首先网关应该放在接入还是汇聚需要根据网络场景选择,各有各的利弊。具体可以从以下几点进行分析:

1.成本分析。

  如果网关放在汇聚设备上,那么对于接入设备要的要求就比较低,可以使用二层交换机就可以,从而可以节约成本。
  如果网关放在接入设备上,那么对于接入设备就要求得是三层交换机,三层交换机的价格是远远高于二层交换机的。
  所以如果预算不够充足建议首选网关放汇聚设备。

2.可以节约ip地址。

  网关放在接入设备,接入设备和汇聚设备互联也需要规划IP地址,而网关放在汇聚就不需要在做IP地址规划。

3.管理方便。

  如果网关放在汇聚层,那么不同办公网络互联只要通过汇聚做三层交换转发,但是如果放在接入层,那么汇聚和接入设备就需要用三层路由协议让网络互通,增加三层的控制,增多汇聚设备的邻居,对于管理而言,工程师需要管理多个三层设备,没有将网关放在汇聚简单、方便。

4.扩展性。

  将网关放在汇聚,如果今后有办公网络的搬迁,那么不需要重新规划IP,如果新增办公网络,那么也只需要汇聚上新增三层网关的控制,DHCP等但是如果将网关放在接入,如果遇到搬迁,ip就要重新规划,如果新增办公网络,那么也要再去在接入设备上启用路由协议让网络互通。

5.冗余性。

  一般企业里面,汇聚设备有多台,一般遇到2台,那么如果网关放在汇聚上,可以启用三层网关冗余协议,让网关有备份,比如使用vrrp协议,但是如果网关在接入设备上,冗余性比较差。

6.安全性方面。

  其实网关的设置,主要可以限制广播域的范围,如果局域网中,主机数量过多,那么先要限制广播流量,避免如果有主机中毒,攻击范围过广,那么可以将网关设置在接入设备上。

  综上考虑,我举两个用户场景:

  • 园区网:规划网络的着重点在维护简单,易于操作,管理方便如果规模不是很大,那么建议网关放在汇聚上。比如校园网络。可以做策略可以限制每个教室的上网时间等都是直接在汇聚上,统一管理。
  • 数据中心:规划网络的着重点在安全、高效,稳定。
    如:按业务逻辑划分的数据中心,可以将网关落入在每一个业务物理环境的接入交换机上,防止大量的广播泛洪。

    • 能够有效隔离广插域,避免广播泛洪的攻击,造成大面积的影响。
    • 路由控制和选路将网关放在接入设备上,那么网络规划会更加丰富,使用三层的路由协议让网络互联,能够有更好的路由控制和选路,操控流量转发的路径。

华为数通HCIE面试项目题——网关是放在接入还是汇聚?相关推荐

  1. 华为数通HCIE面试项目题——小企业组网

    1.VLAN规划. 通常,不同的部门规划不同的vlan,如上图PC1和PC2属于同一个VLAN,PC3和打印机属于同一VLAN下: 部门 VLAN PC1 .PC2 10 PC3 ,打印机 20 交换 ...

  2. 华为数通HCIE面试项目题——100台路由器组网

    某公司100台路由器,差异较大,选择什么IGP协议,为什么?   如果该企业有100台路由器,那可真是一个大企业了,那么在规划网络的时候,要合理的分层次规划.可以将高性能的设备放在核心层,中等的放在汇 ...

  3. 华为数通HCIE面试题目解密系列之RSTP边缘端口

    以下是华为数通面试考试的一道真题,原题如下: 请举例说明 stp 的 edge port 的作用,用在什么场景,并且使用 edge port 会碰到什么问题,怎么解决和防止? 提到边缘端口,我们是在N ...

  4. 华为数通HCIE面试看这个就够了系列——IPv6

    文章目录 一.IPv6基础. 1.包头格式. 2.IPv6包头和IPv4包头的对比. 3.IPv6拓展包头. 4.IPv6地址接口ID的生成. 二.IPv6地址. 1. 单播地址. (1)全球单播地址 ...

  5. 华为数通HCIE面试看这个就够了系列——MPLS V*N

    文章目录 一.***基础. 1.***中路由器的角色. 2.MPLS ***. (1)如何解决不同site连接到同一个PE后,私网路由冲突问题? (2)如何在不同的PE之间传递路由信息? (3)RD在 ...

  6. 华为数通HCIE面试看这个就够了系列——OSPFv3

    文章目录 一.IPv6和OSPFv3. 二.OSPFv3和OSPFv2协议比较. 1.相同点. 2.不同点. 三.OSPFv3详解. 1.网络前缀表示法. 2.LSA. 一.IPv6和OSPFv3. ...

  7. 华为数通hcie人数有多少?

    华为数通hcie人数有多少 目前华为官方并没有给出一个准确的数字.但是从各个培训中心还有互联网上的考试战报看的话,也就是七八千人左右. 所以华为认证目前全国通过的人数并不太多,所以现在是一个非常好的考 ...

  8. 快速生成树(RSTP)和传统生成树(STP)的区别(华为数通HCIE认证面试真题)...

    快速生成树(RSTP,802.1w)和生成树(STP,802.1D)的区别总结 1.最重要的区别即快速收敛(最本质在于BPDU结构的变化) A.RSTP的proposal和aggrement机制(发生 ...

  9. IE-LAB网络实验室:什么是华为数通? 华为数通HCIE学些什么?

    华为HCIE的学习,主要是基于HCIA以及HCIP基础上进行的. HCIA 认证定位于中小型网络的基本配置和维护,包括但不限于:网络基础知识,流行网络的基本连接方法,基本的网络建造,基本的网络故障排除 ...

最新文章

  1. windows部署微服务jar包 yml_杰克布开源项目,低代码开发框架,Docker快速部署
  2. C和C++中的野指针问题
  3. 函数式编程Map()Reduce()
  4. 星期五基准功能Java
  5. react 生命挂钩_角生命周期挂钩:ngOnChanges,ngOnInit等
  6. Python实现进度条和时间预估的示例代码
  7. HDU 1815, POJ 2749 Building roads(2-sat)
  8. datagrid嵌套和资源消耗
  9. SVM Soft/Hard/核 原理整理
  10. openstack: No valid host was found. There are not enough hosts available
  11. win7浏览器IE9升级到IE10后无法启动的问题
  12. Android 如何判断萤石云视频是否可以播放
  13. 提高你修养的100句话
  14. 游戏排行榜实现mysql_游戏中百万用户排行设计与实现
  15. 前端 css 自动生成,关于前端:利用Zeplin从设计图自动生成CSS提高前端样式开发效率...
  16. java邮件数据库_javamail-demo(完整源码+数据库)
  17. 弄明白HASH,你就弄明白区块链的一大半
  18. [SIGMOD 2022]DMCS Density Modularity based Community Search
  19. bigemap大地图软件功能对比分析
  20. codeforces EDU suffix array

热门文章

  1. Unity制作贪吃蛇小游戏
  2. 使用canvas实现js原生贪吃蛇
  3. 使用GAPM_LIST_SET_CMD-GAPM_SET_WL设置白名单的经历
  4. qimage 像素 替换颜色_【像素图】适合钩织毯子的网格图,与众不同大地毯!...
  5. vscode默认设置
  6. Nuxt.js - 最新自定义报错、缺省、404、500 定制化 error.vue(页面、接口报错时自动跳转到该自定义页面)支持自定义文案、状态码等功能
  7. 关于Bandizip右键上下文菜单
  8. 我的世界:CentOS搭建mc服务器
  9. 学堂在线《工程伦理》第十二章课后习题及答案(仅供参考)
  10. 创业阶段真理往往掌握在少数人手中