下载中心 | 网站地图 | 站内搜索 | 加入收藏

安恒公司 / 技术文章 / 网络管理与网络测试 / 网络测试 / VLAN技术 与 VLAN的网络管理、测试

2002-02-25   阅:    下页:
VLAN技术 与 VLAN的网络管理、测试

VLAN技术 与 VLAN的网络管理、测试 

  过去常常在网络里使用路由器和集线器,而现在很多网络使用交换机,怎样面对路由网络和交换技术的挑战吗?
  目前,交换机在网络市场上占据了主导地位,其中原因是:**是交换机性价比高,其次是结构灵活,可以随着未来应用的变化而灵活配置。

  数字*能说明问题。在有*个100Mbps上行链路的交换机里,每个10Mbps受控交换机端口的成本为100美元。路由选择技术并不真正按给每个端口分配*个用户的方式来分段网络,每个路由器端口的成本至少是交换机端口的三四倍,因而管理负担大得惊人。尽管用路由器分段的网络只有TCP/IP通信量,但由于成本高,性能不高,子网太多,并且配置工作量大,所以很快就行不通了。   相比而言,交换机和集线器*样,是即插即用设备。目前正在出现具有“自学”功能的路由选择设备,采用所支持的协议自动配置端口。

  在缺省情况下,纯交换网络是平面网络。如果每个节点都有自己的交换端口,网络就很难发生争用情况,即入站通信量与节点的出站通信量发生资源争用,反之亦然。相比而言,在传统的共享网段或者环里,每个节点的吞吐量随着节点的增多而下降,例如有25个节点的10BaseT网络只能给每个节点平均提供400Kbps带宽,而有专业交换端口的节点却拥有10Mbps吞吐量。

  *般被节点用于做广告或者寻找目前未知的广播技术可大大提供这种网络的吞吐量,而通常的单址广播帧只能广播到*个目的地节点和中间交换端口。自从网桥流行的那*天起,我们就知道我们实际上并不希望有数千个节点的广播域,因为广播风暴无法预测且难以控制。

  把平面网络变成较小的广播域,无异于使交换网络变成*种丰富多彩的调色板。与其用路由器定义任意大小的子网,倒不如用交换机建立VLAN

VLAN的管理

  VLAN与交换网络密不可分,但实施VLAN要重新定义管理环境。VLAN定义的逻辑域涉及网络里的可能视图,因而网络管理平台可显示IP图像,有时还会显示基于IPX的图像。如果部署VLAN,其拓扑可能与上述视图不匹配。当VLAN部署完毕之后,你很可能对根据逐个VLAN监视通信量并生成警报这*点感兴趣。

  在目前,大多数基于交换机的VLAN是专用的。IEEE 802.1P委员会开发出*种多址广播标准,使VLAN成员可以在取消VLAN广播抑制任务的情况下通信。在可互操作的软件和硬件里实现上述标准之前,VLAN配置仍将要求维护单*供应商交换机环境。


即使在单*供应商VLAN里,网络管理也是*种挑战,例如检查VLAN对话要求管理软件处理的统计信息不同于检查常见的LAN或IP子网对话:RMON MIB和RMON-2 MIB分别提供确定LAN和子网信息的框架,而VLAN配置必须定义自己的MIB,或者配置如何根据其他MIB获得上述信息。此外,为了提供连贯的VLAN行为特性图,管理软件要收集并合并来自多个RMON检测器的数据。

  如果上述问题很严重,就要考虑捕捉多交换机VALN数据的地方只限于中间交换机链路或者主干网。在大型网络里,主干几乎都在100Mbps以上,高速控制器的部署与常见VLAN*样,而且成本很高。

VLAN的配置

  如果根据交换机端口定义VLAN,通常很容易用某种拖放软件把*个或多个用户分配到特定的VLAN。在非交换环境里,移动、添加或更改操作很麻烦,有可能要改动接线板上的跳线充*个集线器端口移动到另*个端口。然而,改动VLAN分配仍然要靠人工进行:在大型网络里,这样做很费时,因而很多联网供应商鼓吹采用VLAN可以简化移动、添加和更改操作。

  基于MAC地址的VLAN分配方案确实可使某些移动、添加和更改操作自动化。如果用户根据MAC地址被分配到*VLAN或多个VLAN,他们的计算机可以连接交换网络的任何*个端口,所有通信量均能正确无误地到达目的地。显然,管理员要进行VLAN初始分配,但用户移动到不同的物理连接不需要在管理控制台进行人工干预;例如有很多移动用户的站,他们并非总是连接同*端口――或许因为办公室都是临时性的,采用基于MAC地址的VLAN可避免很多麻烦。


传统的Layer3技术怎么样呢?这里离开VLAN*近的是IP子网:每个子网需要*个路由器端口,因为通信量只能通过*个路由器从*个子网移动到另*个子网。由于IP32位地址提供的地址空间很有限,所以很难分配子网地址,还有看你是否熟悉二进制算法。因此,在IP网络里执行移动、添加和更改操作很困难,速度慢,容易出错,而且费用大。另外,在公司更换ISP或者采用新安全策略时,可能有必要重新编号网络,这对于大型网络来说是无法想像的。

  实际上,如果有人采用现有的有子网的路由IP网络,并根据IP地址访问任意VLAN成员,路由器就可能会被不必要的通信量淹没。

  如果很多子网里都有VALN成员,常用的VLAN广播必须通过路由器才能达到所有成员。此外,糟糕的是广域链路会生成额外广播通信量;有WAN连接服务的VLAN成员数通常应该保持在*低水平。实际上,基于Layer3地址的VLAN成员值有可能在增强和修改现有子网分布方面很有用,例如可通过*个全子网给VLAN添加两个新节点,或者可用两个子网组成*VLAN而无须重新编号。

  Cabletron的SecureFast Virtual Networking Layer3交换技术采用路由服务器模型而不是传统的路由选择模型。第*个信息包传送到路由服务器进行常规路由计算,但交换机能记忆路径,因而后续信息包可在Layer2交换,而无须查对路由表。由于有了基于纯Layer3地址的VLAN,所以IP地址可以作为通用网络ID,允许任何人连接任何数据链路,从而获得全网络访问,大大简化移动、添加和更改任务。

  但是,还有其他方法解决IP子网引起的管理问题。DHCP(动态主机配置协议)已经在连接时给用户分配地址的其他技术,都可用于解决上述问题。


VLAN的测试

  传统上,共享介质如Ethernet冲突网段或者令牌环,已经成为网络管理的*别单元,连接网段或环任何地方的协议分析仪都可捕捉所以节点自己发生的所有对话。集线器的SNMP代理捕捉整个网段通信量,错误和广播统计信息。RMON检测器(*种网络监视器或手持式故障排除设备)可检测共享介质发生的所有重大事件。这些设备提供测试手段即基本数据捕捉作业,旨在有效管理网络。

  交换网络必须装备类似的工具。网络数或者环数成倍增加,因而必备的设备也相应地成倍增加。对于老式10BaseT来说,大多数独立RMON检测器的价格比较昂贵。

  同时,任何网段的通信量都可能只有*个源和*个目的地,使问题分析变得很困难。即使是很简单的问题,如观察广播是否正确无误地传送到VLAN成员,而不传送到其他节点,也要把协议分析仪和*个三端口中继器连接到VLAN的每个网段上。

  但情况并非很糟糕。常用的连接部件如NIC,连接器,电缆和端口可用以前的方法测试,它们并不受交换结构的影响。服务器,路由器,打印机和工作站发生的问题可能会很难解决。如何路由器采用NetBIOS桥结VLAN不当,可以从VLAN里的任何*个节点诊断出来。其他问题如冲突,应该可以消除掉,因为介质不再是共享介质,或者共享程度不象以前那么高。

  针对交换网络测试设备不足的问题,交换机供应商做了很多工作。很多交换机都可配置*个监视端口,以便连接协议分析仪或者其他监视器。在有的交换机里,可以配置监视端口检查任何两个端口之间的通信量。在少数基于底板的交换机里,监视端口可用于捕捉交换机传送的所有通信量。这些监视工作可以通过神奇的电子技术来实现,而不影响交换机的性能,如果你的交换机没有监视端口,并且每个端口都没有RMON,就不能执行监视作业,即使可以执行也很难且代价昂贵。因此购买交换机必须考虑它有没有监视端口。

  另外,很多交换机供应商还为每个端口配备了RMON代理。如果基本的交换机硬件没有集成RMON设备,它不会削弱系统的总体性能。

结束语

  大供应商旨在支持基于端口、MAC地址和Layer3地址建立VLAN。也有*种说法是支持基于应用的VLAN成员,从而压缩视频或音频数据流的多址广播支持。当VLAN定义很丰富而且灵活的时候,其他令人感兴趣的管理服务才可能走向成熟。特别地,管理员再也不必为了建立VLAN成员而把*个图标拖到*个映象上去,VLAN可采用策略管理动态定义。

  随着可动态定义的VLAN产品和方案的推出和实施,配置和管理网络节点所面对的挑战也将发生根本性的转变。对于陷于沉重管理事务的管理员来说,VLAN似乎并不能改变他们的窘境,因为他们必须忘却某些基于路由器的联网原理。但无论如何,每个管理员都将要面对交换式网络,而VLAN是实现商业目标的重要工具。


 

下页:   

相关文章
WLAN网络测试之布线测试 - 12-11-22 - 阅读: 342437
IPv6时代选用什么样的网络测试仪 - 11-02-10 - 阅读: 203758
EtherScope II系列网络通V5版本发布,再次提升网络管理的能力 - 10-11-01 - 阅读: 212817
安恒公司网络测试事业部经销商培训会火热进行 - 10-08-13 - 阅读: 268969
OptiView网络综合分析仪查找网络反应慢的视频 - 10-08-11 - 阅读: 225924
OptiView网络综合分析仪软件升*,版本6.0包含clearsight - 10-07-06 - 阅读: 215142
网络健康检测服务介绍,安恒网络测试服务中心 - 10-06-01 - 阅读: 391152
安恒公司为某大学宿舍进行无线网络测试 - 10-04-21 - 阅读: 375777
OptiView Series II 金牌服务(GLD-OPVS2)退市通告 - 10-02-25 - 阅读: 210550
OptiView v5.4版本软件的新功能 - 10-02-25 - 阅读: 201118
如何将OptiView Series II 产品升*到OptiView Series III ? - 10-02-25 - 阅读: 207243
OptiView III的防病毒能力(OPVS3-GIG,OPVS3-GIG/W,OPVS3-GIG/S,OPVS3-GIG/PSVS) - 10-02-25 - 阅读: 206762
OptiView应用程序故障排除专家选件OPVS3-ATE - 10-02-07 - 阅读: 207916
福禄克TAP分路器解决方案,网络测试的常用接入方法 - 10-02-03 - 阅读: 206465
安恒公司网络测试事业部2010年团队建设活动 - 10-01-31 - 阅读: 230907
艾尔麦无线网络测试仪中“AirWISE”是什么? - 10-01-28 - 阅读: 201386
简述FLUKE Optiview与EtherScope的Discovery功能的区别 - 10-01-18 - 阅读: 217568
关于FLUKE OptiView网络分析仪常见技术问题汇总 - 10-01-07 - 阅读: 195994
网络测试仪接入网络分析数据的方式比较,TAP与HUB - 10-01-05 - 阅读: 193838
FLUKE OptiView PE协议分析仪专家软件对服务器连通性故障进行诊断的实战案例 - 09-10-22 - 阅读: 202924
相关产品
OptiView NetFlow Tracker - 12-12-11 - 阅读: 1124995
OptiViewXG 网络分析平板电脑 - 11-06-21 - 阅读: 844674
OptiView III INA第三代集成式网络分析仪,OPVS3-GIG/PSVS - 07-01-30 - 阅读: 1321173
NetTool II 二代在线型网络测试仪(NetTool Series II Inline Network Tester) - 06-11-01 - 阅读: 1393162
手持式无线网测试仪ES-WLAN网络通无线网络测试仪 - 05-10-25 - 阅读: 1062582
OptiView DS3/E3广域网分析仪OPV-WAN/DS3E3 - 05-04-04 - 阅读: 1623910
怎样选择福禄克手持式网络测试仪-Fluke选购指南 - 03-12-01 - 阅读: 633809
LinkRunner链路通|Fluke掌上型网络测试仪LinkRunner Kit - 04-12-16 - 阅读: 1654238
ES网络通EtherScope千兆网络分析仪|Fluke便携式网络测试仪ES-LAN - 01-10-23 - 阅读: 2103482
OptiView II INA集成式网络分析仪OPVS2-GIG/PSVS, OPVS2-PRO - 05-10-22 - 阅读: 1750641
NetTool网络万用表|掌上型网络测试仪NT-PRO|VoIP选件 - 05-10-21 - 阅读: 1727910
OptiView PE协议分析专家软件 协议分析仪OPV-PE/PLUS - 04-04-29 - 阅读: 1621500
OptiView Console 控制台软件(网络管理系统)OVC - 04-04-27 - 阅读: 1471400
OptiView OC3/OC12广域网分析仪OPV-WAN/OC3-OC12 - 04-04-30 - 阅读: 1632670
OptiView LA链路分析仪(协议分析仪)OptiView Link Analyzer|OPV-LA/HD - 04-04-28 - 阅读: 1687115
OptiView T1/E1广域网分析仪OPV-WAN/T1E1 - 04-06-15 - 阅读: 1680075
手持式网络测试仪方案, Fluke, 福禄克网络测试仪 - 03-12-31 - 阅读: 689785
OptiView INA集成式网络分析仪OPV-GIG,OPV-PRO - 02-10-22 - 阅读: 1423616

Email给朋友 打印本文
版权所有·安恒公司 Copyright © 2004   honeypot.anheng.com.cn   All Rights Reserved    
北京市海淀区*体南路9号 主语国际商务中心4号楼8层 (邮编100048) 电话:010-88018877