《思科CCNP教程之交换基础》由会员分享,可在线阅读,更多相关《思科CCNP教程之交换基础(37页珍藏版)》请在金锄头文库上搜索。
1、学习完本课程,您应该能够学习完本课程,您应该能够:学学 习习 目目 标标理解单播、广播和组播三种通信方式理解单播、广播和组播三种通信方式掌握掌握CSMA/CD和以太网基本原理和以太网基本原理掌握交换机的数据转发基本过程掌握交换机的数据转发基本过程掌握掌握VLAN,Trunk的功能和作用的功能和作用掌握掌握cisco交换机交换机VLAN和和Trunk配置方法配置方法课课 程程 内内 容容第一章第一章 交交 换换 基基 础础 第二章第二章 VLAN 技术及其配置技术及其配置第三章第三章 TRUNK技术及其配置技术及其配置 第一章第一章 交交 换换 基基 础础三三 种种 通通 讯讯 模模 式式DD单
2、单单单 播播播播 ABCD三三 种种 通通 讯讯 模模 式式广广广广 播播播播 ABCDALLALLALLALL三三 种种 通通 讯讯 模模 式式MMMM组组组组 播播播播 ABCD以以 太太 网网 的的 通通 讯讯 方方 式式以太网通讯方式是一种广播通讯方式以太网通讯方式是一种广播通讯方式网络中所有主机的收发都依赖于同一套物理介质,即共享介质网络中所有主机的收发都依赖于同一套物理介质,即共享介质同同一一时时刻刻只只能能有有一一台台主主机机在在发发送送,那那么么怎怎么么来来保保证证网网络络的的正正常常通通讯呢?讯呢?发发送送监监听听监监听听监监听听发发送送监监听听监监听听监监听听监监听听监监听
3、听发发送送发发送送冲突冲突载波侦听的概念(载波侦听的概念( CSMA/CD )广播广播 是是 无无 用用 的的 吗吗 ?广播所带来的问题:广播报文较多的情况下,网络性能受到严重广播所带来的问题:广播报文较多的情况下,网络性能受到严重 响;广播风暴会使网络崩溃!响;广播风暴会使网络崩溃!但并非所有广播报文都是无用的,例如但并非所有广播报文都是无用的,例如ARP请求有用的和必须的!请求有用的和必须的!ARP(Address Resolution Protocol )是第三层的协议,用于将)是第三层的协议,用于将ip转化成转化成mac地址,其作用是当要对数据封装第二层时,由于没有地址,其作用是当要对
4、数据封装第二层时,由于没有mac地址,所以通过广播方式发送地址,所以通过广播方式发送ARP广播询问:广播询问:ip地址地址x.x.x.x是是谁的,所属者就会告诉他:是我的,并告知谁的,所属者就会告诉他:是我的,并告知mac地址。地址。A R P 以以 太太 网网 特特 性性 小小 结结某台主机发送的广播报文,会被网络中所有主机接收某台主机发送的广播报文,会被网络中所有主机接收,并被处理并被处理广广播播报报文文较较多多的的情情况况下下,网网络络性性能能受受到到严严重重影影响响。广广播播风风暴暴会会使网络崩溃使网络崩溃并非所有广播报文都是无用的,例如并非所有广播报文都是无用的,例如ARP是必须的是
5、必须的多多台台主主机机在在同同时时试试图图发发送送数数据据时时,使使网网络络冲冲突突严严重重,网网络络利利用用率大大降低;率大大降低;CSMA/CD技术,不能保证网络高负荷时的传输效率技术,不能保证网络高负荷时的传输效率HUB的工作原理的工作原理Hub:多端口:多端口中继器中继器Hub并不记忆该信息包是由哪个并不记忆该信息包是由哪个MAC地址发出,哪个地址发出,哪个MAC地址在地址在Hub的哪个端口,只是单纯的转发到他得所有端口。的哪个端口,只是单纯的转发到他得所有端口。Hub的特点:的特点:共享带宽共享带宽集线器集线器计算机计算机1 计算机计算机2 计算机计算机3计算机计算机4 计算机计算机
6、5计算机计算机6 计算机计算机7 计算机计算机8ABCD源地址源地址源地址源地址 目标地址目标地址目标地址目标地址00000CAAAAAA 00000CCCCCCC00000CAAAAAA00000CBBBBBB00000CCCCCCC00000CDDDDDD以太网网段以太网网段以太网网段以太网网段1 1网桥端口网桥端口网桥端口网桥端口1 1网桥端口网桥端口网桥端口网桥端口2 2以太网网段以太网网段以太网网段以太网网段2 2WAC地址端口00000CAAAAAA1网桥表网桥表网桥表网桥表交换机的工作原理交换机的工作原理学习学习MAC地址,建立桥表项地址,建立桥表项交换机的工作原理交换机的工作原
7、理ABCD00000CAAAAAA 00000CBBBBBB源地址源地址源地址源地址 目标地址目标地址目标地址目标地址00000CAAAAAA00000CBBBBBB00000CCCCCCC00000CDDDDDD以太网网段以太网网段以太网网段以太网网段1 1网桥端口网桥端口网桥端口网桥端口1 1网桥端口网桥端口网桥端口网桥端口2 2以太网网段以太网网段以太网网段以太网网段2 2继续学习继续学习MAC地址,建立桥表项地址,建立桥表项MAC地址端口00000CAAAAAA100000CBBBBBB1网桥表网桥表网桥表网桥表交换机的工作原理交换机的工作原理ABCD00000CAAAAAA00000
8、CBBBBBB00000CCCCCCC00000CDDDDDD以太网网段以太网网段以太网网段以太网网段1 1网桥端口网桥端口网桥端口网桥端口1 1网桥端口网桥端口网桥端口网桥端口2 2以太网网段以太网网段以太网网段以太网网段2 2根据桥表,转发数据帧根据桥表,转发数据帧MAC地址端口00000CAAAAAA100000CBBBBBB1网桥表网桥表网桥表网桥表源地址源地址源地址源地址 目标地址目标地址目标地址目标地址交换机的工作原理总结交换机的工作原理总结交换机监听数据帧中的源交换机监听数据帧中的源MAC地址,学习地址,学习MAC,建立,建立MAC表表对对于于未未知知MAC地地址址,交交换换机机
9、将将转转发发到到除除接接收收该该帧帧的的端端口口之之外外的的所所有端口有端口当当交交换换机机接接到到广广播播帧帧时时候候,它它立立即即转转发发到到除除接接收收端端口口之之外外的的所所有有 其他端口其他端口HUB和交换机的比较和交换机的比较Hub冲突域冲突域Switch冲突域冲突域1冲突域冲突域 2集线器属于集线器属于OSI的第一层物理层设备,而交换机属于的第一层物理层设备,而交换机属于OSI的第二层数据链路的第二层数据链路层设备层设备 从工作方式来看,所有端口在一个冲突域里面;而交换机可以通过端口隔离从工作方式来看,所有端口在一个冲突域里面;而交换机可以通过端口隔离冲突。但他们都处于一个广播域
10、里面。冲突。但他们都处于一个广播域里面。Hub是所有共享总线和共享带宽。交换机每个端口占一个带宽是所有共享总线和共享带宽。交换机每个端口占一个带宽实例分析实例分析ABCD00000CAAAAAA00000CBBBBBB00000CCCCCCC00000CDDDDDD以太网网段以太网网段以太网网段以太网网段1 1网桥端口网桥端口网桥端口网桥端口1 1网桥端口网桥端口网桥端口网桥端口2 2以太网网段以太网网段以太网网段以太网网段2 2 第二章第二章 VLAN 技术及其配置技术及其配置 什么是什么是VLAN?VLAN即即虚虚拟拟局局域域网网,是是对对二二层层交交换换机机端端口口的的网网络络用用户户的
11、的逻逻辑辑分分段段,不不受受网网络络的的物物理理限限制制,可可以以在在一一台台交交换换机机上上实实现现也也可可以以跨跨交交换机实现;换机实现;一个一个vlan就是一个网段即一个广播域就是一个网段即一个广播域vlan能将广播域控制在一个能将广播域控制在一个vlan内部内部不不同同的的vlan之之间间,不不能能直直接接进进行行通通讯讯,要要通通信信必必须须经经过过第第三三层层路路由由来来实实现现。即即一一个个vlan向向另另一一个个vlan发发送送的的数数据据包包必必须须由由路路由由转转发。发。vlan范范围围为为14094,大大于于1005的的vlan不不存存在在于于vlan数数据据库库中中。V
12、lan1:为默认:为默认Vlan,不能改变;不可被删除。不能改变;不可被删除。 vlan10021005用于令牌环和用于令牌环和FDDI不可被删除不可被删除 VLAN ID 是是对对 VLAN 的的识识别别字字段段,在在标标准准 802.1Q 中中常常被被使使用用。支支持持4096(2的的12次次方方) VLAN 的的识识别别。在在4096可可能能的的 VID 中中,VID0 用用于于识识别别帧帧优优先先级级。 4095(FFF)作作为为预预留留值值,所所以以 VLAN 配配 置置 的的 最最 大大 可可 能能 值值 为为 4094。 。 什么是什么是VLAN?主机主机主机主机A A主机主机主
13、机主机B B主机主机主机主机C C主机主机主机主机D D以太网交换机以太网交换机以太网交换机以太网交换机VLANVLAN表表表表端口端口端口端口所属所属所属所属VLANVLANPort 1Port 1VLAN 5VLAN 5Port 2Port 2VLAN 10VLAN 10Port 7Port 7VLAN 5VLAN 5Port 10Port 10VLAN 10VLAN 10Port 1Port 1Port 2Port 2Port 7Port 7Port 10Port 10 什么是什么是VLAN?FastFastEthernetEthernetCiscoCiscoRouterRouter工程
14、工程工程工程VLAN VLAN 市场市场市场市场VLAN VLAN 会计会计会计会计VLANVLANFloor1Floor1Floor2Floor2Floor3Floor3静态静态静态静态VLANVLAN的配置的配置的配置的配置VLAN的配置建立的配置建立vlanExec下下 vlan database vlannamexxxexit 在在grouble下下(推荐推荐) vlan name xxx注意:如果不定义一个注意:如果不定义一个vlan名,则默认为名,则默认为vlan加加id号代替,号代替, 不满不满4位的补位的补0,例如,例如vlan0002 vlan0022 interface f
15、0/0 switch mode access switchport access vlan vlan-Id no switchport access vlan vlan-id 参数说明:参数说明:vlan-id为为VLAN接口的接口的ID 命令模式:以太网接口配置模式命令模式:以太网接口配置模式VLAN的配置给端口指定的配置给端口指定VLAN 第三章第三章 TRUNK技术及其配置技术及其配置接入链路接入链路接入链路接入链路中继链路中继链路中继链路中继链路链链 路路 类类 型型为什么要用为什么要用Trunk1 12 23 3VLAN 1VLAN 1VLAN 2VLAN 2VLAN 3VLAN 3
16、VLAN 1VLAN 1VLAN 2VLAN 2VLAN 3VLAN 3VLAN sVLAN sVLAN 1VLAN 1VLAN 2VLAN 2VLAN 3VLAN 3VLAN 1VLAN 1VLAN 2VLAN 2VLAN 3VLAN 3中继链路中继链路中继链路中继链路VLAN 1VLAN 1、2 2、3 3为什么要用为什么要用TrunkVLAN 2VLAN 2VLAN 1VLAN 1VLAN 1VLAN 1VLAN 2VLAN 2带有带有带有带有VLAN 1VLAN 1标识的以太网帧标识的以太网帧标识的以太网帧标识的以太网帧带有带有带有带有VLAN 2VLAN 2标识的以太网帧标识的以太网
17、帧标识的以太网帧标识的以太网帧不带不带不带不带VLANVLAN标识的标识的标识的标识的以太网帧以太网帧以太网帧以太网帧不带不带不带不带VLANVLAN标识的标识的标识的标识的以太网帧以太网帧以太网帧以太网帧数据帧通过中继链路的变化过程数据帧通过中继链路的变化过程IEEE802.1Q的工作原理和帧格式的工作原理和帧格式DA =DA =目的地址目的地址目的地址目的地址DADASASA以太类型以太类型以太类型以太类型/ /长度长度长度长度数据数据数据数据CRCCRC2626字节字节字节字节ISLISL头头头头4 4字节字节字节字节ISLISL尾尾尾尾SA = SA = 源地址源地址源地址源地址CRC
18、=CRC=校验序列校验序列校验序列校验序列Cisco ISL工作原理工作原理和帧格式和帧格式相同点相同点 都是显式标记,即帧被显式标记了都是显式标记,即帧被显式标记了VLAN的信息的信息不同点不同点 IEEE 802.1Q使用内部标记过程,用使用内部标记过程,用VLAN标识修改标识修改 现有的以太网帧现有的以太网帧 ISL是是cisco私有的,采用外部标记过程,不改变原私有的,采用外部标记过程,不改变原 始帧始帧ISL和和802.1Q的比较的比较Trunk 的的 模模 式式模式模式说明说明开启(on)将端口设置为永久中继模式关闭(off)将端口设置为永久非中继模式企望(desirable)让端
19、口主动试图将链路转变成中继端口自动(auto)使该端口愿意将链路变成中继链路。Trunk的配置的配置Trunk的配置的配置配置中继的实例Switch# show interface fa0/24 switchport Name: Fa0/24 Switchport : Enabled Administrative mode : trunk Operational mode : trunk Administrative Trunking Encapsulation : dotlg Operational Trunking Encapsulation : dotlg Negotiation of
20、Trunking : On 端口名字端口名字端口名字端口名字工作模式是中继工作模式是中继工作模式是中继工作模式是中继目前中继的封装是目前中继的封装是目前中继的封装是目前中继的封装是IEEE802.1Q(dot1g) IEEE802.1Q(dot1g) 中继的协商模式目前是开启的中继的协商模式目前是开启的中继的协商模式目前是开启的中继的协商模式目前是开启的 总总 结结网络中有网络中有3种通讯模式:单播、组播和广播种通讯模式:单播、组播和广播交交换换机机通通过过采采用用与与网网桥桥一一样样的的工工作作方方式式,根根据据数数据据包包的第二层目的的第二层目的MAC地址来转发数据帧地址来转发数据帧集集线
21、线器器属属于于OSI的的第第一一层层物物理理层层设设备备,以以一一种种广广播播方方式式工作;交换机是属于工作;交换机是属于OSI的第二层数据链路层设备的第二层数据链路层设备VLAN 是是一一组组不不受受因因地地理理位位置置限限制制的的网网络络设设备备或或用用户户的一个逻辑分组的一个逻辑分组交交换换网网络络中中,存存在在两两种种链链路路类类型型:接接入入链链路路和和中中继继链链路路VLAN 标标识识使使得得不不同同的的VLAN可可以以在在VLAN 中中继继链链路路上被承载上被承载有两种不同的帧标记方式:有两种不同的帧标记方式:ISL和和IEEE 802.1Q。0.0.0.0 缺省路由缺省路由ip default gateway 有什么区别?有什么区别?