當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普服務(wù)體系 > 泛普博客
網(wǎng)絡(luò)管理基礎(chǔ)知識(shí):VLAN的網(wǎng)絡(luò)管理維護(hù)技巧
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
把平面網(wǎng)絡(luò)變成較小的廣播域,無(wú)異于使交換網(wǎng)絡(luò)變成一種豐富多彩的調(diào)色板。與其用路由器定義任意大小的子網(wǎng), 倒不如用交換機(jī)建立VLAN。今天就來(lái)講一下VLAN的網(wǎng)絡(luò)管理維護(hù)技巧
VLAN的管理
VLAN與交換網(wǎng)絡(luò)密不可分,但實(shí)施VLAN要重新定義管理環(huán)境。VLAN定義的邏輯域涉及網(wǎng)絡(luò)里的可能視圖, 因而網(wǎng)絡(luò)管理平臺(tái)可顯示IP圖像,有時(shí)還會(huì)顯示基于IPX的圖像。如果部署VLAN,其拓?fù)淇赡芘c上述視圖不匹配。 當(dāng)VLAN部署完畢之后,你很可能對(duì)根據(jù)逐個(gè)VLAN監(jiān)視通信量并生成警報(bào)這一點(diǎn)感興趣。
在目前,大多數(shù)基于交換機(jī)的VLAN是專用的。IEEE 802.1P委員會(huì)開發(fā)出一種多址廣播標(biāo)準(zhǔn), 使VLAN成員可以在取消VLAN廣播抑制任務(wù)的情況下通信。在可互操作的軟件和硬件里實(shí)現(xiàn)上述標(biāo)準(zhǔn)之前, VLAN配置仍將要求維護(hù)單一供應(yīng)商交換機(jī)環(huán)境。
即使在單一供應(yīng)商VLAN里,網(wǎng)絡(luò)管理也是一種挑戰(zhàn), 例如檢查VLAN對(duì)話要求管理軟件處理的統(tǒng)計(jì)信息不同于檢查常見的LAN或IP子網(wǎng)對(duì)話: RMON MIB和RMON-2 MIB分別提供確定LAN和子網(wǎng)信息的框架,而VLAN配置必須定義自己的MIB, 或者配置如何根據(jù)其他MIB獲得上述信息。此外,為了提供連貫的VLAN行為特性圖,管理軟件要收集并合并來(lái)自多個(gè)RMON檢測(cè)器的數(shù)據(jù)。
如果上述問(wèn)題很嚴(yán)重,就要考慮捕捉多交換機(jī)VALN數(shù)據(jù)的地方只限于中間交換機(jī)鏈路或者主干網(wǎng)。在大型網(wǎng)絡(luò)里, 主干幾乎都在100Mbps以上,高速控制器的部署與常見VLAN不一樣,而且成本很高。
VLAN的配置
如果根據(jù)交換機(jī)端口定義VLAN,通常很容易用某種拖放軟件把一個(gè)或多個(gè)用戶分配到特定的VLAN。在非交換環(huán)境里,移動(dòng)、 添加或更改操作很麻煩,有可能要改動(dòng)接線板上的跳線充一個(gè)集線器端口移動(dòng)到另一個(gè)端口。然而,改動(dòng)VLAN分配仍然要靠人工進(jìn)行: 在大型網(wǎng)絡(luò)里,這樣做很費(fèi)時(shí),因而很多聯(lián)網(wǎng)供應(yīng)商鼓吹采用VLAN可以簡(jiǎn)化移動(dòng)、添加和更改操作。
基于MAC地址的VLAN分配方案確實(shí)可使某些移動(dòng)、添加和更改操作自動(dòng)化。 如果用戶根據(jù)MAC地址被分配到一個(gè)VLAN或多個(gè)VLAN, 他們的計(jì)算機(jī)可以連接交換網(wǎng)絡(luò)的任何一個(gè)端口,所有通信量均能正確無(wú)誤地到達(dá)目的地。顯然,管理員要進(jìn)行VLAN初始分配, 但用戶移動(dòng)到不同的物理連接不需要在管理控制臺(tái)進(jìn)行人工干預(yù);例如有很多移動(dòng)用戶的站, 他們并非總是連接同一端口――或許因?yàn)檗k公室都是臨時(shí)性的,采用基于MAC地址的VLAN可避免很多麻煩。
傳統(tǒng)的Layer3技術(shù)怎么樣呢?這里離開VLAN最近的是IP子網(wǎng):每個(gè)子網(wǎng)需要一個(gè)路由器端口, 因?yàn)橥ㄐ帕恐荒芡ㄟ^(guò)一個(gè)路由器從一個(gè)子網(wǎng)移動(dòng)到另一個(gè)子網(wǎng)。由于IP32位地址提供的地址空間很有限,所以很難分配子網(wǎng)地址, 還有看你是否熟悉二進(jìn)制算法。因此,在IP網(wǎng)絡(luò)里執(zhí)行移動(dòng)、添加和更改操作很困難,速度慢,容易出錯(cuò),而且費(fèi)用大。另外, 在公司更換ISP或者采用新安全策略時(shí),可能有必要重新編號(hào)網(wǎng)絡(luò),這對(duì)于大型網(wǎng)絡(luò)來(lái)說(shuō)是無(wú)法想像的。
實(shí)際上,如果有人采用現(xiàn)有的有子網(wǎng)的路由IP網(wǎng)絡(luò),并根據(jù)IP地址訪問(wèn)任意VLAN成員,路由器就可能會(huì)被不必要的通信量淹沒(méi)。
如果很多子網(wǎng)里都有VALN成員,常用的VLAN廣播必須通過(guò)路由器才能達(dá)到所有成員。此外, 糟糕的是廣域鏈路會(huì)生成額外廣播通信量;有WAN連接服務(wù)的VLAN成員數(shù)通常應(yīng)該保持在最低水平。實(shí)際上, 基于Layer3地址的VLAN成員值有可能在增強(qiáng)和修改現(xiàn)有子網(wǎng)分布方面很有用,例如可通過(guò)一個(gè)全子網(wǎng)給VLAN添加兩個(gè)新節(jié)點(diǎn), 或者可用兩個(gè)子網(wǎng)組成一個(gè)VLAN而無(wú)須重新編號(hào)。
Cabletron的SecureFast Virtual Networking Layer3交換技術(shù)采用路由服務(wù)器模型而不是傳統(tǒng)的路由選擇模型。 第一個(gè)信息包傳送到路由服務(wù)器進(jìn)行常規(guī)路由計(jì)算,但交換機(jī)能記憶路徑,因而后續(xù)信息包可在Layer2交換,而無(wú)須查對(duì)路由表。 由于有了基于純Layer3地址的VLAN,所以IP地址可以作為通用網(wǎng)絡(luò)ID,允許任何人連接任何數(shù)據(jù)鏈路,從而獲得全網(wǎng)絡(luò)訪問(wèn), 大大簡(jiǎn)化移動(dòng)、添加和更改任務(wù)。
但是,還有其他方法解決IP子網(wǎng)引起的管理問(wèn)題。DHCP(動(dòng)態(tài)主機(jī)配置協(xié)議)已經(jīng)在連接時(shí)給用戶分配地址的其他技術(shù), 都可用于解決上述問(wèn)題。
VLAN的測(cè)試
傳統(tǒng)上,共享介質(zhì)如Ethernet沖突網(wǎng)段或者令牌環(huán),已經(jīng)成為網(wǎng)絡(luò)管理的級(jí)別單元, 連接網(wǎng)段或環(huán)任何地方的協(xié)議分析儀都可捕捉所以節(jié)點(diǎn)自己發(fā)生的所有對(duì)話。集線器的SNMP代理捕捉整個(gè)網(wǎng)段通信量, 錯(cuò)誤和廣播統(tǒng)計(jì)信息。RMON檢測(cè)器(一種網(wǎng)絡(luò)監(jiān)視器或手持式故障排除設(shè)備)可檢測(cè)共享介質(zhì)發(fā)生的所有重大事件。 這些設(shè)備提供測(cè)試手段即基本數(shù)據(jù)捕捉作業(yè),旨在有效管理網(wǎng)絡(luò)。
交換網(wǎng)絡(luò)必須裝備類似的工具。網(wǎng)絡(luò)數(shù)或者環(huán)數(shù)成倍增加,因而必備的設(shè)備也相應(yīng)地成倍增加。對(duì)于老式10BaseT來(lái)說(shuō), 大多數(shù)獨(dú)立RMON檢測(cè)器的價(jià)格比較昂貴。
同時(shí),任何網(wǎng)段的通信量都可能只有一個(gè)源和一個(gè)目的地,使問(wèn)題分析變得很困難。即使是很簡(jiǎn)單的問(wèn)題, 如觀察廣播是否正確無(wú)誤地傳送到VLAN成員,而不傳送到其他節(jié)點(diǎn),也要把協(xié)議分析儀和一個(gè)三端口中繼器連接到VLAN的每個(gè)網(wǎng)段上。
但情況并非很糟糕。常用的連接部件如NIC,連接器,電纜和端口可用以前的方法測(cè)試,它們并不受交換結(jié)構(gòu)的影響。服務(wù)器,路由器, 打印機(jī)和工作站發(fā)生的問(wèn)題可能會(huì)很難解決。如何路由器采用NetBIOS橋結(jié)VLAN不當(dāng),可以從VLAN里的任何一個(gè)節(jié)點(diǎn)診斷出來(lái)。 其他問(wèn)題如沖突,應(yīng)該可以消除掉,因?yàn)榻橘|(zhì)不再是共享介質(zhì),或者共享程度不象以前那么高。
針對(duì)交換網(wǎng)絡(luò)測(cè)試設(shè)備不足的問(wèn)題,交換機(jī)供應(yīng)商做了很多工作。很多交換機(jī)都可配置一個(gè)監(jiān)視端口, 以便連接協(xié)議分析儀或者其他監(jiān)視器。在有的交換機(jī)里,可以配置監(jiān)視端口檢查任何兩個(gè)端口之間的通信量。在少數(shù)基于底板的交換機(jī)里, 監(jiān)視端口可用于捕捉交換機(jī)傳送的所有通信量。這些監(jiān)視工作可以通過(guò)神奇的電子技術(shù)來(lái)實(shí)現(xiàn),而不影響交換機(jī)的性能, 如果你的交換機(jī)沒(méi)有監(jiān)視端口,并且每個(gè)端口都沒(méi)有RMON,就不能執(zhí)行監(jiān)視作業(yè),即使可以執(zhí)行也很難且代價(jià)昂貴。因此購(gòu)買交換機(jī)必須考慮它有沒(méi)有監(jiān)視端口。
另外,很多交換機(jī)供應(yīng)商還為每個(gè)端口配備了RMON代理。如果基本的交換機(jī)硬件沒(méi)有集成RMON設(shè)備,它不會(huì)削弱系統(tǒng)的總體性能。
結(jié)束語(yǔ)
大供應(yīng)商旨在支持基于端口、MAC地址和Layer3地址建立VLAN。也有一種說(shuō)法是支持基于應(yīng)用的VLAN成員, 從而壓縮視頻或音頻數(shù)據(jù)流的多址廣播支持。當(dāng)VLAN定義很豐富而且靈活的時(shí)候,其他令人感興趣的管理服務(wù)才可能走向成熟。 特別地,管理員再也不必為了建立VLAN成員而把一個(gè)圖標(biāo)拖到一個(gè)映象上去,VLAN可采用策略管理動(dòng)態(tài)定義。
隨著可動(dòng)態(tài)定義的VLAN產(chǎn)品和方案的推出和實(shí)施,配置和管理網(wǎng)絡(luò)節(jié)點(diǎn)所面對(duì)的挑戰(zhàn)也將發(fā)生根本性的轉(zhuǎn)變。 對(duì)于陷于沉重管理事務(wù)的管理員來(lái)說(shuō),VLAN似乎并不能改變他們的窘境,因?yàn)樗麄儽仨毻鼌s某些基于路由器的聯(lián)網(wǎng)原理。 但無(wú)論如何,每個(gè)管理員都將要面對(duì)交換式網(wǎng)絡(luò),而VLAN是實(shí)現(xiàn)商業(yè)目標(biāo)的重要工具。
【推薦閱讀】
◆網(wǎng)管軟件專區(qū)
◆網(wǎng)絡(luò)管理維護(hù)技巧:實(shí)現(xiàn)VLAN環(huán)境下DHCP服務(wù)
◆網(wǎng)管員技巧:學(xué)會(huì)限制路由器多臺(tái)電腦上網(wǎng)
◆網(wǎng)絡(luò)管理維護(hù)技巧:路由器故障排除技巧
◆IT運(yùn)維管理專區(qū)
- 1老子談企業(yè)長(zhǎng)壽之道
- 2【行業(yè)資訊】國(guó)產(chǎn)管理軟件廠商遭遇轉(zhuǎn)型陣痛
- 3泛普軟件成熟強(qiáng)大的功能,完善的售后服務(wù)
- 4VIPABC英語(yǔ)費(fèi)用怎么樣
- 5調(diào)查:A股牛市的推手大多學(xué)歷不及高中
- 6OA辦公軟件實(shí)施工作必須提升溝通交流能力
- 7一名合格的IT運(yùn)維工程師需要什么樣素質(zhì)
- 8望京水環(huán)境保護(hù)外教公益講座
- 9上海公布“12·31”外灘擁擠踩踏事件調(diào)查報(bào)告
- 10普京登頂權(quán)力榜刺痛美國(guó)
- 11黃白之戰(zhàn)缺少點(diǎn)技術(shù)含量
- 12深圳首開全國(guó)電力系統(tǒng)電子商務(wù)服務(wù)平臺(tái)
- 13泛普OA可以說(shuō)是一個(gè)高性價(jià)比的OA系統(tǒng)
- 14為什么CRM越用越差
- 15企業(yè)信息化項(xiàng)目規(guī)劃建設(shè)策略
- 16《白銀帝國(guó)》的誠(chéng)信和道德
- 17解析采購(gòu)管理
- 18APP開發(fā)應(yīng)用之“流星APP”臉萌說(shuō)明了什么?
- 19現(xiàn)代企業(yè)應(yīng)打造贏家核心競(jìng)爭(zhēng)力
- 20中國(guó)紡織業(yè)中現(xiàn)象分析
- 21淺析CRM中的市場(chǎng)管理系統(tǒng)數(shù)據(jù)分析
- 22如何實(shí)現(xiàn)預(yù)期的客戶關(guān)系管理投資回報(bào)
- 23新年來(lái)臨 流程不僅要“立”也要“破”
- 24企業(yè)如何為客戶提供最好的服務(wù)
- 25網(wǎng)絡(luò)管理系統(tǒng)的發(fā)展分析
- 26調(diào)查:為何中國(guó)進(jìn)口抗癌藥格列衛(wèi)成“天價(jià)”?
- 27平臺(tái)型OA辦公系統(tǒng)擅長(zhǎng)開發(fā)和擴(kuò)展的優(yōu)勢(shì)
- 28企業(yè)高效實(shí)施戰(zhàn)略管理的方法
- 29充分利用CRM分析法
- 30避免情緒倒檔
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓