[专题]cisco路由器配置路由协议篇 IGRP路由协议简介及配置命令
CCNA认证考试重点及经典例题讲解 如何建立DHCP服务器
经典好文 浅析路由协议的实现算法 如何配置静态路由及配置实例
ADSL全接触 软硬件维护及常见故障 现场操作,一步步教你熔接光纤
【IT168 网络学院】VLAN就是Virtual LAN的缩写,VLAN即虚拟局域网。局域网上的交换机,经配置后它们被划分为逻辑上的一个个网段,即本来局域网没有逻辑划分前,它是一个大的物理网段,逻辑划分VLAN以后就被分成较小的逻辑小网段,属于同一个VLAN的设备可以跨越地理界限,划多少个VLAN,就有多少个这样的小网段,由VLAN号来区分它们。
为什么需要划分VLAN?这是由于以太网技术原理的缺陷造成的。以太网的通信原理是由一种被称作CSMA/CD(载波侦听多路访问/冲突检测)的介质访问机制来完成。在这种机制下,准备通信的设备首先检查载波线路,它会发出要求通信的广播数据报来通知别的客户机它要开始发送数据,如果一定时间内没有听到线路被占用,那么这个客户机就开始发送数据,但当两个设备同时侦测到线路没有被占用而同时发送数据时,数据碰撞就会产生,并被所有设备检测到,冲突发生后,设备会延迟发送,隔一段随机时间再发送。所以这种通信原理固有广播,冲突这种没办法取舍的事件,有时网络还会产生广播风暴,这个情况是种灾难性的后果,它会在网段向所有的客户机发送,这会占据相当大的网络带宽,此时客户的正常数据发送就没办法进行。所以优良的局域网络结构是尽可能划分大网段成小网段。
VLAN的实现要有两类设备来支持:一是路由器,二是带有VLAN功能的交换机。VLAN的划分是在交换机的配置程序里完成,在这里要完全两个工作:一是定义VLAN号,二是把交换机的端口划归入各个VLAN里边去形成逻辑组。这样同在一个VLAN号里的端口就形成一个较小的广播域,所以它们各自产生的广播将被限制在这个小范围里边,这在一个单位的局域网中形成了优良的网络环境。路由器在VLAN中占有很重要的地位,它完成各个VLAN间的VLAN路由功能,也就是一个VLAN中的客户机要与在另外一个VLAN中的客户机通信时,就得依靠路由器来进行路由转发。下图为VLAN的拓朴图,在图中我们可以看到,整个网络被分成按部门划分的VLAN,如在工程部中,属于“工程部VLAN”的客户机和服务器可以分布在不同的楼层。(见图1)
#$[*93774.gif*#图1*点击看大图*#0*#0*#center*]$#
宽带路由器
宽带路由器在物理上和交换机并没有什么区别,所不同的是宽带路由器在硬件的基础上提供了基于软件的管理功能。如今国内各大电信运营商纷纷推出有如xDSL用户数字线接入、Cable线缆调制解调接入、FTTx+ Lan 的以太网接入。为了让家庭用户、SOHO用户、网吧、小公司或小企业用户能安全地共享一个账号高速接入宽带Internet骨干网,就需要用位于运营商骨干网络边缘的接入路由器来完成多用户的共享宽带接入。为了区别于传统的边缘接入路由器,我们把这种具有ADSL/Cable/FTTx+ Lan 连接能力的路由器称为宽带路由器或宽带网关,它是一个SOHO级的产品,在硬件和软件方面还是跟传统的路由器有很大的区别。
宽带路由器一般具有一个10Mbps 或10/100Mbps 的广域网口(WAN),多个(4~8)个10/100Mbps的局域网口(LAN),具网络地址转换功能(NAT)以实现多用户的共享接入。宽带路由器广域网口能自动检测或手工设定宽带运营商的接入类型,具备宽带运营商客户端发起功能,它可以是一个PPPoE的客户端(ADSL拨号),也可以是一个DHCP的客户端(没有固定IP的宽带LAN接入),也可以分配固定的公网IP地址等(有固定IP的宽带LAN接入),通过宽带路由器则局域网内的计算机不再用INTERNET代理服务器代理共享上网。另外宽带路由器还具有一些如图形化的配置软件界面、防火墙、虚拟私用网(VPN)、Internet访问内容过滤、访问日志记录、虚拟服务器或虚拟主机(DMZ机)等许多功能。
宽带路由器一般通过连接ADSL Modem、Cable Modem的以太网口接入Internet,或者直接接入运营商的宽带以太网网直接上Internet。
宽带路由器的出现取代了传统意义上的路由器,使我们能在小型企业里以最低成本部署VLAN。
用宽带路由器和桌面交换机来实现VLAN
VLAN的实现除了要有路由器来支持以外,还要有VLAN功能的交换机来支持,VLAN的实现的主要配置是在具有VLAN功能的交换机上进行。一般中低端交换机的VLAN配置方式多为图形界面方式。VLAN基本上有三种配置人机接口程式:(1)基于WEB页面的窗口方式,用户可以通过WEB浏览器打开配置界面(2)基于菜单方式,用“超级终端”打开(3)基于命令行方式,也是用“超级终端打开”。我们最常见的是前面两种方式,由于各交换机厂家在开发交换机的VLAN配置程式各不相同,小酷很难做一个全面的介绍,若真的介绍只能以特定产品才可以。
在这里我们针对小型企业的VLAN实施要求,介绍一个最简便的VLAN方案实现方式。所需的设备是:宽带路由器和一般的桌面交换机(没有VLAN功能),这种方案是目前能以最小成本在小型企业里也能实现VLAN的新兴方式。我们选择的宽带路由器是磊科2506NR(见图2),交换机也选择磊科的3624NS(见图3)非智能型交换机。
点击查看磊科2506NR宽带路由器产品描述
点击查看磊科2506NR宽带路由器产品性能
磊科2505NR宽带路由器看起来就是,路由器+VLAN交换机的结合,所以我们主要的VLAN实现基本在这台机器能全部完成。
#$[*93778.JPG*#磊科2505NR*#0*#0*#center*]$#
报价:800元 通天网络公司 电话:(010)62101778
点击查看磊科的3624NS非智能型交换机产品描述
点击查看磊科的3624NS非智能型交换机产品性能
#$[*93779.JPG*#磊科3624NS交换机*#0*#0*#center*]$#
报价:750元 通天网络公司 (010)62101778
我们假设本方案的背景是宽带的接入方式是中国电信ADSL的PPPoE拨入方式,单位有96台以下客户机接入,要对这个网络划分4个VLAN。网络拓朴如下:(见图4)
#$[*93780.GIF*#图4*点击看大图*#0*#0*#center*]$#
接下来我们来看在磊科2506NR宽带路由器上的主要配置过程:
(1)启动2506NR宽带路由器
要成功登陆2506NR,先将电脑的网卡端口与2506NR宽带路由器的一个LAN口用双绞线连接起来。电脑的IP设为192.168.1.XXX(XXX为2-254之间的数),子网掩码设为255.255.255.0,默认网关设为192.168.1.1;最简便的方法还有将电脑设置成自动获得IP地址即可。然后在浏览器URL地址栏输入:192.168.1.1(2506NR的出厂默认IP(LAN IP):192.168.1.1)。就会弹出一对话框在用户名栏键入guest,密码栏键入guest,(见图5), 按Enter键,进入主页面。进入WEB主页后,主页最左边一栏为导航栏,从上到下依次为:“状态信息项”、“快速配置”、“高级配置”、“修改密码”、“升级和保存”。
#$[*93782.GIF*#图5*点击看大图*#0*#0*#center*]$#
(2)快速配置
点击导航栏第二项“快速配置”,进入下图(见图6),点击“下一步”按钮,设置WAN口连接INTERNET类型。
#$[*93784.GIF*#图6*点击看大图*#0*#0*#center*]$#
#$[*93786.GIF*#图7*点击看大图*#0*#0*#center*]$#
选择WAN口的连接方式为“虚拟拨号(PPPOE)”。(见图7)
(3)输入ISP提供的帐号和密码
在(图7)中选中PPPOE方式,点击下一步,在对话框中依次输入ISP提供的帐号和密码,如(图8)。如果选中了下面的单选项-自动断开,在后面给出一个超时值(如30分钟),则路由器在空闲时间达到30分钟后自动切断和INTERNET的连接。需要再上网时,路由器会自动连接INTERNET。省去了手动连接的烦恼;如果选中自动重新连接,在后面给出一个时间(如10秒钟),则若PPPOE异常掉线,系统会在10秒钟后自动重拨。
#$[*93788.GIF*#图8*点击看大图*#0*#0*#center*]$#
点击‘下一步’配置局域网端口的IP地址和DHCP服务。(见图9)
#$[*93790.GIF*#图9*点击看大图*#0*#0*#center*]$#
点击‘确定’虚拟拨号(PPPOE)连接方式设置完成
(4)高级配置
2506NR的大多数功能都能够在“高级配置”中进行设置。(见图10)点击“VLAN配置”
#$[*93792.GIF*#图10*点击看大图*#0*#0*#center*]$#
(5)VLAN配置
由于在本案例中我们要划分四个VLAN,为了方便识别,我们设置“端口1”划为“VLAN1”,其它端口类似。在本案例中每个宽带路由器的端口接一台磊科的3624NS交换机,这样,这个端口与交换机的24个口自成一个VLAN广播域。(见图11)
#$[*93794.GIF*#图11*点击看大图*#0*#0*#center*]$#
小结:用宽带路由器实现VLAN之间的路由的技术亮点是,使用宽带路由器来代替传统意义上的路由器,使小型企业在部署VLAN时大大地节省了成本.