Xem mẫu

  1. 399
  2. 400 VLAN lµ mét kü thuËt kÕt hîp chuyÓn m¹ch líp 2 vµ ®Þnh tuyÕn líp 3 ®Ó giíi h¹n miÒn ®ông ®é vµ miÒn qu¶ng b¸. VLAN cßn ®−îc sö dông ®Ó b¶o mËt gi÷a c¸c nhãm VLAN theo chøc n¨ng cña mçi nhãm. • Ph©n nhãm user theo phßng ban, ®éi nhãm vµ c¸c øng dông th−êng dïng. • Router cung cÊp th«ng tin liªn l¹c gi÷a c¸c VLAN víi nhau.
  3. 401 C¸c port vËt lý ®−îc nhãm vµo mét VLAN. VÝ dô nh− h×nh 5.1.5.h, port P1, P4, P5 ®−îc nhãm vµo VLAN.1. VLAN.2 cã c¸c port P2, P3, P5. Th«ng tin liªn l¹c gi÷a VLAN.1. VLAN.2 b¾t buéc ph¶i th«ng qua router. Nhê vËy kÝch th−íc miÒn ®ông ®é gi¶m xuèng vµ router lµ n¬i quyÕt ®Þnh cho VLAN.1. vµ VLAN.2 cã thÓ nãi chuyÖn víi nhau. 5.2. LAN switch 5.2.1. ChuyÓn m¹ch LAN vµ tæng qu¸t vÒ tÇng truy cËp §Ó x©y dùng mét m¹ng LAN tho¶ m·n ®−îc c¸c yªu cÇu cña mét tæ chøc võa vµ lín, b¹n cÇn sö dông m« h×nh thiÕt kÕ ph©n cÊp. M« h×nh thiÕt kÕ ph©n cÊp sÏ lµm cho thiÕt kÕ m¹ng thay ®æi dÔ dµng khi tæ chøc ph¸t triÓn lín h¬n n÷a. M« h×nh nµy cã 3 tÇng nh− sau: • TÇn truy cËp: Cung cÊp kÕt nèi vµo hÖ thèng m¹ng cho user • TÇng ph©n phèi: Cung cÊp chÝnh s¸ch kÕt nèi • TÇng trôc chÝnh: Cung cÊp vËn chuyÓn tèi −u gi÷a c¸c site
  4. 402 M« h×nh ph©n cÊp nµy cã thÓ ¸p dông cho bÊt kú thiÕt kÕ m¹ng nµo. §iÒu quan träng lµm b¹n cÇn thÊy r»ng 3 tÇng nµy tån t¹i víi thµnh phÇn vËt lý riªng biÖt, râ rµng. Mçi tÇng ®−îc ®Þnh nghÜa ®Ó ®¹i diÖn cho nh÷ng chøc n¨ng mµ chóng thùc hiÖn trong m¹ng. TÇng truy cËp lµ ®iÓm kÕt nèi vµo m¹ng cña m¸y tr¹m vµ server. Trong LAN, thiÕt bÞ ®−îc sö dông ë tÇng truy cËp cã thÓ lµ switch hoÆc hub. NÕu sö dông hub th× b¨ng th«ng sÏ bÞ chia sÎ. NÕu sö dông switch th× b¨ng th«ng sÏ ®−îc dµnh riªng cho mçi port. NÕu chóng ta nèi mét m¸y tr¹m hoÆc mét server vµo mét port cña switch th× m¸y tÝnh ®ã sÏ ®−îc dµnh trän b¨ng th«ng trªn kÕt nèi cña port ®ã. NÕu kÕt nèi hub vµo mét port cña switch th× b¨ng th«ng trªn port ®ã sÏ chia sÎ cho mäi thiÕt bÞ kÕt nèi vµo hub ®ã. Chøc n¨ng cña tÇng truy cËp cßn bao gåm c¶ läc líp MAC vµ thùc hiÖn ph©n ®o¹n cùc nhá. Läc líp MAC cã nghÜa lµ switch chØ chuyÓn frame ra ®óng port kÕt nèi vµo thiÕt bÞ ®Ých mµ th«i. Switch cßn cã thÓ t¹o ra c¸c segment líp 2 rÊt nhá gäi lµ microsegment. Mçi segment nh− vËy chØ cã 2 thiÕt bÞ. §©y lµ kÝch th−íc nhá nhÊt cã thÓ ®−îc cña mét miÒn ®ông ®é.
  5. 403 5.2.2. Switch sö dông ë tÇng truy cËp Switch tÇng truy cËp ho¹t ®éng ë líp 2 cña m« h×nh OSI vµ cung cÊp mét sè dÞch vô nh− VLAN ch¼ng h¹n. Môc tiªu chÝnh cña switch tÇng truy cËp lµ cho phÐp ng−êi dïng ®Çu cuèi truy cËp vµo m¹ng. B¹n nªn chän switch tÇng truy cËp thùc hiÖn chøc n¨ng nµy víi chi phÝ thÊp vµ ®é c¶m nhËn trªn port cao. Sau ®©y lµ mét sè dßng switch cña Cisco th−êng ®−îc dïng ë tÇng truy cËp: • Catalyst 1900 • Catalyst 2820 • Catalyst 2950 • Catalyst 4000 • Catalyst 5000 Dßng Catalyst 1900 vµ 2820 lµ nh÷ng thiÕt bÞ truy cËp hiÖu qu¶ cho hÖ thèng m¹ng võa vµ nhá. Dßng switch Catalyst 2950 cung cÊp ®−êng truy cËp hiÖu qu¶ h¬n cho server vµ nhiÒu b¨ng th«ng h¬n cho ng−êi dïng nhê c¸c port Fast Ethernet. Dßng Catalyst 4000 vµ 5000 cã port Gigabit Ethernet lµ thiÕt bÞ ®Ó truy cËp hiÖu qu¶ cho c¸c m¹ng lín.
  6. 404
  7. 405 TÇng ph©n phèi n»m gi÷a tÇng truy cËp vµ tÇng trôc chÝnh gióp x¸c ®Þnh vµ ph©n biÖt víi hÖ thèng trôc chÝnh. Môc tiªu cña tÇng ph©n phèi lµ cung cÊp giíi h¹n cho phÐp c¸c gãi d÷ liÖu ®−îc di chuyÓn trong ®ã. ë tÇng nµy, hÖ thèng m¹ng ®−îc chia thµnh nhiÒu miÒn qu¶ng b¸, ®ång thêi ¸p dông c¸c chÝnh s¸ch vÒ truy cËp, läc gãi d÷ liÖu t¹i ®©y. TÇng ph©n phèi gióp c« lËp sù cè trong ph¹m vi mét nhãm vµ ng¨n kh«ng cho sù cè t¸c ®éng vµo tÇng trôc chÝnh. Switch trong tÇng nµy ho¹t ®éng ë líp 2 vµ 3 cña m« h×nh OSI. Tãm l¹i, tÇng ph©n phèi thùc hiÖn c¸c chøc n¨ng sau: • X¸c ®Þnh miÒn qu¶ng b¸ hay miÒn multicast • §Þnh tuyÕn VLAN
  8. 406 • ChuyÓn ®æi m«i tr−êng m¹ng nÕu cÇn • B¶o mËt. 5.2.4. Switch sö dông ë tÇng ph©n phèi: Switch tÇng ph©n phèi lµ ®iÓm tËp trung cho c¸c switch tÇng truy cËp. Do ®ã, c¸c switch tÇng nµy ph¶i g¸nh toµn bé l−îng giao th«ng tõ c¸c thiÕt bÞ tÇng truy cËp nªn chóng ph¶i cã n¨ng lùc ho¹t ®éng cao. Switch tÇng ph©n phèi lµ ®iÓm kÕt thóc cho miÒn qu¶ng b¸. TÇng nµy tËp trung giao th«ng cña VLAN vµ c¸c chÝnh s¸ch ®Ó quyÕt ®Þnh dßng ch¶y cña giao th«ng. Do ®ã, switch cña tÇng ph©n phèi ho¹t ®éng ë c¶ líp 2 vµ 3 trong m« h×nh OSI. Switch trong tÇng nµy th−êng lµ switch ®a líp. Switch ®a líp lµ sù kÕt hîp chøc n¨ng cña router vµ switch vµo chung trong mét thiÕt bÞ. Chóng ®−îc thiÕt kÕ ®Ó chuyÓn m¹ch giao th«ng víi hiÖu suÊt ho¹t ®éng cao h¬n mét router th«ng th−êng. NÕu c¸c switch nµy kh«ng cã router module g¾n trong nã th× b¹n cã thÓ sö dông mét router riªng bªn ngoµi ®Ó thùc hiÖn chøc n¨ng líp 3. Sau ®©y lµ c¸c dßng switch cña Cisco phï hîp víi tÇng ph©n phèi: • Catalyst 2926G • Catalyst 5000 • Catalyst 6000
  9. 407 4.1.1. Tæng qu¸t vÒ tÇng trôc chÝnh: TÇng trôc chÝnh ®−îc chuyÓn m¹ch tèc ®é cao. NÕu switch tÇng nµy kh«ng cã router module g¾n trong th× b¹n cã thÓ sö dông router riªng bªn ngoµi ®Ó thùc hiÖn c¸c chøc n¨ng líp 3. TÇng nµy ®−îc thiÕt kÕ lµ kh«ng thùc hiÖn bÊt kú ho¹t ®éng c¶n trë gãi nµo v× nh÷ng ho¹t ®éng c¶n trë gãi d÷ liÖu nh− danh s¸ch kiÓm tra truy cËp ch¼ng h¹n sÏ lµm chËm tèc ®é chuyÓn m¹ch gãi. CÊu tróc tÇng trôc chÝnh nªn cã c¸c ®−êng dù phßng ®Ó æn ®Þnh ho¹t ®éng m¹ng, tr¸nh t×nh tr¹ng chØ cã mét ®iÓm trung t©m duy nhÊt. TÇng trôc chÝnh ®−îc thiÕt kÕ sö dông chuyÓn m¹ch líp 2 hoÆc líp 3. B¹n cã thÓ sö dông switch ATM hoÆc Ethernet cho tÇng nµy. 5.2.6. Switch sö dông ë tÇng trôc chÝnh. TÇng trôc chÝnh lµ x−¬ng sèng cña hÖ thèng m¹ng. Switch trong tÇng nµy cã thÓ sö dông mét sè c«ng nghÖ líp 2. NÕu kho¶ng c¸ch gi÷a c¸c switch cã thÓ sö dông c«ng nghÖ Ethernet. Mét sè c«ng nghÖ líp 2 kh¸c nh− chuyÓn m¹ch tÕ bµo ATM (Asynchoronous Transfer Mode) còng cã thÓ ®−îc sö dông. Trong thiÕt kÕ m¹ng, tÇng trôc chÝnh còng cã thÓ ®Þnh tuyÕn líp 3 nÕu cÇn thiÕt. Khi chän lùa switch cho tÇng nµy b¹n cÇn quan t©m ®Õn nh÷ng yÕu tè nh− sù cÇn thiÕt, gi¸ c¶ vµ kh¶ n¨ng ho¹t ®éng. Sau ®©y lµ mét sè dßng Switch cña Cosco phï hîp cho tÇng trôc chÝnh:
  10. 408 • Catalyst 6500 • Catalyst 8500 • IGX 8400 • Lighstream 1010
  11. 409 Tæng kÕt Sau khi kÕt thóc ch−¬ng tr×nh nµy, b¹n cÇn n¾m ®−îc c¸c ®iÓm quan träng sau: • Bèn môc tiªu chÝnh trong thiÕt kÕ LAN • C¸c vÊn ®Ò cÇn quan t©m chÝnh yÕu trong thiÕt kÕ LAN. • C¸c b−íc trong thiÕt kÕ LAN • Nh÷ng vÊn ®Ò trong thiÕt kÕ Líp 1, 2 vµ 3. • M« h×nh thiÕt kÕ 3 tÇng • Chøc n¨ng cña mçi tÇng trong m« h×nh 3 tÇng nµy • Cisco switch trong tÇng truy cËp vµ c¸c ®Æc ®iÓm cña chóng. • Cisco switch trong tÇng ph©n phèi vµ c¸c ®Æc ®iÓm cña chóng • Cisco switch trong tÇng trôc chÝnh vµ c¸c ®Æc ®iÓm cña chóng - Kiểm tra các hiển thị của quá trình khởi động switch bằng HyperTerminal. - Sử dụng tính năng trợ giúp của giao tiếp dòng lệnh. - Liệt kê các chế độ dòng lệnh cơ bản của switch. - Kiểm tra cấu hình mặc định của Catalyst switch.
  12. 410 - Đặt địa chỉ IP và cổng mặc định cho switch để cho phép kết nối và quản lý switch qua mạng. - Xem các cài đặt trên switch bằng một trình duyệt Web. - Cài đặt tốc độ và hoạt động song công trên port của switch. - Kiểm tra và quản lý bảng địa chỉ MAC của switch - Cấu hình bảo vệ port. - Quản lý tập tin cấu hình và IOS. - Thực hiện khôi phục mật mã trên switch - Nâng cấp IOS của switch. 6.1. Bắt đầu với switch 6.1.1. Bắt đầu với phần vật lý của switch Switch là một máy tính đặc biệt cũng có bộ xử lý trung tâm (CPU), RAM (Random access memory), và hệ điều hành. Switch có các port dành cho mục đích kết nối host và có một số port đặc biệt chỉ dành cho mục đích quản lý switch. Bạn có thể xem và thay đổi cấu hình switch bằng cách kết nối vào cổng console. Switch thường không có công tắc điện để bật tắt mà nó chỉ có cắm dây điện hay không cắm dây điện mà thôi.
  13. 411 6.1.2. Đèn báo hiệu LED trên switch Mặt trước của switch có một sô đèn báo hiệu LED ( Light-Emitting Diode) giúp bạn theo dõi switchự hoạt động của switch : • System LED: LED hệ thống. • Remote Power Supply (RPS): LED nguồn điện từ xa. • Port Mode LED: LED chế độ port. • Port Status LED: LED trạng thái port. Mỗi port của switch có một đèn LED nằm ở phía trên port, hiển thị trạng thái của port đó tùy theo chế độ hiển thị được cài đặt ở nút Mode. LED hệ thống cho biết hệ thống đã được cấp nguồn và hoạt động tốt, RPS LED cho biết switch có sử dụng bộ nguồn bên ngoài hay không. LED chế độ port cho biết chế độ hiển thị hiện tại của các LED trạng thái port. Để chọn các chế độ hiển thị trạng thái khác nhau, bạn nhấn nút Mode một hoặc nhiều lần cho đến khi LED chế độ port hiển thị đúng chế độ mà bạn muốn. LED trạng thái port hiển thị các giá trị khác nhau tùy theo chế độ được cài đặt trên nút Mode. LED chế Màu của các Mô tả độ port LED trạng thái trên từng port Tắt Không có kết nối STAT (Trạng Kết nối đang hoạt động Màu xanh thái hoạt động) Màu xanh nhấp Port đang truyền và nhận dữ liệu nháy
  14. 412 Kết nối đang bị lỗi Lúc màu xanh lúc màu cam Port không thực hiện chuyển gói vì nó đã bị tắt Màu cam chức năng này, hoặc có địa chỉ bị vi phạm cấu hình, hoặc bị khóa do giao thức Spanning Tree. Tắt Cứ mỗi một LED trên mỗi port bị tắt có nghĩa là UTL tổng băng thông sử dụng giảm xuống một nửa. (mức độ Các đèn LED sẽ được tắt lần lượt từ phải sang hoạt động trái. Nếu một LED đầu tiên bên phải bị tắt có của nghĩa là switch đang sử dụng dưới 50% tổng switch ) băng thông. Nếu 2 LED đầu tiên bên phải bị tắt có nghĩa là switch đang sử dụng dưới 25% tổng băng thông. Nếu tất cả các LED trên port đều xanh có nghĩa Màu xanh là switch đang sử dụng >= 50% tổng băng thông Tắt Port tương ứng đang ở chế độ bán song công ( FDUP half-dupplex) (Full- Port tương ứng đang ở chế độ song công duplex) Màu xanh Tắt Port tương ứng đang hoạt động ở tốc độ 10Mb/s 100 (Tốc độ) Port tương ứng đang hoạt động ở tốc độ 100Mb/s Màu xanh
nguon tai.lieu . vn