交换式网络及交换机基本配置.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《交换式网络及交换机基本配置.ppt》由会员分享,可在线阅读,更多相关《交换式网络及交换机基本配置.ppt(164页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1.1 交换式LAN体系结构1.2 将交换机与指定的LAN功能进行配对内容索引内容索引第一章第一章 交换式网络及交换机配置交换式网络及交换机配置分层网络设计需要将网络分成互相分离的层。每层提供特定的功能,这些功能界定了该层在整个网络中扮演的角色。1.1.1 分层网络模型分层网络模型接入层的主要目的是提供一种将设备连接到网络并控制允许网络上的哪些设备进行通信的方法。1.1.1 分层网络模型分层网络模型分布层先汇聚接入层交换机发送的数据,再将其传输到核心层,最后发送到最终目的地。1.1.1 分层网络模型分层网络模型分层设计的核心层是网际网络的高速主干。核心层也可连接到Internet 资源。1.1
2、.1 分层网络模型分层网络模型分层网络设计的优点 1.1.1 分层网络模型分层网络模型网络直径-网络直径是指数据包到达目的地之前必须穿过的设备数量。1.1.2 分层网络设计的原则分层网络设计的原则带宽聚合-通过将两台交换机之间的多条并行链路合并为一条逻辑链路来实现带宽聚合。1.1.2 分层网络设计的原则分层网络设计的原则冗余链路-现代网络在分层网络的各层之间使用冗余链路来确保网络的可用性。1.1.2 分层网络设计的原则分层网络设计的原则流量分析-流量分析是测量网络带宽使用率并分析相关数据来调整性能、规划容量并做出硬件升级决策的过程。用户群分析-用户群分析是确定各类用户群体及其对网络性能的影响的
3、过程。数据存储和数据服务器分析-在考虑数据存储和服务器的流量时,应同时考虑客户端到服务器的流量和服务器到服务器的流量。拓扑图-拓扑图是网络基础架构的图形表现形式。1.2.1 分层网络交换机的考虑因素分层网络交换机的考虑因素分层网络中使用的交换机的主要特性1.2.2 交换机的特性交换机的特性分层网络中使用的交换机的主要特性1.2.2 交换机的特性交换机的特性以太网供电(PoE)允许交换机通过现有的以太网电缆对设备供电。1.2.2 交换机的特性交换机的特性分层网络中交换机能够提供的部分第3层功能1.2.2 交换机的特性交换机的特性接入层交换机支持将终端节点设备连接到网络。1.2.3 分层网络中交换
4、机的功能分层网络中交换机的功能分布层交换机在网络中扮演着非常重要的角色。它们收集所有接入层交换机发来的数据并将其转发到核心层交换机。1.2.3 分层网络中交换机的功能分层网络中交换机的功能核心层是网络的高速主干,需要能够转发非常庞大的流量。1.2.3 分层网络中交换机的功能分层网络中交换机的功能识别在中小型企业中使用的Cisco交换机应用1.2.4 适合中小型企业的交换机适合中小型企业的交换机总结总结分层设计模型提高网络的性能、可扩展性、易于管理性和易于维护性。通过为要合并到现有数据网络中的语音和视频数据提供必要的性能支持,分层网络拓扑有力地推动了网络的融合。可通过执行流量、用户群、数据存储和
5、服务器的位置,以及拓扑图分析来帮助定位网络瓶颈。随后可以解决该瓶颈来提高网络性能和准确制定满足网络性能需求的合理硬件需求。Cisco交换机针对外形因素、性能、PoE和第3层支持功能进行了特别的设计,能够满足分层网络设计的各层需求。目标目标总结IEEE802.3标准中针对100/1000 Mbps LAN定义的以太网运作原理说明使交换机在LAN中转发以太网帧的功能配置一台交换机,使其在支持语音、视频和数据传输的网络中正常工作配置交换机的基本安全性,该交换机将在支持语音、视频和数据传输的网络中工作交换机的基本概念和配置内容索引内容索引2.1 Ethernet/802.3 LAN简介2.2 使用交换
6、机转发帧2.3 交换机管理配置2.4 配置交换机安全性交换LAN 网络中的通信以三种方式进行:单播、广播和组播:2.1.1 Ethernet/802.3网络的关键要素网络的关键要素当前以太网帧标准,即修订后的IEEE 802.3(Ethernet)的结构2.1.1 Ethernet/802.3网络的关键要素网络的关键要素当前以太网帧标准,即修订后的IEEE 802.3(Ethernet)的结构2.1.1 Ethernet/802.3网络的关键要素网络的关键要素2.1.1 Ethernet/802.3网络的关键要素网络的关键要素当前以太网帧标准,即修订后的IEEE 802.3(Ethernet)
7、的结构当前以太网帧标准,即修订后的IEEE 802.3(Ethernet)的结构2.1.1 Ethernet/802.3网络的关键要素网络的关键要素当前以太网帧标准,即修订后的IEEE 802.3(Ethernet)的结构2.1.1 Ethernet/802.3网络的关键要素网络的关键要素当前以太网帧标准,即修订后的IEEE 802.3(Ethernet)的结构2.1.1 Ethernet/802.3网络的关键要素网络的关键要素2.1.1 Ethernet/802.3网络的关键要素网络的关键要素当前以太网帧标准,即修订后的IEEE 802.3(Ethernet)的结构Ethernet MAC
8、address2.1.1 Ethernet/802.3网络的关键要素网络的关键要素用于以太网通信的双工设置有两种:半双工和全双工.2.1.1 Ethernet/802.3网络的关键要素网络的关键要素MAC寻址和交换机MAC地址表2.1.1 Ethernet/802.3网络的关键要素网络的关键要素带宽和吞吐量-共享以太网络的节点数量将影响网络的吞吐量或效率。冲突域-冲突域是指发出的帧可能产生冲突的网络区域。-所有共享介质环境(例如使用集线器创建的介质环境)都是冲突域。-交换机为每个网段提供专用带宽,因此减少了网段上的冲突,并提高了网段上的带宽使用率。2.1.2 Ethernet/802.3 网络
9、的设计考虑因素网络的设计考虑因素广播域-交换机收到广播帧时,它将该帧转发到自己的每一个端口。(接收该广播帧的传入端口除外)。2.1.2 Ethernet/802.3 网络的设计考虑因素网络的设计考虑因素网络延时-延时是一个帧或一个数据包从源工作站到达最终目的地所用的时间。延时有至少三个来源。2.1.2 Ethernet/802.3 网络的设计考虑因素网络的设计考虑因素网络拥塞-以下是网络拥塞最常见的原因:n计算机和网络技术的功能日益强大。n网络流量日益增加。n高带宽应用程序。2.1.2 Ethernet/802.3 网络的设计考虑因素网络的设计考虑因素将LAN分割成多个更小部分的主要原因是为了
10、隔离流量以及使每位用户更好地利用带宽。使用路由器和交换机可以将LAN分割成很多更小的冲突域和广播域。-交换机通常用于将大型LAN 分割成很多更小的网段。虽然LAN 交换机缩小了冲突域的规模,但是连接到交换机的所有主机仍都处于同一个广播域中。-用路由器创建更多、更小的广播域将减少广播流量,并为单播通信提供更多可用带宽。每个路由器接口都连接到单独的网络,广播流量的范围仅限于发出该广播的LAN网段内。2.1.2 Ethernet/802.3 网络的设计考虑因素网络的设计考虑因素每个路由器缩小了LAN上广播域的规模2.1.2 Ethernet/802.3 网络的设计考虑因素网络的设计考虑因素每个交换机
11、将LAN上的冲突域规模缩小为单条链路。2.1.2 Ethernet/802.3 网络的设计考虑因素网络的设计考虑因素控制网络延时-在设计网络以减少延时时,需要考虑网络上每一台设备所引起的延时。-使用更高层的设备也可能增加网络延时。n当第3层设备(例如路由器)需要检查帧中包含的第 3 层寻址信息时,它必须比第 2 层设备更深入地读取帧,这将造成处理时间更长。.n适当使用第3层设备有助于防止大型广播域中的广播流量争用资源或者大型冲突域中的高冲突率。.2.1.3 LAN 设计考虑因素设计考虑因素消除瓶颈-网络中的瓶颈是高网络拥塞导致性能下降的位置。2.1.3 LAN 设计考虑因素设计考虑因素交换机使
12、用下面的两种转发方法之一来进行网络端口间的数据交换:存储转发交换或直通交换。.2.2.1 交换机转发方法交换机转发方法存储转发交换2.2.1 交换机转发方法交换机转发方法2.2.1 交换机转发方法交换机转发方法存储转发交换存储转发交换2.2.1 交换机转发方法交换机转发方法2.2.1 交换机转发方法交换机转发方法存储转发交换2.2.1 交换机转发方法交换机转发方法存储转发交换2.2.1 交换机转发方法交换机转发方法存储转发交换2.2.1 交换机转发方法交换机转发方法直通交换2.2.1 交换机转发方法交换机转发方法直通交换直通交换2.2.1 交换机转发方法交换机转发方法根据带宽分配给交换机端口的
13、方式,LAN交换机可分为对称或非对称两类。2.2.2 对称交换和非对称交换对称交换和非对称交换以太网交换机在转发帧之前,可以使用缓冲技术存储帧。当目的端口由于拥塞而繁忙时,也可以使用缓冲,交换机将一直存储帧,直到可以传送该帧。将内存用于存储数据的功能称为内存缓冲2.2.3 内存缓冲内存缓冲2.2.4 第第2层交换和第层交换和第3层交换层交换第2层LAN交换机只根据OSI数据链路层(第2层)MAC地址执行交换和过滤。第2层交换机对网络协议和用户应用程序完全透明。第3层交换机不仅使用第2层MAC地址信息来作出转发决策,而且还可以使用IP地址信息。第3层交换机还能够执行第3层路由功能,从而省去了 L
14、AN上对专用路由器的需要。第3层交换机-第 3 层交换机通过检查以太网数据包中的第 3 层信息来作出转发决策。-第 3 层交换机可以像专用路由器一样在不同的 LAN 网段之间路由数据包。路由器-建立与远程网络和设备的远程访问连接。-专用路由器在支持WAN接口卡(WIC)方面更加灵活,这使得它成为用于连接 WAN的首选设备,而且有时是唯一的选择。2.2.4 第第2层交换和第层交换和第3层交换层交换2.2.4 第第2层交换和第层交换和第3层交换层交换第3层交换机不能完全取代网络中的路由器。路由器不仅可以执行第3层交换机无法完成的其它第3层服务,还能够执行第3层交换机所无法实现的一些数据包转发任务,
15、例如建立与远程网络和设备的远程访问连接。2.3.1 切换命令行界面模式切换命令行界面模式作为一项安全功能,Cisco IOS软件将 EXEC(执行)会话分成以下访问级别-用户执行:只允许用户访问有限量的基本监视命令。用户执行模式是在从 CLI 登录到 Cisco 交换机后所进入的默认模式。用户执行模式由 提示符标识。-特权执行:允许用户访问所有设备命令,如用于配置和管理的命令,特权执行模式可采用口令加以保护,使得只有获得授权的用户才能访问设备。特权执行模式由#提示符标识。2.3交换机基本配置交换机基本配置切换命令行界面模式切换命令行界面模式Cisco IOS软件的命令模式结构采用分层的命令结构
16、。每一种命令模式支持与设备中某一类型的操作关联的特定 Cisco IOS命令。2.3.2 使用帮助使用帮助Cisco IOS CLI提供了两种类型的帮助:-词语帮助-命令语法帮助2.3.2 使用帮助使用帮助控制台错误消息-当输入了不正确的命令时,控制台错误消息有助于确定问题。Cisco CLI提供已输入命令的历史记录。对于命令历史记录功能,可以完成以下任务:-显示命令缓冲区的内容。-设置命令历史记录缓冲区大小。.-重新调用存储在历史记录缓冲区中的先前输入的命令。每一种配置模式都有相应的缓冲区。2.3.3 访问命令历史记录访问命令历史记录2.3.4 交换机启动顺序交换机启动顺序启动加载器是存储在
17、 NVRAM中的小程序,并且在交换机第一次开启时运行。Catalyst交换机的初始启动需要完成以下步骤:-步骤 1:PC 或终端已连接到控制台端口。2.3.5 准备配置交换机准备配置交换机2.3.5 准备配置交换机准备配置交换机Catalyst交换机的初始启动需要完成以下步骤:-步骤 2:终端仿真器应用程序(如 HyperTerminal)正在运行且配置正确。2.3.5 准备配置交换机准备配置交换机Catalyst交换机的初始启动需要完成以下步骤:-步骤 3:在控制台上查看启动过程2.3.6 基本交换机配置基本交换机配置管理接口注意事项-要使用 TCP/IP 来远程管理交换机,就需要为交换机分
18、配 IP 地址。2.3.6 基本交换机配置基本交换机配置配置管理接口-要在交换机的管理 VLAN 上配置 IP 地址和子网掩码,您必须处在 VLAN 接口配置模式下。2.3.6 基本交换机配置基本交换机配置配置默认网关-需要将交换机配置为可将 IP 数据包转发到远程网络。2.3.6 基本交换机配置基本交换机配置验证配置-显示了 VLAN 99 已经配置了 IP 地址和子网掩码,并且快速以太网端口 F0/18 已经分配了 VLAN 99 管理接口。2.3.6 基本交换机配置基本交换机配置配置双工和速度-使用duplex接口配置命令来指定交换机端口的双工操作模式。可以手动设置交换机端口的双工模式和
19、速度,以避免厂商间的自动协商问题。2.3.6 基本交换机配置基本交换机配置配置Web接口-现代 Cisco 交换机有很多基于 Web 的配置工具,这些工具需要交换机配置为 HTTP 服务器。2.3.6 基本交换机配置基本交换机配置管理MAC地址表-交换机使用 MAC地址表来确定如何在端口间转发流量。这些 MAC 表包含动态地址和静态地址。2.3.7 验证交换机配置验证交换机配置使用Show命令-交换机使用 MAC地址表来确定如何在端口间转发流量。这些 MAC 表包含动态地址和静态地址。使用Show命令-当需要验证 Cisco 交换机的配置时,show 命令非常有用。2.3.7 验证交换机配置验
20、证交换机配置使用Show命令-show running-config 命令显示交换机上当前正在运行的配置。使用此命令可验证是否正确配置了交换机。2.3.7 验证交换机配置验证交换机配置使用Show命令-show interfaces命令显示交换机网络接口的状态信息和统计信息。在配置和监视网络设备时,经常会用到 show interfaces 命令。2.3.7 验证交换机配置验证交换机配置备份配置-图中显示了三个将配置备份到闪存的示例。2.3.8 基本交换机管理基本交换机管理恢复配置-用已存配置覆盖当前配置。-当配置恢复到 startup-config 中后,可在特权执行模式下使用 reload
21、 命令重新启动交换机,以使其重新加载新的启动配置。2.3.8 基本交换机管理基本交换机管理将配置文件备份到 TFTP 服务器-可以使用 TFTP 通过网络备份配置文件。-当配置成功存储在 TFTP 服务器上之后,可以使用以下步骤将配置复制回交换机上:#copy tftp:/location/directory/filename system:running-config2.3.8 基本交换机管理基本交换机管理清除配置信息-要清除启动配置的内容,请使用 erase nvram:或 erase startup-config 特权执行命令。-要从闪存中删除文件,请使用 delete flash:fi
22、lename 特权执行命令。2.3.8 基本交换机管理基本交换机管理2.4.1 配置口令选项配置口令选项保护控制台-要防止控制台端口console受到未经授权的访问2.4 交换机安全管理和配置交换机安全管理和配置2.4.1 配置口令选项配置口令选项保护vty端口-Cisco 交换机的 vty 端口用于远程访问设备。2.4.1 配置口令选项配置口令选项配置执行模式口令-enable password 命令存在的一个问题是,它将口令以可阅读文本的形式存储在 startup-config 和 running-config 中。-在全局配置模式提示符下输入 enable secret 命令以及所要的口
23、令,这样即可指定加密形式的enable口令。如果配置了enable secret口令,则交换机将使用enable secret口令,而不使用enable password口令。2.4.1 配置口令选项配置口令选项配置加密口令-人们普遍认同口令应该加密,并且不能以明文格式存储。-当从全局配置模式下输入 service password-encryption 命令后,所有系统口令都将以加密形式存储。2.4.1 配置口令选项配置口令选项enable口令恢复-万一遗失或遗忘了访问口令,Cisco 提供了口令恢复机制以便于管理员仍能访问其 Cisco 设备。口令恢复过程需要实际接触设备。-并不能实际恢复
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换 网络 交换机 基本 配置
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内