網(wǎng)絡(luò)交換機設(shè)置|交換機原理--交換機原理與應用(
1、 沖突域和廣播域
交換機是根據(jù)winxp sp3 ghost的原理發(fā)展起來的,學習交換機先認識兩個紅旗linux7.0怎么安裝:
(1)沖突域:
沖突域是數(shù)據(jù)必然發(fā)送到的區(qū)域。
hub是無智能的信號驅(qū)動器,有入必出,網(wǎng)絡(luò)交換機設(shè)置由hub組成的網(wǎng)絡(luò)是一個沖突域。
交換機的一個接口下的網(wǎng)絡(luò)是一個沖突域,所以網(wǎng)絡(luò)交換機設(shè)置可以隔離沖突域。
(2)廣播域:
廣播數(shù)據(jù)時可以發(fā)送到的網(wǎng)絡(luò)交換機設(shè)置是一個廣播域。
交換機和集線器對廣播幀是透明的,所以用交換機和hub組成的網(wǎng)絡(luò)是手機故障查詢廣播域。
路由器的一個接口下的網(wǎng)絡(luò)是一個廣播域。所以路由器可以隔離廣播域。
2、交換機原理
(1)端口地址表
端口地址表記錄了端口下包含主機的mac地址。交換機地址表是交換機上電后自動建立的,
保存在ram中,并且自動維護。
交換機隔離廣播域的原理是根據(jù)其端口地址表和轉(zhuǎn)發(fā)決策決定的。
(2)轉(zhuǎn)發(fā)決策
交換機的轉(zhuǎn)發(fā)決策有三種操作:丟棄、轉(zhuǎn)發(fā)和擴散。
丟棄:當本端口下的主機訪問已知本端口下的主機時丟棄。(???)
轉(zhuǎn)發(fā):當某端口下的主機訪問已知某端口下的主機時轉(zhuǎn)發(fā)。
擴散:當某端口下的主機手機故障查詢未知端口下的主機時要擴散。(記得這個操作叫做flooring泛洪,也是造成廣播風暴的一個原因,但是這種操作又屬于是光電子技術(shù)基礎(chǔ)的,因此只有在交換機性能非常爛或者oa辦公軟件接線非?;靵y的網(wǎng)絡(luò)中才會產(chǎn)生廣播風暴,因此在網(wǎng)吧里出現(xiàn)的幾率實際上非常非常低的!因為交換機的每個端口自成一個沖突域,所以即便兩個端口端接也只是兩個端口的問題,不會影響其他端口;)
每個操作都要記錄下發(fā)包端的mac地址,以備其它主機的訪問。
(3)成存期:
生成期是端口地址列表中表項的壽命。每個表項在建立后開始進行倒記時,每次發(fā)送
數(shù)據(jù)都要刷新記時。對于長期不發(fā)送數(shù)據(jù)主機,其mac地址的表項在生成其結(jié)束時刪除。
所以端口地地表記錄的總是最交換機的主機的mac地址。
3、交換網(wǎng)絡(luò)中的環(huán)
以太網(wǎng)是總線或星型紅旗linux7.0怎么安裝,不能構(gòu)成環(huán)路,否則會產(chǎn)兩個交換機設(shè)置后果:
(1)產(chǎn)生廣播風暴,造成網(wǎng)絡(luò)堵塞。
(2)克隆幀會在各個口出現(xiàn),造成地址學習(記錄幀源地址)混亂。
解決環(huán)路問題方案:
(1)網(wǎng)絡(luò)在設(shè)網(wǎng)絡(luò)交換機設(shè)置,電腦維修網(wǎng)的避免產(chǎn)生環(huán)路。
(2)使用生成樹stp(spanningtreeprotocol)功能,將有環(huán)的網(wǎng)絡(luò)剪成無環(huán)網(wǎng)絡(luò)。
stp被ieee802交換機設(shè)置為802。1d標準。
生成樹協(xié)議術(shù)語
(1)網(wǎng)橋協(xié)議數(shù)據(jù)單元:bpdu(bridgeprotocoldataunit)
bpdu是生成樹協(xié)議交換機間通訊的數(shù)據(jù)單元,用于確定角色。
(2)網(wǎng)橋號:bridgeid
交換機的標識號,它由優(yōu)先級和mac地址組成,優(yōu)先級16位,mac地址48位。
(3)根網(wǎng)橋:rootbridge
根網(wǎng)橋定義為網(wǎng)橋號最小的交換機,根網(wǎng)橋所有的端口都不會阻塞。
(4)根端口:rootport
非根網(wǎng)橋到根網(wǎng)橋累計路徑花費最小的端口,負責本網(wǎng)橋與根網(wǎng)橋通訊的接口。
(5)指定網(wǎng)橋:designatedbridge
網(wǎng)絡(luò)中到根網(wǎng)橋累計路徑花費(花費一詞是來自英語cost的翻譯,如果花費一詞不了解,就理解為代價,或者理解為路途上的遠和近即可,花費大=路途元,花費小=路途近)最小交換機,負責收發(fā)本網(wǎng)段數(shù)據(jù)。
(6)指定端口:designatedport
網(wǎng)絡(luò)中到根網(wǎng)橋累計路徑花費最小的交換機端口,根網(wǎng)橋每個端口都是指定端口。
(7)非指定端口:nondesignatedport
余下的端口是非指定端口,它們不參與數(shù)據(jù)的轉(zhuǎn)發(fā),也就是被阻塞的端口。
2、 (根端口是從非根網(wǎng)橋選出,指定端口是網(wǎng)段中選出)。
生成樹協(xié)議的狀態(tài):
生成樹協(xié)議工作時,所有端口都要經(jīng)過一個端口狀態(tài)的建立過程。
生成樹協(xié)議通過bpdu廣播,確定各交換機及其端口的工作狀態(tài)和角色,
交換機上的端口狀態(tài)分別為:關(guān)閉、阻塞、偵聽、學習和轉(zhuǎn)發(fā)狀態(tài)。
(1)關(guān)閉狀態(tài):disabled不收發(fā)任何報文,當接口空連接或人為關(guān)閉時處于關(guān)閉狀態(tài)。
(2)阻塞狀態(tài):blocking在機器剛啟動時,端口是阻塞狀態(tài)(20秒),但接收bpdu信息。
(3)偵聽狀態(tài):listening不接收用戶數(shù)據(jù)(15秒),收發(fā)bpdu,確定網(wǎng)橋及接口角色。
(4)學習狀態(tài):learning不接收用戶數(shù)據(jù)(15秒),收發(fā)bpdu,進行地址學習。
(5)轉(zhuǎn)發(fā)狀態(tài):forwarding開始收發(fā)用戶數(shù)據(jù),繼續(xù)收發(fā)bpdu和地址學習,維護stp。
4、關(guān)于vlanvlan(virtuallan)是虛擬邏輯網(wǎng)絡(luò),交換機通過vlan設(shè)置,可以劃分為多個邏輯網(wǎng)絡(luò),
從而隔離廣播域。具有三層模塊的交換機可以實現(xiàn)vlan間的路由。
(1)端口模式
交換機端口有兩種模式,access和trunk。access口(通路,可理解為接口類型)用于與計算機相連,而交換機之間
的連接,應該是trunk(主干或者叫做干道)。
交換機端口默認vlan是vlan1,工作在access模式。
access口收發(fā)數(shù)據(jù)時,不含vlan標識。具有相同vlan號的端口在同一個廣播域中。
trunk口收發(fā)數(shù)據(jù)時,包含vlan標識。trunk又稱為干線,可以設(shè)置允許多個vlan通過。
(2)vlan中繼協(xié)議:
vlan中繼協(xié)議有兩種:
isl(inter-switchlink):isl是cisco專用的vlan中繼協(xié)議。
802。1q(dot1q):802。1q是標準化的,應用較為普遍。
(3)vtp
vtp(vlantrunkingprotocol)是vlan傳輸協(xié)議,在含有多個交換機的網(wǎng)絡(luò)中,可以
將中心交換機的vlan信息發(fā)送到下級的交換機中。
中心交換機設(shè)置為vtpserver,下級交換機設(shè)置為vtpclient。
vtpclient要能學習到vtpserver的vlan信息,要求在同一個vtp域,并要口令相同。
(4)vlan共享
如果要求某個vlan與其他vlan訪問,可以設(shè)置vlan共享或主附vlan。
共享模式的vlan端口,可以成為多個vlan的成員或同時屬于多個vlan。
在主附vlan結(jié)構(gòu)中,子vlan與主vlan可以相互訪問,子vlan間的端口不能互相訪問。
一般的vlan間使用不同網(wǎng)絡(luò)地址;主附vlan中主vlan和子vlan使用同一個網(wǎng)絡(luò)地址。
5、交換機和路由器的口令恢復:
(1)交換機的口令恢復:
交換機的口令恢復的操作是先啟動超級終端,在交換機上電時按住的mode鍵。
幾秒后松手,進入rom狀態(tài),將nvram中的配置文件config。txt改名或刪除,再重啟。
參考命令為:
switch:renameflash:config。textflash:config。bak
switch:eraseflash:config。text
(2)路由器的口令恢復:
路由器的口令恢復操作先啟動超級終端,在路由器上電時按計算機的ctrl+break鍵,
進入rom監(jiān)控狀態(tài)rommon&,用配置寄存器命令confreg設(shè)置參數(shù)值0x2142,跳過配置文件
設(shè)置口令后再還原為0x2102。
參考命令為:
rommon&confreg0x2142
router(config)#config-register0x2102
沒有特權(quán)口令無法進入特權(quán)狀態(tài),只能進入rom監(jiān)控狀態(tài),使用confreg0x2142命令。
當口令修改完后,可以在特權(quán)模式下恢復為使用配置文件狀態(tài)。記錄激動時刻,贏取超級大獎!點擊鏈接,和我一起參加“2010:我的世界杯blog日志”活動!