您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 管理学资料 > 网络设备-交换机高级培训教程
1交换机高级培训2交换机高级培训一、局域网互连二、交换技术三、交换技术的具体实现-----交换机技术四、Cisco产品局域网组网的技术原理五、Catalyst产品(5000、6500等)简介六、Catalyst产品(5000、6500等)配置讲解3交换机高级培训一、局域网互连LAN互连------指LAN之间、LAN和WAN之间、LAN和大型主机之间彼此连接起来,以实现用户对所互连的网络的资源共享及通讯。中继器网桥路由器网关4交换机高级培训一、局域网互连中继器、网桥、路由器、网关在OSI分层中所处地位物理层数据链接层网络层传输层会话层表示层应用层中继器网桥路由器网关5交换机高级培训一、局域网互连LAN互连设备的发展中继器网桥交换机路由交换机需求桥接技术集线器交换技术多层交换技术6交换机高级培训一、局域网互连中继器、网桥、路由器、网关变化后在OSI分层中所处地位物理层数据链接层网络层传输层会话层表示层应用层中继器集线器交换集线器SwitchingHub得宜于交换技术的改造三层交换机协议交换机如:IP交换机得宜于多层交换技术的改造网桥交换机得宜于交换技术的改造7交换机高级培训二、交换技术交换是指根据数据单元中的头信息,将来自一个或多个输入端口的信元或帧移动到一个或多个输出端口输入数据输入输出输出数据交换定义8交换机高级培训二、交换技术交换技术第2层交换技术第3层交换技术交换总线交换矩阵基于硬件的路由基于流或标签的路由9交换机高级培训客户机C客户机A客户机B发送表•••ClientAMod3/Port12ClientBMod5/Port2二、交换技术为什么要交换?10交换机高级培训发送表CPU00-0e1-00-00-00-002/3二、交换技术第2层交换技术为什么要交换?11交换机高级培训交换+路由器标签技术二、交换技术第3层交换技术基于硬件的路由基于流或标签的路由为什么要交换?12交换机高级培训二、交换技术第3层交换技术L3交换解决方案基于核心模型的方案基于边缘多层模型的方案以硬件实现路由以流或标签改变路由L3交换技术方法进行路由和转发已经不再根据传统的源/目的地址,而是以数据分组携带的网络流标志为根据13交换机高级培训利用标签二、交换技术流行的第3层交换技术局域网广域网基于核心模型基于硬件路由NetFlowTagSwitchingIPSwitchingFIRE交换IPRouthingSwitching基于边缘多层混合交换模型FastIPSecureFastVirtualNetworkArchitectureIPNavigator提高硬件性能利用协议14交换机高级培训VLAN技术VLAN技术的核心是通过路由和交换设备在网络的物理拓扑结构基础上建立一个逻辑网络,以使得网络中任意几个LAN段或(和)单站能够组合成一个逻辑上的局域网二、交换技术15交换机高级培训VLAN技术二、交换技术覆盖范围不受距离限制建立在交换网络的基础之上属于OSI第二层技术有更好的安全性16交换机高级培训VLAN技术VLAN划分方法根据协议分组根据MAC地址分组根据端口分组二、交换技术17交换机高级培训VLAN技术根据协议分组VLAN技术优点缺点根据协议分组★支持根据协议类型分组★一个端口能够加入多个VLAN★不需要帧标记★非常适合与IP子网结合(它能够根据子网设置VLAN,不必对每个用户进行单独的设置)★存在性能问题。它必须读取数据包中的第3层地址。★不支持”非路由”协议,例如:NetBIOS★对于某些交换机,无法将一个端口配置为支持多个子网。如果支持,也会与执行动态IP地址分配的DHCP冲突,因为地址需要‘硬编码’二、交换技术18交换机高级培训VLAN技术根据协议分组二、交换技术VLANA192.168.0.XVLANB192.168.1.X配置表192.168.0.1A19交换机高级培训VLAN技术根据MAC地址分组根据MAC地址分组★由于设备的MAC地址是内置的,因此VLAN成员关系相对稳定。当设备移动时,不需要重新配置。★如果交换机的端口连接的几个MAC地址属于不同的VLAN,会导致交换机的性能下降,因为正确过滤通讯数据要求交换机过多的处理。二、交换技术20交换机高级培训VLAN技术根据MAC地址分组二、交换技术VLANAVLANB配置表00-0e1-00-00-00-00A会导致性能严重下降21交换机高级培训VLAN技术根据端口分组根据端口分组★易于理解和管理★是厂家常用的方法★在一个企业中,对于连接不同交换机的用户,可以创建用户的逻辑分组。★由于端口可以连接集线器,而集线器支持共享介质的多用户网络,因此,基于端口的分组方案能够将两个或多个共享介质的网络分为一组。★当工作站移动到新的端口时,必须对用户进行配置。★每个端口不能加入多个VLAN。二、交换技术22交换机高级培训VLAN技术根据端口分组二、交换技术VLANAVLANB手工修改23交换机高级培训VLAN技术VLAN信息通信二、交换技术划分VLAN后会产生什么问题?全部在同一个广播域内划分VLAN前24交换机高级培训VLAN技术VLAN信息通信二、交换技术划分VLAN后会产生什么问题?划分VLAN后VLAN1VLAN2VLAN1VLAN2问题一:同一交换机但处于不同VLAN内的端口之间,无法通讯问题二:实现VLAN的不同交换机无法通讯25交换机高级培训VLAN技术VLAN信息通信二、交换技术划分VLAN后会产生什么问题?划分VLAN后交换机内通讯VLAN间通讯VLAN内通讯交换机间通讯VLAN1VLAN2VLAN1VLAN2VLAN1VLAN2VLAN1VLAN2VLAN1VLAN2VLAN1VLAN2工作在第二层工作在第三层26交换机高级培训VLAN技术VLAN间信息通信二、交换技术划分VLAN后会产生什么问题?VLAN间通讯路由技术三层交换技术工作在第三层帧标记技术帧封装技术ISL802.1Q802.10LANE工作在第二层VLAN内通讯27交换机高级培训VLAN技术VLAN信息通信二、交换技术工作在第二层帧标记技术帧封装技术标记包括VLAN成员信息隐式标记没有给帧增加标记对于面向联结的应用较容易对多点/广播帧处理比较困难每一帧都增加标记标记可传送附加信息标记传送VLAN成员信息显式标记28交换机高级培训VLAN技术VLAN信息通信二、交换技术工作在第二层数据部分VLANIDVLAN1VLAN2VLAN1VLAN2实现VLAN内部通讯Trunking技术可以保证不同交换机相同VLAN间通讯29交换机高级培训VLAN技术VLAN间信息通信二、交换技术工作在第三层边界路由器‘独臂’路由器第三层交换完全由普通路由构成路由和帧封装标记构成30VLAN3VLAN1VLAN2交换机高级培训VLAN技术VLAN间信息通信二、交换技术边界路由器RouterSwitch31VLAN3VLAN1VLAN2交换机高级培训VLAN技术VLAN间路由与通信二、交换技术‘独臂’路由器RouterSwitch32VLAN3VLAN1VLAN2交换机高级培训VLAN技术VLAN间路由与通信二、交换技术第三层交换33交换机交换机高级培训三、交换技术的具体实现------交换机技术交换机是采用交换技术的网桥设备什么是交换机?网桥34交换机高级培训三、交换技术的具体实现------交换机技术交换机和网桥之间的基本不同点交换机的端口数一般比网桥多交换机的内部结构与网桥完全不同35交换机高级培训四、Cisco产品局域网组网中技术原理的体现对VLAN技术的体现对多层交换技术的体现对安全性的体现36交换机高级培训四、Cisco产品局域网组网中技术原理的体现•高性能,可伸缩的体系–交换容量达2Mpps–添加NFFCs到Layer2扩展Layer3的交换器–Layer2低延迟–Layer3交换•兼容性–可同现有基本设施协作–简单升级到现有Catalyst5000s–使用现有路由协议,不改变端站点–完全兼容IETF协议和标准路由交换器模块NetFlow功能卡(NFFC)简单升级到Catalyst5000SupervisorIII对多层交换技术的体现37交换机高级培训四、Cisco产品局域网组网中技术原理的体现对VLAN等关联技术理解的体现引入了管理域的概念Trunking技术的使用38交换机高级培训四、Cisco产品局域网组网中技术原理的体现管理域概念管理域1管理域2VLAN1VLAN2VLAN3VLAN4必须在同一个局域网内在一个管理域中可有多个VLAN39交换机高级培训四、Cisco产品局域网组网中技术原理的体现管理域概念VTP(VLANTrunkingProtocol)管理域1管理域2VLAN1VLAN2VLAN3VLAN4在交换机之间通告VLAN配置信息40交换机高级培训四、Cisco产品局域网组网中技术原理的体现VLAN1VLAN2VLAN2VLAN3VLAN1VLAN2VLAN2VTPServerVTPClinetVTPServerVTPClinetVTP1管理域VTP2管理域通过交换机之间的中继线,传输VLAN信息通过交换机之间的中继线,传输VLAN信息VTP1与VTP2两个管理域在透明模式上不进行交流VTP1信息管理域概念VTP(VLANTrunkingProtocol)VTPServer模式VTPClient模式VTPTransparent模式41交换机高级培训四、Cisco产品局域网组网中技术原理的体现Trunking技术的使用连接两个具有VLAN能力的交换设备连接的两端必须具有相同的设置speedduplex模式可以传输VLAN信息数据42交换机高级培训四、Cisco产品局域网组网中技术原理的体现Trunking技术的使用连接两个具有VLAN能力的交换设备带有VLAN功能的交换机之间43交换机高级培训四、Cisco产品局域网组网中技术原理的体现Trunking技术的使用连接两个具有VLAN能力的交换设备带有VLAN功能的交换机与路由器或服务器之间400MB800MB注:数目为全双工带宽800MB400MB交换器-交换器交换器-服务器交换器-路由器路由器-服务器FastEtherChannelSpeedFastEtherChannelGigabitEtherChannel加大带宽44交换机高级培训四、Cisco产品局域网组网中技术原理的体现企业服务器HSRPCiscoIOSRoutingEtherChannelISLTrunksCatalyst5500NFFC回顾...UplinkFastCatalyst5000物理层EtherChannelPortFastUpLinkFast链路层ISL802.1q802.10LANE每VLAN的扩展树网络层HSRPCiscoIOS路由协议45交换机高级培训五、CiscoCatalyst5xxx6xxx产品简介操作系统主管模块线卡46交换机高级培训五、CiscoCatalyst5xxx6xxx系列产品简介操作系统移动性和安全性服务BOOTP和DHCP中继TACACS+访问控制表可靠性和业务工程服务HSRP负载平衡上行链路和快速端口QoS服务(W)REDWFQ每端口多队列VLAN访问ISL,DISL,802.1QVTP动态VLANs用户跟踪路由服务IP,IPX,AppleTalk,DECNet,SNA,XNSCLNS,Vines,IP多点广播t路由重分发47交换机高级培训五、CiscoCatalyst5xxx6xxx系列产品简介操作系统不是标准的CiscoIOS主要在表现上的区别是:A、不使用configureterminal命令,使用set命令。B、使用‘主机名提示+(enable)’替代‘#’C、使用‘!!’命令使用上一次输入命令D、查看历史使用‘history’命令E、使用‘session’命令进入各个模块48交换机高级培训五、CiscoCatalyst5xxx6xxx系列产品简介主管模块(监控机Supervisor)目的是为5K提供交换功能。其上存有NVRAM,
本文标题:网络设备-交换机高级培训教程
链接地址:https://www.777doc.com/doc-3317161 .html