NỘI DUNG ▪ Mục tiêu của buổi hội thảo ▪ Tổng quan thiết kế mạng ▪ Tìm hiểu các dòng sản phẩm Cisco ứng dụng trong thiết kế mạng ▪ Tìm hiểu các công nghệ quan trọng dùng trong thiết kế
Trang 2NỘI DUNG
▪ Mục tiêu của buổi hội thảo
▪ Tổng quan thiết kế mạng
▪ Tìm hiểu các dòng sản phẩm Cisco ứng dụng trong thiết kế mạng
▪ Tìm hiểu các công nghệ quan trọng dùng trong thiết kế mạng
▪ Thiết kế mạng dành cho doanh nghiệp vừa và nhỏ (SMB)
▪ Thiết kế mạng dành cho doanh nghiệp lớn (Enterprise)
▪ Phương thức mở rộng và nâng cấp một hệ thống mạng có sẵn
▪ Chia sẻ kinh nghiệm bản thân
Trang 3MỤC TIÊU
▪ Chia sẻ kiến thức thiết kế hệ thống mạng cho các công ty, doanh nghiệp vừa và nhỏ (SMB) và các doanh nghiệp lớn (ENT)
▪ Cách chọn thiết bị mạng phù hợp cho từng mục tiêu thiết kế
▪ Ứng dụng các công nghệ mạng vào thiết kế
▪ Cách thức thiết kế hệ thống mạng cho SMB
▪ Cách thức thiết kế hệ thống mạng cho ENT
▪ Cách thức nâng cấp, mở rộng hệ thống mạng có sẵn
▪ Chia sẻ kinh nghiệm bản thân
▪ Kinh nghiệm làm việc cho các công ty tích hợp hệ thống (SI) tại Singapore
▪ Kinh nghiệm thi CCIE
▪ Q&A
Trang 4NỘI DUNG
▪ Mục tiêu của buổi hội thảo
▪ Tổng quan thiết kế mạng
▪ Tìm hiểu các dòng sản phẩm Cisco ứng dụng trong thiết kế mạng
▪ Tìm hiểu các công nghệ quan trọng dùng trong thiết kế mạng
▪ Thiết kế mạng dành cho doanh nghiệp vừa và nhỏ (SMB)
▪ Thiết kế mạng dành cho doanh nghiệp lớn (Enterprise)
▪ Phương thức mở rộng và nâng cấp một hệ thống mạng có sẵn
▪ Chia sẻ kinh nghiệm bản thân
Trang 5TỔNG QUAN THIẾT KẾ MẠNG
Business
Requirements
Technical
Low Level Design (Detail Design) Project Delivery
Network Operation
& Support
Presales involves to get information
Project team hand over
to support team
Trang 6BOM (BILL OF MATERIALS) LÀ GÌ?
Line
Number Part Number Description
Service Duration
Lead Time
Unit List Price Qty
Extended List Price 1.0 C6807-XL Catalyst 6807-XL 7-slot chassis, 10RU - 21 15,000.00 2 30,000.001.1 C6800-CAMPUS-CORE Catalyst 6800 Campus Core Deployment; For Tracking Only - 21 0.00 2 0.001.2 C6807-XL-FAN Catalyst 6807-XL Chassis Fan Tray - 21 500.00 2 1,000.001.3 CAB-CONSOLE-RJ45 Console Cable 6ft with RJ45 and DB9F - 21 30.00 2 60.001.4 CAB-CONSOLE-USB Console Cable 6 ft with USB Type A and mini-B - 21 30.00 2 60.001.5 C6800-XL-CVR Catalyst 6807-XL line card slot cover - 21 0.00 10 0.001.6 VS-S2T-10G Cat 6500 Sup 2T with 2 x 10GbE and 3 x 1GbE with MSFC5 PFC4 - 21 28,000.00 2 56,000.001.7 MEM-C6K-INTFL1GB Internal 1G Compact Flash - 21 0.00 2 0.001.8 MEM-SUP2T-2GB Catalyst 6500 2GB memory for Sup2T and Sup2TXL - 21 0.00 2 0.001.9 VS-F6K-PFC4 Cat 6k 80G Sys Daughter Board Sup2T PFC4 - 21 0.00 2 0.001.1 VS-SUP2T-10G Catalyst 6500 Supervisor Engine 2T Baseboard - 21 0.00 2 0.001.11 S2TISK9-15201SY Cisco CAT6000-VS-S2T IOS IP SERV FULL ENCRYPT - 21 10,000.00 2 20,000.001.12 MEM-C6K-CPTFL1GB Catalyst 6500 Compact Flash Memory 1GB - 21 1,095.00 2 2,190.001.13 C6800-16P10G Catalyst 6800 16 port 10GE with integrated DFC4 - 21 25,000.00 2 50,000.001.14 C6800-XL-3KW-AC Catalyst 6807-XL 3000W Power Supply - 21 3,000.00 8 24,000.001.15 CAB-C19-CBN Cabinet Jumper Power Cord, 250 VAC 16A, C20-C19 Connectors - 8 0.00 8 0.00
4.0 CON-SNTP-C6807XLC SNTC-24X7X4 Catalyst 6807-XL 7-s 12 N/A 12,128.88 2 24,257.76
2.0 WS-C3650-48PWD-S Catalyst 3650 48 Port PoE 2x10G Uplink w/5 AP licenses IPB - 14 11,400.00 10 114,000.002.1 S3650UK9-36E CAT3650 Universal k9 image - 14 0.00 10 0.002.2 PWR-C2-640WAC 640W AC Config 2 Power Supply - 14 0.00 10 0.002.3 PWR-C2-1025WAC/2 1025W AC Config 2 Secondary Power Supply - 14 1,450.00 10 14,500.002.4 CAB-C15-CBN Cabinet Jumper Power Cord, 250 VAC 13A, C14-C15 Connectors - 8 0.00 20 0.002.5 CAB-CONSOLE-USB Console Cable 6 ft with USB Type A and mini-B - 21 30.00 10 300.002.6 LIC-CTIOS-1A AP adder license for IOS based Wireless LAN Controllers - 14 0.00 50 0.002.7 EW-JX-50SW Key for Cisco EnergyWise Mgmt (JouleX) 45-day trial License - 14 0.00 10 0.002.8 C3650-STACK-KIT Cisco Catalyst 3650 Stack Module - 14 1,650.00 10 16,500.002.9 C3650-STACK Cisco Catalyst 3650 Stack Module - 14 0.00 20 0.002.1 STACK-T2-50CM 50CM Type 2 Stacking Cable - 14 0.00 10 0.00
5.0 CON-SNT-WS8W654S SNTC-8X5XNBD Catalyst 3650 48 Por 12 N/A 987.25 10 9,872.505.1 CON-SNT-LCTIOS1A SNTC-8X5XNBD AP adder license for 12 N/A 35.75 50 1,787.50
3.0 SFP-10G-SR-S= 10GBASE-SR SFP Module, Enterprise-Class - 14 650.00 24 15,600.00
Total= 380,127.76
Trang 7MÔ HÌNH THIẾT KẾ MẠNG DỰ PHÒNG ACTIVE/STANDBY
(2 LỚP COLLAPSED CORE/DISTRIBUTION & ACCESS)
Network Room – Level n Network Room – Level 1
Server Rack n
MMF 1G STP Forwarding STP BlockingMMF 1G
Server Rack 01
DATA CENTER / SERVER ROOM – Level n/2
Core Switch Core Switch ToR Switch ToR Switch ToR Switch ToR Switch
Access PoE Access Access PoE Access
STP (PVST+/Rapid-PVST/MSTP) FHRP (HSRP/VRRP/GLBP)
Trang 8MÔ HÌNH THIẾT KẾ MẠNG DỰ PHÒNG ACTIVE/STANDBY
(3 LỚP CORE-DISTRIBUTION-ACCESS)
Server Rack n
MMF 1G STP Forwarding
MMF 1G STP Blocking
Server Rack 01 DATA CENTER / SERVER ROOM – CENTRAL BUILDING
Core Switch Core Switch ToR Switch ToR Switch ToR Switch ToR Switch
Network Room – Level n Network Room – Level 1
MMF 1G STP Forwarding
Distribution Distribution
SMF 1G/10G ECMP
SUB – BUILDING n
Network Room – Level n/2
STP (PVST+/Rapid-PVST/MSTP) FHRP (HSRP/VRRP/GLBP)
Network Room – Level n/2
Trang 9PHÂN TÍCH CÁC GIỚI HẠN KHI THIẾT KẾ MẠNG
DỰ PHÒNG THEO MÔ HÌNH ACTIVE/STANDBY
▪ Thông thường chỉ sử dụng được 50% năng lực của hệ thống mạng
▪ Phương thức dự phòng dựa vào các giao thức sau:
▪ Spanning Tree Protocol (STP)
▪ First Hop Redundancy Protocol (HSRP/VRRP/GLBP)
▪ Hệ thống mạng dễ dàng gặp sự cố nếu giao thức STP hoạt động không như thiết kế, như: layer 2 looping, broadcast storm …
▪ Với thiết kế mạng 2 lớp (Collapsed Core/Distribution & Access), hệ thống mạng
có thể hoàn toàn sụp đổ khi có broadcast storm xảy ra
▪ Với thiết kế mạng 3 lớp (Core, Distribution & Access) hệ thống mạng có thể sụp
đổ 1 bộ phận, giới hạn tại lớp distribution sảy ra sự cố broadcast storm
▪ Vận hành và xử lý sự cố phức tạp hơn
▪ Nguy cơ sụp đổ hệ thống mạng càng cao khi hệ thống mạng càng lớn và phức tạp
Trang 10MÔ HÌNH THIẾT KẾ MẠNG DỰ PHÒNG ACTIVE/ACTIVE
(2 LỚP COLLAPSED CORE/DISTRIBUTION & ACCESS)
Network Room – Level 1
Stack
Network Room – Level n
Server Rack n Server Rack 01
DATA CENTER / SERVER ROOM – Level n/2
Core Switch Core Switch
2x10G 802.1Q LACP/PAGP 2x10G 802.1Q LACP/PAGP
STP PVST/MSTP) FHRP (HSRP/VRRP/
Trang 11MÔ HÌNH THIẾT KẾ MẠNG DỰ PHÒNG ACTIVE/ACTIVE
Network Room – Level 1
Stack
Network Room – Level n
Server Rack n Server Rack 01
DATA CENTER / SERVER ROOM – Level n/2
Core Switch Core Switch
Stack Access PoE Access Access PoE Access
STP PVST/MSTP) FHRP (HSRP/VRRP/ GLBP)
(PVST+/Rapid-ToR N2K ToR N2K ToR N2K ToR N2K
t Switch Stack Switch
Switch Stack Switch
Trang 122x10G 802.1Q LACP/PAGP 2x10G 802.1Q LACP/PAGP
STP (PVST+/Rapid-PVST/MSTP) FHRP (HSRP/VRRP/GLBP)
Server Rack n Server Rack 01
2x10G 802.1Q LACP/PAGP 2x10G 802.1Q LACP/PAGP
STP (PVST+/Rapid-PVST/MSTP) FHRP (HSRP/VRRP/GLBP)
SUB – BUILDING n
10G SMF
StackWise 480
Cisco 3850 StackWise 480
Cisco 3850 StackWise 480
t Switch Stack Switch
Switch Stack Switch
Trang 13MÔ HÌNH THIẾT KẾ MẠNG DỰ PHÒNG ACTIVE/ACTIVE
(3 LỚP CORE-DISTRIBUTION-ACCESS)
DATA CENTER / SERVER ROOM – CENTRAL BUILDING
Network Room – Level 1
Stack
Network Room – Level n
Stack Access PoE Access Access PoE Access
STP (PVST+/Rapid-PVST/MSTP)
FHRP (HSRP/VRRP/GLBP)
Server Rack n Server Rack 01
ToR N2K ToR N2K ToR N2K ToR N2K
STP (PVST+/Rapid-PVST/MSTP) FHRP (HSRP/VRRP/GLBP)
SUB – BUILDING n
StackWise 480
Cisco 3850 StackWise 480
t Switch Stack Switch
Switch Stack Switch
Trang 14▪ Tìm hiểu các công nghệ quan trọng dùng trong thiết kế mạng
▪ Thiết kế mạng dành cho doanh nghiệp vừa và nhỏ (SMB)
▪ Thiết kế mạng dành cho doanh nghiệp lớn (Enterprise)
▪ Phương thức mở rộng và nâng cấp một hệ thống mạng có sẵn
▪ Chia sẻ kinh nghiệm bản thân
Trang 15TÌM HIỂU CÁC DÒNG SẢN PHẨM CISCO ỨNG DỤNG TRONG THIẾT KẾ MẠNG
Thiết bị chuyển mạch (SWITCH)
Trang 16THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 6807-XL SERIES SWITCH
Reference: http://www.cisco.com/c/en/us/products/switches/catalyst-6800-series-switches/index.html
Trang 17THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 6807-XL SERIES SWITCH
Trang 18THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 6880-X SERIES SWITCH
▪ a
Trang 19THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 6880-X SERIES SWITCH
▪ a
Trang 20THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 4500E SERIES
Reference:
4500-series-switches/index.html
Trang 21http://www.cisco.com/c/en/us/products/switches/catalyst-THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 4500E SERIES
Trang 22THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 4500E SERIES
Trang 23THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 3850 SERIES
▪ a
Trang 24THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 3850 SERIES
▪ a
Reference: switches/index.html
Trang 25http://www.cisco.com/c/en/us/products/switches/catalyst-3850-series-THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 3650 SERIES
Reference:
http://www.cisco.com/c/en/us/products/switches/catalyst-3650-series-switches/index.html
Trang 26THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 2960-X SERIES
Reference: switches/index.html
Trang 27http://www.cisco.com/c/en/us/products/switches/catalyst-2960-x-series-THIẾT BỊ CHUYỂN MẠCH (SWITCH)
CISCO CATALYST 2960-X SERIES
Trang 28THIẾT BỊ CHUYỂN MẠCH (SWITCH)
Switch Model Core
Layer
Distribution Layer
Access Layer Remark
Up to 80 x 10 Gigabit Ethernet ports
Up to 20x 40 Gigabit Ethernet ports Redundant SUP
256K/128K (IPv4/IPv6)
Up to 80 x 10 Gigabit Ethernet ports
Up to 20x 40 Gigabit Ethernet ports
256K/128K (IPv4/IPv6)
Up to 80 x 10 Gigabit Ethernet ports
Up to 20x 40 Gigabit Ethernet ports
Single SUP (C4503E/C4506E) Redundant SUP (C4507RE/C4510E) 256K/128K (IPv4/IPv6) (Sup8E) PoE or Non-PoE Line Card
Up to 96 x 1/10 SFP+ (C4510E)
Up to 384 x 10/100/1000Mbps (C4510E)
Trang 29THIẾT BỊ CHUYỂN MẠCH (SWITCH)
Switch Model Core
Layer
Distribution Layer
Access Layer Remark
(LAN Base)
24/48 x 10/100/1000Mbps PoE or Non-PoE Dual Power Supply, StackWise-160
(LAN Base)
24/48 x 10/100/1000Mbps PoE or Non-PoE Single Power Supply
Trang 30THIẾT BỊ CHUYỂN MẠCH (SWITCH)
Licensing for Cisco Catalyst 3850 and 3650 Series Switches
Wide range of Layer 2 access features for enterprise
deployments supports Cisco StackPower technolog
Complete Access Layer 2 Supports all Cisco Catalyst 2000 and Cisco Catalyst 3000 Layer 2 features, including hot standby protocols
Support for SVI
Enterprise access Layer 3 RIP, EIGRP stub, OSPF for routed access, PBR, IPv4 & IPv6 EIGRP stub routing, WCCP, IPV6 uRPF, IPV6 PBR, VRRPv3, Policy Classification Engine, HSRP v6
Complete access Layer 3 OSPF, EIGRP, BGP, IS-IS VRF-lite
Support for a wide range of MIBs, IPSLA Responder, and RSPAN, PnP, Autoconf, Interface Templates, Secure CDP
Enterprise access Layer 3, Flexible NetFlow for wired and wireless traffic EEM, GOLD-Lite, and Smart Install Director
DHCP Snooping, IPSG, DAI, PACLs, Cisco Identity 4.0, NAC and 802.1x features
Complete access security Router and VLAN ACLs, private VLANs, complete identity and security; TrustSec SXP and IEEE 802.1AE capable in hardware, Device Sensor
References:
http://www.cisco.com/c/en/us/products/collateral/switches/catalyst-3650-series-switches/qa_c67-729531.html
Trang 32THIẾT BỊ ĐỊNH TUYẾN (ROUTER)
CISCO ROUTER 1900 SERIES
Reference: integrated-services-routers-isr/index.html
Trang 33http://www.cisco.com/c/en/us/products/routers/1900-series-THIẾT BỊ ĐỊNH TUYẾN (ROUTER)
CISCO ROUTER 2900 SERIES
Reference: services-routers-isr/index.html
Trang 34http://www.cisco.com/c/en/us/products/routers/2900-series-integrated-THIẾT BỊ ĐỊNH TUYẾN (ROUTER)
CISCO ROUTER 2900 SERIES
Trang 35THIẾT BỊ ĐỊNH TUYẾN (ROUTER)
CISCO ROUTER 3900 SERIES
Reference: integrated-services-routers-isr/index.html
Trang 36http://www.cisco.com/c/en/us/products/routers/3900-series-THIẾT BỊ ĐỊNH TUYẾN (ROUTER)
CISCO ROUTER 4000 SERIES
Reference: integrated-services-routers-isr/models-comparison.html
Trang 37http://www.cisco.com/c/en/us/products/routers/4000-series-THIẾT BỊ ĐỊNH TUYẾN (ROUTER)
CISCO ROUTER SERIES ROUTER PERFORMANCE COMPARISON
Reference: integrated-services-routers-isr/models-comparison.html
Trang 38http://www.cisco.com/c/en/us/products/routers/4000-series-THIẾT BỊ ĐỊNH TUYẾN (ROUTER)
CISCO ROUTER SERIES ROUTER PERFORMANCE COMPARISON
Reference: https://www.curvature.com/ISR_Series
Trang 39THIẾT BỊ ĐỊNH TUYẾN (ROUTER)
Licensing for Cisco ISR 1900/2900/3900/4000 Series Router
References: https://learningnetwork.cisco.com/docs/DOC-20321
(ipbaseK9)come and running with any new ISR G2
routers (1900,2900,3900 Series) , its entry level for
Cisco IOS functionality
(dataK9)support MPLS.ATM
Multiprotocol support
(ucK9) support VOIP & IP Telephony (securityK9) support Cisco
IOS Firewall , IPS , IPsec , 3DES, VPN
Trang 40NỘI DUNG
▪ Mục tiêu của buổi hội thảo
▪ Tổng quan thiết kế mạng
▪ Tìm hiểu các dòng sản phẩm Cisco ứng dụng trong thiết kế mạng
▪ Tìm hiểu các công nghệ quan trọng dùng trong
thiết kế mạng
▪ Thiết kế mạng dành cho doanh nghiệp vừa và nhỏ (SMB)
▪ Thiết kế mạng dành cho doanh nghiệp lớn (Enterprise)
▪ Phương thức mở rộng và nâng cấp một hệ thống mạng có sẵn
▪ Chia sẻ kinh nghiệm bản thân
Trang 41TÌM HIỂU CÁC CÔNG NGH Ệ QUAN
TRỌNG DÙNG TRONG THIẾT KẾ MẠNG
Cisco Cisco VSS / Cisco StackWise / FlexStack
Trang 42CISCO VIRTUAL SWITCHING SYSTEM (VSS)
Cisco VSS đƣợc hỗ trợ trên các dòng sản phẩm sau:
• Cisco Catalyst 6800 series
• Cisco Catalyst 6500E series (Sup2T, Sup720-3C only)
• Cisco Catalyst 4500E series (Sup8-E, Sup7-E: IP Base and Enterprise Services images; Sup7L-E: Enterprise Services images only)
References: http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/release/note/ol-38xe-4500e.html
Trang 43CISCO STACKWISE-480/160/PLUS
Cisco Stackwise đƣợc hỗ trợ trên các dòng sản phẩm sau của Cisco:
• Cisco Catalyst 3850:
Trang 44CISCO FLEXSTACK/FLEXSTACK PLUS
Cisco FlexStack/FlexStack Plus đƣợc hỗ trợ trên các dòng sản phẩm sau của Cisco:
• FlexStack Plus: Cisco Catalyst 2960-X, 2960-XR
• FlexStack: Cisco Catalyst 2960-S
References: http://www.cisco.com/c/en/us/products/collateral/switches/catalyst-2960-x-series-switches/white_paper_c11-728327.html
Trang 45SO SÁNH CÁC CÔNG NGHỆ CISCO STACK
Cisco Catalyst 3750-X StackWise Plus
Cisco Catalyst 3850 StackWise- 480
syslog
Single IP address, SNMP, syslog
Single IP address, SNMP, syslog
Single IP address, SNMP, syslog
image and config update
Single config and CLI, auto image and config update
Single config and CLI, auto image and config update
Single config and CLI, auto image and config update
Single forwarding and control
plane
Synchronize Address Resolution Protocol (ARP), MAC address, Internet Group Management Protocol (IGMP), VLAN tables
Synchronize ARP, MAC address, IGMP, VLAN tables
Synchronize ARP, MAC address, IGMP, VLAN tables, routing tables
Synchronize ARP, MAC address, IGMP, VLAN tables, routing tables
standby predetermined
Trang 46NỘI DUNG
▪ Mục tiêu của buổi hội thảo
▪ Tổng quan thiết kế mạng
▪ Tìm hiểu các dòng sản phẩm Cisco ứng dụng trong thiết kế mạng
▪ Tìm hiểu các công nghệ quan trọng dùng trong thiết kế mạng
▪ Thiết kế mạng dành cho doanh nghiệp vừa và