Почему я должен использовать коммутируемую сеть по направленному?

VBScript и ADSI для создания учетных записей пользователей. Используйте что-то вроде этого для начала работы:

Set objRootDSE = GetObject("LDAP://rootDSE")
Set objContainer = GetObject("LDAP://cn=Users," & objRootDSE.Get("defaultNamingContext"))

For i = 1 To 1000
    Set objLeaf = objContainer.Create("User", "cn=UserNo" & i)
    objLeaf.Put "sAMAccountName", "UserNo" & i
    objLeaf.SetInfo
Next

WScript.Echo "1000 Users created."

Отсюда.

Microsoft Technet Script Center также имеет загрузки демонстрационных сценариев для примерно чего-либо, что Вы могли бы хотеть сделать и являетесь большим ресурсом.

Для почтовых ящиков я не потрудился бы писать сценарий; просто создайте всех пользователей в том же OU, затем выбор блока их (в ADU&C), щелкните правой кнопкой и сделайте "вещь" Задач Exchange - намного более быстрый и менее подверженный ошибке.

3
задан 16 January 2011 в 06:18
3 ответа

Я предполагаю, что Вы говорите о сокращении широковещательного домена между всеми узлами. Таким образом, каждый широковещательный домен во всей сети является 2 узлами.

IPv4:

  • Каждый компьютер в сети имеет различные адреса шлюза.
  • Каждый маршрутизатор израсходовал намного больше IP-адресов (маршрутизатор с 16 портами использовал бы по крайней мере 16 IP-адресов).
  • Было бы два IP-адреса, "потраченные впустую" для каждого узла (сеть, и широковещательно передайте). Три, если Вы включаете дополнительный IP-адрес маршрутизатора.
  • Конфигурация маршрутизатора намного более сложна из-за всех адресов на нем (предположите заменять 48-портовый переключатель и маршрутизатор, имеющий 48 IP-адресов).
  • DHCP не будет работать как легко (из-за изолированных широковещательных доменов). Это могло бы иметь эффекты на сети, где Вы хотите беспроводную связь или другую функциональность.
    • Сервер DHCP должен будет или быть на каждой подсети/VLAN (при использовании VLAN)
    • Будет требоваться больше серверов DHCP
    • Маршрутизаторы должны будут быть настроены для передачи запросов DHCP иначе.

IPv6:

  • Локальные Адреса канала становятся почти бесполезными (только 2 узла в каждой сети).
  • Сети разработаны, чтобы быть/64 не/126
  • Если Вы идете с/126, Вы теряете большое совершенство автоматической конфигурации (они не будут автоматически базироваться прочь MAC-адреса).
  • Если Вы не используете автоматическую конфигурацию: все в IPv4, но 8x хуже (128-разрядные адреса)

Оба:

  • Коммутаторы уровня 3 являются более дорогими, чем сопоставимые Коммутаторы уровня 2.
  • Протоколы маршрутизации используют больше пропускной способности для передачи маршрутной информации (BGP).
  • Вам нужно больше IP-адресов. Установка тех IP-адресов берет аппаратные средства, время, память и возможно дисковое пространство.
  • Вы все еще используете слой уровня 2 под IP-адресом, таким образом, вместо того, чтобы только проверить слой уровня 3 в точки наблюдения, информация об уровне 3 обрабатывается в каждой точке. (это становится медленнее),
  • Связывание/Транкинг: Насколько я могу все еще сказать, Вы не можете добавить IP-адрес к устройству дважды (ни одна из систем не позволила Вам). Если у Вас были порты на 2x1 Гбит/с, я не знаю ни о каком способе агрегировать пропускную способность для одного IP-адреса на уровне уровня 3. Только уровень 2.

ОБНОВЛЕНИЕ

"Широковещательные штормы" честно зависят от Вашей архитектуры и сервисов. Если Вы имеете достаточно контроля над сетью (стойка), широковещательные сообщения могут быть изолированы. Иначе, изолированный на основе варианта использования (Серверы, Рабочие станции, Совместный доступ к файлам, безотносительно потребностей это). Я не попытался бы вместить одну модель во все, если она не соответствует.

Даже после изоляции проблемы и настраивания Вашей сети. Настройте переключатели так, чтобы они отправили прерывание SNMP, когда они обнаруживают "широковещательный шторм" (когда они могут). Много переключателей может быть, настраивают для предотвращения влияния "широковещательного шторма" (оно должно уменьшить эффекты, пока администратор не может иметь дело с ним). Контакт с ним важен, это могло означать, что пользователь пытается напасть на Вашу сеть с внутренней части, проблемы конфигурации сети, человеческая ошибка, устройства помады, поставила под угрозу оборудование, и т.д. (обычно не хороший)

9
ответ дан 3 December 2019 в 04:50

Как правило, переключение быстрее, чем маршрутизация (нет никакой иерархии, таким образом, существует, по крайней мере, шанс для меньшего количества поисков). Однако переключение не является (обычно) иерархическим, таким образом, Вам нужны (потенциально) большие таблицы состояния ("таблицы переадресации MAC") в каждом устройстве.

Предположение, что таблицы маршрутизации меньше, полагается на наличие достойной иерархии IP-адресов, если у Вас должна быть таблица маршрутизации, которая содержит/32 для каждого из Ваших конечных узлов, Вы ничего не выиграли (таблица маршрутизации не так меньше, чем MAC fdb, это совсем не столь тривиально, чтобы автоматически сгенерировать, как это полагается на протокол маршрутизации вместо проверки пакетов, если у Вас когда-нибудь заканчивается табличное пространство маршрутизации, нет никакого постепенного ухудшения (или, как Вы выразились "вырожденные к broadcating"), это просто Прекратит Работать).

Так, в целом, если бы я должен был создать сеть, то я использовал бы направленные ссылки между большим, переключенным, сетями, пытаясь получить лучший из обоих миров.

2
ответ дан 3 December 2019 в 04:50

Четыре вещи я могу думать:

  1. Уровень 2 более прост, чем уровень 3, поэтому по-видимому, сетевые устройства могут обработать его более быстро с меньше служебным, чем уровень 3.

  2. Было много лет работы над переключением, таким образом, это чрезвычайно устойчиво и хорошо понято.

  3. Некоторые протоколы только работают на уровне 2, например, связующее дерево для предотвращения "широковещательных штормов".

  4. Устройства коммутации являются более дешевыми, чем устройства маршрутизации, таким образом, Ваши затраты ниже.

0
ответ дан 3 December 2019 в 04:50

Теги

Похожие вопросы