Il modello di rete Cisco coinvolge tre componenti: il nucleo o strato di backbone , lo strato di distribuzione , e il livello di accesso . Questi tre livelli definiscono quale funzione il router deve essere performante. Si tratta di una separazione dei compiti . Ciò è in contrasto con il modello di rete piatta in cui i router eseguono tutte le funzioni . Nella versione piana , eseguono sicurezza, instradare i pacchetti ei bit attraverso vasti segmenti di rete , e tenere traccia di larghezza di banda e il necessario accesso ad altre reti . Tuttavia, il sistema di rete gerarchica che Cisco utilizza separa quelle singole attività. Istruzioni
1
Configurare i router al livello core con la quantità minima di informazioni . I router hanno bisogno di essere il più veloce possibile , in modo da configurare le interfacce così avranno un indirizzo IP e un protocollo di routing . Evitare di creare elementi di sicurezza come le liste di accesso , firewall, o sistemi di rilevamento delle intrusioni . La regola - mantenerlo semplice - si applica , in quanto la velocità è essenziale
2
Configurare il router in questo strato di eseguire operazioni con maggiore dettaglio rispetto a quanto visto a livello di base. . Ad esempio , utilizzare l'aggregazione indirizzo con lunghezza variabile Subnet Masks ( VLSM ) e Classless Inter - Domain Routing ( CIDR ) . Questi metodi forniscono efficienza di instradamento al router rendendo le tabelle di routing più piccole . I router possono ritrasmettere rotte apprese da un router ad altri, dando una piena comprensione della struttura di rete . Di conseguenza , la trasmissione di pacchetti e di dati attraverso la rete ad altri router sarà più veloce . Infine , la sicurezza viene effettuata a livello di distribuzione . Configurare il router con le liste di accesso per rendere sicura la rete . Le liste di accesso possono consentire o negare il traffico nella rete .
3
configurare i router con protocolli e sistemi di backup di routing. Lo strato di accesso è il più vicino all'utente. I router collegano a switch e server . Quindi configurare gli interruttori con VLANS al fine di controllare la trasmissione di dominio ei domini di collisione . Configurare la rete con firewall , usare il NAT ( Network Address Translation ) per convertire gli indirizzi IP pubblici di indirizzi IP privati
.