O modelo de rede Cisco envolve três componentes: o núcleo ou backbone camada, a camada de distribuição, ea camada de acesso. Estas três camadas definir qual a função do roteador deve estar executando . É uma separação de funções . Isto está em contraste com o modelo de rede de plano , em que os routers realizar todas as funções . No modelo de plano, eles executam segurança, rotear pacotes e bits em vastas segmentos de rede , e manter o controle de largura de banda e acesso necessário para outras redes. No entanto, o sistema de rede hierárquica que a Cisco utiliza separa as tarefas individuais. Instruções
1
Configure os routers na camada do núcleo com a quantidade mínima de informações. Os roteadores precisam ser tão rápido quanto possível, para configurar as interfaces para que eles tenham um endereço IP e um protocolo de roteamento . Evite criar elementos de segurança , como listas de acesso , firewalls ou sistemas de detecção de intrusão . A regra - mantê-lo simples - se aplica , porque a velocidade é essencial
2
Configure os routers nesta camada para executar operações com mais detalhes do que viu na camada de núcleo. . Por exemplo , use agregação endereço com máscaras de sub-rede Comprimento variável ( VLSM ) e Classes Inter-Domain Routing ( CIDR) . Estes métodos de roteamento proporcionar eficiência ao roteador , fazendo as tabelas de roteamento menor. Os roteadores podem retransmitir rotas aprendidas em um roteador para outros, dando uma compreensão completa da estrutura da rede . Consequentemente, a transmissão de pacotes e dados através da rede para outros roteadores será mais rápido. Por fim , a segurança é feita ao nível da distribuição . Configure os roteadores com listas de acesso para tornar a rede segura. As listas de acesso pode permitir ou negar o tráfego na rede .
3
Configure os roteadores com protocolos de roteamento e sistemas de backup. A camada de acesso é a mais próxima do utilizador . Os roteadores ligar para switches e servidores . Então, configurar os switches com VLANs , a fim de controlar o domínio de broadcast e os domínios de colisão . Configure a rede com firewalls ; usar o NAT ( Network Address Translation ) para converter endereços IP públicos para endereços IP privados
.