【培訓(xùn)課件】網(wǎng)絡(luò)工程師-第6章交換機(jī)的原理與配置_第1頁
【培訓(xùn)課件】網(wǎng)絡(luò)工程師-第6章交換機(jī)的原理與配置_第2頁
【培訓(xùn)課件】網(wǎng)絡(luò)工程師-第6章交換機(jī)的原理與配置_第3頁
【培訓(xùn)課件】網(wǎng)絡(luò)工程師-第6章交換機(jī)的原理與配置_第4頁
【培訓(xùn)課件】網(wǎng)絡(luò)工程師-第6章交換機(jī)的原理與配置_第5頁
已閱讀5頁,還剩44頁未讀, 繼續(xù)免費閱讀

付費下載

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

11三月2024【培訓(xùn)課件】網(wǎng)絡(luò)工程師—第6章交換機(jī)的原理與配置6.1交換機(jī)的基本概念6.1.1交換機(jī)功能6.1.2交換機(jī)的工作原理6.1.3交換機(jī)的分類6.1.4局域網(wǎng)交換機(jī)6.1.5VLAN技術(shù)6.1.6生成樹協(xié)議STP6.1.1交換機(jī)功能

交換機(jī)的主要功能包括物理編址、網(wǎng)絡(luò)拓?fù)?、錯誤校驗、幀序列以及流控。它可以“學(xué)習(xí)”MAC地址,并把其存放在內(nèi)部MAC地址表中,通過在數(shù)據(jù)幀的始發(fā)者和目標(biāo)接收者之間建立臨時的交換路徑,使數(shù)據(jù)幀直接由源地址到達(dá)目的地址。

6.1.2交換機(jī)的工作原理

交換機(jī)擁有一條背部總線和內(nèi)部交換矩陣。這個背部總線的帶寬很高,交換機(jī)的所有的端口都掛接在這條背部總線上。當(dāng)收到數(shù)據(jù)包后,處理端口會查找內(nèi)存中的地址對照表以確定目的MAC地址的網(wǎng)卡連接接在哪個端口上,隨后通過內(nèi)部交換矩陣,迅速地將該數(shù)據(jù)包傳送到目的端口。若目的MAC地址不存在,則這才廣播到所有的端口,在接收到端口的回應(yīng)后,交換機(jī)會“學(xué)習(xí)”新的地址,并把它添加入其內(nèi)部的MAC地址表中。 使用交換機(jī)通過MAC地址表,只允許必要的網(wǎng)絡(luò)數(shù)據(jù)通過它。這樣有效地將網(wǎng)絡(luò)進(jìn)行“分段”。通過交換機(jī)的這種過濾和轉(zhuǎn)發(fā)方法,有效地隔離廣播風(fēng)暴,減少了錯誤包的出現(xiàn)。6.1.3交換機(jī)的分類 1.根據(jù)OSI參考模型的層次分類 可分為第2層交換機(jī)、3層交換機(jī)和多層交換機(jī) 2.根據(jù)交換機(jī)的構(gòu)架分類 可分為單臺交換機(jī)、堆疊交換機(jī)和模塊化交換機(jī) 3.根據(jù)交換機(jī)支持的局域網(wǎng)標(biāo)準(zhǔn)分類 分為Ethernet交換機(jī)、FDDI交換機(jī)、ATM交換機(jī)和令牌環(huán)交換機(jī)圖6-1單臺交換機(jī)圖6-2堆疊交換機(jī)圖6-3模塊化交換機(jī)6.1.4局域網(wǎng)交換機(jī) 1.功能(1)建立與維護(hù)交換表(2)建立虛連接(3)數(shù)據(jù)轉(zhuǎn)發(fā) 2.工作原理 例如結(jié)點A向結(jié)點B發(fā)送信息,局域網(wǎng)交換機(jī)收到A結(jié)點發(fā)出的數(shù)據(jù)幀后,根據(jù)幀中的目的MAC地址,查詢交換表得到目的端口號,即B結(jié)點地址的端口號。如果A結(jié)點與B結(jié)點處于交換機(jī)的同一個端口上,交換機(jī)得到源端口號與目的端號相同,則出于某種安全控制,將該數(shù)據(jù)幀丟棄。

如果A、B結(jié)點處于不同的端口且B地址在表中,則在源端口和目的端口之間建立起虛連接,形成專用的傳輸通道將該數(shù)據(jù)幀轉(zhuǎn)發(fā)到目的端口;若B地址不在表中,則交換機(jī)向A結(jié)點所處端口以外的其它結(jié)點發(fā)送消息,得到B端口的信息,則將所得到的信息添加到交換表中再連接虛連接進(jìn)行數(shù)據(jù)幀交換操作。

圖6-4局域網(wǎng)交換機(jī)6.1.5VLAN技術(shù) 1.VLAN的結(jié)構(gòu) 網(wǎng)絡(luò)上的用戶終端被劃分為多個邏輯工作組,每一個邏輯工作組即為一個VLAN。VLAN最大的特點是在組成邏輯網(wǎng)時無須考慮用戶或設(shè)備在網(wǎng)絡(luò)中的物理位置。 2.VLAN的技術(shù)特點

(1)VLAN工作在OSI參考模型的第2層數(shù)據(jù)鏈路層。 (2)每一個VLAN都是一個獨立的邏輯網(wǎng)段和廣播域,其廣播的信息只發(fā)送給該VLAN中的結(jié)點。 (3)每一個VLAN都是一個獨立的網(wǎng)絡(luò),各自有惟一不同的子網(wǎng)號,VLAN只能通過第3層路由才能進(jìn)行通信而不能直接完成通信。 3.VLAN的實現(xiàn)方式 (1)靜態(tài)VLAN 在靜態(tài)VLAN中,由網(wǎng)絡(luò)管理員根據(jù)交換機(jī)端口進(jìn)行靜態(tài)的VALN分配,每個端口屬于一個VLAN。 (2)動態(tài)VLAN 動態(tài)VLAN是指以交換機(jī)上聯(lián)網(wǎng)用戶的MAC地址、邏輯地址或數(shù)據(jù)包協(xié)議等信息為基礎(chǔ)將交換機(jī)端口動態(tài)分配給VLAN的方式。圖6-5VLAN的結(jié)構(gòu)圖6-6靜態(tài)VLAN結(jié)構(gòu)6.1.6生成樹協(xié)議ST

生成樹協(xié)議STP是一個二層的鏈路管理協(xié)議,它的功能是保證在網(wǎng)絡(luò)中沒有回路的前提下,為第二層提供冗余路徑。 STP中定義了根橋、根端口、指定端、路徑開銷等概念,目的是通過生成樹計算達(dá)到裁剪冗余環(huán)路的目的,同時實現(xiàn)鏈路備份和路徑最優(yōu)化。用于構(gòu)造這棵樹的算法稱為生成樹算法SPA。 BPDU(BridgeProtocolDataUnit,網(wǎng)橋協(xié)議數(shù)據(jù)單元)在交換機(jī)之間傳遞的,它為STP的工作提供信息。BPDU每隔2s或是在網(wǎng)絡(luò)發(fā)生故障、網(wǎng)絡(luò)拓?fù)渥兓瘯r,便向所有的交換機(jī)端口發(fā)送一次,以便交換機(jī)能交換當(dāng)前最新的拓?fù)湫畔ⅲ⒀杆僮R別和檢測其中的環(huán)路。BPDU數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU,另一種是包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄖ狟PDU。 圖6-8生成樹項目字節(jié)協(xié)議ID2版本號1報文類型1標(biāo)記域1根網(wǎng)橋ID8根路徑成本4發(fā)送網(wǎng)橋ID8端口ID2報文老化時間2最大老化時間2訪問時間2轉(zhuǎn)發(fā)延遲2表6-1BPDU數(shù)據(jù)內(nèi)容6.2交換表6.2.1交換表的內(nèi)容6.2.2交換表的建立、保存與維護(hù)6.2.3交換表命令的顯示6.2.1交換表的內(nèi)容

交換表的內(nèi)容包括:目的MAC地址、該地址所對應(yīng)的交換機(jī)端口號以及所在的虛擬子網(wǎng)。1.一個大型交換機(jī)的交換表 VLANDestMAC/RouteDes[CoS]DestinationPortsorVCs/[ProtocolType]———————————————————————————————— 第一列是VLAN的ID號,第二列是目的MAC地址,第三列是該地址相對應(yīng)的交換機(jī)的端口號。 2.一個小型交換機(jī)的交換表DestinationAddressAddressTypeVLANDestinationPort——————————————————————————

該交換表的第一列為目的MAC地址,第二列為地址類型,第三列為VLAN的ID號,第四號為該目的MAC地址所對應(yīng)的交換機(jī)的端口號。

6.2.2交換表的建立、保存與維護(hù)

交換機(jī)在初始開機(jī)的時候,交換表是空的,使用時,慢慢“學(xué)習(xí)”建立起它的交換表。由于高速緩存的空間是有限的。交換機(jī)每次查詢交換表時所使用到的表項,都蓋上一個時間戳;同時交換機(jī)每存入一個新的表項時,也給它蓋上一個時間戳。經(jīng)過長時間沒有被使用到的表項,即被刪除,以便交換表有足夠的空間來加入新的表項。圖6-9交換機(jī)工作示例 1.大中型交換機(jī) 在交換機(jī)的超級用戶模式下,輸入命令“showcamdynamic” 2.小型交換機(jī) 在交換機(jī)的超級用戶模式下,輸入命令“showmac-address-table” 6.2.3交換表命令的顯示6.3交換機(jī)的交換結(jié)構(gòu)6.3.1軟件執(zhí)行交換結(jié)構(gòu)6.3.2矩陣交換結(jié)構(gòu)6.3.3總線交換結(jié)構(gòu)6.3.4共享存儲交換結(jié)構(gòu)6.3.1軟件執(zhí)行交換結(jié)構(gòu) 交換機(jī)接收到數(shù)據(jù)幀后,先將其由串行代碼轉(zhuǎn)化為并行代碼,暫時存儲在交換機(jī)的快速緩存RAM中,交換機(jī)的CPU開始根據(jù)數(shù)據(jù)幀中的目的MAC地址進(jìn)行查詢交換表。確定了目的端口后,交換機(jī)在源端口與目的端口之間建立起虛連接,然后將以并行代碼形式存儲在RAM中的數(shù)據(jù)幀轉(zhuǎn)化為串行代碼,發(fā)送到目的端口。

圖6-10軟件執(zhí)行結(jié)構(gòu)6.3.2矩陣交換結(jié)構(gòu)在矩陣交換結(jié)構(gòu)中,交換機(jī)確定了目的端口后,根據(jù)源端口與目的端口打開交換矩陣中相應(yīng)的開關(guān),在兩個端口之間建立連接,通過建立的這個傳輸通道來完成數(shù)據(jù)幀的傳輸。它的優(yōu)點是交換速率快、時延小、易于實現(xiàn);缺點是擴(kuò)展與可管理性較差。圖6-11矩陣交換結(jié)構(gòu)6.3.3總線交換結(jié)構(gòu)

總線交換結(jié)構(gòu)的交換機(jī)擁有一條很高帶寬的背部總線交換機(jī)的所有的端口都掛接在這條背部總線上,總線按時隙分為多條邏輯通道,各個端口都可以往該總線上發(fā)送數(shù)據(jù)幀,這些數(shù)據(jù)幀都按時隙在總線上傳輸,并從各的目的端口中輸出數(shù)據(jù)幀。圖6-12總線交換結(jié)構(gòu)

6.3.4共享存儲交換結(jié)構(gòu)

共享存儲交換結(jié)構(gòu)將共享存儲RAM代替了總線交換結(jié)構(gòu)中的總線,數(shù)據(jù)幀通過共享存儲器實現(xiàn)從源端口直接傳送到目的端口,它是總線交換結(jié)構(gòu)的改進(jìn)。圖6-13共享存儲交換結(jié)構(gòu)6.4交換機(jī)的交換模式6.4.1快速轉(zhuǎn)發(fā)交換模式6.4.2碎片丟棄交換模式6.4.3存儲轉(zhuǎn)發(fā)交換模式6.4.1快速轉(zhuǎn)發(fā)交換模式 快速轉(zhuǎn)發(fā)交換模式是指交換機(jī)在接收數(shù)據(jù)幀時,一旦檢測到6個字節(jié)目的地址就立即進(jìn)行轉(zhuǎn)發(fā)操作。由于數(shù)據(jù)幀在進(jìn)行轉(zhuǎn)發(fā)處理僅是幀中的MAC地址部被拷貝到緩沖區(qū),這時它并不是一個完整的幀,因此這個數(shù)據(jù)幀將無法經(jīng)過校驗、糾錯,即被直接轉(zhuǎn)發(fā),即使是有錯誤的數(shù)據(jù)幀,仍然被轉(zhuǎn)發(fā)到網(wǎng)絡(luò)上。 6.4.2碎片丟棄交換模式 碎片丟棄交換模式也被稱為自由分段模式或是碎片隔離交換模式。交換機(jī)接收到數(shù)據(jù)幀時,先檢測該數(shù)據(jù)幀是不是沖突碎片,如果不是沖突碎片,也不保存整個數(shù)據(jù)幀,而是在接收了它的目的地址就直接進(jìn)行轉(zhuǎn)發(fā)操作;如果該數(shù)據(jù)幀是沖突碎片,則直接將該幀丟棄。 沖突碎片是因為網(wǎng)絡(luò)沖突而受損的數(shù)據(jù)幀碎片,其特征是長度小于64字節(jié),它不是有效的數(shù)據(jù)幀,應(yīng)該被丟棄。 碎片丟棄交換模式過濾掉了沖突碎片,提高了網(wǎng)絡(luò)傳速的效率和帶寬的利用率。6.4.3存儲轉(zhuǎn)發(fā)交換模式 存儲轉(zhuǎn)發(fā)模式與前兩種轉(zhuǎn)發(fā)模式最大的不同在于:它將接收到的整個數(shù)據(jù)幀保存在緩沖區(qū)中。它把數(shù)據(jù)幀先存儲起來,然后進(jìn)行循環(huán)冗余碼校驗檢查,在對錯誤幀進(jìn)行處理后,才取出數(shù)據(jù)幀的目的地址,進(jìn)行轉(zhuǎn)發(fā)操作。

6.5交換機(jī)的配置6.5.1配置方式6.5.2配置系統(tǒng)信息6.5.3配置端口6.5.4交換機(jī)VLAN配置6.5.5交換機(jī)STP配置6.5.1配置方式1.使用Console端口配置(1)將信號線的一端接在筆記本電腦的異步串行口(COM1或COM2)上,另一端接入交換機(jī)的Console接口,給交換機(jī)接上電源。(2)在WindowsXP/2000中,【開始】

【所有程序】

【附件】

【通迅】

【超級終端】。(3)點擊【超級終端】后彈出“連接描述”窗口。在“名稱(N):”欄下的框內(nèi)鍵入新的連接名,例如“switch”,點擊【確定】。

(4)彈出“連接到”窗口。在“連接使用(N):”一欄的下拉框中選擇所連接上的端口。即由Console線所連接到筆記本電腦的異步傳輸口COM1或COM2,本次連接Console連接的是COM1口,所以選中“COM1”選項,點擊【確定】。(5)彈出“COM1屬性”窗口,如圖6-18所示。設(shè)置窗口中每一欄的端口參數(shù)。“每秒位數(shù)(B):”即傳輸速率設(shè)為9600;“數(shù)據(jù)位(D):”為8位;“奇偶校驗(P):”選擇“無”;“停止位(S):”為1位;“數(shù)據(jù)流控制(F):”選擇“硬件”。設(shè)置完成后點擊【確定】。(6)在配置終端是按“回車”鍵,配置終端的屏幕上將會顯示交換機(jī)的初始化信息,交換機(jī)初始化完成以后,將出現(xiàn)普通用戶模式的提示符。圖6-14交換機(jī)與筆記本電腦的連接圖6-15進(jìn)入超級終端配置圖6-16連接描述圖6-17連接到圖6-18COM1屬性2.使用telnet命令配置

先做好以下幾點工作:交換機(jī)與作為模擬終端的計算機(jī)都與網(wǎng)絡(luò)連接,且能通過網(wǎng)絡(luò)進(jìn)行通信。該計算機(jī)有訪問交換機(jī)的權(quán)限。交換機(jī)已配置好設(shè)備管理地址(如IP地址、子網(wǎng)掩碼等)和控制遠(yuǎn)程登錄的密碼。(1)在WindowsXP/2000中,【開始】

【運行(R)...】進(jìn)入“運行”窗口。圖6-19運行(2)設(shè)交換機(jī)的IP地址為82,“運行”窗口的框中輸入命令“telnet222.159.61.182”。這時屏幕中將出來交換機(jī)的信息。3.使用瀏覽器配置 確認(rèn)已經(jīng)做好以下準(zhǔn)備工作:

在用于配置的計算機(jī)中已安裝TCP/IP協(xié)議,并且在用于配置的計算機(jī)和被管理的交換機(jī)上都已經(jīng)配置好IP地址,它們可以通過網(wǎng)絡(luò)進(jìn)行通信。用于配置的計算機(jī)中安裝有支持Java的Web瀏覽器,如InternetExplorer4.0及以上版本、Netscape4.0及以上版本等。在被管理的交換機(jī)上建立了擁有管理權(quán)限的用戶帳戶和密碼。被管理交換機(jī)支持HTTP服務(wù),并且已經(jīng)啟用了該服務(wù)。(1)把計算機(jī)連接在交換機(jī)的端口上,在計算機(jī)上運行Web瀏覽器。在瀏覽器的地址欄中鍵入被管理的交換機(jī)的IP地址,單擊回車鍵連接交換機(jī)。(2)彈出“連接到”對話框。在“用戶名(U):”框中輸入管理權(quán)限的用戶名,在“密碼(P):”框中輸入管理權(quán)限的密碼,用戶名與密碼應(yīng)該已經(jīng)事先通過Console端口設(shè)置好。點擊【確定】。(3)在Web瀏覽器中顯示交換機(jī)的管理界面。頁面為與CiscoCatalyst1900建立連接后,顯示在Web瀏覽器中的配置界面。首先看到的是要求輸入用戶帳號和密碼,這時您就輸入在先前已設(shè)置好的交換機(jī)配置超級用戶帳號和密碼進(jìn)入系統(tǒng)。圖6-20連接到窗口圖6-21CiscoCatalyst1900在Web瀏覽器中的配置界面6.5.2配置系統(tǒng)信息 1.配置交換機(jī)的主機(jī)名 2.配置超級用戶口令 3.配置設(shè)備管理 4.遠(yuǎn)程登錄系統(tǒng) 5.系統(tǒng)時間的改變6.5.3配置端口

(1)配置端口描述信息 通過描述信息了解交換機(jī)端口的物理連接情況

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論