#018 · 2025-04-10✓ PASS
园区网基础
园区网的发展历程、三层架构设计(接入层/汇聚层/核心层)、二层与三层交换机区别及路由器角色。
园区网是局域网的核心形态。本文介绍园区网从共享到交换的发展历程,以及经典的三层网络架构设计。
一、园区网概述
在一个城市中,除了马路,都是园区。园区网(Campus Network)是指在一个园区范围内(如学校、企业、医院)构建的局域网互联系统。
园区网发展历程
| 阶段 | 特征 | 关键技术 |
|---|---|---|
| 第一阶段 | 从”共享”到”交换” | 集线器 → 二层交换机 |
| 第二阶段 | 三层交换出现 | 三层路由式交换机,大量替代路由器 |
| 第三阶段 | 多业务融合 | 有线+无线、SNMP、SDN |
| 第四阶段 | 云时代 | SDN 软件定义网络、云网融合 |
二、二层交换机与三层交换机
二层交换机
- 工作在数据链路层(OSI Layer 2)
- 基于 MAC 地址转发
- 无法跨网段通信
三层交换机
- 在二层交换机基础上添加路由功能
- 集交换与路由技术于一体
- 在园区网中大量替代传统路由器
- 硬件转发,性能远高于路由器
三层交换机 vs 路由器
| 对比维度 | 三层交换机 | 路由器 |
|---|---|---|
| 核心功能 | 数据交换 + 基本路由 | 路由指导数据转发 + NAT 等 |
| 应用场景 | 局域网内部 | 局域网之间互联 |
| 转发方式 | 硬件转发 | 多核路由引擎 |
| 端口密度 | 高(大量接入端口) | 低 |
| WAN 接口 | 少 | 丰富 |
三、园区网分类
封闭式园区网(堡垒模式)
- 避免外部非法接入和内部非法访问
- 引入 NAC(网络准入控制)
- 常见于企业内网、政府网络
开放式园区网
- 提供便捷的网络接入
- 常见于学校、商场、公共场所
四、三层网络架构
园区网经典架构分为三层:
┌──────────────┐
│ 核心层 │ ← 高速转发,连接各模块
└──────┬───────┘
│
┌──────┴───────┐
│ 汇聚层 │ ← 流量汇聚,网关/DHCP所在地
└──────┬───────┘
│
┌──────┴───────┐
│ 接入层 │ ← 用户接入,设备数量最多
└──────────────┘
接入层(Access Layer)
- 提供大量用户接入端口
- 网络中设备数量最多的层级
- 功能:端口安全、VLAN 划分、STP
- 通常为二层交换机
汇聚层(Distribution Layer)
- 流量的汇聚地
- 终端设备的默认网关所在地
- 必须是三层设备
- 可作为 DHCP 服务器
- 是接入层和核心层的桥梁
- 一般都会考虑冗余
核心层(Core Layer)
- 园区内部各模块之间流量高速转发的核心
- 要求:高带宽、高可靠性、低延迟
- 不做复杂的策略处理(ACL、过滤在汇聚层完成)
五、园区网关键技术
VLAN 虚拟局域网
# 华为交换机 VLAN 配置示例
[Switch] vlan batch 10 20 30
[Switch] interface GigabitEthernet 0/0/1
[Switch-GigabitEthernet0/0/1] port link-type access
[Switch-GigabitEthernet0/0/1] port default vlan 10
STP 生成树协议
- 防止二层环路
- 自动阻塞冗余链路
- 提供链路备份
VRRP 虚拟路由冗余
- 实现网关冗余
- Master/Backup 自动切换
- 提高网络可靠性
链路聚合 Eth-Trunk
- 捆绑多个物理端口为逻辑链路
- 增加带宽
- 提高可靠性
六、园区网发展趋势
- SDN 软件定义网络:控制平面与转发平面分离,集中管理
- 有线无线一体化:统一接入管理
- 云网融合:园区网与云平台对接
- 零信任安全:从堡垒模式走向身份验证+持续监控