VLAN名称 |
ID号 |
部门 |
网关 |
地址范围 |
子网掩码 |
VLAN10 |
10 |
建筑和辅助设计 |
169.254.10.1 |
169.254.10.1-50 |
255.255.255.0 |
VLAN20 |
20 |
结构设计 |
169.254.20.1 |
169.254.20.1-50 |
255.255.255.0 |
VLAN30 |
30 |
规划设计 |
169.254.30.1 |
169.254.30.1-50 |
255.255.255.0 |
VLAN40 |
40 |
行政管理 |
169.254.40.1 |
169.254.40.1-20 |
255.255.255.0 |
VLAN50 |
50 |
财务部门 |
169.254.50.1 |
169.254.50.1-10 |
255.255.255.0 |
VLAN60 |
60 |
信息数据 |
169.254.60.1 |
169.254.60.1-10 |
255.255.255.0 |

图1 改造后的网络拓扑结构图
3、交换机配置
DES-3326SR三层交换机的VLAN的配置过程:
(1)创建VLAN
DES-3326SR#Config vlan default delete 1 -24
DES-3326SR#Create vlan vlan10 tag 10
DES-3326SR#Create vlan vlan20 tag 20
DES-3326SR#Create vlan vlan30 tag 30
DES-3326SR#Create vlan vlan40 tag 40
DES-3326SR#Create vlan vlan30 tag 50
DES-3326SR#Create vlan vlan40 tag 60
(2)添加端口到各VLAN
DES-3326SR#Config vlan vlan10 adduntag 1
DES-3326SR#Config vlan vlan20 add untag2
DES-3326SR#Configvlan vlan30 add untag 3
DES-3326SR#Configvlan vlan40 add untag 4
DES-3326SR#Config vlan vlan50 add untag 5
DES-3326SR#Config vlan vlan60 add untag 6-8
(3)创建VLAN接口IP
DES-3326SR#Create ipif if10 169.254.10.1/24VLAN10 state enabled
DES-3326SR#Create ipif if20 169.254.20.1/24VLAN20 state enabled
DES-3326SR#Create ipif if30 169.254.30.1/24VLAN30 state enabled
DES-3326SR#Create ipif if40 169.254.40.1/24VLAN40 state enabled
DES-3326SR#Create ipif if50 169.254.50.1/24VLAN50 state enabled
DES-3326SR#Create ipif if60 169.254.60.1/24 VLAN60state enabled
四、结束语
通过设置VLAN,我们取得了以下成果:
1、 把网络中的众多的广播报文阻隔在各个vlan中,不仅提高了主干线路上的效率,而且控制了网络广播风暴。
2、 将提供公共信息的服务划分为一个虚拟子网,既可控制对服务器的访问、优化网络结构,又方便管理。
3、 将特殊应用服务划分到特殊子网中,各子网里的电脑可直接访问该服务器,既提高了网络响应速度,又减少了网络主干的流量。
4、 改造后不仅使网络的拓扑结构变得非常灵活,还可以用于控制网络中不同部门之间的互相访问,提高了安全性。
参考文献:
[1]MAIWALDE.网络安全基础教程[M].马海军,王泽波译.,北京:清华大学出版社,2005,33-40
[2]黄锡伟,等译.[美]MarinaSmith著.虚拟局域网[M],北京:清华大学出版社,2003:1-10
[3]任治洪,路宗升.炼化行业局域网全业务化和一体化优化研究[J],石油化工自动化,2009,(04),54-57
[4]杨子伍.VLAN技术在图书馆网络中的应用[J].大学图书情报学刊,2006,(03):49-51
[5]王维江.网络应用方案与实例精讲[M],北京:人民邮电出版社,2003:1-29
[6]杨景旗,宋贵侠.企业信息化进程中存在的问题及对策[J].,大庆社会科学,1999,(04):4-6
2/2 首页 上一页 1 2 |