1、通过交换机划分 VLAN(虚拟网络), 每间机房均划分在不同的 VLAN 内, 这样大大减少无效的广播数据包, 提高网络带宽的利用率。
2、通过交换机的 ACL (访问控制列表, 三层交换机一般具备该功能)功能, 限制学生机房的可用 IP 地址。
通过限制学生机房的可用 IP 地址, 可以非常方便地在中心机房的代理服务器上对该网段进行各种设置, 比如设置该网段不能上网 QQ 聊天, 不能下载电影、音乐等, 不能下载某些类型的文件(比如: 不能下载ZIP、RAR、EXE 文件), 不能进入某些被限制的不良网站等等。
我以 S3600 系列交换机为例, 给出通用的校园网络中楼宇主干交换机的配置命令, 任何的 S3600 系列交换机只要按照以下的配置后, 均可以在校园网络中直接安装使用。
|