博客统计信息

用户名:zgxworks
文章数:26
评论数:19
访问量:33020
无忧币:20
博客积分:644
博客等级:2
注册日期:2006-12-11

我的技术圈(2)

更多>>
局域网建设的一些心得
2007-01-14 16:01:47
我也是IT这个行业的新人,但我还算幸运已经在神州数码网络公司实习了半年。其他的不说,我先说点关于建设局域网的一些心得吧,希望对各位有点用,当然也希望各位批评指正。
在我接触的局域网中大部分都很简单,简单到一说就明白的地步,但是现在想想我在上学那会还是不知如何去做,至少是不敢肯定应该怎么做。所以我在这里写出来一种方法,希望对各位有用。
在下面的这个例子当中,我以一个学校的网络来说明情况。因为我觉得很有代表性,可以触类旁通。网络的拓扑图如下:
 
 
 
下面我想把整个网络进行概述一下。线路是网通的10M光纤,然后接防火墙,防火墙再接核心路由交换机DCRS-7608,核心再接汇聚层的交换机DCRS-5824,汇聚到核心走单模光纤,接入层交换机是DCS-2026EDCS-3926S。接入到汇聚走的是六类双绞线,有百兆也有千兆的,具体见上图。
首先我们从运营商的线路开始说起。一般都是10M光纤,或者100M的光纤。那么这根线都是由运营商负责把光缆接到机房里并且把光纤融接好的。所以这时要提前对运营商说与这根线相接的是什么样的接口,比如LC接口。同时运营商还会给IP方面的信息:有几个IP可以用,另外下一跳是哪个IPDNS是什么都会给的。这些信息一般都会给单位的信息科的相关人员的。
在防火墙上一般做NAT转换,也就是把内部的地址转成公网的地址,另外还有路由,指一条默认路由,把内部的数据发布到公网上;再指几条往局域网的路由,其他的基本就不做什么了。这样就可以让内部的PC上网了。至于一些防病毒之类的操作在此勿略不讲。在此只讲个大致的思路,并不求细。
核心与汇聚相接的端口都是TRUNK的。汇聚层的交换机上的所有端口也全都是TRUNK的。接入层交换机与汇聚相接的端口是TRUNK,其他端口均属于某一个VLAN。管理VLAN用的是VLAN1,这样在校园的任何地方都可以进行交换机的管理,安全不是问题,首先学生不知管理地址,另外还有telnet的用户名和密码进行第二道防护,还有超级管理员的密码进行第三道防护,所以不用担心安全。我们在汇聚层上进行VLAN间访问的控制。当然如果你想得到更高的安全极别,完全可以只让本VLAN的信息通过,而不让VLAN1的数据通过,这时即使学生知道管理地址,根本就不能和VLAN1进行通讯了,当然更不用说进行控制了。
核心所配置的内容为:VLANVLAN的地址,但不加任何端口到VLAN中,这里的VLAN地址也就是电脑的网关。还有一条默认路由到防火墙的内网口,这样就可以实现上网,而且可以实现VLAN间互访。为了减少网络的流量,不会让VLAN间的广播互相干扰需要在TRUNK端口上限定允许通过哪些VLAN的数据。在此项目中我是在汇聚层交换机配置的,让接入层VLAN的数据和VLAN1的数据都通过的。
这样当PC要上网时,数据会直接到核心,然后核心会把数据转发给防火墙,防火墙再把数据往公网上传,至于说这个数据再往后怎么走,往哪里走,那就是网通的事了。
如果各位有不明白的和指正的请告知。
分享至
更多
一键收藏,随时查看,分享好友!
kafuka_1
1人
了这篇文章
类别:路由与交换技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
2007-01-15 09:35:42
好东西,先收藏再看

2007-01-16 14:29:19
学习中,没动手实践过.郁闷

2007-01-16 19:30:53
现在想来是很简单的,我想有不少还在学这方面的内容,或者没有机会接触这样的项目,所以我希望可以给各位提供一种解决这种问题的思路,当然这种方案肯定不是最好的,还希望高手指正。

2007-01-16 21:22:45
我看见拓扑图就很激动,以后也打算从事此行业正在努力学习。

2007-01-17 21:41:32
网络这一行实践性很强,我能做的也就是在学校机房虚拟环境来实验,这个又让我学了很多实际的东西,很感谢。

2008-08-10 00:32:53
总体来说网络来是比较简单的,没热备.(或许这个项目中不需要)不知道信息量大不,接入层都是单链路上行的.备份!相对来说二层拓扑的东西还是比较简单的.也没提到什么关于接入的安全.
博主回复:
2009-01-09 21:33:58
有时网络就是这么简单的,这时2006年底接触的一个项目,在二期的项目中就对网络进行了安全方面的实施:认证。同时也有流量的管理。

2009-06-23 22:26:09
好东西顶一下

 

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: