發布時間:2022-05-03 文章來源:xp下載站 瀏覽:
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 我們知道,傳統的局域網Ethernet 使用具有沖突檢測的載波監聽多路訪問( CSMA / CD )方法。在CSMA / CD 網絡中,節點可以在它們有數據需要發送的任何時候使用網絡。在節點傳輸數據之前,它進行"監聽"以了解網絡是否很繁忙。如果不是,則節點開始傳送數據。如果網絡正在使用,則節點等待。如果兩個節點進行監聽,沒有聽到任何東西,而開始同時使用線路,則會出現沖突。在發送數據時,它如果使用廣播地址,那么在此網段上的所有PC都將收到數據包,這樣一來如果該網段PC眾多,很容易引起廣播風暴。而沖突和廣播風暴是影響網絡性能的重要因素。為解決這一問題,引入了虛擬局域網VLAN的概念。 虛擬網絡是在整個網絡中通過網絡交換設備建立的虛擬工作組。虛擬網在邏輯上等于OSI模型的第二層的廣播域,與具體的物理網及地理位置無關。虛擬工作組可以包含不同位置的部門和工作組,不必在物理上重新配置任何端口,真正實現了網絡用戶與它們的物理位置無關。虛擬網技術把傳統的廣播域按需要分割成各個獨立的子廣播域,將廣播限制在虛擬工作組中,由于廣播域的縮小,網絡中廣播包消耗帶寬所占的比例大大降低,網絡的性能得到顯著的提高。我們結合下面的圖來看看講下。圖1所表示的是兩層樓中的相同性質的部門劃分到一個VLAN中,這樣,會計的數據不會向市場的機器上廣播,也不會和市場的機器發生數據沖突。所以VLAN有效的分割了沖突域和廣播域。 我們可以在交換機的某個端口上定義VLAN ,所有連接到這個特定端口的終端都是虛擬網絡的一部分,并且整個網絡可以支持多個VLAN。VLAN通過建立網絡防火墻使不必要的數據流量減至最少,隔離各個VLAN間的傳輸和可能出現的問題,使網絡吞吐量大大增加,減少了網絡延遲。在虛擬網絡環境中,可以通過劃分不同的虛擬網絡來控制處于同一物理網段中的用戶之間的通信。這樣一來有效的實現了數據的保密工作,而且配置起來并不麻煩,網絡管理員可以邏輯上重新配置網絡,迅速、簡單、有效地平衡負載流量,輕松自如地增加、刪除和修改用戶,而不必從物理上調整網絡配置。既然VLAN有那么多的優點,我們為什么不了解它從而把VLAN技術應用到我們的現實網絡管理中去呢。好的讓我們通過實際的在Catalyst 1900交換機上來配置靜態VLAN的例子來看看如何在交換機上配置VLAN。 設置好超級終端,連接上1900交換機后(可以參考《1900系列以太網交換機快速入門指南》或其他的CISCO參考資料),會出現如下的主配置界面: 我們簡單介紹下,這兒顯示了三個選項,[M] Menus 是主菜單,主要是交換機的初始配置和監控交換機的運行狀況。[K] Command Line 是命令行,很象路由器里面用命令來配置和監控路由器一樣,主要是通過命令來操作。[I] IP Configuration 是配置IP地址、子網掩碼和默認網管的一個選項。這是第一次連上交換機顯示的界面,如果你已經配置好了IP Configuration,那么下次登陸的時候將沒有這個選項。因為用命令配置簡潔明了,清晰易懂,所以我們通過 [K] Command Line 來實現VLAN的配置的。 設置好超級終端,連接上1900交換機后(可以參考《1900系列以太網交換機快速入門指南》或其他的CISCO參考資料),會出現如下的主配置界面: 我們簡單介紹下,這兒顯示了三個選項,[M] Menus 是主菜單,主要是交換機的初始配置和監控交換機的運行狀況。[K] Command Line 是命令行,很象路由器里面用命令來配置和監控路由器一樣,主要是通過命令來操作。[I] IP Configuration 是配置IP地址、子網掩碼和默認網管的一個選項。這是第一次連上交換機顯示的界面,如果你已經配置好了IP Configuration,那么下次登陸的時候將沒有這個選項。因為用命令配置簡潔明了,清晰易懂,所以我們通過 [K] Command Line 來實現VLAN的配置的。 現在我們進入到了交換機的普通用戶模式, 就象路由器一樣,這種模式只能查看現在的配置,不能更改配置,并且能夠使用的命令很有限。我們輸入enable,進入特權模式: 注意:密碼必須是4-8位的字符。交換機密碼的設置和路由器稍微不同,交換機用 level 級別的大小來決定密碼的權限。Level 1 是進入命令行界面的密碼,也就是說,設置了 level 1 的密碼后,你下次連上交換機,并輸入 K 后,就會讓你輸入密碼,這個密碼就是 level 1 設置的密碼。而 level 15 是你輸入了enable命令后讓你輸入的特權模式密碼。路由器里面是使用 enable password 和 enable screet做此區分的。 好,我們已經設置好了名字和密碼這樣就足夠安全了,讓我們設置VLAN。VLAN的設置分以下2步: 1. 設置VLAN名稱 2. 應用到端口 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |