国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

大型企業(yè)網(wǎng)設(shè)VLAN
2008-08-11   ChinaItLab

  在企業(yè)網(wǎng)絡(luò)剛剛興起之時(shí),由于企業(yè)網(wǎng)絡(luò)規(guī)模小、應(yīng)用范圍的局限性、對(duì)Internet接入的認(rèn)識(shí)程度、網(wǎng)絡(luò)安全及管理的貧乏等原因,使得企業(yè)網(wǎng)僅僅限于交換模式的狀態(tài)。交換技術(shù)主要有兩種方式:基于以太網(wǎng)的幀交換和基于ATM的信元交換,LAN交換機(jī)的每一個(gè)端口均為自己獨(dú)立的碰撞域,但同時(shí)對(duì)于所有處于一個(gè)IP網(wǎng)段或IPX網(wǎng)段的網(wǎng)絡(luò)設(shè)備來(lái)說(shuō),卻同在一個(gè)廣播域中,當(dāng)工作站的數(shù)量較多、信息流很大的時(shí)候,就容易形成廣播風(fēng)暴,甚者造成網(wǎng)絡(luò)的癱瘓。
  
  在采用交換技術(shù)的網(wǎng)絡(luò)模式中,對(duì)于網(wǎng)絡(luò)結(jié)構(gòu)的劃分采用的僅僅是物理網(wǎng)段的劃分的手段。這樣的網(wǎng)絡(luò)結(jié)構(gòu)從效率和安全性的角度來(lái)考慮都是有所欠缺的,而且在很大程度上限制了網(wǎng)絡(luò)的靈活性,如果需要將一個(gè)廣播域分開,那么就需要另外購(gòu)買交換機(jī)并且要人工重新布線。由此,需要進(jìn)行虛擬網(wǎng)絡(luò)(VLAN)設(shè)置。
  
  在一個(gè)規(guī)模較大的企業(yè)中,其下屬有多個(gè)二級(jí)單位,在各單位的孤立網(wǎng)絡(luò)進(jìn)行互連時(shí),出于對(duì)不同職能部門的管理、安全和整體網(wǎng)絡(luò)的穩(wěn)定運(yùn)行,我們進(jìn)行了VLAN的劃分。
  第一步 子網(wǎng)分析
  該網(wǎng)絡(luò)系統(tǒng)由三部分組成:公司、二級(jí)單位1、二級(jí)單位2,初始為三部分各自獨(dú)立,未形成統(tǒng)一的網(wǎng)絡(luò)環(huán)境,故各網(wǎng)絡(luò)系統(tǒng)的運(yùn)行采用的是以交換技術(shù)為主的方式。
  三網(wǎng)主干均采用的是千兆以太網(wǎng)技術(shù),起點(diǎn)的高定位為企業(yè)的信息應(yīng)用帶來(lái)了高速、穩(wěn)定、符合國(guó)際標(biāo)準(zhǔn)的網(wǎng)絡(luò)平臺(tái)。公司中心交換機(jī)采用的是Cisco的Catalyst 6506,帶有三層路由的引擎使得企業(yè)網(wǎng)具有將來(lái)升級(jí)的能力;同時(shí)各二級(jí)單位的中心交換機(jī)采用的亦是Cisco的Catalyst 4006;各二級(jí)、三級(jí)交換機(jī)則采用的是Cisco的Catalyst 3500系列,主要因?yàn)镃atalyst 3500系列交換機(jī)的高性能和可堆疊能力。
  現(xiàn)三部分應(yīng)公司的要求聯(lián)網(wǎng),網(wǎng)絡(luò)的互連仍采用千兆帶寬,但因三網(wǎng)均采用了千兆以太網(wǎng)技術(shù),為了不在主干形成瓶頸,因此各子網(wǎng)的互連采用Trunk技術(shù),即雙千兆技術(shù),使網(wǎng)絡(luò)帶寬達(dá)到4G,如此既增加了帶寬,又提供了鏈路的冗余,提高了整體網(wǎng)絡(luò)的高速、穩(wěn)定、安全運(yùn)行性能。
  但亦由于網(wǎng)絡(luò)規(guī)模的擴(kuò)大化,信息流量的加大,人員的復(fù)雜化等原因,為企業(yè)網(wǎng)絡(luò)的安全性、穩(wěn)定性、高效率運(yùn)行帶來(lái)了新的隱患。由此引發(fā)了VLAN的劃分。
  對(duì)于VLAN的劃分,應(yīng)公司的需求,我們對(duì)各VLAN的IP地址分配為:
  經(jīng)理辦子網(wǎng):192.168.1.0——192.168.2.0/22 網(wǎng)關(guān):192.168.1.1;
  財(cái)務(wù)子網(wǎng): 192.168.3.0——192.168.5.0/22 網(wǎng)關(guān):192.168.3.1;
  供銷子網(wǎng): 192.168.6.0——192.168.8.0/22 網(wǎng)關(guān):192.168.6.1;
  信息中心子網(wǎng):192.168.7.0/24 網(wǎng)關(guān):192.168.7.1;
  服務(wù)器子網(wǎng):192.168.100.0/24 網(wǎng)關(guān):192.168.100.1
  其余子網(wǎng): 192.168.8.0——192.168.9.0/22 網(wǎng)關(guān):192.168.8.1;
  第二步 系統(tǒng)分析
  對(duì)于Cisco的產(chǎn)品劃分,VLAN主要是基于兩種標(biāo)準(zhǔn)協(xié)議:ISL和802.1Q。在我們這里,因?yàn)樗捎玫木荂isco的網(wǎng)絡(luò)設(shè)備,故在進(jìn)行VLAN間的互連時(shí)采用ISL的協(xié)議封裝,該協(xié)議針對(duì)Cisco網(wǎng)絡(luò)設(shè)備的硬件平臺(tái)在信息流的處理、多媒體應(yīng)用的優(yōu)化進(jìn)行了合理有效的優(yōu)化。對(duì)于不同產(chǎn)品的VLAN互連,我們?cè)诤竺鏁?huì)提到。
   網(wǎng)絡(luò)拓?fù)鋱D
  由于本案例中關(guān)于VLAN的劃分?jǐn)U展了各個(gè)交換機(jī),所以交換機(jī)之間的連接都必須采用Trunk的方式。經(jīng)理辦和供銷子網(wǎng)代表了VLAN劃分中的兩種問(wèn)題——擴(kuò)展交換機(jī)VLAN的劃分和端口VLAN的劃分:
  在經(jīng)理辦虛網(wǎng)中,對(duì)于一個(gè)交換機(jī)擴(kuò)展多個(gè)VLAN的時(shí)候,前面提到了該交換機(jī)與其上層交換機(jī)間必須采用Trunk方式連接,但在供銷的虛網(wǎng)劃分中,在二級(jí)單位1中的供銷獨(dú)立于一個(gè)LAN交換機(jī)Catalyst3548,所以在這里,Catalyst3548與二級(jí)中心交換機(jī)Catalyst4006只需采用正常的交換式連接即可,對(duì)于此部分供銷VLAN的劃分,只要在Catalyst4006上針對(duì)與Catalyst3548連接的端口進(jìn)行劃分即可。也就是前面提到的基于端口的VLAN的劃分。
  第三步 路由列表
  做完了VLAN之間的連接后,因?yàn)閮蓚€(gè)Catalyst4006與主中心交換機(jī)Catalyst6506間采用的是雙光纖通道式連接,屏蔽了Catalyst406與Catalyst6506間的線路故障的產(chǎn)生,所以要對(duì)整體網(wǎng)絡(luò)的路由進(jìn)行基于Catalyst6506的集中式管理。我們?cè)谥髦行慕粨Q機(jī)Catalyst6506上設(shè)置了VLAN路由:
  經(jīng)理辦虛網(wǎng):192.168.1.1/22;
  財(cái)務(wù)虛網(wǎng): 192.168.3.1/22;
  供銷虛網(wǎng): 192.168.6.1/22;
  信息中心虛網(wǎng):192.168.7.1/24;
  其余虛網(wǎng): 192.168.8.1/22;
  接下來(lái),在中心交換機(jī)上設(shè)置路由協(xié)議RIP或OSPF,并指定網(wǎng)段192.168.0.0。在全局配置模式下執(zhí)行如下命令:
  router rip
  network 192.168.0.0
  
  注意事項(xiàng)
  1. 在這里需要注意的是:因?yàn)檎麄€(gè)公司的網(wǎng)絡(luò)系統(tǒng)的VLAN的劃分是作為一個(gè)整體結(jié)構(gòu)來(lái)設(shè)計(jì)的,所以為了保持VLAN列表的一致性,例如當(dāng)二級(jí)單位1的VLAN有所變化時(shí),VLAN列表也會(huì)有所變化,這時(shí)就需要該Catalyst 4006對(duì)整體網(wǎng)絡(luò)的其他部分進(jìn)行廣播,以達(dá)到VLAN的列表的一致性。所以在設(shè)置VTP(VLAN Trunk Protocol)時(shí)要注意,要將VTP的域作為一個(gè)整體,即:VTP類型分別為Server和Client。
  2. 有些企業(yè)建網(wǎng)較早,所選用的網(wǎng)絡(luò)設(shè)備為其他的廠商的產(chǎn)品,而后期的產(chǎn)品又不能與前期統(tǒng)一,這樣在VLAN的劃分中就會(huì)遇到些問(wèn)題。
  例如:在Cisco產(chǎn)品與3Com產(chǎn)品的混合網(wǎng)絡(luò)結(jié)構(gòu)中劃分VLAN,對(duì)于Cisco網(wǎng)絡(luò)設(shè)備的Trunk的封裝協(xié)議則必須采用802.1Q,以達(dá)到與3Com的通訊。雖然兩者之間可以建立VLAN的正常劃分,和正常的應(yīng)用,但由于交換機(jī)都具有自學(xué)習(xí)的能力,以致兩者之間的協(xié)調(diào)配合較差。當(dāng)兩者之間的連接發(fā)生變化時(shí),必須在Cisco交換機(jī)上使用命令(clear counter)進(jìn)行清除,方可達(dá)到兩者的重新協(xié)調(diào)工作。
  技術(shù)資料
  VLAN的實(shí)現(xiàn)
  VLAN是英文Virtual Local Area Network的縮寫,即虛擬局域網(wǎng)。VLAN允許處于不同地理位置的網(wǎng)絡(luò)用戶加入一個(gè)邏輯子網(wǎng)中,共享一個(gè)廣播域。通過(guò)對(duì)VLAN的創(chuàng)建可以控制廣播風(fēng)暴的產(chǎn)生,從而提高交換式網(wǎng)絡(luò)的整體性能和安全性。
  VLAN對(duì)于網(wǎng)絡(luò)用戶來(lái)說(shuō)是完全透明的,用戶感覺(jué)不到使用中與交換式網(wǎng)絡(luò)有任何的差別,但對(duì)于網(wǎng)絡(luò)管理人員則有很大的不同,因?yàn)檫@主要取決于VLAN的幾點(diǎn)優(yōu)勢(shì):
  對(duì)網(wǎng)絡(luò)中的廣播風(fēng)暴的控制;
  提高網(wǎng)絡(luò)的整體安全性,通過(guò)路由訪問(wèn)列表、MAC地址分配等VLAN劃分原則,可以控制用戶的訪問(wèn)權(quán)限和邏輯網(wǎng)段的大??;
  網(wǎng)絡(luò)管理的簡(jiǎn)單、直觀。
  而對(duì)于VLAN的劃分則有以下四種策略:
  1. 基于端口的VLAN
  基于端口的VLAN的劃分是最簡(jiǎn)單、最有效的VLAN劃分方法。該方法只需網(wǎng)絡(luò)管理員針對(duì)于網(wǎng)絡(luò)設(shè)備的交換端口進(jìn)行重新分配組合在不同的邏輯網(wǎng)段中即可。而不用考慮該端口所連接的設(shè)備是什么。
  2. 基于MAC地址的VLAN
  MAC地址其實(shí)就是指網(wǎng)卡的標(biāo)識(shí)符,每一塊網(wǎng)卡的MAC地址都是唯一的?;贛AC地址的VLAN劃分其實(shí)就是基于工作站、服務(wù)器的VLAN的組合。在網(wǎng)絡(luò)規(guī)模較小時(shí),該方案亦不失為一個(gè)好的方法,但隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大,網(wǎng)絡(luò)設(shè)備、用戶的增加,則會(huì)在很大程度上加大管理的難度。
  3. 基于路由的VLAN
  路由協(xié)議工作在七層協(xié)議的第三層:網(wǎng)絡(luò)層,即基于IP和IPX協(xié)議的轉(zhuǎn)發(fā)。這類設(shè)備包括路由器和路由交換機(jī)。該方式允許一個(gè)VLAN跨越多個(gè)交換機(jī),或一個(gè)端口位于多個(gè)VLAN中。
  4. 基于策略的VLAN
  基于策略的VLAN的劃分是一種比較有效而直接的方式。這主要取決于在VLAN的劃分中所采用的策略。
  就目前來(lái)說(shuō),對(duì)于VLAN的劃分主要采用1、3兩種模式,對(duì)于方案2則為輔助性的方案。VLAN的劃分設(shè)計(jì)之后,再所涉及的就是VLAN劃分的最后一步:VLAN間的互連。
  在以前對(duì)VLAN的劃分主要是通過(guò)路由器來(lái)實(shí)現(xiàn)的,但隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大、信息量的增加,路由器無(wú)論是從端口數(shù)還是系統(tǒng)性能上來(lái)說(shuō)都已經(jīng)不堪負(fù)荷,因此逐漸形成了產(chǎn)生網(wǎng)絡(luò)瓶頸的主要原因。而在現(xiàn)在,因?yàn)橛辛嘶诮粨Q機(jī)上的三層路由的能力,在上述兩點(diǎn)已經(jīng)得到合理地解決。

熱詞搜索:

上一篇:VLAN的網(wǎng)絡(luò)管理
下一篇:試論證券網(wǎng)絡(luò)的廣播風(fēng)暴與VLAN劃分

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久久福利一牛影视 | 欧洲视频一区二区| 5858s免费视频成人| 久久久精品国产99久久精品芒果| 一区二区三区四区高清精品免费观看| 蜜桃精品在线观看| 欧美午夜片在线观看| www亚洲一区| 日本视频中文字幕一区二区三区| 99久久综合99久久综合网站| 日韩欧美国产1| 亚洲午夜久久久久久久久电影院| 成人av免费在线| 欧美精品一区二区三区一线天视频 | 日韩国产欧美视频| 欧美日韩中文一区| 亚洲国产aⅴ天堂久久| 91啪在线观看| 国产精品青草久久| 福利一区福利二区| 国产日韩欧美综合一区| 精品一二线国产| 日韩女优视频免费观看| 日本sm残虐另类| 欧美日韩亚洲综合一区| 亚洲午夜精品网| 欧美亚洲国产一区二区三区| 自拍偷拍国产亚洲| 99热精品国产| 一区二区三区欧美在线观看| 91免费视频网址| 亚洲欧美激情一区二区| 99久久伊人精品| 一区二区三区在线免费| 色综合av在线| 一区二区三区四区中文字幕| 色综合天天综合给合国产| 国产精品久99| www.欧美精品一二区| 亚洲桃色在线一区| 日本韩国视频一区二区| 一级女性全黄久久生活片免费| 一本久道中文字幕精品亚洲嫩| 亚洲女同ⅹxx女同tv| 色网站国产精品| 亚洲成人一区二区在线观看| 欧美精品一级二级| 奇米精品一区二区三区在线观看| 日韩一区二区三区视频在线| 免费成人在线观看视频| 久久久欧美精品sm网站| 盗摄精品av一区二区三区| 亚洲欧美日韩电影| 91精品国产入口在线| 国产二区国产一区在线观看| 亚洲欧洲av在线| 色综合天天综合网天天狠天天| 亚洲国产裸拍裸体视频在线观看乱了| 91精品国产综合久久福利软件| 精品无码三级在线观看视频| 国产精品网站在线| 欧美三电影在线| 久久99久久99小草精品免视看| 中文字幕av不卡| 欧美三级电影在线看| 激情六月婷婷久久| 亚洲自拍都市欧美小说| 欧美xxxxx牲另类人与| 成人一二三区视频| 视频在线观看一区| 国产精品乱码人人做人人爱 | 国产成人在线视频网站| 亚洲最新在线观看| 久久久久久久免费视频了| 91视频xxxx| 国产一区二区毛片| 丝袜亚洲另类丝袜在线| 欧美激情在线看| 日韩欧美激情一区| 91官网在线免费观看| 丰满少妇久久久久久久| 日韩精品一区第一页| 国产精品久久久久精k8| 精品福利av导航| 欧美日韩色一区| 97se亚洲国产综合自在线不卡| 日本不卡一区二区| 一区二区欧美国产| 中文一区二区完整视频在线观看| 69精品人人人人| 一本大道久久精品懂色aⅴ| 国产福利一区在线观看| 日韩成人一区二区三区在线观看| 中文字幕制服丝袜一区二区三区| 精品国产伦一区二区三区观看方式| 欧美影片第一页| 91婷婷韩国欧美一区二区| 国产麻豆视频一区二区| 日韩在线卡一卡二| 亚洲成a人片在线不卡一二三区 | 成人小视频在线观看| 九色综合国产一区二区三区| 亚洲福利一区二区三区| 亚洲欧美电影院| 欧美国产97人人爽人人喊| 久久综合久久综合九色| 日韩视频永久免费| 日韩午夜av一区| 在线播放日韩导航| 欧美日韩国产首页| 欧美丝袜丝nylons| 欧美综合视频在线观看| 在线免费不卡视频| 在线观看国产一区二区| 色视频成人在线观看免| 日本二三区不卡| 欧美在线观看视频一区二区 | thepron国产精品| 丁香网亚洲国际| 高清不卡一二三区| 成人a级免费电影| fc2成人免费人成在线观看播放 | 中日韩av电影| 国产精品久久一卡二卡| 自拍偷拍国产精品| 亚洲动漫第一页| 日韩av成人高清| 国产最新精品精品你懂的| 国产一区免费电影| 成人免费av网站| 91久久香蕉国产日韩欧美9色| 色老汉av一区二区三区| 欧美精品日韩综合在线| 欧美成人女星排行榜| 国产日韩欧美在线一区| 亚洲精品一卡二卡| 蜜臀精品久久久久久蜜臀| 韩国午夜理伦三级不卡影院| 成人免费高清在线| 欧美午夜电影在线播放| 26uuu国产电影一区二区| 中文字幕亚洲精品在线观看| 午夜精彩视频在线观看不卡| 精彩视频一区二区三区| 91在线观看免费视频| 欧美日韩不卡视频| 国产欧美va欧美不卡在线| 亚洲精品免费视频| 麻豆精品视频在线| 99久久国产综合精品色伊| 欧美日韩成人激情| 国产精品午夜在线| 日本午夜精品视频在线观看| 成人综合婷婷国产精品久久蜜臀 | 国产欧美日韩视频在线观看| 亚洲女人小视频在线观看| 蜜桃视频免费观看一区| 99久久精品免费观看| 亚洲精品日产精品乱码不卡| 麻豆精品精品国产自在97香蕉| eeuss国产一区二区三区| 欧美一区二区三区视频在线| 国产精品久久福利| 精品亚洲porn| 欧美美女一区二区| 中文字幕在线一区二区三区| 蜜臀精品一区二区三区在线观看| 99久久国产综合精品麻豆| 久久综合久色欧美综合狠狠| 亚洲二区视频在线| 97精品视频在线观看自产线路二| 精品粉嫩aⅴ一区二区三区四区| 亚洲午夜精品一区二区三区他趣| 丁香网亚洲国际| 欧美精品一区二区不卡| 五月天欧美精品| 色婷婷综合久色| 亚洲丝袜自拍清纯另类| 国产成人在线电影| 日韩女优视频免费观看| 亚洲超碰精品一区二区| 色噜噜夜夜夜综合网| 国产精品久久久久久福利一牛影视| 久久69国产一区二区蜜臀| 欧美高清www午色夜在线视频| 亚洲男人的天堂一区二区| 成人国产精品免费观看视频| 久久久久9999亚洲精品| 精品亚洲成a人| 精品乱人伦小说| 黄网站免费久久| 精品国免费一区二区三区| 日本va欧美va精品| 91精品国产一区二区三区| 午夜视频一区二区| 欧美日韩久久一区二区| 污片在线观看一区二区| 91精品国产手机| 激情综合亚洲精品| 久久久精品免费网站|