龙源期刊网 http://www.qikan.com.cn
局域网广播风暴的产生及预防
作者:韩雪冰
来源:《数字技术与应用》2013年第12期
摘要:本文针对某炼钢厂工业控制网络,通过网络分析,优化了网络结构,并详细分析了局域网广播风暴的产生原因,相应的防范措施及方案,详细阐述了广播风暴的产生,以及防止网络风暴所采取的措施,其中包括Vlan的划分和三层交换机的应用
关键词:广播风暴 VLAN 三层交换
中图分类号:TP393.1 文献标识码:A 文章编号:1007-9416(2013)12-0024-01
随着网络技术的快速发展,计算机技术的普及,以单机模式进行工业控制,已无法满足现代数据通讯的强烈需求,其中,某炼钢厂的工业控制网络,就是在一步步的数据通讯需求下,逐步生成的,见图1。
但是,由于这个网络是在毫无规划的情况下,逐步实施的,网络存在致命的缺陷。首先,网络结构混乱,在各个转炉生产区域的操作站通讯数据,还要经过主环网来实现数 据交换,这是完全没有必要的,而且,加重了主环网的数据流量负担,当主环网出现问题的时候,会影响分站生产。另外,由于网络只是通过不同的IP地址网段进行了简单划分,当网络出现病毒或者是广播风暴时,会迅速传播到整个网络,造成全部生产环节停产的恶性事故发生,更为严重的是网络中缺少管理手段,在出现问题的时候,只是毫无头绪的断开网间光纤及各个分控制站电源,等待网络自行恢复,缺少事故之后的网络数据分析。再有,由于网络结构问题,造成数据流混乱,造成不必要的网络负荷和交换节点。针对网络存在的以上问题,必须对其进行彻底的改造。
对于网间数据通讯问题,我们要先了解两个重要概念:广播风暴和Vlan技术。
广播风暴,通俗地讲,就是网络数据中存在的大量广播帧所形成的像风暴一样的灾难性数据流,堵塞所有网络交换机通道,造成非常严重的断网事故。一个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪,这就是广播风暴。广播风暴的产生有多种原因,如蠕虫病毒、交换机端口故障、网卡故障、链路冗余没有启用生成树协议、网线线序错误或受到干扰等。
Vlan技术,VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。VLAN本质就是指一个网段,之所以叫做虚拟的局域网,是因为它是在虚拟的路由器的接口下创建的网段。
龙源期刊网 http://www.qikan.com.cn
局域网广播风暴的产生及预防
作者:韩雪冰
来源:《数字技术与应用》2013年第12期
摘要:本文针对某炼钢厂工业控制网络,通过网络分析,优化了网络结构,并详细分析了局域网广播风暴的产生原因,相应的防范措施及方案,详细阐述了广播风暴的产生,以及防止网络风暴所采取的措施,其中包括Vlan的划分和三层交换机的应用
关键词:广播风暴 VLAN 三层交换
中图分类号:TP393.1 文献标识码:A 文章编号:1007-9416(2013)12-0024-01
随着网络技术的快速发展,计算机技术的普及,以单机模式进行工业控制,已无法满足现代数据通讯的强烈需求,其中,某炼钢厂的工业控制网络,就是在一步步的数据通讯需求下,逐步生成的,见图1。
但是,由于这个网络是在毫无规划的情况下,逐步实施的,网络存在致命的缺陷。首先,网络结构混乱,在各个转炉生产区域的操作站通讯数据,还要经过主环网来实现数 据交换,这是完全没有必要的,而且,加重了主环网的数据流量负担,当主环网出现问题的时候,会影响分站生产。另外,由于网络只是通过不同的IP地址网段进行了简单划分,当网络出现病毒或者是广播风暴时,会迅速传播到整个网络,造成全部生产环节停产的恶性事故发生,更为严重的是网络中缺少管理手段,在出现问题的时候,只是毫无头绪的断开网间光纤及各个分控制站电源,等待网络自行恢复,缺少事故之后的网络数据分析。再有,由于网络结构问题,造成数据流混乱,造成不必要的网络负荷和交换节点。针对网络存在的以上问题,必须对其进行彻底的改造。
对于网间数据通讯问题,我们要先了解两个重要概念:广播风暴和Vlan技术。
广播风暴,通俗地讲,就是网络数据中存在的大量广播帧所形成的像风暴一样的灾难性数据流,堵塞所有网络交换机通道,造成非常严重的断网事故。一个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪,这就是广播风暴。广播风暴的产生有多种原因,如蠕虫病毒、交换机端口故障、网卡故障、链路冗余没有启用生成树协议、网线线序错误或受到干扰等。
Vlan技术,VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。VLAN本质就是指一个网段,之所以叫做虚拟的局域网,是因为它是在虚拟的路由器的接口下创建的网段。