千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

[求助]配置较大的局域网一般需要做哪些工作...

[复制链接]
wj608 发布于: 2009-4-3 10:47 6643 次浏览 50 位用户参与讨论
跳转到指定楼层

    公司做了一个大型的局域网,是帮一个大学做的。最近在配置里面的交换机。我在这方面比较薄弱,不怎么看的懂。大家也知道的,公司里的技术员一般不会互相教什么的,理由也可以理解,毕竟技术是饭碗。

    我知道完整说一个配置比较困难,我就想请教下大家,一般配置大型的局域网做什么工作。比如,配置VLAN,配置DHCP服务器等。当然,希望大家说的详细些。比如,在哪一层配置VLAN,在哪配置DHCP等等。多谢大家了。

回复

使用道具 举报

已有50人评论

新浪微博达人勋

千家认证

沙发
sanzliang 发表于 2009-4-9 16:17:00
兄弟我也是菜鸟,希望能有高手讲解
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

板凳
tsjy2009 发表于 2009-4-9 19:42:00

比较大的网络需要有服务器作DNS和DHCP服务器,用三层交换机划分网段。我这里有一篇文章进行了比较详细的讲解,可作为参考。

 

利用第三层交换机实现多子网的划分
作者:voboynet

   

    [关键词]第三层交换机子网路由器 静态路由IP MAC ARP WINS DHCP 
   

 一、问题的提出: 
   

 随着校内电脑的不断增加,网络上的主机超出了254台,一个c类网的IP地址(192.168.1.0)已不够用,虽然可以通过缩短IP的租用期,得以缓解,但是IP地址的频繁申请容易引起网络信息的堵塞,而且同一网段的计算机过多易引起广播风暴。我校网络的中心交换机采用的是第三层交换机AlcatelOmnistack-5024,故我们决定利用交换机的第三层交换功能,实现多子网的划分。 
   

二、实现的原理: 
   

若校园网规模较大时,如超过254台时: 
   

一种选择是用一个B类网的地址,然后各座楼的IP用其中的一小块区域;另一种选择就是用多个C类网段的地址;对于第一种选择,用户可以节省一个路由器,或者是说在核心位置交换机可以不必是第三层的交换机,可以节省一大笔的资金,但是由于在同一个网段网络越大的话,会产生很大的广播风暴。所有的主机都向网络上发出一系列的广播帧,从而占用大量的网络资源。 
   

 对于第二种选择的话,用多个C类网,每个网段用一个C类网段的地址。然后在核心位置的交换机配上带第三层交换功能的交换机。由于第三层交换机有隔离广播风暴的作用,这样可以把各网段的广播信息只在本网段范围内广播,从而减少了广播帧所占的网络带宽。
    传统的交换是在OSI网络标准模型中的第二层--数据链路层进行的,而第三层交换技术是在网络模型的第三层实现数据包的高速转发的。简单地说,第三层交换技术就是第二层交换技术+第三层转发技术。第三层交换技术的出现,解决了局域网网段划分之后,网段中子网间必须依赖路由器进行管理的局面,解决了传统路由器低速、复杂所造成的网络瓶颈问题。当然,第三层交换技术并不是网络交换机与路由器的简单叠加,而是二者的有机结合,形成一个集成的、完整的解决方案。 
   

以太网三层交换设备具有许多交换端口,从逻辑上可以被看成是一个附带有一个第三层转发功能的第二层交换设备,同时它与第三层的数据转发模块采用高速互连。在数据通讯时,如果网上站点属于同一子网,则采取第二层转发方式;否则采用第三层转发方式。 
   

假设有两台使用IP的站点通过三层交换机及其两侧的以太网段进行通讯。发送站点在开始发送时,已知目的站的IP地址,但尚未知目的IP的MAC地址,这时需要通过ARP(地址解析协议)来确定,发送站把自己的IP地址和目的站的IP地址相比较,通过子网掩码来决定目的站和发送站是否属于同一子网。如果属于同一子网,发送方将载着目的站的MAC地址的数据包到达三层交换机,只需用第二层交换的核心查找到MAC目的站就可以转发出去。如果两个站点不在同一子网上,发送站点就希望通过一个"缺省网关"(可看作是一个路由器)将数据包转发出去,而网关的IP地址已经在系统软件中有所设置。这个IP地址在三层交换设备中实际是指向交换机中的第三层交换功能块。 
  

[此贴子已经被作者于2009-4-9 20:07:56编辑过]
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

地板
tsjy2009 发表于 2009-4-9 19:50:00

 三、具体实现:
    网络结构图: 见图1

 

将交换机上标有console的控制台接口通过RS-232线缆与PC的串口相连,运行终端仿真程序进行配置,串行口通信参数如下:
    波特率:9600bps
    奇偶检验位:无
    数据位:8位
    停止位:1位
    流控制:无
    输入缺省的管理员用户名、密码,为安全、方便地管理,修改交换机的管理员密码,修改交换机的默认IP成192.168.1.1,与原有的校园网的网络地址(192.168.1.0)一致,(这样交换机的配置也可在TCP/IP网上通过Telnet进行配置),这时我们可以看到交换机的所有端口属于同一网段,考虑到学生、教师、生活区、办公楼的使用问题,必需再建三个网段,默认的IP分别是192.168.2.1、192.168.3.1、192.168.4.1,将s4/1-8端口添加到网段192.168.2.0,将s5/1-4端口添加到网段192.168.3.0,将s5/5-8端口添加到网段192.168.4.0。剩下的端口s3/1-8仍属网段192.168.1.0。这样成功地划分了四个网段。
    网络拓扑图: 见图2
 
    注:
    1、交换机AlcatelOmnistack-5024的面板:
    有24个以太网端口,分为s3、s4、s5三个部分。S1(console)为控制台接口,s2为预置插槽,可向其追加模块。
    2、框内第一个地址是IP,第二个是子网掩码,第三个是默认网关。
    3、s3/1-3端口各连接一台服务器。
    4、将连接学生用机的交换机分别级联到s3/4-8,将连接教师用机的交换机分别级联到端口s4/1-8,将连接生活区的交换机分别级联到端口s5/1-4,将连接办公楼的交换机分别级联到端口s5/5-8。
    5、各网段工作站的IP通过DHCP动态分配,在DHCP服务器上配置四块网卡分别与四个网段(如:端口s3/3、s4/1、s5/1、s5/5)相连,分别为每块网卡填写正确的IP地址192.168.1.10、子网掩码255.255.255.0,IP地址192.168.2.10、子网掩码255.255.255.0,IP地址192.168.3.10、子网掩码255.255.255.0,IP地址192.168.4.10、子网掩码255.255.255.0。学生、教师、生活区、办公楼内工作站的默认网关应与所属网段默认IP地址相匹配,分别为192.168.1.1,192.168.2.1,192.168.3.1,192.168..4.1。默认网关的设定可通过DHCP的作用域选项来实现。
    6、由于广播的方式无法跨越网段,因此无法与其它网段中的计算机通过广播的方式通信,在"网上邻居"里也就看不到其它网段共享的计算机,WINS、LMHOSTS的方式都可跨越网段,为实现跨网段浏览,将DHCP服务器同时作为WINS服务器,通过WINS服务器解决计算机名称与IP地址映射的问题,则可以浏览在WINS中收集到的域信息。
    经过以上配置后,学生、教师、生活区、办公楼内工作站均可互相通信,但是教师、生活区、办公楼等三网络内工作站还不能实现与web、mail两台服务器的相互通信,为了实现它们的互访,还要进一步设置:
    对于web、mail等服务器,在命令行状态下,运行route命令,增加静态路由:
    route-padd192.168.2.x mask 255.255.255.0 192.168.1.1
    route-padd192.168.3.x mask 255.255.255.0 192.168.1.1
    route-padd192.168.4.x mask 255.255.255.0 192.168.1.1
    其中参数-p表示永久加入该路径。经过以上配置后,四个网段内的所有主机就可相互通信了。 
     
    [作者简介]周天伟,男,出生于1977年3月,毕业于华东师范大学教育信息技术系,获理科学士学位,现任厦门一中网络管理员,中学二级,研究方向:网络建设、网络管理。(尹阜琪编辑)



[此贴子已经被作者于2009-4-9 20:24:33编辑过]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册 新浪微博登陆 千家通行证登陆

x
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

5#
tsjy2009 发表于 2009-4-9 20:15:00

希望有所帮助

[此贴子已经被作者于2009-4-9 20:23:47编辑过]
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

6#
zhanghuahua 发表于 2009-4-10 11:31:00

好东西 顶

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

7#
qlic 发表于 2009-4-10 12:55:00
划分子网 。。。。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

8#
marechqinz 发表于 2009-4-10 14:10:00
看了下,还是不是特别的明白,还是需要加强学习啊
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

9#
yance 发表于 2009-4-13 14:33:00

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

10#
wangyqw 发表于 2009-4-17 11:15:00
好文章,顶
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

11#
ylkk 发表于 2009-4-17 11:16:00

其实很好理解的,大的系统按照使用区域不同或者地域集中不同来进行网络区域划分子网,从最底层的小范围开始配置,最后配置中心端。

必须的有前期规划。

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

12#
重见天日 发表于 2009-4-27 01:55:00
学习!
回复 支持 反对

使用道具 举报

lzk47433609 该用户已被删除
13#
lzk47433609 发表于 2009-4-27 22:37:00
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

14#
likeJackie 发表于 2009-5-5 21:58:00

按具体网络设计需求和设备功能配置

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

15#
justmars 发表于 2009-5-7 09:57:00

找一些方案来看

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

16#
qhxt 发表于 2009-5-20 18:33:00
一个方案少点啊
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

17#
motomeng 发表于 2009-5-20 20:55:00
不用划分VLAN而只是分子网段吗?有点疑惑...
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

18#
phaijin 发表于 2009-5-21 09:41:00
 

电话录音系统,为你工作带来好帮手!

淘宝网店:http://shop58147336.taobao.com


您在工作中是否经常被以下问题困惑着呢?

1.  客户来电咨询产品的价格,然后过了一段时间再来电咨询,您对以前报给他的价格已经忘记了,重新报价担心报少了,会吃亏,报高了客户不信任您了,怎么办?

2.  最近公司的电话费每月都高得离谱?

3.  最近公司聘请了一批新员工,他们的工作是否令您满意?他们的电话销售工作开展的怎么样?

4.  最近公司的员工是否在外“飞单”?而给公司带来巨大的损失?

5.  客户投诉服务人员态度不好,技术水平很差等情况,怎么才能提高技术水平及转变服务态度?

6.  最近在电话里是否有客户说过的话不算数?发生纠纷的原因是在客户还是在员工?

7.  最近公司(部门)的一切计划、安排都被竞争对手掌握的一清二楚,是否有人在泄露公司的秘密?

8.  最近公司业务繁忙,是否因为没记清客户资料而造成了客户流失?

9.  最近经常外出,是否因为不在办公事而没有接到许多重要来电?

-----以上难题,电话录音系统就可以协助您解决。
厂家直销,绝对低价,真正平宜,品质保证

联系人:潘海进


QQ:47920326     


手机:13554766403

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

19#
大个子 发表于 2009-5-21 15:09:00
人员配置,器件 和完整的理论资料和操作能力、。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

20#
shmikkk 发表于 2009-5-21 15:33:00
顶啊!顶啊!努力顶!
回复 支持 反对

使用道具 举报

123下一页
您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城