大佬们,救命! 帮忙给看看这个架构有没有问题,我做过具体实施,但没做过整体架构规划,把握不好,这是请别人给设计的一个架构。
1、这个架构我觉得光闸的位置有问题,生产办公区也算是内网了,但光闸把整个内网直接就给一分为二了,我对光闸设备不是很了解,这样部署合理吗?另外就算是要部署,也不应该接在DMZ区域吧,接到外网核心不是更合适。这个关闸应该放到哪更合适呢???
2、内网核心的问题,在该拓扑上接到设备网核心的,那这样内网如果上外网,岂不是要经过设备网核心、这不是多一层设备,增加了延迟。能接到外网核心不是更好??
3、全光有两台OLT,一台负责内网、一台负责设备网,全光不是多网合一吗?为什么针对性各部署一台,这样部署有没有问题,还是说将两台OLT做热备的方式,把办公网和设备网放在一起?
最佳答案
1、光闸是一种基于光的单向性的单向隔离软硬件系统,用于对安全性要求极高的网络的数据交换1。光闸的位置取决于你想要隔离哪些网络,以及你对数据传输的速度和安全性的需求。一般来说,光闸应该放在高密级网络和低密级网络之间,保证涉密数据不从高密级网络流向低密级网络1。如果你的生产办公区是高密级网络,而DMZ区域是低密级网络,那么光闸放在这两个区域之间是合理的。如果你想要提高数据传输的速度,你可以考虑将光闸接到外网核心,但这样可能会降低数据的安全性。
2、内网核心是用于连接内网中不同子网或设备的交换机或路由器,它可以实现内网中的数据转发和路由选择2。外网核心是用于连接外网中不同子网或设备的交换机或路由器,它可以实现外网中的数据转发和路由选择2。如果你的内网要上外网,那么必须经过外网核心,因为外网核心是连接内外网的唯一出口3。如果你的内网核心接到设备网核心,那么内网上外网就需要经过两层核心设备,这样会增加延迟和复杂度。如果你想要简化网络结构和提高数据传输的效率,你可以考虑将内网核心直接接到外网核心。
3、全光是指将光信号用于整个通信网络中的信息交换和传输,不需要光/电转换4。OLT是光线路终端,是全光网络中连接用户终端(ONU或ONT)和上层网络设备(如交换机或路由器)的设备5。全光可以实现多网合一,即在一根光纤上传输多种业务4。部署两台OLT分别负责内网和设备网,可能是为了实现业务隔离和容错能力。这样部署有利于保证各自业务的稳定性和安全性,但也会增加成本和管理难度。将两台OLT做热备的方式,可以实现业务融合和容灾能力。这样部署有利于提高资源利用率和可靠性,但也会增加复杂度和风险。
以上是我对你问题的回答,希望对你有所帮助。如果你还有其他问题,欢迎继续提问。
1: https://baike.baidu.com/item/%E5%85%89%E9%97%B8/7135429 2: https://zhuanlan.zhihu.com/p/147282153 3: ***.***/a/523530203_121124360 4: https://zhuanlan.zhihu.com/p/630123488 5: https://zhuanlan.zhihu.com/p/446826098
(0)
大佬,你解释的很专业,我可能情况没讲详细,光闸的位置不好界定,是因为在办公区域和内网之间都存在高密敏感业务,而且是大量访问需求的,那么光闸这个设备是否能满足带宽需求,以及运维上是否会很繁琐,另外一个,高密和低密码之间经过光闸,能否运行路由协议呢??还有一个问题,就是管全管理区有为什么要放在内网核心上,部署在外网核心对内外网流量都监测保护不是更合适?这样行吗,如果放在外网核心是通过哪种方式部署,通过旁挂引流吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大佬,你解释的很专业,我可能情况没讲详细,光闸的位置不好界定,是因为在办公区域和内网之间都存在高密敏感业务,而且是大量访问需求的,那么光闸这个设备是否能满足带宽需求,以及运维上是否会很繁琐,另外一个,高密和低密码之间经过光闸,能否运行路由协议呢??还有一个问题,就是管全管理区有为什么要放在内网核心上,部署在外网核心对内外网流量都监测保护不是更合适?这样行吗,如果放在外网核心是通过哪种方式部署,通过旁挂引流吗?