《思科入门A培:交换机基本操作课件》由会员分享,可在线阅读,更多相关《思科入门A培:交换机基本操作课件(49页珍藏版)》请在金锄头文库上搜索。
1、交换机基本操作,本章目标,通过本章的学习,您应该掌握以下内容: 2层交换设备(桥接)的三大功能 地址学习 帧的转发/过滤 回路防止 配置Catalyst 1900/2950系列交换机,地址学习 帧的转发/过滤 回路防止,交换机的三个功能,交换机如何学习主机的位置,最初开机时MAC地址表是空的,MAC地址表,0260.8c01.1111,0260.8c01.2222,0260.8c01.3333,0260.8c01.4444,E0,E1,E2,E3,A,B,C,D,交换机如何学习主机的位置,主机A发送数据帧给主机C 交换机通过学习数据帧的源MAC地址,记录下主机A的MAC地址 对应端口E0 该数
2、据帧转发到除端口E0以外的其它所有端口 (不清楚目标主机的单点传送用泛洪方式),0260.8c01.1111,0260.8c01.2222,0260.8c01.3333,0260.8c01.4444,E0: 0260.8c01.1111,E0,E1,E2,E3,D,C,B,A,MAC地址表,交换机如何学习主机的位置,主机D发送数据帧给主机C 交换机通过学习数据帧的源MAC地址,记录下主机D的MAC地址对应端口E03 该数据帧转发到除端口E3以外的其它所有端口 (不清楚目标主机的单点传送用泛洪方式),0260.8c01.1111,0260.8c01.2222,0260.8c01.3333,026
3、0.8c01.4444,E0: 0260.8c01.1111,E3: 0260.8c01.4444,E0,E1,E2,E3,D,C,A,B,MAC地址表,交换机如何过滤帧,交换机A发送数据帧给主机C 在地址表中有目标主机,数据帧不会泛洪而直接转发,E0: 0260.8c01.1111,E2: 0260.8c01.2222,E1: 0260.8c01.3333,E3: 0260.8c01.4444,0260.8c01.1111,0260.8c01.2222,0260.8c01.3333,0260.8c01.4444,E0,E1,E2,E3,X,X,D,C,A,B,MAC地址表,主机D发送广播帧或
4、多点帧 广播帧或多点帧泛洪到除源端口外的所有端口,0260.8c01.1111,0260.8c01.2222,0260.8c01.3333,0260.8c01.4444,E0,E1,E2,E3,D,C,A,B,E0: 0260.8c01.1111,E2: 0260.8c01.2222,E1: 0260.8c01.3333,E3: 0260.8c01.4444,广播帧和多点传送帧,MAC地址表,帧的转发方式,Cut-Through,Fragment-Free,Store and Forward,直通转发 交换机检测到目标地址后即转发帧,Frame,Frame,存贮转发 完整地收到帧并检查无错后才
5、转发,Frame,Frame,Frame,片断转发 (直通转发的修订版) 交换机检测到帧的前64字节后即转发,冗余网络拓扑,冗余拓扑消除了由于单点故障所引致的网络不通问题 冗余拓扑却带来了广播风暴、重复帧和MAC地址表不稳定的问题,网段 1,网段 2,服务器/主机 X,路由器 Y,广播,交换机 A,交换机 B,主机 X 发送一广播信息,广播风暴,网段 1,网段 2,服务器/主机 X,路由器 Y,广播,广播风暴,交换机 A,交换机 B,主机 X 发送一广播信息,网段 1,网段 2,服务器/主机 X,路由器 Y,广播,交换机不停地发出广播信息,广播风暴,交换机 A,交换机 B,网段 1,网段 2,
6、服务器/主机 X,路由器 Y,重复帧,单点帧,主机X发送一单点帧给路由器Y 路由器Y的MAC地址还没有被交换机A和B学习到,交换机 A,交换机 B,网段 1,网段 2,服务器/主机 X,路由器 Y,主机X发送一单点帧给路由器Y 路由器Y的MAC地址还没有被交换机A和B学习到 路由器Y会收到同一帧的两个拷贝,重复帧,交换机 A,交换机 B,网段 1,网段 2,服务器/主机 X,路由器 Y,单点帧,单点帧,主机X发送一单点帧给路由器Y 路由器Y的MAC地址还没有被交换机A和B学习到 交换机A和B都学习到主机X的MAC地址对应端口0,端口 0,端口1,端口0,端口1,MAC地址表不稳定,交换机 A,
7、交换机 B,网段 1,网段 2,服务器/主机 X,路由器 Y,Unicast,主机X发送一单点帧给路由器Y 路由器Y的MAC地址还没有被交换机A和B学习到 交换机A和B都学习到主机X的MAC地址对应端口0 到路由器Y的数据帧在交换机A和B上会泛洪处理 交换机A和B都错误学习到主机X的MAC地址对应端口 1,MAC地址表不稳定,单点帧,端口 0,端口1,端口0,端口1,交换机 A,交换机 B,网段 1,网段 2,服务器/主机 X,路由器 Y,更复杂的拓扑结构可能导致多重回路 在第2层没有能够防止这种回路的机制,服务器/主机,工作站,回路,回路,回路,多重回路问题,回路的解决办法: 生成树协议Sp
8、anning-Tree Protocol,将某些端口置于阻塞状态就能防止冗余结构的网络拓扑中产生回路,阻塞,x,每个网络只能有一个根桥 每个非根桥只能有一个根端口 每段只能有一个指派端口,x,指派端口(F),根端口(F),指派端口(F),非指派端口(B),根桥,非根桥,SW X,SW Y,100baseT,10baseT,生成树运作,交换机 Y 缺省的优先级 32768 (8000 十六进制) MAC 0c0022222222,交接机 X 缺省的优先级 32768 (8000 十六进制) MAC 0c0011111111,BPDU,BPDU = Bridge protocol data uni
9、t (缺省地每2秒发送BPDU数据) 根桥 = 有最低桥识别码的桥 桥识别码 = 桥优先级 + 桥MAC地址 例中, 哪个交换机的桥识别码最低?,Root Bridge的选择,交接机 Y 缺省的优先级 32768 MAC 0c0022222222,交换机 X 缺省的优先级 32768 MAC 0c0011111111,Root bridge,x,端口 0,端口1,端口0,端口1,100baseT,10baseT,指派端口(F),根端口 (F),非指派端口(B),指派端口(F),端口状态,连接速率代价(修订的 IEEE 规范) 代价(旧IEEE 规范) - 10 Gbps 21 1 Gbps41
10、 100 Mbps1910 10 Mbps100100,路径代价,生成树会将每个端口的状态作以下变换:,生成树端口状态,生成树重新生成,生成树重新生成,关键: 收敛时间,当所有交换机和桥的端口都改变到要么是转发要么是阻塞状态是发生收敛,当网络拓扑发生改变时,交换机和桥必须重新生成生成树,否则可能损及传送中的用户数据,配置交换机,Catalyst 1900 和 2950 菜单界面 基于Web的管理 VSM(Visual Switch Manager) IOS 命令行界面,IP地址: 0.0.0.0 CDP: 开启 100baseT端口: 自动协商双工模式 生成树协议: 开启 控制台密码: 无,C
11、atalyst 1900和2950的缺省配置,Cat1912,Cat1924,10baseT 端口 AUI 端口 100baseT 级连端口,e0/1 to e0/12,e0/1 to e0/24,e0/25,e0/25,fa0/26 (port A) fa0/27 (port B),fa0/26 (port A) fa0/27 (port B),Catalyst 1900系列的端口,wg_sw_d#show run Building configuration. Current configuration: ! interface Ethernet 0/1 ! interface Ether
12、net 0/2,wg_sw_d#show spantree Port Ethernet 0/1 of VLAN1 is Forwarding Port path cost 100, Port priority 128 Designated root has priority 32768, address 0090.8673.3340 Designated bridge has priority 32768, address 0090.8673.3340 Designated port is Ethernet 0/1, path cost 0 Timers: message age 20, fo
13、rward delay 15, hold 1,wg_sw_a#show vlan-membership Port VLAN Membership Type Port VLAN Membership Type - 1 5 Static 13 1Static 2 1 Static 14 1 Static 3 1 Static 15 1 Static,Catalyst 1900系列的端口,Catalyst 2950系列的端口,wg_sw_2950#show run Building configuration. Current configuration: ! ! interface FastEth
14、ernet0/1 ! interface FastEthernet0/2,wg_sw_2950#show spantree Interface Fa0/1 (port 7) in Spanning tree 1 is FORWARDING Port path cost 19, Port priority 128 Designated root has priority 32768, address 0008.a445.c980 Designated bridge has priority 32768, address 0008.a445.c980 Designated port is 7, path cost 0 Timers: message age 0, forward delay 0, hold 0 BPDU: sent 8316, received 4,wg_sw_2950#show vlan VLAN Name Status Ports - - - - 1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4, Fa0/5, Fa0/6, Fa0/7, Fa0/8, Fa0/9, Fa0/10, Fa0/11, Fa0/12, Fa0/13, Fa0/14, Fa0/15, Fa0/16,