Sơ đồ mạng 3 lớp là mô hình phổ biến trong thiết kế mạng doanh nghiệp giúp mạng dễ mở rộng, dễ quản lý và đảm bảo hiệu suất cao cho các doanh nghiệp vừa và lớn. Sơ đồ mạng 3 lớp được tổ chức như sau:
1. Access Layer (Lớp truy cập)
4. Ví dụ triển khai thực tế:
1. Access Layer (Lớp truy cập)
- Chức năng: Cung cấp kết nối cho thiết bị đầu cuối.
- Vai trò: VLAN segmentation, PoE (Power over Ethernet).
- Thiết bị Cisco điển hình:
- Cisco Catalyst 2960X (cho văn phòng vừa và nhỏ).
- Cisco Catalyst 9300 (trong hệ thống lớn, hỗ trợ SD-Access).
- Chức năng: Aggregation (tập trung kết nối từ Access), chính sách bảo mật, định tuyến giữa VLAN.
- Vai trò: Triển khai ACL (Access Control List), QoS (Quality of Service).
- Thiết bị Cisco:
- Cisco Catalyst 3850
- Cisco Catalyst 4500X (cho hiệu năng cao).
- Chức năng: Xử lý lưu lượng tốc độ cao, đảm bảo tính sẵn sàng (high availability).
- Vai trò: Chạy HSRP/VRRP, MPLS, Layer 3 switching.
- Thiết bị Cisco:
- Cisco Catalyst 6500
- Cisco Nexus 7000/9000 (cho Data Center).
4. Ví dụ triển khai thực tế:
- Một doanh nghiệp có nhiều phòng ban → mỗi phòng ban kết nối vào Access Switch (Catalyst 2960/9300).
- Các switch này tập trung về Distribution Switch (Catalyst 3850/4500X) để định tuyến và áp chính sách.
- Tất cả lưu lượng được truyền qua Core Switch (Nexus 7000) để kết nối ra Data Center hoặc Internet.