第3章 交换技术课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《第3章 交换技术课件.ppt》由会员分享,可在线阅读,更多相关《第3章 交换技术课件.ppt(72页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第三章第三章 交换技术交换技术 目目 录录3.1 3.1 交换机技术基础交换机技术基础 3.2 3.2 虚拟局域网技术虚拟局域网技术3.3 3.3 端口安全技术端口安全技术3.4 3.4 生成树协议生成树协议3.5 3.5 无线局域网无线局域网3.6 3.6 交换型以太网的组建交换型以太网的组建 3.1 3.1 交换机技术基础交换机技术基础 以太网交换机以太网交换机端口密度是指交换机提供的端口数,通常为端口密度是指交换机提供的端口数,通常为8 82424个端口,端口速率为为个端口,端口速率为为10Mbps10Mbps或或100Mbps100Mbps。 LEDLED指示灯通常用来指示以太网交换机
2、的信息或交换状态。指示灯通常用来指示以太网交换机的信息或交换状态。高速端口用来连到服务器或主干网络上,可以是高速端口用来连到服务器或主干网络上,可以是100Mbps100Mbps或或1000Mbps1000Mbps端口,端口,可以连接可以连接100Mbps100Mbps的的FDDIFDDI、快速以太网络(、快速以太网络(100Base-TX100Base-TX)、或上连到千兆位交)、或上连到千兆位交换网络。换网络。管理端口用来连接终端或调制解调器以实现网络管理,使用的接口通常为管理端口用来连接终端或调制解调器以实现网络管理,使用的接口通常为RS-232CRS-232C。交换机的特点交换机的特点
3、交换机通过内部的交换矩阵把网络划分为多个网段交换机通过内部的交换矩阵把网络划分为多个网段每个端口为一个冲突域。每个端口为一个冲突域。交换机能够同时在多对端口间无冲突地交换帧。交换机能够同时在多对端口间无冲突地交换帧。交换网络的带宽交换网络的带宽若交换机每个端口带宽为若交换机每个端口带宽为BWBW,则交换机构成的网络,则交换机构成的网络 网络总带宽网络总带宽 (BW(BW* *n)/2 n)/2 BWBW* *n nn n8 8,BW=10Mb/sBW=10Mb/s时,网络总带宽最高可达时,网络总带宽最高可达80Mb/s80Mb/s;连接到交换机端口上的每台计算机的带宽为连接到交换机端口上的每台
4、计算机的带宽为10Mb/s 10Mb/s 。比较:比较:10Mb/s 10Mb/s 的的8 8口集线器构成的网络(连接了口集线器构成的网络(连接了8 8台计算机)台计算机)网络总带宽仍为网络总带宽仍为10Mb/s 10Mb/s ;网络中每台计算机的带宽为网络中每台计算机的带宽为1.25Mb/s1.25Mb/s。 交换机的种类交换机的种类部门交换机部门交换机 所有端口上支持全双工操作,以高速和高可靠的方式传输数据帧,并提所有端口上支持全双工操作,以高速和高可靠的方式传输数据帧,并提供更多的管理功能。供更多的管理功能。 骨干交换机骨干交换机 所有端口完全支持全双工线路,支持远程监测功能,而且具有强
5、大的管所有端口完全支持全双工线路,支持远程监测功能,而且具有强大的管理功能。为了提供系统的可靠性,通常采用双冗余电源。理功能。为了提供系统的可靠性,通常采用双冗余电源。 企业交换机企业交换机 可以支持许多不同类型的网络组件,以支持对多种设备的连接,比如以可以支持许多不同类型的网络组件,以支持对多种设备的连接,比如以太网设备、快速以太网设备、太网设备、快速以太网设备、FDDIFDDI设备以及广域网的连接设备等;具有设备以及广域网的连接设备等;具有非常强大的管理功能非常强大的管理功能 。交换机的技术分类与应用交换机的技术分类与应用交换机的启动与基本配置交换机的启动与基本配置 拓扑结构拓扑结构设备与
6、配线:交换机两台、兼容设备与配线:交换机两台、兼容VT-100VT-100的终端设备或能运行终端仿真程序的的终端设备或能运行终端仿真程序的计算机(一台)、计算机(一台)、RS-232RS-232电缆(一根)、电缆(一根)、RJ-45RJ-45接头的网线。接头的网线。 交换机的登陆方式交换机的登陆方式 命令行界面管理模式:网络管理员能够通过本地终端设备(或仿真终端)命令行界面管理模式:网络管理员能够通过本地终端设备(或仿真终端)或或TelnetTelnet(带内管理)进入命令地界面访问、配置和管理交换机。(带内管理)进入命令地界面访问、配置和管理交换机。 终端控制台启动后的显示界面终端控制台启动
7、后的显示界面 键入后嵌入式嵌入式HTTP WebHTTP Web管理模式:以太网交换机内置有一个嵌入式管理模式:以太网交换机内置有一个嵌入式HTTPHTTPWebWeb代理,代理,网络管理员可以在任何一台网络计算机上使用标准网络管理员可以在任何一台网络计算机上使用标准WebWeb浏览器来访问此浏览器来访问此WebWeb管理管理界面,并且通过此管理模式对交换机进行配置。界面,并且通过此管理模式对交换机进行配置。 SNMP SNMP管理模式:管理模式:以太网交换机还提供基于以太网交换机还提供基于SNMPSNMP(简单的网络管理协议)的管理模块,所以网(简单的网络管理协议)的管理模块,所以网络上的任
8、意一台计算机都可使用络上的任意一台计算机都可使用SNMPSNMP网络管理软件。网络管理软件。 RMON RMON管理模式:管理模式:支持支持RMONRMON管理方式。管理方式。说明:四种管理方式中,说明:四种管理方式中,TelnetTelnet、HTTPHTTPWebWeb、SNMPSNMP管理模式均要求交换管理模式均要求交换机有一个合法机有一个合法IPIP地址。地址。 出厂缺省为通过出厂缺省为通过DHCPDHCP获取获取IPIP地址,若要设置交换机的地址,若要设置交换机的IPIP地址,需通过本地址,需通过本地终端设备(或仿真终端)来设置。地终端设备(或仿真终端)来设置。命令行界面管理模式命令
9、行界面管理模式 进入用户界面视图:进入用户界面视图: 可以通过下面的命令进入相应的用户界面视图。可以进入单一用户界面视可以通过下面的命令进入相应的用户界面视图。可以进入单一用户界面视图对一个用户界面进行配置,也可以进入多个用户界面视图同时配置多个用户图对一个用户界面进行配置,也可以进入多个用户界面视图同时配置多个用户界面。界面。操作操作命令命令进入用户界面进入用户界面Switchenable具体步骤如下:具体步骤如下:Switchenable (Switchenable (从用户模式进入特权模式从用户模式进入特权模式) )Switch#configure terminal (Switch#co
10、nfigure terminal (从特权模式进入全局配置模从特权模式进入全局配置模式式) )Switch(config)#hostname SW1 (Switch(config)#hostname SW1 (将交换机命名为将交换机命名为“SW1”)SW1”)配置配置AUXAUX(即(即ConsoleConsole)口属性)口属性可以通过下面的命令配置可以通过下面的命令配置AUXAUX(即(即ConsoleConsole)口的属性,包括速率、流控方式、)口的属性,包括速率、流控方式、校验方式、停止位、数据位。校验方式、停止位、数据位。 配置AUX(即Console)口的传输速率操作操作命令命令
11、配置配置AUXAUX(即(即ConsoleConsole)口的传输)口的传输速率速率speed speed speed-valuespeed-value恢复恢复AUXAUX(即(即ConsoleConsole)口的传输)口的传输速率为缺省值速率为缺省值undo speedundo speed配置AUX(即Console)口的流控方式操作操作命令命令配置配置AUXAUX(即(即ConsoleConsole)口的流控)口的流控方式方式flow-control hardware | flow-control hardware | none | software none | software 恢复恢
12、复AUXAUX(即(即ConsoleConsole)口的流控)口的流控方式为缺省方式方式为缺省方式undo flow-controlundo flow-controlAUXAUX配置步骤配置步骤具体步骤如下:具体步骤如下:SwitchenableSwitchenableSwitch#configure terminalSwitch#configure terminal Switch(config)#Switch(config)# speed 300| 600| 1200| 4800| 9600| 19200speed 300| 600| 1200| 4800| 9600| 19200Switc
13、h(config)#Switch(config)# flow-control hardware | none | software flow-control hardware | none | software Switch(config)#Switch(config)# parity even | mark | none | odd | space parity even | mark | none | odd | space Switch(config)#Switch(config)# stopbits 1 | 1.5 | 2 stopbits 1 | 1.5 | 2 Switch(con
14、fig)#Switch(config)# databits 7 | 8 databits 7 | 8 具体配置步骤具体配置步骤Switchenable Switchenable ( (从用户模式进入特权模式从用户模式进入特权模式) )Switch#configure terminal Switch#configure terminal ( (从特权模式进入全局配置模式从特权模式进入全局配置模式) )Switch(config)#hostname SW1 Switch(config)#hostname SW1 ( (将交换机命名为将交换机命名为“SW1”)SW1”)SW1(config)#int
15、erface vlan1 SW1(config)#interface vlan1 ( (进入交换机的管理进入交换机的管理VLAN)VLAN)SW1(config-if)#ip address 192.168.1.1 255.255.255.0 SW1(config-if)#ip address 192.168.1.1 255.255.255.0 SW1(config-if)#no shutdown SW1(config-if)#no shutdown ( (激活该激活该VLAN)VLAN)SW1(config-if)#exit SW1(config-if)#exit ( (从当前模式退到全局配
16、置模式从当前模式退到全局配置模式) )SW1(config)#line console 0 SW1(config)#line console 0 ( (进入控制台模式进入控制台模式) )SW1(config-line)#password 123 SW1(config-line)#password 123 ( (设置控制台登录密码为设置控制台登录密码为“123”)123”)SW1(config-line)#login SW1(config-line)#login ( (登录时使用此验证方式登录时使用此验证方式) )SW1(config-if)#exit SW1(config-if)#exit (
17、 (从当前模式退到全局配置模式从当前模式退到全局配置模式) )SW1(config)#line vty 0 4 SW1(config)#line vty 0 4 ( (进入进入TelnetTelnet模式模式) )SW1(config-line)#password 456 SW1(config-line)#password 456 ( (设置设置TelnetTelnet登录密码为登录密码为“456”)456”)SW1(config-line)#login SW1(config-line)#login ( (登录时使用此验证方式登录时使用此验证方式) )SW1(config-if)#exit S
18、W1(config-if)#exit ( (从当前模式退到全局配置模式从当前模式退到全局配置模式) )SW1(config)#enable secret 789 SW1(config)#enable secret 789 ( (设置特权口令密码为设置特权口令密码为“789”)789”)SW1#copy running-config startup-config SW1#copy running-config startup-config 知识拓展知识拓展 为登陆交换机的用户设置用户名和密码的认证方式,为登陆交换机的用户设置用户名和密码的认证方式,并为用户设置最高权限。并为用户设置最高权限。 3
19、.2 3.2 虚拟局域网技术虚拟局域网技术虚拟局域网技术基础虚拟局域网技术基础 VLANVLAN是一种网络构造和用户的组织形式:是一种网络构造和用户的组织形式: 通过交换机(或路由器)划分;通过交换机(或路由器)划分; 由网段和站点构成的逻辑工作组。由网段和站点构成的逻辑工作组。用交换机划分的若干个用交换机划分的若干个VLANVLAN在逻辑上完全独立(可看成是分离的物理网在逻辑上完全独立(可看成是分离的物理网络),广播帧不会跨越逻辑网络边界。络),广播帧不会跨越逻辑网络边界。 VLANVLAN能够限制广播域的范围能够限制广播域的范围抑制广播帧的泛滥。抑制广播帧的泛滥。 VLANVLAN可跨越交
20、换机。可跨越交换机。同一同一VLANVLAN中的成员不受物理位置的限制,可以像处于同一个局域网中那样中的成员不受物理位置的限制,可以像处于同一个局域网中那样互相访问。互相访问。虚拟局域网虚拟局域网VLANVLAN示意图示意图(1)(1)VLANVLAN示意图示意图(2)(2)VLANVLAN能够隔离(限制)广播域能够隔离(限制)广播域 VLANVLAN划分前,整个网络都在一个广播域中。划分前,整个网络都在一个广播域中。 VLANVLAN划分后,网络被分割成几个较小的广播域。划分后,网络被分割成几个较小的广播域。VLANVLAN划分的方法划分的方法基于端口(静态划分)基于端口(静态划分) 根据端
21、口号划分VLAN基于基于MACMAC地址(动态划分)地址(动态划分) 根据用户计算机的MAC地址划分VLAN基于网络地址或网络协议类型(动态)基于网络地址或网络协议类型(动态) 根据用户计算机的IP地址划分VLAN基于交换机端口的虚拟局域网基于交换机端口的虚拟局域网基于交换机端口的虚拟局域网无法自动解决节点的移动、增加和变更问题。如基于交换机端口的虚拟局域网无法自动解决节点的移动、增加和变更问题。如果一个节点从一个端口移动到另一个端口时,网络管理者必须对虚拟局域网成员果一个节点从一个端口移动到另一个端口时,网络管理者必须对虚拟局域网成员进行重新配置。进行重新配置。VLANVLAN中使用集线器中
22、使用集线器当交换机端口连接的是一个集线器时,由于集线器所支持的是一个共享介质的当交换机端口连接的是一个集线器时,由于集线器所支持的是一个共享介质的多用户网络,因此,按交换机端口号的划分方案只能将连接到集线器的所有用户多用户网络,因此,按交换机端口号的划分方案只能将连接到集线器的所有用户划分到同一个划分到同一个VLANVLAN中中。基于基于MACMAC地址的虚拟局域网地址的虚拟局域网 优点:优点:允许节点移动到网络其它物理网段;允许节点移动到网络其它物理网段;可以解决基于端口的可以解决基于端口的VLANVLAN所不能解决的问题,将一个集线器连接区所不能解决的问题,将一个集线器连接区域内的节点划分
23、到不同的域内的节点划分到不同的VLANVLAN中。中。缺点:缺点:需要对大量的毫无规律的需要对大量的毫无规律的MACMAC地址进行操作地址进行操作。基于网络层地址的虚拟局域网基于网络层地址的虚拟局域网使用节点的网络层地址来配置虚拟局域网,要求交换机能够处理网络层的数据使用节点的网络层地址来配置虚拟局域网,要求交换机能够处理网络层的数据。有利于组成基于服务或应用的虚拟局域网有利于组成基于服务或应用的虚拟局域网。用户可以随意移动节点而无需重新配置网络地址用户可以随意移动节点而无需重新配置网络地址。一个虚拟局域网可以扩展到多个交换机的端口上,甚至一个端口能对应于多个虚一个虚拟局域网可以扩展到多个交换
24、机的端口上,甚至一个端口能对应于多个虚拟局域网。拟局域网。由于检查网络层地址比检查由于检查网络层地址比检查MACMAC地址的延迟要大,因此地址的延迟要大,因此, ,这种方法影响了交换机的这种方法影响了交换机的交换时间以及整个网络的性能交换时间以及整个网络的性能。VLANVLAN的优点的优点提高管理效率提高管理效率站点的物理位置改变无需重新布线和配置站点的物理位置改变无需重新布线和配置用户性质改变后很容易通过软件将其从一个用户性质改变后很容易通过软件将其从一个VLANVLAN划分到另一个划分到另一个VLANVLAN控制广播数据控制广播数据增强了网络的安全性增强了网络的安全性实现虚拟工作组实现虚拟
25、工作组用户的工作地点不必在同一个物理地点用户的工作地点不必在同一个物理地点可在企业内建立灵活的、动态化的组织结构可在企业内建立灵活的、动态化的组织结构VLANVLAN的配置步骤的配置步骤 由用户试图进入系统试图;由用户试图进入系统试图; 创建创建VLANVLAN:vlan vlan vlan-id vlan-id name name vlan-namevlan-namemedia Ethernet media Ethernet state active | suspend state active | suspend;向向VLANVLAN中添加端口:中添加端口:port Ethernet po
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第3章 交换技术课件 交换 技术 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内