交換機(jī)理論概述_第1頁
交換機(jī)理論概述_第2頁
交換機(jī)理論概述_第3頁
交換機(jī)理論概述_第4頁
交換機(jī)理論概述_第5頁
已閱讀5頁,還剩35頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、實(shí)驗(yàn)二、三數(shù)據(jù)鏈路層交換機(jī),本章目標(biāo),通過本章的學(xué)習(xí),你應(yīng)該掌握以下內(nèi)容: 能描述2層交換(橋接)的運(yùn)作 掌握交換機(jī)的工作原理 能描述回路問題 掌握回路的解決辦法: 生成樹協(xié)議 掌握2950系列交換機(jī)的配置和運(yùn)作 配置一個(gè)VLAN 配置VTP (VLAN Trunking Protocol)協(xié)議,地址學(xué)習(xí) 幀的轉(zhuǎn)發(fā)/過濾 回路防止,交換機(jī)的三個(gè)功能,直通轉(zhuǎn)發(fā) 交換機(jī)檢測(cè)到目標(biāo)地址后即轉(zhuǎn)發(fā)幀,Frame,片斷轉(zhuǎn)發(fā) (直通轉(zhuǎn)發(fā)的修訂版)Cat1900 的缺省模式 交換機(jī)檢測(cè)到幀的前64字節(jié)后即轉(zhuǎn)發(fā),Frame,存貯轉(zhuǎn)發(fā) 完整地收到幀并檢查無錯(cuò)后才轉(zhuǎn)發(fā),Frame,Frame,Frame,幀交換,交

2、換機(jī)如何學(xué)習(xí)主機(jī)的位置,最初開機(jī)時(shí)MAC地址表是空的,MAC地址表,0260.8c01.1111,0260.8c01.2222,0260.8c01.3333,0260.8c01.4444,E0,E1,E2,E3,A,B,C,D,交換機(jī)如何學(xué)習(xí)主機(jī)的位置,主機(jī)A發(fā)送數(shù)據(jù)幀給主機(jī)C 交換機(jī)通過學(xué)習(xí)數(shù)據(jù)幀的源MAC地址,記錄下主機(jī)A的MAC地址 對(duì)應(yīng)端口E0 該數(shù)據(jù)幀轉(zhuǎn)發(fā)到除端口E0以外的其它所有端口 (不清楚目標(biāo)主機(jī)的單點(diǎn)傳送用泛洪方式),0260.8c01.1111,0260.8c01.2222,0260.8c01.3333,0260.8c01.4444,E0: 0260.8c01.1111,E

3、0,E1,E2,E3,D,C,B,A,MAC地址表,交換機(jī)如何學(xué)習(xí)主機(jī)的位置,主機(jī)D發(fā)送數(shù)據(jù)幀給主機(jī)C 交換機(jī)通過學(xué)習(xí)數(shù)據(jù)幀的源MAC地址,記錄下主機(jī)D的MAC地址對(duì)應(yīng)端口E03 該數(shù)據(jù)幀轉(zhuǎn)發(fā)到除端口E3以外的其它所有端口 (不清楚目標(biāo)主機(jī)的單點(diǎn)傳送用泛洪方式),0260.8c01.1111,0260.8c01.2222,0260.8c01.3333,0260.8c01.4444,E0: 0260.8c01.1111,E3: 0260.8c01.4444,E0,E1,E2,E3,D,C,A,B,MAC地址表,交換機(jī)如何過濾幀,交換機(jī)A發(fā)送數(shù)據(jù)幀給主機(jī)C 在地址表中有目標(biāo)主機(jī),數(shù)據(jù)幀不會(huì)泛洪而直

4、接轉(zhuǎn)發(fā),E0: 0260.8c01.1111,E2: 0260.8c01.2222,E1: 0260.8c01.3333,E3: 0260.8c01.4444,0260.8c01.1111,0260.8c01.2222,0260.8c01.3333,0260.8c01.4444,E0,E1,E2,E3,X,X,D,C,A,B,MAC地址表,主機(jī)D發(fā)送廣播幀或多點(diǎn)幀 廣播幀或多點(diǎn)幀泛洪到除源端口外的所有端口,0260.8c01.1111,0260.8c01.2222,0260.8c01.3333,0260.8c01.4444,E0,E1,E2,E3,D,C,A,B,E0: 0260.8c01.1

5、111,E2: 0260.8c01.2222,E1: 0260.8c01.3333,E3: 0260.8c01.4444,廣播幀傳送幀,MAC地址表,冗余網(wǎng)絡(luò)拓?fù)?冗余拓?fù)湎擞捎趩吸c(diǎn)故障所引致的網(wǎng)絡(luò)不通問題 冗余拓?fù)鋮s帶來了廣播風(fēng)暴、重復(fù)幀和MAC地址表不穩(wěn)定的問題,網(wǎng)段 1,網(wǎng)段 2,服務(wù)器/主機(jī) X,路由器 Y,廣播,交換機(jī) A,交換機(jī) B,主機(jī) X 發(fā)送一廣播信息,廣播風(fēng)暴,網(wǎng)段 1,網(wǎng)段 2,服務(wù)器/主機(jī) X,路由器 Y,廣播,廣播風(fēng)暴,交換機(jī) A,交換機(jī) B,主機(jī) X 發(fā)送一廣播信息,網(wǎng)段 1,網(wǎng)段 2,服務(wù)器/主機(jī) X,路由器 Y,廣播,交換機(jī)不停地發(fā)出廣播信息,廣播風(fēng)暴,交換

6、機(jī) A,交換機(jī) B,網(wǎng)段 1,網(wǎng)段 2,服務(wù)器/主機(jī) X,路由器 Y,重復(fù)幀,單點(diǎn)幀,主機(jī)X發(fā)關(guān)一單點(diǎn)幀給路由器Y 路由器Y的MAC地址還沒有被交換機(jī)A和B學(xué)習(xí)到,交換機(jī) A,交換機(jī) B,網(wǎng)段 1,網(wǎng)段 2,服務(wù)器/主機(jī) X,路由器 Y,主機(jī)X發(fā)送一單點(diǎn)幀給路由器Y 路由器Y的MAC地址還沒有被交換機(jī)A和B學(xué)習(xí)到 路由器Y會(huì)收到同一幀的兩個(gè)拷貝,重復(fù)幀,交換機(jī) A,交換機(jī) B,網(wǎng)段 1,網(wǎng)段 2,服務(wù)器/主機(jī) X,路由器 Y,單點(diǎn)幀,單點(diǎn)幀,主機(jī)X發(fā)送一單點(diǎn)幀給路由器Y 路由器Y的MAC地址還沒有被交換機(jī)A和B學(xué)習(xí)到 交換機(jī)A和B都學(xué)習(xí)到主機(jī)X的MAC地址對(duì)應(yīng)端口0,端口 0,端口1,端口0,

7、端口1,MAC地址表不穩(wěn)定,交換機(jī) A,交換機(jī) B,網(wǎng)段 1,網(wǎng)段 2,服務(wù)器/主機(jī) X,路由器 Y,Unicast,主機(jī)X發(fā)送一單點(diǎn)幀給路由器Y 路由器Y的MAC地址還沒有被交換機(jī)A和B學(xué)習(xí)到 交換機(jī)A和B都學(xué)習(xí)到主機(jī)X的MAC地址對(duì)應(yīng)端口0 到路由器Y的數(shù)據(jù)幀在交換機(jī)A和B上會(huì)泛洪處理 交換機(jī)A和B都錯(cuò)誤學(xué)習(xí)到主機(jī)X的MAC地址對(duì)應(yīng)端口 1,MAC地址表不穩(wěn)定,單點(diǎn)幀,端口 0,端口1,端口0,端口1,交換機(jī) A,交換機(jī) B,網(wǎng)段 1,網(wǎng)段 2,服務(wù)器/主機(jī) X,路由器 Y,更復(fù)雜的拓?fù)浣Y(jié)構(gòu)可能導(dǎo)致多重回路 在第2層沒有能夠防止這種回路的機(jī)制,服務(wù)器/主機(jī),工作站,回路,回路,回路,多重回

8、路問題,回路的解決辦法: 生成樹協(xié)議Spanning-Tree Protocol,將某些端口置于阻塞狀態(tài)就能防止冗余結(jié)構(gòu)的網(wǎng)絡(luò)拓?fù)渲挟a(chǎn)生回路,阻塞,x,每個(gè)網(wǎng)絡(luò)只能有一個(gè)根橋 每個(gè)非根橋只能有一個(gè)根端口 每段只能有一個(gè)指派端口,x,指派端口(F),根端口(F),指派端口(F),非指派端口(B),根橋,非根橋,SW X,SW Y,100baseT,10baseT,生成樹運(yùn)作,交換機(jī) Y 缺省的優(yōu)先級(jí) 32768 (8000 十六進(jìn)制) MAC 0c0022222222,交接機(jī) X 缺省的優(yōu)先級(jí) 32768 (8000 十六進(jìn)制) MAC 0c0011111111,BPDU,BPDU = Brid

9、ge protocol data unit (缺省地每2秒發(fā)送BPDU數(shù)據(jù)) 根橋 = 有最低橋識(shí)別碼的橋 橋識(shí)別碼 = 橋優(yōu)先級(jí) + 橋MAC地址 例中, 哪個(gè)交換機(jī)的橋識(shí)別碼最低?,Root Bridge的選擇,交接機(jī) Y 缺省的優(yōu)先級(jí) 32768 MAC 0c0022222222,交換機(jī) X 缺省的優(yōu)先級(jí) 32768 MAC 0c0011111111,Root bridge,x,端口 0,端口1,端口0,端口1,100baseT,10baseT,指派端口(F),根端口 (F),非指派端口(B),指派端口(F),端口狀態(tài),生成樹會(huì)將每個(gè)端口的狀態(tài)作以下變換:,生成樹端口狀態(tài),連接速率代價(jià)(

10、修訂的 IEEE 規(guī)范) 代價(jià)(舊IEEE 規(guī)范) - 10 Gbps 21 1 Gbps41 100 Mbps1910 10 Mbps100100,路徑代價(jià),交換機(jī)Y MAC 0c0022222222 缺省的優(yōu)先級(jí) 32768,交換機(jī)X MAC 0c0011111111 缺省的優(yōu)先級(jí) 32768,端口0,端口1,端口 0,端口1,交換機(jī) Z Mac 0c0011110000 缺省的優(yōu)先級(jí) 32768,端口 0,請(qǐng)指出: 根橋 指派端口、非指派端口和根端口? 各端口分別是轉(zhuǎn)發(fā)還是阻塞狀態(tài)?,100baseT,100baseT,生成樹,端口 0,100baseT,100baseT,指派端口(F)

11、,根端口 (F),非指派端口 (阻塞),指派端口 (F),根端口 (F),請(qǐng)指出: 根橋 指派端口、非指派端口和根端口? 各端口分別是轉(zhuǎn)發(fā)還是阻塞狀態(tài)?,生成樹,交換機(jī)Y MAC 0c0022222222 缺省的優(yōu)先級(jí) 32768,交換機(jī)X MAC 0c0011111111 缺省的優(yōu)先級(jí) 32768,端口0,端口1,端口 0,端口1,交換機(jī) Z Mac 0c0011110000 缺省的優(yōu)先級(jí) 32768,分段 靈活性 安全性,第三層,第二層,第一層,銷售部,人力資源部,工程部,一個(gè)VLAN =一個(gè)廣播域 = 邏輯網(wǎng)段 (子網(wǎng)),VLAN綜述,交換機(jī) A,綠色 VLAN,黑色 VLAN,紅色 V

12、LAN,每個(gè)邏輯的VLAN就象一個(gè)獨(dú)立的物理橋,VLAN運(yùn)作,交換機(jī)A,交換機(jī)B,每個(gè)邏輯的VLAN就象一個(gè)獨(dú)立的物理橋 同一個(gè)VLAN可以跨越多個(gè)交換機(jī),VLAN運(yùn)作,綠色 VLAN,黑色 VLAN,紅色 VLAN,綠色 VLAN,黑色 VLAN,紅色 VLAN,交換機(jī)A,交換機(jī)B,主干連接,每個(gè)邏輯的VLAN就象一個(gè)獨(dú)立的物理橋 同一個(gè)VLAN可以跨越多個(gè)交換機(jī) 主干功能支持多個(gè)VLAN的數(shù)據(jù),快速以太網(wǎng),VLAN運(yùn)作,綠色 VLAN,黑色 VLAN,紅色 VLAN,綠色 VLAN,黑色 VLAN,紅色 VLAN,ISL標(biāo)識(shí),通過硬件(ASIC)實(shí)現(xiàn) ISL標(biāo)識(shí)不會(huì)出現(xiàn)在工作站,客戶端并不

13、知道ISL的封裝信息 在交換機(jī)或路由器與交換機(jī)之間,在交換機(jī)與具有ISL網(wǎng)卡的服務(wù)器之間可以實(shí)現(xiàn),ISL的主干功能使得VLAN信息可以穿越主干線,進(jìn)入主干線前加上VLAN標(biāo)識(shí),離開主干線后去掉VLAN標(biāo)識(shí),ISL支持VLAN的標(biāo)識(shí),ISL封裝,ISL 頭 26 bytes,以太幀數(shù)據(jù),CRC 4 bytes,用ISL頭與CRC進(jìn)行幀封裝 可以支持多個(gè)VLAN (1024) VLAN號(hào) BPDU控制位,DA,Type,User,SA,LEN,AAAA03,HSA,VLAN,BPDU,BPDU,INDEX,RES,VTP協(xié)議(VLAN Trunking Protocol ),一個(gè)能夠宣告VLAN配

14、置信息的信息系統(tǒng) 通過一個(gè)共有的管理域,維持VLAN配置信息的一致性 VTP只能在主干端口發(fā)送要宣告的信息 支持混合的介質(zhì)主干連接(快速以太網(wǎng), FDDI, ATM),1.“新增一個(gè)vlan”,3.同步最新的vlan信息,2,VTP 域 “ICND”,VTP模式,服務(wù)器模式,客戶模式,透明模式,發(fā)送/轉(zhuǎn)發(fā) 信息宣告 同步 不會(huì)存貯于NVRAM,創(chuàng)建vlan 修改vlan 刪除vlan 發(fā)送/轉(zhuǎn)發(fā) 信息宣告 同步 存貯于NVRAM,創(chuàng)建vlan 修改vlan 刪除vlan 轉(zhuǎn)發(fā) 信息宣告 不同步 存貯于NVRAM,VTP是如何工作的,VTP信息宣告以多點(diǎn)傳送的方式來進(jìn)行 VTP服務(wù)器和客戶模式下

15、會(huì)同步最新版本的宣告信息 VTP信息宣告每隔5分鐘或者有變化時(shí)發(fā)生,VTP信息宣告以多點(diǎn)傳送的方式來進(jìn)行 VTP服務(wù)器和客戶模式下會(huì)同步最新版本的宣告信息 VTP信息宣告每隔5分鐘或者有變化時(shí)發(fā)生,1.新增VLAN 2.版本3 -版本4,服務(wù)器,客戶,客戶,4.版本3 -版本4 5.同步新的VLAN信息,3,3,4.版本3 -版本4 5.同步新的VLAN信息,VTP是如何工作的,通過阻止不必要數(shù)據(jù)的泛洪傳送來增加可用的帶寬 例如: 主機(jī)A發(fā)出廣播,廣播僅僅泛洪到已有端口被分配到紅色VLAN的所有交換機(jī),交換機(jī)4,交換機(jī)2,交換機(jī)6,交換機(jī)3,交換機(jī) 1,端口 2,被泛洪的數(shù)據(jù)在 這些地方被阻止,紅色VLAN,端口 1,交換機(jī)5,A,B,VTP裁減,支持的最大VLAN數(shù)取決于交換機(jī) Catalyst 1900系列交換最大支持64個(gè)VLAN,每個(gè)VLAN可以有其獨(dú)立的生成樹 VLAN1是出廠缺省設(shè)置的VLAN之一 CDP和VTP宣告被發(fā)送到VLAN1 Catalyst 1900系列交換機(jī)的IP地址作用于VLAN1

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論