TK1 Flashcards
Kako razvijati sopstvenu mrežu, tako da potrebe zaposlenih/korisnika budu u svakom momentu zadovoljene?
primena koncepta Inteligentne informacione mreže (IIN)
Pojednostavljenje mreže usklađivanjem različitih tehnologija i poslovnih prioriteta sa ciljem da se obezbedi maksimalna dostupnost mrežne ponude.
Sta je IIN?
Inteligentna informaciona mreže (IIN) ima za cilj efikasnu integraciju različitih protokola i opreme, kako bi se u mrežu uneo viši stepen inteligencije.
Sta je CISCO-va vizija IIN-a?
- Integrisan prenos sadržaja (audio, video i podaci) preko mrežne infrastrukture
- Povezivanje različitih platformi i proizvoda unutar mrežne infrastrukture - „stvaranje“ mrežne inteligencije koja će omogućiti end-to-end povezivanje korisnika i uobičajeno iskustvo korisnika nezavisno od opreme koju koristi
- Proaktivnu raspodelu mrežnih resursa u skladu sa potrebama za pristup određenoj aplikaciji i/ili usluzi ili povezivanje sa konkretnim korisnikom.
Kako se gradi inteligentna informaciona mreža?
Inteligentna informaciona mreže (IIN) se uobičajeno gradi kroz tri faze:
- Integraciju transportnih puteva – jedinstvena, konvergentna mrežna infrastruktura kao zajednički put za različite vrste servisa i saobraćaja
- Integraciju servisa – korišćenje mreže kao pltaforme primenom tehnike virtuelizacije
3.Integraciju aplikacija – aplikaciono orijentisano umrežavanje
Sta je SONA framework?
SONA (eng. Service Oriented Network Architecture) je Ciscov predlog framework-a za izgradnju efikasnije, fleksibilnije i dinamičnije arhitekture mreže i podrazumeva:
- Dinamičku alokaciju resursa (CPU, memorije i skladišta) – na zahtev korisnika resursi se dodaju i/ili uklanjaju u toku komunikacije i bez uticaja na druge procese
- Mogućnost deljenja resursa
- Razdvajanje softvera od hardvera – nema potrebe da se za određeni servis „rezerviše“ hardver.
Od čega zavisi arhitetura kompanijske mreže?
Arhitektura mreže zavisi od broja korisnika, prirode i obima njihovih zahteva, ali i geografske/ih lokacije/a na kojima se oni nalaze, jer oni dele istu high-speed switching komunikaciju koja treba da obezbedi:
- Paketski prenos podataka (žični i bežični)
- Identifikaciju i kontrolu saobraćaja
- Monitoring saobraćaja
- Sveukupni management sistem i provisioning.
Koji su principi dizajna hijerarhijske mreze ?
Hijerarhijska organizacija - kompleksna infrastruktura mreže podeljena na manja i više upravljiva područja.
Modularnost - mrežne funkcije mreže grupisane u module (enterprise campus, services block, data center i Internet edge) omogućavaju različita povezivanja, visok stepen pouzdanosti i lakše upravljanje
Elastičnost - mreža dostupna u slučaju “otkaza” dela hardvera ili softvera, saobraćajnog preopterećenja, različitih vrsta napada, pojava nove vrste saobraćaja i dr.
Fleksibilnost - promena delova mreže, dodavanje novih servisa ili povećavanjem kapaciteta bez velikih zahvata (npr. zamena hardvera).
Sta je access sloj ?
Access sloj je edge mreže na kome se uređaji krajnjih korisnika (PC, štampači, kamere i sl.), žičnim ili bežičnim putem povezuju na kompanijsku mrežu.
Koje su aktivnosti na access sloju ?
- Deljenje i svičovanje bandwidth-a (prenos podataka i balansiranje opterećenja)
- MAC-layer filtracija ili 802.1x
- Mikrosegmentacija – kreiranje kolizionih domena različite veličine
- Obezbeđjivanje VPN pristupa mreži za udaljene korisnike.
Sta je distribucioni sloj ?
Distribucioni sloj razdvaja access od core sloja i omogućava da se primenom saobraćajnih polisa:
- Kontroliše saobraćaj koji ulazi i izlazi iz mreže jer predstavlja agregacionu tačku za access svičeve
- Kontroliše broadcast/multicast domene
- Obavlja inter VLAN rutiranje,
- Vrši tranzicija paketa kroz različite medije,
- Garantuje bezbednost i kvalitet servisa u mreži (firewalling and QoS).
Sta je core sloj ?
Core sloj predstavlja jezgro mreže koje spaja elemente arhitekture i obezbeđuje konektivnost po modelu “always-on” (7x24/365), a karakterišu ga:
- Velike brzine paketskog prenosa
- Visoka redundansa čime se garantuje pozdanost i fault tolerance
- Ne postojanje mogućnosti za manipulaciju paketima
* **Nema ACL-a
* **Nema rutiranja i trunking-a
* **Nema VLAN-ova - Širi se korišćenjem brže, a ne nove opreme.
Collapsed Core Arhitektura
U malim mrežama se često funkcije Core i distribucionog sloja konsoliduju u jednom uređaju, a takva arhitektura se naziva Collapsed Core.
Svaki uređaj na access sloju ima redunandtni link na distributivnom sviču.
Dual core arhitektura
Dual core arhitektura se primenjuje kada postoje dva ili više gradivnih blokova kojim treba obezbediti redundantne puteve do oba core uređaja:
Jednakog troška (equal-cost paths) i sa dvostrukim propusnim opsegom (bandwidth)
Svaki core uređaj je sa simetričnim brojem subneta koje nosi do L3 uređaja na distributivnom sloju.
Modularni dizajn
Cisco Enterprise Architecture predstavlja modularan dizajn kompanijske mreže sastavljen od tzv. funkcionalnih mrežnih modula koji ciljaju određeno mesto ili svrhu (funkciju) u mreži.
Moduli su funkcionalne celine/područja (eng. Area) u mreži koje se mogu povezivati na različit fizički ili logički način
Prednosti modularnog pristupa u dizajniranju mreže su
Problemi koji se događaju unutar modula izolovani su od ostatka mreže, čime se omogućava veća ukupna dostupnost sistema
Promene u mreži, upgrade softvera ili uvođenje novih servisa se vršiti na kontrolisan i postupan način kojim se omogućava veća fleksibilnost u održavanju i radu mreže u kompaniji bez prekida
Bezbednost se sprovodi na nivou modula čime se postiže veća granularnost u kontroli ovog segmenta mreže.
Sta su gradivni moduli kompanijske mreze?
Modularni pristup u izradi dizajna kompanijske mreže podrazumeva kreiranje sledećih funkcionalnih modula koji su povezani putem core-a mreže:
- Access-distribucioni ili svič blok
- Core blok
- Servisni blok
- Data centar ili serverska farma
- Kompanijski edge.
Sta je svič blok?
Svič blok je osnovni gradivni modul u kompanijskoj mreži koji je sastavljen od grupe access svičeva povezanih sa svojim distribucionim uređajima.
Od čega je sačinjen svič blok?
- Uređaje na access sloju svič bloka karakteriše:
- **Veza na jedan ili više uređaja na distributivnom sloju.
- **Elastičnost - redundantne konekcije ka uređajima na distribucionom sloju.
- Uređaji na distribucionom sloju svič bloka (L2 svič, ruter ili multilayer switch) su zaduženi da:
- **Obezbede L2 i L3 servise
- **Štite svič blok modul od broadcast oluje i drugih grešaka na L2 sloju.
Edge modul kompanijske mreže
Edge modul kompanijske mreže se sastoji iz dva bloka:
Internet edge - omogućava povezivanje sa video, voice i data servisima izvan kompanije
WAN edge - omogućava povezivanje udaljenih korisnika i filijala na kampus infrastrukturu.
Data centar u kompanijskoj mreži
Prvobitno nazvan farmom servera, data centar blok je odgovoran za upravljanje i održavanje više data sistema koji su od vitalnog značaja za moderno poslovanje.
Zaposleni, partneri i kupci se u svom radu oslanjaju na resurse i podatke uskladištene u data centrima kojima mogu bezbedno i u svakom momentu da pristupe na zahtev.
Servisni modul
Servisni modul je generički blok koji se koristi za identifikaciju usluga kao što su centralizovani bežični kontroleri za Lightweight Access Point Protocol (LVAPP), objedinjene komunikacione usluge, gateway politike i dr.