注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 利用IPSec实现网络安全之..
 帮助

关于拓展现有网络交换碰到的一些问题


2008-03-11 21:33:56
 标签:交换   [推送到技术圈]

貌似原先的网络拓扑结构为:一台cisco 2800、一台cisco 3550、若干台csico 2950,把3550作为三层,划分冲突域的方法只是在3550上把用到的端口:no switchport 转化为三层端口,下面各个子网配备若干台2950(端口不足则 以HUB扩充),每个2950连接到3550的三层端口。
其实这个网络拓扑结构貌似没有进行任何的划分,设备都采用默认配置作为二层接到简单设置过的三层设备上,然后在每个可网管设备上设置一下Telnet完毕。
在这个网络拓扑结构下,说是相当于划分开子网,但是任意子网内的共享资源都可以被其它任意子网访问到,貌似没有划分VLAN达到的效果,可还是有效的拦截病毒在各个子网内。
网络开始扩充拓展,新旧问题出现,首先新买的设备是H3C,一台5500、若干台3100以及2100,当然把这几台设备都作为二层是可以兼容的,现在打算把5500所在的子公司内部再划分几个子网,其实也是老问题,在各子公司内部再划分子网,也可以说是子网的子网,或者理解成,多给有需要的子公司再多分出几个子网;那么问题就是,是彻底从总部改变当前网络子网划分方式?还是有其他办法可以单独针对5500所在的子公司进行子网的子网划分同时保持5500与总部汇聚层设备保持正常联系?另外就是在Cisco三层配置是否可以同H3C的三层配置兼容?
  斟酌




    文章评论
 
2008-03-12 10:00:51
来看看。。

2008-03-12 10:17:25
最好可以留下一点建议嘎嘎

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: