相对集线器而言,交换机无论在性能表现上还是在技术含量上都有质。
提升。
如果从更广义的角度去理解交换机,则交换机不仅仅是一种网络设备,而是能过人工或自动的方式将特定数据传输至目的端口的交换机的统称。
本节所述的交换机仅仅局限于物理高备的范畴。
交换机随着价格的下跌现在在各种大小的网络中已经慢慢普及起来,除了在较大型的局域网中存在的较高档的交换机外,一般应用需要不是特别高的交换机在市场都比较容易见到,选购交换机时应该从数据转发方式、延时长短、管理功能、带宽、端口、附加功能<比如是否带有光纤接口等)等多方面来综合考虑。
所以对于普能局域网来说,一般的傻瓜型的交换机就能胜任。
这里就选用一般的二层换机来组建局域网,主干设备用一台三层<核心)交换机。
网线的选购
网线是所有电脑组网最常用的设备,虽然网线价格便宜,也是大家认为最不起眼的东西,但它的质量好坏,决定了网速的快慢,岗线是由外皮的PVC是、塑料和里面的铜芯组成,它们决定了网线的成本。
按照现在的铜价,一箱网线光铜的成本在400元左右,但厂商为了节省成本,往往掺杂铁、铝混合材料,所以一箱网线的价格只要200多元,劣质网线阴抗比较大,信号传输过程中的电磁辐射量较大,信号衰减较为厉害,阻燃性差,易受电磁干拢和射频干拢,严重影响了网络速度,所以建议应该选择品质好的网线。
2.2校园网的实施过程
接下来,就是最关键的时候啦,校园网的具体实施过程:
2.2.1校园网的线缆的铺设及固定
同轴电缆分为细缆?
RG-58 和粗缆?
RG-11 两种
粗缆 (RG-11>的直径为1.27厘M,最大传输距离达到500M。
由于直径相当粗,因此它的弹性较差,不适合在室内狭窄的环境内架设,而且RG-11连接头的制作方式也相对要复杂许多,并不能直接与电脑连接,它需要通过一个转接器转成AUI接头,然后再接到电脑上。
由于粗缆的强度较强,最大传输距离也比细缆长,因此粗缆的主要用途是扮演网络主干的角色,用来连接数个由细缆所结成的网络。
粗缆的阻抗是75Ω
这里选用粗缆,按前面画的拓扑图,开始铺设线路,
从外面接入两条光纤过来,接入实验楼路由器的光纤接口上,并由路由器再接一个三层交换机,并由三层交换机再连接各各教案楼、宿舍楼、图书馆、实验楼等交换机的接口,下面是各各交换机的连接:
实验楼:
实验楼是整个校园的中心从一楼到6楼,都是机房,图2-2实验楼拓扑图
图2-2实验楼拓扑
一层机房有六个机房,每个机房大约60台电脑,一般三个交换机就够用啦,所以每层都这样连接就可以啦,其他层一般都是领导办公的地方,所得专用一个交换机,这样就可以满足领导办公的需要啦。
图书馆:
图书馆总共分六层,每层一般有两台电脑,图2-3图书馆拓扑,
图2-3图书馆拓扑
设计的是一个交换机就可以啦,放在第三层,由科院楼接入过来的电缆接入交换机,然后再从这个交换机上连接6条线,每层一条线。
办公楼:
由于办公楼的办公室多,有20个办公室,所以一个交换机也可以的,图2-4是办公楼拓扑图,
图2-4办公楼拓扑
把交换机放在第二层,由科院楼接入的电缆接入交换机,然后再从这个交换机的RJ-45接口,连接20条双绞线,接入每层的办公室。
宿舍楼:
其实宿舍楼的连接方式与办公楼的连接基本都相同,图2-5宿舍楼拓扑,就是交换机和电脑的个数不同而以,一般的公寓一层楼有几个交换机,一层一般都有二个或三个交换机每个宿舍都有一条网线,如果电脑多的话,就连接一个普通的路由器,这样每
图2-5宿舍楼拓扑
层都这们连接,都可上网啦。
教案楼:
其实教案楼的连接方式跟办公楼的相同,就是交换机多点而已,这里就不在多说!
如图2-6是教案楼拓扑图。
图2-6教案楼拓扑
2.2.2中心机房设备和节点设备的放置与安装
接下来讲一下,中心机房的放置与安装,先从科院楼开始说起:
科院楼:
前面提到了由三层交换机接入的电缆接入交换机,如:
电缆接入一楼的交换机,这个交换机用一个8口的交换机就可以啦,再由用交插线方法做成的双绞线的水晶头连接这个交换机的RJ-45,连到机房的24口的交换机上,再由这个24口的交换机并联两个交换机,接下来该连接电脑啦,这个很简单,用一般的直通线就可以啦,并连接到每台电脑,注意线的放置!
,最终安装。
这样就连接到了每台电脑,这个工作量很大,得好多天才能完成这样大的局域网的组建,但是不能怕累,怕麻烦,
每层楼科院的每层楼都按这样的布置和安装。
育苑:
这个连接方式也跟科院差不多,就是没有那么多的电脑,现在每个育院的办公室都有网线啦,现在就可以直线就直通线连接电脑啦,如果,电脑多的话,就用普通的5口的路由器就可以啦!
行知苑:
放置过程也跟育苑的连接方式雷同,安装也相同。
公寓:
其实公寓的连接很简单,网线已经到宿舍啦,只要同学们,插上网线,就可啦,如果电脑多的话,就买一个普通的8口的交换机。
就已经满足需啦!
其他公寓也一样这样设置和安装。
2.3对校园网中的设备测试与验收
2.3.1对局域网中的设备、线缆和节点进行测试与验收
局域网组建成功啦。
那接下来也该到了测试与验收啦,首先用WINDOWS
自带的命令提示符和来测试一下局域网的连通。
一、Ping命令的使用技巧
Ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换<发送与接收)数据报。
根据返回的信息,我们就可以推断TCP/IP参数是否设置得正确以及运行是否正常。
需要注意的是:
成功地与另一台主机进行一次或两次数据报交换并不表示TCP/IP配置就是正确的,我们必须执行大量的本地主机与远程主机的数据报交换,才能确信TCP/IP的正确性。
Ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。
如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。
Ping还能显示TTL源地点TTL起始值<就是比返回TTL略大的一个2的乘方数)-返回时TTL值。
例如,返回TTL值为119,那么可以推算数据报离开源地址的TTL起始值为128,而源地点到目标地点要通过9个路由器网段<128-119);如果返回TTL值为246,TTL起始值就是256,源地点到目标地点要通过9个路由器网段。
1、通过Ping检测网络故障的典型次序
正常情况下,当我们使用Ping命令来查找问题所在或检验网络运行情况时,我们需要使用许多Ping命令,如果所有都运行正确,我们就可以相信基本的连通性和配置参数没有问题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。
下面就给出一个典型的检测次序及对应的可能故障:
·ping127.0.0.1
这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。
如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。
·ping本机IP
这个命令被送到我们计算机所配置的IP地址,我们的计算机始终都应该对该Ping命令作出应答,如果没有,则表示本地配置或安装存在问题。
出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。
如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的IP地址。
·ping远程IP
如果收到4个应答,表示成功的使用了缺省网关。
对于拨号上网用户则表示能够成功的访问Internet<但不排除ISP的DNS会有问题)。
·pinglocalhost
localhost是个作系统的网络保留名,它是127.0.0.1的别名,每太计算机都应该能够将该名字转换成该地址。
如果没有做到这一带内,则表示主机文件
·ping<如天极网)
对这个域名执行Ping地址,通常是通过DNS服务器如果这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障<对于拨号上网用户,某些ISP已经不需要设置DNS服务器了)。
顺便说一句:
我们也可以利用该命令实现域名对IP地址的转换功能。
2.4计算机网络的未来发展
未来的局域网将集成包括一整套服务器程序、客户程序、防火墙、开发工具和升级工具等,给企业局域网升级提供一个全面解决方案。
局域网将进一步加强和E-mail、群件的结合,将web技术带入E-mail和群件,从以发布为主的应用转向信息平台,可能随时集成新的应用。
未来网络的三网合一
根据网络业务的发展,网络结构和网络业务及网络运营模式都将随之发展,以适应这一潮流,未来网络发展的总趋势主要体现在以下几个方面;新一代的网络将是以IP为基础的宽带综合业务网。
也就是说“三网融合”将统—于IP。
IP本是INTERNETPROTOCOL<网际协议)的英文缩写,是因特网的核心协议。
现在一般用IP来代表因特网的所有技术,简称IP技术。
从技术层面上分析,IP技术是多种技术融合和升华的产物,从狭义上讲,IP技术融合了通信技术、计算机技术和传输技术。
从广义上讲,宽带的IP技术还融合了光电技术、徽电子技术、多媒体技术,同时涉及到制造行业,软件行业,信息服务业,甚至社会科学等多方面。
IP骨干路由交换机已经开始出现256G以上的高速路由交换机和密集波分复用技术,近期将推向市场。
将承担更高的速率传输以及更大的业务量,并走向多媒体业务的传输,其中包括视频节目的传输。
结论
现在的网络设计,越来越趋向于以交换为中心的结构,千兆以太网交换机、大型ATM交换机、FDDI交换机的出现更为大规模交换主干的设计提供了有力的帮助。
但路由器在建立校园网时同样必不可少,广域网连接、进行带宽和安全控制、连接不同的广播域、建立冗余连接等工作都需要利用路由器从网络经济发展对网络安全产品带来的需求看,同时,现有对网络进行被动防守的做法,将逐渐向网络主动检测和防御的技术方向发展。
而入侵监测系统则是适应这种发展趋势的一种主动的网络安全防护措施,因此预计其需求量将成快速增长趋势。
此外,还出现了一些专门做信息安全服务的厂商。
例如,北京中联绿盟公司提出,要通过提供远程渗透检测、全面安全检测、应用程序安全审计、整体安全顾问、安全外包、培训、紧急响应、远程集中监控、安全产品检测等工程为用户提供全方位的安全服务。
目前,我国网络安全产品市场已进入激烈的竞争阶段,各厂商竞争的主要手段已覆盖了产品、技术、价格、渠道、服务等各个方面,他们的目的都是为了将产品从单一扩展到全面,这已经成了网络安全厂商谋求长期发展的一种重要策略。
国内网络安全产品线已相对齐全,国内外厂商的产品已能够提供保障网络安全的防病毒、防火墙、入侵检测和安全评估、信息加密、安全认证以及网络安全整体解决方案等全系列产品。
全国信息安全产品的产业化已经有了一个良好的开端。
参考文献
[1]华师傅资讯编著.局域网组建、应用与维护.北京.中国铁道出版社.2007.
[2]远望图书部编著.局域网搭建完全DIY手册.北方.人民交通出版社.2006
[3][美]WendellOdomTomKnott著.北京邮电大学.思科网络技术学院译.思科网络技术学院教程.人民邮电出版社.2008.
[4]朱金华等编著.计算机网络技术及应用.北京.中国铁道出版社.2008.1
[5]曹天杰等编著.计算机系统安全.北京:
高等教育出版社,2003.9
[6]电脑报编著.组建局域网.广东.汕头出版社.2007.3