当前交换技术的迅速发展,也加快了虚拟子网技术(VLAN—Virtual Local Area
Network)的应用速度,特别是在当前校园网上的应用更广泛。通过将校园网络划分为虚拟子网(VLAN),可以强化网络管理和网络安全,控制不必要的
数据广播。数据广播在网络中起着非常重要的作用,随着校园网内的计算机数量的增加,VOD视频点播在课堂教学上的大量应用,广播包的数量也会急剧增加,当
广播包的数量占到总量的30%时,网络的传输效率将会明显下降。特别是当某网络设备出现故障后,会不停地向网络发送广播,从而导致网络风暴,使网络通信陷
于瘫痪。当校园网络内计算机数超过200台后,就必须采取措施将网络分隔开来,将一个大的广播域划分成若干个小的广播域。 R:qjt/,q<
H%V!dvyG
分隔广播域的方式有两种,一是物理分隔,即将一个完整网络物理地一分为二或一分为多,然后通过一个能够隔离广播的网络设备将彼此连接起来。二是逻辑分隔,即将一个大的网络划分为若干个小的虚拟子网,也就是VLAN,各虚拟子网间通过路由设备连接实现通讯。 E)dF�7
s,AhGJ
一、VLAN技术的优点
ChpfRh|i
RA_>Ja+
1、降低移动和变更的管理成本 B6o
n
5OJ<?yOJvw
在
学校里,由于教学人员的变更比较频繁,当把一台计算机从一个子网转移到另一个子网,如果使用了VLAN,迁移的工作只是在交换机上重新定义VLAN即可,
尤其是采用网卡的MAC地址来划分VLAN时,交换机能够自动跟踪该终端的MAC地址,并自动将其纳如定义的VLAN中,对于网络管理而言,可以轻松完成
变更。假若使用物理手段划分子网,这种迁移所耗费的精力和时间相当可观的。 Rf%O"FqJE
z/qGU]l="
2、控制广播 v
*]D\-
5"2[[�
由于不同的VLAN都是一个独立的广播域,而广播只能在本地VLAN内进行,从而大大减少了广播对网络带宽的占用,提高了带宽传输效率,并可以有效地避免广播风暴的产生。 `3X;r$
g|*N~='
3、增强网络的安全性 +;<1M_Cl~
9>`:,^\e
由于交换机只能在同一VLAN内的端口之间交换数据,不同VLAN的端口不能直接访问,因此,通过划分VLAN可以提高网络的安全性。 zIZ +n2#
Eq{-nM
4、网络监督和管理的自动化 {qnd(<
Si@j3W;c
网络管理员可以通过网管软件可以查询VLAN间和VLAN内通信的数据包的分类信息,以及应用数据包的分类信息,这些信息可以确定路由系统和经常访问的服务器的最佳配置十分有用。通过划分VLAN可以使网络管理变的更加简单、有效。 y\~rnKh
pbFV(u5s
二、VLAN实现的途径
&+_s,fnkEI
u^#Y+?
2a,
1、
基于端口的VLAN,就是将交换机中的若干个端口定义为一个VLAN,同一个VLAN中的计算机具有相同的网络地址,不同VLAN之间进行通讯需要通过三
层路由协议。采用这种方式的VLAN在工作过程中,把一个网络节点迁移时,如果新旧端口不在一个VLAN内,则用户必须对该端口重新设置。对于不同年级、
科室互相访问时,可以通过路由器转发,并配合MAC地址的端口过滤,就可以防止非法入侵和IP地址的盗用问题。 `;?VD@
T_{^{NJ
2、基于MAC地址的VLAN,这种VLAN一旦划分完成,无论节点在网络上怎样移动,由于MAC地址保持不变,因此不需要重新配置。但是如果新增加节点的话,需要对交换机进行复杂的配置,以确定该节点属于哪一个VLAN。 6&5%4?.1ea
0wb6/
3、基于IP地址的VLAN,新增加节点时,无须进行太多配置,交换机根据IP地址会自动将其划分到不同的VLAN。这中VLAN智能化最高,实现最复杂。一旦离开该VLAN,原IP地址将不可用,从而防止了非法用户通过修改IP地址来越权使用资源。 Q@ o9y_
;kp+o4\V
三、VLAN的配置
iTx
!�-I
Ho\OurV?T
因为对于不同的交换机,VLAN配置都有差异,并不是所有的交换机都支持VLAN和VLAN的三个实现途径,有的交换机只支持基于端口的VLAN,而不支持基于MAC地址的VLAN等。现结合我校的校园网络设备,介绍一下VLAN的配置。 Kt+yId^e
GJf(R`Pv
我
校的校园网共有节点650个,中心交换机采用Avaya Cajun P580,楼层交换机全部采用Avaya Cajun P334T
48口交换机,电信宽带经CISCO
2621路由器接入校园网。学校按年级、科室共划分7个VLAN,从而有效地控制了网络风暴的产生,提高了网络传输的有效率和网络的安全性。 G@OR'P#X
5OK[^>?7
对
于Avaya Cajun P580
三层中心交换机和P334T交换机的采用基于端口的VLAN划分是一个很轻松的事情,该交换机支持WEB和命令行(CLI)界面的管理,特别是WEB界面
管理,直观方便,但是不如命令行(CLI)功能强大。由于P580为中心交换机,各楼层间的P334T交换机经千兆光纤与P580相连,因此VLAN的划
分一是在P580上直接端口划分,对与P334T交换机连接的光纤端口设置成主干线路,这样在Cajun
P334T交换机上可以同时定义多个VLAN,最后通过在P580上设置三层路由协议实现各VLAN之间的通讯。 ](o.15Mp<[
/wC
n7uH
登陆到P580,进入配置模式设置VLAN: r]7 +OxmR
5*A?;7OT]
1、新建VLAN:set vlan vlan_id name vlan_name eq;wY
"b$2(
2、选择欲配置的接口:interface vlan vlan_id kQn=
PlM
A,R-b 0{x
3、配置该VLAN的IP地址和子网掩码:ip address ip_address subsnet_mask a0=kEB8
W0s {g@)_
4、设置三层路由关联,实现VLAN间的通讯:ip vlan vlan_id @mu4mqM
/C;g$R:
5、保存设置:copy run config ab$0N}RIV
\Anklk>[
P580与P334T相连接的千兆光纤接口设置trunk,以实现交换机之间的互连,P580设置: E�b fE5=8@
6zGTy)I5m
1、绑定ieee-802.1q VLAN间通讯协议:set port trunking-format 模块号/端口号 ieee-802.1q .
F0fl5s
IWm!ta�Y
2、设置主干:set port vlan-binding-mothod 模块号/端口号 bingd-to-all EKK!}<4c8
f]'
ql
同样对P334T相应的与P580互连端口作Trunk,进入配置模式设置: {\b?/@!q
j'h'o-5a[
1、set port trunking-fromat 模块号/端口号 ieee-802.1q H0}j"&O
(j~x}3IC
2、set port vlan-binding-method模块号/端口号 bind-to-all @H}|v/0g$
3)boiZ6
这样,交换机互连通讯后,就可以在P334T上划分VLAN了。进入P334T的配置模式,用命令行:set port vlan vlan_id 模块号/端口号,就可以把端口分到相应的VLAN内。 dXSXN
Q\XeP]M-
四、结束语
Yp+u^sE
BkX9MN
VLAN技术的应用,使网络工作组的划分突破了地理位置的限制,而完全根据管理功能来划分,这种基于工作流的分组模式很适合校园网的教学部门的划分。随着校园网络的规模不断扩大和发展,使VLAN技术在校园网上得到更广泛的应用。
分享到:
相关推荐
数据广播在网络中起着非常重要的作用,随着校园网内的计算机数量的增加,VOD视频点播在课堂教学上的大量应用,广播包的数量也会急剧增加,当广播包的数量占到总量的30%时,网络的传输效率将会明显下降。特别是当某...
根据给定的文件信息,以下是对VLAN技术及其在局域网中应用的相关知识点的详细介绍: ### 1. VLAN 技术概述 **VLAN**(Virtual Local Area Network,虚拟局域网)是一种网络技术,它允许网络管理员将局域网(LAN)...
本篇文章基于华为技术有限公司的Quidway系列以太网交换产品,深入探讨了当前以太网平台上的主流VLAN技术及其在华为产品中的具体应用和发展。文章不仅详细介绍了VLAN的基本概念和技术原理,还着重讲解了华为在VLAN...
本文将深入探讨这两种技术的原理、应用及其在构建高效、安全校园网中的作用。 首先,我们来看“三层交换”技术。传统的二层交换机仅负责在同一个局域网(LAN)内的数据帧转发,而三层交换机不仅具备二层交换功能,...
【关键词】校园网 网络安全 策略 简单地说,校园网是指在学校范围之内,为教师的教育教学和科研、学生的学习和生活等需求提供信息交流、资源共享的计算机网络系统。校园办公服务软件不断发展的同时,学校的教育教学...
#### 四、VLAN技术原理 1. **控制广播域**:通过将不同的端口或设备分配到不同的VLAN,可以有效地限制广播数据包在特定范围内传播,减少广播风暴的发生。 2. **增强安全性**:不同VLAN之间的通信需要经过第三层设备...
### 校园网络中的监听及其对策 随着信息技术的迅速发展,网络已经成为现代教育不可或缺的一部分,尤其是在校园环境中。网络不仅提供了教学资源的分享平台,还支持科研活动、行政管理和日常生活服务等多个方面。然而...
- 在交换机上创建VLAN10和VLAN20,其中VLAN10用于连接校园网主机,VLAN20则用于连接路由器R1。 - 配置相应的接口和VLAN地址,启用路由功能。 - 配置RIP V2路由协议。 3. **路由器配置**: - 路由器之间通过V.35...
根据提供的文件信息,本文将详细探讨“浅论校园计算机网络安全改造”这一主题,重点解析文章中提到的关键知识点,包括改造前后的网络结构、存在的问题、解决方案及其技术原理。 ### 改造前的网络结构及存在问题 ##...
总结来说,《H3C GVRP技术白皮书》详尽地阐述了GVRP协议的工作原理、功能特性及其在实际网络部署中的应用,对于理解和掌握网络管理中的VLAN动态配置有着重要的指导价值。通过深入学习和实践,网络管理员可以更高效地...
- 掌握VLAN技术和其在企业网络中的应用。 - 学会识别和解决网络问题。 - 了解思科多层交换机的工作原理及其配置方法。 #### 校园网络介绍 - **非层次化校园网络问题**: - 网络性能瓶颈。 - 安全性问题。 - ...
此外,QinQ还可以与PPPoE技术结合使用,特别是在校园网中,可以用来实现对用户的认证、计费以及用户管理。 QinQ的双层标签不仅可以增加VLAN的数量,还能在不同的网络层面上携带不同的信息。例如,内层标签可以代表...
课后思考题鼓励学生思考交换机在实际网络环境中的应用,如校园网,以及VLAN在日常生活中的实例,如公司内部网络划分。 总的来说,本课程旨在让学生全面了解交换技术在局域网中的作用,以及如何利用VLAN来优化网络...
- **掌握IP数据网络通信技术**:强调如何在企业网、校园网等场景中应用这些技术。 - **理解数据通信的基本概念与分类**:帮助学生明确数据通信的定义及其在不同领域的应用。 - **了解接入层、汇聚层、核心层的...
这门课程主要涵盖了计算机网络的基础理论和技术应用,旨在让学生深入了解局域网(LAN)和广域网(WAN)的构建与使用,以及互联网(Internet)的相关服务和原理。以下是课程的主要知识点: **第5章:局域网技术** 1....
计算机网络原理是信息技术领域的重要组成部分,涵盖了网络的发展历程、系统组成、网络类型、技术趋势、网络协议、网络层次结构等...在学习过程中,深入理解每个概念及其相互关系,有助于提升网络技术的实践和理论水平。
第1 0章企业网规划与建设 10.1校园网建设;10.2企业广域网规划与建设;10.3视频会议系统建设 第11章 网络软件开发技术 11.1基于网络的数据库应用系统开发;11.2通信软件设计——基于 Socket的网络编程
总的来说,本教案详细阐述了中小学校园网的规划、设计和安全策略,强调了实用性、经济性和可扩展性,为学生提供了理论与实践相结合的学习平台,帮助他们理解和掌握局域网设备的运用及其在网络架构中的角色。