计算机网络管理技术.ppt
《计算机网络管理技术.ppt》由会员分享,可在线阅读,更多相关《计算机网络管理技术.ppt(130页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机网络管理技术计算机网络管理技术 第第第第1 1 1 1章章章章 网络管理技术概述网络管理技术概述网络管理技术概述网络管理技术概述第第第第2 2 2 2章章章章 SNMPSNMPSNMPSNMP网络管理架构网络管理架构网络管理架构网络管理架构第第第第3 3 3 3章章章章 网络流量监控技术与方法网络流量监控技术与方法网络流量监控技术与方法网络流量监控技术与方法第第第第4 4 4 4章章章章 磁盘管理磁盘管理磁盘管理磁盘管理第第第第5 5 5 5章章章章 用户管理用户管理用户管理用户管理第第第第6 6 6 6章章章章 组策略管理组策略管理组策略管理组策略管理第第第第7 7 7 7章章章章 补
2、丁管理补丁管理补丁管理补丁管理第第第第8 8 8 8章章章章 IPIPIPIP地址管理地址管理地址管理地址管理第第第第9 9 9 9章章章章 VLANVLANVLANVLAN管理管理管理管理第第第第10101010章章章章 网络存储管理网络存储管理网络存储管理网络存储管理计算机网络管理技术计算机网络管理技术 第第第第9 9 9 9章章章章 VLANVLANVLANVLAN管理管理管理管理 VLANVLANVLANVLAN(Virtual Local Area NetworkVirtual Local Area NetworkVirtual Local Area NetworkVirtual L
3、ocal Area Network,虚拟局域网),虚拟局域网),虚拟局域网),虚拟局域网)是在一个物理网络上划分出来的是在一个物理网络上划分出来的是在一个物理网络上划分出来的是在一个物理网络上划分出来的逻辑网络逻辑网络逻辑网络逻辑网络。对应于对应于对应于对应于OSIOSIOSIOSI模型的第二层(模型的第二层(模型的第二层(模型的第二层(数据链路层数据链路层数据链路层数据链路层)。)。)。)。划分划分划分划分不受网络端口的实际物理位置的限制不受网络端口的实际物理位置的限制不受网络端口的实际物理位置的限制不受网络端口的实际物理位置的限制,但有着与,但有着与,但有着与,但有着与普通物理网络同样的属
4、性。普通物理网络同样的属性。普通物理网络同样的属性。普通物理网络同样的属性。第二层的第二层的第二层的第二层的单播、组播和广播帧单播、组播和广播帧单播、组播和广播帧单播、组播和广播帧在同一个在同一个在同一个在同一个VLANVLANVLANVLAN内转发、内转发、内转发、内转发、扩散,而不会直接进入其他的扩散,而不会直接进入其他的扩散,而不会直接进入其他的扩散,而不会直接进入其他的VLANVLANVLANVLAN之中。之中。之中。之中。VLANVLANVLANVLAN的应用有助于控制流量、减小设备投资、简化网的应用有助于控制流量、减小设备投资、简化网的应用有助于控制流量、减小设备投资、简化网的应用
5、有助于控制流量、减小设备投资、简化网络管理、提高网络的安全性。络管理、提高网络的安全性。络管理、提高网络的安全性。络管理、提高网络的安全性。计算机网络管理技术计算机网络管理技术 第第第第9 9 9 9章章章章 VLANVLANVLANVLAN管理管理管理管理9.1 VLAN9.1 VLAN的概念的概念9.2 VLAN9.2 VLAN在网络管理中的作用在网络管理中的作用9.3 VLAN9.3 VLAN的实现方式的实现方式9.4 9.4 链路类型及管理方法链路类型及管理方法9.5 9.5 实验操作实验操作1 1:VLANVLAN的配置的配置9.6 VTP9.6 VTP(VLANVLAN干道协议)的
6、应用和管理干道协议)的应用和管理9.7 9.7 实验操作实验操作2 2:VTPVTP的相关配置的相关配置9.8 9.8 实验操作实验操作3 3:VLANVLAN应用综合实验应用综合实验计算机网络管理技术计算机网络管理技术 9.1 VLAN9.1 VLAN的概念的概念 传统的共享介质的以太网和交换式的以太网中,对传统的共享介质的以太网和交换式的以太网中,对广播广播风暴风暴的控制和网络安全只能在第三层的路由器上实现,因为的控制和网络安全只能在第三层的路由器上实现,因为默认情况下路由器不会转发广播消息。默认情况下路由器不会转发广播消息。计算机网络管理技术计算机网络管理技术 交换机也提供了一种交换机也
7、提供了一种VLANVLAN的广播域分段方法。的广播域分段方法。在交换机中,一个在交换机中,一个VLANVLAN被定义成一个广播域,广播消息会被不属被定义成一个广播域,广播消息会被不属于同一于同一VLANVLAN的端口或设备过滤掉。的端口或设备过滤掉。在下图中,定义了在下图中,定义了3 3个个VLANVLAN,每个交换机被逻辑地划分成两,每个交换机被逻辑地划分成两个虚拟网桥。个虚拟网桥。计算机网络管理技术计算机网络管理技术 网桥(网桥(Gate BridgeGate Bridge):):工作在工作在OSIOSI模型第二层(模型第二层(数据链路层数据链路层)具有在不同网段之间再生信号的功能,有效地
8、联接两个局域网,使具有在不同网段之间再生信号的功能,有效地联接两个局域网,使本地通信限制在本网段内本地通信限制在本网段内,并转发相应的信号到另一网段。,并转发相应的信号到另一网段。通常用于联接数量不多的、通常用于联接数量不多的、同一类型的网段同一类型的网段。已已被交换机取代被交换机取代。VLANVLAN:是一个是一个逻辑网段逻辑网段(IPIP子网,或网络),传统的物理网段的概念是有子网,或网络),传统的物理网段的概念是有区别。区别。物理网段物理网段是指连接在同一个物理介质上的设备组成的网段。是指连接在同一个物理介质上的设备组成的网段。VLANVLAN设备可能连接在不同的物理介质上。一个设备可能
9、连接在不同的物理介质上。一个VLANVLAN可以在一个交换可以在一个交换机或者机或者跨其他的交换机跨其他的交换机实现。实现。计算机网络管理技术计算机网络管理技术 VLANVLAN分组依据:分组依据:可以根据网络用户的可以根据网络用户的位置、作用、部门位置、作用、部门或者根据网络用户所或者根据网络用户所使用的使用的应用程序和协议应用程序和协议来进行分组。来进行分组。计算机网络管理技术计算机网络管理技术 VLANVLAN特点:特点:VLANVLAN之间的通信必须通过之间的通信必须通过路由器或者三层交换机路由器或者三层交换机来实现。来实现。在网络设计中,在网络设计中,VLANVLAN和和IPIP子网
10、子网是一一对应的关系。是一一对应的关系。主机只知道它是某个主机只知道它是某个IPIP子网的成员,它们并不知道交换机子网的成员,它们并不知道交换机上存在着一个上存在着一个VLANVLAN。交换机确保交换机确保VLANVLAN内部所有成员的通信。内部所有成员的通信。VLANVLAN的成员关系有两种定义方法:的成员关系有两种定义方法:一种是基于交换机的一种是基于交换机的端口端口划分划分VLANVLAN(静态(静态VLANVLAN););另一种是基于站点的另一种是基于站点的MACMAC地址地址动态地划分动态地划分VLANVLAN(动态(动态VLANVLAN)。)。计算机网络管理技术计算机网络管理技术
11、第第第第9 9 9 9章章章章 VLANVLANVLANVLAN管理管理管理管理9.1 VLAN9.1 VLAN的概念的概念9.2 VLAN9.2 VLAN在网络管理中的作用在网络管理中的作用9.3 VLAN9.3 VLAN的实现方式的实现方式9.4 9.4 链路类型及管理方法链路类型及管理方法9.5 9.5 实验操作实验操作1 1:VLANVLAN的配置的配置9.6 VTP9.6 VTP(VLANVLAN干道协议)的应用和管理干道协议)的应用和管理9.7 9.7 实验操作实验操作2 2:VTPVTP的相关配置的相关配置9.8 9.8 实验操作实验操作3 3:VLANVLAN应用综合实验应用综
12、合实验计算机网络管理技术计算机网络管理技术 9.2 VLAN9.2 VLAN在网络管理中的作用在网络管理中的作用9.2.1 9.2.1 利用利用VLANVLAN控制广播风暴控制广播风暴9.2.2 9.2.2 利用利用VLANVLAN提高网络整体的安全性提高网络整体的安全性9.2.3 9.2.3 利用利用VLANVLAN方便网络管理方便网络管理9.2.4 VLAN9.2.4 VLAN应用实例应用实例计算机网络管理技术计算机网络管理技术 9.2.1 9.2.1 利用利用VLANVLAN控制广播风暴控制广播风暴一个一个VLANVLAN是一个是一个逻辑广播域逻辑广播域。任意一个任意一个VLANVLAN
13、的广播风暴不会影响其它的广播风暴不会影响其它VLANVLAN的性能。的性能。网络中广播包网络中广播包消耗带宽消耗带宽所占的比例大大降低,网络的性能得到显著提高。所占的比例大大降低,网络的性能得到显著提高。广播风暴:是指在一个本地网段中,由一个站点(如计算机)产生的广播帧首先会被发送到本网段中的其他所有站点,在站点接收到广播帧后再继续进行发送(蠕虫病毒等),如此循环,在本网段中将形成大量无用的广播帧。计算机网络管理技术计算机网络管理技术 9.2 VLAN9.2 VLAN在网络管理中的作用在网络管理中的作用9.2.1 9.2.1 利用利用VLANVLAN控制广播风暴控制广播风暴9.2.2 9.2.
14、2 利用利用VLANVLAN提高网络整体的安全性提高网络整体的安全性9.2.3 9.2.3 利用利用VLANVLAN方便网络管理方便网络管理9.2.4 VLAN9.2.4 VLAN应用实例应用实例计算机网络管理技术计算机网络管理技术 9.2.2 9.2.2 利用利用VLANVLAN提高网络整体的安全性提高网络整体的安全性共享式局域网中只要用户接入一个活动端口,就能访问网络。共享式局域网中只要用户接入一个活动端口,就能访问网络。VLANVLAN能够限制个别用户的访问,甚至能够能够限制个别用户的访问,甚至能够锁定锁定某台设备的某台设备的MACMAC地地址。址。通过通过VLANVLAN访问控制列表访
15、问控制列表等规则,可以控制用户访问权限和逻辑网等规则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同段大小,将不同用户群划分在不同VLANVLAN中中计算机网络管理技术计算机网络管理技术 9.2 VLAN9.2 VLAN在网络管理中的作用在网络管理中的作用9.2.1 9.2.1 利用利用VLANVLAN控制广播风暴控制广播风暴9.2.2 9.2.2 利用利用VLANVLAN提高网络整体的安全性提高网络整体的安全性9.2.3 9.2.3 利用利用VLANVLAN方便网络管理方便网络管理9.2.4 VLAN9.2.4 VLAN应用实例应用实例计算机网络管理技术计算机网络管理技术 9.2
16、.3 9.2.3 利用利用VLANVLAN方便网络管理方便网络管理对于以太网,如果要对某些用户重新进行网段分配,需要对网络对于以太网,如果要对某些用户重新进行网段分配,需要对网络系统的物理结构重新进行调整,甚至需要追加网络设备系统的物理结构重新进行调整,甚至需要追加网络设备一个一个VLANVLAN可以根据部门职能、对象组或者应用将不同地理位置的可以根据部门职能、对象组或者应用将不同地理位置的网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。可以任意地将工作站在工作组或子网之间移动。计算机网络
17、管理技术计算机网络管理技术 如图如图9-69-6所示,每个楼层都有科技系、管理系、法律系的人所示,每个楼层都有科技系、管理系、法律系的人员,但是我们可以通过使用员,但是我们可以通过使用VLANVLAN技术,不受地理条件的限制,把技术,不受地理条件的限制,把他们逻辑地划分到一起。他们逻辑地划分到一起。另外,另外,VLANVLAN具有具有灵活性和可扩展性灵活性和可扩展性等特点,可扩展性正是等特点,可扩展性正是现代局域网设计必须实现的基本目标,在局域网中有效利用虚现代局域网设计必须实现的基本目标,在局域网中有效利用虚拟局域网技术能够提高网络运行效率。拟局域网技术能够提高网络运行效率。计算机网络管理技
18、术计算机网络管理技术 9.2 VLAN9.2 VLAN在网络管理中的作用在网络管理中的作用9.2.1 9.2.1 利用利用VLANVLAN控制广播风暴控制广播风暴9.2.2 9.2.2 利用利用VLANVLAN提高网络整体的安全性提高网络整体的安全性9.2.3 9.2.3 利用利用VLANVLAN方便网络管理方便网络管理9.2.4 VLAN9.2.4 VLAN应用实例应用实例计算机网络管理技术计算机网络管理技术 9.2.4 VLAN9.2.4 VLAN应用实例应用实例如图如图9-79-7所示的是一个单位的网络规划示意图,其中根据用户所示的是一个单位的网络规划示意图,其中根据用户所属部门和工作性
19、质的不同,分别创建了不同的所属部门和工作性质的不同,分别创建了不同的VLANVLAN,具体,具体从从VLAN 10VLAN 10到到VLAN 60VLAN 60。每一个每一个VLANVLAN的的IPIP地址即该地址即该VLANVLAN中用户计算机的中用户计算机的“网关网关”地址。地址。例如,例如,VLAN 10VLAN 10的的IPIP地址(其实是地址(其实是VLANVLAN接口接口Interface VLANInterface VLAN的的IPIP地址)为地址)为。计算机网络管理技术计算机网络管理技术 在接入层交换机(二层交换机)的端口配置时,根据如图在接入层交换机(二层交换机)的端口配置时
20、,根据如图9-9-7 7中的规划,将指定的端口分别添加到对应的中的规划,将指定的端口分别添加到对应的VLANVLAN中。中。计算机网络管理技术计算机网络管理技术 虽然虽然VLANVLAN是建立在二层交换机上,但是在是建立在二层交换机上,但是在二层交换机二层交换机上不同上不同VLANVLAN之间是无法通信的。之间是无法通信的。需要一台需要一台三层交换机三层交换机提供不同提供不同VLANVLAN之间的通信。并将汇聚后的之间的通信。并将汇聚后的数据通过路由器或防火墙接入数据通过路由器或防火墙接入InternetInternet。在实际配置中,还需要在路由器或防火墙上在实际配置中,还需要在路由器或防火
21、墙上配置配置NATNAT,从而实,从而实现使用私有现使用私有IPIP地址的内部网络用户能够访问地址的内部网络用户能够访问InternetInternet。另外,内部用户使用的是另外,内部用户使用的是段的段的私有私有IPIP地址地址,该段地址最多可以,该段地址最多可以提供提供256256个地址段,即最多可以创建个地址段,即最多可以创建256256个不同的个不同的VLANVLAN,便于用,便于用户的扩展。户的扩展。当有新的当有新的VLANVLAN被创建时,路由器或防火墙以及三层交换机上的被创建时,路由器或防火墙以及三层交换机上的主要主要配置信息配置信息(主要是路由信息)不需要进行修改,便于网络(主
22、要是路由信息)不需要进行修改,便于网络的扩充。的扩充。计算机网络管理技术计算机网络管理技术 第第第第9 9 9 9章章章章 VLANVLANVLANVLAN管理管理管理管理9.1 VLAN9.1 VLAN的概念的概念9.2 VLAN9.2 VLAN在网络管理中的作用在网络管理中的作用9.3 VLAN9.3 VLAN的实现方式的实现方式9.4 9.4 链路类型及管理方法链路类型及管理方法9.5 9.5 实验操作实验操作1 1:VLANVLAN的配置的配置9.6 VTP9.6 VTP(VLANVLAN干道协议)的应用和管理干道协议)的应用和管理9.7 9.7 实验操作实验操作2 2:VTPVTP的
23、相关配置的相关配置9.8 9.8 实验操作实验操作3 3:VLANVLAN应用综合实验应用综合实验计算机网络管理技术计算机网络管理技术 9.3 VLAN9.3 VLAN的实现方式的实现方式VLANVLAN的实现方式有两种:的实现方式有两种:静态静态VLANVLAN动态动态VLANVLAN动态动态VLANVLAN的实际应用中较少使用的实际应用中较少使用.计算机网络管理技术计算机网络管理技术 9.3 VLAN9.3 VLAN的实现方式的实现方式9.3.1 9.3.1 什么是静态什么是静态VLANVLAN9.3.2 9.3.2 什么是动态什么是动态VLANVLAN计算机网络管理技术计算机网络管理技术
24、 9.3.1 9.3.1 什么是静态什么是静态VLANVLAN静态静态VLANVLAN是指网络管理员将是指网络管理员将交换机端口交换机端口分配给某一个分配给某一个VLANVLAN。是一种最经常使用的配置方式。是一种最经常使用的配置方式。容易实现和监视,而且比较安全。容易实现和监视,而且比较安全。属于同一属于同一VLANVLAN的端口号可以是不连续的,具体如何分配,由管理的端口号可以是不连续的,具体如何分配,由管理员根据需要来决定。并且同一员根据需要来决定。并且同一VLANVLAN可以跨越多个交换机。可以跨越多个交换机。如图如图9-89-8所示,我们将某台所示,我们将某台2424口口Cataly
25、stCatalyst交换机的交换机的1 16 6端口端口划给划给VLAN 10VLAN 10,7 71212端口划给端口划给VLAN 40VLAN 40,13131818端口划给端口划给VLAN 20VLAN 20,19192424端口划给端口划给VLAN 30VLAN 30。计算机网络管理技术计算机网络管理技术 静态静态VLANVLAN中优缺点:中优缺点:静态静态VLANVLAN中,每个端口只负责传输自己所属中,每个端口只负责传输自己所属VLANVLAN的数据。的数据。不能对另一个不能对另一个VLANVLAN中的端口或者设备进行数据的发送或者中的端口或者设备进行数据的发送或者接收。接收。优点
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 管理 技术
限制150内