熱點推薦:
您现在的位置: 電腦知識網 >> 網絡技術 >> 正文

利用VLAN實現網絡性能優化

2022-06-13   來源: 網絡技術 

  利用VLAN實現網絡性能優化
  本文所討論的環境為鹽城師范學院當前實施的校園網以一台Cisco Catalyst 交換機為核心由Cisco Catalyst 和Cisco Catalyst 為各建築物接人交換機構成的園區網絡實施當中結合該網絡的應用需求和現有設備的特點利用VTP Do一mainVTP TrunkEther Channel合理實現了基於VLAN技術的邏輯網絡並利用VTP 裁剪STP等設置對該網絡做了進一步的優化最後對實施中VLAN數目過多引起的問題提出了解決方案
  VLAN的規劃及具體操作
  基於交換機的虛擬局域網能夠為校園網解決沖突域廣播域帶寬及管理問題VLAN的劃分可以根據網絡用戶的位置作用部門或者根據網絡用戶所使用的應用程序和協議來進行分組首先限制沖突和廣播是必須要解決的問題一個廣播域中允許每秒發送的廣播信息包(BPPS)數目為~由此估算一般認為每個廣播域的節點不應超過因此每個VLAN中節點的數目應該小於在網絡中運行的某些特殊應用軟件要依賴於廣播來實現所以實際劃分中還要根據某個范圍內網絡應用與通訊流量的特點來縮小這個數目比如在實施當中我校的一些機房使用了多媒體教學管理軟件這種軟件要利用廣播在某個局域網中來實現對於這些機房必須劃分為各自獨立的VLAN才能不互相干擾保證軟件的正常運行再有為了便於管理和安全依據用戶的類別與部門來劃分是實施當中考慮的另一重要因素學校的二級單位比較多有各個行政管理部門各院系部院系中又有教學辦公和學生機房之分這些部門都希望是獨立的廣播域
  綜合考慮上述因素我們主要依據部門並作適當歸類將校園網絡劃分為個VLAN同時為每個VLAN分配一個相應的IP子網摘錄如表
  
 

  在劃分中VLANI為所有交換機的管理VLAN並將其分配保留IP地址可以僅在內部管理;對於規模大的部門如物理系分別將其行政辦公網絡服務器利用多媒體教學軟件的教學機房置於不同的VLAN在IP子網的分配中充分利用可變子網掩碼(VLSM)可以根據各VLAN中節點的數目高效利用IP地址減少浪費VLAN在CiscoCatalyst 和Cisco Catalyst /XL上具體實現方法如表所示
  
 

  利用VTP DOMAINTrunkEther Channel的具實施
  在創建VLAN之前必須規劃和創建VTP Domain在VTPDomain中僅在一個交換機中對VLAN進行管理如增加刪除調整的設置VTP(VLAN Trunking Protocol)會通過網絡自動地將信息向其他交換機廣播來保持這個域內交換機VLAN配置的統一性由於目前我校設備中只有中心的交換機具有路由能力且校內有屬於同一部門但地理位置不同即VLAN跨接的情況因此確定將整個校園網規劃為一個VTPDomain這樣僅在一處就可以管理全校的VLAN且可以利用交換機的MSFC模塊來實現VLAN之間的路由實際配置中所有交換機的VTP Domain都設置im pu交換機VTP模式設置為VTP模式設置為Client接受中設置的VLAN信息
  為使VLAN信息在網絡中傳遞交換機之間的連接端口要配置為Trunk這樣在VTPServer交換機中配置的VLAN信息會通過Trunk端口發布到其他交換機處於VTPClient模式的交換機也可以通過Trunk端口向下級級聯的交換機繼續傳遞達到VLAN信息的統一Cisco交換機支持兩種Trunk封裝類型即ISL和QQ所做的標記要比TSL的小開銷相對低因此我們采用了Q封裝類型
  最後基於上述的主干連接在各個交換機中按照連接的用戶部門靈活地將端口分配到各個VLAN交換機的MSFC模塊配置中為建立的VLAN接口分配IP地址即可下面為在CiscoCatalyst和CiscoCatalyst/XL上實現的具體實例摘錄見表
  

  VLAN性能優化
  VLAN的良好性能給我們帶來了方便但是它的實現是需要有帶寬開銷的作為核心的交換機承載了所有VLAN的流量;由於VLAN跨接的情況不是很多多數交換機不必將本地端口配置到多個VLAN中所以很多流量不必經過交換機廣播到無需運載它們的鏈路上VTP裁剪能夠利用VLAN通告來決定什麼時候該主干連接不需要泛洪式的傳輸CISCO交換機中這項功能默認是關閉的對於我校的網絡結構啟用這項配置是非常必要的交換機上用set vtp pruning enable來啟用這個設置會更新到處於VTP Client模式的交換機中形成整個VTP域內的裁剪啟用VTP裁剪功能也會需要一些額外的帶寬開銷用於交換機之間學習VLAN分布情況在我校的環境中利用MRTG軟件可以觀察到允許裁剪功能後交換機VTP流量由 bytes/s提升到bytes/s但對於我們的網絡結構這些開銷帶來的性能還是值得的如果開銷過大我們可以用靜態設置的方法即在設置Trunk端口時設定可以通過此Trunk的VLAN列表當然這需要人工維護具體為set trunk mod/port on dotlq
  在Cisco Catalyst 端口的Trunk和Ether Channe設置中可以設置自動適應主動適應固定打開模式設置為適應模式交換機會經歷一段學習時間來自動選擇合適的方式;我們認為對於相對穩定的連接最好明確指出即設置固定打開模式可以加快建立的時間減少排除錯誤時間
  交換機使用STP(SpanningTreeProtocol)來處理冗余連接情況避免環形連接雖然我們的結構沒有設計冗余連接但是接入交換機分布於學校的各個單位如果被意外構成環形連接對網絡性能會有很大影響且難於排查因此還是在各個VLAN中啟用STP在Cisco交換機中這個設置默認打開對於具體的端口還可以詳細規定其STP參數例如對於直接連接服務器或工作站的端口設置為PortFast將使該端口不必再經歷學習過程而直接進人轉發狀態這將縮短端口建立的時間有利性能提高交換機上用set spantree portfast mod/port enable設置/系列交換機上用interface fastethernet mod/portspanningtreeportfast來設置Uplink Fast和BackbhoneFast是對於交換機之間存在冗余連接情況的設置有些冗余線路處於阻塞狀態一旦轉發狀態的線路出現問題正常下阻塞狀態的要經歷監聽學習階段才可以進人轉發狀態如果有了Uplink Fast和Backone Fast的設置就可以加快這個過程由於我們目前的網絡結構沒有設計冗余連接所以不必啟用該功能
  結束語
  在鹽城師范學院校園網絡VLAN的規劃與實施中我們根據校園網絡的結構與應用結合Cisco Catalyst交換機的特點保證了校園網的靈活性可管理性及性能當然目前的結構還有一些缺陷我們在後期的實施將逐步予以解決並在網絡的安全性方面做進一步的工作

From:http://tw.wingwit.com/Article/Network/201311/30006.html
    推薦文章
    Copyright © 2005-2022 電腦知識網 Computer Knowledge   All rights reserved.