网络通信 频道

三层交换及VLAN设置 提高传输效率

    中小企业的三层交换部署  
    从上面我们知道了划分VLAN子网对于一个企业局域网的重要性和必要性,而划分VLAN的必要配套工程,就是要部署三层交换机。目前三层交换机的市场发展,品牌倍出,使我们中小企业也一样可以部署高效安全的VLAN网络。我们选择三层交换机,在网络的核心部署一台summit8三层交换机,接入层则由若干台烽火系列百兆可堆叠二层交换机来担任。通过网络分段,支持IEEE 802.1Q VLAN Tagging的工作站能被分组到不同的VLAN中。支持RIP-1,RIP-2,OSPF路由协议,DVMRP,PIM Dense mode组播路由协议。端口和基于MAC地址的802.1x特性使用户的每次接入请求都能进行认证。多层的访问控制列表(ACL)。支持优先级队列和IP组播(IGMP snooping),服务质量(QoS)能保证成功地完成像视频会议这样的对延迟敏感的应用。支持802.1p优先队列控制,从第二层到第四层的多层信息都能被用来为数据包设置优先级。侦听IGMP,控制广播,交换机动态地配置端口使之把IP组播数据只转发给那些和组播主机相关的端口。SNMPv.1,v.2c,v.3网络管理。能提供RMON监测和SYSLOG以完成有效的中心管理。交换机也提供命令行接口(CLI)和基于Web的GUI。

    子网规划及网络拓朴图
    VLAN的划分应与IP规划结合起来,使得一个VLAN 接口IP就是对应的子网段就是某个部门的子网段,VLAN接口IP就是一个子网关。VLAN应以部门划分,相同部门的主机IP以VLAN接口IP为依据划归在一个子网范围,同属于一个VLAN。这样不仅在安全上有益,而且更方便网络管理员的管理和监控。注意:各VLAN中的客户机的网关分别对应各VLAN的接口IP。在这企业网中计划规划四个VLAN子网对应着四个重要部门,这也是小企业最普遍的部门结构,分别是:
    zhonghebu——综合部;
    xiaoshoubu——销售部;
    caiwubu——财务部;
    shujuzhongxin——数据中心。
    划分VLAN以后,要为每一个VLAN配一个“虚拟接口IP地址”。
    zhonghebu——192.168.100.1
    xiaoshoubu——192.168.200.1
    caiwubu——192.168.300.1
    shujuzhongxin——192.168.400.1
    VLAN及路由配置
    1.summit24三层交换机的VLAN的配置过程:
    (1)创建VLAN
    SUMMIT24#Config vlan default delete port all?删除默认VLAN(default)包含所有的端口''''
    SUMMIT24#Create vlan zhonghebu     创建VLAN名为zhonghebu
    SUMMIT24#Create vlan zhonghebu tag 100   标记vid为100
    SUMMIT24#Create vlan xiaoshoubu    创建VLAN名为 xiaoshoubu
    SUMMIT24#Create vlan xiaoshoubu tag 200  并标记VID为200
    sUMMIT24#Create vlan caiwubu     创建VLAN名为caiwubu
    SUMMIT24#Create vlan zhonghebu tag 300   标记VID为300
    SUMMIT24#Create vlan shujuzhongxin   创建VLAN名为 shujuzhongxin
    SUMMIT24#Create vlan shujuzhongxin tag 200  并标记VID为400
    (2)添加端口到各VLAN
    SUMMIT24#Config vlan zhonghebu add untag 1-6 ?把端口1-6添加到zhonghebu
    SUMMIT24#Config vlan xiaoshoubu add untag 7-12 ?把端口7-12添加到xiaoshoubu
    SUMMIT24#Config vlan caiwubu add untag 13-18 ?把端口13-18添加到caiwubu
    SUMMIT24#Config vlan shujuzhongxin add untag 19-24 ?把端口19-24添加到  shujuzhongxin 
    (3)创建VLAN接口IP
    SUMMIT24#Create ipif if100 192.168.100.1/24 zhonghebu state enabled  ?创建虑拟的接口if100给名为zhonghebu的VLAN子网,并且指定该接口的IP为192.168.100.1/24。创建后enabled激活该接口。同样方法设置其它的接口IP:
    SUMMIT24#Create ipif if200 192.168.200.1/24 xiaoshoubu state enabled
    SUMMIT24#Create ipif if300 192.168.300.1/24 caiwubu  state enabled
    SUMMIT24#Create ipif if400 192.168.400.1/24 shujuzhongxin state enabled
    (4)路由
    当配置三层交换机的三层功能时,如果只是单台三层交换机,只需要配置各VLAN的虚拟接口就行,不再配路由选择协议。因为一台三层交换机上的虚拟接口会在交换机里以直接路由的身份出现,因此不需要静态路由或动态路由协议的配置,根据上联的三层交换连接不同部门,做出一定的方案,规划好,哪个端口为哪个部门使用,来创建不同业务vlan,并将端口添加到各vlan中。在特权模式下创建如下:
    Femgine(config)#vlan 100
    Femgine(config-vlan-100)#member 1,2,3,4,5
    Femgine(config)#vlan 200
    Femgine(config-vlan-200)#member 1,6,7,8
    Femgine(config)#vlan 300
    Femgine(config-vlan-300)#member 1,9,10,11
    Femgine(config)#vlan 400
    Femgine(config-vlan-400)#member 1,12,13,14,15
    同理,配置其它二层交换机,完成以后就可以将各个所属VLAN的二层交换机与SUMMIT24三层交换机的相应VLAN的端口连接即可。

    总结:从中小企业部署VLAN的经济性原则出发,介绍了在成本支出有限的情况下,如何为中小企业网规划VLAN子网并实现高效的VLAN三层交换。虽然现在百兆的三层交换机价位有点居高不下,千兆三层更贵。但是,只要用心找一找,还是能找到符合中小企业需要的经济型三层交换机的。这为中小企业部署核心三层交换带来了可能,提高传输效率带来了希望。我们也坚信,随着网络不断扩大,面向中低端的三层交换机将会大量普及。这将为我们规划VLAN子网和三层路由,为中小企业建设一个高效安全的网络提供可能。

 

0
相关文章