一.接入层安全
接入层: 一般将网络中直接面向用户链接或访问网络的部分。网络
接入层是最终用户与网络的接口,它应该提供即插即用的特性,同时应该很是易于使用和维护。固然咱们也应该考虑端口密度的问题。目的是容许终端用户链接到网络,所以接入层交换机具备低成本和高端口密度特性;通常用来实施端口的MAC地址绑定。性能
二.汇聚层优化
汇聚层:位于接入层和核心层中间,将位于接入层和核心层之间的部分,是楼群或小区的信息汇聚点,是链接接入层和核心层的网络设备,为接入层提供数据的汇聚\传输\管理\分发处理;提供基于策略的链接,如地址合并,协议过滤,路由服务,认证管理等。spa
汇聚层是网络接入层和核心层的“中介”,就是在工做站接入核心层前先作汇聚,以减轻核心层设备的负荷。汇聚层具备实施策略、安全、工做组接入、虚拟局域网(VLAN)之间的路由、源地址或目的地址过滤等多种功能。设计
经过网段划分(如VLAN)与网络隔离能够防止某些网段的问题蔓延和影响到核心层。汇聚层同时也能够提供接入层虚拟网之间的互连,控制和限制接入层对核心层的访问,保证核心层的安全和稳定。汇聚层是多台接入层交换机的汇聚点,它必须可以处理来自接入层设备的全部通讯量,并提供到核心层的上行链路,须要更高的性能,更少的接口和更高的交换速率。设备通常采用可管理的三层交换机或堆叠式交换机以达到带宽和传输性能的要求。blog
三.核心层接口
核心层的功能主要是实现骨干网络之间的优化传输,骨干层设计任务的重点一般是冗余能力、可靠性和高速的传输。核心层一直被认为是全部流量的最终承受者和汇聚者,因此对核心层的设计以及网络设备的要求十分严格。路由