www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 通信技術 > 通信技術
[導讀]1 引言 隨著網絡的普及,小型企業(yè)的局域網在資金短缺的情況下如何花更少的錢去實現較為復雜的網絡功能、滿足人們對網絡功能更高的需求,是網絡技術人員關心的問題。在Linux系統(tǒng)中網絡技術人員可根據用戶需求實現

1 引言
    隨著網絡的普及,小型企業(yè)的局域網在資金短缺的情況下如何花更少的錢去實現較為復雜的網絡功能、滿足人們對網絡功能更高的需求,是網絡技術人員關心的問題。在Linux系統(tǒng)中網絡技術人員可根據用戶需求實現豐富的路由功能,其中很多功能都可以和路由器產品相媲美?;贚inux系統(tǒng)強大的功能,這里提出通過架設Linux服務器解決該問題,經濟而安全。
    本地一家工廠初步搭建了局域網,由于經濟條件有限,只購買較簡單的網絡連接設備,通過光纖接入本地ISP。隨著網絡應用的發(fā)展,現需要劃分幾個網段,規(guī)定機房用戶不允許訪問財務部門和辦公室,財務部門的計算機不允許訪問Internet。大多數解決這類問題的做法都是通過使用交換機結合路由器共同完成。這種做法雖然實現相對簡單,較易維護,但成本高。因此,本文根據實際條件和具體需求制定出一種技術方案:安裝一臺Linux服務器,通過劃分虛擬局域網 (VLAN)、設置策略路由解決問題。

2 VLAN的概念
2.1 VLAN的定義
    VLAN(Virtual Local Area Network)又稱為虛擬局域網,該技術實現了與物理位置無關的邏輯工作組劃分。采用VLAN技術可將廣播數據報限制在同一VLAN內,提高了網絡整體的有效帶寬。同時,可根據實際情況分別對各VLAN定義不同級別的安全策略,有效地避免非法入侵,增強了網絡的安全性。下面介紹三種主要VLAN的定義方式。
    (1)基于端口的VLAN定義通過交換機的端口劃分來定義虛擬子網,該方式和物理網段劃分較為類似,其主要缺點是無法實現與物理位置無關的虛擬網配置,如果工作站在端口間移動,則有必要對VLAN重新進行配置,這種方法運用在實際中比較普遍也最成熟。
    (2)基于MAC地址的VLAN定義用節(jié)點網卡的MAC地址決定其所隸屬的虛擬子網。這種方式實現了與物理位置無關的虛擬網配置,不足之處在于初始化時,網絡管理人員必須手工配置節(jié)點的MAC地址,節(jié)點增加時,管理負擔也增大,在節(jié)點數目龐大的網絡中,顯然不適宜這種配置方式。
    (3)基于IP策略的VLAN定義 通過網絡層協(xié)議或IP地址來確定虛擬網。這種VLAN定義方式比前面兩種方式更加靈活。交換機可根據各節(jié)點網絡地址或報文協(xié)議自動將其劃分成不同的VLAN。
2.2 在Linux系統(tǒng)中VLAN的實現
    大多數情況下在Linux系統(tǒng)中主要使用基于端口的802.10 VLAN。每一個支持802.IQ協(xié)議的網絡設備,在發(fā)送數據包時,都在以太幀頭中增加一個4字節(jié)的Tag標記,以指明該數據包屬于哪一個VLAN。當數據包進入另一個支持802.1Q協(xié)議的網絡設備時,會根據802.1Q幀中的Tag標記交換到所屬VLAN。在應用中一般是把支持802.1Q協(xié)議的2層交換機和3層交換機相連,這樣2層交換機就可以利用3層交換機的路由功能進行不同VLAN之間的數據轉發(fā)。

3 在Linux系統(tǒng)中策略路由的實現
    在Linux系統(tǒng)上實現策略路由也是基于上述原理。通過RPDB實現, RPDB主要由多路由表和規(guī)則組成,由規(guī)則選取表。路由表以及對其的操作和其對外的接口是整個RPDB的核心部分。路由表主要由table,zone, node這些主要的數據結構構成。對路由表的操作主要包含物理的操作以及語義的操作。
3.1 策略路由
    策略路由就是不僅根據數據報的目的地址,而且還根據數據報的其他一些特性,如:源地址、IP協(xié)議、傳輸層端口,甚至是數據包的負載部分內容進行路由選擇。而傳統(tǒng)路由算法都是根據IP包目的地址進行路由選擇。
3.2 應用Linux策略路由的一般步驟
    在Linux上應用策略路由,首先根據實際應用分析確定路由策略,然后一般采取以下步驟:
    (1)創(chuàng)建多路由表通過編輯/etc/iproute2/rt jables文件創(chuàng)建路由表:

  
    (2)向路由表添加路由 向路由表中增加路由使用iproute命令,例如:向user_table1路由表中增加路由:
    ip route add 202.201.100.0/24 via 192.168.100.1 tableuser_table 1
    (3)建立相應的規(guī)則使用ip rule命令設置規(guī)則,例如:ip rule add from 192.168.100.0/24 table tlSer table1//來自192.168.100.0/24的IP包使用路由表user_table1(基于源地址選取路由表)ip rule add to 202.11 1.100.0/24 table user table1 //去往202.111.100.0/24的IP包使用路由表user_table1(基于目標地址選取路由表)

4 解決方案
    建設一個工廠局域網,局域網中只有2層交換機.通過一臺具有NAT功能的路由器接人當地ISP,此局域網中有3種用戶類型上網:機房用戶,辦公室用戶,財務部門用戶?,F準備架設一臺Linux服務器,劃分3個VLAN,分別為:VLAN10(用于開放機房)網段為192.168.1.0/24,VLAN 11(用于辦公室)網段為192.168.2.0/24,VLAN 12(用于財務部門)網段為192.168.3.0/24。規(guī)定機房用戶不允許訪問財務部門和辦公室計算機,財務部門用戶不允許訪問Internet,而辦公室用戶允許訪問Internet和財務部門的計算機。該實例中Linux系統(tǒng)所使用內核為2.4.20。網絡拓撲圖如圖1所示。要求Linux內核支持802.1Q VLAN,并支持策略路由。

    (1)創(chuàng)建各個VLAN
    vconfig add eth0 10
    vconfig add eth0 11
    vconfig add eth0 12
    這樣,在系統(tǒng)中就創(chuàng)建了3個基于802.IQ VLAN,由于在eth0接口配置3個VLAN系統(tǒng)會自動加載802.1Q模塊。另外,在本例中需把與eth0相連的交換機端口設置為Trunk模式。
    (2)設置各虛擬VLAN接口IP地址
    ip address add 192.168.1.253/24 dev eth0.10//給eth0.10設置IP地址,相當于設置VLAN10的地址,此地址就是VLAN 10用戶的默認網關,以下含義相同:
    ip address add 192.168.2.253/24 dev eth0.11
    ip address add 192.168.3.253/24 dev eth0.12
    ip link set dev eth0.10 up//啟用接口。以下含義相同
    ip link set dev eth0.11 up
    ip link set dev eth0.12 up
    設置各接口 IP地址也可以用ifconfig命令。
    (3)編輯/ete/iproute2/rt_tables文件以創(chuàng)建相應路由表:
    100 ji_fang
    101 ban_gong
    102 cai_wu
    (4)向各路由表中添加路由信息
    ①向ji_fang表中添加路由ip route add 0.0.0.0/0 via192.168.100.2 table ji_fang//設置缺省路由訪問Internet(由于在機房不允許訪問辦公室和財務部門,所以只需要設置默認路由訪問Internet)
    ②向ban_gong表中添加路由ip route add 192.168.3.0/24 dev eth0.12 table ban_gong//設置訪問財務部門路由ip route add 0.0.0.0/0 via 192.168.100.2 table ban_gong//設置缺省路由訪問Internet
    ③向cai_wu表中添加路由ip route add 192.168.2.0,24dev eth0.11 table cai_wu//設置訪問辦公室路由
    (5)設置策略路由規(guī)則
    ip rule add from 192.168.1.0/24 table ji_fang//來自192.168.1.0/24的包使用路由表ji_fangip rule add from 192.168.2.0/24 table ban_gong//來自192.168.2.0/24的包使用路由表ban_gongip rule add from 192.168.3.0/24 table eai_wu

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數據產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數據產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯合牽頭組建的NVI技術創(chuàng)新聯盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現場 NVI技術創(chuàng)新聯...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉