路由器交换机基础知识、基本配置优秀PPT.ppt
《路由器交换机基础知识、基本配置优秀PPT.ppt》由会员分享,可在线阅读,更多相关《路由器交换机基础知识、基本配置优秀PPT.ppt(116页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 路由器和交换机路由器和交换机 基础学问与基本配置基础学问与基本配置路由器与交换机的作用与特点路由器与交换机的作用与特点交换机基础与基本配置交换机基础与基本配置路由器基础与基本配置路由器基础与基本配置书目书目交换机的作用PCB PCA PCDPCCSWA SWB 连接多个以太网物理段,隔离冲突域对以太网帧进行高速而透亮的交换转发自行学习和维护MAC地址信息交换机的特点主要工作在OSI模型的物理层、数据链路层供应以太网间的透亮桥接和交换依据链路层的MAC地址,将以太网数据帧在端口间进行转发 路由器的作用RTC RTBRTA RTD RTE PCB PCA 连接具有不同介质的链路连接网络或子网,隔
2、离广播对数据报文执行寻路和转发交换和维护路由信息路由器的特点主要工作在OSI模型的物理层、数据链路层和网络层依据网络层信息进行路由转发供应丰富的接口类型支持丰富的链路层协议支持多种路由协议路由器与交换机的发展趋势路由和交换的融合多业务功能的融合路由器与交换机的作用与特点路由器与交换机的作用与特点交换机基础与基本配置交换机基础与基本配置路由器基础与基本配置路由器基础与基本配置本章书目本章书目目目标标交换原理VLAN原理生成树协议其本原理交换机基本配置交换机特性介绍地址学习转发/过滤防止环路交换机的三大功能 交换机的地址学习功能起初MAC地址表是空的MAC address table0260.8c
3、01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0E1E2E3ABCD交换机的地址学习功能工作站 A 向工作站 C 发送一个数据帧交换机分析该帧,帧的头部记录了源地址A,交换机由此知道工作站是连接在端口E0之上的 由于MAC地址表中没有C工作站的记录,所以交换机向全部的端口转发该帧(Flood 泛洪)MAC address table0260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0E1E2E3DCBA交换机的地址学习功能同样,工作站B给A发数据包的时候,交换机将其MAC地址和
4、端口关联起来MAC地址表记录了这样的一种关联,用于专用的集成电路ASIC的转发依据转发数据由ASIC完成,不再须要CPU参与MAC address table0260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0E1E2E3DCAB交换机的过滤功能MAC地址表建立之后,当工作站A往工作C发送数据包,交换机知道只须要转发到端口E2,不须要复制到E1、E3,这就是交换机的过滤功能过滤功能削减了网络流量对工作站的干扰,提高了可用带宽 0260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4
5、444E0E1E2E3X XX XDCABMAC address table网络拓扑冗余冗余的网络拓朴结构可以防止单点故障,但也带来一些问题:广播风暴、重复帧、MAC地址表不稳定Segment 1Segment 2Server/host XRouter YSegment 1Segment 2Server/host XRouter Y BroadcastSwitch ASwitch B主机 X 发送的广播包由交换机A发送到网段2广播风暴Segment 1Segment 2Server/host XRouter Y BroadcastSwitch ASwitch B交换机B把广播包又转发到网段1广
6、播风暴Segment 1Segment 2Server/host XRouter Y Broadcast广播包就这样被反复传送直到占完带宽,造成网络服务中断Switch ASwitch B广播风暴端口速度Cost(当前 IEEE 规范)Cost(前 IEEE 规范)-10 Gbps 211 Gbps41100 Mbps191010 Mbps100100生成树协议的路径成本生成树协议 通过引入生成树协议,交换机把某些端口置于阻断状态,避开环路问题BlockxIEEE 802.3d在一个网络中只存在一个根桥(root bridge)非根桥上只有一个根端口(到根桥的cost最低)在每一个网段上只有一
7、个指定端口(designated port)xDesignated port(F)Root port(F)Designated port(F)Nondesignated port(B)Root bridgeNonroot bridgeSW XSW Y100baseT 10baseT生成树基本原理Switch YDefault priority 32768MAC 0c0022222222Switch XDefault priority 32768 MAC 0c0011111111Root bridgexPort 0Port 1Port 0Port 1100baseT10baseT Designa
8、ted port(F)Root port(F)Nondesignated port(B)Designated port(F)生成树协议的端口状态F Forward 转发状态 B Blocking阻断状态非指定端口将被交换机置于阻断状态,其它端口(根端口、指定端口)都将工作于转发状态Blocking 阻断 (20 sec)Listening 侦听 (15 sec)Learning 学习 (15 sec)Forwarding 转发在进行数据转发之前端口依次要经过以下几种状态以默认参数工作时整个过程须要50秒!生成树协议端口状态Switch YMAC 0c0022222222Default prio
9、rity 32768Switch XMAC 0c0011111111Default priority 32768 Port 0Port 1Port 0Port 110baseTx x100baseTRoot BridgeDesignated portRoot port(F)Nondesignated port(BLK)Designated port生成树重计算假如网络拓朴发生变更,生成树必须要进行重新计算,以启用必要的链路Switch YMAC 0c0022222222Default priority 32768Switch XMAC 0c0011111111Default priority
10、32768 Port 0Port 1Port 0Port 110baseTx x100baseTRoot BridgeDesignated portRoot port(F)Nondesignated port(BLK)Designated portBPDUx xMAXAGEx x生成树重计算 交换机Y经过Maxage定义的时间仍收不到BPDU,可以认为根桥已经当掉,拓朴发生变更,重新进行计算关键问题:会聚所需时间全部交换机完成计算,将端口置于阻断/转发状态之后整个网络就会聚完毕当网络的拓扑结构发生变更时,交换机必需重新计算生成树协议,这期间用户的数据传送被中断生成树协议的扩展与发展PVST:每
11、个VLAN一个生成树PortFast:端口快速进入转发状态RSTP/MSTP:新一代的生成树PVST VLAN 10 用户群VLAN 20 用户群VLAN 10、20 少数用户x阻断状态Root BridgeVLAN10的流量并非最优路径选择合适的根桥可以优化流量PVST VLAN 10 用户群VLAN 20 用户群VLAN 10、20 少数用户xRoot BridgeVLAN10的流量并非最优路径Root Bridgex调整生成树设置可以达到某种程度的负载均衡PortFast干脆将端口置于转发状态,“马上可用”避开了生成树启动的一些问题:如DHCP失败只应在连接主机的端口上运用3550高级特
12、性:避开交换机间的端口工作于PortFast方式快速生成树特别快的收敛速度,使生成树计算对网络数据的影响降到最小分区域(等级)的生成树增加了扩展性标准化技术,向后兼容目前仅3550,6500等部分高档交换机支持,举荐应用于中心接入Half duplex(CSMA/CD)单向数据冲突率高一般出现在用HUB的状况 SwitchHub半双工SwitchHubFull duplex 点对点每个交换机端口上只连接一台设备双方都支持(可通过自动协议选定)不会有冲突发生 冲突检测自动关闭全双工Half duplex(CSMA/CD)单向数据冲突率高一般出现在用HUB的状况 划分网段敏捷性平安性三楼二楼一楼用
13、电财务工区VLAN 把一组物理设备划分为多个逻辑网络 VLAN 概述Switch AGreenVLANBlackVLAN RedVLANVLAN之间相互隔离,就好象用户连接到不同的交换机一样VLAN的特点Switch AGreenVLANBlackVLAN RedVLANSwitch BGreenVLANBlackVLANRedVLANVLAN之间相互隔离,就好象用户连接到不同的交换机一样VLAN可以跨越多个交换机VLAN的特点Switch AGreenVLANBlackVLAN RedVLANSwitch BGreenVLANBlackVLANRedVLAN TrunkVLAN之间相互隔离,
14、就好象用户连接到不同的交换机一样VLAN可以跨越多个交换机TRUNK(干道)传送多个VLAN的数据,它们运用“封装”标记不同VLAN的数据 Fast EthernetVLAN的特点38VLANVLAN指定:指定:动态动态与静与静态态VLAN5Static VLANDynamic VLANTrunkVMPS1111.1111.1111=vlan 10 VLAN10Port e0/9Port e0/439封装:封装:标记标记ISL是cisco专有技术802.1Q是开放标准可用于交换机之间或交换机与主机、路由器之间由于新技术的发展,已经逐步统一于dot1qISL 或802.1Q封装方法通过TRUNK
15、传输前加上标记去掉标记传输VTPVTPVLAN Trunk Protocol 照字面翻译是VLAN 干道协议,但其实称为VLAN管理协议更合适VTP在一个由多台交换机组成的域内创建、修改和同步VLAN数据库VTP 信息只通过TRUNK传输支持混合介质(以太网,ATM)1.“已建立新的VLAN”3.获知新VLAN的信息2VTP Domain“JSEPC”41VTP VTP 角色角色ServerClientTransparent转发通告信息同步VLAN信息不在NVRAM中保存VLAN信息建立VLAN修改VLAN删除VLAN发送/转发通告同步VLAN信息在NVRAM保存信息创建VLAN修改VLAN删
16、除VLAN转发通告不同步到域在 NVRAM中保存42VTP VTP 操作操作VTP 运用组播方式发送通告 VTP server 和 client 同步到最新版本的VLAN数据库VTP 通告每五分钟发送一次,或当VLAN数据库有修改时发送VTP 运用组播方式发送通告 VTP server 和 client 同步到最新版本的VLAN数据库VTP 通告每五分钟发送一次,或当VLAN数据库有修改时发送1.创建新 VLAN2.修改VLAN数据库版本号:Rev 3-Rev 4 ServerClientClient4.Rev 3-Rev 45.同步到新的VLAN数据库 334.Rev 3-Rev 45.同步
17、到新的VLAN数据库 同步过程热点问题:平安手段只允许特定机器运用该端口:port secureWAN只允许特定机器(mac)运用某IP:静态ARP指定只允许特定IP访问某些资源:访问限制列表ACL配置平安手段Port Secure:(二层交换机)inter f 0/12port security max-mac-count 1port security action shutdown!mac-address-table secure 000C.00AB.1129 f 0/12静态ARP指定:(路由)arp 192.168.1.1 0001.0001.0001 arpa访问限制列表:(路由)A
18、ccess-list 100 deny icmp any anyAccess-list 100 permit ip any anyInter vlan 1 ip access-group 100 out思科交换机基本配置配置方式:console、telnet:CLI吩咐行方式web方式snmp方式系统启动程序初始交换机的软件。初始启动运用默认的配置参数。Catalyst交换机的初始启动 Catalyst 3560交换机的LED 指示灯在自检期间端口LEDs 状态 1.启动时,全部端口LEDs都是绿色恒亮。2.交换机完成全部端口测试之后每个端口LED均熄灭。3.假如某端口测试失败,所对应LED
19、变成琥珀(黄)颜色。4.只要有测试失败,系统LED变成琥珀(黄)颜色。5.若无测试失败,自检(POST)完成。6.象征POST完成:LEDs 闪烁,然后熄灭。交换机常用配置方式配置方式:console、telnet:CLI吩咐行方式web方式snmp方式连接交换机第一次连接交换机,配置终端参数为:波特率:9600;数据位:8;停止位:1;奇偶校验:无;流限制:无。连接上后看到:Switch用户吩咐行模式吩咐模式3560 交换机SwitchSwitch#Switch(config)#Switch(config-if)#Switch(config-line)#配置主机名3560交换机Switch#
20、Conf tSwitch(config)#hostname 3500_A3500_A(config)#exit3500_A#write保存配置配置密码3560交换机:Switch(config)#enable secret _passwordSwitch(config)#line vty 0 15Switch(config-line)#password _password3560的端口命名方式快速以太网端口:fastethernet 0/0 0/48千兆以太网端口:gigaethernet 0/1 管理端口:vlan 1(或vlan n)设置端口速度/双工3560交换机:Switch(conf
21、ig)#interface f 0/1Switch(config-if)#speed 100Switch(config-if)#duplex full检查端口状态3560交换机:Switch#show interface f 0/1假如端口速度/双工不匹配可能的现象:完全不通错误数多(端口可能会自动关闭,数据传输可能会意外中断)端口flap(up-down-up-down)设置管理IP地址3560交换机:Switch(config)#inter vlan 1设置网关3560交换机:设置TRUNK3560交换机:Switch(config)#inter g 0/1Switch(config-if
22、)#switch trunk enc dot1qSwitch(config-if)#switch mode trunk检查TRUNK3560交换机:Switch#show inter g 0/1 switchport设置VTP3560交换机:Switch#vlan databaseSwitch(config-if)#switch trunk enc dot1qSwitch(vlan)#vtp client(或server)Switch(vlan)#vtp domain _domainSwitch(vlan)#exit检查VTP3560交换机:Switch#show vtp status假如没有
23、同步检查端口:show interfaceshow port检查trunk:show trunkshow inter f0/1 switch检查VTP参数:版本、域名、模式、密码show vtp statusshow vtp domain检查其它配置:show run添加VLAN3560交换机:(VTP模式为Server/Tran时)Switch#vlan databaseSwitch(vlan)#vlan 2 name ydcSwitch(vlan)#vlan 3 name ccd检查VLAN3560交换机:(VTP模式为Server/Tran时)Switch#show vlan把端口指定的
24、VLAN3560交换机:Switch(config)#interface f0/1Switch(config-if)#switch access vlan 2检查端口所在VLAN3560交换机:Switch#show vlan 路由器与交换机的作用与特点路由器与交换机的作用与特点交换机基础与基本配置交换机基础与基本配置路由器基础与基本配置路由器基础与基本配置本章书目本章书目n路由器负责将数据报文在逻辑网段间进行转发路由器负责将数据报文在逻辑网段间进行转发n路由是指导路由器如何进行数据报文发送的路径信息路由是指导路由器如何进行数据报文发送的路径信息n每台路由器都有路由表,路由存储在路由表中每台路
25、由器都有路由表,路由存储在路由表中n路由环路是由错误的路由导致的,它会造成路由环路是由错误的路由导致的,它会造成IP报文在报文在网络中循环转发,奢侈网络带宽网络中循环转发,奢侈网络带宽引入引入什么是路由l路由是指导路由是指导IP报文发送的路径信息报文发送的路径信息RTBRTCRTDRTERTA网络N(N,RTB)(N,RTC)(N,RTD)(N,RTE)PCServer路由表的构成l路由表是路由器转发报文的推断依据。路由表是路由器转发报文的推断依据。E0/0目的地址目的地址/掩码掩码下一跳地址下一跳地址出接口出接口度量值度量值0.0.0.0/020.0.0.2E0/21010.0.0.0/24
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由器 交换机 基础知识 基本 配置 优秀 PPT
限制150内