国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

大型企業(yè)網(wǎng)VLAN設(shè)計思想
2007-07-28   Chinaitlab.com 收集整理

在企業(yè)網(wǎng)絡(luò)剛剛興起之時,由于企業(yè)網(wǎng)絡(luò)規(guī)模小、應(yīng)用范圍的局限性、對Internet接入的認識程度、網(wǎng)絡(luò)安全及管理的貧乏等原因,使得企業(yè)網(wǎng)僅僅限于交換模式的狀態(tài)。交換技術(shù)主要有兩種方式:基于以太網(wǎng)的幀交換和基于ATM的信元交換,LAN交換機的每一個端口均為自己獨立的碰撞域,但同時對于所有處于一個IP網(wǎng)段或IPX網(wǎng)段的網(wǎng)絡(luò)設(shè)備來說,卻同在一個廣播域中,當(dāng)工作站的數(shù)量較多、信息流很大的時候,就容易形成廣播風(fēng)暴,甚者造成網(wǎng)絡(luò)的癱瘓。
  
  在采用交換技術(shù)的網(wǎng)絡(luò)模式中,對于網(wǎng)絡(luò)結(jié)構(gòu)的劃分采用的僅僅是物理網(wǎng)段的劃分的手段。這樣的網(wǎng)絡(luò)結(jié)構(gòu)從效率和安全性的角度來考慮都是有所欠缺的,而且在很大程度上限制了網(wǎng)絡(luò)的靈活性,如果需要將一個廣播域分開,那么就需要另外購買交換機并且要人工重新布線。由此,需要進行虛擬網(wǎng)絡(luò)(VLAN)設(shè)置。
  
  在一個規(guī)模較大的企業(yè)中,其下屬有多個二級單位,在各單位的孤立網(wǎng)絡(luò)進行互連時,出于對不同職能部門的管理、安全和整體網(wǎng)絡(luò)的穩(wěn)定運行,我們進行了VLAN的劃分。
  
  第一步 子網(wǎng)分析
  該網(wǎng)絡(luò)系統(tǒng)由三部分組成:公司、二級單位1、二級單位2,初始為三部分各自獨立,未形成統(tǒng)一的網(wǎng)絡(luò)環(huán)境,故各網(wǎng)絡(luò)系統(tǒng)的運行采用的是以交換技術(shù)為主的方式。
  
  三網(wǎng)主干均采用的是千兆以太網(wǎng)技術(shù),起點的高定位為企業(yè)的信息應(yīng)用帶來了高速、穩(wěn)定、符合國際標準的網(wǎng)絡(luò)平臺。公司中心交換機采用的是Cisco的Catalyst 6506,帶有三層路由的引擎使得企業(yè)網(wǎng)具有將來升級的能力;同時各二級單位的中心交換機采用的亦是Cisco的Catalyst 4006;各二級、三級交換機則采用的是Cisco的Catalyst 3500系列,主要因為Catalyst 3500系列交換機的高性能和可堆疊能力。
  
  現(xiàn)三部分應(yīng)公司的要求聯(lián)網(wǎng),網(wǎng)絡(luò)的互連仍采用千兆帶寬,但因三網(wǎng)均采用了千兆以太網(wǎng)技術(shù),為了不在主干形成瓶頸,因此各子網(wǎng)的互連采用Trunk技術(shù),即雙千兆技術(shù),使網(wǎng)絡(luò)帶寬達到4G,如此既增加了帶寬,又提供了鏈路的冗余,提高了整體網(wǎng)絡(luò)的高速、穩(wěn)定、安全運行性能。
  
  但亦由于網(wǎng)絡(luò)規(guī)模的擴大化,信息流量的加大,人員的復(fù)雜化等原因,為企業(yè)網(wǎng)絡(luò)的安全性、穩(wěn)定性、高效率運行帶來了新的隱患。由此引發(fā)了VLAN的劃分。
  
  對于VLAN的劃分,應(yīng)公司的需求,我們對各VLAN的IP地址分配為:
  
  經(jīng)理辦子網(wǎng):192.168.1.0——192.168.2.0/22 網(wǎng)關(guān):192.168.1.1;
  
  財務(wù)子網(wǎng): 192.168.3.0——192.168.5.0/22 網(wǎng)關(guān):192.168.3.1;
  
  供銷子網(wǎng): 192.168.6.0——192.168.8.0/22 網(wǎng)關(guān):192.168.6.1;
  
  信息中心子網(wǎng):192.168.7.0/24 網(wǎng)關(guān):192.168.7.1;
  
  服務(wù)器子網(wǎng):192.168.100.0/24 網(wǎng)關(guān):192.168.100.1
  
  其余子網(wǎng): 192.168.8.0——192.168.9.0/22 網(wǎng)關(guān):192.168.8.1;
  
  第二步 系統(tǒng)分析
  對于Cisco的產(chǎn)品劃分,VLAN主要是基于兩種標準協(xié)議:ISL和802.1Q。在我們這里,因為所采用的均是Cisco的網(wǎng)絡(luò)設(shè)備,故在進行VLAN間的互連時采用ISL的協(xié)議封裝,該協(xié)議針對Cisco網(wǎng)絡(luò)設(shè)備的硬件平臺在信息流的處理、多媒體應(yīng)用的優(yōu)化進行了合理有效的優(yōu)化。對于不同產(chǎn)品的VLAN互連,我們在后面會提到。
  
  
  
  網(wǎng)絡(luò)拓撲圖
  
  由于本案例中關(guān)于VLAN的劃分擴展了各個交換機,所以交換機之間的連接都必須采用Trunk的方式。經(jīng)理辦和供銷子網(wǎng)代表了VLAN劃分中的兩種問題——擴展交換機VLAN的劃分和端口VLAN的劃分:
  
  在經(jīng)理辦虛網(wǎng)中,對于一個交換機擴展多個VLAN的時候,前面提到了該交換機與其上層交換機間必須采用Trunk方式連接,但在供銷的虛網(wǎng)劃分中,在二級單位1中的供銷獨立于一個LAN交換機Catalyst3548,所以在這里,Catalyst3548與二級中心交換機Catalyst4006只需采用正常的交換式連接即可,對于此部分供銷VLAN的劃分,只要在Catalyst4006上針對與Catalyst3548連接的端口進行劃分即可。也就是前面提到的基于端口的VLAN的劃分。
  
  第三步 路由列表
  做完了VLAN之間的連接后,因為兩個Catalyst4006與主中心交換機Catalyst6506間采用的是雙光纖通道式連接,屏蔽了Catalyst406與Catalyst6506間的線路故障的產(chǎn)生,所以要對整體網(wǎng)絡(luò)的路由進行基于Catalyst6506的集中式管理。我們在主中心交換機Catalyst6506上設(shè)置了VLAN路由:
  
  經(jīng)理辦虛網(wǎng):192.168.1.1/22;
  
  財務(wù)虛網(wǎng): 192.168.3.1/22;
  
  供銷虛網(wǎng): 192.168.6.1/22;
  
  信息中心虛網(wǎng):192.168.7.1/24;
  
  其余虛網(wǎng): 192.168.8.1/22;
  
  接下來,在中心交換機上設(shè)置路由協(xié)議RIP或OSPF,并指定網(wǎng)段192.168.0.0。在全局配置模式下執(zhí)行如下命令:
  
  router rip
  
  network 192.168.0.0
  
  注意事項
  1. 在這里需要注意的是:因為整個公司的網(wǎng)絡(luò)系統(tǒng)的VLAN的劃分是作為一個整體結(jié)構(gòu)來設(shè)計的,所以為了保持VLAN列表的一致性,例如當(dāng)二級單位1的VLAN有所變化時,VLAN列表也會有所變化,這時就需要該Catalyst 4006對整體網(wǎng)絡(luò)的其他部分進行廣播,以達到VLAN的列表的一致性。所以在設(shè)置VTP(VLAN Trunk Protocol)時要注意,要將VTP的域作為一個整體,即:VTP類型分別為Server和Client。
  
  2. 有些企業(yè)建網(wǎng)較早,所選用的網(wǎng)絡(luò)設(shè)備為其他的廠商的產(chǎn)品,而后期的產(chǎn)品又不能與前期統(tǒng)一,這樣在VLAN的劃分中就會遇到些問題。
  
  例如:在Cisco產(chǎn)品與3Com產(chǎn)品的混合網(wǎng)絡(luò)結(jié)構(gòu)中劃分VLAN,對于Cisco網(wǎng)絡(luò)設(shè)備的Trunk的封裝協(xié)議則必須采用802.1Q,以達到與3Com的通訊。雖然兩者之間可以建立VLAN的正常劃分,和正常的應(yīng)用,但由于交換機都具有自學(xué)習(xí)的能力,以致兩者之間的協(xié)調(diào)配合較差。當(dāng)兩者之間的連接發(fā)生變化時,必須在Cisco交換機上使用命令(clear counter)進行清除,方可達到兩者的重新協(xié)調(diào)工作。
  
  技術(shù)資料
  VLAN的實現(xiàn)
  
  VLAN是英文Virtual Local Area Network的縮寫,即虛擬局域網(wǎng)。VLAN允許處于不同地理位置的網(wǎng)絡(luò)用戶加入一個邏輯子網(wǎng)中,共享一個廣播域。通過對VLAN的創(chuàng)建可以控制廣播風(fēng)暴的產(chǎn)生,從而提高交換式網(wǎng)絡(luò)的整體性能和安全性。
  
  VLAN對于網(wǎng)絡(luò)用戶來說是完全透明的,用戶感覺不到使用中與交換式網(wǎng)絡(luò)有任何的差別,但對于網(wǎng)絡(luò)管理人員則有很大的不同,因為這主要取決于VLAN的幾點優(yōu)勢:
  
  對網(wǎng)絡(luò)中的廣播風(fēng)暴的控制;
  
  提高網(wǎng)絡(luò)的整體安全性,通過路由訪問列表、MAC地址分配等VLAN劃分原則,可以控制用戶的訪問權(quán)限和邏輯網(wǎng)段的大小;
  
  網(wǎng)絡(luò)管理的簡單、直觀。
  
  而對于VLAN的劃分則有以下四種策略:
  
  1. 基于端口的VLAN
  
  基于端口的VLAN的劃分是最簡單、最有效的VLAN劃分方法。該方法只需網(wǎng)絡(luò)管理員針對于網(wǎng)絡(luò)設(shè)備的交換端口進行重新分配組合在不同的邏輯網(wǎng)段中即可。而不用考慮該端口所連接的設(shè)備是什么。
  
  2. 基于MAC地址的VLAN
  
  MAC地址其實就是指網(wǎng)卡的標識符,每一塊網(wǎng)卡的MAC地址都是唯一的。基于MAC地址的VLAN劃分其實就是基于工作站、服務(wù)器的VLAN的組合。在網(wǎng)絡(luò)規(guī)模較小時,該方案亦不失為一個好的方法,但隨著網(wǎng)絡(luò)規(guī)模的擴大,網(wǎng)絡(luò)設(shè)備、用戶的增加,則會在很大程度上加大管理的難度。
  
  3. 基于路由的VLAN
  
  路由協(xié)議工作在七層協(xié)議的第三層:網(wǎng)絡(luò)層,即基于IP和IPX協(xié)議的轉(zhuǎn)發(fā)。這類設(shè)備包括路由器和路由交換機。該方式允許一個VLAN跨越多個交換機,或一個端口位于多個VLAN中。
  
  4. 基于策略的VLAN
  
  基于策略的VLAN的劃分是一種比較有效而直接的方式。這主要取決于在VLAN的劃分中所采用的策略。
  
  就目前來說,對于VLAN的劃分主要采用1、3兩種模式,對于方案2則為輔助性的方案。VLAN的劃分設(shè)計之后,再所涉及的就是VLAN劃分的最后一步:VLAN間的互連。
  
  在以前對VLAN的劃分主要是通過路由器來實現(xiàn)的,但隨著網(wǎng)絡(luò)規(guī)模的擴大、信息量的增加,路由器無論是從端口數(shù)還是系統(tǒng)性能上來說都已經(jīng)不堪負荷,因此逐漸形成了產(chǎn)生網(wǎng)絡(luò)瓶頸的主要原因。而在現(xiàn)在,因為有了基于交換機上的三層路由的能力,在上述兩點已經(jīng)得到合理地解決。

熱詞搜索:

上一篇:光纜視頻顯微鏡FiberInspectorPro
下一篇:VLAN技術(shù)在寬帶接入系統(tǒng)中的應(yīng)用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人免费毛片嘿嘿连载视频| 色综合久久久久久久久久久| 91免费观看在线| 日韩一区有码在线| 色综合久久综合网欧美综合网| 成人欧美一区二区三区1314| 91蝌蚪porny九色| 亚洲一区在线观看网站| 制服丝袜亚洲播放| 极品少妇一区二区三区精品视频| 日本一区二区三区四区在线视频 | 蜜臀av亚洲一区中文字幕| 欧美成人猛片aaaaaaa| 国产成人aaa| 一卡二卡欧美日韩| 欧美精品一区二区三区久久久| 国产成人精品三级| 亚洲成a人片在线观看中文| 精品99久久久久久| 色女孩综合影院| 激情五月婷婷综合网| 亚洲精品日产精品乱码不卡| 欧美成人精品福利| 不卡的av电影在线观看| 日韩精品免费专区| 亚洲色图19p| 久久精品一区蜜桃臀影院| 欧美视频精品在线观看| av一二三不卡影片| 精品亚洲免费视频| 日韩专区欧美专区| 亚洲综合图片区| 中文字幕欧美一区| 久久久亚洲高清| 欧美一区二区三区不卡| 欧美亚洲国产怡红院影院| 成人性生交大片免费看中文网站| 热久久一区二区| 亚洲国产中文字幕| 亚洲黄色片在线观看| 国产精品系列在线| 久久精品一区二区三区四区| 日韩视频永久免费| 91精品免费在线观看| 欧美性大战久久| 91免费观看视频在线| 99视频一区二区| 91亚洲男人天堂| 高清beeg欧美| 国产成都精品91一区二区三| 精品亚洲国内自在自线福利| 久久99国内精品| 极品少妇一区二区三区精品视频| 蓝色福利精品导航| 激情综合亚洲精品| 国产一区二区三区在线观看免费 | 亚洲一卡二卡三卡四卡五卡| 国产精品欧美一级免费| 国产精品久久久久久福利一牛影视| 精品乱码亚洲一区二区不卡| 日韩免费高清视频| 久久精品日产第一区二区三区高清版| 精品久久一区二区| 中国色在线观看另类| 综合网在线视频| 亚洲黄色免费网站| 日本视频一区二区三区| 经典三级在线一区| av影院午夜一区| 欧美日韩一区三区四区| 91精品国产91久久综合桃花| 欧美精品一区二区三区蜜桃视频| 国产日韩欧美在线一区| 亚洲精品视频在线看| 午夜一区二区三区在线观看| 免费观看30秒视频久久| 国产激情视频一区二区三区欧美 | 制服丝袜亚洲精品中文字幕| 欧美电影免费提供在线观看| 日本一区二区三区四区| 一区二区三区免费看视频| 成人蜜臀av电影| 91免费视频大全| 精品国产乱码久久久久久久| 国产精品高潮久久久久无| 午夜精品福利一区二区三区蜜桃| 久久精品国产亚洲5555| 91丨国产丨九色丨pron| 日韩免费视频线观看| 樱花草国产18久久久久| 国精产品一区一区三区mba视频| 成人妖精视频yjsp地址| 欧美性xxxxxx少妇| 国产日产欧美一区二区视频| 亚洲最大的成人av| 国产91综合网| 日韩亚洲欧美一区| 亚洲综合网站在线观看| 成人亚洲一区二区一| 欧美va亚洲va香蕉在线| 亚洲综合成人网| 成人高清在线视频| 久久亚洲二区三区| 日韩av电影免费观看高清完整版 | 欧美丝袜第三区| 国产欧美日韩在线看| 日韩一区精品字幕| 色老头久久综合| 中文字幕在线播放不卡一区| 国产精品99久久久久久似苏梦涵 | 欧美男人的天堂一二区| 国产精品久久久久久久久久久免费看| 六月丁香婷婷色狠狠久久| 欧美三级午夜理伦三级中视频| 中文字幕国产一区二区| 国产一区二区不卡在线| 91麻豆精品91久久久久同性| 亚洲成av人综合在线观看| 色综合av在线| 亚洲男人的天堂网| 99久久99久久精品国产片果冻| 2022国产精品视频| 激情图片小说一区| 久久综合国产精品| 九九久久精品视频| 欧美tk—视频vk| 精品一区二区国语对白| 久久―日本道色综合久久| 麻豆精品蜜桃视频网站| 日韩色在线观看| 免费日本视频一区| 精品日韩在线一区| 久久91精品久久久久久秒播| 欧美一卡2卡3卡4卡| 麻豆精品一区二区综合av| 亚洲男人的天堂av| 99久久久无码国产精品| 一区二区三区高清| 欧美日韩一区二区三区在线| 日日欢夜夜爽一区| 欧美一激情一区二区三区| 美国av一区二区| 中文av一区二区| 欧美私人免费视频| 国产自产v一区二区三区c| 日本一二三四高清不卡| 91福利精品第一导航| 日韩精彩视频在线观看| 久久精品亚洲乱码伦伦中文| 国产一区999| 亚洲欧洲三级电影| 欧美日本一区二区三区| 激情都市一区二区| 中文字幕制服丝袜一区二区三区 | 91国产丝袜在线播放| 日本v片在线高清不卡在线观看| 精品国产一区二区三区av性色 | 成人免费视频网站在线观看| 亚洲日本一区二区| 91精品蜜臀在线一区尤物| 懂色av一区二区夜夜嗨| 亚洲国产cao| 国产午夜精品福利| 欧美日本一区二区三区| 国产91清纯白嫩初高中在线观看| 一区二区三区在线高清| 久久久精品综合| 91福利在线导航| 国产成人自拍网| 亚洲成a人v欧美综合天堂下载| 久久蜜桃av一区精品变态类天堂| 91国产精品成人| 成人一区二区三区视频| 日韩一区欧美二区| 中文字幕二三区不卡| 日韩欧美一二区| 欧美在线观看视频一区二区| 国产精品一区在线观看乱码| 亚洲特级片在线| 色国产综合视频| 日av在线不卡| 亚洲欧美日韩久久| 日韩午夜三级在线| www.欧美色图| 蜜桃久久久久久| 亚洲最新在线观看| 国产精品色呦呦| 亚洲精品一区二区三区香蕉 | 日韩一级成人av| 色综合天天天天做夜夜夜夜做| 麻豆视频观看网址久久| 亚洲成av人综合在线观看| 亚洲天堂2014| 最新高清无码专区| 国产精品入口麻豆九色| 日本韩国欧美一区二区三区| 亚洲欧美经典视频| 日韩精品一区二| 欧美精品久久99久久在免费线| 国产精品456|