亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1934 | 回復(fù): 0
打印 上一主題 下一主題

單臂路由--中小公司的選擇 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2009-04-09 13:25 |只看該作者 |倒序瀏覽
(轉(zhuǎn))    http://biz.chinabyte.com/432/2276432_2.shtml
既然仍然要使用以前的二層設(shè)備,那么我們可以通過添加一臺
路由器
解決上面提到的企業(yè)網(wǎng)絡(luò)升級問題。這臺路由器就相當(dāng)于三層交換機的路由模塊,只是我們將其放到了交換機的外部。
    可以看出在router路由器與交換機之間是通過外部線路連接的,這個外部線路只有一條,但是他在邏輯上是分開的,需要路由的數(shù)據(jù)包會通過這個線路到達路
由器,經(jīng)過路由后再通過此線路返回交換機進行轉(zhuǎn)發(fā)。所以大家給這種拓?fù)浞绞狡鹆艘粋形象的名字——單臂路由。說白了,單臂路由就是包從哪個口進去,又從哪
個口出來,而不象傳統(tǒng)網(wǎng)絡(luò)拓?fù)渲袛?shù)據(jù)包從某個接口進入路由器又從另一個接口離開路由器。
   那么什么時候要用到單臂路由呢?在企業(yè)內(nèi)部網(wǎng)絡(luò)中劃分了VLAN,當(dāng)VLAN之間有部分主機需要通信,但交換機不支持三層交換,這時候可以采用一臺支持802.1Q的路由器實現(xiàn)VLAN的互通。我們只需要在以太口上建立子接口,并分配IP地址作為該VLAN的
網(wǎng)關(guān)
,同時啟動802.1Q協(xié)議即可。
一個物理接口當(dāng)成多個邏輯接口來使用時,往往需要在該接口上啟用子接口。通過一個個的邏輯子接口實現(xiàn)物理端口以一當(dāng)多的功能。
[color="#0000ff"](1)交換機上配置:
  交換機上劃分VLAN以及將不同接口和網(wǎng)段加入不同VLAN的操作這里就不詳細(xì)說明了。實際情況中10.83.224.*對應(yīng)
VLAN302,10.83.225.*對應(yīng)VLAN303,10.83.226.*對應(yīng)VLAN304,10.83.227.*對應(yīng)VLAN305。下
一條的路由地址為10.82.6.113,對應(yīng)的VLAN號是307。
[color="#0000ff"](2)路由器上的配置:
  本實戰(zhàn)路由器上的配置是關(guān)鍵,需要將連接交換機設(shè)備的那個接口設(shè)置為多個子接口。
  第一步:用console線連接路由器,進入ethernet 0端口,并啟用該接口。
  int ethernet 0
   第二步:不要對ethernet 0直接操作,為其添加多個子接口。
  int ethernet 0.1
  int ethernet 0.2
  int ethernet 0.3
  int ethernet 0.4
  int ethernet 0.5
  第三步:為每個子接口設(shè)置trunk模式,并添加到對應(yīng)的VLAN中。我們以ethernet0.1為例子,其他幾個子接口設(shè)置命令類似。
  int ethernet0.1
在設(shè)置trunk模式時需要我們定義trunk所使用的協(xié)議,一般來說有ISL和dot1q兩種協(xié)議提供給我們選擇,如果你的設(shè)備都是CISCO的話使用哪個都可以,但是如果你的設(shè)備有CISCO還有別的公司的產(chǎn)品的話就必須使用802.1q協(xié)議了,筆者這樣的
網(wǎng)絡(luò)
環(huán)境,由于路由器是華為2621,所以必須使用802.1q協(xié)議進行trunk通訊。筆者開始就盲目的設(shè)置為ISL結(jié)果網(wǎng)絡(luò)始終不通,后來才想到這個問題。
  第四步:接下來我們還需要使用ip address命令為每個子接口設(shè)置好IP地址。
  第五步:為路由器添加一個缺省路由,指向光纖通往核心設(shè)備的IP地址。
  ip route-static 0.0.0.0 0.0.0.0 10.82.6.114
  第六步:保存所有設(shè)置后使用dis cur命令查看當(dāng)前配置列表
在配置單臂路由過程中要特別注意以下幾個問題:
  (1)不要對ethernet0進行任何配置,我們只需要對其子接口進行劃分和設(shè)置即可。
  (2)不要忘記將ethernet0開啟,使用命令undo shut,這樣所有子接口會同時開啟。
  (3)如果有防病毒ACL等列表的話不要忘記在最后添加到ethernet0上。
  (4)由于單臂路由數(shù)據(jù)包進出都使用同一個接口必然對該
路由器
的硬件要求比較高,所以在實際使用中不要隨便找一臺低端路由器充數(shù),穩(wěn)定和較大
內(nèi)存
是擔(dān)當(dāng)單臂路由器的設(shè)備所必須的。
  (5)在設(shè)置TRUNK類型時候要根據(jù)實際情況選擇是ISL還是802.1q協(xié)議。
  (6)所有配置命令都需要在路由器沒有連接
交換機

狀態(tài)下進行,當(dāng)所有設(shè)置信息輸入完畢并保存后才可以使用網(wǎng)線將路由器和交換機連接。為什么呢?因為單臂路由很消耗路由器的資源,所以如果在配置過程中已經(jīng)
將該路由器連接到了單臂拓?fù)渲心敲摧斎朊睿@示命令會變得非常緩慢。筆者剛開始就是這樣邊連接邊設(shè)置的,發(fā)現(xiàn)路由器跟死機一樣,執(zhí)行一個dis
cur顯示配置信息命令居然要等待十分鐘以上,也可能是內(nèi)網(wǎng)中已經(jīng)有的病毒在發(fā)送大量數(shù)據(jù)包造成的?傊是設(shè)置完畢再連接
網(wǎng)絡(luò)
比較保險。
[color="#ff0000"]  五、單臂路由的缺點:
  單臂路由的缺點也是顯而易見的,一方面他非常消耗路由器CPU與內(nèi)存的資源,在一定程度上影響了網(wǎng)絡(luò)數(shù)據(jù)包傳輸?shù)男,另一方面將本來可以由?br /> 層交換機內(nèi)部完成的工作交給了額外的設(shè)備完成,對于連接線路要求也是非常高的。另外通過單臂路由將本來劃分得好好的VLAN徹底打破,原有的提高安全性與
減少廣播數(shù)據(jù)包等措施起到的效果也大大降低了。當(dāng)然不管怎么說單臂路由仍然是企業(yè)網(wǎng)絡(luò)升級,經(jīng)費緊張時一個不錯的選擇。
  [color="#ff0000"]總結(jié):
  單臂路由方式僅僅是對現(xiàn)有網(wǎng)絡(luò)升級時采取的一種策略,在企業(yè)內(nèi)部網(wǎng)絡(luò)中劃分了VLAN,當(dāng)VLAN之間有部分主機需要通信,但交換機不支持三層
交換,這時我們使用該方法來解決實際問題。由于單臂路由存在著很多這樣或那樣的缺點,所以不建議大家在網(wǎng)絡(luò)搭建初期就使用這種方式建立拓?fù)洹?br /> 具體命令見:http://blog.chinaunix.net/u/9284/showart_251782.html
Cisco2950交換機配置:
Building configuration...

Current configuration : 2959 bytes
!
version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname cisco2950
!
enable secret 5 $1$VfC2$0nF1eTRl7VjT58.
enable password 7 050dfdfdfdf264d42
!
ip subnet-zero
no ip domain-lookup
vtp domain Iriver_China
vtp mode transparent
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
!
interface FastEthernet0/1
switchport mode access
no ip address
…………
interface FastEthernet0/20
switchport access vlan 2
switchport mode access
no ip address
…………

interface Vlan1
ip address 192.168.1.253 255.255.255.0
no ip route-cache
!
interface Vlan2
no ip address
no ip route-cache


Cisco2610路由器配置:
在Fa0/0接口上配置子接口即可。
interface FastEthernet0/0
ip address 192.168.1.254 255.255.255.0
no ip route-cache cef
duplex auto
speed auto
!
interface FastEthernet0/0.2
encapsulation dot1Q 20
ip address 192.168.2.254 255.255.255.0
               
               
               

本文來自ChinaUnix博客,如果查看原文請點:http://blog.chinaunix.net/u2/74570/showart_1895322.html
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP