用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>网吧技术员>网吧网络维护>文章内容

如何实现对VLAN用户流量控制方面的管理?

来源: 作者: 发布时间:2007-09-30  (阅读次数:)  查看更多关于: VLAN用户 流量控制 的文章
千兆以太网技术作为当前的主流局域网技术,已经得到广泛应用。千兆以太网对QoS的保证来源于两个方面:一是标准和协议的制定,如IEEE802.1Q/P、RSVP等;二是第三层交换技术的应用。在QoS的实现策略方面,千兆以太网与ATM一样,也分为4种,即业务分类、排队机制、带宽管理和拥塞控制。

  在LAN交换技术中,虚拟局域网(VLAN/L3交换)是一种迅速发展的技术。VLAN/L3交换技术的引入给网络设计、管理和维护带来某些根本性的改变,使得计算机设备的互联和管理不再受地理环境和位置的制约;使网络结构变得灵活、方便、随心所欲。随着VLAN / L3技术的广泛应用,技术人员提出了新的要求: 是否可以基于LAN环境提供某些服务质量(QoS)特性,以实现对VLAN用户流量控制方面的管理呢?

  针对不同网络设备生产厂家的不同产品,具体可以实现的QoS特性会有较大区别。以3Com公司的企业级千兆交换机Switch4007为例,简单讨论基于该型千兆交换机的QoS特性来增强VLAN安全性的实现方法。

  制定VLAN之间的访问控制策略

  一个典型的校园网环境,一般可以根据不同的业务部门来划分VLAN.我们把所有的外来人员、流动用户或是学生,划到一个独立的VLAN9.出于保护内部网络安全的考虑,我们要限制VLAN9用户对校园网内部其他VLAN的访问,同时允许 VLAN9用户向外的合法访问。基于此,我们制定了如下过滤规则:

  ● 允许VLAN9用户访问DHCP服务器;

  ● 允许VLAN9用户访问FireWall服务器;

  ● 允许VLAN9用户访问校园网内部的一些应用服务器,如VOD视频点播服务器;

  ● 不允许VLAN9用户访问其他VLAN用户;

  ● 允许VLAN9用户访问Internet.

  访问控制策略在3Com 4007上的实现

  (1)创建classfier

  Classfier用于实现源网络/源端口到目的网络/目的端口的流量定义。在本文中,不允许9网段访问其他网段,只能上网,定义规则如表1所示。

  具体实现步骤可以参考有关技术手册。

  基本思路是实现VLAN9→VLAN1、VLAN1→VLAN9、VLAN9→ VLAN2、VLAN2→VLAN9的流量定义,如果网络中存在其他VLAN,可以用相同方法实现。完成了对所有VLAN的流量定义后,就定义完了Classfier 9-to-otherlan,序号为99.

  在创建classfier的过程中,序号非常重要,它决定了控制策略执行的顺序。其他Classfier的定义方法可以参见9-to-otherlan的定义步骤。

  (2)创建Control实现对Classfier的控制

  创建Control来控制各个Classfier,包括允许、拒绝、速率等级等,最重要的是允许/拒绝操作。Control的序列号有顺序要求,先执行低级别的Control.其定义规则如表2所示。

  具体实现步骤可以参考有关技术手册。

  基本思路是首先完成对Control 15到 Internet及Control 14到otherlan的定义,其他Control的定义方法可以参考上述步骤完成。

  在3Com 4007上完成了设计的过滤规则后,还需要在实际的网络环境中做必要的测试,以保证所做的设置是成功的、有效的。


上一篇:轻松排除网络故障的网络管理工具   下一篇:企业对付DDoS攻击 资深网管给你支招
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·轻松排除网络故障的网络管理工具
·电脑及网络之间ping不通的可能原
·网吧频繁掉线的排除方法总结
·网吧软件更新维护方案
·教你如何排除路由软件BUG引起的
·局域网通过专线上网怎么进行维护
·网管注意:DNS RPC接口远程执行
·网管必知十四大安全策略
·局域网中的“免费旅店”和“星级
·网管必学:如何用DHCP管理局域网
·网络维护之路由器和交换机不通故
·教你怎么对局域网中网线进行全面
·局域网内部的ARP攻击指的是什么
·网吧瞬间掉线的5种解决方法
·网吧被盗用IP地址的防范技术研究
·网吧ARP欺骗看局域网的安全管理
·网吧同时接两条光纤进局域网解决
·网管要学的黑客常用的攻击方法!
·怎么用语音警示解决网吧网络问题
·网吧掉线 网速慢不用愁!!
  热点文章
·电脑及网络之间ping不通的可能原
·学习网络故障诊断62例
·网吧网络的管理技巧
·网吧掉线 网速慢不用愁!!
·教你如何轻松应对局域网
·网吧频繁掉线的排除方法总结
·局域网掉包常见故障怎么解决?
·解决局域网ARP欺骗和攻击方法
·教你如何通过ping检测网络故障的
·网吧瞬间掉线的5种解决方法
·网管要学的黑客常用的攻击方法!
·学习掌握网吧瞬间掉线故障的解决
·网吧软件更新维护方案
·网吧ARP欺骗看局域网的安全管理
·解决局域网中一个网段所有计算机
·光纤接入与ADSL接入哪一个好
·网吧ARP欺骗看局域网的安全管理
·教你如何用Pathping命令诊断网络
·网管必看:防止网吧出现掉线现象
·解除网吧封锁下载限制
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068