999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

單臂路由技術(shù)在實(shí)現(xiàn)不同VLAN之間通信的應(yīng)用

2015-11-29 08:56:12董會國

董會國

?

單臂路由技術(shù)在實(shí)現(xiàn)不同VLAN之間通信的應(yīng)用

董會國

(邢臺職業(yè)技術(shù)學(xué)院,河北邢臺 054035)

VLAN技術(shù)能有效分割局域網(wǎng),實(shí)現(xiàn)各網(wǎng)絡(luò)區(qū)域之間的訪問控制,有效地提高了網(wǎng)絡(luò)傳輸效率和網(wǎng)絡(luò)中的信息安全。在現(xiàn)實(shí)網(wǎng)絡(luò)配置時(shí),通過在路由器上使用單臂路由技術(shù),在保證網(wǎng)絡(luò)安全前提下,來實(shí)現(xiàn)不同VLAN之間的相互通信。

VLAN;中繼;單臂路由;Cisco

虛擬局域網(wǎng)(Virtual Local Area Network,VLAN)是一種邏輯廣播域,可以跨越多個(gè)物理LAN網(wǎng)段。VLAN以局域網(wǎng)交換機(jī)為基礎(chǔ),通過交換機(jī)實(shí)現(xiàn)根據(jù)功能、應(yīng)用、部門等因素將設(shè)備或者根據(jù)用戶組成虛擬工作組的技術(shù),不會受到物理位置的影響,同時(shí)相互之間又可以像在同一個(gè)網(wǎng)段中一樣可以進(jìn)行通信。VLAN是當(dāng)前網(wǎng)絡(luò)安全中應(yīng)用很廣泛的一種技術(shù),工作在OSI參考模型的數(shù)據(jù)鏈路層(Data link layer)和網(wǎng)絡(luò)層(Network layer),在網(wǎng)絡(luò)中每一個(gè)VLAN本身就產(chǎn)生一個(gè)廣播域,多個(gè)VLAN相互間的通信是通過路由器或者三層交換機(jī)來實(shí)現(xiàn)的。VLAN技術(shù)與傳統(tǒng)的局域網(wǎng)技術(shù)相比較而言,網(wǎng)絡(luò)設(shè)備的移動、修改或者添加管理開銷減少;在實(shí)際中具有組網(wǎng)簡單、易實(shí)現(xiàn)、易管理等優(yōu)點(diǎn);同時(shí)在提高網(wǎng)絡(luò)的安全性方面有更大的提高。

VLAN能有效分割局域網(wǎng),實(shí)現(xiàn)各網(wǎng)絡(luò)區(qū)域之間的網(wǎng)絡(luò)隔離控制。有效地提高了網(wǎng)絡(luò)安全性,但實(shí)際工作中,經(jīng)常需要配置多個(gè)VLAN之間的連通。比如,如果公司劃分為領(lǐng)導(dǎo)層、銷售部、財(cái)務(wù)部、人力部、科技部、審計(jì)部,并為不同部門配置了不同的VLAN,部門之間不能相互訪問,有效保證了各部門的信息安全。但經(jīng)常出現(xiàn)領(lǐng)導(dǎo)層需要跨越VLAN訪問其他各個(gè)部門,可以使用三層設(shè)備來實(shí)現(xiàn),比如路由器或者帶有路由功能的三層交換機(jī),如果一些企業(yè)在最初網(wǎng)絡(luò)組建時(shí),購買的只是二層交換機(jī),由于二層交換機(jī)不能實(shí)現(xiàn)IP路由功能,不同VLAN之間通信就需要購買路由器或者三層的交換機(jī),由此會造成以前的二層設(shè)備丟棄。這樣無疑就造成了交換機(jī)等網(wǎng)絡(luò)設(shè)備的浪費(fèi)。如果仍然要使用以前的二層設(shè)備,那么可以通過增添三層設(shè)備路由器使用單臂路由技術(shù),來避免由于企業(yè)網(wǎng)絡(luò)升級造成的網(wǎng)絡(luò)設(shè)備資源的浪費(fèi)問題。

一、單臂路由技術(shù)概述

(一)單臂路由技術(shù)的原理

單臂路由就是在路由器以太網(wǎng)接口下配置若干個(gè)子接口,每個(gè)子接口對應(yīng)一個(gè)VLAN,這樣當(dāng)路由器的以太網(wǎng)口連接到一個(gè)劃分VLAN的二層交換機(jī)時(shí),可以通過路由器的以太網(wǎng)口,實(shí)現(xiàn)二層交換機(jī)上多個(gè)VLAN之間的相互通信。在交換機(jī)的中繼鏈路上,可以通過對數(shù)據(jù)幀附加VLAN信息,構(gòu)建跨越多臺交換機(jī)的VLAN,附加VLAN信息的方法,IIEEE 802.1Q:俗稱dot 1 Q.由IEEE創(chuàng)建,協(xié)議為標(biāo)識帶有VLAN成員信息的以太幀建立了一種標(biāo)準(zhǔn)方法。因此在Cisco和非Cisco設(shè)備之間,必須使用802.1Q.而不能使用ISL,基于IEEE802.1Q附加的VLAN信息,就像在傳遞物品時(shí)附加的標(biāo)簽。

(二)單臂路由技術(shù)的優(yōu)點(diǎn)

單臂路由(router-on-a-stick)是指在通過路由器的一個(gè)物理端口上通過設(shè)置對應(yīng)的邏輯接口(或“子接口”)的方式,以邏輯端口來充當(dāng)物理端口實(shí)現(xiàn),在網(wǎng)絡(luò)中實(shí)現(xiàn)不同VLAN(虛擬局域網(wǎng))之間的互聯(lián)互通。

節(jié)省使用路由器的物理端口,用戶依據(jù)連接路由器的物理端口上定義出多個(gè)邏輯子端口和交換機(jī)的接口,根據(jù)自己的實(shí)際需要,可以邏輯上分割出多個(gè)虛擬端口,而每個(gè)虛擬局域網(wǎng)都連接一個(gè)虛擬子端口,每個(gè)子端口都配置相應(yīng)的網(wǎng)段的網(wǎng)關(guān) IP 地址和子網(wǎng)掩砝碼,同時(shí)遵循802.1Q 協(xié)議或ISL協(xié)議。通過在交換機(jī)上定義連接路由器的端口為中繼(Trunk)端口,封裝等同于路由器子端口的協(xié)議。

單臂路由是當(dāng)前網(wǎng)絡(luò)中解決VLAN間通信的一種實(shí)用且經(jīng)濟(jì)的解決方案。當(dāng)VLAN之間有各個(gè)網(wǎng)段的主機(jī)需要通信時(shí),如果連接網(wǎng)絡(luò)的交換機(jī)不支持三層交換和路由功能,同時(shí)路由器又沒有多余的端口連接,此時(shí)可采用支持802.1q(即Virtual Bridged Local Area Networks協(xié)議)的路由器實(shí)現(xiàn)VLAN的互通。

相對于其它網(wǎng)絡(luò)改造方案而言,單臂路由技術(shù)的管理和配置并不太復(fù)雜。由于它從主要數(shù)據(jù)通道中去除了等待時(shí)間更長的路由功能和處理更加密集的網(wǎng)絡(luò)數(shù)據(jù)通信。單臂路由器位于 ATM 主干交換機(jī)一側(cè),同時(shí)以一條ATM連接與交換機(jī)相聯(lián),讓不需要穿越路由器的數(shù)據(jù)包不受阻礙地通過 ATM 主干。

單臂路由器結(jié)構(gòu)的關(guān)鍵,是將不同網(wǎng)段進(jìn)行的通信,將最少的網(wǎng)絡(luò)數(shù)據(jù)通信保持在單臂路由器之內(nèi)。通過構(gòu)建VLAN使網(wǎng)絡(luò)流量支持80/20法則(其中20%的通信量在局域網(wǎng)之外,而將80%的通信量保持在局域網(wǎng)內(nèi)部),這樣路由器就不需要處理大部分通信量。為了很好地保證這一點(diǎn),優(yōu)化虛擬局域網(wǎng)的配置以最小化虛擬局域網(wǎng)之間的通信量(即穿過單臂路由器的通信量)很關(guān)鍵。

三、單臂路由配置實(shí)例

(一)網(wǎng)絡(luò)拓?fù)鋱D

通過單臂路由技術(shù)完成局域網(wǎng)內(nèi)各VLAN互連互通,單臂路由實(shí)驗(yàn)網(wǎng)絡(luò)拓?fù)鋱D如圖1所示,模擬設(shè)備為:4臺PC機(jī)、Cisco2960交換機(jī)和Cisco 2811 路由器。其中4臺PC分別被劃分為4個(gè)不同的VLAN中,通過在路由器上配置單臂路由技術(shù)實(shí)現(xiàn)4個(gè)VLAN之間的相互通信。

圖1 單臂路由實(shí)驗(yàn)網(wǎng)絡(luò)拓?fù)鋱D

(二)實(shí)驗(yàn)IP 地址規(guī)劃表

4臺PC、交換機(jī)與路由器之間的端口和IP 地址規(guī)劃如表1。

表1 IP 地址和Vlan規(guī)劃表

(三)實(shí)驗(yàn)步驟

步驟1:在Cisco 2960交換機(jī)上的配置

Switch>en

Switch#conf t

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)#vlan 50 //在交換機(jī)上劃分vlan50

Switch(config-vlan)#exit

Switch(config)#vlan 60 //在交換機(jī)上劃分vlan160

Switch(config-vlan)#exit

Switch(config)#vlan 70 //在交換機(jī)上劃分vlan70

Switch(config-vlan)#exit

Switch(config)#vlan 80 //在交換機(jī)上劃分vlan80

Switch(config-vlan)#exit

Switch(config)#int fa0/5 //進(jìn)入端口

Switch(config-if)#switchport mode access //將fa0/5端口設(shè)置為接入PC模式

Switch(config-if)#switchport access vlan 50 //將fa0/5端口劃分到vlan50中

Switch(config-if)#no sh

Switch(config)#int fa0/6 //進(jìn)入端口

Switch(config-if)#switchport mode access //將fa0/6端口設(shè)置為接入PC模式

Switch(config-if)#switchport access vlan 60 //將fa0/6端口劃分到vlan60中

Switch(config-if)#no sh

Switch(config-if)#exit

Switch(config)#int fa0/7 //進(jìn)入端口

Switch(config-if)#switchport mode access //將fa0/7端口設(shè)置為接入PC模式Switch(config-if)#switchport access vlan 70 //將fa0/7端口劃分到vlan70中

Switch(config-if)#no sh

Switch(config-if)#exit

Switch(config)#int fa0/8 //進(jìn)入端口

Switch(config-if)#switchport mode access //將fa0/8端口設(shè)置為接入PC模式

Switch(config-if)#switchport access vlan 80 //將fa0/8端口劃分到vlan80中

Switch(config-if)#no sh

Switch(config-if)#exit

Switch(config)#int fa0/1 //進(jìn)入端口

Switch(config-if)#switchport mode trunk //將端口改為trunk模式

Switch(config-if)#no sh

Switch(config-if)#exit

步驟2:在Cisco 2811 路由器的配置

Router#conf t

Router(config)#hostname R1 //將路由器重命名

R1(config)#int fa0/0 //進(jìn)入fa0/0端口

R1(config-if)#no sh //激活fa0/0

%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

R1(config)#int fa0/1.1 //進(jìn)入路由器fa0/1.1子接口

R1(config-subif)#encapsulation dot1Q 50 //封裝802.1Q 協(xié)議到vlan 50端口

R1(config-subif)#ip add 192.168.50.1 255.255.255.0

R1(config-subif)#no sh //保存設(shè)置并激活端口

R1(config-subif)#exit

R1(config)#int fa0/1.2 //進(jìn)入路由器fa0/1.1子接口

R1(config-subif)#encapsulation dot1Q 60 //封裝802.1Q 協(xié)議到vlan 60端口

R1(config-subif)#ip add 192.168.60.1 255.255.255.0

R1(config-subif)#no sh //保存設(shè)置并激活端口

R1(config-subif)#exit

R1(config)#int f0/1.3 //進(jìn)入路由器fa0/0.3子接口

R1(config-subif)#encapsulation dot1Q 70 //封裝802.1Q 協(xié)議到vlan 70端口

R1(config-subif)#ip add 192.168.70.1 255.255.255.0

R1(config-subif)#no sh //保存設(shè)置并激活端口

R1(config-subif)#exit

R1(config)#int fa0/1.4 //進(jìn)入路由器fa0/0.4子接口

R1(config-subif)#encapsulation dot1Q 80 //封裝802.1Q 協(xié)議到vlan 80端口

R1(config-subif)#ip add 192.168.80.1 255.255.255.0

R1(config-subif)#no sh //保存設(shè)置并激活端口

R1(config-subif)#exit

步驟3:測試結(jié)果

局域網(wǎng)內(nèi)的各 VLAN 間可進(jìn)行通信,整體單臂路由配置全部完成。以PC0與 PC1 Ping 命令為例進(jìn)行測試,它們之間均能互相 ping 通測試結(jié)果見圖 2 所示。

圖2 測試結(jié)果

四、結(jié)束語

通過上面的實(shí)驗(yàn)練習(xí)進(jìn)一步對單臂路由技術(shù)有了一定的理解,在實(shí)際中可以解決跨越VLAN之間的互相訪問,在保證網(wǎng)絡(luò)安全的前提下,實(shí)現(xiàn)了部門VLAN之間的數(shù)據(jù)共享和通信安全,同相對于其它方案而言,單臂路由其配置和管理都不太復(fù)雜。

[1]褚建立.交換機(jī)/路由器配置與管理項(xiàng)目教程[M].北京:清華大學(xué)出版社,2011.

[2]楊姝.VLAN技術(shù)實(shí)驗(yàn)的設(shè)計(jì)與仿真實(shí)現(xiàn)研究[J].實(shí)驗(yàn)技術(shù)與管理,2014(3).

[3]陳照吉,方柯.用Packet tracer軟件巧練單臂路由技術(shù)[J].信息通信,2014(5).

[4]宋宇.基于單臂路由的VLAN通信模型的仿真研究[J].中國新通信,2014(13).

[5]尹常紅.單臂路由技術(shù)在區(qū)縣氣象局的應(yīng)用[J].電腦知識與技術(shù),2012(1).

[6]金波.IPV6網(wǎng)絡(luò)環(huán)境中單臂路由應(yīng)用實(shí)例[J].科技經(jīng)濟(jì)市場,2007(8).

(責(zé)任編輯 王傲冰)

Application of Router-on-a-stick Technology in the Realization of the Communication between Different VLAN

DONG Hui-guo

(Xingtai Polytechnic College, Xingtai, Hebei 054035, China)

The VLAN technology can effectively split LAN access control between each network area, improve the network transmission efficiency and network information security. In the real network configuration, by using single arm routing technology in the router to realize mutual communication between different VLAN is introduced in the article.

VLAN; trunk; router-on-a-stick; cisco

TP393.1

A

1008—6129(2015)01—0096—05

2014—12—21

董會國(1979—),河北邢臺人,邢臺職業(yè)技術(shù)學(xué)院信息工程系,講師。

主站蜘蛛池模板: 国产在线视频二区| 亚欧美国产综合| 四虎影视永久在线精品| 在线观看国产精美视频| 久久成人18免费| 亚洲欧美在线综合图区| 999精品色在线观看| 日本在线欧美在线| 91网红精品在线观看| 999国产精品| 国产午夜看片| 国产永久无码观看在线| 国产成人综合亚洲欧美在| 亚洲欧美日韩动漫| 国产门事件在线| 成人午夜网址| 亚洲午夜国产精品无卡| 久久精品人人做人人| 欧美黑人欧美精品刺激| 在线播放精品一区二区啪视频| 亚洲天堂久久新| 欧美亚洲欧美区| 国产又粗又猛又爽视频| 亚洲国产91人成在线| 高清无码手机在线观看| 中文字幕 欧美日韩| 亚洲日本中文字幕乱码中文| 午夜日b视频| 亚洲福利视频一区二区| 久久一日本道色综合久久| 国产成人三级在线观看视频| 青草精品视频| 久久无码av三级| 亚洲第一区在线| 欧美啪啪精品| 亚洲成AV人手机在线观看网站| 精品国产女同疯狂摩擦2| 噜噜噜久久| 欧美成人一级| 欧美日韩午夜| 亚洲精品桃花岛av在线| 中日韩一区二区三区中文免费视频| 亚洲 成人国产| 中文精品久久久久国产网址| 久久国产精品夜色| 日本欧美中文字幕精品亚洲| 亚洲一区二区三区在线视频| 九色免费视频| 国产欧美日韩免费| 麻豆国产精品一二三在线观看| 精品亚洲欧美中文字幕在线看 | 欧美午夜一区| 欧美在线国产| 亚洲全网成人资源在线观看| 香蕉在线视频网站| 老司机精品99在线播放| 色老头综合网| 国产色婷婷视频在线观看| 青草91视频免费观看| 四虎国产成人免费观看| 露脸真实国语乱在线观看| 欧美人人干| 国产在线啪| 色婷婷在线影院| 亚洲欧美日韩精品专区| 国产精品页| 青青热久麻豆精品视频在线观看| 无码又爽又刺激的高潮视频| 欧美不卡视频在线观看| 亚洲日产2021三区在线| 日韩在线影院| 91精品专区| 欧美国产日韩一区二区三区精品影视| 日韩免费视频播播| 久操中文在线| 在线观看国产黄色| 亚洲综合久久一本伊一区| 亚洲男女在线| 激情乱人伦| 成人福利一区二区视频在线| 久久综合丝袜日本网| 少妇极品熟妇人妻专区视频|