Un réseau hiérarchique ?
La conception de réseau hiérarchique implique la division du réseau en couches distinctes. Chaque couche fournit des fonctions
spécifiques qui définissent son rôle dans le réseau global.
2- Redondance
La redondance au niveau des couches principales et de distribution garantit la disponibilité de chemins d’accès.
Exemple :
Des commutateurs de couche d’accès sont connectés à deux commutateurs de couche de distribution différents, afin de garantir
une redondance du chemin d’accès. Lorsque l’un des commutateurs de la couche de distribution devient inopérant, le
commutateur de couche d’accès peut basculer vers l’autre commutateur de couche de distribution.
En outre, des commutateurs de couche de distribution sont connectés à deux commutateurs de couche cœur de réseau minimum
pour garantir la disponibilité du chemin d’accès en cas de défaillance d’un commutateur principal.
La seule couche où la redondance est limitée est la couche d’accès. En général, les périphériques de nœud d’extrémité, tels que les
ordinateurs, les imprimantes et les téléphones sur IP, n’offrent pas la possibilité de se connecter à plusieurs commutateurs de
couche d’accès pour la redondance. En cas d’échec d’un commutateur de couche d’accès, seuls les périphériques connectés à
celui-ci sont affectés par la panne. Le reste du réseau peut continuer de fonctionner normalement.
3- Performance
Les performances de la communication s’améliorent en évitant de transmettre les données via des commutateurs intermédiaires
peu performants.
Les données sont envoyées de la couche d’accès vers la couche de distribution via des liaisons de port de commutateur agrégées,
La couche de distribution utilise ensuite ses fonctionnalités de commutation très performantes pour transférer le trafic vers la
couche cœur de réseau, à partir de laquelle celui-ci est routé vers sa destination finale.
Puisque les couches cœur de réseau et de distribution effectuent leurs opérations à des vitesses très élevées, aucun conflit ne se
réseau.
4- Sécurité
La sécurité a été améliorée et sa gestion est plus simple. Des commutateurs de couche d’accès peuvent être configurés avec
différentes options de sécurité de port, qui permettent de contrôler les périphériques qui sont autorisés à se connecter au réseau.
Vous pouvez aussi utiliser des stratégies de sécurité plus avancées à partir de la couche de distribution .
5- Facilité de gestion
La gestion est relativement simple sur un réseau hiérarchique. Chaque couche de la conception hiérarchique remplit des fonctions
spécifiques.
Par conséquent, si vous devez modifier la fonctionnalité d’un commutateur de couche d’accès, vous pouvez répéter cette
modification à travers l’ensemble des commutateurs de couche d’accès dans le réseau, car ils remplissent probablement les
Le déploiement de nouveaux commutateurs est également simplifié, car des configurations de commutateur peuvent être copiées
Enterprise Campus
Un réseau de campus est généralement la partie de l'infrastructure de réseau d'entreprise qui fournit
l'accès aux services de communication de réseau et aux ressources aux utilisateurs finaux et aux
dispositifs qui sont répartis sur un emplacement géographique unique. Il peut s'agir d'un seul
bâtiment ou d'un groupe de bâtiments répartis sur une zone géographique étendue. Normalement,
l'entreprise propriétaire du réseau du campus est généralement propriétaire des fils physiques
déployés sur le campus.
Par conséquent, les concepteurs de réseaux ont généralement tendance à concevoir la partie du
campus du réseau d'entreprise optimisée pour l'architecture fonctionnelle la plus rapide qui
fonctionne sur une infrastructure physique à grande vitesse (1/10/40/100 Gbps). En outre, les
entreprises peuvent également avoir plus d'un bloc de campus dans la même situation
géographique, selon le nombre d'utilisateurs dans l'emplacement, les objectifs d'affaires et la nature
des affaires. Lorsque cela est possible, la conception de réseaux de campus d'entreprise convergents
modernes devrait tirer parti de l'ensemble commun suivant de principes d'ingénierie et
d'architecture:
Indépendamment de la taille du réseau ou des exigences, un facteur critique pour la mise en œuvre
réussie de toute conception de réseau de CAMPUS est de suivre de bons principes d'ingénierie
structurée. Ces principes comprennent les critères suivants:
Hiérarchique:
Un modèle de réseau hiérarchique est un outil de haut niveau utile pour concevoir une infrastructure
de réseau fiable. Il rompt le problème complexe de la conception de réseaux dans des domaines plus
petits et plus faciles à gérer.
Modularité:
En séparant les différentes fonctions qui existent sur un réseau en modules, le réseau est plus facile à
concevoir. Cisco a identifié plusieurs modules, y compris le campus de l'entreprise (Access,
Distribution, Core Network), le bloc de services (Server Firm), le centre de données (Data Center) et
le bord de l'Internet.
Flexibilité/Extensibilité:
Possibilité de modifier des portions du réseau, d'ajouter de nouveaux services ou d'augmenter la
capacité sans passer par une mise à niveau majeure des chariots élévateurs (c.-à-d., Remplacement
des principaux périphériques matériels).
Pour répondre à ces objectifs de conception fondamentaux, un réseau doit être construit sur une
architecture de réseau hiérarchique qui permet à la fois la flexibilité et la croissance.
Le modèle de conception de réseau hiérarchique casse le réseau plat complexe en plusieurs réseaux
plus petits et plus faciles à gérer. Chaque niveau de la hiérarchie est axé sur un ensemble spécifique
de rôles. Cette approche de conception offre aux concepteurs de réseaux un degré élevé de flexibilité
pour optimiser et sélectionner le matériel, les logiciels et les fonctionnalités de réseau appropriés
pour effectuer des rôles spécifiques pour les différentes couches de réseau.
Couche centrale (Core Network): assure un transport optimal entre les sites et un routage
performant. En raison de la criticité de la couche de base, les principes de conception du noyau
devraient fournir un niveau approprié de résilience qui offre la possibilité de récupérer rapidement et
en douceur après tout événement de défaillance du réseau avec le bloc de noyau.
Couche de distribution (Distribution Layer): Fournit une connectivité basée sur les règles et un
contrôle des limites entre les couches d'accès et les couches centrales.
Couche d'accès (Access layer): Fournit un accès au réseau au groupe de travail / utilisateur. Les deux
architectures de conception hiérarchiques principales et communes des réseaux de campus
d'entreprise sont les modèles à trois niveaux et à deux niveaux.
La batterie de serveurs ou/et le centre de données : fournit différents services, accès à haute vitesse
et haute disponibilité (redondance) aux serveurs et aux clients. Les serveurs de fichiers et
d'impression, les serveurs d'applications, les serveurs Exchange Server, DHCP et DNS sont placés dans
la batterie de serveurs.
Architecture Campus 3Tiers et 2Tiers Design Models
Enterprise Edge
Au bord de l'entreprise, nous pouvons placer nos serveurs qui peuvent fournir un service différent au
campus d'entreprise par exemple le commerce électronique, le serveur Web et le serveur avec une
communication unifiée. Nous avons également différents routeurs et commutateurs comme ATM,
MPLS, DSL et routeurs Internet qui fournissent une interface à notre réseau de campus pour la
communication avec le réseau ISP. Bordure d'entreprise est une couche importante pour un réseau,
pour une meilleure performance et la gestion dont vous avez besoin pour mettre en œuvre la
sécurité appropriée et l'ingénierie du trafic et d'autres techniques d'équilibrage de charge. À la
couche Enterprise, vous avez besoin d'un plan approprié et d'avoir un design qui a une grande
disponibilité. Le bord d'entreprise se compose des sous-modules suivants:
Module E-Commerce: comprend les composants tels que serveurs Web et d'applications, serveurs
de base de données, pare-feu, IPS et commutateur multicouche avec modules IPS.
La connectivité Internet et la zone démilitarisée (DMZ) fournissent l'accès aux ressources publiques
ou Internet et comprennent les périphériques tels que les serveurs DNS, les routeurs de bordure
Internet, les serveurs FTP et HTTP.
VPN / Remote Access: Le module d'accès distant / VPN du périphérique d'entreprise permet l'accès
distant aux sites distants, y compris l'authentification pour les utilisateurs et les sites distants. L'accès
VPN comprend les composants tels que pare-feu, ASA et IPS.
Entreprise WAN: Le périmètre d'entreprise du WAN d'entreprise inclut l'accès aux WAN. Les
technologies WAN sont les suivantes:
services Internet
Services RTPC
Services WAN
Pour les services vocaux, les fournisseurs RTPC offrent un accès au réseau vocal public mondial. Pour
le réseau d'entreprise, le RTPC permet aux utilisateurs d'accès à distance d'accéder à l'entreprise via
les technologies sans fil analogiques ou cellulaires. Il est également utilisé pour la sauvegarde WAN
utilisant les services RNIS.
Couche Application :
Service Réseaux : DNS, DHCP,
Service Réseaux Orientés Utilisateurs :
o Active Directory (LDAP, Kerberos, NTP, DNS),
o Serveur de Partage de Fichiers (CIFS/SMB),
o Serveur de Transfert de Fichier (FTP),
o Serveur de Mails (SMTP/POP/IMAP),
o Téléphonie sur IP (SIP/H323/IAX),
o Stockage Réseau SAN (iSCSI)
o SGBD (Oracle, SQL Server, PostgreSQL…)
Convergence dans les réseaux : DATA, VOIX, DONNEES et VIDEO