利用VLAN技术组建三层线速校园网

来源 :中小学信息技术教育 | 被引量 : 0次 | 上传用户:cestlaviewuyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当今校园网(Campus Network)主要是由以太网或令牌环组成。由于使用载波侦听多路访问/冲突检测(CSMA/CD)机制,随着网络主机数目不断增加,以太网的不足之处就表现得尤为突出,如主机间通讯故障的连锁影响、网络冲突严重、网络利用率大为降低、安全性能无法保证等。更有甚者,当广播报文较多的情况下,广播风暴会造成网络崩溃。
  VLAN是为解决以太网存在的广播问题和安全性而提出来的。VLAN(Virtual Local Area Network,即虚拟局域网)是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段,从而实现虚拟工作组的新兴技术。VLAN允许处于不同地理位置的网络用户加入一个逻辑子网中,共享一个广播域。与以太网相比较而言,创建VLAN有以下优点:
  


  1.控制广播风暴。一个VLAN就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以有效控制广播风暴的产生。
  2.端口分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能交互通讯的。这样,一个物理的交换机可以当作多个逻辑的交换机来使用。
  3.管理灵活。更改用户所属的网络不必更换端口和联线,只需要更改软件配置就可以了。
  4.安全性能有保障。配置了VLAN后,一个VLAN的包不会发到另一个VLAN,确保了该VLAN的信息不会被其他VLAN窃听。
  划分VLAN的方法共有四种,基于端口划分VLAN是其中一种,它是利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1、2、3、4、5端口被定义为虚拟网VLAN10,同一交换机的6、7、8端口组成虚拟网VLAN20。只允许属于同一个VLAN的各端口之间的通讯,而不在一个VLAN的端口是不允许通讯的。以交换机端口来划分网络成员,其配置过程简单明了,是目前最常用的一种方式。
  VLAN隔离了广播风暴,同时也隔离了各个不同的VLAN之间的通讯,所以不同的VLAN之间的通讯需要借助路由来完成。千兆路由器的价格是一般学校难以接受的,而三层交换机(也称路由交换机)集传统交换机的性能和路由器的智能于一身,路由选择仍由路由器完成,但路选的结果被交换机保留在自身的路由缓存中。这样,一个数据流中的第一个数据包经过路由器,后继的所有数据包直接由交换机查表转发。得益于硬件转发,三层交换机可以实现线速路由。使用三层交换机的千兆端口或百兆端口连接不同的子网或VLAN,就可以在保持性能的前提下,较为经济实用地解决VLAN子网划分之间依赖路由器进行通讯的问题,因此笔者认为三层交换机是连接子网的最理想设备。
  本文以我校实施校园网络系统设计方案为例,介绍如何利用VLAN技术组建三层线速校园网。
  本校园网约有计算机400多台,其中服务器8台,办公电脑约100台,电教平台约50台,两间电脑室共有电脑约100台,两间电子阅览室配有电脑100台。学校申请中国电信VPN接入互联网,同时申请了二个C的IP地址。
  中国电信用户地址:218.17.210.58;子网掩码:255.255.255.252;路由地址:218.17.210.57;DNS:219.223.4.2;202.103.96.68;IP段地址:219.223.40.0-219.223.41.254。
  


  一、校园网设计总体方案
  
  1.网络设备连接
  校园网由三层交换机和二层交换机有机结合构成,采用二级交换技术。主干网由一台中心交换机(Huawei3526三层交换机)连接子网。子网使用二级交换机(Dlink-1024)连接到工作站。
  
  2.划分VLAN
  共划分为五个VLAN:
  ①VLAN 10:划分给中国电信VPN,IP固定,不占用学校IP,指定给Huawei3526:24口。
  ②VLAN 20:综合楼(包括两个电脑室、两个电子阅览室及若干电脑)约220台电脑,分配一个C地址;IP地址段:219.223.40.1-254;子网掩码:255.255.255.0;网关:219.223.40.1;指定给Huawei3526光纤1端口。
  ③VLAN 30:划分给服务器群,约8台,考虑到以后便于扩充,分配32个地址;子网IP地址段:219.223.41.1-30;子网掩码:255.255.255.224;网关:219.223.41.1; 指定Huawei3526:1-12端口。
  ④VLAN 40:划分给教学楼电教平台,约50台电脑,分64个地址;子网IP地址段:219.223.41.65-126;子网掩码:255.255.255.192;网关:219.223.41.65;指定Huawei3526光纤2端口。
  ⑤VLAN 50: 划分给办公楼电脑,约100台电脑,分半个C地址;子网IP地址段:219.223.41.129-254;子网掩码:255.255.255.128;网关:219.223.41.129;指定13-16端口属于VLAN50。
  ⑥预留17-23端口、IP地址段:219.223.41.33-62,用于以后网络扩展使用。
  图1为本校校园网络拓朴结构图。
  
  二、交换机的配置
  
  1.华为Huawei3526交换机配置界面
  将配置线一端连接Huawei3526的CONSOLE口,另一端连接计算机的COM1口,打开超级终端程序,新建一个连接,选择连接的COM1口,端口设置速率为9600。(图2、图3)
  进入交换机命令行下,系统默认:Quidway>输入命令,注意交换机配置命令有上百条,而且不同的命令要分布在不同的模式下才能使用。
  


  2.对交换机进行接口配置
  Quidway>enable//进入特权配置模式
  Quidway#configure terminal//进入全局配置模式
  Enter configuration commands, one per line. End with Ctrl+Z.
  Quidway(config)#hostname gyzx3526//更改交换机名
  GYZX3526(config)#enable password level 15 7 gyzx3526//设置进入特权配置模式密码
  GYZX3526(config)#line-vty0-4//设置t-elnet远程登录
  GYZX3526(config-line-vty0-4)#password 7 telnetgyzx3526//设置telnet密码
  GYZX3526(config-line-vty0-4)#login//telnet登录起效
  GYZX3526(config-line-vty0-4)#exectimeout 10//telnet超时(分)
  GYZX3526(config-line-vty0-4)#exit//退回到全局配置模式
  GYZX3526(config)#VLAN10//创建VLAN10
  GYZX3526(config-VLAN10)#description To-VPN//描述VLAN
  GYZX3526(config-VLAN10)#switchport ethernet0/24//24口加入VLAN10
  GYZX3526(config-VLAN10)#exit//退回到全局配置模式
  GYZX3526(config)#interface VLAN-interface 10//进入VLAN接口模式
  GYZX3526(config-VLAN-interface10)#ip address 218.17.210.58 255.255.255.252//配置VLAN10的路由接口IP地址
  GYZX3526(config-VLAN-interface10)#exit//退回到全局配置模式
  GYZX3526(config)#ip route 0.0.0.0 0.0.0.0 218.17.210.57//配置缺省路由
  GYZX3526(config)#VLAN 20//创建VLAN 20
  GYZX3526(config-VLAN20)#description multirreeb-building
  GYZX3526(config-VLAN20)#switchport gigabitethernet1/1//光纤1口加入VLAN20
  GYZX3526(config-VLAN20)#exit//退回到全局配置模式
  GYZX3526(config)#interface VLAN-interface 20//进入VLAN接口模式
  GYZX3526(config-VLAN-interface20)#ip address 219.223.40.1 255.255.255.0//配置VLAN20的路由接口IP地址,即网关地址,为子网段的第一个地址。
  GYZX3526(config)#VLAN 30//创建VLAN 30
  GYZX3526(config-VLAN30)#description server-pool
  GYZX3526(config-VLAN30)#switchport ethernet0/1 to ethernet0/12//1-12口加入VLAN30
  GYZX3526(config-VLAN30)#exit//退回到全局配置模式
  GYZX3526(config)#interface VLAN-interface 30//进入VLAN接口模式
  GYZX3526(config-VLAN-interface30)#ip address 219.223.41.1 255.255.255.224//配置VLAN30的路由接口IP地址
  GYZX3526(config)#VLAN 40//创建VLAN 40
  GYZX3526(config-VLAN40)#description education1
  GYZX3526(config-VLAN40)#switchport gigabitethernet2/1//光纤2口加入VLAN40
  


  GYZX3526(config-VLAN40)#exit//退回到全局配置模式
  GYZX3526(config)#interface VLAN-interface 40//进入VLAN接口模式
  GYZX3526(config-VLAN-interface40)#ip address 219.223.41.65 255.255.255.192//配置VLAN40的路由接口IP地址
  GYZX3526(config-VLAN-interface40)#exit
  GYZX3526(config)# VLAN 50//创建VLAN 50
  GYZX3526(config-VLAN 50)#description office
  GYZX3526(config-VLAN 50)#switchport ethernet0/13 to ethernet0/16//13-16口加入VLAN50
  GYZX3526(config-VLAN 50)#exit
  GYZX3526(config)# interface VLAN-interface 50//进入VLAN接口模式
  GYZX3526(config-VLAN-interface50)#ip address 219.223.41.129 255.255.255.128//配置VLAN50的路由接口IP地址
  GYZX3526(config)#exit
  GYZX3526#write//保存配置
  This will write the configuration in the flash memory.
  The switch configurations will be written to flash.
  Are you sure?[Y/N]y//确认
  Now writing running configuration to flash memory.
  Please wait for a while...
  Write running configuration to flash memory successfully.
  GYZX3526#
  


  3.对交换机进行DHCP服务器配置
  由于DHCP是通过广播发送请求的,而客户机又不能直接跨VLAN获得IP,因此可以在交换机中设允许DHCP报文跨VLAN请求。设DHCP服务器IP为219.223.41.10(位于VLAN30 server-pool)。首先,在全局模式下,利用配置命令:dhcp-server 1 ip A.B.C.D。然后,在VLAN接口下应用dhcp-server 1.
  GYZX3526(config)#dhcp-server 1 ip 219.223.41.10 //将DHCP服务器的IP配置给DHCP服务器变量
  GYZX3526(config)#interface VLAN 20
  GYZX3526(config-VLAN-interface20)#dhcp-server 1
  用同样方法,将dhcp-server1配置给VLAN40、VLAN50。
  
  三、 安装DHCP服务器,并进行VLAN 下的DHCP设置
  
  随着校园网机器的不断增加,给每台客户机指定固定IP的工作量是巨大的。设想一下,假如你需要改变子网,那么每台计算机的IP地址都需要重新设置一次,工作非常烦琐。利用DHCP服务器,这些琐事都将迎刃而解。
  
  1.安装DHCP服务器
  如果你的网络还没有安装DHCP服务,就需要安装。依次点击进入“我的电脑→控制面版→添加/删除程序→添加/删除Windows 组件→网络服务”,勾选上“DHCP服务组件”,即安装完成。
  
  2.设置DHCP服务器的TCP/IP地址属性
  TCP/IP属性设置:IP地址:219.223.41.10;子网掩码:255.255.255.224;默认网关:219.223.41.1;DNS:219.223.4.2;202.103.96.68。
  
  3.VLAN 下的DHCP设置
  根据Huawei3526交换机的VLAN配置,创建多个作用域(这些作用域的设置与交换机VLAN子网的设置必须一致)。这里以创建VLAN20的DHCP作用域为例加以说明。
  ①运行DHCP。依次点击进入“开始→程序→管理工具→DHCP”。
  ②建立DHCP作用域。
  ③作用在DHCP对话框中,选择“操作”菜单下的“新建作用域”,出现欢迎画面,输入名称:VLAN20,说明:综合楼,按“下一步”,进入作用域设置界面,分别在“起始IP”、“结束IP”和“子网掩码”中,填写VLAN20中子网自动获取IP的范围(一般留出本子网的部分地址的固定地址),如填上219.223.40.20-254;子网掩码:255.255.255.0(图4)。填完后,按“下一步”进入下一对话框,出现输入需要排除的IP地址(这些IP将用于特殊用途,比如网关、服务器等)。也可以不填写,直接点击“下一步”。
  ④进入图5设置路由默认网关对话框,在IP地址框中输入219.223.40.1,点击“下一步”。
  ⑤进入域名称和DNS设置界面。在IP地址栏中填入DNS:219.223.4.2;202.103.96.68。点击“下一步”,进入Wins配置,可以不填写,并点击“下一步”。在下面界面中,选择“是,我想现在激活此作用域”。设置完作用域。用同样的方法创建VLAN40、VLAN50作用域。
  在创建新的作用域过程中,VLAN30子网是服务器群组,使用固定地址,不创建作用域。
  
  四、 测试
  
  1. 将二级交换机连接到中心交换机Huawei3526相应接口上。
  2.启动DHCP服务器,查看工作站能否正确获取IP地址、DNS、网关。每个VLAN下面的工作站应该能到指定的DHCP服务器去获取该子网范围内的IP。通过在DOS下输入IPCONFIG来查看。例如:VLAN20下的工作站,IP地址应该是在219.223.40.20-254.;默认网关:219.223.40.1;DNS:219.223.4.2;202.103.96.68。
  3.在工作站和服务器上分别用IE浏览器访问Internet网站。
  4.更高级的测试方法是可以对相关地址用ping、tracert进行命令测试。
其他文献
许多学校在架设校园局域网的时候,常常遇到因添置电脑而导致网络速度慢、运行效率低的问题。条件较好的学校可以购买昂贵的网络设备来满足需要,而一般学校怎样才能用最小的投入提升网速?笔者经过实践发现,借助Win2000 Server作为软路由器,替代昂贵的硬件路由器,利用服务器上添加的网卡,在局域网中设置多个网段,不但能使网络负载达到平衡,实现低成本、高效率,而且还能切实保证学校局域网内的全部教学功能。 
期刊
一、设计预演效果    要避免制作课件过程的盲目性,做到省时高效,最好能在制作课件前将要实现的演示效果书面化。  笔者希望通过Flash实现的效果是让小球实体在平衡位置O点左右来回振动,振动过程中作变加速运动,且弹簧实体的长度也要随之变化,给人的视觉效果就是弹簧使小球做往复运动。合力(或者加速度)实体和速度实体同步显示相关物理量大小和方向。同时,为了让课件具有交互性,并能留给学生思考研究的空间,可
期刊
我们在登录Internet浏览网站时,经常会看到一些主页的广告标题栏下显示时间问候语,它们可以根据本地运行的电脑时间予以实时反馈,这些都是运用asp或jsp语言来制作的。在Flash中,不需制作任何组件,而是利用强大的ActionScript控件功能,在动态文本框中调用Date对象来获取正在运行中的操作系统的时间和日期,通过调用动作gotoAndPlay使之循环执行Date对象,不断地刷新时间,同
期刊
Flash作为一款网页交互动画制作软件,以其强大的动画表现功能和交互功能深得人心。Flash采用矢量技术,用它创作的作品容量小,适合在互联网上发布、交流。因此,Flash理所当然地成为广大教育工作者制作多媒体课件的首选。  笔者曾在网上看到一个用Authorware制作温度计的演示课件,制作过程虽简单,但动画效果不尽如人意。受其启发,笔者试着用Flash5简体中文版制作了一个温度计演示课件(图1)
期刊
在制作CAI课件时,为了更形象、生动、直观,我们常常需要把一些抽象的教学内容用Flash动画来演示。下面介绍五则使用Flash的小技巧,帮助你更加得心应手地使用Flash。    一、连接不同动画文件    在制作多媒体课件时,有时候需要将若干Flash动画文件连接在一起播放,该怎样实现这种连播效果呢?在Flash中,首先打开需要连接的第一个动画,用右键点击该动画的最后一帧,在弹出的快捷菜单中依次
期刊
洪啸音乐教育工作站(http://www.34543.net)从2001年初在K12注册免费空间起步并发展壮大,吸引了大批来自全国各地的音乐教师和音乐爱好者在这里学习和交流。应运而生的Flash音乐进课堂、学生音乐评论等栏目,给师生们提供了参与网络音乐学习和探讨的空间。经过近三年坚持不懈的努力,网站内容日渐丰富,促进了学生和广大音乐老师运用现代化手段学习音乐的进程,引起社会的日益关注和重视。200
期刊
教师在制作课件的过程中,常常抱怨素材收集难。为此,向大家介绍一款优秀的素材收集应用软件——SnagIt。这是一个集图片浏览、图片编辑、网页素材下载、视频捕捉等于一体的软件,操作方便,易学易用(下载地址:http://www.skycn.com/soft/2290.html)。下面以SnagIt 6.2英文版为例,介绍该软件的各项基本功能。   SnagIt主界面(图1)的最上方为菜单栏。菜单栏左下
期刊
内容导读近年来,随着云计算、移动互联、虚拟现实等新型宽带业务的发展,大数据时代数据容量的增长逐渐从超长距离传输的核心网向中短距离城域网以及数据中心、超算中心转移。支撑数据中心、超算中心的光互连技术以及用于中短距离城域网的光接入技术是网络及通信领域的研究热点。
期刊
《基础教育课程改革纲要(试行)》对中小学信息技术学习的内容、目标,以及学科性质、学习方法有了较为明确的界定:信息技术课是集知识和技能于一体,实践性很强的课程,课程学习的目的不仅仅是信息技术本身,更主要的是培养学生利用信息技术解决问题的习惯和能力。笔者认为,信息技术课程的教学内容可以采用散点的链接方式呈现,类似网络中的超链接,因此在教学设计中应充分运用信息技术这一独特之处。在文字编辑课程教学过程中,
期刊
专题策划人  李军  清华大学信息技术研究院研究员、博士生导师,中国电子学会计算机工程与应用分会副主任委员;主要从事网络与网络安全等领域的教学和研究工作;主持了多个“863”、国家重点研发计划和自然科学基金等项目;作为第一完成人荣获2014年中国电子学会科学技术奖二等奖;著译中外教材3部,发表学术论文100余篇,获得美国专利2项,中国发明专利20余项,且多数成果已商用。  内容导读  5G无疑是当
期刊