發(fā)布時間:2022-04-29 文章來源:xp下載站 瀏覽:
|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 當(dāng)前交換技術(shù)的迅速發(fā)展,也加快了虛擬子網(wǎng)技術(shù)(VLAN—Virtual Local Area Network)的應(yīng)用速度,特別是在當(dāng)前校園網(wǎng)上的應(yīng)用更廣泛。通過將校園網(wǎng)絡(luò)劃分為虛擬子網(wǎng)(VLAN),可以強(qiáng)化網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全,控制不必要的數(shù)據(jù)廣播。數(shù)據(jù)廣播在網(wǎng)絡(luò)中起著非常重要的作用,隨著校園網(wǎng)內(nèi)的計算機(jī)數(shù)量的增加,VOD視頻點播在課堂教學(xué)上的大量應(yīng)用,廣播包的數(shù)量也會急劇增加,當(dāng)廣播包的數(shù)量占到總量的30%時,網(wǎng)絡(luò)的傳輸效率將會明顯下降。特別是當(dāng)某網(wǎng)絡(luò)設(shè)備出現(xiàn)故障后,會不停地向網(wǎng)絡(luò)發(fā)送廣播,從而導(dǎo)致網(wǎng)絡(luò)風(fēng)暴,使網(wǎng)絡(luò)通信陷于癱瘓。當(dāng)校園網(wǎng)絡(luò)內(nèi)計算機(jī)數(shù)超過200臺后,就必須采取措施將網(wǎng)絡(luò)分隔開來,將一個大的廣播域劃分成若干個小的廣播域。 分隔廣播域的方式有兩種,一是物理分隔,即將一個完整網(wǎng)絡(luò)物理地一分為二或一分為多,然后通過一個能夠隔離廣播的網(wǎng)絡(luò)設(shè)備將彼此連接起來。二是邏輯分隔,即將一個大的網(wǎng)絡(luò)劃分為若干個小的虛擬子網(wǎng),也就是VLAN,各虛擬子網(wǎng)間通過路由設(shè)備連接實現(xiàn)通訊。 一、VLAN技術(shù)的優(yōu)點 1、降低移動和變更的管理成本 在學(xué)校里,由于教學(xué)人員的變更比較頻繁,當(dāng)把一臺計算機(jī)從一個子網(wǎng)轉(zhuǎn)移到另一個子網(wǎng),如果使用了VLAN,遷移的工作只是在交換機(jī)上重新定義VLAN即可,尤其是采用網(wǎng)卡的MAC地址來劃分VLAN時,交換機(jī)能夠自動跟蹤該終端的MAC地址,并自動將其納如定義的VLAN中,對于網(wǎng)絡(luò)管理而言,可以輕松完成變更。假若使用物理手段劃分子網(wǎng),這種遷移所耗費的精力和時間相當(dāng)可觀的。 2、控制廣播 由于不同的VLAN都是一個獨立的廣播域,而廣播只能在本地VLAN內(nèi)進(jìn)行,從而大大減少了廣播對網(wǎng)絡(luò)帶寬的占用,提高了帶寬傳輸效率,并可以有效地避免廣播風(fēng)暴的產(chǎn)生。 3、增強(qiáng)網(wǎng)絡(luò)的安全性 由于交換機(jī)只能在同一VLAN內(nèi)的端口之間交換數(shù)據(jù),不同VLAN的端口不能直接訪問,因此,通過劃分VLAN可以提高網(wǎng)絡(luò)的安全性。 4、網(wǎng)絡(luò)監(jiān)督和管理的自動化 網(wǎng)絡(luò)管理員可以通過網(wǎng)管軟件可以查詢VLAN間和VLAN內(nèi)通信的數(shù)據(jù)包的分類信息,以及應(yīng)用數(shù)據(jù)包的分類信息,這些信息可以確定路由系統(tǒng)和經(jīng)常訪問的服務(wù)器的最佳配置十分有用。通過劃分VLAN可以使網(wǎng)絡(luò)管理變的更加簡單、有效。 二、VLAN實現(xiàn)的途徑 1、基于端口的VLAN,就是將交換機(jī)中的若干個端口定義為一個VLAN,同一個VLAN中的計算機(jī)具有相同的網(wǎng)絡(luò)地址,不同VLAN之間進(jìn)行通訊需要通過三層路由協(xié)議。采用這種方式的VLAN在工作過程中,把一個網(wǎng)絡(luò)節(jié)點遷移時,如果新舊端口不在一個VLAN內(nèi),則用戶必須對該端口重新設(shè)置。對于不同年級、科室互相訪問時,可以通過路由器轉(zhuǎn)發(fā),并配合MAC地址的端口過濾,就可以防止非法入侵和IP地址的盜用問題。 2、基于MAC地址的VLAN,這種VLAN一旦劃分完成,無論節(jié)點在網(wǎng)絡(luò)上怎樣移動,由于MAC地址保持不變,因此不需要重新配置。但是如果新增加節(jié)點的話,需要對交換機(jī)進(jìn)行復(fù)雜的配置,以確定該節(jié)點屬于哪一個VLAN。 3、基于IP地址的VLAN,新增加節(jié)點時,無須進(jìn)行太多配置,交換機(jī)根據(jù)IP地址會自動將其劃分到不同的VLAN。這中VLAN智能化最高,實現(xiàn)最復(fù)雜。一旦離開該VLAN,原IP地址將不可用,從而防止了非法用戶通過修改IP地址來越權(quán)使用資源。 三、VLAN的配置 因為對于不同的交換機(jī),VLAN配置都有差異,并不是所有的交換機(jī)都支持VLAN和VLAN的三個實現(xiàn)途徑,有的交換機(jī)只支持基于端口的VLAN,而不支持基于MAC地址的VLAN等。現(xiàn)結(jié)合我校的校園網(wǎng)絡(luò)設(shè)備,介紹一下VLAN的配置。 我校的校園網(wǎng)共有節(jié)點650個,中心交換機(jī)采用Avaya Cajun P580,樓層交換機(jī)全部采用Avaya Cajun P334T 48口交換機(jī),電信寬帶經(jīng)CISCO 2621路由器接入校園網(wǎng)。學(xué)校按年級、科室共劃分7個VLAN,從而有效地控制了網(wǎng)絡(luò)風(fēng)暴的產(chǎn)生,提高了網(wǎng)絡(luò)傳輸?shù)挠行屎途W(wǎng)絡(luò)的安全性。 對于Avaya Cajun P580 三層中心交換機(jī)和P334T交換機(jī)的采用基于端口的VLAN劃分是一個很輕松的事情,該交換機(jī)支持WEB和命令行(CLI)界面的管理,特別是WEB界面管理,直觀方便,但是不如命令行(CLI)功能強(qiáng)大。由于P580為中心交換機(jī),各樓層間的P334T交換機(jī)經(jīng)千兆光纖與P580相連,因此VLAN的劃分一是在P580上直接端口劃分,對與P334T交換機(jī)連接的光纖端口設(shè)置成主干線路,這樣在Cajun P334T交換機(jī)上可以同時定義多個VLAN,最后通過在P580上設(shè)置三層路由協(xié)議實現(xiàn)各VLAN之間的通訊。 登陸到P580,進(jìn)入配置模式設(shè)置VLAN: 1、新建VLAN:set vlan vlan_id name vlan_name 2、選擇欲配置的接口:interface vlan vlan_id 3、配置該VLAN的IP地址和子網(wǎng)掩碼:ip address ip_address subsnet_mask 4、設(shè)置三層路由關(guān)聯(lián),實現(xiàn)VLAN間的通訊:ip vlan vlan_id 5、保存設(shè)置:copy run config P580與P334T相連接的千兆光纖接口設(shè)置trunk,以實現(xiàn)交換機(jī)之間的互連,P580設(shè)置: 1、綁定ieee-802.1q VLAN間通訊協(xié)議:set port trunking-format 模塊號/端口號 ieee-802.1q 2、設(shè)置主干:set port vlan-binding-mothod 模塊號/端口號 bingd-to-all 同樣對P334T相應(yīng)的與P580互連端口作Trunk,進(jìn)入配置模式設(shè)置: 1、set port trunking-fromat 模塊號/端口號 ieee-802.1q 2、set port vlan-binding-method模塊號/端口號 bind-to-all 這樣,交換機(jī)互連通訊后,就可以在P334T上劃分VLAN了。進(jìn)入P334T的配置模式,用命令行:set port vlan vlan_id 模塊號/端口號,就可以把端口分到相應(yīng)的VLAN內(nèi)。 四、結(jié)束語 VLAN技術(shù)的應(yīng)用,使網(wǎng)絡(luò)工作組的劃分突破了地理位置的限制,而完全根據(jù)管理功能來劃分,這種基于工作流的分組模式很適合校園網(wǎng)的教學(xué)部門的劃分。隨著校園網(wǎng)絡(luò)的規(guī)模不斷擴(kuò)大和發(fā)展,使VLAN技術(shù)在校園網(wǎng)上得到更廣泛的應(yīng)用。 【相關(guān)文章】
網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
上一篇:VLAN的優(yōu)越性
下一篇:3層交換阻擊拒絕服務(wù)攻擊
2強(qiáng)力一鍵root,本文教您強(qiáng)力一鍵root怎樣取...
3筆記本內(nèi)存條怎樣裝,本文教您筆記本內(nèi)存條怎樣裝
4怎么重裝系統(tǒng)(安裝系統(tǒng))xp最方便
5Thinkpad筆記本重裝系統(tǒng)(安裝系統(tǒng)),本文...
6hp筆記本重裝系統(tǒng)(安裝系統(tǒng)),本文教您惠普筆記...
7筆記本一鍵還原,本文教您聯(lián)想筆記本怎樣一鍵還原
8聯(lián)想筆記本一鍵恢復(fù),本文教您聯(lián)想筆記本一鍵恢復(fù)怎...