网络优化扩展方案
在早期局域网建设中,很多公司都使用了HUB组网。这种组网方式部署灵活,成本低廉,但这种网络结构早已不能满足如今网络快速、安全、可管理的要求了。该厂销售科的十几个客户端分享了一个十兆的上行链路接口,根本无法满足需求。由于连在集线器上的所有工作站均争用同一个上行总线,处于同一冲突域内,所以站点数目太多,容易形成广播风暴。因此,改善该厂的网络状况用交换机替代HUB势在必行,利用交换机可解决设备的带宽和站点数限制。
根据该厂不同的职能部门划分不同的子网,用可管理的交换机来管理VLAN,各个职能部门之间互相独立,易于根据不同的需要赋权管理。另外,划分子网能够提高网络的性能,减少网络拥塞。在对该厂划分VLAN时,笔者在动态VLAN和静态VLAN之间进行分析权衡,决定采用基于端口的静态VLAN实施方案。为了集中有效管理,建议厂家采购一台思科交换机,其他设备不变,利用这台交换机对业务部门进行网络改造。
实施步骤
该厂有财务科、人事科、销售科等6个部门。按照不同的业务部门分成六个子网。由于部门之间相互访问的网络流量是最大的,因此按照前期VLAN划分的初步设想,将同一部门的计算机都尽量接入同一个不可管理的交换机,然后将这些交换机级联到新购置的交换机上。
在特权配置模式下配置VLAN
Switch# configure terminal
Switch(config)# vlan vlan-id
Switch(config-vlan)# name vlan-name
Switch(config-vlan)# mtu mtu-size
Switch(config-vlan)# end
Switch#show vlan {name vlan-name | id vlan-id}
Switch#copy running-config startup config
将端口指定到特定的VLAN中
Switch#configure terminal
Switch(config)#interface interface-id
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan vlan-id
Switch(config-if)#end
Switch#show running-config interface interface-id
Switch#show interfaces interface-id switchport
Switch#copy running-config startup-config

