您的位置 首页 基础

怎么运用三层交换机构建企业VLAN

采用VLAN方式划分网络体系能够让管理员更加方便的管理企业网络,而VLAN网络灵活的扩展能力也让企业网络规模在不断扩大的同时不会出现网络混乱的情况,VLAN网络所具有的控制广播风暴能力让企业网络资源的

企业规划的扩展造就了企业网络规划的不断胀大,很多企业在扩展网络规划时选用了在原有的网络上直接添加计算机的办法来完成,随之而来的便是网络体系变得越来越杂乱,对网络的办理也变得越来越困难,网内的安全指数也变得越来越低,而且网络资源的使用率也大大下降,怎么卓有成效的办理网络和合理使用网络资源成为企业最大的难题。

  选用VLAN办法区分网络体系能够让办理员愈加便利的办理企业网络,而VLAN网络灵敏的扩展才干也让企业网络规划在不断扩展的一起不会呈现网络紊乱的状况,VLAN网络所具有的操控播送风暴才干让企业网络资源的功用得到大幅度进步,而且VLAN网络还具有办理简略,安全性高的特色。因而,在网络开始的规划中选用VLAN办法能够对网络将来的扩展带来极大的优点。

  在一般的小型企业中,选用路由器办法区分VLAN是一种节省本钱的办法,不过在大中型企业中,选用路由器办法区分VLAN会严重影响企业网络的功用,而VLAN间的通讯必需通过路由才干完成,因而,具有路由功用的三层交流机被广泛应用于大中型企业VLAN网络中。但咱们必需清楚一点,便是选用三层交流机的VLAN网络相同需求路由器,只不过路由器仅仅企业网络和互联网的衔接东西,VLAN间的通讯不会靠路由器来完成。

三层交流机构建的VLAN网络结构

  VLAN网络的区分最大的特色就在于它的灵敏性,而选用VLAN办法区分网络主要有静态VLAN和动态VLAN办法,静态VLAN实际上就依据端口的VLAN,这种区分办法因为要办理员对每个交流机的端口都要进行装备,显得十分杂乱,一般不选用这种办法。动态VLAN又分为三种区分办法,依据子网的VLAN,依据MAC地址的VLAN,依据用户的VLAN。这三种办法各有各的特色,因而,咱们在区分VLAN网络的时分能够灵敏调配,例如移动用户因为外置无线网卡随时或许被替换,所以咱们对移动用户可选用用户的VLAN区分办法,将这部分划为一个依据用户的VLAN。而一些固定的用户咱们可选用依据子网的VLAN办法,也便是把一个段的IP区分为一个VLAN。因而,区分VLAN显得十分灵敏。

  上图所显现的网络第一层咱们仍是选用了路由器,这是因为路由器自身便是衔接内网和外网的仅有东西,因而,路由器不能短少,仅仅VLAN间通讯路由不在路由器中完成。但咱们也必需留意,大型VLAN网络因为数据传输量十分大,对路由器的要求也十分高,所以咱们不能简略的认为有了三层交流机对路由器要求就不高了。因而,咱们挑选路由器仍是要依据整个网络的规划来看。

  在第二层便是选用的三层交流机,这也是整个大型VLAN网络的关键所在。三层交流机具有路由和交流两种功用,其间的路由功用是完成VLAN间通讯的关键技术。当第一个数据流进入三层交流机后,三层交流机将会对这个数据流进行路由,在路由的一起三层交流时机发生一个MAC地址与IP地址的映射表,这样做的优点便是当相同的数据流进入三层交流机后,不需求三层交流机对这个数据流再进行一次路由,这个数据流只需求直接通过三层交流机就能完成VLAN间通讯,然后有用解除了路由器所带来的网络瓶颈。三层交流机也是区分VLAN网络的关键所在,办理员只需求对三层交流机进行装备就可完成对VLAN网络的区分。所以在挑选三层交流机时,咱们必定要依据自己的实际状况进行合理挑选,才干愈加有用的确保整个VLAN网络的正常运转。

  在网络的第三层,咱们选用的二层交流机,二层交流机在VLAN网络中的效果实际上仅仅确保整个网络底层的正常运转,假如网络规划十分大,那么这一层最好挑选千兆交流机,让网络的下一层持续衔接交流机进行扩展,假如网络规划不是十分大(选用三层交流机衔接的计算机数量最少也是在200台以上),这一层直接挑选一般交流机就能够了。

  在网络最底层是整个网络的根底,也是咱们决议怎样区分VLAN网络的规范,它们由企业的计算机终端、服务器等组成。

400节点企业网络规划方案

  下面咱们来规划一个具有400节点的企业VLAN网络,咱们假定这个企业分为销售部,售后服务部,规划部,财务部,服务器区组成。其间,销售部有20台计算机,售后服务部有20台计算机,财务部有20台计算机,服务器区有20台服务器,规划部有320台计算机。咱们可将整个企业网络区分为6个VLAN,假如用户对规划部的计算机量感觉有些大,还可将这个部分的计算机进行VLAN细划。下图是这个500节点的VLAN区分结构图。

  再次声明,VLAN网络的区分需求在三层交流机上进行装备才干完成,上图是通过装备之后的一个VLAN结构图。咱们看到,在上图中的销售部,售后服务部和财务部三个VLAN都选用了二层交流机,因为这些部分对网络带宽要求不大,加上计算机数量少,每个VLAN只要20台,实际上咱们挑选24口的交流机就能完成VLAN,用户可依据自己实际状况来决议。

  规划部VLAN因为计算机数量多,所以咱们用了一个千兆交流机加上多个一般交流机完成VLAN,而在服务器咱们也挑选了千兆交流机进行衔接,这主要是因为服务器对网络带宽自身要求就十分高。三层交流机和路由器的挑选也是依据实际状况而定。

声明:本文内容来自网络转载或用户投稿,文章版权归原作者和原出处所有。文中观点,不代表本站立场。若有侵权请联系本站删除(kf@86ic.com)https://www.86ic.net/zhishi/jichu/185783.html

为您推荐

联系我们

联系我们

在线咨询: QQ交谈

邮箱: kf@86ic.com

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

返回顶部