企业网组建与VLAN划分配置系统论文.doc
《企业网组建与VLAN划分配置系统论文.doc》由会员分享,可在线阅读,更多相关《企业网组建与VLAN划分配置系统论文.doc(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、摘要信息化高速发展的今天,企业局域网的建设已经成为提升企业核心竞争力的关键因素。近年来企业都在建立自身的信息网络,目前我国企业尤其是中小企业网络建设正在如火如荼地开展着,但随着网络规模不断扩大,冲突不断产生,管理难度日益加大。如何合理的规划与配置使更有效地提高网络管理的灵活性,提高网络效率和网络安全性。正文引言当今社会已经进入一个网络快速发展的信息社会,信息技术的不断发展,给人们的生活、工作、学习带来了以往社会都无法比拟的便利,人们越来越离不开以计算机网络为中心的信息时代。局域网是一般中小企业最常用的,同时又是结构最简单的计算机网络。组建局域网后,可以实现:局域网内资源的共享;Internet
2、共享;可以提高工作效率;实现远程办公,联网视屏会议。随着现代企业中跨部门跨职能开发团队出现得越来越多,企业内部对于灵活、动态地组建LAN网段的要求也越来越多,客观上要求LAN本身的结构可以实现动态组建、调整和管理。这时,虚拟局域网(Virtual LAN)技术就适时地出现了。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。1. 计算机网络计算机网络是“现代通信技术与计算机技术相结合的产物,是指将地理位置不同且功能相对独立的多个计算机系统,通过通信线路相互连
3、在一起,再由专门的网络操作系统进行管理,以实现资源共享的系统。”当不同地理位置的计算机组成网络时,必须通过通信线路将它们互连起来。通信线路由通信介质和通信控制设备组成。但是,单纯依靠计算机之间的物理连接是远远不够的,为了在这些功能相对独立的计算机之间实现有效的资源共享,还必须提供具备网络软、硬件资源管理功能的系统软件,这种系统软件就是网络操作系统。组建计算机网络的根本目的是为了实现资源的共享。这里的资源包括计算机网络中的硬件资源,如磁盘空间、打印机、绘图仪等,也包括软件资源,如程序、数据等。1.VLAN介绍 所谓VLAN 是指处于不同物理位置的节点根据需要组成不同的逻辑子网,即一个VLAN 就
4、是一个逻辑广播域,它可以覆盖多个网络设备。VLAN 允许处于不同地理位置的网络用户加入到一个逻辑子网中,共享一个广播域。通过对VLAN 的创建可以控制广播风暴的产生,从而提高交换式网络的整体性能和安全性。同一个VLAN 中的端口可以接受VLAN 中的广播包,别的VLAN 中的端口则接收不到。 2 VLAN在网络管理中的应用 该集团公司下属公司多,业务种类多,根据业务发展需要,经过认真规划,将联网后的统一网络划分为30个VLAN。划分原则为:集团本部以楼层为单位进行VLAN 划分,各下属公司以业务的不同来划分VLAN,不同的VLan具有不同的安全级别。其中生产用机及各种服务器所在的VLAN 具有
5、的安全级别较高。同时利用Cisco 6509自身的访问控制功能,设置访问列表对特定的VLAN用户进行保护,对特定的端口 135、445、1434等进行控制,保证了整个网络中各个VLAN 用户的安全隔离。VLAN划分的有4种策略:基于端口的VLAN划分、基于MAC地址的VLAN划分、基于路由的VLAN 划分、基于策略的VLAN 划分。该集团采用的方式是基于端口的VLAN划分的方式。 基于端口的VLAN划分是最简单、最有效的划分方法。该方法只需网络管理员对网络设备的交换机端口进行重新分配即可,不用考虑该端口所连接的设备。在交换机投入运行前就把它的物理端口根据需要划分给指定的VLAN 并分配给用户。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 组建 VLAN 划分 配置 系统 论文
限制150内