freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

論企業(yè)網(wǎng)絡(luò)的規(guī)劃與設(shè)計(jì)(編輯修改稿)

2024-08-29 22:16 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 管理變得非常復(fù)雜。PVLAN(Private VLAN)技術(shù)的出現(xiàn)解決了這些問(wèn)題。PVLAN將VLAN中的端口分為兩類:與用戶相連的端口為隔離端口(Isolate Port),上行與路由器相連的端口為混合端口(Promiscuous Port)。隔離端口只能與混合端口通信,相互之間不能通信。這樣就將同一個(gè)VLAN下的端口隔離開(kāi)來(lái),用戶只能與自己的默認(rèn)網(wǎng)關(guān)通信,網(wǎng)絡(luò)的安全性得到保障。 QinQ原理和配置QinQ是對(duì)基于IEEE ,又稱VLAN堆疊。QinQ技術(shù)是在原有VLAN標(biāo)簽(內(nèi)層標(biāo)簽)之外再增加一個(gè)VLAN標(biāo)簽(外層標(biāo)簽),外層標(biāo)簽可以將內(nèi)層標(biāo)簽屏蔽起來(lái)。QinQ不需要協(xié)議的支持,通過(guò)它可以實(shí)現(xiàn)簡(jiǎn)單的L2VPN(二層虛擬專用網(wǎng)),特別適合以三層交換機(jī)為骨干的小型局域網(wǎng)。QinQ技術(shù)的典型組網(wǎng),連接用戶網(wǎng)絡(luò)的端口稱為Customer端口,連接服務(wù)提供商網(wǎng)絡(luò)的端口稱為Uplink端口,服務(wù)提供商網(wǎng)絡(luò)邊緣接入設(shè)備稱為PE用戶網(wǎng)絡(luò)一般通過(guò)Trunk VLAN方式接入PE,服務(wù)提供商網(wǎng)絡(luò)內(nèi)部的Uplink端口通過(guò)Trunk VLAN方式對(duì)稱連接。當(dāng)報(bào)文從用戶網(wǎng)絡(luò)1到達(dá)交換機(jī)A的customer端口時(shí),無(wú)論報(bào)文是tagged還是untagged的,交換機(jī)A都強(qiáng)行插入外層標(biāo)簽(VLAN ID為10)。在服務(wù)提供商網(wǎng)絡(luò)內(nèi)部,報(bào)文沿著VLAN 10的端口傳播,直至到達(dá)交換機(jī)B。交換機(jī)B發(fā)現(xiàn)與用戶網(wǎng)絡(luò)2相連的端口為customer端口,恢復(fù)成用戶的原始報(bào)文,發(fā)送到用戶網(wǎng)絡(luò)2。樣,用戶網(wǎng)絡(luò)1和2之間的數(shù)據(jù)可以通過(guò)服務(wù)提供商網(wǎng)絡(luò)進(jìn)行透明傳輸,用戶網(wǎng)絡(luò)可以自由規(guī)劃自己的私網(wǎng)VLAN ID,而不會(huì)導(dǎo)致和服務(wù)提供商網(wǎng)絡(luò)中的VLAN ID沖突。 SuperVLAN原理和配置傳統(tǒng)的ISP網(wǎng)絡(luò)給每個(gè)用戶被分配一個(gè)IP子網(wǎng),每分配一個(gè)子網(wǎng),就有三個(gè)IP地址被占用,分別作為子網(wǎng)的網(wǎng)絡(luò)號(hào)、廣播地址和缺省網(wǎng)關(guān)。如果一些用戶的子網(wǎng)中有大量未分配的IP地址,也無(wú)法給其他用戶使用。因此這種方法會(huì)造成IP地址的浪費(fèi)。SuperVLAN有效的解決了這個(gè)問(wèn)題,它把多個(gè)VLAN(稱為子VLAN)聚合成一個(gè)SuperVLAN,這些子VLAN使用同一個(gè)IP子網(wǎng)和缺省網(wǎng)關(guān)。利用SuperVLAN技術(shù),ISP只需為SuperVLAN分配一個(gè)IP子網(wǎng),并為每個(gè)用戶建立一個(gè)子VLAN,所有子VLAN可以靈活分配SuperVLAN子網(wǎng)中的IP地址,使用SuperVLAN的缺省網(wǎng)關(guān)。每個(gè)子VLAN都是一個(gè)獨(dú)立的廣播域,保證不同用戶之間的隔離,子VLAN之間的通信通過(guò)SuperVLAN進(jìn)行路由。第三章 VLAN的劃分方式 基于端口劃分的VLAN以網(wǎng)絡(luò)設(shè)備的哪個(gè)端口屬于哪個(gè)VLAN的標(biāo)準(zhǔn)來(lái)劃分VLAN。例如,在一個(gè)有8個(gè)端口的網(wǎng)橋中,端口7屬于VLAN1,而端口8屬于VLAN2。則與這些端口相連的設(shè)備、這些設(shè)備收發(fā)的數(shù)據(jù)幀相應(yīng)地也分別屬于VLANVLAN2。究竟如何配置,由管理員決定。如果有多個(gè)網(wǎng)絡(luò)設(shè)備,例如有多個(gè)交換機(jī),可以指定交換機(jī)1的1~6端口和交換機(jī)2的1~4端口為同一VLAN,即同一VLAN可以跨越數(shù)個(gè)交換機(jī),根據(jù)端口劃分是目前定義VLAN的最常用的方法,IEEE 。這種劃分方法的優(yōu)點(diǎn)和缺點(diǎn)都很明顯:優(yōu)點(diǎn)是定義VLAN成員時(shí)非常簡(jiǎn)單,只要將所有的端口都指定一下就可以了;缺點(diǎn)是不允許用戶隨便移動(dòng)。如果屬于某個(gè)VLAN的用戶離開(kāi)了原來(lái)的端口,到了一個(gè)新的網(wǎng)絡(luò)設(shè)備的某個(gè)端口,那么網(wǎng)絡(luò)管理者就必須重新定義VLAN。 基于MAC地址劃分的VLAN以計(jì)算機(jī)工作站網(wǎng)卡的MAC地址來(lái)劃分VLAN。這種劃分方法的最大優(yōu)點(diǎn)就是由于一個(gè)MAC地址唯一對(duì)應(yīng)一塊計(jì)算機(jī)網(wǎng)卡,故此當(dāng)某個(gè)計(jì)算機(jī)工作站物理位置改變時(shí)、即從一臺(tái)交換機(jī)轉(zhuǎn)移到另一臺(tái)交換機(jī)時(shí),不需要重新配置VLAN;而缺點(diǎn)是所有的VLAN成員必須事先定義,這在有數(shù)以百計(jì)乃至千計(jì)用戶的網(wǎng)絡(luò)中,這并不是一件輕松的事。而且這種劃分方法也導(dǎo)致了交換機(jī)執(zhí)行效率的降低,因?yàn)榻粨Q機(jī)的每一個(gè)端口都可能連接許多不同VLAN組的成員,這樣就無(wú)法限制廣播報(bào)文了。另外,對(duì)于使用筆記本電腦的用戶來(lái)說(shuō),他們的網(wǎng)卡可能經(jīng)常更換,VLAN就必須不停的配置。 基網(wǎng)絡(luò)層協(xié)議劃分的VLAN如果網(wǎng)絡(luò)支持多網(wǎng)絡(luò)層協(xié)議,那么根據(jù)數(shù)據(jù)幀頭中的網(wǎng)絡(luò)層協(xié)議類型字段也可以劃分VLAN。這對(duì)網(wǎng)絡(luò)管理員來(lái)說(shuō)很重要,同時(shí),這種方法不需要附加的幀標(biāo)簽來(lái)識(shí)別VLAN,可以減少網(wǎng)絡(luò)的通信量。 基于網(wǎng)絡(luò)層子網(wǎng)劃分的VLAN根據(jù)數(shù)據(jù)報(bào)文頭中的網(wǎng)絡(luò)層子網(wǎng)地址也可以劃分VLAN。雖然這種劃分方法根據(jù)的是第3層信息即網(wǎng)絡(luò)地址(比如IP地址),但它與網(wǎng)絡(luò)層的路由功能一點(diǎn)關(guān)系也沒(méi)有。它只是查看每個(gè)數(shù)據(jù)報(bào)文的網(wǎng)絡(luò)層地址,并根據(jù)過(guò)濾數(shù)據(jù)庫(kù)中事先定義好的信息決定其歸屬于哪個(gè)VLAN,然后再根據(jù)生成樹(shù)算法進(jìn)行橋交換,并不牽涉任何路由操作。這種方法的優(yōu)點(diǎn)是當(dāng)某個(gè)計(jì)算機(jī)工作站物理位置改變時(shí),即從一臺(tái)交換機(jī)轉(zhuǎn)移到其它的交換機(jī),不需要重新配置VLAN。其缺點(diǎn)是效率低,因?yàn)橄鄬?duì)于第2層VLAN的實(shí)現(xiàn)技術(shù),檢查每一個(gè)數(shù)據(jù)報(bào)文的網(wǎng)絡(luò)層地址是很費(fèi)時(shí)間的。一般的交換機(jī)芯片都優(yōu)點(diǎn)是具有更大的靈活性,而且也很容易通過(guò)路由器進(jìn)行擴(kuò)展。缺點(diǎn)是不適合LAN,主要是效率不高。 基于網(wǎng)絡(luò)層組播劃分的VLAN網(wǎng)絡(luò)層組播實(shí)際上是一種VLAN。即認(rèn)為一個(gè)組播組就是一個(gè)VLAN,這種劃分方法實(shí)際將VLAN擴(kuò)大到了WAN。該方法的應(yīng)用程序的類型乃至兩者的綜合來(lái)劃分VLAN也是有可能的。例如,規(guī)定所有的FTP應(yīng)用在一個(gè)VLAN里運(yùn)行而所有的Telnet應(yīng)用在另一個(gè)VLAN里運(yùn)行。這些方法的缺點(diǎn)在于它們都很費(fèi)時(shí),都要求更高的處理技術(shù)和更快的處理速度,目前的實(shí)現(xiàn)尚無(wú)法令人們滿意。,雖然它也允許基于協(xié)議類型的VLAN以及3層以上VLAN,但并沒(méi)有給出相應(yīng)的標(biāo)準(zhǔn)。 基于網(wǎng)絡(luò)以上協(xié)議乃至應(yīng)用程序的類型劃分的VLAN根據(jù)網(wǎng)絡(luò)層以上協(xié)議的類型、可以自動(dòng)檢查數(shù)據(jù)幀的幀頭,但檢查數(shù)據(jù)報(bào)文的報(bào)文頭,則需要更高的技術(shù)(設(shè)備設(shè)計(jì)制造成本也會(huì)相應(yīng)增加),同時(shí)也更費(fèi)時(shí)。當(dāng)然,這跟各個(gè)廠商的實(shí)現(xiàn)方法有關(guān)。第四章 VLAN之間的通信 背景隨著交換機(jī)應(yīng)用的普及,VLAN技術(shù)的應(yīng)用也越來(lái)越廣泛。眾所周知,VLAN技術(shù)的主要作用是可將分布于不同地理位置的計(jì)算機(jī)按工作需要組合成一個(gè)邏輯網(wǎng)絡(luò),同時(shí)VLAN的劃分可縮小廣播域,以提高網(wǎng)絡(luò)傳輸速度,由于處于不同VLAN的計(jì)算機(jī)之間不能直接通信,從而使網(wǎng)絡(luò)的安全性能得到了很大提高。但事實(shí)上在很多網(wǎng)絡(luò)中要求處于不同VLAN中的計(jì)算機(jī)間能夠相互通信,如何解決VLAN間的通信問(wèn)題是我們?cè)谝?guī)劃VLAN時(shí)必須認(rèn)真考慮的問(wèn)題。在企業(yè)網(wǎng)絡(luò)發(fā)展的初期,網(wǎng)絡(luò)中只有10%~20%的信息在VLAN之間傳播,但隨著多媒體技術(shù)在企業(yè)網(wǎng)絡(luò)中應(yīng)用的迅速普及,VLAN之間信息的傳輸量增加了許多倍,如果VLAN之間的通信問(wèn)題解決得不好,將嚴(yán)重影響網(wǎng)絡(luò)的使用和安全。在LAN內(nèi)的通信,是通過(guò)數(shù)據(jù)幀頭中指定通信目標(biāo)的MAC地址來(lái)完成的。而為了獲取MAC地址,TCP/IP協(xié)議下使用ARP地址協(xié)議解析MAC地址的方法是通過(guò)廣播報(bào)文來(lái)實(shí)現(xiàn)的,如果廣播報(bào)文無(wú)法到達(dá)目的地,那么就無(wú)從解析MAC地址,亦即無(wú)法直接通信。當(dāng)計(jì)算機(jī)分屬不同的VLAN時(shí),就意味著分屬不同的廣播域,自然收不到彼此的廣播報(bào)文。因此,屬于不同VLAN的計(jì)算機(jī)之間無(wú)法直接互相通信。為了能夠在VLAN間通信,需要利用OSI參照模型中更高一層——網(wǎng)絡(luò)層的信息(IP地址)來(lái)進(jìn)行路由。在目前的網(wǎng)絡(luò)互連設(shè)備中能完成路由功能的設(shè)備主要有路由器和三層以上的交換機(jī)。 通過(guò)路由器實(shí)現(xiàn)VLAN之間的通信使用路由器實(shí)現(xiàn)VLAN間通信時(shí),路由器與交換機(jī)的連接方式有兩種。第一種通過(guò)路由器的不同物理接口與交換機(jī)上的每個(gè)VLAN分別連接。第二種通過(guò)路由器的邏輯子接口與交換機(jī)的各個(gè)VLAN連接。 通過(guò)路由器的不同物理接口與交換機(jī)上每個(gè)VLAN分別連接這種方式的優(yōu)點(diǎn)是管理簡(jiǎn)單,缺點(diǎn)是網(wǎng)絡(luò)擴(kuò)展難度大。每增加一個(gè)新的VLAN,都需要消耗路由器的端口和交換機(jī)上的訪問(wèn)鏈接,而且還需要重新布設(shè)
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1