由于学校正在积极筹备专升本工作,因此,投入了近500万元购置
网络设备和计算机。中心
交换机采用
Cisco Catalyst 4500,工作组
交换机采用
Cisco Catalyst 3550和Catalyst 2950。考虑到每栋楼接入的交换机数量并不多,所以,没有设置骨干交换机。只是简单地利用千兆端口将工作组交换机连接在一起,然后,通过光纤连接到中心交换机。目前,接入校园网的楼宇共8栋,计算机1100余台。校园网拓朴图如图1所示。
显然不能把这么多的计算机都放在一个网段中。原因有以下几点:
第一,IP地址冲突会把网管搞得晕头转向,而动态分配IP地址又会产生大量的广播包,导致网络传输效率下降。
第二,任何一块网卡的损坏,任何一根双绞线出问题,都有可能导致网络风暴的发生,从而导致网络瘫痪。
第三,各种网络协议(如ARP、NetBEUI、DHCP等)被广泛使用,从而导致网络内充斥大量的广播包,大大降低网络的有效带宽。
第四,任何用户都可以直接访问所有的计算机,使恶意攻击变得易如反掌,网络没有任何安全可言。
因此,必须根据不同部门的特点,将整个校园网划分为若干个子网络,从而将大量的广播通讯限制在本地网络。同时,限制对某些特殊子网(如财务、人事、学生等)的访问。
声明:中国IT运维网登载此文出于传递更多信息之目的,并不意味着本站赞同其观点或证实其描述。其原创性以及文中陈述
文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或
承诺,请网友及读者仅作参考,并请自行核实相关内容。如原作者不同意在本网站刊登内容,请及时通知本站予以删除。凡本网站注明"来源:中国IT运维网"的作品,在授权范围内使用时,请保留注明"来源:中国IT运维网"。