Xem mẫu
- 399
- 400
VLAN lµ mét kü thuËt kÕt hîp chuyÓn m¹ch líp 2 vµ ®Þnh tuyÕn líp 3 ®Ó
giíi h¹n miÒn ®ông ®é vµ miÒn qu¶ng b¸. VLAN cßn ®−îc sö dông ®Ó b¶o mËt
gi÷a c¸c nhãm VLAN theo chøc n¨ng cña mçi nhãm.
• Ph©n nhãm user theo phßng ban, ®éi nhãm vµ c¸c øng dông th−êng dïng.
• Router cung cÊp th«ng tin liªn l¹c gi÷a c¸c VLAN víi nhau.
- 401
C¸c port vËt lý ®−îc nhãm vµo mét VLAN. VÝ dô nh− h×nh 5.1.5.h, port P1,
P4, P5 ®−îc nhãm vµo VLAN.1. VLAN.2 cã c¸c port P2, P3, P5. Th«ng tin liªn l¹c
gi÷a VLAN.1. VLAN.2 b¾t buéc ph¶i th«ng qua router. Nhê vËy kÝch th−íc miÒn
®ông ®é gi¶m xuèng vµ router lµ n¬i quyÕt ®Þnh cho VLAN.1. vµ VLAN.2 cã thÓ
nãi chuyÖn víi nhau.
5.2. LAN switch
5.2.1. ChuyÓn m¹ch LAN vµ tæng qu¸t vÒ tÇng truy cËp
§Ó x©y dùng mét m¹ng LAN tho¶ m·n ®−îc c¸c yªu cÇu cña mét tæ chøc
võa vµ lín, b¹n cÇn sö dông m« h×nh thiÕt kÕ ph©n cÊp. M« h×nh thiÕt kÕ ph©n cÊp
sÏ lµm cho thiÕt kÕ m¹ng thay ®æi dÔ dµng khi tæ chøc ph¸t triÓn lín h¬n n÷a. M«
h×nh nµy cã 3 tÇng nh− sau:
• TÇn truy cËp: Cung cÊp kÕt nèi vµo hÖ thèng m¹ng cho user
• TÇng ph©n phèi: Cung cÊp chÝnh s¸ch kÕt nèi
• TÇng trôc chÝnh: Cung cÊp vËn chuyÓn tèi −u gi÷a c¸c site
- 402
M« h×nh ph©n cÊp nµy cã thÓ ¸p dông cho bÊt kú thiÕt kÕ m¹ng nµo. §iÒu
quan träng lµm b¹n cÇn thÊy r»ng 3 tÇng nµy tån t¹i víi thµnh phÇn vËt lý riªng
biÖt, râ rµng. Mçi tÇng ®−îc ®Þnh nghÜa ®Ó ®¹i diÖn cho nh÷ng chøc n¨ng mµ chóng
thùc hiÖn trong m¹ng.
TÇng truy cËp lµ ®iÓm kÕt nèi vµo m¹ng cña m¸y tr¹m vµ server. Trong LAN,
thiÕt bÞ ®−îc sö dông ë tÇng truy cËp cã thÓ lµ switch hoÆc hub.
NÕu sö dông hub th× b¨ng th«ng sÏ bÞ chia sÎ. NÕu sö dông switch th× b¨ng
th«ng sÏ ®−îc dµnh riªng cho mçi port. NÕu chóng ta nèi mét m¸y tr¹m hoÆc mét
server vµo mét port cña switch th× m¸y tÝnh ®ã sÏ ®−îc dµnh trän b¨ng th«ng trªn
kÕt nèi cña port ®ã. NÕu kÕt nèi hub vµo mét port cña switch th× b¨ng th«ng trªn
port ®ã sÏ chia sÎ cho mäi thiÕt bÞ kÕt nèi vµo hub ®ã.
Chøc n¨ng cña tÇng truy cËp cßn bao gåm c¶ läc líp MAC vµ thùc hiÖn ph©n
®o¹n cùc nhá. Läc líp MAC cã nghÜa lµ switch chØ chuyÓn frame ra ®óng port kÕt
nèi vµo thiÕt bÞ ®Ých mµ th«i. Switch cßn cã thÓ t¹o ra c¸c segment líp 2 rÊt nhá gäi
lµ microsegment. Mçi segment nh− vËy chØ cã 2 thiÕt bÞ. §©y lµ kÝch th−íc nhá
nhÊt cã thÓ ®−îc cña mét miÒn ®ông ®é.
- 403
5.2.2. Switch sö dông ë tÇng truy cËp
Switch tÇng truy cËp ho¹t ®éng ë líp 2 cña m« h×nh OSI vµ cung cÊp mét sè
dÞch vô nh− VLAN ch¼ng h¹n. Môc tiªu chÝnh cña switch tÇng truy cËp lµ cho phÐp
ng−êi dïng ®Çu cuèi truy cËp vµo m¹ng. B¹n nªn chän switch tÇng truy cËp thùc
hiÖn chøc n¨ng nµy víi chi phÝ thÊp vµ ®é c¶m nhËn trªn port cao.
Sau ®©y lµ mét sè dßng switch cña Cisco th−êng ®−îc dïng ë tÇng truy cËp:
• Catalyst 1900
• Catalyst 2820
• Catalyst 2950
• Catalyst 4000
• Catalyst 5000
Dßng Catalyst 1900 vµ 2820 lµ nh÷ng thiÕt bÞ truy cËp hiÖu qu¶ cho hÖ thèng
m¹ng võa vµ nhá. Dßng switch Catalyst 2950 cung cÊp ®−êng truy cËp hiÖu qu¶
h¬n cho server vµ nhiÒu b¨ng th«ng h¬n cho ng−êi dïng nhê c¸c port Fast Ethernet.
Dßng Catalyst 4000 vµ 5000 cã port Gigabit Ethernet lµ thiÕt bÞ ®Ó truy cËp hiÖu
qu¶ cho c¸c m¹ng lín.
- 404
- 405
TÇng ph©n phèi n»m gi÷a tÇng truy cËp vµ tÇng trôc chÝnh gióp x¸c ®Þnh vµ
ph©n biÖt víi hÖ thèng trôc chÝnh. Môc tiªu cña tÇng ph©n phèi lµ cung cÊp giíi h¹n
cho phÐp c¸c gãi d÷ liÖu ®−îc di chuyÓn trong ®ã. ë tÇng nµy, hÖ thèng m¹ng ®−îc
chia thµnh nhiÒu miÒn qu¶ng b¸, ®ång thêi ¸p dông c¸c chÝnh s¸ch vÒ truy cËp, läc
gãi d÷ liÖu t¹i ®©y. TÇng ph©n phèi gióp c« lËp sù cè trong ph¹m vi mét nhãm vµ
ng¨n kh«ng cho sù cè t¸c ®éng vµo tÇng trôc chÝnh. Switch trong tÇng nµy ho¹t
®éng ë líp 2 vµ 3 cña m« h×nh OSI. Tãm l¹i, tÇng ph©n phèi thùc hiÖn c¸c chøc
n¨ng sau:
• X¸c ®Þnh miÒn qu¶ng b¸ hay miÒn multicast
• §Þnh tuyÕn VLAN
- 406
• ChuyÓn ®æi m«i tr−êng m¹ng nÕu cÇn
• B¶o mËt.
5.2.4. Switch sö dông ë tÇng ph©n phèi:
Switch tÇng ph©n phèi lµ ®iÓm tËp trung cho c¸c switch tÇng truy cËp. Do ®ã,
c¸c switch tÇng nµy ph¶i g¸nh toµn bé l−îng giao th«ng tõ c¸c thiÕt bÞ tÇng truy cËp
nªn chóng ph¶i cã n¨ng lùc ho¹t ®éng cao. Switch tÇng ph©n phèi lµ ®iÓm kÕt thóc
cho miÒn qu¶ng b¸. TÇng nµy tËp trung giao th«ng cña VLAN vµ c¸c chÝnh s¸ch ®Ó
quyÕt ®Þnh dßng ch¶y cña giao th«ng. Do ®ã, switch cña tÇng ph©n phèi ho¹t ®éng
ë c¶ líp 2 vµ 3 trong m« h×nh OSI. Switch trong tÇng nµy th−êng lµ switch ®a líp.
Switch ®a líp lµ sù kÕt hîp chøc n¨ng cña router vµ switch vµo chung trong mét
thiÕt bÞ. Chóng ®−îc thiÕt kÕ ®Ó chuyÓn m¹ch giao th«ng víi hiÖu suÊt ho¹t ®éng
cao h¬n mét router th«ng th−êng. NÕu c¸c switch nµy kh«ng cã router module g¾n
trong nã th× b¹n cã thÓ sö dông mét router riªng bªn ngoµi ®Ó thùc hiÖn chøc n¨ng
líp 3.
Sau ®©y lµ c¸c dßng switch cña Cisco phï hîp víi tÇng ph©n phèi:
• Catalyst 2926G
• Catalyst 5000
• Catalyst 6000
- 407
4.1.1. Tæng qu¸t vÒ tÇng trôc chÝnh:
TÇng trôc chÝnh ®−îc chuyÓn m¹ch tèc ®é cao. NÕu switch tÇng nµy kh«ng cã
router module g¾n trong th× b¹n cã thÓ sö dông router riªng bªn ngoµi ®Ó thùc
hiÖn c¸c chøc n¨ng líp 3. TÇng nµy ®−îc thiÕt kÕ lµ kh«ng thùc hiÖn bÊt kú ho¹t
®éng c¶n trë gãi nµo v× nh÷ng ho¹t ®éng c¶n trë gãi d÷ liÖu nh− danh s¸ch kiÓm
tra truy cËp ch¼ng h¹n sÏ lµm chËm tèc ®é chuyÓn m¹ch gãi. CÊu tróc tÇng trôc
chÝnh nªn cã c¸c ®−êng dù phßng ®Ó æn ®Þnh ho¹t ®éng m¹ng, tr¸nh t×nh tr¹ng
chØ cã mét ®iÓm trung t©m duy nhÊt.
TÇng trôc chÝnh ®−îc thiÕt kÕ sö dông chuyÓn m¹ch líp 2 hoÆc líp 3. B¹n cã
thÓ sö dông switch ATM hoÆc Ethernet cho tÇng nµy.
5.2.6. Switch sö dông ë tÇng trôc chÝnh.
TÇng trôc chÝnh lµ x−¬ng sèng cña hÖ thèng m¹ng. Switch trong tÇng nµy cã thÓ
sö dông mét sè c«ng nghÖ líp 2. NÕu kho¶ng c¸ch gi÷a c¸c switch cã thÓ sö
dông c«ng nghÖ Ethernet. Mét sè c«ng nghÖ líp 2 kh¸c nh− chuyÓn m¹ch tÕ bµo
ATM (Asynchoronous Transfer Mode) còng cã thÓ ®−îc sö dông. Trong thiÕt kÕ
m¹ng, tÇng trôc chÝnh còng cã thÓ ®Þnh tuyÕn líp 3 nÕu cÇn thiÕt. Khi chän lùa
switch cho tÇng nµy b¹n cÇn quan t©m ®Õn nh÷ng yÕu tè nh− sù cÇn thiÕt, gi¸ c¶
vµ kh¶ n¨ng ho¹t ®éng.
Sau ®©y lµ mét sè dßng Switch cña Cosco phï hîp cho tÇng trôc chÝnh:
- 408
• Catalyst 6500
• Catalyst 8500
• IGX 8400
• Lighstream 1010
- 409
Tæng kÕt
Sau khi kÕt thóc ch−¬ng tr×nh nµy, b¹n cÇn n¾m ®−îc c¸c ®iÓm quan
träng sau:
• Bèn môc tiªu chÝnh trong thiÕt kÕ LAN
• C¸c vÊn ®Ò cÇn quan t©m chÝnh yÕu trong thiÕt kÕ LAN.
• C¸c b−íc trong thiÕt kÕ LAN
• Nh÷ng vÊn ®Ò trong thiÕt kÕ Líp 1, 2 vµ 3.
• M« h×nh thiÕt kÕ 3 tÇng
• Chøc n¨ng cña mçi tÇng trong m« h×nh 3 tÇng nµy
• Cisco switch trong tÇng truy cËp vµ c¸c ®Æc ®iÓm cña chóng.
• Cisco switch trong tÇng ph©n phèi vµ c¸c ®Æc ®iÓm cña chóng
• Cisco switch trong tÇng trôc chÝnh vµ c¸c ®Æc ®iÓm cña chóng
- Kiểm tra các hiển thị của quá trình khởi động switch bằng HyperTerminal.
- Sử dụng tính năng trợ giúp của giao tiếp dòng lệnh.
- Liệt kê các chế độ dòng lệnh cơ bản của switch.
- Kiểm tra cấu hình mặc định của Catalyst switch.
- 410
- Đặt địa chỉ IP và cổng mặc định cho switch để cho phép kết nối và quản lý
switch qua mạng.
- Xem các cài đặt trên switch bằng một trình duyệt Web.
- Cài đặt tốc độ và hoạt động song công trên port của switch.
- Kiểm tra và quản lý bảng địa chỉ MAC của switch
- Cấu hình bảo vệ port.
- Quản lý tập tin cấu hình và IOS.
- Thực hiện khôi phục mật mã trên switch
- Nâng cấp IOS của switch.
6.1. Bắt đầu với switch
6.1.1. Bắt đầu với phần vật lý của switch
Switch là một máy tính đặc biệt cũng có bộ xử lý trung tâm (CPU), RAM (Random
access memory), và hệ điều hành. Switch có các port dành cho mục đích kết nối
host và có một số port đặc biệt chỉ dành cho mục đích quản lý switch. Bạn có thể
xem và thay đổi cấu hình switch bằng cách kết nối vào cổng console.
Switch thường không có công tắc điện để bật tắt mà nó chỉ có cắm dây điện hay
không cắm dây điện mà thôi.
- 411
6.1.2. Đèn báo hiệu LED trên switch
Mặt trước của switch có một sô đèn báo hiệu LED ( Light-Emitting Diode) giúp
bạn theo dõi switchự hoạt động của switch :
• System LED: LED hệ thống.
• Remote Power Supply (RPS): LED nguồn điện từ xa.
• Port Mode LED: LED chế độ port.
• Port Status LED: LED trạng thái port. Mỗi port của switch có một đèn LED
nằm ở phía trên port, hiển thị trạng thái của port đó tùy theo chế độ hiển thị
được cài đặt ở nút Mode.
LED hệ thống cho biết hệ thống đã được cấp nguồn và hoạt động tốt,
RPS LED cho biết switch có sử dụng bộ nguồn bên ngoài hay không.
LED chế độ port cho biết chế độ hiển thị hiện tại của các LED trạng thái port.
Để chọn các chế độ hiển thị trạng thái khác nhau, bạn nhấn nút Mode một hoặc
nhiều lần cho đến khi LED chế độ port hiển thị đúng chế độ mà bạn muốn.
LED trạng thái port hiển thị các giá trị khác nhau tùy theo chế độ được cài đặt
trên nút Mode.
LED chế Màu của các Mô tả
độ port LED trạng thái
trên từng port
Tắt Không có kết nối
STAT
(Trạng Kết nối đang hoạt động
Màu xanh
thái hoạt
động)
Màu xanh nhấp Port đang truyền và nhận dữ liệu
nháy
- 412
Kết nối đang bị lỗi
Lúc màu xanh lúc
màu cam
Port không thực hiện chuyển gói vì nó đã bị tắt
Màu cam
chức năng này, hoặc có địa chỉ bị vi phạm cấu
hình, hoặc bị khóa do giao thức Spanning Tree.
Tắt Cứ mỗi một LED trên mỗi port bị tắt có nghĩa là
UTL
tổng băng thông sử dụng giảm xuống một nửa.
(mức độ
Các đèn LED sẽ được tắt lần lượt từ phải sang
hoạt động
trái. Nếu một LED đầu tiên bên phải bị tắt có
của
nghĩa là switch đang sử dụng dưới 50% tổng
switch )
băng thông. Nếu 2 LED đầu tiên bên phải bị tắt
có nghĩa là switch đang sử dụng dưới 25% tổng
băng thông.
Nếu tất cả các LED trên port đều xanh có nghĩa
Màu xanh
là switch đang sử dụng >= 50% tổng băng thông
Tắt Port tương ứng đang ở chế độ bán song công (
FDUP
half-dupplex)
(Full-
Port tương ứng đang ở chế độ song công
duplex) Màu xanh
Tắt Port tương ứng đang hoạt động ở tốc độ 10Mb/s
100
(Tốc độ) Port tương ứng đang hoạt động ở tốc độ 100Mb/s
Màu xanh
nguon tai.lieu . vn