監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設計管理系統(tǒng) | 簽約案例 | 購買價格 | 在線試用 | 手機APP | 產(chǎn)品資料
X 關閉

網(wǎng)絡管理基礎知識:VLAN的網(wǎng)絡管理維護技巧

申請免費試用、咨詢電話:400-8352-114

把平面網(wǎng)絡變成較小的廣播域,無異于使交換網(wǎng)絡變成一種豐富多彩的調(diào)色板。與其用路由器定義任意大小的子網(wǎng), 倒不如用交換機建立VLAN。今天就來講一下VLAN的網(wǎng)絡管理維護技巧
 

 VLAN的管理

  VLAN與交換網(wǎng)絡密不可分,但實施VLAN要重新定義管理環(huán)境。VLAN定義的邏輯域涉及網(wǎng)絡里的可能視圖, 因而網(wǎng)絡管理平臺可顯示IP圖像,有時還會顯示基于IPX的圖像。如果部署VLAN,其拓撲可能與上述視圖不匹配。 當VLAN部署完畢之后,你很可能對根據(jù)逐個VLAN監(jiān)視通信量并生成警報這一點感興趣。

  

  在目前,大多數(shù)基于交換機的VLAN是專用的。IEEE 802.1P委員會開發(fā)出一種多址廣播標準, 使VLAN成員可以在取消VLAN廣播抑制任務的情況下通信。在可互操作的軟件和硬件里實現(xiàn)上述標準之前, VLAN配置仍將要求維護單一供應商交換機環(huán)境。

  

  即使在單一供應商VLAN里,網(wǎng)絡管理也是一種挑戰(zhàn), 例如檢查VLAN對話要求管理軟件處理的統(tǒng)計信息不同于檢查常見的LAN或IP子網(wǎng)對話: RMON MIB和RMON-2 MIB分別提供確定LAN和子網(wǎng)信息的框架,而VLAN配置必須定義自己的MIB, 或者配置如何根據(jù)其他MIB獲得上述信息。此外,為了提供連貫的VLAN行為特性圖,管理軟件要收集并合并來自多個RMON檢測器的數(shù)據(jù)。

  

  如果上述問題很嚴重,就要考慮捕捉多交換機VALN數(shù)據(jù)的地方只限于中間交換機鏈路或者主干網(wǎng)。在大型網(wǎng)絡里, 主干幾乎都在100Mbps以上,高速控制器的部署與常見VLAN不一樣,而且成本很高。

  

  VLAN的配置

  如果根據(jù)交換機端口定義VLAN,通常很容易用某種拖放軟件把一個或多個用戶分配到特定的VLAN。在非交換環(huán)境里,移動、 添加或更改操作很麻煩,有可能要改動接線板上的跳線充一個集線器端口移動到另一個端口。然而,改動VLAN分配仍然要靠人工進行: 在大型網(wǎng)絡里,這樣做很費時,因而很多聯(lián)網(wǎng)供應商鼓吹采用VLAN可以簡化移動、添加和更改操作。

  

  基于MAC地址的VLAN分配方案確實可使某些移動、添加和更改操作自動化。 如果用戶根據(jù)MAC地址被分配到一個VLAN或多個VLAN, 他們的計算機可以連接交換網(wǎng)絡的任何一個端口,所有通信量均能正確無誤地到達目的地。顯然,管理員要進行VLAN初始分配, 但用戶移動到不同的物理連接不需要在管理控制臺進行人工干預;例如有很多移動用戶的站, 他們并非總是連接同一端口――或許因為辦公室都是臨時性的,采用基于MAC地址的VLAN可避免很多麻煩。

  

  傳統(tǒng)的Layer3技術(shù)怎么樣呢?這里離開VLAN最近的是IP子網(wǎng):每個子網(wǎng)需要一個路由器端口, 因為通信量只能通過一個路由器從一個子網(wǎng)移動到另一個子網(wǎng)。由于IP32位地址提供的地址空間很有限,所以很難分配子網(wǎng)地址, 還有看你是否熟悉二進制算法。因此,在IP網(wǎng)絡里執(zhí)行移動、添加和更改操作很困難,速度慢,容易出錯,而且費用大。另外, 在公司更換ISP或者采用新安全策略時,可能有必要重新編號網(wǎng)絡,這對于大型網(wǎng)絡來說是無法想像的。

  

  實際上,如果有人采用現(xiàn)有的有子網(wǎng)的路由IP網(wǎng)絡,并根據(jù)IP地址訪問任意VLAN成員,路由器就可能會被不必要的通信量淹沒。

  

  如果很多子網(wǎng)里都有VALN成員,常用的VLAN廣播必須通過路由器才能達到所有成員。此外, 糟糕的是廣域鏈路會生成額外廣播通信量;有WAN連接服務的VLAN成員數(shù)通常應該保持在最低水平。實際上, 基于Layer3地址的VLAN成員值有可能在增強和修改現(xiàn)有子網(wǎng)分布方面很有用,例如可通過一個全子網(wǎng)給VLAN添加兩個新節(jié)點, 或者可用兩個子網(wǎng)組成一個VLAN而無須重新編號。

  

  Cabletron的SecureFast Virtual Networking Layer3交換技術(shù)采用路由服務器模型而不是傳統(tǒng)的路由選擇模型。 第一個信息包傳送到路由服務器進行常規(guī)路由計算,但交換機能記憶路徑,因而后續(xù)信息包可在Layer2交換,而無須查對路由表。 由于有了基于純Layer3地址的VLAN,所以IP地址可以作為通用網(wǎng)絡ID,允許任何人連接任何數(shù)據(jù)鏈路,從而獲得全網(wǎng)絡訪問, 大大簡化移動、添加和更改任務。

  

  但是,還有其他方法解決IP子網(wǎng)引起的管理問題。DHCP(動態(tài)主機配置協(xié)議)已經(jīng)在連接時給用戶分配地址的其他技術(shù), 都可用于解決上述問題。

  

  VLAN的測試

  傳統(tǒng)上,共享介質(zhì)如Ethernet沖突網(wǎng)段或者令牌環(huán),已經(jīng)成為網(wǎng)絡管理的級別單元, 連接網(wǎng)段或環(huán)任何地方的協(xié)議分析儀都可捕捉所以節(jié)點自己發(fā)生的所有對話。集線器的SNMP代理捕捉整個網(wǎng)段通信量, 錯誤和廣播統(tǒng)計信息。RMON檢測器(一種網(wǎng)絡監(jiān)視器或手持式故障排除設備)可檢測共享介質(zhì)發(fā)生的所有重大事件。 這些設備提供測試手段即基本數(shù)據(jù)捕捉作業(yè),旨在有效管理網(wǎng)絡。

  

  交換網(wǎng)絡必須裝備類似的工具。網(wǎng)絡數(shù)或者環(huán)數(shù)成倍增加,因而必備的設備也相應地成倍增加。對于老式10BaseT來說, 大多數(shù)獨立RMON檢測器的價格比較昂貴。

  

  同時,任何網(wǎng)段的通信量都可能只有一個源和一個目的地,使問題分析變得很困難。即使是很簡單的問題, 如觀察廣播是否正確無誤地傳送到VLAN成員,而不傳送到其他節(jié)點,也要把協(xié)議分析儀和一個三端口中繼器連接到VLAN的每個網(wǎng)段上。

  

  但情況并非很糟糕。常用的連接部件如NIC,連接器,電纜和端口可用以前的方法測試,它們并不受交換結(jié)構(gòu)的影響。服務器,路由器, 打印機和工作站發(fā)生的問題可能會很難解決。如何路由器采用NetBIOS橋結(jié)VLAN不當,可以從VLAN里的任何一個節(jié)點診斷出來。 其他問題如沖突,應該可以消除掉,因為介質(zhì)不再是共享介質(zhì),或者共享程度不象以前那么高。

  

  針對交換網(wǎng)絡測試設備不足的問題,交換機供應商做了很多工作。很多交換機都可配置一個監(jiān)視端口, 以便連接協(xié)議分析儀或者其他監(jiān)視器。在有的交換機里,可以配置監(jiān)視端口檢查任何兩個端口之間的通信量。在少數(shù)基于底板的交換機里, 監(jiān)視端口可用于捕捉交換機傳送的所有通信量。這些監(jiān)視工作可以通過神奇的電子技術(shù)來實現(xiàn),而不影響交換機的性能, 如果你的交換機沒有監(jiān)視端口,并且每個端口都沒有RMON,就不能執(zhí)行監(jiān)視作業(yè),即使可以執(zhí)行也很難且代價昂貴。因此購買交換機必須考慮它有沒有監(jiān)視端口。

  

  另外,很多交換機供應商還為每個端口配備了RMON代理。如果基本的交換機硬件沒有集成RMON設備,它不會削弱系統(tǒng)的總體性能。

  

  結(jié)束語

  大供應商旨在支持基于端口、MAC地址和Layer3地址建立VLAN。也有一種說法是支持基于應用的VLAN成員, 從而壓縮視頻或音頻數(shù)據(jù)流的多址廣播支持。當VLAN定義很豐富而且靈活的時候,其他令人感興趣的管理服務才可能走向成熟。 特別地,管理員再也不必為了建立VLAN成員而把一個圖標拖到一個映象上去,VLAN可采用策略管理動態(tài)定義。

  隨著可動態(tài)定義的VLAN產(chǎn)品和方案的推出和實施,配置和管理網(wǎng)絡節(jié)點所面對的挑戰(zhàn)也將發(fā)生根本性的轉(zhuǎn)變。 對于陷于沉重管理事務的管理員來說,VLAN似乎并不能改變他們的窘境,因為他們必須忘卻某些基于路由器的聯(lián)網(wǎng)原理。 但無論如何,每個管理員都將要面對交換式網(wǎng)絡,而VLAN是實現(xiàn)商業(yè)目標的重要工具。

【推薦閱讀】

網(wǎng)管軟件專區(qū)

 ◆網(wǎng)絡管理維護技巧:實現(xiàn)VLAN環(huán)境下DHCP服務

網(wǎng)管員技巧:學會限制路由器多臺電腦上網(wǎng)

網(wǎng)絡管理維護技巧:路由器故障排除技巧

IT運維管理專區(qū)

本文來自互聯(lián)網(wǎng),僅供參考
發(fā)布:2007-04-16 09:43    編輯:泛普軟件 · xiaona    [打印此頁]    [關閉]
相關文章:

泛普泛普博客其他應用

泛普OA商務合同 泛普OA需求調(diào)研 泛普OA實施方案 泛普OA項目啟動 泛普網(wǎng)絡硬件配置 泛普OA部署安裝 泛普流程模板表單 OA系統(tǒng)二次開發(fā) 泛普常見問題解決 泛普OA操作手冊 泛普軟件項目驗收 泛普培訓推廣上線 泛普OA售后服務 泛普新聞 泛普期刊 泛普博客