网络设备管理第四章课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络设备管理第四章课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络设备 管理 第四 课件
- 资源描述:
-
1、网络设备管理第4章 交换机的高级配置4.1 虚拟局域网虚拟局域网4.1.1 虚拟局域网的基本概念虚拟局域网的基本概念 虚拟局域网是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。VLAN具有管理信息库,并可支持生成树。VLAN是建立在物理网络基础上的一种逻辑子网,因此,建立VLAN需要相应的网络设备。当网络中的不同VLAN间进行相互通信时,需要路由的支持,这时就需要增加路由设备,可以使用路由器,也可以使用三层交换机。VLAN在以太
2、网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户互访。物理网络中允许存在多个不同的VLAN,一个VLAN就是一个交换网,其在逻辑上是按功能、项目、应用来划分的,不必考虑用户的物理位置。也就是说,同一逻辑工作组的成员不一定要连接在同一个物理网段上,它们可以连接在同一个局域网交换机上,也可以连接在不同局域网的交换机上,只要这些交换机是互联的,IP包、广播包及组播包均可以发送或广播给此VLAN内的最终用户。当一个节点从一个逻辑工作组转移到另一个逻辑工作组时,不需要改变节点在网络中的物理位置。同一个逻辑工作组的节点可以分布在不同的物理网段上,但它们之间的通
3、信就像在同一个物理网段上一样。每一个VLAN均可看成是一个逻辑网络,发往另一VLAN的数据包必须由路由器或网桥转发。4.1.2 VLAN的划分方法的划分方法 1.基于端口划分基于端口划分 基于以太网交换机的端口来划分VLAN,就是将VLAN交换机上的物理接口和VLAN交换机内部的PVC端口分成若干组,每组构成一个虚拟网,相当于一个独立的VLAN交换机。这种划分方法的优点是定义VLAN成员时非常简单,只要将所有的端口都定义到相应的VLAN组即可。缺点是如果某用户离开了原来的端口,必须重新定义VLAN。2.基于基于MAC地址划分地址划分 基于每台主机的MAC地址来划分VLAN,就是为每个MAC地址
4、对应的主机都配置其隶属的VLAN组,VLAN交换机跟踪属于本VLAN组的MAC地址。这种VLAN划分方式的优点是允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN的成员身份,不用重新配置VLAN。缺点是初始化时,所有的用户都必须进行配置,交换机的执行效率较低。3.基于网络层协议划分基于网络层协议划分 基于网络层协议来划分VLAN,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络。这种按网络层协议组成的VLAN可使广播域跨越多个VLAN交换机。其优点是灵活性大,根据网络协议识别用户和组,当用户的物理位置改变时,不需要重新配置所属的VLAN。它
5、的主要缺点是交换机的执行效率低。4.基于基于IP组播划分组播划分 基于IP组播实现VLAN划分,每个组播组形成一个VLAN单元。这种划分方法将VLAN扩大到了广域网,因此具有很大的灵活性。这种方式主要适合于不在同一地理范围的用户使用,但不适合在局域网中使用,主要原因是交换机的执行效率太低。5.基于用户定义基于用户定义/非用户授权划分非用户授权划分 基于用户定义/非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,并可以让非VLAN群体用户访问VLAN,但是需要提供认证密码,在得到VLAN管理的认证后才可以加入一个VLAN。4.1.3 VL
6、AN的实现方式的实现方式 VLAN的实现方式有静态和动态两种。静态实现是网络管理员将交换机接口分配给某一个VLAN。这是经常使用的一种配置方式,容易实现和监视,而且比较安全。在动态实现方式中,管理员必须事先建立一个数据库,输入要连接网络设备的MAC地址及相应的VLAN号,当网络设备连接到交换机接口时,交换机自动把这个网络设备所连接的接口分配给相应的VLAN。动态VLAN的配置可以基于网络设备的MAC地址、IP地址、相关的应用所使用的协议。实现动态VLAN时,一般使用管理软件来进行管理。在Cisco交换机上可以使用VLAN管理策略服务器(VMPS)实现基于MAC地址的动态VLAN配置。这种配置方
7、式的优点是网络管理员只需维护和管理相应的数据库,而不用关心用户使用哪一个接口,但是每次新用户加入时都需要进行较复杂的手工配置。而在基于IP地址的动态配置中,交换机可以通过查阅网络层的地址自动将用户分配到不同的虚拟局域网。不同VLAN之间的通信可使用以下两种方式来实现:第一种方式采用路由器连接,第二种方式是利用支持中继的路由器端口实现中继。4.1.4 VLAN的特点的特点 1.控制广播风暴控制广播风暴 一个VLAN可以形成一个小的广播域,其成员只能在此VLAN内部广播,从而大大减少了整个局域网中广播报文的数量,使网络不会因为传播过多的广播信息而引起性能的降低。2.便于对网络进行管理和控制便于对网
8、络进行管理和控制 VLAN是对局域网中网络成员的逻辑分组,不受任何物理连接的限制。同一VLAN中的成员可以连接不同的交换机,并且可以位于不同的物理位置,这增加了网络连接、组网和管理的灵活性。3.动态管理网络动态管理网络 一个VLAN可以根据部门职能、对象组或者应用,将不同地理位置的网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下,可以任意地将工作站在工作组或子网之间移动。虚拟网络技术大大减轻了网络管理和维护工作的负担,降低了网络维护费用。在一个交换网络中,VLAN提供了网段和机构的弹性组合机制。当一个用户从一个位置移动到另一个位置时,不需要重新手动配置其网络属性,而是由动态的VLAN配
9、置来自动完成。4.1.4 VLAN的特点的特点 4.逻辑工作组逻辑工作组 可以把一些需要协同工作的用户编入同一个VLAN,以便于他们之间互相访问和交流信息,同时,组内的广播包限制在此VLAN内,不会影响其他VLAN上的用户。5.提高网络的安全性提高网络的安全性 由于默认情况下VLAN间是相互隔离的,不能直接通信,因此,对于保密性要求较高的部门,可将其划分在一个单独的VLAN中。这样,其他VLAN中的用户将不能访问此VLAN中的主机,从而起到了隔离作用,提高了VLAN的安全性。VLAN间可以通过应用访问控制列表来实现安全通信。通过MAC地址分配等VLAN划分原则,可以控制用户的访问权限和逻辑网段
10、大小,将不同用户群划分在不同VLAN中,从而提高交换式网络的整体性能。4.1.5 基于单个交换机的基于单个交换机的VLAN配置配置 当不使用VTP(VLAN中继协议)时,交换机应配置成VTP Transparent(透明模式),此时,交换机的VLAN配置主要包括如下内容:(1)使用全局命令,启用VTP Transparent 模式。(2)使用全局命令,定义每个VLAN的编号(必须的)和相应的名称(可选的)。(3)使用接口子命令,将每个接口分配到相应的VLAN。配置实例参见教材4.1.5节。4.1.6 使用使用Web方式实现交换机的配置和管理方式实现交换机的配置和管理 使用Web方式实现交换机的
11、配置和管理的操作步骤如下:(1)配置交换机的IP地址。(2)在本地计算机上安装JRE(Java运行环境)1.5,安装完毕后,用一条直通双绞线通过网卡把交换机和本地计算机连接起来。打开Web浏览器,在浏览器的地址栏中输入配置好的交换机的管理IP地址,弹出一个登录窗口,输入在第1步创建的用户名和密码。交换机经过Web认证成功后,显示配置和管理目录界面。依次向下进行,实现图形界面的VLAN划分即可,详细操作过程见教材4.1.6节。4.1.7 跨越交换机的跨越交换机的VLAN 配置配置 Trunk是端口汇聚的意思,就是通过软件配置将两个或多个物理端口组合在一起,使其成为一条逻辑路径,从而增加交换机和网
12、络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享高带宽。Trunk是一种封装技术,它基于端口汇聚功能,允许交换机与交换机、交换机与路由器、主机与交换机或路由器之间通过两个或多个端口并行连接,支持同时传输,以提供更高带宽、更大吞吐量,从而大幅度提高整个网络的性能。用于实现各VLAN在交换机间通信的链路称为交换机的汇聚链路或主干链路,用于提供汇聚链路的端口称为汇聚端口。由于汇聚链路承载了所有VLAN的通信流量,所以要求只有通信速率在100 Mb/s或以上的端口,才能作为汇聚端口使用。跨越交换机的Trunk配置示例参见教材4.1.7节。4.2 生成树协议生成树协议4.
13、2.1 生成树相关协议生成树相关协议 生成树协议(Spanning Tree Protocol,STP)是在网络有环路时,通过一定的算法将交换机的某些端口进行阻塞,从而使网络形成一个无环路的树状结构。生成树协议使两个终端之间只有一条有效路径。1.公共生成树公共生成树 公共生成树(Common Spanning Tree,CST)是IEEE在虚拟局域网上处理生成树的特有方法。这是一种VLAN解决方案,生成树协议运行在VLAN1(即缺省的VLAN)上。公共生成树的优点是具有最小数量的BPDU通信,占用带宽少,交换机负载保持最小。但公共生成树只用一个根网桥,不能对所有的VLAN进行网桥的优化配置,这
14、导致对某些设备来说可能存在次优化路径。生成树的拓扑结构较大,这就会导致较长的收敛时间和更频繁的重新配置。4.2.1 生成树相关协议生成树相关协议 2.快速生成树协议快速生成树协议 快速生成树协议(Rapid Spanning Tree Protocol,RSTP)由IEEE 802.1w标准定义,是STP的扩展。RSTP的特点如下:(1)为根端口和指定端口设置了快速切换用的替换端口和备份端口两种角色,在根端口或指定端口失效的情况下,替换端口或备份端口会无延时地进入转发状态,而无须等待两倍的Forward Delay(转发延时)时间。(2)在只连接了两个交换端口的点对点链路中,指定端口只需要与下
15、游网桥进行一次信息交换,即可无延时地进入转发状态。如果是连接了3个以上网桥的共享链路,下游网桥不会响应上游指定端口发出的握手请求,只能等待两倍Forward Delay时间进入转发状态。(3)将直接与终端相连而不是与其他网桥相连的端口定义为边缘端口,边缘端口可以直接进入转发状态,不需要任何延时。由于网桥无法知道端口是否直接与终端相连,所以需要人工配置。RSTP的缺点如下:(1)由于整个交换网络只有一棵生成树,在网络规模比较大时会导致较长的收敛时间,拓扑结构改变对网络造成的影响也较大。(2)在网络结构不对称时,单生成树会影响网络的连通性。(3)链路被阻塞后将不承载任何流量,造成了带宽的极大浪费,
展开阅读全文