组网设计与推荐款型
分支网络互联组网设计
WAN侧虚拟网络拓扑模式采用Hub-spoke组网,实现分支机构和总部(Data Center,数据中心)之间直接互访,分支机构之间通过总部中转。
本举例中企业总部DC站点的LAN侧设备为本地管理,在使用本方案实施前已部署完成,下文仅体现AR上的相关配置。
实际场景中站点内LAN侧设备的选型和组网可根据需求进行灵活选择。
- Hub-spoke组网,一般由企业总部和数据中心作为Hub站点,企业各分支作为Spoke站点。企业各分支通过WAN集中访问部署在总部或者数据中心站点的服务器应用;同时,企业的分支之间如果需要互通,也经过Hub站点中转。
- 节约设备成本和链路成本,Hub站点同时作为RR。
- 两个Hub对Spoke提供相同服务,可以基于Spoke设置访问两个Hub的优先级(比如:Hub1优先级为1,Hub2优先级为2)。
- 当Spoke存在互访需求时,两个Hub可以启用分支互访中转功能,两个Hub工作在主备模式。
- 部署时建议优先使用主控板的接口用于WAN侧接口。对于使用接口板上的接口作为WAN侧接口的场景需要确保流量不超过设备的负荷。
- 本场景使用的设备款型如表1所示。
传输网络设计
对于总部和分支站点均采用双Internet链路。
可靠性
通过部署双网关、多Hub做主备、多链路上行自动切换、LAN侧核心交换机堆叠、AC双机热备,均可以保证重要站点的可靠性。
时钟同步
采用NTP时钟同步机制同步各设备的时钟,Hub站点配置NTP时钟同步从NTP服务器同步时间,Spoke站点从Hub站点同步时钟。