起从零开始学习网络架构设计-核心区设计
整体网络拓扑
继上篇介绍完出口区的网络架构设计,这篇文章我将带着大家一起学习核心区的网络设计。
核心区
核心区,顾名思义就是整个网络架构的核心区域,它连接着整个网络几乎所有区域,从图中我们可以看到它连接着出口区,安全管理区,终端接入区,云数据中心区。能充当核心交换机的设备在性能上都要求很高,如高包转发率、大缓存容量、大交换容量等,本文采用的是华为数据中心级的CE12800交换机,两台设备采用CSS私有堆叠技术做的横向虚拟化,所谓的横向虚拟化指两台相互冗余的物理设备虚拟为一台逻辑设备,在网络中呈现一个单节点,这样做的目的是简化网络管理和配置,同时提高了网络的可靠性。在通俗点讲就是,对于其他设备而言,他们感知的核心交换机只有一台,这样最大的好处是不需要采用传统的MSTP+VRRP技术去破环,解决传统技术收敛慢,以及生成树STP最大只支持50个节点数的限制。有的同学可能会问,什么是破环,破坏就是破坏环路,我们可以看下面这张图,假如不采用堆叠虚拟化技术,对外就是两个核心设备,下联两台汇聚交换机,构成口字形的环路,如果这时候同时不采取MSTP这样的生成树技术去破坏环路,那么数据包就会不断地在这个环路中循环转发,形成广播风暴。破环协议就是打破环路的协议,通过堵塞其中一个成员接口,打破环路。本文采用的虚拟化技术由于核心交换机和汇聚交换机均对外表现为一台逻辑设备,加之防火墙配置为主备模式,备墙平时不转发数据,这样一来也就不存在环路一说,平时的数据流量走左侧主链路,当主链路故障自动切换至备链路,实现设备和链路的双冗余设计。
核心交换机介绍完,我们来看看旁挂在它上的3台安全设备,漏洞扫描、安全接入网关以及入侵检测系统。
旁挂核心的安全设备
首先我们一起学习下入侵检测。其实在出口区网络架构讲解时,我们已经简单说了入侵检测IDS和入侵防御IPS的区别,入侵检测是被动性的防御,我们可以比如为小区的摄像头,入侵防御是主动性防御,我们可以比如为小区里的保安。如果发现入侵,IDS只能被动的记录和报警,IPS却可以采取阻断动作。他们相辅相成,一般网络中均配备。IPS部署方式为串联,如果它采取旁挂部署,那么就等同于降低它的功能,变成IDS类似的功能。搞清楚他们的关系后,我们回归讲解IDS,IDS部署方式采用旁挂式核心交换机部署,通过在核心交换机上设置端口镜像,将镜像数据发送到IDS设备上进行分析检测,一旦发现攻击和威胁立即报警。可能有的同学没有听过端口镜像的概念,我简单介绍下,端口镜像是指设备复制一份从镜像端口流经的报文,并将此报文传送到指定的观察端口进行分析和监控。从下图可以清晰的理解,端口镜像分为观察口和镜像口,观察端口是连接监控设备的端口,用于输出从镜像端口复制过来的报文。镜像端口是被监控的端口,从镜像端口流经的所有报文均复制到观察端口。本文配置的监控设备便是入侵检测系统,镜像端口配置的是通往各个功能区的接口,本文设置的镜像端口是上下联接口以及连接终端接入交换机的接口,我们一般不建立把核心上通往各功能区的所有接口都设置为镜像端口,因为镜像流量会占用设备的转发带宽,降低设备的转发性能。比如本文的安全区就没有必要区监控,一般监控终端和部署应用的服务器流量必经的接口。
端口镜像
最后我们再一同看看漏洞扫描设备。漏扫设备它是通过扫描的手段,对指定网段里的设备进行安全脆弱性检测,可以发现漏洞的一种安全检测的行为。扫描完后会产生相关的报告,提供漏洞修复意见。漏扫可以扫操作系统、数据库、网络设备,浏览器存在的漏洞,提醒用户及时更新升级打补丁。随时国家对网络安全越来越重视,现在许多系统上线都需要过等保测评,而等保测评里就明确要求是不能存在高危漏洞,这是一票否决项,所以以后的项目,这个设备配备的场景会越来越多。说到这里想必大家应该知道,为什么它采用旁挂的形式部署在核心上了吧,因为核心交换机有去往各个分区的路由,旁挂核心就可以方便扫描各个分区内的设备,假如放在其他功能区,扫描的范围就缩小了。下图我截取一部分漏扫报告的内容,让大家更直观的了解它。
漏扫报告
我们继续讲解核心区的防火墙,我们可以看到,核心交换机和汇聚交换机之间,部署了2种防火墙,一个是我们常见的边界防火墙,它的功能就是进行边界防护,我就不过多介绍,需要了解的朋友可以看出口区设计中对防火墙的介绍,今天我们主要介绍的是WAF(Web Application Firewall),即Web应用防火墙,它是专门针对web应用进行防护的防火墙设备,防护的对象就是网站及B/S架构的各类系统。主要针对 HTTP/HTTPS协议进行分析,对 SQL注入攻击、XSS攻击 Web攻击进行防护,并具备基于 URL 的访问控制; HTTP协议合规; Web敏感信息防护;文件上传下载控制; Web 表单关键字过滤以及 web应用交付等功能。部署在这里的目的是防护之后会介绍的云数据中心功能区内的应用系统。它支持透明模式部署、路由模式部署和反向代理模式部署,本文采用透明模式部署,主要考虑到这样部署的优点是网络改动小,部署配置简单。
好了,今天的核心区网络架构介绍就告一段落,欢迎继续阅读其他功能区域的设计。
小白,CSS样式看的怎么样了?”第二天老朱找到小白问道。
小白郁闷的说道:“过了一遍,不过CSS样式太多了,看的有点晕。”
“嗯,过一遍就可以了,我来跟你说一下CSS怎么用吧!你还是打开昨天的文档。”
“打开了!”
“好的!CSS样式最常见的就是控制一个容器(div、p、span、li等这些都是容器)的文字样式、高宽度、背景、间距、边框等,比如width:100px就代表这个容器的宽度是100个像素。写CSS样式的时候你可以直接写到容器的style属性上。”
“朱哥,我打断一下,什么事容器的属性呢?”
“你学过面向对象编程么?如果学过你应该知道对象吧!在html标签里面,每个标签都是一个对象,而对象都有他们自己的属性、事件和方法,在你之前做的那个最基础的页面里面,id就是div的一个属性,至于事件和方法我们以后再说,你现在可以尝试的往div上面添加一个style属性。”
“是这个样子么?”
“嗯,是的,你太棒了,另外跟你说个小知识点,style是容器的默认属性,有时候我们为了方便控制,可能会给容器添加一些自定义的属性,比如xiaobai='菜鸟',哈哈,开个玩笑!你先在先给div容器里面加点文字内容,然后我告你几个常用的css用法!”
“好了,加上了”。
“OK,现在我告你几个CSS里面常用的样式控制,你目前只需要记住这几个样式就可以足够你完成绝大多数网页布局了。第一个就是容器的高度(width)和宽度(weight),我习惯给他们像素值,比如style="width:200px;height:100px;",通过width和height就可以改变容器的高度和宽度,高度和宽度通常情况下只对块级容器起作用!”
“那什么是块级容器呢?”
“网页里面最常见的两种容器一种是块级元素一种是行内元素,哦对了!很多人都叫div啊p啊这也标签块级元素,可是我习惯称它们为容器或者块级容器。这个看个人喜好,我只是觉得容器更能体现他们含义,或者更容易通过对象的方式来理解它。回归正题,块级容器前后有换行符,用白话讲就是每个块级容器在页面里面默认显示的时候它的左右不能有其他元素,举个简单的例子你可以把每个元素看作一个word中的文字,如果文字前后都有换行符是不是这个样子的?”
“还有一种就是行内元素,这个更容易理解,行内元素就是前后没有换行符,比如span就是行内元素。关于行内元素和块级元素我们后面会详细分析他们的原理,这个你有个大概印象就可以了。现在我们继续说CSS吧!下一个要记住的就是文字样式的几个控制,他们分别是文字的颜色(color)、大小(font-size)、加粗(font-weight)、行距(line-height),比如让你文本颜色为红色(color:#f00)、大小是14px(font-size:14px;)、加粗(font-weight:bold;)、行距(line-height:30px;)就是下面的效果。”
“下一个要理解的是边框(border),边框对应的四个拓展就是上边框、右边框、下边框、左边框,边框常用的属性分别是边框的宽度、颜色、样式(实线、虚线、双实线等等),比如让一个div的左边框宽度6像素,颜色蓝色,实线(border-left:#0000ff 6px solid;)”。
"今天最后一个是容器的内边距(padding)和外边距(margin),他们也是各有上下左右四个扩展,外边距就是容器外面的距离,比如你是一个容器,我是一个容器,咱俩的距离就是外边距。内边距可以看作你的表皮的厚度。更简单点就是一个箱子我们从外表看他并不知道它能装多少东西,只有知道他的厚度才能了解。内边距通俗理解就是厚度。"
“好了就我今天说的这四个方面的css样式,你自己看书或者去网上看他们的用法,自己练习练习,你应该可以完成这样一个页面布局,明天我看你的代码~~”
想学H5的朋友可以关注老炉,您的关注是我持续更新《小白H5成长之路》的动力!
社部最新发布!!
关于2022年度专业技术人员职业资格考试计划的通知
其中与我们执业药师相关的变化一定要看!
2022年执业药师考试时间有变!
根据最新的调整方案
执业药师考试
大专、本科学历的工作年限要求减少1年!
中国人事考试网官网:http://www.cpta.com.cn/notice/1067.html
修改后的工作年限要求
(一)取得药学类、中药学类专业大专学历,在药学或中药学岗位工作满4年。
(二)取得药学类、中药学类专业大学本科学历或学士学位,在药学或中药学岗位工作满2年。
(三)取得药学类、中药学类专业第二学士学位、研究生班毕业或硕士学位,在药学或中药学岗位工作满1年。
(四)取得药学类、中药学类专业博士学位。
(五)取得药学类、中药学类相关专业相应学历或学位的人员,在药学或中药学岗位工作的年限相应增加1年。
执业药师报考条件中的
工作年限要求减少
意味着大专、本科学历的考生
可提前报考!
变化细节赶紧往下看
▼▼▼
附件中显示,2022年执业药师考试时间为:11月5日、11月6日。
通知的发布,也意味着,2022年执业药师备考、学习正式进入倒计时!
大家一定要早学习,早通过,抓紧时间开始学习吧!
*请认真填写需求信息,我们会在24小时内与您取得联系。