Loading...

Thiết kế mạng Campus với Cisco Catalyst 9300 Series Switch

1. Kiến trúc mạng Campus trong doanh nghiệp

Trong các hệ thống mạng doanh nghiệp hiện đại, kiến trúc Campus Network thường được triển khai theo mô hình phân tầng nhằm đảm bảo khả năng mở rộng, hiệu suất và độ ổn định của toàn bộ hệ thống.

Mô hình phổ biến nhất là Three-Tier Architecture gồm ba lớp:

  • Access Layer
  • Distribution Layer
  • Core Layer

Kiến trúc này giúp hệ thống mạng dễ mở rộng khi doanh nghiệp tăng số lượng người dùng hoặc thiết bị.

1.1 Kiến trúc Campus Network 3-Tier

                CAMPUS NETWORK ARCHITECTURE

                     +------------------+
                     |     CORE LAYER   |
                     |   Catalyst 9500  |
                     +------------------+
                              ||
                           40G||
                              ||
                 +--------------------------+
                 |    DISTRIBUTION LAYER    |
                 |      Catalyst 9400       |
                 +--------------------------+
                       ||              ||
                    10G||              ||10G
                       ||              ||
            +----------------+  +----------------+
            |   ACCESS LAYER |  |   ACCESS LAYER |
            |  Catalyst 9300 |  |  Catalyst 9300 |
            +----------------+  +----------------+
               |   |   |          |   |   |
              PC  AP Phone       PC  AP Camera

Hình 1 : Kiến trúc mạng Campus sử dụng Cisco Catalyst 9300 access switches

1.2 Access Layer – lớp truy cập người dùng

Access layer là lớp gần người dùng nhất trong hệ thống mạng. Các thiết bị đầu cuối sẽ kết nối trực tiếp vào switch tại lớp này.

Các thiết bị thường kết nối tại access layer:

  • Máy tính người dùng
  • Access Point WiFi
  • Điện thoại IP
  • Camera IP
  • Thiết bị IoT

Trong các hệ thống campus network hiện đại, switch thuộc dòng Cisco Catalyst 9300 thường được triển khai tại lớp access.

1.3 Distribution Layer – lớp phân phối

Distribution layer đóng vai trò trung gian giữa access layer và core layer.

Các chức năng chính bao gồm:

  • Định tuyến giữa các VLAN
  • Áp dụng chính sách bảo mật
  • Tổng hợp lưu lượng từ access switch

Trong các hệ thống campus quy mô vừa, các switch Catalyst 9300 cũng có thể đảm nhiệm vai trò distribution nhờ hỗ trợ routing Layer 3.

1.4 Core Layer – lớp backbone của hệ thống

Core layer là lớp backbone của mạng campus, chịu trách nhiệm chuyển tiếp lưu lượng với hiệu suất cao giữa các phần của hệ thống.

Core layer thường thực hiện:

  • Kết nối các distribution switch
  • Kết nối tới data center
  • Kết nối tới Internet gateway

2. Vai trò của Catalyst 9300 trong mạng Campus

Dòng switch Catalyst 9300 được thiết kế chủ yếu cho lớp Access Layer trong hệ thống mạng campus.

Những tính năng nổi bật bao gồm:

  • StackWise bandwidth lên đến 480 Gbps
  • Uplink tốc độ cao 10G / 25G / 40G
  • Hỗ trợ Layer 3 routing
  • Quản lý tập trung qua Cisco DNA Center
  • Hệ điều hành Cisco IOS XE

Nhờ những tính năng này, Catalyst 9300 trở thành nền tảng switch access phổ biến trong nhiều hệ thống mạng doanh nghiệp.

3. Ví dụ mô hình triển khai mạng Campus

Một hệ thống campus cho doanh nghiệp khoảng 500 – 1000 người dùng có thể được triển khai theo mô hình sau.

3.1 Mô hình triển khai trong tòa nhà

                ENTERPRISE CAMPUS NETWORK

                        Internet
                           |
                     +------------+
                     |  Firewall  |
                     +------------+
                           |
                     +-------------+
                     | Core Switch |
                     | Catalyst9500|
                     +-------------+
                           |
                      25G / 40G
                           |
              +-----------------------+
              |   Distribution Layer  |
              |    Catalyst 9400      |
              +-----------------------+
                 |                 |
               10G               10G
                 |                 |
        +----------------+   +----------------+
        | Stack C9300    |   | Stack C9300    |
        | Access Switch  |   | Access Switch  |
        +----------------+   +----------------+
         |    |    |          |    |    |
        PC   AP  Phone       PC   AP  Camera

Hình. 2: Ví dụ về triển khai Cisco Catalyst 9300 trong mạng Campus

3.2 Access layer tại các tầng

Mỗi tầng của tòa nhà có thể triển khai một stack gồm hai switch Catalyst 9300 để đảm bảo dự phòng.

Lợi ích của stacking:

  • Dự phòng thiết bị
  • Tăng băng thông switching
  • Quản lý nhiều switch như một thiết bị duy nhất

4. Thiết kế VLAN trong mạng Campus

Trong hệ thống mạng campus, các VLAN thường được phân tách theo loại dịch vụ để dễ quản lý và tăng cường bảo mật.

VLAN Chức năng
VLAN 10 User Network
VLAN 20 Voice
VLAN 30 WiFi
VLAN 40 Camera
VLAN 50 Server

5. High Availability với StackWise

                CATALYST 9300 STACKWISE

        +-------------+    +-------------+    +-------------+
        |  C9300-1    |====|  C9300-2    |====|  C9300-3    |
        |  Access SW  |    |  Access SW  |    |  Access SW  |
        +-------------+    +-------------+    +-------------+
               \__________________________________________/
                       StackWise Bandwidth 480 Gbps

Hình 3: Kiến trúc 9300 StackWise

Công nghệ StackWise cho phép nhiều switch hoạt động như một thiết bị logic duy nhất, giúp tăng độ ổn định và đơn giản hóa việc quản lý hệ thống mạng.

6. Quản lý mạng Campus với Cisco DNA Center (hiện gọi là Catalyst Center)

Khi kết hợp với Cisco DNA Center, doanh nghiệp có thể quản lý toàn bộ hệ thống mạng campus một cách tập trung.

Các chức năng quản lý bao gồm:

  • Tự động triển khai cấu hình switch
  • Giám sát lưu lượng mạng
  • Phân tích hiệu suất hệ thống
  • Phát hiện và xử lý sự cố nhanh

7. Khi nào nên sử dụng Catalyst 9300 cho mạng Campus

Doanh nghiệp nên triển khai Catalyst 9300 khi hệ thống mạng có các yêu cầu:

  • Số lượng người dùng lớn
  • Hạ tầng WiFi doanh nghiệp
  • Yêu cầu dự phòng cao
  • Khả năng mở rộng linh hoạt
  • Quản lý tập trung hệ thống mạng

Nhờ hiệu suất cao và khả năng mở rộng mạnh mẽ, Catalyst 9300 là nền tảng switch phổ biến cho các hệ thống enterprise campus network.