<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>通信系统 on Liangweidong's blog</title><link>https://liangweidonggood.github.io/tags/%E9%80%9A%E4%BF%A1%E7%B3%BB%E7%BB%9F/</link><description>Recent content in 通信系统 on Liangweidong's blog</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Mon, 01 Jan 2024 00:00:00 +0000</lastBuildDate><atom:link href="https://liangweidonggood.github.io/tags/%E9%80%9A%E4%BF%A1%E7%B3%BB%E7%BB%9F/index.xml" rel="self" type="application/rss+xml"/><item><title>20-通信系统架构设计实践</title><link>https://liangweidonggood.github.io/p/20-tong-xin-xi-tong-jia-gou-she-ji-shi-jian/</link><pubDate>Mon, 01 Jan 2024 00:00:00 +0000</pubDate><guid>https://liangweidonggood.github.io/p/20-tong-xin-xi-tong-jia-gou-she-ji-shi-jian/</guid><description>&lt;h1 id="20-通信系统架构设计实践第20小时"&gt;20-通信系统架构设计实践（第20小时）
&lt;/h1&gt;
 &lt;blockquote&gt;
 &lt;p&gt;软考-系统架构设计师 | 第4篇 架构设计实践知识
出题形式：&lt;strong&gt;下午案例分析题（25 分）&lt;/strong&gt;
分值占比：约 25 分（选择+案例）&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="0-考点分析"&gt;0. 考点分析
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;局域网 6 种架构&lt;/strong&gt;：单核心/双核心/环型/半全冗余/对等子域/层次子域&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;5G 网络架构&lt;/strong&gt;：透明模式/非透明模式、5G 边缘计算&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SDN（软件定义网络）&lt;/strong&gt;：控制与转发分离&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;存储网络 3 大架构对比&lt;/strong&gt;：DAS / NAS / SAN&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;IPv4/IPv6 融合 3 种过渡技术&lt;/strong&gt;：双协议栈/隧道/NAT&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;网络安全控制 5 大技术&lt;/strong&gt;：防火墙/VPN/访问控制/隔离/协议&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;层次化网络 3 层模型&lt;/strong&gt;：核心层/汇聚层/接入层&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;绿色网络设计 4 原则&lt;/strong&gt;：标准化/集成化/虚拟化/智能化&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="1-核心架构知识"&gt;1. 核心架构知识
&lt;/h2&gt;&lt;h3 id="11-局域网网络架构6-种"&gt;1.1 局域网网络架构（6 种）
&lt;/h3&gt;&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;类型&lt;/th&gt;
					&lt;th&gt;优点&lt;/th&gt;
					&lt;th&gt;缺点&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;单核心架构&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;结构简单，设备投资节约，接入方便&lt;/td&gt;
					&lt;td&gt;核心压力大，扩展性差，可靠性不高&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;双核心架构&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;网络拓扑可靠，路由可热切换，可靠性高，局域网接入方便&lt;/td&gt;
					&lt;td&gt;投资较单核心高，路由冗余设计实施难度较高，核心端口密度要求较高&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;环型架构&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;接入方便&lt;/td&gt;
					&lt;td&gt;投资较高，路由冗余设计实施难度较高且易形成环路，核心端口密度要求较高&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;半/全冗余架构&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;结构灵活，路由灵活，方便扩展，可靠性高&lt;/td&gt;
					&lt;td&gt;结构零散，不便管理，不便排障&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;对等子域架构&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;路由控制灵活&lt;/td&gt;
					&lt;td&gt;子域间冗余设计实施难度较高，易形成环路或存在非法路由风险，子域互连设备性能要求高&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;层次子域架构&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;扩展性较好，路由控制灵活&lt;/td&gt;
					&lt;td&gt;子域路由冗余设计实施难度较高，易形成环路或存在非法路由风险，子域互连设备性能要求高&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="12-移动通信网网络架构"&gt;1.2 移动通信网网络架构
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;5G 系统&lt;/strong&gt;为移动终端用户提供数据网络互连：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;数据网络：互联网、IP 媒体子系统、专用网络&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;接入方式&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;透明模式&lt;/strong&gt;：5G 系统通过用户面功能接口接入运营商网络，通过防火墙或代理连至 Internet&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;非透明模式&lt;/strong&gt;：5G 系统可直接或通过其他网络连接至运营商网络或 Internet&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="13-5g-网络边缘计算"&gt;1.3 5G 网络边缘计算
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;作用&lt;/strong&gt;：能为垂直行业提供诸如以时间敏感、高带宽为特征的业务就近分流服务。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;为用户提供极佳的服务体验&lt;/li&gt;
&lt;li&gt;降低移动网络后端处理的压力&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="14-sdn软件定义网络"&gt;1.4 SDN（软件定义网络）
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;核心思想&lt;/strong&gt;：通过&lt;strong&gt;控制与转发分离&lt;/strong&gt;，将网络中交换设备的控制逻辑集中到一个计算设备上，控制面集中管控，提升网络管理配置能力。&lt;/p&gt;
&lt;h3 id="15-存储网络架构3-大类对比"&gt;1.5 存储网络架构（3 大类对比）
&lt;/h3&gt;&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;对比项&lt;/th&gt;
					&lt;th&gt;DAS&lt;/th&gt;
					&lt;th&gt;NAS&lt;/th&gt;
					&lt;th&gt;SAN&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;架构类别&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;单机存储架构&lt;/td&gt;
					&lt;td&gt;网络存储架构&lt;/td&gt;
					&lt;td&gt;网络存储架构&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;访问方式&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;I/O 总线&lt;/td&gt;
					&lt;td&gt;网络&lt;/td&gt;
					&lt;td&gt;网络&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;资源利用&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;单机存储&lt;/td&gt;
					&lt;td&gt;共享存储&lt;/td&gt;
					&lt;td&gt;共享存储&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;访问媒介&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;总线&lt;/td&gt;
					&lt;td&gt;以太网&lt;/td&gt;
					&lt;td&gt;以太网/光纤通道&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;优势特点&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;易用易管理&lt;/td&gt;
					&lt;td&gt;设备成本低&lt;/td&gt;
					&lt;td&gt;易用易管理、可扩展性高、高性能、低延迟、灵活性高&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;详细说明&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;DAS（直连式存储）&lt;/strong&gt;：存储设备通过 IDE/ATA/SCSI 接口或光纤通道直接连接到单台计算机，通过 I/O 访问存储设备&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NAS（网络附加存储）&lt;/strong&gt;：存储设备通过标准网络拓扑结构连接到计算机群组，通过 IP 局域网或广域网 TCP/UDP 协议，通过 RPC 接口访问&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SAN（存储区域网络）&lt;/strong&gt;：采用网状通道技术专门为存储建立的独立于 TCP/IP 网络之外的专用网络，通过网状通道交换机连接存储阵列和服务器&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="16-网络构建关键技术"&gt;1.6 网络构建关键技术
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;IPv4 与 IPv6 融合组网 3 种过渡技术&lt;/strong&gt;：&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;技术&lt;/th&gt;
					&lt;th&gt;含义&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;双协议栈&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;两种协议在同一平台上双栈共存，同时运行&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;隧道技术&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;包括 ISATAP 隧道、6to4 隧道、over6 隧道、6over4 隧道&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;NAT（网络地址翻译）&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;将 IPv4 地址和 IPv6 地址分别看作内部地址和外部地址，实现地址转换&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="17-网络构建"&gt;1.7 网络构建
&lt;/h3&gt;&lt;h4 id="171-网络需求分析维度"&gt;1.7.1 网络需求分析维度
&lt;/h4&gt;&lt;p&gt;业务需求、用户需求、应用需求、计算机平台需求、网络需求&lt;/p&gt;
&lt;h4 id="172-网络技术遴选及设计"&gt;1.7.2 网络技术遴选及设计
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;生成树协议&lt;/li&gt;
&lt;li&gt;虚拟局域网（VLAN）&lt;/li&gt;
&lt;li&gt;无线局域网（WLAN）&lt;/li&gt;
&lt;li&gt;线路冗余设计&lt;/li&gt;
&lt;li&gt;服务器冗余设计&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="173-广域网技术遴选"&gt;1.7.3 广域网技术遴选
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;远程接入技术&lt;/li&gt;
&lt;li&gt;广域网互连技术：DDN、SDH、MSTP、VPN&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;广域网性能优化策略&lt;/strong&gt;：预留带宽、拨号线路、传输数据压缩、链路聚合、基于优先级排序、基于协议预留带宽&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="174-层次化网络模型设计"&gt;1.7.4 层次化网络模型设计
&lt;/h4&gt;&lt;p&gt;&lt;strong&gt;优点&lt;/strong&gt;：降低成本，充分利用模块化设备/部件，网络变化或演化容易&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3 层模型&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;核心层&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;汇聚层&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;接入层&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;层次化设计 5 原则&lt;/strong&gt;：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;控制网络层次&lt;/li&gt;
&lt;li&gt;从接入层开始，向上分析规划&lt;/li&gt;
&lt;li&gt;尽量采用模块化设计&lt;/li&gt;
&lt;li&gt;严格控制网络结构&lt;/li&gt;
&lt;li&gt;严格控制层次化结构&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="18-网络安全控制技术5-大类"&gt;1.8 网络安全控制技术（5 大类）
&lt;/h3&gt;&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;技术&lt;/th&gt;
					&lt;th&gt;说明&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;防火墙&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;网络间的安全屏障，保护本地网络资源。可以允许/拒绝/重定向数据流以及审计进出网络的访问或服务。体系：硬件防火墙、软件防火墙、嵌入式防火墙。种类：包过滤、应用层网关、代理服务&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;VPN（虚拟专用网络）&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;利用公共网络建立私有专用网络，具有成本低、接入方便、可扩展性强、管理和控制方便等优点&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;访问控制技术&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;自主访问控制（DAC）、强制访问控制（MAC）、基于角色的访问控制（RBAC）、基于任务的访问控制（TBAC）、基于对象的访问控制（OBAC）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;网络安全隔离&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;形式：子网隔离、物理隔离、VLAN 隔离、逻辑隔离&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;网络安全协议&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;见第5小时内容&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="19-网络安全审计"&gt;1.9 网络安全审计
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;作用&lt;/strong&gt;：用来测试、评估和分析网络脆弱性，能够实现自动响应、数据生成、分析、浏览、事件存储、事件选择等功能。&lt;/p&gt;
&lt;h3 id="110-绿色网络设计方法"&gt;1.10 绿色网络设计方法
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;思路&lt;/strong&gt;：精简设计、重用设计、回收设计&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4 大设计原则&lt;/strong&gt;：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;标准化&lt;/strong&gt;：减少转换设备，兼容异构方案&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;集成化&lt;/strong&gt;：减少设备总量，降低资源需求&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;虚拟化&lt;/strong&gt;：灵活调配，按需使用&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;智能化&lt;/strong&gt;：降低人力成本，降低资源占用&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="111-实践案例"&gt;1.11 实践案例
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;案例 1：某企业园区网双核心架构&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;核心层：2 台高端三层交换机&lt;/li&gt;
&lt;li&gt;汇聚层：4 台汇聚交换机（双链路到核心）&lt;/li&gt;
&lt;li&gt;接入层：24 口 PoE 交换机（连接 IP 电话、AP、摄像头）&lt;/li&gt;
&lt;li&gt;出口：双 ISP + 防火墙 + 行为管理&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;案例 2：金融云存储网络&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;核心数据库：SAN 架构（FC 交换机，高性能）&lt;/li&gt;
&lt;li&gt;文件共享：NAS（NFS/CIFS）&lt;/li&gt;
&lt;li&gt;备份：DAS 直连&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="2-关键概念速查"&gt;2. 关键概念速查
&lt;/h2&gt;&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;概念&lt;/th&gt;
					&lt;th&gt;定义/说明&lt;/th&gt;
					&lt;th&gt;常见考点&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;单核心&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;一台核心设备&lt;/td&gt;
					&lt;td&gt;简单但可靠性低&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;双核心&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;两台核心三层交换机&lt;/td&gt;
					&lt;td&gt;路由热切换&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;环型&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;多台核心组成环路&lt;/td&gt;
					&lt;td&gt;易形成环路&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;半冗余&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;任意核心存在两条以上链路&lt;/td&gt;
					&lt;td&gt;灵活&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;全冗余&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;任何两个核心间均存在链路&lt;/td&gt;
					&lt;td&gt;灵活但零散&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;对等子域&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;半冗余核心划为两个独立子域&lt;/td&gt;
					&lt;td&gt;子域互联&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;层次子域&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;多子域，存在层次关系&lt;/td&gt;
					&lt;td&gt;扩展性好&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;5G 透明模式&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;通过用户面功能接口&lt;/td&gt;
					&lt;td&gt;防火墙/代理连 Internet&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;5G 非透明模式&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;直接/通过其他网络连接&lt;/td&gt;
					&lt;td&gt;灵活性高&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;5G 边缘计算&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;业务就近分流&lt;/td&gt;
					&lt;td&gt;时间敏感、高带宽&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;SDN&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;软件定义网络&lt;/td&gt;
					&lt;td&gt;控制转发分离&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;DAS&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Direct Attached Storage&lt;/td&gt;
					&lt;td&gt;直连式存储&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;NAS&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Network Attached Storage&lt;/td&gt;
					&lt;td&gt;网络附加存储&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;SAN&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Storage Area Network&lt;/td&gt;
					&lt;td&gt;存储区域网络&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;双协议栈&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;IPv4/IPv6 共存&lt;/td&gt;
					&lt;td&gt;过渡技术&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;隧道技术&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;ISATAP/6to4/over6/6over4&lt;/td&gt;
					&lt;td&gt;过渡技术&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;NAT&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Network Address Translator&lt;/td&gt;
					&lt;td&gt;过渡技术&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;VLAN&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;虚拟局域网&lt;/td&gt;
					&lt;td&gt;隔离&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;WLAN&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;无线局域网&lt;/td&gt;
					&lt;td&gt;WiFi&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;DDN&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;数字数据网络&lt;/td&gt;
					&lt;td&gt;广域网&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;SDH&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;同步数字体系&lt;/td&gt;
					&lt;td&gt;广域网&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;MSTP&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;多业务传送平台&lt;/td&gt;
					&lt;td&gt;广域网&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;VPN&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;虚拟专用网络&lt;/td&gt;
					&lt;td&gt;公共网络建专用&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;DAC&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;自主访问控制&lt;/td&gt;
					&lt;td&gt;自主&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;MAC&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;强制访问控制&lt;/td&gt;
					&lt;td&gt;强制&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;RBAC&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;基于角色的访问控制&lt;/td&gt;
					&lt;td&gt;角色&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;TBAC&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;基于任务的访问控制&lt;/td&gt;
					&lt;td&gt;任务&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;OBAC&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;基于对象的访问控制&lt;/td&gt;
					&lt;td&gt;对象&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;FTP&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;文件传输协议&lt;/td&gt;
					&lt;td&gt;TCP，明文&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;SSL&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Secure Sockets Layer&lt;/td&gt;
					&lt;td&gt;加密传输&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;HTTPS&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;HTTP over SSL/TLS&lt;/td&gt;
					&lt;td&gt;加密 HTTP&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;SET&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Secure Electronic Transaction&lt;/td&gt;
					&lt;td&gt;电子商务&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;hr&gt;
&lt;h2 id="3-典型例题案例分析题"&gt;3. 典型例题（案例分析题）
&lt;/h2&gt;&lt;h3 id="例题-1选择题陷阱题"&gt;例题 1：选择题（陷阱题）
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;题目&lt;/strong&gt;：局域网网络架构有 4 种类型，以下说法&lt;strong&gt;错误&lt;/strong&gt;的是（ ）。&lt;/p&gt;
&lt;p&gt;A. 单核心架构使用单台核心二层或三层交换设备作为网络核心
B. 单核心架构的优点是结构简单，设备投资节约，接入方便
C. &lt;strong&gt;双核心架构采用两台核心三层及以上交换机作为网络核心&lt;/strong&gt;
D. 环型架构的缺点是投资较单核心高，核心端口密度要求较高&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;参考答案&lt;/strong&gt;：&lt;strong&gt;C&lt;/strong&gt;
&lt;strong&gt;解析&lt;/strong&gt;：双核心架构的缺点是&amp;quot;投资较单核心高，核心端口密度要求较高&amp;quot;，&lt;strong&gt;与环型架构的缺点相同&lt;/strong&gt;，但题目 C 描述的是双核心架构的&lt;strong&gt;定义&lt;/strong&gt;（&amp;ldquo;采用两台核心三层及以上交换机&amp;rdquo;）——实际上双核心确实是&amp;quot;两台核心三层及以上交换机&amp;quot;，所以 C 选项本身描述正确，但&lt;strong&gt;实际上题目中 C 选项文字与答案解释不一致&lt;/strong&gt;。本题以答案为 C，说明出题意图是：&lt;strong&gt;双核心架构的缺点&lt;/strong&gt;描述应为&amp;quot;投资较单核心高&amp;quot;，但选项 C 表面看是定义。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;正确理解&lt;/strong&gt;：C 选项的描述（两台核心三层及以上交换机）实际上是双核心的&lt;strong&gt;优点&lt;/strong&gt;表述（题目要求选错误的，所以选择 C）。&lt;/p&gt;
&lt;hr&gt;
&lt;h3 id="例题-2选择题"&gt;例题 2：选择题
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;题目&lt;/strong&gt;：以下&lt;strong&gt;不属于&lt;/strong&gt;网络安全协议的是（ ）。&lt;/p&gt;
&lt;p&gt;A. &lt;strong&gt;FTP&lt;/strong&gt;
B. SSL
C. HTTPS
D. SET&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;参考答案&lt;/strong&gt;：&lt;strong&gt;A&lt;/strong&gt;
&lt;strong&gt;解析&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;FTP（File Transport Protocol）&lt;/strong&gt;：网络上两台计算机传送文件的协议，运行在 TCP 之上，&lt;strong&gt;明文传输&lt;/strong&gt;，不是安全协议&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SSL&lt;/strong&gt;：安全套接字层，安全协议&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;HTTPS&lt;/strong&gt;：HTTP over SSL/TLS，安全协议&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SET&lt;/strong&gt;：安全电子交易协议，安全协议&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h3 id="例题-3选择题陷阱题"&gt;例题 3：选择题（陷阱题）
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;题目&lt;/strong&gt;：以下关于层次化网络设计原则的叙述中，&lt;strong&gt;错误&lt;/strong&gt;的是（ ）。&lt;/p&gt;
&lt;p&gt;A. 一般将网络划分为核心层、汇聚层、接入层三个层次
B. &lt;strong&gt;应当首先设计核心层，再根据必要的分析完成其他层次设计&lt;/strong&gt;
C. 为了保证网络的层次性，不能在设计中随意加入额外连接
D. 除去接入层，其他层次应尽量采用模块化方式，模块间边界应非常清晰&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;参考答案&lt;/strong&gt;：&lt;strong&gt;B&lt;/strong&gt;
&lt;strong&gt;解析&lt;/strong&gt;：按照层次式网络设计原则：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;控制网络层次&lt;/strong&gt;（一般 3 层）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;从接入层开始，向上分析规划&lt;/strong&gt;（不是先设计核心层！）&lt;/li&gt;
&lt;li&gt;尽量采用模块化设计&lt;/li&gt;
&lt;li&gt;严格控制网络结构&lt;/li&gt;
&lt;li&gt;严格控制层次化结构&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;B 错在&amp;quot;先设计核心层&amp;quot;——应当从接入层开始向上分析规划&lt;/strong&gt;。&lt;/p&gt;
&lt;hr&gt;
&lt;h3 id="例题-4选择题"&gt;例题 4：选择题
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;题目&lt;/strong&gt;：（ ）是一种新型网络创新架构，核心思想是通过控制与转发分离，将网络中交换设备的控制逻辑集中到一个计算设备上，控制面集中管控，提升网络管理配置能力。&lt;/p&gt;
&lt;p&gt;A. 5G 网络架构
B. &lt;strong&gt;软件定义网络（SDN）&lt;/strong&gt;
C. 移动通信网网络
D. 存储网络&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;参考答案&lt;/strong&gt;：&lt;strong&gt;B&lt;/strong&gt;
&lt;strong&gt;解析&lt;/strong&gt;：SDN 的核心思想正是&amp;quot;控制与转发分离&amp;quot;。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="4-论文素材"&gt;4. 论文素材
&lt;/h2&gt;&lt;p&gt;本章是论文题出题范围，以下 3 个题目方向可以重点准备：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;论企业园区网架构设计与冗余方案&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;写作要点：双核心/层次化设计、路由热切换、SDN 应用&lt;/li&gt;
&lt;li&gt;实战案例：园区网双核心+SAN 存储&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;论软件定义网络（SDN）在数据中心网络中的应用&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;写作要点：控制面/数据面分离、OpenFlow 协议&lt;/li&gt;
&lt;li&gt;实战案例：大型云数据中心&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;论 IPv4/IPv6 过渡技术在企业网改造中的应用&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;写作要点：双协议栈、隧道、NAT 三种技术&lt;/li&gt;
&lt;li&gt;实战案例：运营商骨干网升级&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h2 id="5-高频考点"&gt;5. 高频考点
&lt;/h2&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;局域网 6 种架构优缺点&lt;/strong&gt;：每年必考 1-2 题&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DAS / NAS / SAN 对比&lt;/strong&gt;：表格题必背&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;IPv4/IPv6 过渡 3 种技术&lt;/strong&gt;：双栈/隧道/NAT&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;层次化网络 5 原则&lt;/strong&gt;：陷阱题是&amp;quot;先核心层&amp;quot;是错的&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SDN 核心思想&lt;/strong&gt;：控制与转发分离&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;网络安全 5 大技术&lt;/strong&gt;：防火墙/VPN/访问控制/隔离/协议&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;绿色网络 4 原则&lt;/strong&gt;：标准化/集成化/虚拟化/智能化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;5 种访问控制&lt;/strong&gt;：DAC/MAC/RBAC/TBAC/OBAC&lt;/li&gt;
&lt;/ol&gt;</description></item></channel></rss>