Sie sind auf Seite 1von 47

Chapter 1.

Network Design Methodology


This chapter covers the following subjects:
Cisco Architectures for the Enterprise
Plan, Build, and Manage Lifecycle

Prepare, Plan, Design, Implement, Operate, and Optimize Phases


Identifying Customer Requirements
Characterizing the Existing Network

Designing the Network Topology and Solutions

As redes podem tornar-se complexas e difceis de gerenciar. Arquiteturas de rede e metodologias de design ajudam voc a gerenciar as complexidades
das redes. Este captulo fornece uma viso geral das arquiteturas da Cisco para a empresa e do ciclo de vida da rede Plan, Build, Manage (PBM). Este
captulo tambm descreve etapas na metodologia de design e contedo de documentos de design.
DO I KNOW THIS ALREADY? QUIZ
O questionrio "Eu sei disso j?" Ajuda voc a identificar seus pontos fortes e deficincias nos tpicos deste captulo.

O questionrio de dez perguntas, derivado das sees principais na seo "Temas da Fundao" do captulo, ajuda voc a determinar como gastar seu
tempo de estudo limitado.
Table 1-1 outlines the major topics discussed in this chapter and the Do I Know This Already? quiz questions that correspond to those topics.

Table 1-1 Do I Know This Already? Foundation Topics Section-to-Question Mapping


1 . Which are the three Cisco network architectures for the enterprise?

a. Hierarchical

b. Borderless
c. Integrated
d. Data center/virtualization

e. OSI model
f. Collaboration

2 . Which technology forces affect decisions for the enterprise network?

a. Removal of borders
b. Virtualization
c. Growth of applications

d. 10GigEthernet
e. Regulation
f. ROI
g. Competitiveness

3 . Network resiliency and control occur in which layer of the borderless network architecture?

a. Policy and Control

b. Borderless Network Services


c. Borderless User Services
d. Connection Management

4 . Presence occurs in which collaboration architecture layer?

a. Communication and Collaboration


b. Collaboration Services
c. Infrastructure
d. Media Services

5 . Which PBM process provides dedicated resources to troubleshoot issues within the network?

a. Operations Management
b. Solution Support

c. Validation
d. Product Support

6 . In which PBM phase is the network designed?

a. Plan phase
b. Design phase
c. Build phase

d. Manage phase

7 . What are the three primary sources of information in a network audit?

a. CIO, network manager, network engineer

b. Network manager, management software, CDP


c. Network discovery, CDP, SNMP
d. Existing documentation, existing management software, new management tools

8 . Which design solution states that a design must start from the application layer and finish in the physical layer?

a. OSI model
b. PPDIOO

c. Hierarchical architecture
d. Top-down

9 . Budget and personnel limitations are examples of what?


a. Organization requirements
b. Organization constraints

c. Technical goals
d. Technical constraints
10. Improving network response time and reliability are examples of what?

a. Organization requirements
b. Organization constraints
c. Technical goals

d. Technical constraints

FOUNDATION TOPICS
Com a complexidade das redes, necessrio usar arquiteturas e metodologias em design de rede para suportar os objetivos comerciais. O ciclo de vida
da rede Cisco Preparar, Planejar, Projetar, Implementar, Operar e Otimizar (PPDIOO) define um ciclo contnuo de fases na vida de uma rede. Cada fase
inclui etapas importantes no planejamento, projeto, implementao e operao de rede bem sucedidos. A Cisco tambm apresenta um ciclo de vida
simplificado de Planejar, Construir, Gerenciar (PBM), com o qual o CCDA deve estar familiarizado. A abordagem de design de cima para baixo para
design de rede adapta a infra-estrutura de rede s necessidades das aplicaes de rede.
Cisco Architectures for the Enterprise
Com a constante evoluo das redes, a Cisco continua atualizando suas arquiteturas e frameworks empresariais. Os drivers comerciais podem
afetar a arquitetura da rede e as foras tecnolgicas que afetam os negcios.

As foras de negcios que afetam decises para a rede corporativa incluem o seguinte:

Return on investment: As empresas esperam um retorno (seja economia de custos ou aumento da produtividade) em seus investimentos em
infra-estrutura de rede. As solues precisam usar a tecnologia para trabalhar dentro de uma soluo de negcios.
Regulation: As empresas precisam atender aos regulamentos da indstria; por exemplo, a Lei de Portabilidade e Responsabilidade do Seguro de
Sade (HIPAA) para o setor de seguros de sade e o Padro de Segurana de Dados da Indstria de Carto de Pagamento (PCI DSS) para o setor de
cartes de crdito.
Competitiveness: Para manter uma vantagem competitiva, as empresas precisam usar a tecnologia para torn-las mais competitivas do que
outras empresas.
As foras tecnolgicas que afetam deciso para a rede corporativa so
Removal of borders: Os limites tradicionais da rede foram removidos. O acesso a recursos de rede precisa ser habilitado a partir de filiais,
teletrabalhadores, escritrios domsticos, dispositivos mveis, clientes e redes de parceiros.

Virtualization: Permite a maximizao das eficincias atravs da reduo de hardware, consumo de energia, custos de aquecimento e
refrigerao, espao de instalaes e esforo de gerenciamento. A virtualizao e seus benefcios so um objetivo fundamental para quase todas as
organizaes. Ganhou popularidade pelos lderes da indstria, como VMware.
Growth of applications: Os clientes continuam a solicitar novos produtos, ofertas de servios, melhor atendimento ao cliente, maior
segurana e flexibilidade de personalizao - tudo a um custo menor.
As reas de otimizao de TI so divididas em trs grupos :

Datacenter
Network
Applications

Cada grupo tem seus prprios especialistas, oramento e desafios..


A Cisco criou uma estrutura entrelaada para criar trs arquiteturas para cada grupo que oferece otimizao a um nvel individual e a integrao
com outras reas:
Borderless networks architecture

Collaboration architecture
Data center and virtualization architecture
Figure 1-1 mostra essas trs arquiteturas, que so abordadas com mais detalhes nas seguintes sees.
Figure 1-1 Cisco enterprise architectures

Borderless Networks Architecture


A arquitetura de redes sem fronteiras da Cisco uma soluo de prxima gerao que permite conectividade a qualquer um e qualquer coisa,
em qualquer lugar e a qualquer momento. A conectividade precisa ser segura, confivel e perfeita. Essa arquitetura otimiza o desempenho das
empresas e da rede.

Conforme mostrado na Figura 1-2, o modelo de arquitetura de redes sem fronteiras da Cisco consiste em quatro blocos principais:
Policy and Control: As polticas so aplicadas a todos os usurios e dispositivos em toda a arquitetura.
Network Services: Esses servios incluem resilincia e controle. Cisco EnergyWise e MediaNet fornecem recursos para redes sem
fronteiras.

User Services: Esses servios incluem mobilidade, desempenho e segurana.


Connection Management: Este bloco oferece acesso seguro a qualquer hora e em qualquer lugar, independentemente de como a rede
acessada.
Figure 1-2 Borderless architecture

Collaboration and Video Architecture


A arquitetura de colaborao e vdeo da Cisco composta por trs camadas:

Communication and Collaboration Applications: Esta camada contm conferncia, atendimento ao cliente, software social empresarial,
IP, comunicaes, mensagens, aplicaes mveis e TelePresence.
Collaboration Services: Esta camada contm servios que suportam as aplicaes de colaborao: presena, localizao, gerenciamento de
sesso, gerenciamento de contatos, frameworks de clientes, etiquetagem e gerenciamento de polticas e segurana.
Infrastructure: Esta camada responsvel por permitir a colaborao a qualquer momento, de qualquer lugar, em qualquer dispositivo. Ele
inclui mquinas virtuais, a rede e o armazenamento.

Data Center and Virtualization Architecture


O centro de dados e a arquitetura de virtualizao da Cisco compreendem um conjunto abrangente de tecnologias e servios de virtualizao que
renem as plataformas de rede, computao, armazenamento e virtualizao. Esta arquitetura consiste em trs componentes:

Unified Management: Possui automao, orquestrao e gerenciamento do ciclo de vida para simplificar a implantao e operao de
infraestruturas fsicas / nulas de metal, virtual e nuvem.
Unified Fabric: Este componente oferece dados de alto desempenho e redes de armazenamento para simplificar a implantao, ajudar a
garantir a qualidade da experincia e reduzir os custos operacionais. Os servios de rede integrados da Cisco fornecem conectividade de alta
velocidade e alta disponibilidade, aumentam o desempenho das aplicaes e reduzem o risco de segurana em ambientes multitenantes.
Unified Computing: Este componente fornece uma soluo computacional altamente escalvel e a nvel de sistema que integra computao,
redes de acesso e redes de armazenamento. Os recursos de gerenciamento incorporados simplificam as operaes em infra-estruturas fsicas,
virtuais e em nuvem.

Figure 1-3 mostra o quadro de arquitetura para data centers.


Figure 1-3 Data center architecture framework

Data center architecture and design is covered in Chapter 4, Data Center Design.

Table 1-2 lists the benefits of the Cisco network architectures.


Table 1-2 Benefits of the Cisco Network Architectures

Cisco Design Lifecycle: Plan, Build, Manage

A Cisco est introduzindo um ciclo de vida de rede atualizado com trs fases: Planejar, Construir e Gerenciar (PBM), cada um com processos.
Cada fase importante para atender s necessidades dos clientes, metas organizacionais e restries. Conforme mostrado na Figura 1-4, essas
fases so as seguintes:

Plan: Esta fase inclui processos de avaliao e estratgia de rede, construo do projeto de rede e definio de um plano.
Build: Esta fase inclui processos de validao da soluo, implantao de novas solues de TI e de rede e migrao para novas infra-estruturas
Manage: Esta fase inclui processos para suporte a produtos, suporte a solues, otimizao e gerenciamento de operaes da rede.
Figure 1-4 The Cisco Plan, Build, Manage network lifecycle
As sees que se seguem cobrem os processos em cada fase.

Plan Phase
The Plan phase is divided into three processes:

Strategy and Analysis process


Assessment process
Design process

Durante o processo de Estratgia e Anlise, so criadas estratgias de arquitetura de rede e so desenvolvidos roteiros para transformar a
arquitetura de rede. Uma estratgia econmica desenvolvida com um retorno de investimento mensurvel (ROI). A avaliao da rede ajuda a
determinar a conformidade da infra-estrutura de rede com a indstria e as melhores prticas e polticas corporativas da Cisco. A avaliao tambm
determina lacunas na capacidade da equipe de operao de rede para suportar as novas tecnologias que esto sendo introduzidas. O processo
Design cria um design de rede resiliente e escalvel que pode suportar os requisitos comerciais.

Build Phase
The Build phase is divided into three processes:
Validation process

Deployment process
Migration process

O processo de validao confirma que a soluo proposta atende aos seus requisitos de disponibilidade, segurana, confiabilidade e desempenho
atravs de ambientes de avaliao e laboratrio. Isso ir atenuar os riscos associados atualizao da rede.
O processo de implantao instala e configura novas solues de TI e de rede com um mnimo de interrupo na sua rede de produo. Realiza
os objetivos comerciais e tcnicos da nova soluo.
O processo de migrao atualiza a infra-estrutura de rede por meio de uma abordagem sistemtica e eficiente, que pode controlar os custos,
melhorar a excelncia operacional, reduzir os custos de operao da rede e interrupes do sistema, e mitigar os riscos durante a atualizao do
dispositivo, da rede e do softwares
Manage Phase
The Manage phase is divided into four processes:
Product Support process
Solution Support process
Optimization process
Operations Management process

O processo de suporte ao produto fornece gerenciamento automatizado de inventrio de equipamentos de rede, permitindo um melhor
planejamento das atualizaes de equipamentos. Ele gerencia eficientemente o risco, reduz os custos de suporte e aumenta a eficincia operacional.
O processo de Soluo de Suporte fornece recursos dedicados e focados para gerenciar e solucionar problemas que possam surgir em novas
solues complexas. Aumenta o tempo de atividade da soluo e a produtividade dos funcionrios.
O processo de otimizao identifica lacunas, oferece recomendaes e fornece suporte tcnico especializado para melhorar a soluo implantada.
Aumenta o desempenho, disponibilidade, resilincia e visibilidade da rede.
O processo de Gerenciamento da Operao garante que a equipe da rede tenha competncia suficiente na tecnologia de rede para acelerar a adoo
de tecnologias avanadas. Isso diminui o custo total da propriedade da rede. O acompanhamento proativo e o gerenciamento de rede tambm
ocorrem nesse processo.
Table 1-3 resume os processos em cada fase de PBM.

Table 1-3 PBM Network Lifecycle Phases

Prepare, Plan, Design, Implement, Operate, and Optimize Phases

O histrico ciclo de vida da rede da Cisco tem seis fases: preparar, planejar, projetar, implementar, operar e otimizar. Essas fases so
coletivamente conhecidas como PPDIOO. O ciclo de vida do PPDIOO fornece quatro principais benefcios:
Abaixa o custo total de propriedade, validando os requisitos de tecnologia e planejando as mudanas de infraestrutura e os requisitos de recursos.

It increases network availability by producing a sound network design and validating the network operation.
Isso melhora a agilidade dos negcios estabelecendo requisitos de negcios e estratgias de tecnologia.
Ele acelera o acesso a aplicativos e servios, melhorando a disponibilidade, confiabilidade, segurana, escalabilidade e
desempenho.
These benefits are realized by the actions listed in Tables 1-4 through 1-7.

Table 1-4 Actions That Lower the Cost of Ownership

Table 1-5 Actions That Increase Network Availability


Table 1-6 Actions That Improve Business Agility

Table 1-7 Actions That Accelerate Access to Applications and Services

Figure 1-5 shows the PPDIOO network lifecycle.


Figure 1-5 Cisco PPDIOO network lifecycle

The following sections discuss the PPDIOO phases in detail.

Prepare Phase
A fase Preparar estabelece requisitos de organizao e negcios, desenvolve uma estratgia de rede e prope uma arquitetura conceitual de alto nvel
para apoiar a estratgia. As tecnologias que suportam a arquitetura so identificadas. Esta fase cria um business case para estabelecer uma
justificativa financeira para uma estratgia de rede.
Plan Phase
A fase do Plano identifica os requisitos da rede com base em objetivos, instalaes e necessidades dos usurios. Esta fase caracteriza os sites e avalia
a rede, realiza uma anlise de lacunas contra arquiteturas de melhores prticas e analisa o ambiente operacional. Um plano de projeto
desenvolvido para gerenciar tarefas, festas responsveis, marcos e recursos para fazer o projeto e a implementao. O plano do projeto alinha os
parmetros de escopo, custo e recursos estabelecidos com os requisitos comerciais originais. Este plano de projeto seguido (e atualizado) durante
todas as fases do ciclo.
Design Phase
O design da rede desenvolvido com base nos requisitos tcnicos e empresariais obtidos nas fases anteriores. A especificao do projeto de rede
um projeto abrangente e detalhado que atende aos atuais requisitos comerciais e tcnicos. Ele fornece alta disponibilidade, confiabilidade,
segurana, escalabilidade e desempenho. O design inclui diagramas de rede e uma lista de equipamentos. O plano do projeto atualizado com
informaes mais detalhadas para implementao. Aps a fase de projeto ser aprovada, a fase de implementao comea.

Implement Phase
O novo equipamento instalado e configurado, de acordo com as especificaes do projeto, na fase do implemento. Novos dispositivos substituem
ou aumentam a infra-estrutura existente. O plano do projeto seguido durante esta fase. As mudanas planejadas na rede devem ser comunicadas
nas reunies de controle de mudanas, com as aprovaes necessrias para prosseguir. Cada passo na implementao deve incluir uma descrio,
diretrizes de implementao detalhadas, tempo estimado para implementar, etapas de reverso em caso de falha e qualquer informao de
referncia adicional. medida que as mudanas so implementadas, elas tambm so testadas antes de passar para a fase Operate.
Operate Phase
A fase Operate mantm a sade operacional diria da rede. As operaes incluem gerenciar e monitorar componentes de rede, rotear manuteno,
gerenciar atualizaes, gerenciar desempenho e identificar e corrigir falhas de rede. Esta fase o teste final do projeto. Durante a operao, as
estaes de gerenciamento de rede devem monitorar a sade geral da rede e gerar armadilhas quando determinados limites so alcanados. Eventos
de deteco de falhas, correo e monitoramento de desempenho fornecem dados iniciais para a fase Otimizao.
Optimize Phase
A fase Otimizar envolve o gerenciamento proativo da rede, identificando e resolvendo problemas antes de afetarem a rede. A fase Otimizar pode
criar um projeto de rede modificado se ocorrerem muitos problemas de rede ou melhorar problemas de desempenho ou resolver problemas de
aplicativos. O requisito para um design de rede modificado leva ao incio do ciclo de vida da rede.
Summary of PPDIOO Phases
Table 1-8 summarizes the PPDIOO phases.
Table 1-8 PPDIOO Network Lifecycle Phases

Project Deliverables
Durante o ciclo de vida da rede, vrios documentos so criados. Os primeiros documentos so de alto nvel de alcance e, medida que o
projeto funciona atravs das fases do ciclo de vida, mais detalhes e gerados. Os seguintes so os resultados mais comuns gerados em um
projeto de rede:
High-level design (HLD) document: O documento HLD inclui requisitos comerciais e tcnicos, bem como arquiteturas de rede
propostas. Nenhuma informao de design detalhada especfica, como sub-redes de IP propostas e VLANs, criada neste momento.

Low-level design (LLD) document: O documento LLD leva o documento HLD como base. O documento LLD inclui informaes de design
detalhadas, como topologia de rede, modelos de hardware especficos, verses de software, endereamento IP, VLANs, protocolos de roteamento,
detalhes de redundncia e escalabilidade e consideraes de segurana.

Bill of materials (BOM): Contm os nmeros de pea, descrio e quantidades do equipamento de rede a ser adquirido para o projeto da rede.

Network migration plan (NMP): Explica o plano para migrar a rede do estado atual para o novo design. O NMP faz parte do documento
LLD.
Network implementation plan (NIP): Contm as etapas necessrias para instalar e configurar o equipamento de rede e as etapas que
verificam a operao bsica da rede. As informaes para cada etapa devem incluir a descrio do passo, o tempo de implementao estimado e as
referncias do documento de design.

Network ready for use test plan (NRFU): Contm as aes necessrias para testar a rede do cliente para certificar que est pronto para uso.
O plano NRFU inclui testes para dispositivos, fluxo de circuitos, roteamento, failover, QoS, gerenciamento, segurana e aplicativos.

Design Methodology
As sees a seguir se concentram em uma metodologia de projeto para a metodologia PBM. Esta metodologia de design tem trs etapas:
Step 1. Identificando requisitos de rede de clientes
Step 2. Caracterizando a rede existente
Step 3. Projetando a topologia e solues de rede

Na Etapa 1, os tomadores de deciso identificam requisitos, e uma arquitetura conceitual proposta. Esse passo ocorre no processo de Estratgia e
Anlise da fase do Plano PBM.
No Passo 2, a rede avaliada e uma anlise de lacunas realizada para determinar a infra-estrutura necessria para atender aos requisitos. A rede
avaliada em funo, desempenho e qualidade. Este passo ocorre no processo de avaliao da fase do Plano PBM.
Na Etapa 3, a topologia da rede foi projetada para atender aos requisitos e fechar as lacunas de rede identificadas nas etapas anteriores. Um
documento de design detalhado preparado durante esta fase. As solues de design incluem infra-estrutura de rede, voz sobre IP (VoIP), rede de
contedo e servios de rede inteligentes. Este conjunto ocorre no processo de design da fase de projeto PBM.

Identifying Customer Design Requirements


Para obter os requisitos do cliente, voc precisa conversar apenas com engenheiros de redes, mas tambm conversar com pessoal da unidade de
negcios e gerentes da empresa. As redes so projetadas para suportar aplicativos; voc deseja determinar os servios de rede que voc precisa
suportar.
As shown in Figure 1-6, the steps to identify customer requirements are as follows:
Step 1. Identificar aplicativos e servios de rede.

Step 2. Defina os objetivos organizacionais.


Step 3. Defina as possveis restries organizacionais.
Step 4. Defina os objetivos tcnicos.

Step 5. Defina as possveis restries tcnicas.


Figure 1-6 Steps in identifying customer requirements

Depois de concluir estas etapas, voc ento analisa os dados e desenvolve um design de rede.

Voc precisa identificar aplicativos atuais e planejados e determinar a importncia de cada aplicativo. O e-mail to importante quanto o suporte
ao cliente? A telefonia IP est sendo implantada? As aplicaes de alta disponibilidade e alta largura de banda precisam ser identificadas para o
design para acomodar seus requisitos de rede. Uma tabela que identifica os aplicativos deve listar o seguinte:
Planned application types: Como o email, colaborao, voz, navegao na web, compartilhamento de arquivos e banco de dados
Concrete applications: Como Outlook e MeetingPlace

Business importance: Marcado como crtico, importante ou sem importncia


Comment: Qualquer informao adicional crtica para o projeto da rede
Os servios de infra-estrutura planejados tambm devem ser reunidos. Os servios de rede incluem segurana, qualidade de servio (QoS),
gerenciamento de rede, alta disponibilidade, comunicaes unificadas, mobilidade e virtualizao.
Para objetivos organizacionais, voc deve identificar se o objetivo da empresa melhorar o atendimento ao cliente, adicionar novos servios ao
cliente, aumentar a competitividade ou reduzir custos. Pode ser uma combinao desses objetivos, sendo alguns deles mais importantes do que
outros.
Alguns objetivos organizacionais so os seguintes :

Aumentar a Produtividade
Reduzir os custos
Melhorar o suporte ao cliente
Adicionar novos servios ao cliente

As restries organizacionais incluem oramento, pessoal, poltica e cronograma. A empresa pode limitar voc a um
determinado oramento ou prazo. A organizao pode exigir que o projeto seja concludo em um prazo no razovel. Pode
ter pessoal limitado para apoiar os esforos de avaliao e design, ou pode ter limitaes polticas para usar certos
protocolos.
As metas tcnicas suportam os objetivos da organizao e as aplicaes suportadas. Os objetivos tcnicos incluem o seguinte:

Melhore a taxa de tempo de resposta da rede

Diminua as falhas de rede e o tempo de inatividade (alta disponibilidade)

Simplifique o gerenciamento de rede

Melhorar a Segurana
Melhorar a confiabilidade de aplicativos de misso crtica
Modernizar tecnologias desatualizadas (atualizao de tecnologia)

Melhore a escabilidade da rede


O design da rede pode ser restringido por parmetros que limitam a soluo. Podem ainda existir aplicativos legados que devem ser suportados
para frente, e esses aplicativos podem exigir um protocolo legado que pode limitar um design. As restries tcnicas incluem o seguinte

A fiao existente no suporta novas tecnologias.


A largura de banda pode no suportar novas aplicaes.

A rede deve suportar equipamentos legados existentes.


Os aplicativos legados devem ser suportados (compatibilidade de aplicativos).
Characterizing the Existing Network
Caracterizar a rede o Passo 2 da metodologia de design. Nesta seo, voc aprende a identificar os principais recursos da rede, ferramentas para
analisar o trfego de rede existente e ferramentas para auditoria e monitoramento do trfego de rede.
Steps in Gathering Information
Ao chegar a um site que possui uma rede existente, voc precisa obter toda a documentao existente. s vezes, no h informaes documentadas.
Voc deve estar preparado para usar ferramentas para obter informaes e obter acesso para fazer login nos dispositivos de rede para obter
informaes. Aqui esto os passos para a coleta de informaes:

Step 1. Identificar propriedades da rede existente: topologia de rede, tecnologias e aplicativos. Use a documentao existente e a entrada
organizacional.
Step 2. Execute uma auditoria de rede que acrescenta detalhes descrio da rede.
Step 3. Analise as informaes recolhidas.

Ao coletar a documentao existente, voc procura informaes do site, como nomes de sites, endereos do site, contatos do site, horas de operao
do site e construo e acesso sala. As informaes da infra-estrutura de rede incluem locais e tipos de servidores e dispositivos de rede, tamanho
de cada site, data centers e locais do armrio, fiao LAN, tecnologias WAN e velocidade do circuito e energia utilizada. As informaes de rede lgica
incluem endereamento IP, protocolos de roteamento, gerenciamento de rede e listas de acesso de segurana usadas. Voc precisa descobrir se a voz
ou o vdeo esto sendo usados na rede.
Network Audit Tools
Ao executar uma auditoria de rede, voc possui trs fontes principais de informao:

Documentos existente.
ferramentas de software de gerenciamento de rede existentes

Novas ferramentas de auditoria de rede

Depois de reunir a documentao existente, voc deve obter acesso ao software de gerenciamento existente. O cliente j pode ter ferramentas
CiscoWorks, das quais voc pode obter modelos de hardware e componentes e verses de software. Voc tambm pode obter as configuraes
existentes do roteador e switch.

A auditoria de rede deve fornecer as seguintes informaes:


Network device list
Hardware specifications
Software versions
Configuration of network devices
Auditing tools output information

Interface speeds
Link, CPU, and memory utilization
WAN technology types and carrier information

Em uma pequena rede, voc pode obter as informaes necessrias atravs de uma avaliao manual. Para uma rede maior, uma avaliao
manual pode ser muito demorada. Ferramentas de avaliao de rede incluem o seguinte:
Manual assessment
Manual commands: Reviso da configurao e operao do dispositivo atravs do uso de comandos de exibio de configuraes de
dispositivos de rede, cargas de interface e registros de roteador e alternador

Scripting tools
Existing network management and auditing tools
Simple Network Management Protocol (SNMP): Usado para monitorar o desempenho de dispositivos de rede e usar o link

NetFlow: Usado para coletar e medir dados de cada fluxo em um segmento de rede.

Cisco Discovery Protocol (CDP): Usado para descobrir como os dispositivos de rede esto interligados entre si. Link Layer Discovery
Protocol (LLDP) usado em ambientes multivendor.

Syslog: Gera informaes de registro com data e hora dos eventos do dispositivo e do sistema que so capturados e exportados para um servidor
syslog.

Network-Based Application Recognition (NBAR): Motor de classificao inteligente.


Cisco Prime Infrastructure and Solarwinds: Coleta informaes SNMP e NetFLow.
Wireshark: Utiliza tecnologia de porta SPAN para capturar pacotes em tempo real para anlise.
Additional tools with emphasis on VoIP, wireless, and security
AirMagnet Analyzer Pro
Ekahau Levantamento de sites para pesquisa de sites sem fio
LanGuard scanner de segurana de rede para segurana
Ao executar a auditoria manual em dispositivos de rede, voc pode usar os seguintes comandos para obter informaes:
show environment: Exibe a temperatura, a tenso e a informao do ventilador
show processes cpu: Exibe as informaes mdias de utilizao da CPU nos ltimos 5 segundos, 1 minuto e 5 minutos
show version: Exibe a verso e os recursos do software, nomes e fontes dos arquivos de configurao, a imagem de inicializao, o tempo de
atividade do dispositivo e o motivo da ltima reinicializao

show memory: Exibe estatsticas sobre a memria do sistema, incluindo bytes totais, alm de bytes usados e gratuitos.
show logging: O estado do erro syslog e log de eventos, incluindo endereos de host e os destinos de log (console, monitor, buffer ou host) para o
qual o log est habilitado
show interfaces: Exibe as estatsticas das interfaces, incluindo a taxa de entrada e sada de pacotes e pacotes descartados

show policy-map interface: Exibe as estatsticas e as configuraes das polticas de entrada e sada anexadas a uma interface
show running-config: Fornece a configurao completa do roteador ou do switch atualmente em uso

show startup-config: Exibe a configurao que o roteador ou switch usar na prxima reinicializao

Example 1-1 mostra o resultado de um comando de verso de exibio. Este comando mostra a verso do sistema operacional, o tipo de roteador, a
quantidade de flash e memria RAM, o tempo de atividade do roteador e os tipos de interface.

Example 1-1 Output of a show version Command

Click here to view code image

R2>show version
Cisco IOS Software, 7200 Software (C7200-K91P-M), Version 12.2(25)S9, RELEASE SO
FTWARE (f)
Technical Support: http://www.cisco.com/techsupport
Copyright 1986-2006 by Cisco Systems, Inc.
Compiled Tue 28-Mar-06 23:12 by alnguyen

ROM: ROMMON Emulation Microcode


BOOTLDR: 7200 Software (C7200-K91P-M), Version 12.2(25)S9, RELEASE SOFTWARE (f
)

R2 uptime is 5 minutes
System returned to ROM by unknown reload cause - suspect boot_data[BOOT_COUNT] 0
, BOOT_COUNT 0, BOOTDATA 19
System image file is "tftp://255.255.255.255/unknown"

This product contains cryptographic features and is subject to United


States and local country laws governing import, export, transfer and
use. Delivery of Cisco cryptographic products does not imply
third-party authority to import, export, distribute or use encryption.
Importers, exporters, distributors and users are responsible for
compliance with U.S. and local country laws. By using this product you
agree to comply with applicable laws and regulations. If you are unable
to comply with U.S. and local laws, return this product immediately.

A summary of U.S. laws governing Cisco cryptographic products may be found at:
http://www.cisco.com/wwl/export/crypto/tool/stqrg.html

If you require further assistance please contact us by sending email to


export@cisco.com.

Cisco 7206VXR (NPE400) processor (revision A) with 147456K/16384K bytes of memory.


Processor board ID 4294967295
R7000 CPU at 150Mhz, Implementation 39, Rev 2.1, 256KB L2 Cache
6 slot VXR midplane, Version 2.1

Last reset from power-on

PCI bus m_m (Slots 0, 1, 3 and 5) has a capacity of 600 bandwidth points.
Current configuration on bus m_m has a total of 200 bandwidth
points. This configuration is within the PCI bus capacity and is
supported.

PCI bus m (Slots 2, 4, 6) has a capacity of 600 bandwidth


points. Current configuration on bus m has a total of 0
bandwidth points This configuration is within the PCI bus
capacity and is supported.

Please refer to the following document "Cisco 7200 Series Port


Adaptor Hardware Configuration Guidelines" on CCO
<www.cisco.com>, for 200 bandwidth points oversubscription/usage
guidelines.

1 FastEthernet interface
8 Serial interfaces
125K bytes of NVRAM.

65536K bytes of ATA PCMCIA card at slot 0 (Sector size 512 bytes).
8192K bytes of Flash internal SIMM (Sector size
256K). Configuration register is 0102

O NetFlow fornece medidas de trfego extremamente detalhadas e precisas e uma coleo de alto nvel de trfego agregado. A sada de
informaes do NetFlow exibida atravs do comando de fluxo de cache do show IP nos roteadores. A Tabela 1-9 mostra uma descrio dos
campos para sada NetFlow.
Table 1-9 NetFlow Output Description

Network Checklist
A seguinte lista de verificao de rede pode ser usada para determinar o estado de sade de uma rede:
Novos segmentos devem usar switches e no usar o hub datado / tecnologia compartilhada.
Nenhum link WAN est saturado (no mais de 70% de utilizao sustentada da rede).
O tempo de resposta geralmente inferior a 100ms (um dcimo de segundo); mais comumente, menos de 2ms em uma LAN.
Nenhum segmento possui mais de 20% de transmisses ou trfego multicast. As transmisses so enviadas a todos os hosts em uma
rede e devem ser limitadas. O trfego de multidifuso enviado para um grupo de hosts, mas tambm deve ser controlado e limitado a
apenas os hosts registrados para receb-lo.
Nenhum segmento tem mais de um erro de verificao de redundncia cclica (CRC) por milho de bytes de dados.

Nos segmentos Ethernet, menos de 0,1 por cento dos pacotes resultam em colises.
Uma utilizao da CPU em um superior a 75 por cento durante um intervalo de 5 minutos a pedido de problemas de rede. A normalidade da
CPU deve ser muito menor durante os perodos normais.
O nmero de quedas da fila de sada no excedeu 100 em uma hora em qualquer roteador da Cisco.

O nmero de quedas da fila de entrada no excedeu 50 em uma hora em qualquer roteador Cisco. O

nmero de falhas de buffer no excedeu 25 em uma hora em qualquer roteador da Cisco.

O nmero de pacotes ignorados no excedeu 10 em uma hora em qualquer interface em um roteador Cisco .

QoS deve ser habilitado em dispositivos de rede para permitir a priorizao de aplicativos sensveis ao tempo ou sensveis largura de banda .

Table 1-10 resume as reas na caracterizao da rede.

Table 1-10 Characterizing the Network

Designing the Network Topology and Solutions

Esta seo descreve a abordagem de cima para baixo para o projeto de rede, revisa as redes de teste piloto e prottipo e descreve os componentes do
documento de design. Como parte do processo de design do ciclo de vida do PBM, utilizada uma abordagem de cima para baixo que comea com os
requisitos da organizao antes de analisar as tecnologias. Os projetos de rede so testados usando uma rede piloto ou prottipo antes de se mudar
para a fase de Implementao.
Top-Down Approach
O design de cima para baixo apenas significa comear o seu design da camada superior do modelo OSI e trabalhar o seu caminho para baixo. O
design de cima para baixo adapta a rede e a infra-estrutura fsica aos requisitos da aplicao de rede. Com uma abordagem de cima para baixo, os
dispositivos e tecnologias de rede no so selecionados at que os requisitos das aplicaes sejam analisados. Para completar um projeto de cima
para baixo, o seguinte realizado:

Anlise dos requisitos de aplicao e organizao.

Design do topo do modelo de referncia OSI:

Definir requisitos para camadas superiores (aplicao, apresentao, sesso).


Especifique a infra-estrutura para menores camadas OSI (transporte, rede, link de dados, fsica).

Rena dados adicionais na rede.


Figure 1-7 shows um processo de design de estrutura de cima para baixo. O processo de design comea com as aplicaes e se desloca para a rede.
As subdivises lgicas so ento incorporadas com especificidades.

Figure 1-7 Top-down design process


Table 1-11 compara a abordagem de cima para baixo com a abordagem de baixo para cima para o design da rede.

Table 1-11 Top-Down Design Compared to Bottom-Up Design

Pilot and Prototype Tests


Assim que o projeto for concludo e antes da implementao completa, uma prtica recomendada testar a nova soluo. Este teste pode ser feito de
duas maneiras: prottipo ou piloto.
Uma rede de prottipo um subconjunto do design completo, testado em um ambiente isolado. O prottipo no se conecta rede existente. uma
rede de no produo. O benefcio de usar um prottipo que ele permite testar o projeto da rede antes de ser implantado antes de afetar uma rede
de produo. Ao implementar uma nova tecnologia como o IPsec, voc pode querer implementar um teste de prottipo antes de implant-lo na rede
operacional.
Um site piloto uma localizao de rede de produo real que serve como um site de teste antes que a soluo seja implantada em todos os locais de
uma empresa. UMA
o piloto permite que os problemas do mundo real sejam descobertos antes de implantar uma soluo de design de rede para o resto da rede.
Com um prottipo e um piloto, testes bem-sucedidos levam a provar o design e avanar com a implementao. Uma falha leva a corrigir o design e a
repetir os testes para corrigir as deficincias.
Design Document
O documento de design descreve os requisitos comerciais; arquitetura de rede antiga; requisitos de rede; e design, plano e informaes de
configurao para a nova rede. Os arquitetos e analistas de rede usam isso para documentar as novas mudanas de rede, e serve como documentao
para a empresa. O documento de design deve incluir as seguintes sees:
Introduction: Esta seo descreve o propsito do projeto e os motivos para o design da rede.
Design Requirements: Esta seo lista os requisitos, constrangimentos e metas da organizao.

Existing Network Infrastructure: Esta seo inclui diagramas de topologia lgicos (camada 3); diagramas de topologia fsica; resultados de
auditoria; anlise de sade da rede; protocolos de roteamento; um resumo das candidaturas; uma lista de roteadores de rede, switches e outros
dispositivos; configuraes; e uma descrio dos problemas.
Design: Esta seo contm as informaes de projeto especficas, como topologia lgica e fsica, endereamento IP, protocolos de roteamento e
configuraes de segurana.
Proof of Concept: Esta seo resulta de testes de piloto ao vivo ou prottipo.
Implementation Plan: Esta seo inclui as etapas detalhadas para a equipe de rede implementar a nova instalao e as mudanas. Ele
tambm inclui modelos de configurao para switches LAN e roteadores WAN.

Appendixes: Esta seo contm uma lista de dispositivos de rede existentes, configuraes e informaes adicionais usadas no projeto da
rede.

Table 1-12 resume o contedo do documento de design.

Table 1-12 Sections of the Design Document

A implementao de uma rede consiste em vrias fases. Cada passo deve conter a seguinte informao:
Descrio do passo
Referncia ao documento de design
Diretrizes detalhadas de implementao

Verificaes de verificao de rede


Diretrizes detalhadas de reverso
Tempo estimado para implementar

References and Recommended Reading


Cisco Design Zone,www.cisco.com/en/US/netsol/n42/networking_solutions_program_category_home.html.

Design Zone for Borderless Networks,www.cisco.com/en/US/netsol/n063/networking_solutions_program_home.html.


Design Zone for Collaboration,www.cisco.com/en/US/netsol/n062/networking_solutions_program_home.html.
Design One for Data Center,www.cisco.com/en/US/netsol/n43/networking_solutions_program_home.html

Cisco Data Center and Virtualization,http://www.cisco.com/c/en/us/solutions/data-center-virtualization/architecture.html


Cisco Data Center,www.cisco.com/en/US/netsol/n40/n94/n24/architecture.html.
Smart Solutions for Mission Success,http://www.cisco.com/web/services/downloads/smart-solutions-maximize-federal-capabilities-for-
mission-success.pdf

EXAM PREPARATION TASKS

Review All Key Topics


Reveja os tpicos mais importantes no captulo, com o cone de Tpicos Principais na margem externa da pgina. A Tabela 1-13 fornece uma referncia
desses tpicos principais e do (s) nmero (s) de pgina em que cada um deles encontrado.
Table 1-13 Key Topics

Complete Tables and Lists from Memory


Print a copy of Appendix D, Memory Tables, (found on the book website), or at least the section for this chapter, and complete the tables and
lists from memory.Appendix E, Memory Tables Answer Key, (also on the website) includes completed tables and lists to check your work.

Dene Key Terms


Define the following key terms from this chapter, and check your answers in the glossary:

PBM

NBAR

NetFlow
policy control

virtualization

Q&A
The answers to these questions appear in Appendix A, Answers to the Do I Know This Already? Quizzes and Q&A Questions. For more practice
with exam format questions, use the exam engine on the CD-ROM.
1 . List the PPDIOO phases in order.

2 . Which business forces affect decisions for the enterprise network?

a. Removal of borders
b. Virtualization
c. Growth of applications

d. 10GigEthernet
e. Regulation
f. ROI

g. Competitiveness

3 . Which design methodology step is important for identifying organizational goals?

a. Identify customer requirements.

b. Characterize the existing network.


c. Design the network topology and solution.
d. Examine the architecture.

e. Validate the design.


f. Obtain the ROI.

4 . What needs to be obtained prior to designing the network?

a. Expected ROI
b. Organizational and technical goals
c. Technical constraints

d. Bill of materials
e. Existing and new network applications

5 . Match each PPDIOO phase with its description.


i. Implement
ii. Optimize
iii. Design
iv. Prepare
v. Operate

vi. Plan
a. Establish requirements
b. Gap analysis

c. Provides high-availability design


d. Installation and configuration
e. Day to day

f. Proactive management

6 . Which borderless architecture provides mobility?

a. Policy

b. Network services
c. User services
d. Connection management
e. Control services

7 . Which are the three steps in the design methodology?

a. Reviewing the project cost

b. Designing the network topology and solution


c. Characterizing the network
d. Identifying customer requirements

e. Validating the design


8 . Match each infrastructure service with its description.

i. Identity ii.
Mobility iii.
Storage iv.
Compute v.
Security
vi. Voice/collaboration
a. Access from a remote location

b. Improved computational resources


c. Unified messaging
d. AAA, NAC

e. Storage of critical data


f. Secure communications

9 . A company location is used to test a new VoIP solution. What is this type of test called?

a. Prototype
b. Pilot
c. Implementation

d. New
10. An isolated network is created to test a new design. What is this type of test called?
a. Prototype

b. Pilot
c. Implementation
d. New

11. NBAR, NetFlow, and EtherPeek are examples of what?


a. Network audit tools
b. Network analysis tools

c. SNMP tools
d. Trending tools
12. Monitoring commands, CiscoWorks, and WhatsUP are examples of what?

a. Network audit tools


b. Network analysis tools
c. SNMP tools

d. Trending tools
13. Which of the following are technical constraints? (Select all that apply.)
a. Existing wiring

b. Existing network circuit bandwidth


c. Improving the LANs scalability
d. Adding redundancy

14. Which of the following are technical goals? (Select all that apply.)
a. Existing wiring
b. Existing network circuit bandwidth

c. Improving the LANs scalability


d. Adding redundancy
15. Which of the following are organizational goals? (Select all that apply.)

a. Improving customer support.


b. Budget has been established.
c. Increasing competitiveness.
d. Completion in three months.
e. Reducing operational costs.
f. Network personnel are busy.
16. Which of the following are organizational constraints? (Select all that apply.)
a. Improving customer support.
b. Budget has been established.
c. Increasing competitiveness.
d. Completion in three months.
e. Reducing operational costs.
f. Network personnel are busy.
17. What components are included in the design document? (Select four.)

a. IP addressing scheme
b. Implementation plan
c. List of Layer 2 devices
d. Design requirements
e. Selected routing protocols
f. List of Layer 1 devices

18. Match each design document section with its description.


i. Introduction
ii. Design Requirements

iii. Existing Network Infrastructure


iv. Design
v. Proof of Concept

vi. Implementation Plan


vii. Appendix
a. Detailed steps

b. Current diagram and configuration


c. Organizational requirements
d. Goals
e. Pilot
f. New logical topology

g. Supporting information
19. The network health analysis is based on what information?
a. The number of users accessing the Internet

b. The statements made by the CIO


c. Statistics from the existing network
d. The IP addressing scheme

20. While performing a network audit, you encounter a Frame Relay WAN segment running at a sustained rate of 75 percent from 9 a.m. to 5
p.m. What do you recommend?
a. Nothing. The daily 24-hour average rate is still 45 percent.
b. Change from Frame Relay to MPLS.

c. Increase the provisioned WAN bandwidth.


d. Deny VoIP calls from 9 a.m. to 5 a.m.
21. What information is included in the network audit report? (Select all that apply.)

a. Network device list


b. IOS versions
c. Router models

d. Interface speeds
e. WAN utilization
22. Which three tasks are part of characterizing the existing network?

a. Speaking with the CIO


b. Using traffic analysis
c. Automated auditing of the network using tools

d. Collecting information
e. Obtaining organizational chart
f. Defining organizational goals
23. Which command provides the average CPU of a Cisco router?

a. show cpu
b. show processes cpu
c. show processes memory

d. show cpu utilization


e. show cpu average
24. Which parameters can be obtained by the use of a traffic analyzer?

a. Application importance
b. QoS requirements
c. Devices using a specific protocol

d. IP addresses of devices and TCP/UDP port number


e. Average bit rate and packet rate
25. Which commands provide information about individual applications, protocols, or flows? (Choose three.)

a. show process cpu


b. show ip interface
c. show ip cache flow

d. show ip nbar protocol-discovery


e. show process memory
f. show interface application

26. What is used to create the documentation of the existing network?


a. Router show commands
b. Network audit, documentation, and traffic analysis tools

c. Audit tools
d. Existing documentation and input from the organization
27. What is the sequence for the stages of top-down design?
28. Which are potential scopes for a network design project? (Choose three.)
a. Network layer redundancy

b. Campus upgrade
c. Data link layer redundancy
d. Network redesign

e. WAN upgrade
f. Application upgrade
29. A credit card company network is being designed. Secure transactions are emphasized throughout the initial requirements. Redundant links
are required to reduce network outages. What is the order of importance of the following design issues?

a. IP addressing design
b. Physical topology design
c. Network modules

d. Security design
30. Which types of tools are used during the network design process?
a. Network management tools

b. Network trending tools


c. Network modeling tools
d. Network simulation and testing tools

e. Network implementation tools


31. Which four items should be present in the implementation plan?
a. Implementation description
b. Estimated time to implement
c. Reference to design document
d. Rollback procedure

e. Estimated cost of implementation


f. Application profiles
32. A new design uses IPsec for the WAN. Which approach should be used to verify the design?
a. Live network

b. Pilot network
c. Prototype network
d. Cable network

e. Internet network
33. Which three components are included in the design document?
a. Design details

b. Design requirements
c. Current cable runs
d. List of Layer 2 devices

e. Implementation plan
34. Which sources are used to characterize a network?
a. Sniffer, CIO meeting, ip config/all

b. Network audit, input from staff, traffic analysis


c. show cdp, show lldp
d. Network assessment, server statistics, SNMP discovery

35. Which information should be included in the design implementation plan?


a. Step description, time to implement, implementation guideline
b. Step description, implementation explanation, rollback time

c. Design document references, step description, estimated time to implement


d. Implementation time, rollback time, implementation explanation
36. What layer of the OSI model is used to start a top-down design approach effort?

a. Network Layer
b. Presentation Layer
c. Application Layer
d. Political Layer
37. What are the benefits of the bottom-up design approach?

a. Based on previous experience, allows for quick solution


b. Uses the organizations requirements, allows for a quick solution
c. Based on previous experience, meets future requirements

d. Uses organizations requirements, meets future requirements


38. What are the benefits of the top-down design approach?
a. Based on previous experience, allows for quick solution

b. Uses the organizations requirements, allows for a quick solution


c. Based on previous experience, meets future requirements
d. Uses the organizations requirements, meets future requirements

39. Which PPDIOO phase is the designs final test?


a. Prepare
b. Plan

c. Design
d. Implement
e. Operate

d. Optimize
40. Which PPDIOO phase identifies and resolves issues before they affect the network?
a. Prepare

b. Plan
c. Design
d. Implement

e. Operate
f. Optimize
41. Which PPDIOO phase produces network diagrams and an equipment list?
a. Prepare
b. Plan

c. Design
d. Implement
e. Operate

f. Optimize
42. Which PPDIOO phase assesses the network and produces a gap list?
a. Prepare

b. Plan
c. Design
d. Implement

e. Operate
f. Optimize
43. Which PPDIOO phase develops a network strategy?

a. Prepare
b. Plan
c. Design

d. Implement
e. Operate
f. Optimize

44. Which PBM phase includes validation, deployment, and migration processes?
a. Plan
b. Design

c. Build
d. Manage
45. Which PBM phase includes product and solution support processes?
a. Plan
b. Design

c. Build
d. Manage
46. Which PBM phase includes strategy, assessment, and design processes?

a. Plan
b. Design
c. Build

d. Manage

Das könnte Ihnen auch gefallen