一:概況:
通過對交換機(jī)綜合配置、以及路由器的綜合配置實(shí)驗(yàn)的操作,目的是為了實(shí)現(xiàn)網(wǎng)絡(luò)間的互通,管理員能夠方便的管理各個網(wǎng)絡(luò)。交換機(jī)的綜合配置以及路由器的綜合配置。通過交換機(jī)的綜合配置能夠?qū)崿F(xiàn)管理員能夠通過telnet
管理各個交換機(jī),正確配置vlan之后能夠讓各個vlan內(nèi)的計算機(jī)能直接互通,不同vlan能通過網(wǎng)關(guān)互通,能夠讓鏈路聚合生效,快速生成樹協(xié)議生效,正確設(shè)置交換機(jī)優(yōu)先級。通過對路由器的綜合配置能夠?qū)崿F(xiàn)正確配置各個網(wǎng)段的IP,配置動態(tài)及靜態(tài)路由,使各部門互通。正確設(shè)置訪問控制列表,使各部門的用戶不能亂分IP接入網(wǎng)絡(luò)。以及在合適的地方(靜態(tài)路由、RIP、OSPF相互連接的地方)使用路由重分布。
二、調(diào)試要求:
?。?)正確繪制網(wǎng)絡(luò)結(jié)構(gòu)圖。
?。?)管理員能夠通過telnet管理各個交換機(jī)。
(3)正確配置vlan,各個vlan內(nèi)的計算機(jī)能直接互通,不同vlan能通過網(wǎng)關(guān)互通(注意:管理IP在VLAN1,為了使管理員正常訪問所有設(shè)備,需要保持交換機(jī)之間vlan1能夠通信。
(4)鏈路聚合生效。
?。?)快速生成樹協(xié)議生效,正確設(shè)置交換機(jī)優(yōu)先級。
?。?)遠(yuǎn)程登錄。
三、網(wǎng)絡(luò)配置
?。?)為交換機(jī)命名并配置特權(quán)。創(chuàng)建VLAN并分配IP。為三層交換機(jī)分配端口,為二層交換機(jī)分配端口。VLAN的中文名為"虛擬局域網(wǎng)"。VLAN是一種將局域網(wǎng)設(shè)備從邏輯上劃分成一個個網(wǎng)段,從而實(shí)現(xiàn)虛擬工作組的新興數(shù)據(jù)交換技術(shù)。這一新興技術(shù)主要應(yīng)用于交換機(jī)和路由器中,但主流應(yīng)用還是在交換機(jī)之中。但又不是所有交換機(jī)都具有此功能,只有VLAN協(xié)議的第二層以上交換機(jī)才具有此功能。
?。?)鏈路聚合(Link Aggregation),是指將多個物理端口捆綁在一起,成為一個邏輯端口,以實(shí)現(xiàn)出/入流量在各成員端口中的負(fù)荷分擔(dān),交換機(jī)根據(jù)用戶配置的端口負(fù)荷分擔(dān)策略決定報文從哪一個成員端口發(fā)送到對端的交換機(jī)。當(dāng)交換機(jī)檢測到其中一個成員端口的鏈路發(fā)生故障時,就停止在此端口上發(fā)送報文,并根據(jù)負(fù)荷分擔(dān)策略在剩下鏈路中重新計算報文發(fā)送的端口,故障端口恢復(fù)后再次重新計算報文發(fā)送端口。鏈路聚合在增加鏈路帶寬、實(shí)現(xiàn)鏈路傳輸彈性和冗余等方面是一項很重要的技術(shù)。
?。?)設(shè)置快速生成樹協(xié)議,在通信網(wǎng)絡(luò)的兩點(diǎn)之間通常會存在多條物理連接,當(dāng)線路上的某點(diǎn)發(fā)生故障時,交換設(shè)備會根據(jù)需要啟動選擇其他可用路徑進(jìn)行數(shù)據(jù)傳輸。這個選擇過程在交換機(jī)構(gòu)成的網(wǎng)絡(luò)中是通過生成樹協(xié)議實(shí)現(xiàn)的。
?。?)配置遠(yuǎn)程登錄,遠(yuǎn)程登陸是指用戶使用Telnet命令,使自己的計算機(jī)暫時成為遠(yuǎn)程主機(jī)的一個仿真終端的過程。仿真終端等效于一個非智能的機(jī)器,它只負(fù)責(zé)把用戶輸入的每個字符傳遞給主機(jī),再將主機(jī)輸出的每個信息回顯在屏幕上。
四、無線網(wǎng)絡(luò)安裝調(diào)試:
(1)安裝位置,應(yīng)當(dāng)較高
AP在無線網(wǎng)絡(luò)中扮演著集線器的角色,它其實(shí)就是無線網(wǎng)絡(luò)信號的發(fā)射“基站”,因此它的安裝位置必須選擇好,才能不影響整個無線網(wǎng)絡(luò)信號的傳輸穩(wěn)定??紤]到無線通信信號是按直線方向傳播的,要是在傳輸?shù)倪^程中,遇到有障礙物的話,無線通信信號的強(qiáng)度就會受到削弱,特別是遇到金屬障礙物時,無線信號的衰減幅度更是巨大。為了避免無線信號遭受到外來障礙物的干擾,你可以在安裝無線AP時,盡最將它的位置安裝得高一些,或者在障礙物的頂部再增加一個通信中繼點(diǎn),當(dāng)然也可以利用鐵塔來增加無線AP的室外天線高度,這樣的話就能有效地消除無線工作站與無線AP之間移動的或固定的障礙物,從而確保無線AP的信號覆蓋范圍足夠大,那么無線網(wǎng)絡(luò)的整體通信性能就會大大得到提升。
(2)覆蓋范圍,少量重疊
借助以太網(wǎng),我們可以將多個無線AP有效地連接起來,從而搭建一個無線漫游網(wǎng)絡(luò),這樣用戶就能隨意在整個網(wǎng)絡(luò)中進(jìn)行無線漫游了。不過當(dāng)訪問者從一個子網(wǎng)絡(luò)移動到另外一個子網(wǎng)絡(luò)的過程中,就會出現(xiàn)訪問者與原無線AP的距離越來越遠(yuǎn)的現(xiàn)象,這樣無線上網(wǎng)信號就會越來越弱,上網(wǎng)速度也是越來越慢,直到中斷與原網(wǎng)絡(luò)的信號連接。
如果另外一個子網(wǎng)的無線AP信號覆蓋區(qū)域與原網(wǎng)絡(luò)的無線AP信號覆蓋區(qū)域之間,有少量的重疊部分時,那么訪問者在即將與原網(wǎng)絡(luò)斷開連接的那一刻,又會自動進(jìn)入到新的子網(wǎng)覆蓋區(qū)域,這樣一來就能確保訪問者在不同網(wǎng)絡(luò)之間漫游時始終處于在線狀態(tài),而不會發(fā)現(xiàn)連接斷開現(xiàn)象。所以,在組建無線漫游網(wǎng)絡(luò)時,為保證無線網(wǎng)絡(luò)有足夠的帶寬,就需要將每一個無線AP產(chǎn)生的各自無線信號覆蓋區(qū)域進(jìn)行少量交叉覆蓋,確保每一個無線子網(wǎng)之問能夠?qū)崿F(xiàn)無縫連接。
(3)控制帶寬,確保速度
大家知道在理論狀態(tài)下,無線AP的帶寬可以達(dá)到lIMbps/s或54Mbps/s這樣的大小,不過該帶寬大小卻是其他無線工作站所共享的,換句話說,如果無線AP同時與較多的無線工作站進(jìn)行連接時,那么每一臺無線工作站所能分享得到的網(wǎng)絡(luò)帶寬就會逐步變小。因此,為了確保整個無線網(wǎng)絡(luò)的通信速度不受到影響,一定要控制好無線工作站的接入數(shù)目,以便保證每一臺工作站都能獲得足夠的上網(wǎng)帶寬。那么一臺無線AP,到底可以同時連接多少臺無線工作站,才不會降低整個網(wǎng)絡(luò)的通信速度呢一般來說,支持IEEEE802.llb標(biāo)準(zhǔn)的無線AP可以同時連接20臺左右的工作站,如果工作站連接數(shù)目超過這個數(shù)字,無線網(wǎng)絡(luò)的通信速度將會明顯下降;當(dāng)然.要是一臺無線AP同時連接的工作站數(shù)目較少時,會導(dǎo)致組網(wǎng)成本過高。
五、通信信號,拒絕穿墻
過如果其信號穿越了墻壁或受到了其他干擾的話,它的通信距離將會大大縮短;為了避免通信信號遭受到不必要的削弱,你一定要控制好無線AP的擺放位置,讓其信號盡量不要穿越墻壁,更不能穿越澆注的鋼筋混凝土墻壁。通過實(shí)際測試發(fā)現(xiàn),在IO米距離之內(nèi),無線AP的傳輸信號在穿越了兩堵磚墻之后,它的信號強(qiáng)度仍然能夠維持在標(biāo)準(zhǔn)的最高傳輸強(qiáng)度,不過一旦無線信號穿越了澆注的鋼筋混凝土墻壁時,它的信號強(qiáng)度足足下降了一半。由此不難看出,無線通信信號在穿越有金屬的墻壁時,其信號強(qiáng)度將會受到大幅度衰減。所以,在兩層以上的建筑物中組建無線局域網(wǎng)時,最好能在每一個樓層中安裝一個無線AP,這樣可以確保在本樓層之內(nèi)的所有無線工作站都能處于該無線AP的覆蓋范圍之內(nèi)。此外,要是在一層之內(nèi),如果房間間隔的數(shù)目較多時,那么你應(yīng)該確保無線AP和無線工作站之間,不能有超過兩個以上墻壁的間隔,否則就需要多安裝幾個無線AP,以確保每一臺無線工作站都能獲得足夠的信號強(qiáng)度。當(dāng)然,為了確保某一座建筑物之內(nèi)的所有無線工作站能同時連接到一個網(wǎng)絡(luò)中,你還需要通過雙絞線將每一層或安裝在其他位置處的無線AP連接在一起。
六、擺放位置,居于中心
由于無線AP的信號覆蓋范圍呈圓形區(qū)域,為了確保與之相連的每一臺無線工作站都能有效地接受到通信信號,最好應(yīng)該將無線AP放在所接工作站的中心。例如可以將無線AP擺放在機(jī)房或房間的**位置,然后將每一工作站圍繞在無線AP的四周放置,這樣就能確保機(jī)房中的每一臺工作站都能高速地接人到無線網(wǎng)絡(luò)中。此外,大家要注意的是,無線網(wǎng)絡(luò)通常會根據(jù)通信距離的遠(yuǎn)近自動調(diào)整上網(wǎng)速度,一般情況下工作站離無線AP的距離越近,其通信信號的抗干擾能力就越強(qiáng),那么上網(wǎng)速度就會越快,相反如果工作站與無線AP的距離越遠(yuǎn),那么通信信號就容易受到外來十?dāng)_,那么上網(wǎng)速度就會越慢。因此,為了保證上網(wǎng)速度始終處于高速狀態(tài),你一定要控制好無線AP與工作站的距離,盡量不能讓它們離得太遠(yuǎn)。如果距離實(shí)在比較遠(yuǎn)的話,你可以為無線AP安裝上全向天線,而距離遠(yuǎn)的工作站需要安裝定向天線,同時凋整好天線的方向,確保它們與水平線有一個合適的小角度。
七、正確設(shè)置,成功漫游
前面曾提到,要實(shí)現(xiàn)無線漫游,就需要將多個無線AP的信號覆蓋范圍相互重疊一小部分,不過要想漫游成功,還需要對各個無線AP進(jìn)行適當(dāng)?shù)脑O(shè)置。首先需要登錄進(jìn)無線AP的參數(shù)設(shè)置界面,在其中找到SSID設(shè)置選項,然后將所有無線AP的SSID名稱設(shè)置成相同,這樣才能確保漫游用戶在同一網(wǎng)絡(luò)中漫游;接著還要修改每一個無線AP的IP地址,讓所有無線AP的IP地址屬于同一網(wǎng)段之中;下面,還需要修改信號互相覆蓋的無線AP的頻道??紤]到相鄰的兩個無線AP之間有信號重疊區(qū)域,為保證這部分區(qū)域所使用的信號頻道不能互相覆蓋,具體地說信號互相覆蓋的無線AP必須使用不同的頻道,否則很容易造成各個無線AP之間的信號相互產(chǎn)生干擾,從而導(dǎo)致無線網(wǎng)絡(luò)的整體性能下降。