520 likes | 660 Views
网络互连及其产品介绍. 一. 前言 二. 中继器(集线器) 三. 网桥(交换机) 四. 路由器 五. 校园网建设. 一. 前 言. 1.1 计算机网络的分类 1)局域网 ( LAN) 特点:地理范围小 几十米--几十公里 数据传输率高1 Mbps-1000Mbps 误码率低 种类:802.3- Ethernet
E N D
网络互连及其产品介绍 一. 前言 二. 中继器(集线器) 三. 网桥(交换机) 四. 路由器 五.校园网建设
一. 前 言 1.1 计算机网络的分类 1)局域网(LAN) 特点:地理范围小 几十米--几十公里 数据传输率高1Mbps-1000Mbps 误码率低 种类:802.3-Ethernet 802.4-Token-Bus 802.5-Token-Ring FDDI,CDDI,ATM
传输介质:双绞线,同轴电缆,光纤,微波 2)广域网 特点:距离远 几十公里以上 数据传输率300bps-2Mbps-45Mbps….. 种类:X.25--分组交换网 DDN--数字数据网 Frame Relay--帧中继 PSTN--公用电话交换网 1.2. 问题 1) 如何解决在较大的区域内使用LAN的问题 2) 如何解决WAN与LAN的连接 3) 如何解决通讯瓶经及广播风暴 4) 如何根据本单位的实际情况,规划自己的网络
二. 中继器(集线器) 2.1.以太网的三种基本类型 1)10Base-5(粗缆) 协议:802.3 带宽:10Mbps 拓扑:总线 段长:500米 站/段:100 介质:50 欧粗缆 用途:主干网 网卡接口:AUI(15芯) 收发器
2)10Base-2(细缆) 协议:802.3a 带宽:10Mbps 拓扑:总线 段长:185米 站/段:<=32 介质:50欧细缆(RG-58) 用途:小型局域网 网卡接口:BNC 终端匹配器
3)10Base-T(双绞线网) 协议:802.3i 带宽:10Mbps 拓扑:星型(总线) 段长:100米 站/HUB:8,12,16,24,32 介质:双绞线,3类(UTP,STP) 用途:小型局域网 网卡接口:RJ45
2.2 互连需求及方法 1)需求 *增加局域网的用户数 *扩大局域网的覆盖范围 2)互连方法 a.用中继器互连多个网段(物理层) 中继器(Repeater):放大和传送电信号 Repeater
5--4--3 规则: 互连网段数:5(10base-5:2500m,10base-2:925m) 中继器数:4 可以接PC的网段数:3 b.集线器级连(最多三级,覆盖400m) 2.3 集线器产品介绍 1)独立式
端口数:8--24(10M) 主干网口:AUI,BNC,TP,Fiber 用途:小型工作组 管理功能:有(SNMP),无 产品:3com,cisco,Intel,D-link,Accton 2)可堆迭式 端口数:几十---几百个(10Mbps) 主干网口:AUI,BNC,TP,Fiber 用途:大型工作组 管理功能:有,RMON 分段功能
3com Port Switch HUB 40 介绍 *12个或24个RJ-45端口,一个MDI/MDIX 开关(MDIX:每个口内部交叉,直通线) *可堆迭10个 * Port Switch功能:分四个网段 网段间通信用网桥(交换机)互连 HUB的总带宽为40Mbps Switch hub40
*管理功能:RMON *插入模块:UTP,Fiber 其它公司产品:Cisco,D-Link…... 快速以太网集线器:100Mbps, 10/100Mbps 3Com SuperStack II HUB100 Accton EH3012A, EH3012B 3)机箱式HUB(Oncore System Concentrator) *高密度,多功能 17槽机箱:360个Ethernet Ports,或 140个Token Ring, 或 32个FDDI
*容错功能 *管理功能(RMON) *交换功能
三. 网桥(交换机) 3.1. 共享式以太网的问题 特点:共享同一介质,单个冲突域 1)每个站点平均带宽=10Mbps/站点数 2)介质利用率低:20--30% 3)容易引起广播风暴 4)不适宜多媒体应用 3.2. 解决办法 1)快速以太网(Fast Ethernat) a). 100Base-T (与10Base-T具有相同的介质访问 控制方法)
*100Base-TX 5类双绞线 协议:802.3u 带宽:100Mbps 段长:100米 介质:5类UTP *100Base-T4 4对3,4,5类双绞线 *100Base-FX 光纤 b). Gigabit Ethernet (1000Mbps) c). 快速以太网互连规则 *最大长度:双绞线--100米 光纤半双工--412米 光纤全双工--2000米(单模) *在单一中继器拓扑结构中,网络总跨度为 325米。
PC Switch Repeater P c UTP100m 光纤225m *两个中继器之间:5米 2) 网络微分段 a). 网桥(在数据链路层实现网络互连) 功能: 学习功能(自动更新路径表) 过滤功能(过滤同一端口的包) 分割网段(一个冲突域分为多个) Switch UTP100M 100m Repeater PC
10 Mbps A B C D E F 10Mbps 1 Bridge 10Mbps 2 A B C D E F
Port MAC 1 A 1 B 2 D 2 E 2 F 1 C 路径表: A ----C: 过滤 A---- D:转发 A--- C,D---E: 同时传送 多端口网桥: 三个冲突域 总带宽30M 2 1 3
主干 B b). 交换机 交换机实质上是多端口网桥 一个端口是一个网段,可以接一台PC,也可以接一个共享HUB。
Switch • 特点:拓扑结构从总线型变为星型 工作方式从串行变为并行 带宽从10Mbps变为10Mbps x 端口数 可以独占一个端口,永不会发生冲突 不能隔离广播风暴 Server HUB PC
交换机类型 *以太网交换机(10Mbps) *以太网/快速以太网交换机(10/100M,10M) *快速以太网交换机(100M) *千兆位以太网交换机(1000M) *令牌环网交换机 *FDDI交换机 *Ethernet/FDDI交换机 *ATM交换机
交换机产品 生产公司:3Com.Cisco,Intel,Bay,Accton,D-Link…….. 类型:工作组级 部门级 企业级 c.路由器微分段 Router Switch Router Router
3.典型交换机介绍(Link Switch 1000) 1) 端口 *10或24个10Base-T口 MDIX 连接(Midium Dependent Interface -Crossed) (HUB) (Adapter) 内部交叉,接设备用直通线 1 IRD+ ---------1 OTD+ 3,4,5类UTP,100米 2 IRD- --------- 2 OTD- 3 OTD+ -------- 3 IRD+ 6 OTD- --------- 6 IRD- * 一个100Base-TX口(MDIX) 5 类UTP,100米 *插入模块---连主干网 100Mbps, RJ-45或光纤
*主干网口:可指定任一口 用途:连主干网(每个VLAN需指定一个主干网口) 功能:Switch收到的帧,如目的地址未知(不在地址表 中),则送入该端口。 2)与桥接的区别 比较项目 桥接 Switch1000 地址学习 所有端口 除主干网口以外的所有端口 转发模式 存储转发 存储转发 ,快速转发,智能转发 无碎包转发 包缓冲区满时 丢失其它包 请求智能流量控制,拟制源端发送 目的地址未知时 送所有端口 只送主干网口 数据库容量 4000地址 500地址 生成树 支持 可选 (Spanning Tree)
非 主 干 网 口 3)数据包转发 数据包源端口 目的地址 处理方法 任一端口(单址) 未知 转发到主干网口 任一端口(单址) 与源地址相同 过滤 任一端口(单址) 主干口外的口 转发到指定端口 任一端口(多址 不提供目的地址 转发到源端口所在 /广播包) VLAN的所有端口 主干网口(单址) 未知 过滤 主干网口(单址) 数据库中的地址 转发到目的端口 主干网口(多址 不提供目的地址 转发到指定VLAN的 /广播包) 所有端口 主干网口
4)Switch 的配置与管理 a. 连接:*控制台接终端:8位,无校验,一个停止位,波特率:自动 *网络连接:telnet 166.111.5.250 *通过SNMP管理软件 b. 登录: monitor 默认口令:monitor 只能看,不能修改 manager manager 能修改运行参数 security security 能修改所有管理参数 c. Switch Management Setup:设置IP地址、路由器及子网屏蔽码 d. 交换机设置 * 转发方式:快速转发、存储转发、无碎包转发和智能转发 *PACE:禁止/允许优先访问控制 *VLAN配置方式:按端口划分 手工,自动(按VLAN服务器数据库的要求) *主干网口设置 e.交换机数据库(SDB)设置 *数据库格式
Port MAC Address Permanent 10 08004e0849d1 No 数据库容量:500个MAC 10 00802aa345f3 No 三种类型:有时限(30m-277h) 10 0385an456q23 No 无时限(关机删除) 永久项 *数据库中加入MAC的方法: 学习方式;当某端口有一台机器开机,检测到MAC,记入数据库 手工方式: f.设置可恢复连接 主连接:网络正常运行时使用 后备连接:主连接故障时使用 主连接 后备连接:自动 后备连接 主连接:手动设置 主 后备
5)VLAN (虚局域网) a. 定义: 一组与位置和拓扑结构无关的设备,他们之间可以象在同一物理LAN一样通讯.这就意味着LAN段不受物理连接的硬件限制.而可以按使用的软件灵活分组. 如: 按组织结构分组, 按应用分组. VLAN 在逻辑上等价于广播域. 在同一VLAN内,站点间可以任意通讯. b. VLAN的优点 *) 在IP 网上设备可以改变或移动 *) 有助于控制广播流量(限定在同一VLAN内). *) 提供附加的安全性.VLAN间的站点通讯,要经过路由器. *)隔离作用。一个VLAN没有和路由器相连,此VLAN被隔离。
c. 解决广播风暴的办法 *)对S1000,S3000设广播风暴控制,达到一定比例时断开,但不能完全隔离. *)设路由器将大的子网分成若干小子网. *) 使用VLAN技术,能容易的解决广播风暴. d. VLAN 的种类: *) 基于端口的VLAN 特点: 1) 一个端口支持(并只属于)一个VLAN 2) 设置方便 3) 一个PC从一个VLAN移到另一个VLAN,并希望仍 属于以前的VLAN,要重新设置. 4) VLAN间通讯要用路由器.
*) 基于MAC的VLAN 1) 按PC的网卡地址分VLAN ,一个VLAN 有一个MAC表. 2) 每台机器只属于一个VLAN. 3) 机器移动不用重新设置. 4) VLAN间通讯要用路由器. *) 基于第三层的VLAN(按IP地址分配的VLAN) 1) 将类似路由功能引入VLAN. 2) 允许一台机器属于多个VLAN. 3)可以按传输协议划分VLAN. *) 基于策略VLAN 1) 不同的VLAN可选用不同的方法,如: VLAN1按IP, VLAN2按MAC,
6)SWITCH 1000 的VLAN 功能. 1) SWITCH 1000支持的VLAN由一组交换端口组成,每个端口只属于一个VLAN. SWITCH 1000 支持16个VLAN . 2) SWITCH 1000 默认的VLAN是VLAN1. 有如下特性: *) 包括全部端口. *) 只有VLAN1 允许通过SNMP访问交换机中的管理代理. 3)如果VLAN通过BACKBONE PORT(主干口)和路由器相连,此主干口有以下特性: #)这个口收到的地址不存入SWITCH数据库。 #)未知地址都转发到主干口。 4)SWITCH之间VLAN的连接 以两个SWITCH为例 *)设置VLAN段,如VLAN1、VLAN2
*)服务器的连接,如放在26口。 *)设置VLT(VLAN干线)口。 *)设置主干口连到路由器上。 1 6 7 12 26口 对于一个端口有三种设定: *)属于哪个VLAN。 VLT *)是否为主干网口。 *)是否为VLT口 7) SWITCH1000的统计信息 7.1)综合统计信息 列出每个端口当前接受和发送数据信息.每2秒修改一次.收发超过4.2BILLION(109) 时,从0开始. 每个端口可显示的统计信息: *) 接受的桢数 *)发送的桢数. *) 转发的桢数 server1 server2 ROUTER
*) 过滤的桢数. *) 接受的多点/广播祯. *) 发送的多点/广播祯. *) 出错的数量 . 7.2) 端口统计信息 *) 带宽利用率. *) 转发祯的比例(占接受祯) *) 广播祯占用的带宽. *) 出错祯比例. *) 端口流量统计: 接受,发送,多点发送,广播,碰撞,碎包,转发,过滤,包长度统计.
4. 路由器 4.1 路由器的特点与功能 4.11 路由器与中继器和 网桥的差别: 中继器: 信号放大,延长 电缆的有效连接长度 网桥:在链路层实现互联的 存储转发设备.对从一个 网段接受的完整数据祯, 进行必要的比较和验证,决定丢 弃或转发.不进行路由选择. 路由器: 网间网发生在网络层实现的功能相对复杂.如:路由 选择,错误检测,多路重发,隔离广播信息,控制阻塞等.是 实现局域网和广域网互联的关键设备.
4.2 路由器的特点: *) 不同网间存储转发分组 *) 可以连接不同类型的网络. *) 隔离网段间不必要的流向. *) 有各种控制功能.如:安全(放火墙),路由,管理控制. 4.3 路由器主要性能: 1) 支持多种网络类型: 以太网,快速以太网,令牌网,FDDI, CDDI, ATM交换网,X.25,PSTN,ISDN,DDN,祯中继等. 2) 支持多种网络协议: TCP/IP,NOVELL/IPX,DECnet, IBM SNA等. 3) 维护升级方便.增减模块容易.
4.4 路由器的类型 4.4.1 CISCO的系列产品: 1) 模块式路由器(机箱) CISCO7505, 7507, 7513下划线表示可插入模块数 CISCO 7000, 7010 插入5,3个模块数 CISCO 4000, 4500 , 可插入3个模块 模块支持的介质 Fast Ethernet-------100MBPS Ethernet(AUI)------10MBPS Token Ring---------4/16Mbps FDDI----------------100Mbps ATM-----------------34,45,100,155,622MBPS
串口---------- RS232,449,V.35,V.21,E1, ISDN----------线路交换 或分组交换(综合业务数字网) 2) 固定配置路由器 CISCO 2500系列 CISCO 2501----- 1个Ethernet , 2串口 CISCO 2502----- 1个TOKEN RING , 2串口 CISCO 2503----- 1个Ethernet , 2串口,1个ISDN BR1 CISCO 2505----- 8个Ethernet UTP HUB口, 2串口 双LAN ROUTER Ethernet CISCO 2513----- 1个Ethernet , 1 Token ring ,2串口 CISCO 2514----- 2个Ethernet , 2串口 250X X.25
3) Access Server (访问服务器) CISCO 2509--- 1个Ethernet , 2串口(同步),8个异步串口 CISCO 2511--- 1个Ethernet , 2串口(同步),16个异步串口 CISCO 2512--- 1个Token ring , 2串口(同步),16个异步串口 CISCO 4000 系列. (模块式路由器) 可支持三个模块,类型如下: *) Ethernet : 1,2或6个端口 *) TOKEN RING : 1或2个端口 *) FDDI : 多模光纤, 1个端口 *) 异步串口: 2或4个口(电话拨号) *) ATM : 1个多模或单模 *) ISDN BRI: 4或8个口(BRI 基本速率,64KBPS)
AS5100: 机箱式, 17个槽,可插入16个模块 支持: thernet , 同步串口, 异步串口 最大异步串口数:48 4.4.2 3COM 路由器 机箱式: NET BUILDER II Bridrge/ROUTERS 有4槽,8槽 和8个扩展槽 PORTS: 48个LAN ,或24个WAN. WAN接口: V.35,RS-232,RS499, RS530,X.21,X.25 协议: TCP/IP , IPX, DECnet, Apple Talk 模块类型: 6口 10Base-t 6口 10Base-FL 1口 100Base-tx
1口 100Base-FX TOKEN RING FDDI WAN 4.5 路由器的典型应用 LAN 4.5.1 局域网和广域网的互联 *) 校园网与广域网互联 两个同步串口接X.25和DDN 应有一个异步串口,可做DDR 路由.(DDR:Dial-On-Demand routing) 用拨号线代替DDN 专线做路由器,节省广域网开支. CISCO路由器DDR适用于同步,异步串口和ISDN BRI接口 HUB router modem X.25 PSDN PC MODEM
建立一个DDR连接通常经过以下几步: *) 确定达到目标地址的路由 *) 确定达到目标地址的DDR接口 *) 检查DDR接口 *) 确定数据包是感兴趣,还是不感兴趣 不感兴趣----连接未建立---------丢弃 不感兴趣----连接已建立---------发送 感兴趣 ----连接未建立---------建立连接 感兴趣 ----连接已建立---------发送 4.5.2 广域网(WAN)中我国常用的通讯方式 *) 介用电话交换网-----PSTN 点对点. 异步MODEM,300BPS--56K BPS 协议: SLIP, PPP
*) 公共分组交换网PSDN(X.25) 9.6KBPS----64KBPS----256K---2M BPS 入网方式: 同步MODEM. 协议: X.25 ,用户有10位地址码 *) 综合业务数据网ISDN 分两类速率接口 BRI :基本速率接口(2B+D) 64K+16K BPS PRI: 主速率接口(23B+D 或30B+D) 2.048M+64K BPS 应有ISDN适配器(网卡) *) 数字数据网DDN 点对点,速率2M(E1)-----33M(E3)----150M BPS 同步和异步, 基带MODEM 4.5.3 LAN和LAN的互联 目的: 连接不同类型的局域网,FDDI ,ETHERNET,TOKEN RING
将网络分成独立的广播域,隔离广播风暴 网络安全,限制网络故障在一个子网内 S ROUTER S S S R R FDDI FDDI SWITCH ROUTER R R ROUTER S S S S SWITCH
5.校园网建设 5.1 校园网的应用 5.1.1 网络资源共享 5.1.2 CAI和远程教学 5.1.3 学校的管理信息系统,提高效率 5.1.4 办公自动化 5.1.5 图书情报检索系统 5.1.6 提供各种Internet 服务 *) 电子邮件 *) 文件传输 *) 远程登录(TELNET) *) BBS 5.2 组织结构和建设原则
5.2.1 组织结构 *) 应有校园网管理委员会 *) 有技术和建设实施负责部门 5.2.2 建设原则 1) 统一规划,分布实施,制定明确近期目标 2) 结构化设计,结构化布线 目的: 便于维护管理 便于升级 便于扩充 特征: *) 有层次,有结构. 层次应和学校的组织层次相对应
R INERNET 校级 (主干网) switch SERVER 系级(中速) switch switch server S.v 室级(低速) HUB pc pc SWITCH INTERNET 第一层:FDDI 第二层:各系,处 第三层:室,组 FDDI R R R R 系级 S S S S
*) 按客户机/服务器的体系结构建立各层网络应用 *) 网络应具有升级,更新和扩展的随时性和平滑性 3) 坚持先进性,开放性和标准化,事实求实的尽量采用先 进成熟技术 *) 根据不同应用选用不同的技术 *) 技术上先进,成熟. 4) 强调应用,管理和服务 5.3 校园网工程建设内容与技术 5.3.1 建设内容 *) 骨干网 *) 工作组网(建筑物内) *) 远程办公室 *) 远程个人入网
*) 广域网连接 *) 骨干服务器的定位与设计 (DNS,WWW,EMAIL,等) 5.3.2 相关技术 *) 通讯线路: 双绞线: UTP 3,5类 同轴电缆: 粗,细 光纤: 单摸 10KM 多模 2KM 微波: *) 通讯协议 802.X , FDDI , ATM (TCP/IP IPX) *) 互联方式 中继器 网桥
交换机 路由器 *) 拓扑结构 总线 环形 星形 *) 网管(SNMP 简单网管协议) *) 对外连网 5.4 校园网方案 交换快速以太网
LINKSWITCH 3000 FX 100Base Fx--5 100Base tx--1 ST ST 光纤 双绞线 ST ST RJ45 Linkswitch1000 LINKSWITCH1000 LINKSWITCH1000 100BaseTX-2 10BaseT--24 P6/200 P6/200 SUN M R PSTN DDN X.25
5.5 园区网方案分析 1. 中国石化信息所综合信息网 INTERNET SUN SUN 10 终端服务器 7505 PSTN 10 10 10 VAX 2511 10 VAX 100 100 100 1700 1700 1700 1700 S V PC PC PC S V PC PC PC PC