01 为什么大多数拓扑图“中看不中用”?
01 只画“物理连接”,不画“逻辑关系”
-
问题:只标了设备和线缆,没体现VLAN、路由、安全域
-
后果:无法理解业务流向,排障时仍需查配置
02 信息过载或过少
-
过载:把所有IP、MAC、端口号全堆上去,图面混乱
-
过少:只有设备型号,无IP、无VLAN、无用途
03 缺乏分层与结构
- 问题:所有设备挤在同一层,无核心、汇聚、接入之分
- 后果:无法体现网络层次,扩容和优化无从下手
04 忽视更新与版本管理
-
问题:上线后从未更新,与现网严重不符
-
后果:故障时参考“假图”,误导判断
真实代价:某银行因拓扑图未更新,割接时误拔主干光纤,导致业务中断40分钟。
02 一张专业拓扑图的四大核心要素
01 分层清晰:遵循“三层架构”原则
[互联网]
↓
[出口防火墙]
↓
[核心交换机]
↓
[汇聚交换机] ← [无线控制器]
↓
[接入交换机] → [IP电话]
↓
[终端/服务器]
建议层级:
02 信息精准:只放“关键信息”

原则:让读者3秒内看懂“谁连谁、怎么连、为什么连”。
03 逻辑可视:体现业务与安全流
04 标准统一:遵循通用规范
-
使用标准图标(如Cisco、Huawei官方图标库)
-
字体统一(建议微软雅黑或Arial)
-
比例协调,避免设备大小差异过大
-
添加图例(Legend)说明符号含义
03 实战:一张园区网拓扑该怎么做?
步骤1:收集信息
-
设备清单(IP、型号、用途)
-
物理连接表(A设备gi1/0/1 → B设备gi1/0/24)
-
VLAN规划表
-
路由协议与IP网段
步骤2:绘制草图(分层布局)
[Internet]
|
[Firewall]
| 10.0.0.1/30
[Core-SW] (192.168.1.1)
| 10G
[Agg-SW] (192.168.1.2)
|
[Access-SW-1] ← VLAN 10: 192.168.10.0/24
| ← VLAN 20: 192.168.20.0/24
[PC / IP Phone]
步骤3:添加关键标注
-
在链路上标注:1G、VLAN 10,20
-
在设备旁标注:S5735-48G、管理IP: 192.168.1.10
-
在区域外加框:办公网络、无线SSID: OFFICE-GUEST
步骤4:审查与发布
04 工具推荐与避坑指南

避坑:
- 不要用PPT画拓扑(难以维护)
- 不要手绘拍照(无法更新)
- 不要一张图画全网(建议分层分域)