首页 驱动下载 编程开发 Flash游戏 网络教程 网络技术 手机大全 网络学院 软件下载 网站地图 收藏本站

网络首页

路由技术 交换技术 接入技术 网络建设 网络安全 网络知识 组网建网

CCNA CCNP CCIE Cisco VPN IOS 交换机 路由器

考级认证 相关软件 华为产品 思科产品 在线实验 其它产品 解决方案 架站服务

VLAN 网络安全 服务器 ADSL IT认证 VOIP 网络监控

您现在的位置是:首页 > 网络技术 > 交换技术 > VLAN技术 > 正文

注册表专题

文章搜索

网络技术快速导航
分类列表
交换机VLAN的配置(2)

http://www.pcdog.com yesky 2005-10-26 点击数:3762

  三、VLAN的优越性

  任何新技术要得到广泛支持和应用,肯定存在一些关键优势,VLAN技术也一样,它的优势主要体现在以下几个方面:

  1. 增加了网络连接的灵活性

  借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起
,形成一个虚拟的网络环境 ,就像使用本地LAN一样方便、灵活、有效。VLAN可以降低移动或变更工作站地理位置的管 理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。

  2. 控制网络上的广播

  VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。使用VLAN,可以将某个交换端口或用户赋于某一个特定的VLAN组,该VLAN组可以在一个交换网中或跨接多个交换机, 在一个VLAN中的广播不会送到VLAN之外。同样,相邻的端口不会收到其他VLAN产生的广 播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。

  3. 增加网络的安全性

  因为一个VLAN就是一个单独的广播域,VLAN之间相互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。人们在LAN上经常传送一些保密的、关键性的数据。保密的数据应 提供访问控制等安全手段。一个有效和容易实现的方法是将网络分段成几个不同的广播组, 网络管理员限制了VLAN中用户的数量,禁止未经允许而访问VLAN中的应用。交换端口可以基 于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全性VLAN中。

  四、VLAN网络的配置实例

  为了给大家一个真实的配置实例学习机会,下面就以典型的中型局域网VLAN配置为例向各位介绍目前最常用的按端口划分VLAN的配置方法。

  某公司有100台计算机左右,主要使用网络的部门有:生产部(20)、财务部(15)、人事部(8)和信息中心(12)四大部分,如图1所示。

  网络基本结构为:整个网络中干部分采用3台Catalyst 1900网管型交换机(分别命名为:Switch1、Switch2和Switch3,各交换机根据需要下接若干个集线器,主要用于非VLAN用户,如行政文书、临时用户等)、一台Cisco 2514路由器,整个网络都通过路由器Cisco 2514与外部互联网进行连接。


图1


  所连的用户主要分布于四个部分,即:生产部、财务部、信息中心和人事部。主要对这四个部分用户单独划分VLAN,以确保相应部门网络资源不被盗用或破坏。

  现为了公司相应部分网络资源的安全性需要,特别是对于像财务部、人事部这样的敏感部门,其网络上的信息不想让太多人可以随便进出,于是公司采用了VLAN的方法来解决以上问题。通过VLAN的划分,可以把公司主要网络划分为:生产部、财务部、人事部和信息中心四个主要部分,对应的VLAN组名为:Prod、Fina、Huma、Info,各VLAN组所对应的网段如下表所示。

VLAN 号

VLAN 名

端口号

2

P rod

Switch 1 2¬21

3

Fina

Switch2 2¬16

4

Huma

Switch3 2¬9

5

Info

Switch3 10¬21

  【注】之所以把交换机的VLAN号从"2"号开始,那是因为交换机有一个默认的VLAN,那就是"1"号VLAN,它包括所有连在该交换机上的用户。

  VLAN的配置过程其实非常简单,只需两步:(1)为各VLAN组命名;(2)把相应的VLAN对应到相应的交换机端口。

  下面是具体的配置过程:

  第1步:设置好超级终端,连接上1900交换机,通过超级终端配置交换机的VLAN,连接成功后出现如下所示的主配置界面(交换机在此之前已完成了基本信息的配置): 

  1 user(s) now active on Management Console.
  User Interface Menu
  [M] Menus
  [K] Command Line
  [I] IP Configuration
  Enter Selection:

  【注】超级终端是利用Windows系统自带的"超级终端"(Hypertrm)程序进行的,具体参见有关资料。

  第2步:单击"K"按键,选择主界面菜单中"[K] Command Line"选项 ,进入如下命令行配置界面:
  CLI session with the switch is open.
  To end the CLI session,enter [Exit ].
  >

  此时我们进入了交换机的普通用户模式,就象路由器一样,这种模式只能查看现在的配置,不能更改配置,并且能够使用的命令很有限。所以我们必须进入"特权模式"。

推介精选文章 vlan9.com 常用网络命令集精选文章 ADSL modem用户端配置篇 ADSL上网共享篇集合  ADSL用户端故障篇集合 cisco 命令手册--精选文章 华为交换机命令手册 华为路由器配置手册

网络关键字
CCNA CCNP CCIE Cisco VPN 交换机 路由器 VLAN 网络安全 服务器 ADSL VOIP网络电话 局域网

   

| Cisco技术
| Cisco产品
| Cisco认证
| 网络知识
| 华为技术
| 解决方案
| 中兴技术
| NGN技术

 
     

关于我们 | 联系方式 | 合作伙伴 | 版权声明 | 帮助信息 | 网站地图
Copyright 2004-2005 PCdog.com, All Rights Reserved