|
网络有四种常见的部署模式:单臂模式部署、路由模式部署、网桥模式部署、旁路模式部署。

路由模式部署
顾名思义,网络设备相当于一个路由器,具有路由转发功能。如上图,AF、路由器是路由模式部署。
特点:
1、直连在网络线路上;
2、部署设备的接口IP地址不属于同一个网段,处于不同的广播域;
优点:支持的网络功能是最全面、最多的,支持nat代理上网、支持路由转发、支持DHCP等网络功能
缺点:对网络影响较大,如对网络设备进行替换的时候,网络会中断,如设备本身出现故障,网络会断网,必须找一台相同配置的路由设备
网桥模式部署
顾名思义,像一座桥一样连通一端到另一端,起到网络转发作用。如上图中的AC设备,就是网桥模式部署。
特点:
1、直连在线路上;
2、部署设备的两端接口IP地址是在同一个网段上,类似交换机的作用,只做转发,从一端发送到另一端,没有选路功能;
优点:相对路由模式部署,对原有的网络改动较小,网络影响也小;
缺点:相对单臂、旁路模式,部署时要断网;因为是直连在网络上,网络设备出故障,会影响网络通信,所以一般设备都具有bupass功能,尽量减小网络影响面;缺少网络功能,比如代理上网、vpn功能、dhcp功能。
单臂模式部署
上图WOC、VPN设备就是单臂模式。
特点:
1、一根网线连接在网络设备上,像人的手臂一样,类似于一台PC连接在网络中的形式;
2、网络设备的两端接口IP地址属于不同网段的;
3、部署设备一般做代理转发,一根网线上既接受流量也转发流量;
优点:部署设备只需要配置ip地址、默认网关,不改变网络拓扑结构;设备故障后对网络影响小;能节省部署设备的网络接口
缺点:单臂路由的 “臂”,承载的是不同vlan的双向流量,若单臂链路负载过重,容易出现流量瓶颈,影响通信效率
旁路模式部署

特点:
1、部署在网络主干道的旁边,是两根线部署,一根网线负责接收,一根网线对设备进行运维管理;
2、 部署网络设备只负责监听交换机的接口流量,在交换机上配置做个镜像口,镜像口接受复制的数据,发送给旁路设备。
优点:只对流量做审计,不做控制,对客户网络影响最小
缺点:功能单一,只做流量监听,无网络功能 |
|