[系統架構設計師]通信系統架構設計理論與實踐(十七)

[系統架構設計師]通信系統架構設計理論與實踐(十七)

一.通信系統網絡架構

形式: 局域網,廣域網,移動通信網

1.局域網網絡架構

單一機構專用計算機的網絡

組成:計算機,交換機,路由器

特點:覆蓋地理范圍小,數據傳輸速率高,低誤碼率,可靠性高,支持多種傳輸介質,支持實時應用

分類:總線型,環型,星型,樹型,層次型

傳輸介質:有線局域網,無線局域網

局域網架構類型:

1.單核心架構

優點:結構簡單,設備投資節約,接入方便

缺點:地理范圍受限,核心單點故障,擴展能力受限,接入設備較多時核心端口密度要求高

2.雙核心架構

優點:網絡拓撲結構可靠性高,接入較為方便

缺點:投資較單核心高,核心端口密度較高

3.環型架構

優點:PRR具備自愈保護,節省光纖資源,提供多等級,可靠的QoS服務,有效利用帶寬資源

缺點:投資較高,路由冗余設計實施難度較高且易形成環路,多環智能通過業務接口互通無法直通

4.層次型架構

1.核心層:負責高速數據轉發

2.匯聚層:提供充足接口,與接入層實現互訪控制

3.接入層:用戶設備接入

易擴展,分級排查網絡故障便于維護

2.廣域網網絡架構

利用公用分組交換網,無線分組交換網,衛星通信網構建通信子網連接分布的局域網以實現資源子網的分享

組成:骨干網,分布網,接入網

1.單核心架構

優點:結構簡單,設備投資節約,局域網互訪效率高,新局域網接入方便

缺點:核心單點故障,擴展能力欠佳,核心設備端口密度要求較高

2.雙核心架構

優點:網絡拓撲結構可靠,路由可熱切換,可靠性高,局域網接入較為方便

缺點:投資較單核心高,路由冗余設計實施難度較高,核心端口密度要求較高

3.環型架構

優點:接入方便

缺點:投資較高,路由冗余設計實施難度較高且易形成環路,核心端口密度要求較高

4.半/全冗余架構

優點:結構靈活,路由靈活,方便擴展,可靠性高

缺點:結構零散,不便管理,不便排障

5.對等子域架構

優點:路由控制靈活

缺點:子域間冗設計實施難度較高,易形成環路或存在非法路由風險,子域互聯設備性能要求高

6.層次子域架構

優點:擴展性較好,路由控制靈活

缺點:子域路由冗余設計實施難度較高,易形成環路或存在非法路由風險,子域互連設備性能要求高

3.移動通信網網絡架構

數據網絡:互聯網,IP媒體子系統,專用網絡

接入方式:透明模式,非透明模式

5G網絡邊緣計算:提供極佳服務體驗,降低移動網絡后端處理壓力

軟件定義網絡(SDN):控制轉發分離

4.存儲網絡架構

訪問方式:直連式存儲,網絡附加存儲,存儲區域網絡

1.直連式存儲(DAS)

2.網絡附加存儲(NAS)

3.存儲區域網絡(SAN)

在這里插入圖片描述

二.網絡構建關鍵技術

過渡技術:雙協議棧,隧道技術,網絡地址翻譯技術

雙協議棧:兩種協議在同一平臺上雙棧共存,同時運行

隧道技術:ISATAP隧道,6to4隧道,over6隧道,6over4隧道

網絡地址翻譯(NAT)技術:將IPv4地址和IPv6地址分別看作內部地址和外部地址,或者相反,以實現地址轉換

三.網絡構建

1.網絡需求分析

業務需求,用戶需求,應用需求,計算機平臺需求,網絡需求

2.網絡技術遴選及設計

生成樹協議,虛擬局域網(VLAN),無線局域網(WLAN),線路冗余設計,服務器冗余設計

3.廣域網技術遴選

遠程接入技術,廣域網互聯技術,數字數據網絡(DDN),同步數字體系(SDH),多業務傳送平臺(MSTP),虛擬專用網絡(VPN)

性能優化策略:預留寬帶,利用撥號線路,傳輸數據壓縮,鏈路聚合,數據基于優先級排序,基于協議預留帶寬

4.層次化網絡模型設計

優點:降低成本,充分利用模塊化設備/部件,網絡變化或演化容易

三層模型設計思路:接入層,匯聚層,核心層

層次化設計原則

1.控制網絡層次

2.從接入層開始,向上分析規劃

3.盡量采用模塊化設計

4.嚴格控制網絡架構

5.嚴格控制層次化結構

5.網絡安全控制技術

1.防火墻

體系:硬件防火墻,軟件防火墻,嵌入式防火墻

防火墻種類:包過濾,應用層網關,代理服務

2.虛擬專用網絡技術

成本低,接入方便,可擴展性強,管理和控制方便

3.訪問控制技術

自主訪問控制(DAC),強制訪問控制(MAC),基于角色的訪問控制(RBAC),基于任務的訪問控制(TBAC),基于對象的訪問控制(OBAC)

4.網絡安全隔離

形式:子網隔離,物理隔離,VLAN隔離,邏輯隔離

5.網絡安全協議

6.網絡安全審計

實現自動響應,數據生成,分析,瀏覽,事件存儲,事件選擇

7.綠色網絡設計方法

采用:精簡設計,重用設計,回收設計

設計原則:

1.標準化:減少轉換設備,兼容異構方案

2.集成化:減少設備總量,降低資源需求

3.虛擬化:靈活調配,按需使用

隔離,物理隔離,VLAN隔離,邏輯隔離

5.網絡安全協議

6.網絡安全審計

實現自動響應,數據生成,分析,瀏覽,事件存儲,事件選擇

7.綠色網絡設計方法

采用:精簡設計,重用設計,回收設計

設計原則:

1.標準化:減少轉換設備,兼容異構方案

2.集成化:減少設備總量,降低資源需求

3.虛擬化:靈活調配,按需使用

4.智能化:降低人力成本,降低資源占用

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/94484.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/94484.shtml
英文地址,請注明出處:http://en.pswp.cn/web/94484.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【趙渝強老師】Docker的私有鏡像倉庫:Harbor

Harbor是由VMware公司開發并開源的企業級的Docker鏡像倉庫的管理項目,它包括鏡像的權限管理(RBAC)、目錄訪問(LDAP)、日志審核、管理界面、自我注冊、鏡像復制和中文支持等功能。 視頻講解如下 【趙渝強老師】Docker的…

【QT/C++】實例理解類間的六大關系之泛化關系(Generalization)

【QT/C】實例理解類間的六大關系之泛化關系(Generalization) 在前面章節一文完美概括UML類圖及其符號(超詳細介紹)中已經對泛化關系的概念進行了總結,本文我將用實際案例來進一步理解泛化關系,以便應對未來…

【微服務的數據一致性分發問題】究極解決方案

文章目錄一、微服務數據分發1、簡介2、典型場景(1)跨服務業務流程協同(2)數據副本同步(讀寫分離)(3)實時狀態通知(4)數據聚合與統計分析(5&#x…

挖幣與區塊鏈技術有怎樣的聯系?

挖幣(通常指加密貨幣挖礦)與區塊鏈技術有著緊密的聯系,挖礦是區塊鏈網絡維持運行和安全的重要機制之一,具體聯系如下:1. 挖礦是區塊鏈共識機制的核心環節區塊鏈通過“共識機制”確保全網節點對交易記錄達成一致&#x…

C數據結構:二叉樹(下)

C數據結構:二叉樹(下) 1.二叉樹遞歸結構遍歷 2.例題 3.二叉樹的性質 1.二叉樹遞歸結構遍歷 我們先創建一個如下圖所示的二叉樹。typedef int BTDataType; typedef struct BinaryTreeNode {BTDataType data;struct BinaryTreeNode* left;struc…

Linux系統的網絡管理(一)

一、網絡參數配置:搭建穩定網絡基礎網絡參數配置是 Linux 網絡管理的起點,根據操作方式可分為圖形化配置、命令行配置和配置文件配置,不同方式適用于不同場景(臨時調試 / 永久生效)。1. 圖形化配置:依賴 Ne…

Web程序設計

一、控件基礎 文本框、按鈕事件的使用 <% Page Language"C#" AutoEventWireup"true" CodeFile"User_Login.aspx.cs" Inherits"User_Login" %><!DOCTYPE html><html xmlns"http://www.w3.org/1999/xhtml"&g…

復合設計模式

復合設計模式復合設計模式是一種結構模式&#xff0c;可讓您統一處理單個對象和對象的組合。它允許您構建樹狀結構&#xff08;例如&#xff0c;文件系統、UI 層次結構、組織結構&#xff09;&#xff0c;客戶端可以使用同一界面處理單個元素和元素組。它在以下情況下特別有用&…

使用 Prometheus 監控服務器節點:Node Exporter 詳解與配置

前言 在上一篇文章中&#xff0c;我們介紹了如何在 CentOS 上部署 Prometheus 并使用 systemd 進行管理。本文將繼續深入&#xff0c;講解如何使用 Prometheus 監控服務器節點&#xff0c;重點介紹 Node Exporter 的作用、安裝和配置方法。 Node Exporter 是 Prometheus 生態…

C# 編寫一個XmlToDota的轉換工具

以下代碼可以將Labelme標注的旋轉框Xml格式文件轉換為Yolo標注格式的txt文件&#xff0c;以便用Yolo OBB訓練自己的數據集&#xff1a;using System; using System.Collections.Generic; using System.IO; using System.Xml; using System.Linq; using System.Globalization;na…

[Android] 人體細胞模擬器1.5

[Android] 人體細胞模擬器1.5 鏈接&#xff1a;https://pan.xunlei.com/s/VOYVUieTpjNVJq-bMys4EEDGA1?pwdm7m6# 省流:這個軟件的開發者有點逆天&#xff0c;一個模擬人體器官的軟件&#xff0c;細致到有血液報告&#xff0c;還縫合了生理學和病理學&#xff0c;甚至還能做切…

【Linux基礎知識系列】第一百一十篇 - 使用Nmap進行網絡安全掃描

在網絡安全管理中&#xff0c;了解網絡中的設備、開放的端口以及運行的服務是至關重要的。Nmap&#xff08;Network Mapper&#xff09;是一個功能強大的開源工具&#xff0c;用于網絡發現和安全審計。它可以掃描網絡中的設備&#xff0c;識別開放的端口和運行的服務&#xff0…

【Linux倉庫】進程的“奪舍”與“飛升”:exec 驅動的應用現代化部署流水線

&#x1f31f; 各位看官好&#xff0c;我是egoist2023&#xff01; &#x1f30d; Linux Linux is not Unix &#xff01; &#x1f680; 今天來學習exec系列的進程程序替換,從"fork"的"克隆"到"exec"的"重生"。 &#x1f44d; 如果覺…

Reachability Query

題目分析 該代碼實現了一個動態集合管理系統&#xff0c;支持三種操作&#xff1a;合并集合、切換元素狀態、查詢集合中是否- 存在活躍元素。核心數據結構為并查集&#xff0c;結合狀態標記數組和計數器。關鍵數據結構與函數 初始化 fa[N]&#xff1a;并查集父節點數組&#xf…

SSL移動接入方案和移動資源發布

一、SSL VPN概述SSL VPN是一種基于SSL/TLS協議的遠程安全接入技術&#xff0c;因其廣泛兼容Web瀏覽器&#xff0c;支持“無客戶端”部署&#xff0c;具備易于使用和維護的特點。它通過插件系統支持非Web類TCP/UDP應用&#xff0c;并且支持對用戶的訪問可以做出限制&#xff0c;…

C++STL---count() 統計容器中特定元素出現次數

在 C 標準庫中&#xff0c;count 是一個用于統計容器中特定元素出現次數的函數&#xff0c;定義在 <algorithm> 頭文件中。它可以快速計算某個值在容器&#xff08;如數組、vector、list 等&#xff09;中出現的次數&#xff0c;避免手動編寫循環計數的麻煩。 一、函數原…

Tesla自動駕駛域控制器(AutoPilot HW)的系統化梳理

目前網絡上對Tesla自動駕駛硬件&#xff08;AP1-AP4、HW1.0-HW4.0&#xff09;迭代的相關介紹比較混亂&#xff0c;本文這里進行系統化梳理并澄清&#xff0c;并對一些錯誤進行更正。1、AutoPilot HW迭代圖圖1 AutoPilot HWMCU迭代圖圖2 AutoPilot HW 散熱設計迭代圖&#xff0…

C 語言:第 20 天筆記:typedef(類型重命名規則、應用場景與實戰案例)

C語言&#xff1a;第20天筆記 內容提要 構造類型枚舉類型typedef綜合案例:斗地主預處理 構造類型&#xff1a;枚舉類型 使用建議 如果定義不相干的常量&#xff0c;使用宏定義&#xff08;符號常量&#xff09;&#xff1b;如果需要定義一組相關聯的常量&#xff08;如月份011、…

在 vue3 和 vue2 中,v-for 和 v-if 可以一起用嗎,區別是什么

在 Vue 2 和 Vue 3 中&#xff0c;v-for 和 v-if 可以一起使用&#xff0c;但兩者在處理順序和推薦用法上存在明顯區別&#xff0c;主要體現在優先級和最佳實踐上&#xff1a; 1. Vue 2 中的 v-for 與 v-if優先級&#xff1a;v-for 的優先級高于 v-if。 這意味著 Vue 會先循環渲…

Linux-進程相關函數

文章目錄Linux-進程相關函數父子進程關系父子進程地址空間getpid函數 獲取本進程號getppid函數 獲取當前進程的進程的父進程號getpgid函數 獲取進程組號示例fork函數 創建進程區分父子進程exit函數 進程退出wait函數 等待子進程退出waitpid函數Linux-進程相關函數 每個進程都由…