- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
医院虚拟网的设计与实现
随着科学技术的快速发展,虚拟网络(vlan)技术逐渐被人们接受。 虚拟网技术的出现与局域网交换技术密切相关。局域网交换技术使用户抛弃了传统的路由器,并在很大程度上代替了人们早已熟知的共享型介质。而虚拟网则改变了传统的工作模型,改变了人们的安全、组织观念,使我们得到更方便的管理和更严密的安全。
VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。
1 楼间交换设备的对接
改造前中心交换机为Cisco 4006,没有购置第3层管理引擎,作为第2层交换机使用。整个网络地理位置分布有烧伤楼、杏林楼、康复楼、门诊楼、中心楼、外科楼、老科教楼、传染科、高压氧仓等几栋楼,由多模光纤(传染楼为单模),接入到中心机房的Cisco4006上,门诊楼、外科楼和中心楼为Cisco3500交换机,下接Cisco29系列或Dlink3226系列交换机,有些楼幢还使用较早的3Com1000或610交换机和Intel4系列交换机。工作站有1 000多台,底层交换机200台左右。
2 分散虚拟网络的重要性
2.1 vla和网络划分
西南医院虚拟网划分前的网络是一个工作站众多的平滑网络,广播风暴特别严重,风暴率达75%左右,带宽利用率极低,资源浪费严重。VLAN能将全网络划为几个、几十个逻辑广播域,限制了广播范围,抑制了广播风暴的发生;同时,传送于网络间的无效数据减少,节约了带宽,减轻了交换机的负担,有效利用了资源。
2.2 网络负载日趋严重
病毒传播相当严重,安全性得不到保障,网络数据越来越多,整个网络负载日趋严重。划分VLAN能限制不同用户的访问,控制广播组的大小和位置,并能锁定某台设备的MAC地址,确保网络的安全性。
2.3 简化网络连接管理
网络管理员能借助于VLAN技术轻松管理整个网络,建立远程的虚网,其成员就像在本地使用局域网一样,非常方便。
3 网络划分方案
3.1 中心模式中心网络
中心交换机较老,能力也不强,又没有第3层管理引擎,要划虚拟网络只有重新购买第三层管理引擎或更换交换机。由于Cisco4006是5年前的产品,相对能力较弱,而且第3层引擎价格较高,重新购买引擎极不实用。经过几次研讨,最后决定使用转发速度快、交换能力强的Extreme6808 三层交换机作为中心交换机。在用户较多流量较大的外科楼、内科楼、门诊楼采用Extreme4808三层交换机作分中心交换机,接入层全部采用带光纤口的联想2924G可网管交换机,汇聚层交换机采用联想2924G和以前的Dlink3226交换机,3Com系列和Intel系列交换机已先行更换。
3.2 设置多层交换引擎
三层交换机是带有三层路由功能的二层交换机,是交换机和路由器的有机结合,并不是简单地把路由设备的硬件及软件叠加在局域网交换机上。三层交换机通过MAC地址表进行快速交换,如目的地址与源地址在同一子网内,则进行二层的转发;如目的地址与源地址不在同一子网内,则发送给缺省网关地址解析包,如果三层交换引擎在以前的通信过程中已知目标地址的MAC地址,则向源地址回复目标地址的MAC地址,否则三层交换机根据路由信息向目标地址广播一个ARP请求,目标地址得到此ARP请求后向三层交换机回复其MAC地址,三层交换机保存此地址并回复给源地址,同时将目标地址的MAC地址发送到二层交换引擎的MAC地址表中,以后源地址向目标地址发送的数据包便全部交由二层交换处理。由于仅在路由过程中才需三层处理,绝大部分时间数据都通过二层交换转发,因此三层交换机的速度很快,很接近二层交换机的速度,从而在第三层实现了数据包的高速转发。而使用路由器则会对每一IP地址进行判断解析,每一次交换都要经过路由,从而降低了效率,不适用于交换频繁的局域网。
3.3 虚拟网络的四种基本分类
端口划分、MAC地址划分、IP划分、基于网络层协议划分VLAN。
3.3.1 虚拟网络财务用户
这是比较实际的划分方式,这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚拟电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的交换机。优点是划分方便,一目了然,不易出错。在定义VLAN成员时非常简单,只要将其成员所在的所有端口都定义为相应的VLAN组即可,且适合于任何大小的网络;缺点是适用于结构比较单一的网络,对于比较复杂的网络状况就有些吃力,假如某用户离开了原来的端口,到了一个新交换机的端口,就必须重新定义。
3.3.2 基于
您可能关注的文档
- 15世纪欧洲绘画中的光与光.docx
- znozns异质结构的制备及其光降解罗丹明brhb的光催化性能.docx
- 《太平借阅疾病部》外科诊治探析.docx
- 《学没有》杨幂《学不是》的艺术突围.docx
- 《总目》中的儿童尿液浅析.docx
- 《西夏志略》传本的比较研究.docx
- 《雪山水图》与宋明画风.docx
- 一种多根钻杆钻柱中的纵波传输特性分析.docx
- 一种新型花状银微纳米结构的制备与表征.docx
- 三网融合2010年中国经济的重要突破.docx
- 隆重推出全球贸易环境变化分析及应对策略报告.docx
- 中国配电自动化(DA)市场运行动态及投资价值评估研究报告.docx
- 能源装备行业市场供需分析及投资评估布局规划研究报告.docx
- 纳米材料制造行业市场供需分析及长期发展投资规划报告.docx
- 智能假肢功能检测标准与发展趋势报告.docx
- 儿童神经反馈训练系统的技术迭代与家庭医疗设备市场竞争格局.docx
- 2025-2030中国商业航天发射服务市场化进程及国际合作前景分析.docx
- 跨境电商物流体系优化分析及多式联运与海外仓建设规划.docx
- 咖啡加工业主营业务市场运营分析及商业创新前景与区域规划研究.docx
- 2025-2030土耳其基建项目融资模式与中资企业参与路径报告.docx
最近下载
- 光伏安装安全培训课件.pptx VIP
- (正式版)SH-T 3232-2024 石油化工建(构)筑物防腐蚀设计规范.pdf VIP
- 合肥华南城汽车产业市场工作汇报.ppt VIP
- 统编版八年级上册道德与法治12-1八上道法认识国家安全2025 课件.pptx VIP
- 运输组织学(重庆交通大学)试卷集锦.docx VIP
- 中等职业学校高一年级钳工工艺与技能训练实训教案.doc VIP
- 小学信息技术教学中渗透心理健康教育.pptx VIP
- 福建省福州市2022-2023学年二年级下学期语文期末试卷(含答案).docx VIP
- 复习题-过程装备成套技术复习.doc VIP
- DB61_T 2084-2025 农村水电站标识标志标线设置及设备着色规范.pdf VIP
原创力文档


文档评论(0)