您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 信息化管理 > ccna008 以太网交换机基础及配置
目标掌握CSMA/CD和以太网基本原理掌握基本的交换技术掌握思科交换机的相关技术交换机的基本配置和命令VLAN基本原理和配置STP的基本原理通过本课程的学习,您应该能够:以太网简介以太网由Xerox公司PARC研究中心于1973年5月22日首次提出xIc以太电缆分接器接口电缆收发器站点接口控制器终端器802.3线缆名称线缆最大传输距离10BASE-5粗同轴电缆500m10BASE-2细同轴电缆200m10BASE-T双绞线100m10BASE-F光纤2000m802.3帧PRE:先导字节,7个10101010SFD:帧开始标志,10101011DA:目的MAC地址SA:源MAC地址LEN:LLC帧长度DATA:数据字段PAD:填充字段CRC:校验字段716622or34LLC帧64到1518字节字节CRCPADDATALLC控制信息LENSADASFDPREMAC与802.2标准LLCMAC数据链路层物理层LLC的位置网络层协议格式分组网络MAC头LLC头分组MACLLC头分组三种802.3连接方式10Base510Base210BaseT收发器夹子收发器电缆芯连接器双绞线集线器802.3u标准名称线缆最大传输距离优点100Base-T4双绞线100m使用3类线100Base-Tx双绞线100m100Mbps全双工100Base-F光纤2000m100Mbps全双工局域网交换技术Hub冲突域Switch冲突域1冲突域2LANSwitch逻辑模型三层及三层以上LLCMAC物理层桥协议实体转发逻辑输入输出输入输出LANSwitch转发逻辑MAC地址表MAC地址端口号学习逻辑学习逻辑过滤/转发逻辑接口接口LANSwitch输入输出接口上行接口LANSwitchLANSwitch10Base-T链路100Base-Fx全双工链路接入接口现代局域网模型外部网络三层交换机交换机交换机交换机交换机交换机交换机2950系列交换机基本模式用户模式Switch特权模式Switch#全局配置模式Switch(config)#接口模式Switch(config-if)#Vlan模式Switch(vlan)#配置交换机的管理地址在交换机上配置VLAN1接口的IP地址和子网掩码wg_sw_2950(config-if)#ipaddress{ip_address}{mask}实例wg_sw_2950(config)#interfacevlan1wg_sw_2950(config-if)#ipaddress10.5.5.11255.255.255.0检查配置wg_sw_2950#showinterfacevlan1Vlan1isup,lineprotocolisupHardwareisCat5kVirtualEthernet,addressis0010.f6a9.9800(bia0010.f6a9.9800)Internetaddressis10.5.5.11/24Broadcastaddressis255.255.255.255...wg_sw_2950#双工介绍半双工HalfDuplex单向数据流高冲突发生率用于连接集线器全双工FullDuplex只支持点到点要求双方都支持全双工无冲突产生设置全双工在端口模式下配置wg_sw_2950(config)#interfacefe0/1wg_sw_2950(config-if)#speed{auto|10|100}wg_sw_2950(config-if)#duplex{auto|full|half}检查设置Switch#showinterfacesfastethernet0/1FastEthernet0/1isup,lineprotocolisdownHardwareisFastEthernet,addressis0000.0000.0003(bia0000.0000.0003)MTU1500bytes,BW100000Kbit,DLY100usec,reliability255/255,txload1/255,rxload1/255EncapsulationARPA,loopbacknotsetKeepaliveset(10sec)Full-duplex,100Mb/sinputflow-controlisoff,outputflow-controlisoffARPtype:ARPA,ARPTimeout04:00:00Lastinputnever,outputnever,outputhangneverLastclearingofshowinterfacecountersnever......配置端口安全将交换机端口模式设置为访问模式wg_sw_2950(config-if)#switchportmodeaccess打开交换机端口安全wg_sw_2950(config-if)#switchportport-security添加要被绑定的MAC地址wg_sw_2950(config-if)#switchportport-securitymac-address被绑定mac地址将交换机端口可学习的最大MAC地址数量改为1wg_sw_2950(config-if)#switchportport-securitymaximum1激活安全规则wg_sw_2950(config-if)#switchportport-securityviolation{shutdown|protect|restrict}虚拟局域网VLANVLAN的特点1234交换机广播帧交换机收到广播帧后,只转发到属于同一VLAN的其他端口。广播域广播帧广播域直观地描述VLAN1234交换机VLAN的配置进入vlan配置子模式Switch#vlandatabase创建vlanSwitch(vlan)#vlan3VLAN3added:Name:VLAN0003退出后创建完成Switch(vlan)#exitAPPLYcompleted.Exiting....将端口分配给VLAN进入端口配置模式Switch(config)#interfacefastethernet0/1将端口设置为访问模式Switch(config-if)#switchportmodeaccess将此端口分配给VLANSwitch(config-if)#switchportaccessvlan3检测VLAN检测VLAN的配置Switch#showvlan[id|name][vlan_num|vlan_name]显示在runningconfiguration下的端口状态Switch#showrunning-configinterface{fastethernet|gigabitethernet}slot/port显示端口状态下的接口状态Switch#showinterfaces[{fastethernet|gigabitethernet}slot/port]switchportVLAN显示在指定VLAN下的指定端口的MAC地址表Switch#showmac-address-tableinterfaceinterface-id[vlanvlan-id][|{begin|exclude|include}expression]帧封装技术在每个数据帧上加上一个唯一的VLANID(VLAN标记)交换机1交换机2ACBD数据数据数据TrunkLinkTrunkLink通过汇聚链路时,自动附加VLAN识别信息通过识别VLAN标识,转发给相应的端口,同时去除VLAN标识,恢复成原始数据帧。配置802.1Q汇聚链路进入接口配置模式Switch(config)#interfacefastethernet0/1将接口配置成为二层汇聚模式Switch(config-if)#switchportmodetrunk检测802.1Q汇聚链路Switch#showinterfaces[fastethernet|gigabitethernet]slot/port[switchport|trunk]Switch#showinterfacesgigabitEthernet0/1switchportName:Gi0/1Switchport:EnabledAdministrativeMode:trunkOperationalMode:trunkAdministrativeTrunkingEncapsulation:dot1qOperationalTrunkingEncapsulation:dot1qNegotiationofTrunking:OnAccessModeVLAN:1(default)TrunkingNativeModeVLAN:1(default)TrunkingVLANsEnabled:ALLPruningVLANsEnabled:2-1001...VLANTrunkProtocol(VTP)VTP协议的功能发布VLAN的配置信息通过统一的管理域来管理VLAN只通过汇聚链路来进行更新VTPDomainVTPDomain就是一个网络中的多个相连的Switches一个VTPDOMAIN中Switch有三种不同的VTP工作模式1)Server2)Client3)TransparentVTP的模式•不能够创建,改变和删除VLAN•转发VTP信息•同步VLAN的配置•信息不保存到NVRAM•能够创建,改变和删除VLAN•创建,转发VTP信息•同步VLAN的配置•VLAN信息保存到NVRAM•能够创建,改变和删除VLAN在本路由器•转发VTP信息•同步VLAN的配置•VLAN信息保存到NVRAMVTP裁切VTP裁切的目的是增加带宽减少无效的广播流量例如:主机A发送一个广播,广播只会被发送到有端口被划分到RedVLAN的交换机VTP版本配置VTP配置为服务器模式(默认)Switch(vlan)#vtpmodeserver指定一个域名Switch(vlan)#vtpdomaindomain-name设置VTP密码Switch(vlan)#vtppasswordpassword使用VTP裁切功能Switch(vlan)#vtppruning检测VTP的配置查看交换机VTP状态Switch#showvtpstatus查看交换机VTP更新信息包统计Switch#showvtpcounters一个有环路的局域网Switch-3PORT14PORT20Switch-2PORT6PORT8Switch-1PORT4PORT11生成树协议(STP)原理通过阻断冗余链路来消除桥接网络中可能存在的路径回环当前活动路径发生故障时激活冗余备份链路恢复网络连通性ROOTLANALANBLANCLANDLANE本章要点以太网技术802.3,802.2交换机术交换机基本原理VLANTrunkSTP
本文标题:ccna008 以太网交换机基础及配置
链接地址:https://www.777doc.com/doc-3349446 .html