路由器交换机基础知识与基本配置.ppt
《路由器交换机基础知识与基本配置.ppt》由会员分享,可在线阅读,更多相关《路由器交换机基础知识与基本配置.ppt(116页珍藏版)》请在咨信网上搜索。
1、管理学院 李先锋 路由器和交换机路由器和交换机 基础知识与基本配置基础知识与基本配置管理学院 李先锋路由器与交换机的作用与特点路由器与交换机的作用与特点交换机基础与基本配置交换机基础与基本配置路由器基础与基本配置路由器基础与基本配置目录目录管理学院 李先锋交换机的作用PCB PCA PCDPCCSWA SWB n n连接多个以太网物理段,隔离冲突域连接多个以太网物理段,隔离冲突域n n对以太网帧进行高速而透明的交换转发对以太网帧进行高速而透明的交换转发n n自行学习和维护自行学习和维护MACMAC地址信息地址信息管理学院 李先锋交换机的特点n n主要工作在主要工作在OSIOSI模型的物理层、数
2、据链路层模型的物理层、数据链路层n n提供以太网间的透明桥接和交换提供以太网间的透明桥接和交换n n依据链路层的依据链路层的MACMAC地址,将以太网数据帧在端口间地址,将以太网数据帧在端口间进行转发进行转发 管理学院 李先锋路由器的作用RTC RTBRTA RTD RTE PCB PCA n n连接具有不同介质的链路连接具有不同介质的链路n n连接网络或子网,隔离广播连接网络或子网,隔离广播n n对数据报文执行寻路和转发对数据报文执行寻路和转发n n交换和维护路由信息交换和维护路由信息管理学院 李先锋路由器的特点n n主要工作在主要工作在OSIOSI模型的物理层、数据链路层和网络模型的物理层
3、、数据链路层和网络层层n n根据网络层信息进行路由转发根据网络层信息进行路由转发n n提供丰富的接口类型提供丰富的接口类型n n支持丰富的链路层协议支持丰富的链路层协议n n支持多种路由协议支持多种路由协议管理学院 李先锋路由器与交换机的发展趋势n n路由和交换的融合路由和交换的融合n n多业务功能的融合多业务功能的融合管理学院 李先锋路由器与交换机的作用与特点路由器与交换机的作用与特点交换机基础与基本配置交换机基础与基本配置路由器基础与基本配置路由器基础与基本配置本章目录本章目录管理学院 李先锋目标目标 交换原理交换原理 VLANVLAN原理原理 生成树协议其本原理生成树协议其本原理 交换机
4、基本配置交换机基本配置 交换机特性介绍交换机特性介绍管理学院 李先锋 地址学习地址学习 转发转发/过滤过滤 防止环路防止环路交换机的三大功能 管理学院 李先锋交换机的地址学习功能起初MAC地址表是空的MAC address table0260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0E1E2E3ABCD管理学院 李先锋交换机的地址学习功能工作站 A 向工作站 C 发送一个数据帧交换机分析该帧,帧的头部记录了源地址A,交换机由此知道工作站是连接在端口E0之上的 由于MAC地址表中没有C工作站的记录,所以交换机向所有的端口转发该帧(
5、Flood 泛洪)MAC address table0260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0:0260.8c01.1111E0E1E2E3DCBA管理学院 李先锋交换机的地址学习功能同样,工作站B给A发数据包的时候,交换机将其MAC地址和端口关联起来MAC地址表记录了这样的一种关联,用于专用的集成电路ASIC的转发依据转发数据由ASIC完成,不再需要CPU参与MAC address table0260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0:0260.
6、8c01.1111E1:0260.8c01.3333E0E1E2E3DCAB管理学院 李先锋交换机的过滤功能MAC地址表建立之后,当工作站A往工作C发送数据包,交换机知道只需要转发到端口E2,不需要复制到E1、E3,这就是交换机的过滤功能过滤功能减少了网络流量对工作站的干扰,提高了可用带宽 E0:0260.8c01.1111E2:0260.8c01.2222E1:0260.8c01.3333E3:0260.8c01.44440260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0E1E2E3X XX XDCABMAC address
7、table管理学院 李先锋网络拓扑冗余 冗余的网络拓朴结构可以防止单点故障,但也带来一些问冗余的网络拓朴结构可以防止单点故障,但也带来一些问题题:广播风暴、重复帧、广播风暴、重复帧、MACMAC地址表不稳定地址表不稳定Segment 1Segment 2Server/host XRouter Y管理学院 李先锋Segment 1Segment 2Server/host XRouter Y BroadcastSwitch ASwitch B主机 X 发送的广播包由交换机A发送到网段2广播风暴管理学院 李先锋Segment 1Segment 2Server/host XRouter Y Broad
8、castSwitch ASwitch B交换机B把广播包又转发到网段1广播风暴管理学院 李先锋Segment 1Segment 2Server/host XRouter Y Broadcast广播包就这样被反复传送直到占完带宽,造成网络服务中断Switch ASwitch B广播风暴管理学院 李先锋端口速度Cost(当前 IEEE 规范)Cost(前 IEEE 规范)-10 Gbps 211 Gbps41100 Mbps191010 Mbps100100生成树协议的路径成本管理学院 李先锋生成树协议 通过引入生成树协议,交换机把某些端口置于阻断状态,避免环路问题BlockxIEEE 802.3
9、d管理学院 李先锋在一个网络中只存在一个根桥(root bridge)非根桥上只有一个根端口(到根桥的cost最低)在每一个网段上只有一个指定端口(designated port)xDesignated port(F)Root port(F)Designated port(F)Nondesignated port(B)Root bridgeNonroot bridgeSW XSW Y100baseT 10baseT生成树基本原理管理学院 李先锋Switch YDefault priority 32768MAC 0c0022222222Switch XDefault priority 32768
10、 MAC 0c0011111111Root bridgexPort 0Port 1Port 0Port 1100baseT10baseT Designated port(F)Root port(F)Nondesignated port(B)Designated port(F)生成树协议的端口状态F Forward 转发状态 B Blocking阻断状态非指定端口将被交换机置于阻断状态,其它端口(根端口、指定端口)都将工作于转发状态管理学院 李先锋Blocking 阻断 (20 sec)Listening 侦听 (15 sec)Learning 学习 (15 sec)Forwarding 转发在
11、进行数据转发之前端口依次要经过以下几种状态以默认参数工作时整个过程需要50秒!生成树协议端口状态管理学院 李先锋Switch YMAC 0c0022222222Default priority 32768Switch XMAC 0c0011111111Default priority 32768 Port 0Port 1Port 0Port 110baseTx x100baseTRoot BridgeDesignated portRoot port(F)Nondesignated port(BLK)Designated port生成树重计算如果网络拓朴发生变化,生成树必须要进行重新计算,以启用
12、必要的链路管理学院 李先锋Switch YMAC 0c0022222222Default priority 32768Switch XMAC 0c0011111111Default priority 32768 Port 0Port 1Port 0Port 110baseTx x100baseTRoot BridgeDesignated portRoot port(F)Nondesignated port(BLK)Designated portBPDUx xMAXAGEx x生成树重计算 交换机Y经过Maxage定义的时间仍收不到BPDU,可以认为根桥已经当掉,拓朴发生变化,重新进行计算管理学
13、院 李先锋关键问题:会聚所需时间所有交换机完成计算,将端口置于阻断/转发状态之后整个网络就会聚完毕当网络的拓扑结构发生变化时,交换机必须重新计算生成树协议,这期间用户的数据传送被中断管理学院 李先锋生成树协议的扩展与发展PVST:每个VLAN一个生成树PortFast:端口快速进入转发状态RSTP/MSTP:新一代的生成树管理学院 李先锋PVST VLAN 10 用户群VLAN 20 用户群VLAN 10、20 少数用户x阻断状态Root BridgeVLAN10的流量并非最优路径选择合适的根桥可以优化流量管理学院 李先锋PVST VLAN 10 用户群VLAN 20 用户群VLAN 10、2
14、0 少数用户xRoot BridgeVLAN10的流量并非最优路径Root Bridgex调整生成树设置可以达到某种程度的负载均衡管理学院 李先锋PortFast直接将端口置于转发状态,“立即可用”避免了生成树启动的一些问题:如DHCP失败只应在连接主机的端口上使用3550高级特性:避免交换机间的端口工作于PortFast方式管理学院 李先锋快速生成树非常快的收敛速度,使生成树计算对网络数据的影响降到最小分区域(等级)的生成树增强了扩展性标准化技术,向后兼容目前仅3550,6500等部分高档交换机支持,推荐应用于中心接入管理学院 李先锋Half duplex(CSMA/CD)单向数据冲突率高一
15、般出现在用HUB的情况 SwitchHub半双工管理学院 李先锋SwitchHubFull duplex 点对点每个交换机端口上只连接一台设备双方都支持(可通过自动协议选定)不会有冲突发生 冲突检测自动关闭全双工Half duplex(CSMA/CD)单向数据冲突率高一般出现在用HUB的情况 管理学院 李先锋划分网段灵活性安全性三楼二楼一楼用电财务工区VLAN 把一组物理设备划分为多个逻辑网络 VLAN 概述管理学院 李先锋Switch AGreenVLANBlackVLAN RedVLANVLAN之间互相隔离,就好象用户连接到不同的交换机一样VLAN的特点管理学院 李先锋Switch AGr
16、eenVLANBlackVLAN RedVLANSwitch BGreenVLANBlackVLANRedVLANVLAN之间互相隔离,就好象用户连接到不同的交换机一样VLAN可以跨越多个交换机VLAN的特点管理学院 李先锋Switch AGreenVLANBlackVLAN RedVLANSwitch BGreenVLANBlackVLANRedVLAN TrunkVLAN之间互相隔离,就好象用户连接到不同的交换机一样VLAN可以跨越多个交换机TRUNK(干道)传送多个VLAN的数据,它们使用“封装”标记不同VLAN的数据 Fast EthernetVLAN的特点管理学院 李先锋38VLAN
17、VLAN指定:动态与静态指定:动态与静态VLAN5Static VLANDynamic VLANMAC=1111.1111.1111TrunkVMPS1111.1111.1111=vlan 10 VLAN10Port e0/9Port e0/4管理学院 李先锋39封装:标记封装:标记 ISLISL是是ciscocisco专有技术专有技术 802.1Q802.1Q是开放标准是开放标准 可用于交换机之间或交换可用于交换机之间或交换机与主机、路由器之间机与主机、路由器之间 由于新技术的发展,已经由于新技术的发展,已经逐步统一于逐步统一于dot1qdot1qISL 或802.1Q封装方法通过TRUNK
18、传输前加上标记去掉标记传输管理学院 李先锋VTPVTP VLAN Trunk Protocol VLAN Trunk Protocol 照字面翻译是照字面翻译是VLAN VLAN 干道协议,但其实称为干道协议,但其实称为VLANVLAN管理协议更合适管理协议更合适 VTPVTP在一个由多台交换机组成的域内创建、修改和同步在一个由多台交换机组成的域内创建、修改和同步VLANVLAN数据库数据库 VTP VTP 信息只通过信息只通过TRUNKTRUNK传输传输 支持混合介质支持混合介质(以太网,以太网,ATM)ATM)1.“已建立新的VLAN”3.获知新VLAN的信息2VTP Domain“JSE
19、PC”管理学院 李先锋41VTP VTP 角色角色ServerClientTransparent转发通告信息同步VLAN信息不在NVRAM中保存VLAN信息建立VLAN修改VLAN删除VLAN发送/转发通告同步VLAN信息在NVRAM保存信息创建VLAN修改VLAN删除VLAN转发通告不同步到域在 NVRAM中保存管理学院 李先锋42VTP VTP 操作操作VTP 使用组播方式发送通告 VTP server 和 client 同步到最新版本的VLAN数据库VTP 通告每五分钟发送一次,或当VLAN数据库有修改时发送管理学院 李先锋VTP 使用组播方式发送通告 VTP server 和 clie
20、nt 同步到最新版本的VLAN数据库VTP 通告每五分钟发送一次,或当VLAN数据库有修改时发送1.创建新 VLAN2.修改VLAN数据库版本号:Rev 3-Rev 4 ServerClientClient4.Rev 3-Rev 45.同步到新的VLAN数据库 334.Rev 3-Rev 45.同步到新的VLAN数据库 同步过程管理学院 李先锋热点问题:安全手段只允许特定机器使用该端口:port secureWAN只允许特定机器(mac)使用某IP:静态ARP指定只允许特定IP访问某些资源:访问控制列表ACL管理学院 李先锋配置安全手段Port Secure:(二层交换机)inter f 0/
21、12port security max-mac-count 1port security action shutdown!mac-address-table secure 000C.00AB.1129 f 0/12静态ARP指定:(路由)arp 192.168.1.1 0001.0001.0001 arpa访问控制列表:(路由)Access-list 100 deny icmp any anyAccess-list 100 permit ip any anyInter vlan 1 ip access-group 100 out管理学院 李先锋思科交换机基本配置配置方式:配置方式:consol
22、econsole、telnet:CLItelnet:CLI命令行方式命令行方式webweb方式方式snmpsnmp方式方式管理学院 李先锋 系统启动程序初始交换机的软件。系统启动程序初始交换机的软件。初始启动使用默认的配置参数。初始启动使用默认的配置参数。Catalyst交换机的初始启动 管理学院 李先锋Catalyst 3560交换机的LED 指示灯管理学院 李先锋在自检期间端口LEDs 状态 1.1.启动时启动时,所有端口所有端口LEDsLEDs都是绿色恒亮。都是绿色恒亮。2.2.交换机完成所有端口测试之后每个端口交换机完成所有端口测试之后每个端口LEDLED均熄灭。均熄灭。3.3.如果某
23、端口测试失败如果某端口测试失败,所对应所对应LED LED 变成琥珀(黄)颜色。变成琥珀(黄)颜色。4.4.只要有测试失败,系统只要有测试失败,系统LEDLED变成琥珀(黄)颜色。变成琥珀(黄)颜色。5.5.若无测试失败,自检(若无测试失败,自检(POSTPOST)完成。完成。6.6.象征象征POSTPOST完成:完成:LEDs LEDs 闪烁闪烁,然后熄灭。然后熄灭。管理学院 李先锋交换机常用配置方式配置方式:配置方式:consoleconsole、telnet:CLItelnet:CLI命令行方式命令行方式webweb方式方式snmpsnmp方式方式管理学院 李先锋连接交换机第一次连接交换
24、机,配置终端参数为:波特率:9600;数据位:8;停止位:1;奇偶校验:无;流控制:无。连接上后看到:Switch用户命令行模式管理学院 李先锋命令模式3560 交换机SwitchSwitch#Switch(config)#Switch(config-if)#Switch(config-line)#管理学院 李先锋配置主机名3560交换机Switch#Conf tSwitch(config)#hostname 3500_A3500_A(config)#exit3500_A#write保存配置管理学院 李先锋配置密码3560交换机:Switch(config)#enable secret _pa
25、sswordSwitch(config)#line vty 0 15Switch(config-line)#password _password管理学院 李先锋3560的端口命名方式快速以太网端口:fastethernet 0/0 0/48千兆以太网端口:gigaethernet 0/1 管理端口:vlan 1(或vlan n)管理学院 李先锋设置端口速度/双工3560交换机:Switch(config)#interface f 0/1Switch(config-if)#speed 100Switch(config-if)#duplex full管理学院 李先锋检查端口状态3560交换机:Sw
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由器 交换机 基础知识 基本 配置
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【a199****6536】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【a199****6536】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。