- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
医院虚拟网的设计与实现
随着科学技术的快速发展,虚拟网络(vlan)技术逐渐被人们接受。 虚拟网技术的出现与局域网交换技术密切相关。局域网交换技术使用户抛弃了传统的路由器,并在很大程度上代替了人们早已熟知的共享型介质。而虚拟网则改变了传统的工作模型,改变了人们的安全、组织观念,使我们得到更方便的管理和更严密的安全。
VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。
1 楼间交换设备的对接
改造前中心交换机为Cisco 4006,没有购置第3层管理引擎,作为第2层交换机使用。整个网络地理位置分布有烧伤楼、杏林楼、康复楼、门诊楼、中心楼、外科楼、老科教楼、传染科、高压氧仓等几栋楼,由多模光纤(传染楼为单模),接入到中心机房的Cisco4006上,门诊楼、外科楼和中心楼为Cisco3500交换机,下接Cisco29系列或Dlink3226系列交换机,有些楼幢还使用较早的3Com1000或610交换机和Intel4系列交换机。工作站有1 000多台,底层交换机200台左右。
2 分散虚拟网络的重要性
2.1 vla和网络划分
西南医院虚拟网划分前的网络是一个工作站众多的平滑网络,广播风暴特别严重,风暴率达75%左右,带宽利用率极低,资源浪费严重。VLAN能将全网络划为几个、几十个逻辑广播域,限制了广播范围,抑制了广播风暴的发生;同时,传送于网络间的无效数据减少,节约了带宽,减轻了交换机的负担,有效利用了资源。
2.2 网络负载日趋严重
病毒传播相当严重,安全性得不到保障,网络数据越来越多,整个网络负载日趋严重。划分VLAN能限制不同用户的访问,控制广播组的大小和位置,并能锁定某台设备的MAC地址,确保网络的安全性。
2.3 简化网络连接管理
网络管理员能借助于VLAN技术轻松管理整个网络,建立远程的虚网,其成员就像在本地使用局域网一样,非常方便。
3 网络划分方案
3.1 中心模式中心网络
中心交换机较老,能力也不强,又没有第3层管理引擎,要划虚拟网络只有重新购买第三层管理引擎或更换交换机。由于Cisco4006是5年前的产品,相对能力较弱,而且第3层引擎价格较高,重新购买引擎极不实用。经过几次研讨,最后决定使用转发速度快、交换能力强的Extreme6808 三层交换机作为中心交换机。在用户较多流量较大的外科楼、内科楼、门诊楼采用Extreme4808三层交换机作分中心交换机,接入层全部采用带光纤口的联想2924G可网管交换机,汇聚层交换机采用联想2924G和以前的Dlink3226交换机,3Com系列和Intel系列交换机已先行更换。
3.2 设置多层交换引擎
三层交换机是带有三层路由功能的二层交换机,是交换机和路由器的有机结合,并不是简单地把路由设备的硬件及软件叠加在局域网交换机上。三层交换机通过MAC地址表进行快速交换,如目的地址与源地址在同一子网内,则进行二层的转发;如目的地址与源地址不在同一子网内,则发送给缺省网关地址解析包,如果三层交换引擎在以前的通信过程中已知目标地址的MAC地址,则向源地址回复目标地址的MAC地址,否则三层交换机根据路由信息向目标地址广播一个ARP请求,目标地址得到此ARP请求后向三层交换机回复其MAC地址,三层交换机保存此地址并回复给源地址,同时将目标地址的MAC地址发送到二层交换引擎的MAC地址表中,以后源地址向目标地址发送的数据包便全部交由二层交换处理。由于仅在路由过程中才需三层处理,绝大部分时间数据都通过二层交换转发,因此三层交换机的速度很快,很接近二层交换机的速度,从而在第三层实现了数据包的高速转发。而使用路由器则会对每一IP地址进行判断解析,每一次交换都要经过路由,从而降低了效率,不适用于交换频繁的局域网。
3.3 虚拟网络的四种基本分类
端口划分、MAC地址划分、IP划分、基于网络层协议划分VLAN。
3.3.1 虚拟网络财务用户
这是比较实际的划分方式,这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚拟电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的交换机。优点是划分方便,一目了然,不易出错。在定义VLAN成员时非常简单,只要将其成员所在的所有端口都定义为相应的VLAN组即可,且适合于任何大小的网络;缺点是适用于结构比较单一的网络,对于比较复杂的网络状况就有些吃力,假如某用户离开了原来的端口,到了一个新交换机的端口,就必须重新定义。
3.3.2 基于
您可能关注的文档
- 15世纪欧洲绘画中的光与光.docx
- znozns异质结构的制备及其光降解罗丹明brhb的光催化性能.docx
- 《太平借阅疾病部》外科诊治探析.docx
- 《学没有》杨幂《学不是》的艺术突围.docx
- 《总目》中的儿童尿液浅析.docx
- 《西夏志略》传本的比较研究.docx
- 《雪山水图》与宋明画风.docx
- 一种多根钻杆钻柱中的纵波传输特性分析.docx
- 一种新型花状银微纳米结构的制备与表征.docx
- 三网融合2010年中国经济的重要突破.docx
- 2026年及未来5年蓝信流量统计日志系统项目市场数据调查、监测研究报告.docx
- 2026年及未来5年多功能烟气分析仪项目市场数据调查、监测研究报告.docx
- 2026年及未来5年热熔焊制45°弯头项目市场数据调查、监测研究报告.docx
- 2025年学历类自考中国文化概论-中国当代文学作品选参考题库含答案解析.docx
- 2026年及未来5年微控双温区锑扩散系统项目市场数据调查、监测研究报告.docx
- 2026年及未来5年变频电机转子项目市场数据调查、监测研究报告.docx
- 2026年及未来5年数显压力机项目市场数据调查、监测研究报告.docx
- 2026年及未来5年电话十台灯十时钟项目市场数据调查、监测研究报告.docx
- 2026年及未来5年移动空调控制板项目市场数据调查、监测研究报告.docx
- 2026年及未来5年大豆纤维服饰项目市场数据调查、监测研究报告.docx
原创力文档


文档评论(0)