NAT
Page 28 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
SProjeto de segurança
TráfegoAo controle DHCPSegurança
Hóspederede
Departamento de LAN • Em uma rede de campus, os funcionáriosmuitas vezes conectam
marketing roteadores sem fio habilitados para DHCP não autorizados à rede,
causando distúrbios de endereço privado, conflitos de endereço e falhas
de acesso à Internet.
• Na maioria dos casos, a espionagem de DHCP é habilitada em
Departamento comutadores de acesso para evitar esse problema.
Administrativo
internorede Segurança de gerenciamento de rede
• Diferentes departamentos podem acessar uns aos outros, mas não podem • Quandoos dispositivos de rede são gerenciados por meio do Telnet
acessar a Internet.
•
ou do sistema da Web, você pode usar a tecnologia de lista de
Os convidados podem acessar a Internet, mas não podem acessar a rede
interna. controle de acesso (ACL) para permitir que apenas usuários com
• Você pode usar tecnologias comopoliciamento de trânsitoefiltragem de endereços IP fixos efetuem login nos dispositivos.
tráfegopara isolar a rede interna da rede externa e usar NAT paracontrolar • Para o NMS centralizado, o SNMPv3 suporta autenticação de
o acesso da rede interna à Internet. identidade ecriptografia, melhorando significativamentea segurança
NMS.
Page 29 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
RE Op
DE en Fl o
w
SSH/Telnet Telemetria
LAN Rede
MP O NF
SN TC
NE
Page 30 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
▫ Instalação do dispositivo
▫ Comissionamento de rede
▫ Aceitação do projeto
Page 31 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Page 32 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Disposi Disposi
Interface Tipo Configuração Interface Tipo Configuração
tivo tivo
PVID: 100 PVID: 100
Porta
Eth-tronco 1 VLAN de permissão de passagem1, Eth-tronco 1 VLAN de permissão de passagem1,
malas
Porta 100, 101 100, 101
Acc-S1
E0/0/10 malas PVID: 101 Porta PVID: 100
VLAN de permissão de passagem1, Eth-tronco 2
malas Permitir passagem de VLAN2, 100
E0/0/11 101
Porta PVID: 100
Porta PVID: 100 Eth-tronco 3
Eth-tronco 1 malas Permitir passagem de VLAN3, 100
Acc-S2 malas Permitir passagem de VLAN2, 100 Ag-S1
Outras portas Acesso VLAN padrão 2 Porta PVID: 100
Eth-tronco 4
malas Permitir passagem de VLAN4, 100
Porta PVID: 100
Eth-tronco 1
malas Permitir passagem de VLAN3, 100 GE0/0/2 Acesso VLAN padrão 101
Acc-S3
Outras portas Acesso VLAN padrão 3
GE0/0/1 Acesso VLAN padrão 102
Porta PVID: 100
Eth-tronco 1
malas Permitir passagem de VLAN4, 100
Acc-S4 AC1 GE0/0/1 Acesso VLAN padrão 101
Outras portas Acesso VLAN padrão 4
Page 33 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Page 34 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Page 35 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Acc-S4
Rota que permiteo administrador para acessar AC1
AC1 0.0.0.0 0 192.168.101.254
através da redesegmentos.
Ag-S1 0.0.0.0 0 192.168.102.1 Rota que corresponde ao tráfego destinado à Internet
Rota agregada para o roteador principal acessar a
192.168.0.0 20 192.168.102.2
NÚCLEO-R1 intranet
Predefiniçãorota Rota apontando para uma interface na rede externa
Page 36 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
7. Redeeprogressocconfiguração
Dispositivo Interface AcessoModo NATModo Observações
Nome do usuário:PPPoEUser123
NÚCLEO-R1 GE0/0/0 PPPoE IP fácil
Senha:Huawei@123
Page 37 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Configure uma ACL básica para permitir apenas os pacotes cujo endereço IP de
Redegerenciament
AAA e ACL origem seja o endereço IP do administrador e a máscara curinga seja 0 eApliquea
ossegurança
ACL às interfaces VTY de todos os dispositivos gerenciados.
Page 38 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação
O&M de rede RedeOtimização
eDassinar eImplementação
Page 39 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação e
O&M de rede RedeOtimização
eDassinar Implementação
▫ Verificação de serviço
▫ Manipulação de alarmes
Page 40 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Planejamento Implantação e
O&M de rede RedeOtimização
eDassinar Implementação
• Formule uma solução de otimização de rede apropriada com base nos requisitos da rede e nas
condições reais.
Page 41 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Quiz
1. Qual é o ciclo de vida completo de uma rede de campus?
2. Qual é a função de um endereço IP de gerenciamento?
Page 42 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Summary
• Este capítulo descreve os conceitos, tipos e tecnologias comuns de redes de campus.
▫ Implantação e implementação
▫ O&M de rede
▫ Otimização de rede
• Com base nos cursos anteriores, este curso se concentra no planejamento, projeto, implantação e
implementação de redes de campus e detalha como estabelecer uma pequena rede de campus.
Page 43 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Thank You
www.huawei.com
Page 44 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.