国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VLAN在網絡管理中的應用
2008-08-11   ChinaItLab

  一、前言
  
  廣州分院計算機網是中科院"百所聯網"二期工程的一部分,網絡中心設備于1998年初安裝運行,隨著用戶接入和網絡應用的開展,在運行、管理中碰到不少問題。雖然已逐漸完善網絡中心設備及服務器的配置和建立了相應的管理制度,一些問題也得以解決和控制,但對防止一些不守法用戶經常采用未授權IP上網問題,仍不能得到解決,網管人員為此花費不少精力。當時曾想在邊界路由器上做IP-MAC綁定,但由于CSTNET從網絡整體安全考慮,邊界路由器管理權由院網絡中心控制,對二級節點的廣州分院網來說,如把IP-MAC綁定在邊界路由器上,將不利于網絡監控及管理,對可能發生的一些事件無法做出快速反應,因此實際是不可行的。解決問題只能在廣州分院網絡中心設備上入手。
  
  二、網絡結構配置及解決方案
   
  由于4500只配高速口f0,其余為異步口,使得邊界路由Cisco 2514只能接入Catalyst3200,和所有局域網形成"平構式"結構,對防止IP盜用問題造成先天不足。
  
  從分析Catalyst 3200虛網功能上可見,除了虛網功能本身的優點外,Catalyst 3200 交換機與Cisco 4500路由器的高速口支持ISL(InterSwitch Link)及VTP(VLAN TRUNK PROTOCOL),這對強化網絡管理提供有力的技術保證。通過對Catalyst 3200的端口進行虛網設置,再跟據網絡用戶所在的物理位置、工作性質、網絡通信負載盡量均衡原則,把所有網絡用戶納入不同虛擬子網,各子網經 Catalyst 3200與Cisco 4500的高速口連接--路由,再把IP-MAC綁定在Cisco 4500上就可能達到預期目的。
  
  三、虛擬子網VLAN的配置
  
  1).Catalyst 3200交換機上VLAN及VTP的配置 經超級終端進入Catalyst 3200控臺
  
  a).設置VLAN管理域 進入"SET VTP AND···· ",選"VTP ADMINISTRATION CONFIGURATION" 設置VALN管理域名"GIETNET";VTP方式為"SERVER"。
  
  b).設置VLAN及TRUNK: 將所有子網的交換機、HUB上連至Catalyst 3200的10MB或100MB口,并按上述原則分配VLAN,將這些端口進行虛網劃分如下:
   
  本項設置是從控制臺的CONFIGURATION選定"LOCAL VLAN PROT CONFIGURATION",進行VLAN及TRUNK口的指定,并把所有的3個VLAN填入TRUNK口的配置單中,最后顯示如下
  
  2).Cisco 4500路由器的設置
  
  把Cisco 4500的f0口按子網數"分割"成相應的"子口", 根據其設置的ISL(InterSwitch Link)號,與相應子網進行邏輯連接。在本例中,f0被分割為f0.1、f0.2、f0.3與VLAN1、VLAN2、VLAN3連接,其配置命令如下:
  
  router#config t
  
  router(config)#int f0.1
  
  router(config-subif)#Description VLAN1_GIET
  
  router(config-subif)#ip address 192.168.111.1 255.255.255.192
  
  router(config-subif)#encapsulation isl 2
  
  . .
  
  router(config)#int f0.2
  
  router(config-subif)#Description VLAN2_gzbnic
  
  router(config-subif)#ip addess 192.168.111.65 255.255.255.192
  
  router(config-subif)#encapsulation isl 3
  
  . .
  
  Ctl Z
  
  wr
  
  設置完畢,再請北京網絡中心把邊界路由器中有關子網路由項全部指向Cisco 4500,用戶的網關按其子網路由器地址設定。
  3).在Cisco 4500路由器上建立ARP表
  為強化網絡管理防止IP盜用,在Cisco 4500路由器上建立ARP表,將所有子網的IP與相應的網卡MAC地址進行綁定,對于未用的IP也進行綁定,如:
  ARP 192.168.111.130 0800.3c5d.419f ARPA (已分配的IP有網卡地址)
  .
  
  ARP 192.168.111.169 0000.0000.0000 ARPA (未分配的IP無網卡地址)
  當注冊網絡用戶需更換網卡時,需得到網管人員的確認、同意,對企圖非法盜用者將無法進行(參見下述);另外可按具體情況設置訪問控制列表等安全管理措施。
  四、系統特點
  經過虛網設置和IP-MAC綁定結合, 網絡系統的特點:
  
  1).發揮VLAN優勢
  
  合理分配網絡資源,均衡網絡負載,有效降低網上廣播信息,方便對用戶的分組管理。
  2).增強網絡安全
  
  由于網絡各子網相互隔離,網絡通訊限制在子網內;子網間的交通或出境的通訊全部通過其相應的路由端口,加強了Cisco 4500對全網的控制能力,并由4500上的ARP表進行用戶IP的合法性核查。
  
  3).強化網絡管理、合理記費
  如2)所述,由于虛網的配置加上Cisco 4500的IP-MAC的匹配檢查,使得IP盜用比一般的地址綁定更為困難,理由是這種配置結構下,即使想盜用,其通訊也只限于本子網內(活動范圍大大減少,被當場抓獲可能性加大) ;Cisco 4500上的IP-MAC的匹配核查,使得有計費的IP盜用無法進行(盜用變得無意義),從而達到合理記費和有效提高網絡管理、控制能力。
  本工作于去年完成,運行穩定,滿足要求。華教公司的田戈先生對方案提供寶貴意見,在此表示感謝。
  名詞解釋:
  1).VLAN TRUNK PROTOCOL(VTP):用VTP設置和管理整個域內的VLAN,在管理域內VTP自動發布配置信息,其范圍包括所有TRUNK連接,如交換互連(ISL)、802.10和ATMLAN(LANE) 當交換機加電時,它會周期性地送出VTP配置請求,直至接到近鄰的配置(summary)廣播信息,從而進行結構配置必要的更新。 交換機的VTP配置有三種模式:服務器、客戶和透明模式。
  2).ISLTRUNK ISL中繼不同的VLAN多路包,包頭帶有"ISL VLAN數"標志(VTP VLAN ID)。

熱詞搜索:

上一篇:如何在交換機上配置VLAN
下一篇:企業網中的VLAN設計

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人网男人的天堂| 最新高清无码专区| 不卡电影免费在线播放一区| 免费欧美在线视频| 亚洲国产视频直播| 午夜欧美电影在线观看| 日韩制服丝袜av| 日韩精品久久理论片| 日韩黄色小视频| 美女久久久精品| 国产成人综合视频| 99视频精品在线| 91麻豆精品在线观看| 一本一本大道香蕉久在线精品| 91影院在线观看| 欧美午夜不卡视频| 欧美精品1区2区| 日韩三级电影网址| 国产丝袜在线精品| 亚洲激情网站免费观看| 午夜国产不卡在线观看视频| 青青草97国产精品免费观看无弹窗版| 日本不卡的三区四区五区| 国产精品自拍av| 99久久综合99久久综合网站| 精品视频免费看| 欧美精品一区二| 中文字幕亚洲一区二区av在线 | 老司机精品视频导航| 国产一区二区在线观看免费| 成人黄页毛片网站| 欧美日韩日日夜夜| 国产欧美日韩三级| 偷拍日韩校园综合在线| 国产精品996| 欧美午夜精品久久久久久超碰| 日韩久久免费av| 亚洲欧洲制服丝袜| 久久国产夜色精品鲁鲁99| 9人人澡人人爽人人精品| 91精品国产欧美一区二区| 日本一区二区三区四区| 日韩精品欧美精品| 成人高清视频在线| 91精品国产综合久久精品图片| 国产精品久久一级| 久久99精品一区二区三区三区| 99久久久久免费精品国产| 精品国产91乱码一区二区三区| 亚洲三级免费电影| 国产精品一二三在| 日韩欧美一卡二卡| 午夜精品久久久| 91小视频免费看| 国产欧美一区二区三区网站| 日韩国产欧美三级| 欧洲激情一区二区| 亚洲精品中文在线观看| 国产传媒日韩欧美成人| 欧美一区二区三区思思人| 亚洲视频香蕉人妖| zzijzzij亚洲日本少妇熟睡| 精品久久久久一区| 麻豆成人久久精品二区三区红 | 国产精品99久久久久久久女警| 在线成人高清不卡| 亚洲国产毛片aaaaa无费看| 99久久精品国产麻豆演员表| 久久精品亚洲麻豆av一区二区| 久久国产视频网| 91精品国产黑色紧身裤美女| 午夜精品免费在线| 在线免费观看不卡av| 亚洲精品欧美二区三区中文字幕| 成人国产精品免费观看动漫| 欧美国产97人人爽人人喊| 国产成人av福利| 欧美激情在线免费观看| 国产成人av电影在线| 国产精品乱码一区二区三区软件| 国产福利一区二区| 国产精品久久久久影院老司| 波多野结衣中文字幕一区| 中文字幕在线不卡视频| 99精品国产视频| 一区二区在线看| 制服丝袜一区二区三区| 久久精品国产澳门| 久久婷婷国产综合精品青草| 国产盗摄精品一区二区三区在线 | 亚洲伦理在线免费看| 色噜噜久久综合| 亚洲国产视频一区二区| 日韩精品资源二区在线| 国产成人一区二区精品非洲| 综合精品久久久| 日本电影亚洲天堂一区| 国产色91在线| 日韩国产欧美在线视频| 日韩一区二区三区视频在线| 韩国女主播一区| 国产精品视频看| 欧美性大战久久| 精品系列免费在线观看| 国产日韩av一区| 色偷偷88欧美精品久久久| 日日噜噜夜夜狠狠视频欧美人| 日韩精品一区二区三区中文不卡| 国产精品伊人色| 亚洲欧美韩国综合色| 日韩欧美一区二区在线视频| 国产成人精品www牛牛影视| 亚洲综合一区二区三区| 精品卡一卡二卡三卡四在线| 成人av电影免费观看| 青青草97国产精品免费观看无弹窗版| 久久精品人人做| 欧美精选在线播放| 白白色亚洲国产精品| 天天色综合天天| 制服丝袜av成人在线看| 国产精品自拍毛片| 亚洲综合色视频| 中文字幕欧美日韩一区| 欧美精品在线观看播放| 成人小视频免费在线观看| 日本不卡免费在线视频| 亚洲免费av网站| 亚洲精品一区二区在线观看| 欧美无砖砖区免费| 91小视频在线| 国产成人免费网站| 精品一区二区在线视频| 亚洲你懂的在线视频| 久久精品网站免费观看| 日韩亚洲欧美在线观看| 在线观看国产精品网站| 亚洲自拍偷拍图区| 丝袜诱惑制服诱惑色一区在线观看| 久久综合一区二区| 夜夜爽夜夜爽精品视频| 日韩欧美在线网站| 欧美日韩中文字幕精品| 99精品偷自拍| 国产一区二区在线电影| 麻豆精品国产91久久久久久| 一区二区三区精品视频在线| 亚洲免费成人av| 亚洲人成网站色在线观看| 中文字幕在线一区| 久久久久国产精品厨房| 久久这里只有精品6| 精品理论电影在线| 欧美va亚洲va在线观看蝴蝶网| 欧美一区二区三区视频免费播放 | 欧美在线免费视屏| 青青国产91久久久久久| 亚洲成人av在线电影| 亚洲一区二区视频在线观看| 亚洲精品日韩综合观看成人91| 国产精品久久一卡二卡| 亚洲人妖av一区二区| 亚洲美女视频在线| 亚洲一卡二卡三卡四卡无卡久久| 亚洲品质自拍视频| 亚洲国产成人av网| 蜜桃在线一区二区三区| 蜜臀久久99精品久久久久宅男| 精品一区二区三区免费视频| 狠狠色丁香九九婷婷综合五月| 国产成人精品综合在线观看| 不卡av在线网| 欧美私模裸体表演在线观看| 777久久久精品| 久久亚洲欧美国产精品乐播| 国产精品理伦片| 一区二区三区视频在线看| 五月婷婷激情综合网| 精品一区二区免费视频| 成人av电影在线播放| 欧美少妇bbb| 精品捆绑美女sm三区| 亚洲日本一区二区| 人人爽香蕉精品| 成人福利视频在线看| 欧美日韩一二三| 久久久www成人免费无遮挡大片 | 一区二区在线观看不卡| 亚洲毛片av在线| 日产国产欧美视频一区精品| 国产乱码一区二区三区| 色婷婷综合在线| 久久亚洲影视婷婷| 亚洲一区二区在线免费看| 国产一区二区主播在线| 欧美日韩视频在线第一区 | 欧美一级淫片007| 久久久精品免费观看| 一区二区三区鲁丝不卡| 精品亚洲欧美一区|