企业的网络管理对三层交换技术与虚拟局域网技术的应用研究

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:trung
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:该文章主要探讨了三层交换技术的发展以及VLAN技术的实现,在企业中对小型网络 通过TRUNK实现跨交换机划分虚拟局域网(VLAN)、VTP管理、实现VLAN间的路由访问等配置,以及通过技术实现企业网络管理。
  关键词:VLAN技术,三层交换机、TRUNK
  中图分类号:C29 文献标识码:A 文章编号:
  
  现下以太网技术的发展非常迅猛,比较广泛应用的是三层交换网络以及虚拟局域网也就是我们常说的VLAN。综合使用以上技术可以实现对企业网络的逻辑子网的划分、减少广播风暴对网络的时延影响、访问的控制、故障的隔离、相同VLAN间的数据交换、不同VLAN之间的路由等等功能。
  三层网络的交换技术
  1.1 三层网络的交换技术的实现原理
  三层交换技术的出现是为了改变传统交换技术的概念提出的。传统的二层交换技术是在OSI对应层的数据链路层上进行实施的,可是三层的交换技术则是在网络模式中的第三层的网络层上实现的分组的快速转发。简而言之,三层的交换技术就是在同一台交换机的不同端口上实现快速交换与路由功能的技术,具体实现就是,从转发第一数据分组开始,就会产生一组由MAC与IP以及对应端口形成的映射表。当后续的数据转发时就会根据这张映射表直接进行快速转发而不需要重新路由了。这样做的优点就是改变了原有传统路由对每个分组都进行路由,实现一次路由之后可根据映射表快速转发,提高网络的数据传输性能。
  1.2 三层网络的交换技术的优势
  传统网络对局域网划分完子网后必须需要路由器进行相关的管理,由于传统路由低速且复杂造成很大的网络瓶颈。因此提出了三层网络的交换技术,大大改善了上述网络性能情况。其设备三层交换机可以支持Trunk协议,实现网络的组播及自学、可成为核心交换机等等优点,是目前的主流交换设备。
  VLAN的技术
  2.1 VLAN的概述
  VLAN的实现是对物理局域网通过对设备的相关配置划分出逻辑局域网络。VLAN的划分可以不受地域的限制,可以实现一个物理区域内的多个VLAN存在,也可以一个VLAN在不同实际地域。
  VLAN没有地域的限制,且和普通的局域网一样,第二层的数据帧可以在一个VLAN内转发传输,但是不会进入其他VLAN中。不同的VLAN中的用户需要访问的时候,是无法通过二层设备来完成的,但是可以通过三层交换设备完成。
  2.2 VLAN的划分方法
  为了完成VLAN的划分,需要清除哪些用户属于哪些VLAN中,从技术的角度来讲,VLAN的划分主要有3种方法:
  按端口划分:是依照一个或者多个交换机设备上的若干端口划分到一个逻辑组中,称为一个VLAN,这也是最常见的划分方法。
  按MAC划分:MAC就是机器网卡的物理地址,可通过网络管理的方法将若干个MAC地址划分到同一个VLAN中。
  按路由划分:路由功能是在网络层的基本功能,常见设备是路由器与3层交换机。允许一个VLAN在很多交换机上,也同时允许某个端口属于很多个VLAN中。
  2.3 VLAN的优点
  VLAN技术的优点主要表现在几个方面;
  网络广播的控制
  网络管理的目的就是解决广播带来的网络消耗。在VLAN里,局域网被逻辑的划分成了若干个广播域,由于广播只在本VLAN中传送,并不向其他VLAN中广播。因此很好的控制了广播的传输,避免网络带宽的不必要消耗,提高了网络的性能。
  (2)提高了网络的安全性
  网络的共享能力在广播上必然会带来安全问题,因为网络的用户都可以检测到流经的数据包,都可以通过端口收到广播数据包。由于采用了VLAN的安全机制,达到了限定用户的访问,控制了广播组播的位置,也可从技术上设定特定的MAC地址段,这样就达到了信息的传送不会被未授权的用户接受,提高了网络信息传送的安全问题。
  提高了网络管理的能力
  可以使用VLAN的管理程序对整个网络进行管理,轻松实现网络的管理问题。管理员可以根据业务需求快速重新定义与调整VLAN。网络拥挤时候,可通过管理程序快速定义分配各种网络业务。管理程序可以完成对工作组的业务,传送量、广播等行为进行日志报告。VLAN的重新配置与变动对于用户端是无需配置的、透明的。
  VLAN可以降低成员变化带来的网络消耗。在变动成员时候不需要重新布线,也无需对成员直接设置。降低了网络的开销。
  企业应用
  3.1 架构设计
  某企业设有总裁室、财务部以及人力部门等,企业局域网架构如图3-1所示,拥有一台Cisco3560以及两台Cisco 2950交换机。随着企业规模的扩大,员工上网办公的需求迅猛增长,如果不进行VLAN的划分,将所有人接入网络,势必引起强烈的网络信息风暴,造成网络性能的低下。综合实际考虑,由于同部门人员不一定是集中办公的特点,可以考虑跨地域将其设置到同一个VLAN中,实现数据传输的安全与共享。
  
  图3-1 企业内部网络示意图
  现有的VLAN,IP,网关设置如表3-1所示
  表3-1 VLAN—IP对应表
  
  
  3.2 VTP对VLAN进行管理
  VTP是VLAN的中继协议,目的是在VLAN数目繁多时候对其进行管理,VTP是借助域的模式进行交换机管理的,将同一域中的交换机划入交换机组,可指定一台交换机称为VTP服务器,其余就是客户机。VLAN的创建工作在VTP的服务器上运行,各客户机则只对各VLAN接口进行划分,不进行创建VLAN的操作。VTP的出现保证了整体网络VLAN的一致性问题。
  将S0交换机设置为VTP服务器,S1与S2称为客户机,在S0上完成对VLAN2、VLAN3的创建,VLAN1是默认的。
  VTP服务器的关键设置如下:
  S0#config ter
  S0(conffig)#vtp mode server
  S0(config)#vtp domain ntvtp
  S0(config)#exit
  S0#vlan database
  S0(vlan)#vlan 2 name VLAN2
  S0(vlan)#vlan 3 name VLAN3
  S0(vlan)#exit
  S1的配置命令
  S1#config ter
  S1(config)#vtp mode client
  S1(config)#vtp domain ntvtp
  S1(config)#exit
  客户机S2设置同S1类似,由于客户机不需要创建VLAN,是由服务器上创建VLAN操作的。
  3.3 跨交換机进行VLAN划分
  VLAN划分的方法依据是:先将端口放入对应VLAN,然后在全局配置模式下对对应的端口进行设置。
  在交换机的管理界面中对VLAN 1设置IP,也就是交换机本身的管理IP,通过这个IP管理员可以TELNET远程管理该交换设备。
  交换机间连接的端口应设置为Trunk端口,该端口特点是不同的VLAN信号可以通过若干交换机,这样就可以形成一个VLAN跨越多个交换机设备。达到属于同一VLAN的计算机设备间可以通讯。
  表3-2 VLAN的具体划分
  
  
  
  交换机S0的配置命令:
  S0(config)#int fa0/1
  S0(config-if)#switchport mode trunk
  S0(config)#int fa0/2
  S0(config-if)#switchport mode trunk
  S0(config)#int vlan1
  S0(config)#ip add 192.168.1.1 255.255.255.0
  S0(config)#no shutdown
  交换机S1的命令如下:
  S1(config)#int range fa0/1-4
  S1(config-if-range)#switchport access vlan2
  S1(config-if-range)#exit
  S1(cofig)#int range fa0/5-6
  S1(config-if-range)#switchport access vlan3
  S1(config-if-range)#exit
  S1(config)#int fa0/24
  S1(config-if)#switchport mode trunk
  S1(config)#int vlan1
  S1(config-if)#ip add 192.168.1.2 255.255.255.0
  S1(config-if)#no shutdown
  交换机S2的配置命令如下:
  S2(config)#int range fa 0/1-5
  S2(config-if-range)#switchport access vlan2
  S2(config)#int fa0/24
  S2(config-if)#switchport mode trunk
  S2(config)#int vlan 1
  S2(config-if)#ip add 192.168.1.3 255.255.255.0
  S2(config-if)#no shutdown
  通过上述配置,实现了广播的隔离,同VLAN的PC之间才可以通讯。
  3.4 三层交换机VLAN配置
  VLAN间的通讯,需要在三层交换机上进行配置,分别设置VLAN2与VLAN3的管理IP,再在PC段设置相应的网关地址,达到VLAN之间通讯的目的。
  三层交换机S0的配置:
  S0(config)#int vlan1
  S0(config-if)#ip add 192.168.2.1 255.255.255.0
  S0(config-if)#no shutdown
  S0(config-if)#exit
  S0(config)#int vlan 3
  S0(config-if)#ip add 192.168.3.1 255.255.255.0
  S0(config-if)#no shutdown
  S0(config-if)#exit
  通過上述配置实现了广播的隔离以及不同VLAN之间的通讯。
  小结
  本文主要阐述了一个企业网络关于VLAN划分,并且使用三层交换设备完成VLAN间的通讯,提高网络的性能。以后的还可以研究通过路由访问控制列表也就是ACL技术实现用户的访问权限与逻辑网段的大小,可以进一步提高企业网络的整体性能以及安全稳定。
  参考文献:
  【1】郭锡泉.网络互联设备配置.[M].人民邮电出版社,2010
  【2】 顾巧论,高铁杠,贾春福,计算机网络安全[M],北京:清华大学出版社,2004
  【3】楚狂.网络安全与防火墙技术仁[M],重庆: 重庆大学出版社, 2005.4.
其他文献
中图分类号:G623.58 文献标识码:A 文章编号:     伴随着计算机技术在我国的发展和普及,在中学生中间开展计算机教学早已成为一门重要的课程。当前,计算机与网络逐步渗透于各行各业,并与人们的日常生活越来越贴近,各种与计算机相关的新技术逐一亮相,使人们清醒的看到:掌握不好计算机知识和计算机基本技能,将难以在现代信息社会中有效地工作和生活。可见,初中计算机信息课程教学效果的好坏,直接影响到学生
期刊
中图分类号:G42 文献标识码:A 文章编号:     发展教育是培养人的重要手段,是一种重要的社会现象。人类靠教育来传递先人的经验,培养一代又一代的新人,从而推动社会的发展和进步。从这个意义上说,教育与社会密切相关,自有群体的人类之后,就有了教育,它顺应人类社会的需要而产生、而发展。我国的民族教育是整个教育的一个组成部分,其特点和演变受不同民族社会特点的制约,并随着不同民族的发展而发展。但是,由
期刊
中图分类号:B80 文献标识码:A 文章编号:     内容摘要:小学科学课程标准中明确的提出了“科学课程要以探究为核心”的基本课程理念。探究既是小学生科学学习的主要方式,也是科学学习目标。增强教学的探究性是实现科学探究教学、培养学生创新精神和实践能力的攻坚战。  小学科学课程标准中明确的提出了“科学课程要以探究为核心”的基本课程理念。探究既是小学生科学学习的主要方式,也是科学学习的目标。提升课堂
期刊
中图分类号:G623.5 文献标识码:A 文章编号:        数学来源于生活,又服务于生活。小学数学是一门非常重要的基础学科。它与我们的生活密切相关,是我们借以了解世界的基本工具。因此在数学教学中,从学生身边的数学事实入手,从身边具体的实例出发,把教学内容和生活实际有机地结合起来进行教学,让学生感悟数学无穷的魅力,从而激发学生学习数学兴趣。要让学生打好基础,从小培养学习兴趣尤为关键,教育家孔
期刊
中图分类号:G424.21 文献标识码:A 文章编号:       课堂教学提问是当今中小学教师经常采用的一种教学方式,是启发式教学的主要手段,它能够检查学生已学知识,起到复习巩固的作用;它能开阔学生思路,发展学生的能力;它能充分发挥教师的主导作用和学生的主体作用;它能够及时传递信息和获得反馈信息,改进教学,调整教学过程,提高教学质量;它可以集中学生的注意力,增进师生感情,促进课堂教学和谐发展,因
期刊
中图分类号:G471.2 文献标识码:A 文章编号:     教育是一项事业,事业的意义在于献身;教育是一门科学,科学的价值在于求真;教育是一种艺术,艺术的生命在于创新。充分体现了教育的内涵和意义;充分体现了教育的奉献精神,和教育的科学发展观及教育的创造性。  作为一名教育工作者,立足本职工作,与时俱进,大胆创新,勇于探索是每一位小学校长应具备的职业道德情操和责任。特别是在新形势下,崇尚科学,不断
期刊
中图分类号: G623.5文献标识码:A 文章编号:     一、 精心设计每节课,把时间、空间交给学生  教育者必须是创造者,教育必须有较高的创新意识和身心素质,才能把握好自己的课堂——不但能纵横驾驭教材,更能灵活机动掌控学情,这在《提高教师群体素质》课题中得到验证,获得成功的经验,把这些应用到数学教学中。首先我精心备课、备学生,备学生更为重要,让每节课都有创新,让学生有新鲜感,充分体验数学科特
期刊
摘要:班级文化是依托并通过班级这个载体来反映和传播的文化现象。它是一个无形的磁场,弥散于 学生心中,指引着学生的前进方向;它是“无声的润物”,滋润着学生的心田;它是班级这个“小社会”角落里的“社会环境”,影响并制约着每个学生及整个班集体的发展趋势及学习前景;它是“校园文化”的有机组成部分,但又有其独特的性质,它在一定程度上影响和左右着“校园文化”的建设和发展。因此,我们必须重视“班级文化”的建设,
期刊
【摘要】班主任是孩子健康成长的引路人,班主任工作具体复杂,责任重大,本文阐述了如何才能当好一名小学班主的几点建议。  【关键词】小学班主任  中图分类号:G625.1 文献标识码:A 文章编号:     班主任老师是小学生美好心灵的雕塑者,是孩子健康成长的引路人,是学校教书育人的主力军。随着现代教育改革的推进,班主任的工作更加具体复杂,责任更加重大,如何才能当好一名小学班主任呢? 下面我谈谈自己的
期刊
摘要:“后进生”并不是指生理有缺憾的弱智青少年,而是指身体健康,由于后天原因致使品德行为、心理倾向等非智力因素形成的偏差或学习成绩差的学生。做这些“后进生”的转化工作,关键是感化,目的是转化。  关键字:转化 感化  中图分类号:G455 文献标识码:A 文章编号:     小学作为我们第一个走进的集体,第一个受教育的地方,对我们一生起到重要的作用,小学教师在承担教学任务的同时,更应该做好育人工作
期刊