网络设备管理ppt课件.ppt
《网络设备管理ppt课件.ppt》由会员分享,可在线阅读,更多相关《网络设备管理ppt课件.ppt(44页珍藏版)》请在三一办公上搜索。
1、网络设备管理,1、 VLAN概述,VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。,VLAN概述,VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。,基于端口划分的VLAN 基于
2、MAC地址划分VLAN 根据IP组播划分VLAN 基于网络层划分VLAN,802.1Q标记,IP地址子网划分,当我们设定网络环境的时候要输入 IP 地址netmask 网络地址之外还需要指定广播地址( broadcast )。我已经知道如果 Host ID 全部为 0 是网络地址而全部为 1 则是广播地址。,子网划分,192.168.0.1/255.255.224.0192.168.1.1/255.255.255.252他们的地址范围、网络地址、广播地址分析是多少?,公共 IP 与 私有 IP ,10.0.0.0 - 10.255.255.255172.16.0.0 - 172.31.255.
3、255192.168.0.0 - 192.168.255.255,三层交换的概念,交换是从一个接口接收,然后通过另一个接口发出的过程。第二层与第三层交换之间的区别在于用以确定正确输出接口的帧内信息类型。在第二层交换中,帧的交换基于 MAC 地址信息。在第三层交换中,帧的交换基于网络层信息,如 IP 地址。,第二层交换机为网络提供了以下优点:高带宽、VLAN网络设计人员可以利用 VLAN 来建造能避免特大第二层广播域问题的大型第二层网络。网络周围的移动、添加和更改更加容易,因为无论物理位置在哪里,用户始终在他们自己的 VLAN 中。第三层交换机或路由器对 VLAN 通信不可缺少。业务类别优先化:
4、某些第二层交换机上的业务类别 (CoS) 优先化允许网络管理员根据协议、IP 地址和以太网类型等标准给不同类型的局域网业务分配优先权级别。这使网络管理员可以根据协议、应用或用户控制业务流,从而确保更加高效的网络运转。 用户安全:第二层交换机提供了基于用户的稳健安全机质,这种机质基于网络登录 (802.1x) 技术,可防止任何未经认证的用户接入网络。,第三层交换提供以下优点,提高了网络效率:第三层交换机通过允许网络管理员在第二层 VLAN 进行路由业务,确保将第二层广播控制在一个 VLAN 内,降低了业务量负载。 可持续发展:由于 OSI 层模型的分层特点,第三层交换机能够创建更加易于扩展和维护
5、的更大规模的网络。 更加广泛的拓扑选择:基于路由器的网络支持任何拓扑,并能更轻易超过类似第二层交换网络的更大规模和复杂程度。工作组和服务器安全:第三层设备能根据第三层网络地址创建接入策略,这允许网络管理员控制和阻塞某些 VLAN 到 VLAN 通信,阻塞某些 IP 地址,甚至能防止某些子网访问特定的信息。更加优异的性能:通过使用先进的 ASIC 技术,第三层交换机可提供远远高于基于软件的传统路由器的性能。比如,每秒 4000 万个数据包对每秒 30 万个数据包。第三层交换机为千兆网络这样的带宽密集型基础架构提供了所需的路由性能。因此,第三层交换机可以部署在网络中许多具有更高战略意义的位置。,三
6、层交换机部署,布线室集中点 核心集中点 服务器集中点,三层交换机示例,Cisco Catalyst 3550系列智能化以太网交换机是一个新型的、可堆叠的、多层企业级交换机系列,可以提供高水平的可用性、可扩展性、安全性和控制能力,从而提高网络的运行效率。因为具有多种快速以太网和千兆以太网配置,因此Catalyst 3550系列既可以作为一个功能强大的接入层交换机,用于中型企业的布线室;也可以作为一个骨干网交换机,用于中型网络。,三层交换机示例,Catalyst 3550-24和3550-48中含有标准多层软件镜像(SMI)或者增强型多层软件镜像(EMI)。EMI提供了一组更加丰富的企业级功能,包
7、括基于硬件的IP单播和多播路由,虚拟LAN(VLAN)间的路由,路由访问控制列表(RACL)和热备用路由器协议(HSRP)。,SNMP网管协议和RMON介绍,说起网络管理,恐怕大部分人立刻就能想到局域网的组建、服务器的配置、美萍网管大师之类的软件使用以及软、硬件系统的安装、调试和维护等工作,而相当多的中小规 模局域网管理员平日里的工作也就是不断地安装操作系统和应用软件、查杀病毒、数据备份、计算机和网线、网卡的故障排除等等,在很多非专业人士的眼里似乎这 些就是网络管理的全部,而在相当多的网管论坛上,这些也都是大家讨论的重点。,然而,严格地说来,这类工作并不是真正意义上的网络管理,它们只能被称作系
8、统 管理或者系统维护,充其量它们只是网络管理中的一个很小的并且缺乏技术含量的部分,而真正的网络管理则离不开SNMP-简单网络管理协议。,由于SNMP网络管理的学习并不像普通的系统维护那么简单,它不但要求我们的网络管理员要深入了解网络中的交换和路由设备, 还要求我们能够透彻认识SNMP协议原理,所以这种管理方式在大部分中小规模局域网中的运用并不多见。但因为SNMP是目前在计算机网络中用得最广泛的网 络管理协议,所以我们可以肯定的说:一个连SNMP都不清楚的网络管理员就绝对不是一个好的网络管理员。,初识SNMP网络管理,SNMP的英文全称是Simple Network Management Pro
9、tocol,中文名为简单网络管理协议,是一个基于TCP/IP协议的网络管理标准。SNMP网络管理包含两个部分:网络管理站(也叫管理进程, manager)和被管的网络单元(也叫被管设备)。网络管理站通常是一台安装了网络管理软件的计算机,可以显示所有被管设备的状态,我们一般称之为网管 工作站;而被管设备则种类繁多,包括交换机、路由器、防火墙、服务器以及打印机等等,被管设备上的管理软件我们称之为代理进程,用于回答管理进程(网管工 作站)的查询。,SNMP协议内容,SNMP网络管理包括三个组成部分:管理信息库MIB、管理信息结构SMI和SNMP网络管理协议。管理信息库(MIB)中存放的是被管 设备的
10、所有信息,比方说被管设备的名称、运行时间、接口速度、接口进来/发出的报文等等,当前的管理信息库版本为MIB-II;管理信息结构SMI用于定 义管理信息库MIB的结构和表示符号,限制在MIB变量中允许的变量类型,指定对这些变量命名的规则以及创建定义变量类型的规则;而SNMP网络管理协议 则是管理进程(位于网管工作站上)和代理进程(位于被管设备上)之间的通信协议。,SNMP操作,SNMP网络管理定义了5种报文操作: GetRequest操作:用于管理进程从代理进程上面提取一个或者多个MIB参数值,这些参数值均在管理信息库中被定义; GetNextRequest操作:从代理进程上面提取一个或多个参数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络设备 管理 ppt 课件
链接地址:https://www.31ppt.com/p-1438985.html