北大青鸟网络工程师BENET0ppt.pptx
《北大青鸟网络工程师BENET0ppt.pptx》由会员分享,可在线阅读,更多相关《北大青鸟网络工程师BENET0ppt.pptx(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Version 2.0企业网络高级技术企业网络高级技术企业网络高级技术企业网络高级技术DHCP DNSWeb FTPCA服务器群集服务器群集邮件服务邮件服务SQL-Server第二学期课程目标示意图第二学期课程目标示意图第二学期课程目标示意图第二学期课程目标示意图VLANSTP VTP EtherChannel HSRP SNMPDDNInternet北京总部北京总部广州分公司广州分公司VPN网管工作站网管工作站上海分公司上海分公司Chapter2/47课程目标课程目标课程目标课程目标v掌握掌握VTP协议的原理与配置协议的原理与配置v掌握掌握STP的原理与应用的原理与应用v掌握广域网技术掌握广
2、域网技术PPP与与ADSL的原理与配置的原理与配置v掌握掌握OSPF路由协议的配置与工作原理路由协议的配置与工作原理v掌握掌握NAT、ACL、HSRP的工作原理与配置的工作原理与配置v掌握路由器上掌握路由器上VPN的工作原理与配置的工作原理与配置v了解了解IPv6的原理与应用的原理与应用v了解无线网络的基本概念,能够配置了解无线网络的基本概念,能够配置WLANv了解了解VoIP技术,能够在路由器上配置语音通信技术,能够在路由器上配置语音通信Chapter3/47课程结构课程结构课程结构课程结构第一部分第一部分第二部分第二部分第三部分第三部分第四部分第四部分第五部分第五部分交换技术交换技术广域网
3、技术广域网技术OSPF路由协路由协议议可靠性与安全可靠性与安全性性新技术新技术包括包括VTP协议、协议、STP协议和三协议和三层交换技术层交换技术包括包括PPP协议协议和和ADSL技术技术包括包括OSPF路路由协议的原理由协议的原理与配置与配置包括包括HSRP、NAT、ACL、VPN等技术等技术包括包括VoIP、无、无线局域网和线局域网和IPv6技术技术第第14章章第第57章章第第810章章第第1114章章第第1516章章Chapter4/47Version 2.0VTPVTP协议协议协议协议第第第第1 1章章章章本章目标本章目标本章目标本章目标v能够通过配置能够通过配置VTP,来简化,来简化
4、VLAN的配置与管理的配置与管理 理解理解VTP的工作原理的工作原理 了解了解VTP的几种通告以及通告内容的几种通告以及通告内容Chapter6/47本章结构本章结构本章结构本章结构VTP协议协议配置配置VTP修剪修剪配置配置VTP域名域名配置配置VTP口令口令配置配置VTP运行模式运行模式VTP协议的功能协议的功能VTP工作原理工作原理VTPVTP的配置的配置的配置的配置VTP修剪修剪VTP通告通告VTP运行模式运行模式VTP域域Chapter7/47VLANVLAN与与与与TrunkTrunkvVLAN对网络进行逻辑上的分段对网络进行逻辑上的分段VLAN 1VLAN 1VLAN 2VLAN
5、 1与与VLAN 2之之间需要通过路由器才能间需要通过路由器才能通信通信连接在不同交换机上的连接在不同交换机上的相同相同ID的的VLAN,需要,需要经过经过Trunk通信通信Chapter8/47VLANVLAN配置配置配置配置v添加添加VLANv给给VLAN命名命名v删除删除VLAN这些配置在同一企这些配置在同一企业网中的交换机上业网中的交换机上配置基本相同,重配置基本相同,重复配置浪费时间,复配置浪费时间,也容易出错!也容易出错!Switch#vlan databaseswitch(vlan)#vlan 2 name abcswitch(vlan)#vlan 3 name def.Chap
6、ter9/47VTPVTP协议协议协议协议vVLAN Trunk Protocolv从一个控制点,维护整个企业网上从一个控制点,维护整个企业网上VLAN的添加、的添加、删除和重命名工作删除和重命名工作VLAN 2 name abcVLAN 3 name defVTP域域VTP通告通告Chapter10/47VTPVTP域域域域vVTP域的组成域的组成相同域名的,通过相同域名的,通过Trunk相互连接的,一组交换机相互连接的,一组交换机域名:域名:abcVTP域的服务器域的服务器使用使用Trunk连接连接Chapter11/47VTPVTP的运行模式的运行模式的运行模式的运行模式4-14-1vV
7、TP模式有模式有3种种服务器模式(服务器模式(Server)客户机模式(客户机模式(Client)透明模式(透明模式(Transparent)Chapter12/47VTPVTP的运行模式的运行模式的运行模式的运行模式4-24-2vServer模式模式VTP域:域:test模式:模式:Server提供提供VTP消息:包括消息:包括VLAN ID和名字信息和名字信息学习学习相同域名的相同域名的VTP消息消息转发转发相同域名的相同域名的VTP消息消息可以可以添加、删除和更改添加、删除和更改VLANVTP域:域:test模式:模式:ServerVTP域:域:abc模式:模式:Server不同域名:不
8、同域名:不学习不学习 不转发不转发VLAN 2 name AAVLAN 2 name AAVLAN 2 name AAVLAN 2 name AAChapter13/47VTPVTP的运行模式的运行模式的运行模式的运行模式4-34-3vClient模式模式VTP域:域:test模式:模式:ServerVTP域:域:test模式:模式:Client请求请求VTP消息消息学习学习相同域名的相同域名的VTP消息消息转发转发相同域名的相同域名的VTP消息消息不可以不可以添加、删除和更改添加、删除和更改VLANVTP域:域:test模式:模式:ClientVLAN 2 name AAVLAN 2 nam
9、e AAVLAN 2 name AAVLAN 3 name BB不生效不生效不同域名:不同域名:不学习不学习 不转发不转发Chapter14/47VTPVTP的运行模式的运行模式的运行模式的运行模式4-44-4vTransparent模式模式VTP域:域:test模式:模式:ServerVTP域:域:test模式:模式:TransparentVTP域:域:test模式:模式:Client不提供不提供VTP消息消息不学习不学习VTP消息消息转发转发VTP消息消息可以可以添加、删除和更改添加、删除和更改VLAN,只在本地有效,只在本地有效VLAN 2 name AAVLAN 2 name AAVL
10、AN 3 name BB只在本地生效只在本地生效Chapter15/47VTPVTP通告通告通告通告4-14-1vVTP通告通告客户机的通告请求获取客户机的通告请求获取VLAN信息信息交换机重新启动后交换机重新启动后 VTP域名变更后域名变更后 交换机接收到了配置修订号大的汇总通告交换机接收到了配置修订号大的汇总通告服务器的通告响应发送服务器的通告响应发送VLAN信息信息汇总通告汇总通告 用于通知邻接的用于通知邻接的Catalyst交换机目前的交换机目前的VTP域名和域名和 配配置修订编号;每隔置修订编号;每隔300秒一次,或配置改变的时候发送通秒一次,或配置改变的时候发送通告告子集通告子集通
11、告 包含包含VLAN的详细信息的详细信息 VTP通告:通告:使用组播发送,地址为使用组播发送,地址为01-00-0c-cc-cc-cc 只通过只通过中继端口中继端口传递传递 VTP消息通过消息通过VLAN 1传送传送Chapter16/47VTPVTP通告通告通告通告4-24-2v汇总通告汇总通告版本版本(1字节)字节)编码编码(1字节)字节)后续通告数后续通告数(1字节)字节)管理域名长度管理域名长度(1字节)字节)管理域名(管理域名(32字节)字节)配置修改编号(配置修改编号(4字节)字节)更新者标识(更新者标识(4字节)字节)更新时间戳(更新时间戳(12字节)字节)MD5摘要(摘要(16
12、字节)字节)VTP有有2个版本,之间的区个版本,之间的区别是版本别是版本1的透明模式的交的透明模式的交换机只转发相同域名的换机只转发相同域名的VTP信息,而版本信息,而版本2的都转发的都转发表明消息类型是汇表明消息类型是汇总通告还是子集总通告还是子集表明表明VTP汇总通告汇总通告后面跟着多少个子后面跟着多少个子集通告集通告标识域名的长度标识域名的长度指出指出VTP域名域名从从0开始,当配置更新时,向外开始,当配置更新时,向外发送的发送的VTP通告修订号加通告修订号加1,接,接收通告的交换机看到比原有的配收通告的交换机看到比原有的配置修订号更大的通告,就用新的置修订号更大的通告,就用新的配置覆盖
13、已有的配置覆盖已有的VLAN信息信息发送更新的交换机的管理发送更新的交换机的管理IP地地址址更新的时间更新的时间VTP口令和口令和VTP首部的哈希值,首部的哈希值,如果口令不匹配,更新将被忽如果口令不匹配,更新将被忽略;在交换机上配置略;在交换机上配置VTP口令,口令,用于保证交换网络用于保证交换网络VLAN配置配置的安全性的安全性Chapter17/47VTPVTP通告通告通告通告4-34-3v子集通告子集通告版本版本(1字节)字节)编码编码(1字节)字节)序号序号(1字节)字节)管理域名长度管理域名长度(1字节)字节)管理域名(管理域名(32字节)字节)配置修改编号(配置修改编号(4字节)
14、字节)VLAN信息字段信息字段1 VLAN信息字段信息字段nChapter18/47VTPVTP通告通告通告通告4-44-4v通告请求通告请求版本版本(1字节)字节)编码编码(1字节)字节)Rsvd管理域名长度管理域名长度(1字节)字节)管理域名(管理域名(32字节)字节)起始值(起始值(1字节)字节)在有多个子集通告的情况下,如果从第在有多个子集通告的情况下,如果从第n个子集通告个子集通告没有收到,则起始值为没有收到,则起始值为n,表示请求发送从,表示请求发送从n开始的开始的所有子集通告;如果起始值为所有子集通告;如果起始值为0,表示请求所有子集,表示请求所有子集通告通告Chapter19/
15、47VTPVTP修剪修剪修剪修剪v减少中继链路上的不必要的广播信息减少中继链路上的不必要的广播信息VLAN 1VLAN 3VLAN 3VLAN 4ABCD广播广播TrunkTrunkTrunk交换机交换机B上没有上没有VLAN 3的端口,的端口,交换机交换机B丢弃这个广播包;浪费丢弃这个广播包;浪费中继链路的带宽和交换机的处理中继链路的带宽和交换机的处理资源资源丢弃丢弃采用采用VTP修剪后,只有交换机修剪后,只有交换机B通告了它使用通告了它使用VLAN 3的接口后,的接口后,A才把才把VLAN 3的广播转发到的广播转发到B,否则不会转发广播否则不会转发广播Chapter20/47阶段总结阶段总
16、结阶段总结阶段总结VTP的功能的功能可以在单个交换机上管理整个交换网络内的的可以在单个交换机上管理整个交换网络内的的VLANVTP的工作原理的工作原理VTP域域VTP域成员的域成员的3种模式种模式VTP通告通告VTP裁剪裁剪Chapter21/47VTP VTP 配置配置配置配置3-13-1v创建创建VTP 域域 switch(config)#vtp domian domain_namev配置交换机的配置交换机的VTP模式模式 switch(config)#vtp mode server|client|transparentChapter22/47VTPVTP配置配置配置配置3-23-2v配置
17、配置VTP口令口令 switch(config)#vtp password password v配置配置VTP修剪修剪 switch(config)#vtp pruningvVTP版本的配置版本的配置 switch(config)#vtp version 2 Chapter23/47VTPVTP配置配置配置配置3-33-3v查看查看VTP的配置的配置 switch#show vtp status Chapter24/47VTPVTP配置实例配置实例配置实例配置实例 20-1 20-1ABCf0/23f0/23f0/22f0/22VLAN 2VLAN 3VLAN 2VLAN 3VLAN 2VLA
18、N 3Port 2-3Port 4-5VTP域名:域名:testVTP模式:模式:ServerVlan 1:192.168.1.1/24Chapter25/47VTPVTP配置实例配置实例配置实例配置实例 20-2 20-2v在在SwA上配置上配置VTPSwA(config)#vtp domain testChanging VTP domain name from null to testSwA(config)#vtp mode serverDevice mode already VTP SERVER.SwA(config)#interface fastEthernet 0/23SwA(con
19、fig-if)#switchport mode trunk 配置交换机的配置交换机的VTP域域名为名为test配置交换机的配置交换机的VTP运运行模式为服务器模式行模式为服务器模式配置交换机之间连接配置交换机之间连接的端口为的端口为trunkChapter26/47VTPVTP配置实例配置实例配置实例配置实例 20-3 20-3ABCf0/23f0/23f0/22f0/22VLAN 2VLAN 3VLAN 2VLAN 3VLAN 2VLAN 3Port 2-3Port 4-5VTP域名:域名:testVTP模式:模式:ClientChapter27/47VTPVTP配置实例配置实例配置实例配置
20、实例 20-4 20-4v在在SwB上配置上配置VTPSwB(config)#vtp domain testChanging VTP domain name from null to testSwB(config)#vtp mode clientDevice mode already VTP CLIENT mode.SwB(config)#interface fastEthernet 0/22SwB(config-if)#switchport mode trunkSwB(config)#interface fastEthernet 0/23SwB(config-if)#switchport m
21、ode trunkChapter28/47VTPVTP配置实例配置实例配置实例配置实例 20-5 20-5v在在SwA上添加上添加VLANSwA#vlan database SwA(vlan)#vlan 2 name salesVLAN 2 added:Name:salesSwA(vlan)#vlan 3 name developVLAN 3 added:Name:developSwA(vlan)#exitAPPLY completed.Exiting.Chapter29/47VTPVTP配置实例配置实例配置实例配置实例 20-6 20-6v在在SwA的的VLAN中添加端口中添加端口SwA(c
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 北大 青鸟 网络工程师 BENET0ppt
限制150内