网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 冲浪宝典 > 组网技术 > 交换技术
组网技术:局域网,路由技术,交换技术,网络方案,网络管理,网络协议,Cisco网络,无线技术,华为网络,存储备份
本月文章推荐
.关于 CISCO交换机的一点配置笔记.
.1100/3300交换机基本配置.
.奔向“塔尖”的交换技术.
.技术讨论 第七层交换机技术研究.
.VLAN技术在宽带接入系统中的应用.
.如何利用Catalyst交换机处理蠕虫.
.交换机配置基本使用命令解析.
.思科3500系列交换机的基本配置命.
.10G以太网技术应用于广域网.
.如何在交换机上配置VLAN的划分.
.交换机故障分类和排障步骤.
.交换机故障发生的类型及分析方法.
.CATALYST交换机命令大全.
.网络中的交换、复用和编码技术应.
.3COM交换机端口监听配置.
.思科新推出系列安全交换模块等系.
.教您考核千兆交换机之千兆性能.
.交换机 集线器 路由器区别和作用.
.“应用”万兆以太网(1).
.港湾交换机的客户化特性管理.

三层交换机测试调试及解决办法

发表日期:2008-1-5


  依据公司网络建设要求,对公司新购置的设备进行配置测试。测试内容要求模拟公司业务,对公司各业务进行访问控制试验。试验网络结构、端口及VLAN配置如图1所示。

  交换机

  图1 网络结构图

  测试方式

  对二层交换机进行VLAN划分,隔离业务,访问控制内容定义到接入层的路由器上;对三层交换机基于端口划分VLAN、定义网关并进行各业务间的访问控制设定。对交换机进行配置的过程略。

  在R2611访问控制内容不变的情况下,对S3526AC进行逐条访问控制命令添加,测试各业务间的隔离情况,各机器之间相互ping通试验。

  测试内容

  首先,在S3526-AC上添加ACL 100后,PCA与PCB、PCC不通, PCB与PCC通;然后,添加ACL 101后,PCA与PCB通, PCB与PCC不通;最后,添加ACL 102后,PCA、PCB、PCC之间全通。试验隔离不成功。经过多次修改控制内容,将S3526-AC的访问控制内容修改则隔离成功。

  发现的问题及解决的方式

  通过对S3526-AC进行的两次访问控制内容比较,发现访问控制命令中的源地址的反掩码必须与目的地址的反掩码对应匹配才行。假如将访问控制内容的源、目的地址反掩码比较位定义到24位,根据我公司的网络情况与业务需求,访问控制条数将变得非常庞大,实际应用与维护操作都变得很困难;假如将访问控制内容的源、目的地址反掩码比较位都定义到16位,则S3526-AC下各端口访问控制轻易出现控制漏洞。

  根据S3526-AC已设置好的内容,相应的改变三台PC机的地址,直接接到S3526-AC上,重复测试过程,结果与上面的试验情况相同。根据在R2611下进行的访问控制试验,在R2611上不存在源、目的地址反掩码比较位匹配问题,可以将源地址反掩码比较位与目的地址反掩码比较位设置不同长度,能汇聚访问控制的命令条数。将S3526-AC上只设置二层功能,三层上的子接口与访问控制功能设置在R3640E上,结果各业务访问控制试验成功。

  

上一篇:从交换机看网络广播风暴的原因 人气:833
下一篇:实例:华为路由器交换机VLAN配置 人气:895
浏览全部交换技术的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐