适当选择,有时还需要采用一些特殊技术解决适应网络规模方面的扩展性问题。4)与其他网络的互连要求通过划分成相对独立管理的网络区域,可以减少网络间的相关性,有利于网络的扩展,路由协议要能支持减少网络间的相关性,是通常划分为一个自治系统(AS),在AS之间需要采用适当的区域间路由协议。必要时还要考虑路由信息安全因素和对路由交换的限制管理。5)管理和安全上的要求
华三通信技术有限公司
版权所有,侵权必究
第9页共48页
f通常要求在可以满足功能需求的情况下尽可能简化管理。但有时为了实现比较完善的管理功能或为了满足安全的需要,例如对路由的传播和选用提出一些人为的要求,就需要路由协议对策略的支持。因此选择静态路由协议,对于厂区数据网网络性能的最优和安全性是非常重要的。
32VLAN设计
在网络成为必不可少的工具、信息处理成为日常工作的重心后,VLAN技术的运用显得越来越重要。VLAN对于信息系统的意义体现在:
1VLAN可以改善网络的通信效率。因为通信流量只局限于本子网中,不会对其它子网产生干扰。2VLAN可以避免广播风暴。在较大规模的网络中,大量的广播信息很容易引起网络性能的急剧降低,甚至使网络瘫痪。而VLAN使广播只在子网中进行,不会作无意义的扩散,从而消除了广播风暴产生的条件。3VLAN大大增强了网络及其信息的安全性。因为子网间无法随意进行访问,信息流通得到相当好的控制。4VLAN使网络的组织更具灵活性。网络用户在网络中的物理位置不会影响该用户逻辑上的访问权限,也就是说网络规划完全不会受到物理的限制。
VLAN的划分与IP子网的规划存在很大的关系。具体的实施过程建议如下进行:
1.对全网的IP地址进行全面的规划,确定各子网内主机的数量,并根据IP子网内主机的数量确定掩码的长度。
2.确定IP子网的聚合点,聚合点以下采用连续的子网划分。使聚合点向核心路由器通告最少的路由。
3.选择合适的路由协议进行子网路由。4.根据IP子网的规划,对交换机进行VLAN的规划和划分。建立VLAN和IP子网的对应关系。5.网络管理系统采用完全独立的IP子网和VLAN,实现更安全的对所有网络设备进行管理。6.根据信息流量的走向和分布,确定服务器集群的VLAN和IP子网。7.在三层路由交换机建立相应的VLAN以及与VLAN绑定的IP子网网关。
华三通信技术有限公司
版权所有,侵权必究
第10页共48页
f8.建立相应的子网间的访问策略,在三层路由交换机配置访问列表。
33tru
k链路的设计
所有的接入层r