• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

网格架构

  • 0关注
  • 0收藏,447浏览
粉丝:0人 关注:1人

问题描述:

大佬们,救命! 帮忙给看看这个架构有没有问题,我做过具体实施,但没做过整体架构规划,把握不好,这是请别人给设计的一个架构。

1、这个架构我觉得光闸的位置有问题,生产办公区也算是内网了,但光闸把整个内网直接就给一分为二了,我对光闸设备不是很了解,这样部署合理吗?另外就算是要部署,也不应该接在DMZ区域吧,接到外网核心不是更合适。这个关闸应该放到哪更合适呢???

2、内网核心的问题,在该拓扑上接到设备网核心的,那这样内网如果上外网,岂不是要经过设备网核心、这不是多一层设备,增加了延迟。能接到外网核心不是更好??

3、全光有两台OLT,一台负责内网、一台负责设备网,全光不是多网合一吗?为什么针对性各部署一台,这样部署有没有问题,还是说将两台OLT做热备的方式,把办公网和设备网放在一起?

组网及组网描述:


最佳答案

粉丝:148人 关注:1人

1、光闸是一种基于光的单向性的单向隔离软硬件系统,用于对安全性要求极高的网络的数据交换1。光闸的位置取决于你想要隔离哪些网络,以及你对数据传输的速度和安全性的需求。一般来说,光闸应该放在高密级网络和低密级网络之间,保证涉密数据不从高密级网络流向低密级网络1。如果你的生产办公区是高密级网络,而DMZ区域是低密级网络,那么光闸放在这两个区域之间是合理的。如果你想要提高数据传输的速度,你可以考虑将光闸接到外网核心,但这样可能会降低数据的安全性。

2、内网核心是用于连接内网中不同子网或设备的交换机或路由器,它可以实现内网中的数据转发和路由选择2。外网核心是用于连接外网中不同子网或设备的交换机或路由器,它可以实现外网中的数据转发和路由选择2。如果你的内网要上外网,那么必须经过外网核心,因为外网核心是连接内外网的唯一出口3。如果你的内网核心接到设备网核心,那么内网上外网就需要经过两层核心设备,这样会增加延迟和复杂度。如果你想要简化网络结构和提高数据传输的效率,你可以考虑将内网核心直接接到外网核心。

3、全光是指将光信号用于整个通信网络中的信息交换和传输,不需要光/电转换4。OLT是光线路终端,是全光网络中连接用户终端(ONU或ONT)和上层网络设备(如交换机或路由器)的设备5。全光可以实现多网合一,即在一根光纤上传输多种业务4。部署两台OLT分别负责内网和设备网,可能是为了实现业务隔离和容错能力。这样部署有利于保证各自业务的稳定性和安全性,但也会增加成本和管理难度。将两台OLT做热备的方式,可以实现业务融合和容灾能力。这样部署有利于提高资源利用率和可靠性,但也会增加复杂度和风险。

以上是我对你问题的回答,希望对你有所帮助。如果你还有其他问题,欢迎继续提问。

1: https://baike.baidu.com/item/%E5%85%89%E9%97%B8/7135429 2: https://zhuanlan.zhihu.com/p/147282153 3: ***.***/a/523530203_121124360 4: https://zhuanlan.zhihu.com/p/630123488 5: https://zhuanlan.zhihu.com/p/446826098


大佬,你解释的很专业,我可能情况没讲详细,光闸的位置不好界定,是因为在办公区域和内网之间都存在高密敏感业务,而且是大量访问需求的,那么光闸这个设备是否能满足带宽需求,以及运维上是否会很繁琐,另外一个,高密和低密码之间经过光闸,能否运行路由协议呢??还有一个问题,就是管全管理区有为什么要放在内网核心上,部署在外网核心对内外网流量都监测保护不是更合适?这样行吗,如果放在外网核心是通过哪种方式部署,通过旁挂引流吗?

zhiliao_w7TWsi 发表时间:2023-10-31
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明