黃敬志
(廣東省電力試驗(yàn)研究所,廣東 廣州 510600)
摘 要:介紹了廣東省廣電集團(tuán)有限公司本部辦公大樓計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)使用的部分關(guān)鍵技術(shù),包括1 Gbps以太網(wǎng)技術(shù)、第三層交換技術(shù)、SMLT與VRRP技術(shù)、虛擬局域網(wǎng)技術(shù)和包過濾技術(shù),并簡(jiǎn)要說明了這些技術(shù)在該網(wǎng)絡(luò)中的應(yīng)用情況。這些技術(shù)與相關(guān)的網(wǎng)絡(luò)安全技術(shù)相配合,將大大加強(qiáng)網(wǎng)絡(luò)的安全性和可靠性,保障其承載的各項(xiàng)重要業(yè)務(wù)能夠穩(wěn)定、可靠、安全和高效地運(yùn)行。
關(guān)鍵詞:計(jì)算機(jī);局域網(wǎng);網(wǎng)絡(luò);升級(jí);1 Gbps以太網(wǎng);SMLT;VRRP;虛擬局域網(wǎng);包過濾
廣東省廣電集團(tuán)有限公司(以下簡(jiǎn)稱廣電集團(tuán))本部大樓計(jì)算機(jī)網(wǎng)絡(luò)是公司本部?jī)?nèi)部的信息高速公路,目前承載了公司本部的辦公自動(dòng)化系統(tǒng)(OAK)、服務(wù)中心(CALLCENTER)系統(tǒng)、工程項(xiàng)目管理系統(tǒng)等重要信息系統(tǒng),是該企業(yè)各種應(yīng)用系統(tǒng)的網(wǎng)絡(luò)支撐平臺(tái),已成為企業(yè)經(jīng)營(yíng)、管理和生產(chǎn)中不可或缺的一部分。隨著各種業(yè)務(wù)系統(tǒng)應(yīng)用在企業(yè)的不斷擴(kuò)展,必然要求網(wǎng)絡(luò)有相應(yīng)的增長(zhǎng),為適應(yīng)用戶對(duì)新功能的需求,廣電集團(tuán)對(duì)本部大樓局域網(wǎng)進(jìn)行了升級(jí)改造。
1網(wǎng)絡(luò)設(shè)計(jì)原則
鑒于該網(wǎng)絡(luò)系統(tǒng)的重要性,網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)必須既適應(yīng)當(dāng)前應(yīng)用考慮,又面向未來信息化發(fā)展需求。在制定網(wǎng)絡(luò)技術(shù)方案時(shí),應(yīng)遵循以下設(shè)計(jì)原則:
1.1實(shí)用性和先進(jìn)性
采用先進(jìn)成熟的技術(shù)滿足當(dāng)前的業(yè)務(wù)需求,兼顧其他相關(guān)的業(yè)務(wù)需求,盡可能采用先進(jìn)的網(wǎng)絡(luò)技術(shù)以適應(yīng)更高的數(shù)據(jù)、多媒體信息的傳輸需要,使整個(gè)系統(tǒng)在一段時(shí)期內(nèi)保持技術(shù)的先進(jìn)性,并具有良好的發(fā)展?jié)摿Γ赃m應(yīng)未來業(yè)務(wù)的發(fā)展和技術(shù)升級(jí)的需要。
1.2安全可靠性
為保證將來的業(yè)務(wù)應(yīng)用,網(wǎng)絡(luò)必須具有高可靠性。要對(duì)網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)設(shè)備、服務(wù)器設(shè)備等各個(gè)方面進(jìn)行高可靠性的設(shè)計(jì)和建設(shè)。在采用硬件備份、冗余等可靠性技術(shù)的基礎(chǔ)上,采用相關(guān)的軟件技術(shù)提供較強(qiáng)的管理機(jī)制、控制手段和事故監(jiān)控和網(wǎng)絡(luò)安全保密等技術(shù)措施,提高網(wǎng)絡(luò)系統(tǒng)的安全可靠性。
1.3靈活性與可擴(kuò)展性
網(wǎng)絡(luò)系統(tǒng)是一個(gè)不斷發(fā)展的系統(tǒng),所以它必須具有良好的擴(kuò)展性。能夠根據(jù)將來信息化的不斷深入發(fā)展的需要,方便地?cái)U(kuò)展網(wǎng)絡(luò)覆蓋范圍,擴(kuò)大網(wǎng)絡(luò)容量和提高網(wǎng)絡(luò)各層次節(jié)點(diǎn)的功能。具備支持多種通信媒體、多種物理接口的能力,提高技術(shù)升級(jí)、設(shè)備更新的靈活性。
1.4開放性與互連性
具備與多種協(xié)議計(jì)算機(jī)通信網(wǎng)絡(luò)互連互通的特性,確保網(wǎng)絡(luò)系統(tǒng)基礎(chǔ)設(shè)施的作用可以充分發(fā)揮。在結(jié)構(gòu)上真正實(shí)現(xiàn)開放,基于國(guó)際開放式標(biāo)準(zhǔn),包括各種廣域網(wǎng)、局域網(wǎng)、計(jì)算機(jī)及數(shù)據(jù)庫(kù)協(xié)議,堅(jiān)持全國(guó)統(tǒng)一規(guī)范的原則,從而為未來的業(yè)務(wù)發(fā)展奠定基礎(chǔ)。
1.5經(jīng)濟(jì)性與投資保護(hù)
應(yīng)以較高的性能價(jià)格比構(gòu)建網(wǎng)絡(luò)系統(tǒng),使資金的產(chǎn)出投入比達(dá)到最大值。能以較低的成本、較少的人員投入來維持系統(tǒng)運(yùn)轉(zhuǎn),提供高效能與高效益。盡可能保留并延長(zhǎng)已有系統(tǒng)的投資,充分利用以往在資金與技術(shù)方面的投入。
1.6可管理性
由于系統(tǒng)本身具有一定復(fù)雜性,隨著業(yè)務(wù)的不斷發(fā)展,網(wǎng)絡(luò)管理的任務(wù)必定會(huì)日益繁重。所以在網(wǎng)絡(luò)的設(shè)計(jì)中,必須建立一個(gè)全面的網(wǎng)絡(luò)管理解決方案。網(wǎng)絡(luò)設(shè)備必須采用智能化、可管理的設(shè)備,同時(shí)采用先進(jìn)的網(wǎng)絡(luò)管理軟件,實(shí)現(xiàn)先進(jìn)的分布式管理。最終能夠?qū)崿F(xiàn)監(jiān)控、監(jiān)測(cè)整個(gè)網(wǎng)絡(luò)的運(yùn)行狀況,合理分配網(wǎng)絡(luò)資源,動(dòng)態(tài)配置網(wǎng)絡(luò)負(fù)載,可以迅速確定網(wǎng)絡(luò)故障等。
2關(guān)鍵技術(shù)的應(yīng)用與分析
根據(jù)以上設(shè)計(jì)原則并結(jié)合廣電集團(tuán)的實(shí)際情況,我們選擇了目前市場(chǎng)主流的1 Gbps以太網(wǎng)技術(shù)作為該項(xiàng)目的技術(shù)框架,并輔以一系列的相關(guān)技術(shù)保證網(wǎng)絡(luò)運(yùn)行的穩(wěn)定和安全。
2.11 Gbps以太網(wǎng)技術(shù)
1 Gbps以太網(wǎng)是基于傳統(tǒng)的100 Mbps以太網(wǎng)技術(shù)發(fā)展而來,采用與100 Mbps以太網(wǎng)同樣的訪問方式。所以大量傳統(tǒng)的基于以太網(wǎng)環(huán)境下開發(fā)的應(yīng)用不需要修改就可運(yùn)行。與FastEthernet相同,全交換連接的以太網(wǎng)完全消除了CSMA/CD技術(shù)在共享式以太網(wǎng)中存在的碰撞和沖突問題,特別是隨著第三層交換機(jī)的出現(xiàn),網(wǎng)絡(luò)傳輸效率大大提高,經(jīng)測(cè)試,在交換以太網(wǎng)環(huán)境下,1 Gbps以太網(wǎng)可利用99%的帶寬,是非常理想的主干網(wǎng)技術(shù)。
大樓網(wǎng)絡(luò)采用星形拓?fù)浣Y(jié)構(gòu),中心交換機(jī)采用北電網(wǎng)絡(luò)公司的核心三層路由交換機(jī)Passport 8610,接入層采用北電公司二層接入交換機(jī)BPS 2000交換至桌面。提供1 Gbps的骨干網(wǎng),每位用戶獨(dú)享100 Mb帶寬。
2.2第三層交換技術(shù)
企業(yè)信息網(wǎng)承載業(yè)務(wù)的急劇擴(kuò)大,帶來了網(wǎng)絡(luò)流量的急劇增長(zhǎng)。為了解決廣播域問題,我們把較大的網(wǎng)絡(luò)分成若干個(gè)子網(wǎng),并引入了路由器,為子網(wǎng)之間的信息提供路由。劃分子網(wǎng)的做法可以有效地抑制廣播風(fēng)暴的產(chǎn)生。早期的虛擬局域網(wǎng)(virtual local area network, VLAN)間通信是利用外部路由器來完成的,但外部路由器的主要用途是連接廣域網(wǎng),其內(nèi)部交換性能在設(shè)計(jì)上并沒有作專門重點(diǎn)的考慮,所以使VLAN之間通信的延遲比較大,雖然現(xiàn)在也研究出交換能力強(qiáng)大的外部路由器,但價(jià)格卻非常昂貴。由于在局域網(wǎng)上,不同VLAN之間的通信數(shù)據(jù)量很大,這樣,如果路由器要對(duì)每一個(gè)數(shù)據(jù)包都路由一次,隨著網(wǎng)絡(luò)上數(shù)據(jù)量的不斷增大,路由器將成為瓶頸。第三層交換技術(shù)能較好解決這一問題。
第三層交換技術(shù)就是將路由技術(shù)與交換技術(shù)合二為一的技術(shù)。它既有路由器功能,因?yàn)樗刹僮髟诰W(wǎng)絡(luò)協(xié)議的第三層,是一種路由理解設(shè)備,能起到路由決定的作用;它又有交換機(jī)功能,因?yàn)樗乃俣葮O快,幾乎達(dá)到第二層交換的速度。第三層交換機(jī)在對(duì)第一個(gè)數(shù)據(jù)流進(jìn)行路由后,它將會(huì)產(chǎn)生一個(gè)MAC地址與IP地址的映射表,當(dāng)同樣的數(shù)據(jù)流再次通過時(shí),可根據(jù)此表直接從二層通過而不必再次路由,從而消除每次都要進(jìn)行路由選擇而造成網(wǎng)絡(luò)的延遲,提高了數(shù)據(jù)包轉(zhuǎn)發(fā)的效率, 可以勝任VLAN之間線速交換。路由器的轉(zhuǎn)發(fā)采用最長(zhǎng)匹配的方式,實(shí)現(xiàn)復(fù)雜,通常使用軟件來實(shí)現(xiàn)。而三層交換機(jī)的路由查找是針對(duì)流的,它利用CACHE技術(shù),很容易采用ASIC實(shí)現(xiàn),因此,可以大大節(jié)約成本,并實(shí)現(xiàn)快速轉(zhuǎn)發(fā)。
本次工程我們采用了加拿大北電網(wǎng)絡(luò)(環(huán)球)公司的核心三層路由交換機(jī)Passport 8610作為中心交換機(jī),其擁有128 Gbps的三層交換能力,使得在不同虛擬網(wǎng)絡(luò)之間的數(shù)據(jù)傳輸也可以達(dá)到線速交換,不會(huì)產(chǎn)生不同虛擬網(wǎng)之間數(shù)據(jù)傳輸速度上的瓶頸。
2.3SMLT技術(shù)與VRRP技術(shù)
multilink trunk(MLT)技術(shù)是在兩臺(tái)交換機(jī)之間提供2條以上鏈接,在連接處于正常情況下,數(shù)據(jù)可分別利用多條鏈路進(jìn)行數(shù)據(jù)傳送,多條連接之間采用負(fù)載均擔(dān)技術(shù)(圖1)。這樣也就成倍地?cái)U(kuò)展了交換機(jī)之間的連接帶寬,擴(kuò)展了骨干節(jié)點(diǎn)之間的連接帶寬。當(dāng)其中一條連接出現(xiàn)故障時(shí),交換機(jī)將自動(dòng)檢測(cè)故障并使用沒有故障的其他連接傳送數(shù)據(jù),以保障網(wǎng)絡(luò)交換機(jī)之間的正常連接。

distributed multilink trunk(DMLT)是在multilink trunk的基礎(chǔ)上,在配置互連的鏈路時(shí),多條鏈路端口可分布于交換機(jī)不同的I/O模板(圖2)。這樣,交換設(shè)備中某個(gè)I/O模板出現(xiàn)故障時(shí),不會(huì)影響鏈路連接。

split multilink trunk(SMLT)是在DMLT的基礎(chǔ)上將兩臺(tái)交換機(jī)在邏輯上作為一臺(tái)交換機(jī),實(shí)現(xiàn)在不同交換機(jī)上的MLT,從而在節(jié)點(diǎn)級(jí)保障了鏈路的安全冗余(圖3)。

SMLT功能使得當(dāng)匯接-接入交換機(jī)連接到骨干交換機(jī)時(shí),不僅可以將多條鏈路進(jìn)行捆綁,增加中繼帶寬及提供鏈路冗余功能,而且一組MLT的端口可以連接到兩臺(tái)不同的骨干交換機(jī)上。廣電集團(tuán)本部大樓中心交換機(jī)與數(shù)據(jù)中心(IDC)核心交換機(jī)互為備份,接入層交換機(jī)分別與兩臺(tái)中心Passport 8610交換機(jī)提供1條光纖通道,充分利用SMLT功能提供節(jié)點(diǎn)的保護(hù)。兩臺(tái)Passport 8610分別放置在兩個(gè)不同的場(chǎng)地(本部大樓中心機(jī)房和IDC機(jī)房),它們之間運(yùn)行IST協(xié)議。接入交換機(jī)分別連接至兩臺(tái)核心交換機(jī),因此即使其中一臺(tái)中心交換機(jī)Passport 8610上的I/O板卡故障,甚至某臺(tái)交換機(jī)完全損壞,都不會(huì)影響接入用戶正常訪問,用戶甚至感覺不到網(wǎng)絡(luò)節(jié)點(diǎn)發(fā)生過故障。
虛擬路由冗余協(xié)議(virtual router redundancy protocol,VRRP)提供網(wǎng)絡(luò)層的節(jié)點(diǎn)可靠性。由于目前大部分主機(jī)不支持動(dòng)態(tài)路由協(xié)議,一般采用缺省路由方式轉(zhuǎn)發(fā)不在同一網(wǎng)段內(nèi)的數(shù)據(jù)包,因此可能導(dǎo)致因一臺(tái)Passport 8610故障而引起局域網(wǎng)內(nèi)主機(jī)找不到缺省網(wǎng)關(guān)。即使主機(jī)支持動(dòng)態(tài)路由協(xié)議,那么當(dāng)一臺(tái)Passport 8610發(fā)生故障后,需要重新進(jìn)行路由計(jì)算,而路由計(jì)算由于會(huì)考慮到路由波動(dòng)等因素,計(jì)算時(shí)間至少需要20~30 s。這對(duì)于實(shí)時(shí)應(yīng)用或關(guān)鍵業(yè)務(wù)來說是不能忍受的。為了解決這個(gè)矛盾,在兩臺(tái)路由交換機(jī)上使用VRRP。VRRP在多臺(tái)路由交換機(jī)上產(chǎn)生一個(gè)虛擬的工作IP地址,其中優(yōu)先級(jí)別高端口首先使用這個(gè)IP地址,其它路由端口處于監(jiān)測(cè)狀態(tài)。當(dāng)使用虛擬IP地址的路由器局域網(wǎng)端口故障、以太網(wǎng)線路故障或其它設(shè)定條件發(fā)生時(shí),此IP地址會(huì)自動(dòng)切換到其它優(yōu)先級(jí)別較高的路由器端口上。IP切換在1~2 s以內(nèi)就可以完成,大大保護(hù)了數(shù)據(jù)的實(shí)時(shí)性和關(guān)鍵業(yè)務(wù)的運(yùn)行。
廣電集團(tuán)的服務(wù)器和PC機(jī)使用的缺省網(wǎng)關(guān)的IP地址為虛擬網(wǎng)際協(xié)議(virtualinternet protocol,VIP)地址,這個(gè)VIP地址不是任何Passport 8610的端口的地址,而是一個(gè)虛擬地址。通過VRRP,兩臺(tái)Passport 8610交換機(jī)協(xié)商優(yōu)先級(jí)別,優(yōu)先級(jí)別高的交換機(jī)(如圖3中左面路由交換機(jī))將廣播自己為VIP的所有者,所以主機(jī)將需要路由的數(shù)據(jù)發(fā)送到左面的Passport 8610。另外一臺(tái)Passport 8610處于監(jiān)測(cè)狀態(tài),一旦發(fā)現(xiàn)左面交換機(jī)發(fā)生故障,它將立刻接管VIP地址,并向網(wǎng)絡(luò)發(fā)送廣播包聲稱自己是VIP地址的屬主。這樣在交換機(jī)發(fā)生故障后,主機(jī)會(huì)將需要路由的數(shù)據(jù)包很快發(fā)送到另外一臺(tái)交換機(jī)上,應(yīng)用程序甚至感覺不到網(wǎng)絡(luò)路徑發(fā)生了切換。
廣電集團(tuán)本部大樓中心交換機(jī)與數(shù)據(jù)中心核心交換機(jī)使用了SMLT技術(shù)和VRRP技術(shù),分別在網(wǎng)絡(luò)七層協(xié)議的第二和第三層上保證了單一節(jié)點(diǎn)交換機(jī)故障引起的網(wǎng)絡(luò)失效。
2.4虛擬局域網(wǎng)(VLAN)技術(shù)
VLAN(virtual local area network)即虛擬局域網(wǎng),是一種通過將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一個(gè)個(gè)網(wǎng)段從而實(shí)現(xiàn)虛擬工作組的技術(shù)。IEEE于1999年頒布了用以標(biāo)準(zhǔn)化VLAN實(shí)現(xiàn)方案的8021Q協(xié)議標(biāo)準(zhǔn)草案。 VLAN技術(shù)允許網(wǎng)絡(luò)管理者將一個(gè)物理的LAN邏輯地劃分成不同的廣播域(或稱虛擬LAN,即VLAN),每一個(gè)VLAN都包含一組有著相同需求的計(jì)算機(jī)工作站,與物理上形成的LAN有著相同的屬性。但由于它是邏輯地而不是物理地劃分,所以同一個(gè)VLAN內(nèi)的各個(gè)工作站無須被放置在同一個(gè)物理空間里,即這些工作站不一定屬于同一個(gè)物理LAN網(wǎng)段。一個(gè)VLAN內(nèi)部的廣播和單播流量都不會(huì)轉(zhuǎn)發(fā)到其他VLAN中,從而有助于控制流量,減少設(shè)備投資,簡(jiǎn)化網(wǎng)絡(luò)管理,提高網(wǎng)絡(luò)的安全性。VLAN是為解決以太網(wǎng)的廣播問題和安全性而提出的一種協(xié)議,它在以太網(wǎng)幀的基礎(chǔ)上增加了VLAN頭,用VLAN ID把用戶劃分為更小的工作組,限制不同工作組間的用戶二層互訪,每個(gè)工作組就是一個(gè)虛擬局域網(wǎng)。虛擬局域網(wǎng)的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動(dòng)態(tài)管理網(wǎng)絡(luò)。
采用VLAN的優(yōu)點(diǎn)一是遏制機(jī)構(gòu)范圍內(nèi)的廣播和組廣播,進(jìn)行跨區(qū)的帶寬和性能管理。如果不管理(或限制)這些工作組的整個(gè)范圍,網(wǎng)絡(luò)管理員將冒著在用戶間沒有或少有廣播防火墻情況下,建立大型平面網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的風(fēng)險(xiǎn)。長(zhǎng)久以來,大部分網(wǎng)絡(luò)設(shè)計(jì)者和管理員都從實(shí)踐中得知第二層平面網(wǎng)絡(luò)的擴(kuò)展性不好。而且各站點(diǎn)發(fā)送數(shù)據(jù)包之前都要廣播查詢所要到達(dá)目的地的MAC地址,同時(shí),由于大量應(yīng)用層軟件需要廣播傳送某些數(shù)據(jù)包,而這些數(shù)據(jù)廣播包只需發(fā)向某一組用戶,此時(shí)如果沒有VLAN,這些數(shù)據(jù)包會(huì)很快占用整個(gè)網(wǎng)絡(luò)大量的資源,使得正常數(shù)據(jù)包無法搶得正常帶寬,嚴(yán)重影響到網(wǎng)絡(luò)效率及性能。VLAN是控制廣播發(fā)送的有效技術(shù),它的采用可以減少對(duì)最終用戶站點(diǎn)、網(wǎng)絡(luò)服務(wù)器以及用于處理關(guān)鍵任務(wù)數(shù)據(jù)的背板重要部分的影響。
采用VLAN的另一個(gè)優(yōu)點(diǎn)是大大縮減了網(wǎng)絡(luò)變更造成的管理任務(wù),即管理員可以減少在整個(gè)網(wǎng)絡(luò)上添加用戶移動(dòng)和改變用戶物理位置的工作量。這個(gè)性能也是多數(shù)廠商經(jīng)常討論的話題,尤其是在多網(wǎng)絡(luò)服務(wù)器或多網(wǎng)絡(luò)操作系統(tǒng)的情況下,用戶需要多種用途的網(wǎng)絡(luò)操作,這種變更就顯得尤為重要。
VLAN在交換機(jī)上的實(shí)現(xiàn)方法,可以大致劃分為基于端口劃分VLAN、基于MAC地址劃分VLAN、基于網(wǎng)絡(luò)層劃分VLAN和根據(jù)IP組播劃分VLAN四類。本部大樓網(wǎng)在劃分VLAN時(shí)主要基于端口劃分,目前根據(jù)業(yè)務(wù)劃分了“VIP VLAN”、“營(yíng)銷VLAN”、“財(cái)務(wù)VLAN”和“其它VLAN”,分別采用了不同的安全級(jí)別。
2.5包過濾(packet filtering)技術(shù)
廣電集團(tuán)本部網(wǎng)絡(luò)使用虛擬局域網(wǎng)技術(shù),它通過分割多個(gè)廣播域,使在二層VLAN之間無法互訪,VLAN之間的訪問需通過三層。在三層轉(zhuǎn)發(fā)時(shí),我們使用了基于源地址的數(shù)據(jù)包過濾技術(shù),實(shí)現(xiàn)了訪問控制的效果。
加拿大北電公司聲稱Passport8600集成了防火墻的功能,指的就是數(shù)據(jù)包過濾技術(shù)。利用該技術(shù)可以根據(jù)數(shù)據(jù)包的源-目的MAC地址、8021QVLAN、源-目的IP地址或一段IP、協(xié)議種類、UDP/TCP端口進(jìn)行過濾,靈活地限制和防止非法訪問,并且Passport8600支持對(duì)TCP會(huì)話(TCPSession)的監(jiān)控,可以設(shè)定任一源-目的IP地址、任一端口的TCP會(huì)話數(shù)(包括不完全會(huì)話數(shù)),當(dāng)TCP會(huì)話數(shù)量超過允許范圍,將無法進(jìn)行連接,從而可以對(duì)DOS攻擊進(jìn)行防范。
3小結(jié)
廣電集團(tuán)本部網(wǎng)絡(luò)工程使用的都是計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)方面比較成熟的技術(shù),具有運(yùn)行穩(wěn)定、管理靈活等優(yōu)點(diǎn),配合相關(guān)的網(wǎng)絡(luò)安全技術(shù),如訪問認(rèn)證技術(shù)和入侵檢測(cè)技術(shù)等,將大大加強(qiáng)網(wǎng)絡(luò)的安全性和可靠性,保障其承載的各項(xiàng)重要業(yè)務(wù)能夠穩(wěn)定、可靠、安全和高效地運(yùn)行。
參考文獻(xiàn)
[1]董春慶,王健慧. 千兆以太網(wǎng)技術(shù)綜述[EB/OL]. http://www.chinaitlab.com/www/news/articleshow.asp?id=1580, 2002-07-26.
[2] CCW. 三層交換:決勝應(yīng)用與安全[EB/OL]. http://www.chinaitlab.com/www/news/articleshow.asp?id=8248, 2003-02-22.
[3] ChinaITLab. Vlan及第三層交換[EB/OL]. http://www.chinaitlab.com/www/news/articleshow.asp?id=7636, 2003-01-24.
[4] ChinaITLab. VLAN技術(shù)白皮書[EB/OL]. http://www.chinaitlab.com/www/news/articleshow.asp?id=3463, 2002-11-16.