扫一扫
关注微信公众号

网络工程标书之vlan的划分(1)
2008-07-10   51cto

由于学校正在积极筹备专升本工作,因此,投入了近500万元购置网络设备和计算机。中心交换机采用Cisco Catalyst 4500,工作组交换机采用Cisco Catalyst 3550和Catalyst 2950。考虑到每栋楼接入的交换机数量并不多,所以,没有设置骨干交换机。只是简单地利用千兆端口将工作组交换机连接在一起,然后,通过光纤连接到中心交换机。目前,接入校园网的楼宇共8栋,计算机1100余台。校园网拓朴图如图1所示。

   

    显然不能把这么多的计算机都放在一个网段中。原因有以下几点:

    第一,IP地址冲突会把网管搞得晕头转向,而动态分配IP地址又会产生大量的广播包,导致网络传输效率下降。

    第二,任何一块网卡的损坏,任何一根双绞线出问题,都有可能导致网络风暴的发生,从而导致网络瘫痪。

    第三,各种网络协议(如ARP、NetBEUI、DHCP等)被广泛使用,从而导致网络内充斥大量的广播包,大大降低网络的有效带宽。

    第四,任何用户都可以直接访问所有的计算机,使恶意攻击变得易如反掌,网络没有任何安全可言。

    因此,必须根据不同部门的特点,将整个校园网划分为若干个子网络,从而将大量的广播通讯限制在本地网络。同时,限制对某些特殊子网(如财务、人事、学生等)的访问。

热词搜索:

上一篇:2008上半年病毒感染近千万台电脑 呈五大特征
下一篇:网络工程标书之vlan的划分(2)

分享到: 收藏