Шифрование методов доступа CLI, GUI или MIB осуществляется по
протоколу SSHv2, SSL и (или) SNMPv3, а также другими компонентами,
включая защиту DHCP, IP Source Guard, Dynamic ARP Protection и
RADIUS/HWTACAS.
На каждом коммутаторе доступа настроены VLAN, в соответствии с
таблицей VLAN.
Уровень ядра обеспечивает высокоскоростной обмен информацией
между уровнем доступа, серверной фермой, WAN-сегментом и узлом
Интернет.
В качестве устройства уровня ядра сети выступают два коммутатора,
HP 5920AF-24XG устанавливаемые в коммуникационных стойках и
соединенные друг с другом посредством виртуальной коммутирующей
линии, исполненной в виде агрегированного канала 2 x 10 Gigabit Ethernet с
помощью технологии IRF.
Каждый коммутатор доступа, маршрутизатор подключается к обоим
коммутаторам ядра сети. Подключение осуществляется с применением
технологии EtherChannel. Все EtherChannel каналы настраиваются в
транковом режиме.
Стек коммутаторов ядра сети является корневым (root) коммутатором
топологии протокола RSTP. Значения приоритета на коммутаторах ядра
выставлено в значение 4096. С целью защиты своего положения, как
корневого коммутатора, на всех транковых портах, соединяющих
коммутатор ядра, с коммутаторами доступа, серверной фермой активируется
функционал защиты положения корневого коммутатора root-guard. Данный
функционал блокирует пакеты BPDU с лучшим значением идентификатора
коммутатора (bridge ID), тем самым гарантирует стабильное местоположение
центральной точки протокола RSTP. (Всю указанную терминологию,
определения, протоколы знать, уметь ответить на вопросы по теме)
На коммутаторе ядра сети настраивается количество SVI интерфейсов,
в соответствии с таблицей VLAN.