在網吧的環境裏,衆多的上網者使用着各種各樣的軟件:遊戲,QQ,視頻通信,瀏覽器,這些應用會在通信時會產生無數的數據包在網內和向網外傳輸,而這種傳輸是基於廣播的機制在局域網的交換機環境進行,所以會產生不可避免的廣播擴散和碰撞。當有很多客戶機,但這些客戶機都同屬於一個子網時,這個局域網經常會發生廣播風暴,這個後果是網絡的傳輸性能整體下降。我們要採用VLAN來劃分這個大的廣播域爲幾個更小的廣播域,這樣各個小廣播域內產生的廣播會被侷限在它內,廣播風暴就會少點產生。本方案將在三層交換機裏劃分三個VLAN,這樣每40臺客戶機分部在一個相對較小的VLAN內(小廣播域)。
什麼是第三層交換?它有什麼優勢?
傳統的交換機工作在網絡七層模型的第二層數據鏈路層,只能識別MAC地址(網絡設備端口的硬件地址)。所謂第三層交換,是指網絡設備可以識別第三層網絡層信息(IP地址),並以此爲依據實現快速的數據交換。 第三層交換可以實現原來由路由器才能完成的網絡層功能(如:路由),而數據轉發的處理過程延遲卻遠遠低於路由器,能達到第二層交換機纔有的高效率(線速)。因爲三層交換在收到的第一個新數據包進行路由轉發後,產生一個MAC地址與IP地址的映射表,當具有相同地址信息的數據包再次通過時,即根據此表直接在二層完成轉發,就是“一次路由,多次交換”,有效提高了數據包轉發的效率。因此可以說它是第三層路由和第二層交換優勢的綜合。
爲什麼選擇三層交換機來實現VLAN間的IP路由?
要劃分VLAN就得有VLAN間的IP路由。在三層交換機沒有出現之前,是由傳統的路由器來實現上述功能,因爲三層交換在路由轉發上具有線速上的優勢。在本案例中使用三層交換也是基於這個理由——它能實現VALN之間線速的IP路由。這也是目前高性能局域網大量採用三層換換機的原因。所以說三層交換機在較大型和高性能需求的交換環境裏有重大的性能優勢,是本方案的重中之重。
二、TRUNK——用TRUNK來實現交換機上行鏈路的負載平衡
TRUNK是端口匯聚的意思,就是通過對交換機配置軟件的設置,將四個物理端口組合成一個邏輯端口,將屬於四個端口的帶寬合併,給端口提供一個4X2X100MB=800MB的獨享的高帶寬;TRUNK功能比較適合於以下方面具體應用:
1、TRUNK功能用於與服務器相聯,給服務器提供獨享的高帶寬;
2、TRUNK功能用於交換機之間的級聯,通過犧牲端口數來給交換機之間的數據交換提供捆綁的高帶寬,提高網絡速度,突破交換機之間通信的瓶頸,進而大幅提高網絡性能。
出於降低總體擁有成本的考慮,可在方案中採用TUNK技術來實現交換機之間的級聯,而不是直接採用千兆端口來實現。在本方案中在三層交換機配置三個TRUNK,二層快速以太交換機另各配置一個TRUNK,每組TRUNK配置成一個VLAN。
三、寬帶路由器——用寬帶路由器來實現INTERNET代理共享
通過各種媒體的瞭解,想必大家已經對寬帶路由器有了相當的瞭解,這裏要提的是:雖然寬帶路由器也可以實現上述的VLAN間IP路由功能,但它對於小型的VLAN應用來說具有成本上的優勢,但對大型、高性能應用則選用三層交換機來替代它比較好。
高性能網吧的設備選擇
出於高性能及最優成本的考慮,本方案選擇以下設備:
三層交換機——華爲S3526路由交換機
QuidwayS3526路由交換機是華爲公司面向寬帶IP城域網小區的網絡匯聚層而推出的盒式二/三層線速路由交換機產品。使用華爲公司網絡產品通用的VRP(通用路由平臺)網絡操作系統,提供完善的路由協議、VLAN控制、流量交換、QOS保證的機制,提供完備的業務控制和用戶管理能力,是IP寬帶城域網小區匯聚的理想產品。支持VLAN Trunking。端口配置:24個10/100BASE-TX 端口; 2個GE擴展模塊插槽,支持5種GE擴展模塊。出於成本的考慮和帶寬性能已經足夠的原因,本方案沒有選用GE擴展模塊,而是採用TRUNK技術來達到800MB的上行鏈路帶寬,以下同。本方案需採購一臺。
Quidway S3050以太網交換機是一款L2層線速產品,具備大端口密度、高性價比的特點,可廣泛應用於Internet寬帶接入組網、提供組播服務功能組網(支持組播音、視頻服務及視頻點播等服務)、企業網和園區網組網等領域。支持VLAN;支持端口匯聚;支持端口廣播風暴抑制等。在大中小企業或機構中,S3050以太網交換機作爲二層匯聚交換機,下面掛接華爲S2403H或2000/2000B系列以太網交換機做10MB/100MB接入,也可以直接接入用戶,上行連接到華爲S3526。固定端口48個10/100MB以太網口;擴展槽位數量2個,可連接快速以太網模塊和千兆模塊。本方案需採購三臺。
Vigor2104是中小型企業和大型網吧共享上網的理想方案,低價格,高性能。寬帶接口支持Cable/ADSL調制解調器或者其它基於以太網技術的寬帶接入。通過基於WEB的用戶界面和嚮導很容易進行設置;NAT與×××穿透功能;內置防火牆;爲動態IP地址的主機提供DDNS功能支持;UPnP (Universal Plug)