現(xiàn)狀及困難
各中心局域網(wǎng)采用層次化的方式,將局域網(wǎng)分為縱向的三個邏輯層面,分別為核心層、匯聚層和接入層,以區(qū)分對不同層次網(wǎng)絡(luò)的功能和性能等的要求。
核心層的主要用于高速交換,要求設(shè)備快速、穩(wěn)定、可靠。而實施復(fù)雜的訪問控制和流量控制功能并不是核心層的關(guān)注點。
匯聚層重要作用的是實現(xiàn)與核心層的交匯分界區(qū),匯聚IP 地址或路由、實現(xiàn)VLAN 間的路由、實現(xiàn)到核心層的路由策略。同時肩負著大量縱向?qū)蛹壷g、橫向區(qū)域之間的安全訪問控制(ACL)策略和保護各區(qū)內(nèi)重點應(yīng)用的策略。
接入層的主要任務(wù)是提供各種方式的二層接入、同時實現(xiàn)基于接入端口的二層隔離,并完成大部分的接入安全策略的部署。