1 锐捷大中型企业VLAN网络方案( 二 )


在网络最底层是整个网络的基础 , 也是我们决定怎样划分VLAN网络的标准 , 它们由企业的计算机终端、服务器等组成 。
400节点企业网络设计方案
下面我们来设计一个具有400节点的企业VLAN网络 , 我们假设这个企业分为销售部 , 售后服务部 , 设计部 , 财务部 , 服务器区组成 。其中 , 销售部有20台计算机 , 售后服务部有20台计算机 , 财务部有20台计算机 , 服务器区有20台服务器 , 设计部有320台计算机 。我们可将整个企业网络划分为6个VLAN , 假如用户对设计部的计算机量感觉有些大 , 还可将这个部门的计算机进行VLAN细划 。下图是这个500节点的VLAN划分结构图 。
再次申明 , VLAN网络的划分需要在三层交换机上进行配置才能实现 , 上图是经过配置之后的一个VLAN结构图 。我们看到 , 在上图中的销售部 , 售后服务部和财务部三个VLAN都选用了二层交换机 , 由于这些部门对网络带宽要求不大 , 加上计算机数量少 , 每个VLAN只有20台 , 实际上我们选择24口的交换机就能实现VLAN , 用户可根据自己实际情况来决定 。
设计部VLAN由于计算机数量多 , 所以我们用了一个千兆交换机加上多个普通交换机实现VLAN , 而在服务器我们也选择了千兆交换机进行连接 , 这主要是由于服务器对网络带宽本身要求就非常高 。三层交换机和路由器的选择也是根据实际情况而定 。
下面我们就根据上面这个VLAN结构图来为大家推荐几款产品 。
路由器的选择相对来说比较简单 , 我们要求只要能够实现400节点的计算机连接就可以了 , 不过普通的防火墙功能我们也要考虑 , 再次就是路由器的性能我们还是要考虑 , 究竟一个网络的速度如何路由器比较重要 。QQread.com推出各大专业服务器评测 Linux服务器的安全性能SUN服务器HP服务器DELL服务器IBM服务器联想服务器浪潮服务器曙光服务器同方服务器华硕服务器宝德服务器
企业规模的扩大造就了企业网络规模的不断膨胀 , 众多企业在扩展网络规模时采用了在原有的网络上直接增加计算机的方法来实现 , 随之而来的就是网络体系变得越来越复杂 , 对网络的治理也变得越来越困难 , 网内的安全指数也变得越来越低 , 并且网络资源的利用率也大大降低 , 如何行之有效的治理网络和合理利用网络资源成为企业最大的难题 。
采用VLAN方式划分网络体系能够让治理员更加方便的治理企业网络 , 而VLAN网络灵活的扩展能力也让企业网络规模在不断扩大的同时不会出现网络混乱的情况 , VLAN网络所具有的控制广播风暴能力让企业网络资源的性能得到大幅度提高 , 并且VLAN网络还具有治理简单 , 安全性高的特点 。因此 , 在网络最初的设计中采用VLAN方式能够对网络将来的扩展带来极大的好处 。
在普通的小型企业中 , 采用路由器方式划分VLAN是一种节约成本的方法 , 不过在大中型企业中 , 采用路由器方式划分VLAN会严重影响企业网络的性能 , 而VLAN间的通信必需通过路由才能实现 , 因此 , 具有路由功能的三层交换机被广泛应用于大中型企业VLAN网络中 。但我们必需清楚一点 , 就是采用三层交换机的VLAN网络同样需要路由器 , 只不过路由器只是企业网络和互联网的连接工具 , VLAN间的通信不会靠路由器来实现 。
三层交换机构建的VLAN网络结构
VLAN网络的划分最大的特点就在于它的灵活性 , 而采用VLAN方式划分网络主要有静态VLAN和动态VLAN方式 , 静态VLAN实际上就基于端口的VLAN , 这种划分方式由于要治理员对每个交换机的端口都要进行配置 , 显得非常复杂 , 一般不采用这种方式 。动态VLAN又分为三种划分方式 , 基于子网的VLAN , 基于MAC地址的VLAN , 基于用户的VLAN 。这三种方式各有各的特点 , 因此 , 我们在划分VLAN网络的时候可以灵活搭配 , 例如移动用户由于外置无线网卡随时可能被更换 , 所以我们对移动用户可采用用户的VLAN划分方式 , 将这部分划为一个基于用户的VLAN 。而一些固定的用户我们可采用基于子网的VLAN方式 , 也就是把一个段的IP划分为一个VLAN 。因此 , 划分VLAN显得非常灵活 。

推荐阅读