网规知识点网络规划
AP场景选型
教学楼高密AP
宿舍楼-面板AP
操场/体育场—室外定向天线AP(增益高,防水)
万人体育场七步方案:三射频高密AP_小蜂窝微分区定向覆盖-5g/6g优先-RRm自动调优
AC集中管控-万兆/2.5G上联-按并发率单向用户带宽测算容量
AVG场景开放题框架:覆盖无盲区-型号》75db,snr》30db-信息交错-ac统一漫游-独立SSD/VLAN
-但ap>用户-丢包率《1%。数字就是采分点。
AC+AP组网
ap跨三层AC靠DHCP OPTION下发ac地址,建立cap/wa隧道
子网/ACL/路由填表题
ACL用反掩码(0.0.0.255)别写成子网掩码
默认路由:0.0.0.0/0.0.0.0+下一跳
动作对应:允许=permit 丢弃=deny
IPV6双栈改造
IPV6=128位;动态分配=无状态SLAAC
双栈升级五件套
1.web服务器同配IPV4/IPV6,监听80/443(装SSL)
2.防火墙放通TCP 80/443
3.dns配A+AAAA记录
4.出口配路由
5.NAT sever 发布到公网
NAT64与策略路由
NAT6必须搭配DNS64,
RFC6052 合成规则
/64前缀时IPV4嵌入72-103位
124.75.36.100合成到2001:cd:5:10a::/64
124-7c 75-4b 36-24 100-64
多出口策略路由(只写策略路私自不得分)
ACL匹配各运营商目的地址-流分类-流行为-流策略-接口引用 多出口互为备份
冗余与可靠性
堆叠vs MLAG
维度 堆叠 MLAG
控制面 统一,一个IP一份配只 各自独立
升级 整体重启 烛台issu,不中段断业务
风险 堆叠分裂,成员数受限 无分裂风险
管理 简单 两套配置,复杂
VRRP与环网网关冗余
环网方案:接入双上行接两台汇聚构成二层环网-MSTP破坏-两汇聚间VRRP虚拟网关,PC网关指向虚拟地址
关键命令:
VRRP 组 ip 虚拟地址
vrrp 组preempt
vrrp 组track N DECREMENT 值
堆叠+链路聚合命令
interface eth-trunk #创建聚合口
物理口下:eth-trunk N #加入
vlan batch 30 40
port link-type trunk
port trunk allow-pass vlan 30 40
access :port default vlan x
vlanf 配IP
设备级冗余与二层攻击
双击+每台双主控(1:1热备)+多电源多风扇
SFP+=万兆,SFP=千兆
二层攻击任写三种:MAC泛洪/欺骗。广播风暴,bpdu攻击
spine-leaf与收敛比
架构特点:leaf接服务器,spine核心转发,全互连,任意两节点2-3跳
收敛比=下行总带宽:上行总带宽。
每台leaf 48个25G下行,收敛比3:1,求上联100100g接口数:
48*25G:N*100G=3:1-N=4
VXLAN/BGP EVPN
VXLAN封装:MAC/ARP/IP
外层用UDP端口4789
靠vni(24位,=1677万)区分租户
邻居太多路由反射器RR
VNI 是24位,VLAN是12位4096
机房工程GB50174
分级:A/B/C三类(A最高),按中断导致的经济受损失/公共秩序混乱程度划分
三级防雷:大楼总配电室-机房配电柜输入端-UPSUPS防雷接地
联合接地电阻《1
下送风需架空地板》300mm,不够就选上送风
B级机房:23c+1c,湿度40%-55%
选址:电力可靠,远离粉尘/腐蚀/易燃易爆/强证强曝/强电磁场,不存在公共停车库正上方
PUE与绿色数据中心
PUE=数据中心总耗能/IT设备耗能,基准值2,越j越接近1越绿色
冷热通道布局口诀:面对面,背靠背
降耗措施:合理选址,自然冷却(免费冷源),节能设备,虚拟化提升利用率
500T数据,每2周全量+每天增量,IPSEC VPN传60KM灾备中心
不足 改进 一一对应
不足 改进
全量周期长,RPO=2周 永久增量/合成全景,CDP
vpn加解密开销大,备份窗口不足 裸光纤/DWDM专线
增量链越长越脆弱 重复数据删除,本地快照副本
60KM难防区域性灾难 两地三中心
无验证 定期恢复演练,同步/异步远程复制
网络存储规划
集中式vs 分布式
维度 集中式 s 分布式
架构 scale-up 控制器+磁盘框 sclae-out x86集群
冗余 RAID/双控 多副本/纠删码(跨节点)
扩展性 受控制器限制,成本高 在线横向扩至PB-EB,成本低
性能 低时延,单卷高OPS,适合OLTP 聚合IOPS随节点线性增长,适合海量非结构化
稳定性 出厂严测,更稳定 集成复杂受网络影响,相对较差
分布式组成与服务选型
组成:NameNode(元数据)+DataNode(数据),HDFS是有中心架构
系统盘/业务盘-块存储;网盘海量文件-对象存储
SSD作系统盘/缓存盘(快,贵),SATA作数据盘(大,廉)
RAID与容量计算(标杆计算题)
RAID 校验 可坏 盘 可用容量
RAID5 单校验分布 1块 N-1
RAID6 双校验 2块 N-2
条带深度=单盘段大小;条带大小=深度盘数
1080P码流8mbps,4会议室8h*100天*2年,RAID
RAID6+全局热备,4TB盘求数量:
每小时=8mb/s*3600s/8=3600MB
总量=22TB
数据盘=22/3.63=7块-4TB实际=3.63TB 必须折算
总数=7+2(RAID6校验)+1(热备)=10块
SANz组网与备份架构
SAN交换机=光前/FC交换机,划分zone隔离,HBA卡连接
FC-san(高I/O)-操作系统/数据库
uIP-SAN(ISCSI)-一般业务
增量备份=自上次备份以来变化;
差异备份=自上次全量以来变化
备份经VPN传输开放端口:UDP500+UDP4500
四种备份网络:HOST_base快不利共享;
LAN-BASE省投资带宽;
LAN-Free/sever-fbree基于SAN不占LAN,SEVER_FREE占服务器资源少,成本最高
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐



所有评论(0)