一种多网段多vlan中计算机网络自动化监控方法

文档序号:7800082阅读:1361来源:国知局
一种多网段多vlan中计算机网络自动化监控方法
【专利摘要】本发明公开了一种多网段多VLAN中计算机网络自动化监控方法,采用将网络设备中所有VLAN的协议配置为802.1Q;然后将网络设备中所有VLAN配置为通过TRUNK接入核心交换机;由监控主机定时监控网络状况。与现有技术相比,本发明消除了大型计算机网络中海量主机、网段和VLAN管理不便的问题,使机房的运维管理的效率有大幅度提高的解决方案,具有推广应用的价值。
【专利说明】—种多网段多VLAN中计算机网络自动化监控方法
【技术领域】
[0001]本发明涉及一种计算机网络监控方法,尤其涉及一种多网段多VLAN中计算机网络自动化监控方法。
【背景技术】
[0002]在大型计算机网络中,由于主机、防火墙、存储等网络设备的数量众多,类型复杂,并且通常不在同一个网段或VLAN中。传统监控多网段多VLAN的方法为将监控主机的网卡接网线与每个网段和VLAN链接,网络环境中有多个网段和VLAN,相应的监控主机需要有多少个网卡接口,因此采用传统的分段监控网络的方法进行运维管理,存在监控设备利用率低,网络中所有设备管理不便的问题。
[0003]因此,提供一种专门的网络拓扑结构和监控设备的相关解决方案,消除设备管理不便和监控设备利用率低的问题,已经是一个亟需解决的问题。

【发明内容】

[0004]本发明的目的就在于为了解决上述问题而提供一种多网段多VLAN中计算机网络自动化监控方法。
[0005]本发明通过以下技术方案来实现上述目的:
[0006]本发明包括以下步骤:
[0007](I)将网络设备中所有VLAN的协议配置为802.1Q ;
[0008](2)将网络设备中所有VLAN配置为通过TRUNK接入核心交换机;
[0009](3)如果核心交换机支持单端口多VLAN,则将核心交换机与监控主机连接的端口划分到各个VLAN中,监控主机与核心交换机连接的网卡接口配置各个VLAN和网段的IP地址;
[0010](4)如果核心交换机不支持单端口划分到多个VLAN中,则将网络设备通过TRUNK接入核心交换机,监控主机连接该网络设备;
[0011](5)如果核心交换机不支持单端口划分到多个VLAN中,则将监控主机通过TRUNK直接接入核心交换机;
[0012](6)由监控主机定时监控网络状况。
[0013]进一步,所述步骤(4)中的网络设备支持VLAN的封包和解包,打上对应VLAN的TAG号后连接监控主机,其具体步骤为:
[0014]a:将网络设备与核心交换机连接网口上打上对应VLAN的TAG号;
[0015]b:将网络设备与网络监控设备连接的网口,UNTAG对应VLAN的TAG号;
[0016]c:将网络设备与核心交换机连接的网口上配置属于网络中各个VLAN和网段的IP地址;
[0017]d:将网络设备中与监控主机连接的网口设置不同于网络中现有的IP地址段IP作为监控主机的网关,同时启动网络地址转换服务或者路由服务;[0018]e:将监控主机与网络设备联接,在联接的网口上配置与监控主机的网关IP同一网段的IP地址,并将监控主机的网关地址设置为该网关的地址。
[0019]再进一步,所述步骤(5)中将核心交换机与监控主机链接的端口配置为TRUNK,具体为监控主机直接通过TRUNK连接核心交换机,联接核心交换机的网卡端口划分VLAN,打上相应VLAN的TAG号,并配置VLAN对应个网段的IP地址,监控主机的具体配置步骤为:
[0020]A:建立与网络中对应的VLAN ;
[0021]B:在与核心交换机连接的网口上配置对应的VLAN TAG号到建立的VLAN中:
[0022]C:配置个网段IP到建立的各个VLAN中。
[0023]本发明的有益效果在于:
[0024]本发明是一种多网段多VLAN中计算机网络自动化监控方法,与现有技术相比,本发明消除了大型计算机网络中海量主机、网段和VLAN管理不便的问题,使机房的运维管理的效率有大幅度提高的解决方案,具有推广应用的价值。
【专利附图】

【附图说明】
[0025]图1是本发明核心交换机支持单端口多VLAN时监控主机的配置方式图;
[0026]图2是本发明核心交换机不支持单端口多VLAN时监控主机的配置方式图;
[0027]图3是本发明核心交换机不支持单端口多VLAN时,监控主机直接与核心交换机连接时的配置方式图。
【具体实施方式】
[0028]下面结合附图对本发明作进一步说明:
[0029]本发明采用先将网络设备中所有VLAN的协议配置为802.1Q ;再将网络设备中所有VLAN配置为通过TRUNK接入核心交换机;如果核心交换机支持单端口多VLAN,则将核心交换机与监控主机连接的端口划分到各个VLAN中,监控主机与核心交换机连接的网卡接口配置各个VLAN和网段的IP地址;如果核心交换机不支持单端口划分到多个VLAN中,则将网络设备通过TRUNK接入核心交换机,监控主机连接该网络设备;如果核心交换机不支持单端口划分到多个VLAN中,则将监控主机通过TRUNK直接接入核心交换机;由监控主机定时监控网络状况。
[0030]其网络设备支持VLAN的封包和解包,打上对应VLAN的TAG号后连接监控主机,其具体步骤为:先将网络设备与核心交换机连接网口上打上对应VLAN的TAG号;将网络设备与网络监控设备连接的网口,UNTAG对应VLAN的TAG号;将网络设备与核心交换机连接的网口上配置属于网络中各个VLAN和网段的IP地址;将网络设备中与监控主机连接的网口设置不同于网络中现有的IP地址段IP作为监控主机的网关,同时启动网络地址转换服务或者路由服务;将监控主机与网络设备联接,在联接的网口上配置与监控主机的网关IP同一网段的IP地址,并将监控主机的网关地址设置为该网关的地址。
[0031]所述的将核心交换机与监控主机链接的端口配置为TRUNK,具体为监控主机直接通过TRUNK连接核心交换机,联接核心交换机的网卡端口划分VLAN,打上相应VLAN的TAG号,并配置VLAN对应个网段的IP地址,监控主机的具体配置步骤为:首先建立与网络中对应的VLAN ;再在与核心交换机连接的网口上配置对应的VLAN TAG号到建立的VLAN中;最后配置个网段IP到建立的各个VLAN中。
[0032]实施例一:
[0033]假设网络中有3个网段ABC和四个VLAN1234,对应信息如下:
[0034]网段ABC 子网掩码为 255.255.255.0
[0035]
【权利要求】
1.一种多网段多VLAN中计算机网络自动化监控方法,其特征在于,包括以下步骤: (1)将网络设备中所有VLAN的协议配置为802.1Q ; (2)将网络设备中所有VLAN配置为通过TRUNK接入核心交换机; (3)如果核心交换机支持单端口多VLAN,则将核心交换机与监控主机连接的端口划分至IJ各个VLAN中,监控主机与核心交换机连接的网卡接口配置各个VLAN和网段的IP地址; (4)如果核心交换机不支持单端口划分到多个VLAN中,则将网络设备通过TRUNK接入核心交换机,监控主机连接该网络设备; (5)如果核心交换机不支持单端口划分到多个VLAN中,则将监控主机通过TRUNK直接接入核心交换机; (6)由监控主机定时监控网络状况。
2.根据权利要求1所述的多网段多VLAN中计算机网络自动化监控方法,其特征在于:所述步骤(4)中的网络设备支持VLAN的封包和解包,打上对应VLAN的TAG号后连接监控主机,其具体步骤为: a:将网络设备与核心交换机连接网口上打上对应VLAN的TAG号; b:将网络设备与网络监控设备连接的网口,UNTAG对应VLAN的TAG号; c:将网络设备与核心交换机连接的网口上配置属于网络中各个VLAN和网段的IP地址; d:将网络设备中与监控主机连接的网口设置不同于网络中现有的IP地址段IP作为监控主机的网关,同时启动网络地址转换服务或者路由服务; e:将监控主机与网络设备联接,在联接的网口上配置与监控主机的网关IP同一网段的IP地址,并将监控主机的网关地址设置为该网关的地址。
3.根据权利要求1所述的多网段多VLAN中计算机网络自动化监控方法,其特征在于:所述步骤(5)中将核心交换机与监控主机链接的端口配置为TRUNK,具体为监控主机直接通过TRUNK连接核心交换机,联接核心交换机的网卡端口划分VLAN,打上相应VLAN的TAG号,并配置VLAN对应个网段的IP地址,监控主机的具体配置步骤为: A:建立与网络中对应的VLAN ; B:在与核心交换机连接的网口上配置对应的VLAN TAG号到建立的VLAN中; C:配置个网段IP到建立的各个VLAN中。
【文档编号】H04L12/26GK103888316SQ201410120250
【公开日】2014年6月25日 申请日期:2014年3月28日 优先权日:2014年3月28日
【发明者】宋磊, 宋新, 宋馥丽 申请人:宋磊
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1