nullUT A培通用课程之一UT A培通用课程之一CISCO 网络技术课程
内容
财务内部控制制度的内容财务内部控制制度的内容人员招聘与配置的内容项目成本控制的内容消防安全演练内容
课程内容 交换机的基本功能及实现
交换机帧的转发方式及双工模式
交换机的配置和管理
交换机配置的安全性交换机的三个功能交换机的三个功能地址学习
帧的转发/过滤
回路防止交换机如何学习主机的位置交换机如何学习主机的位置
最初开机时MAC地址
表
关于同志近三年现实表现材料材料类招标技术评分表图表与交易pdf视力表打印pdf用图表说话 pdf
是空的MAC地址表0260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0E1E2E3ABCD交换机如何学习主机的位置交换机如何学习主机的位置主机A发送数据帧给主机C
交换机通过学习数据帧的源MAC地址,
记录
混凝土 养护记录下载土方回填监理旁站记录免费下载集备记录下载集备记录下载集备记录下载
下主机A的MAC地址 对应端口E0
该数据帧转发到除端口E0以外的其它所有端口 (不清楚目标主机的单点传送用泛洪方式)0260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0: 0260.8c01.1111E0E1E2E3DCBAMAC地址表交换机如何学习主机的位置交换机如何学习主机的位置主机D发送数据帧给主机C
交换机通过学习数据帧的源MAC地址,记录下主机D的MAC地址对应端口E03
该数据帧转发到除端口E3以外的其它所有端口 (不清楚目标主机的单点传送用泛洪方式)0260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0: 0260.8c01.1111E3: 0260.8c01.4444E0E1E2E3DCABMAC地址表交换机如何过滤帧交换机如何过滤帧交换机A发送数据帧给主机C
在地址表中有目标主机,数据帧不会泛洪而直接转发E0: 0260.8c01.1111E2: 0260.8c01.2222E1: 0260.8c01.3333E3: 0260.8c01.44440260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0E1E2E3XXDCABMAC地址表广播帧和多点传送帧广播帧和多点传送帧主机D发送广播帧或多点帧
广播帧或多点帧泛洪到除源端口外的所有端口
0260.8c01.11110260.8c01.22220260.8c01.33330260.8c01.4444E0E1E2E3DCABE0: 0260.8c01.1111E2: 0260.8c01.2222E1: 0260.8c01.3333E3: 0260.8c01.4444MAC地址表冗余网络拓扑冗余网络拓扑冗余拓扑消除了由于单点故障所引致的网络不通问
题
快递公司问题件快递公司问题件货款处理关于圆的周长面积重点题型关于解方程组的题及答案关于南海问题
冗余拓扑却带来了广播风暴、重复帧和MAC地址表不稳定的问题网段 1网段 2服务器/主机 X路由器 Y广播风暴广播风暴 广播交换机 A交换机 B主机 X 发送一广播信息网段 1网段 2服务器/主机 X路由器 Y广播风暴广播风暴广播交换机 A交换机 B主机 X 发送一广播信息网段 1网段 2服务器/主机 X路由器 Y广播风暴广播风暴 广播交换机不停地发出广播信息
交换机 A交换机 B网段 1网段 2服务器/主机 X路由器 Y重复帧重复帧 单点帧主机X发关一单点帧给路由器Y
路由器Y的MAC地址还没有被交换机A和B学习到
交换机 A交换机 B网段 1网段 2服务器/主机 X路由器 Y重复帧重复帧 主机X发送一单点帧给路由器Y
路由器Y的MAC地址还没有被交换机A和B学习到
路由器Y会收到同一帧的两个拷贝
交换机 A交换机 B网段 1网段 2服务器/主机 X路由器 YMAC地址表不稳定MAC地址表不稳定单点帧 单点帧主机X发送一单点帧给路由器Y
路由器Y的MAC地址还没有被交换机A和B学习到
交换机A和B都学习到主机X的MAC地址对应端口0端口 0端口1端口0端口1交换机 A交换机 B网段 1网段 2服务器/主机 X路由器 YMAC地址表不稳定MAC地址表不稳定 Unicast主机X发送一单点帧给路由器Y
路由器Y的MAC地址还没有被交换机A和B学习到
交换机A和B都学习到主机X的MAC地址对应端口0
到路由器Y的数据帧在交换机A和B上会泛洪处理
交换机A和B都错误学习到主机X的MAC地址对应端口 1 单点帧端口 0端口1端口0端口1交换机 A交换机 B网段 1网段 2服务器/主机 X路由器 Y多重回路问题多重回路问题更复杂的拓扑结构可能导致多重回路
在第2层没有能够防止这种回路的机制服务器/主机工作站回路回路回路回路的解决办法: 生成树
协议
离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载
Spanning-Tree Protocol回路的解决办法: 生成树协议
Spanning-Tree Protocol将某些端口置于阻塞状态就能防止冗余结构的网络拓扑中产生回路 阻塞x桥与交换机的比较桥与交换机的比较基于软件实现
每个桥只能有一个生成树
每个桥通常最多到16个端口
桥基于硬件实现(ASIC)
每个交换机可以有多个生成树
有更多的端口
交换机帧交换帧交换直通转发
交换机检测到目标地址后即转发帧Frame帧交换帧交换存贮转发
完整地收到帧并检查无错后才转发直通转发
交换机检测到目标地址后即转发帧FrameFrameFrameFrame帧交换帧交换直通转发
交换机检测到目标地址后即转发帧Frame片断转发 (直通转发的修订版)—Cat1900 的缺省模式
交换机检测到帧的前64字节后即转发Frame存贮转发
完整地收到帧并检查无错后才转发FrameFrameFrame双工综述双工综述半双工 (CSMA/CD)
单向数据传送
冲突可能性高
用集线器连接 交换机集线器双工综述双工综述全双工
只能用于点对点
连接到特定的端口
两端均须支持全双工
无冲突
冲突检测电路关闭半双工 (CSMA/CD)
单向数据传送
冲突可能性高
用集线器连接 交换机集线器配置交换机缺省网关配置交换机缺省网关wg_sw_a(config)#
ip default-gateway {ip address}配置交换机缺省网关配置交换机缺省网关wg_sw_a(config)#ip default-gateway 10.5.5.3wg_sw_a(config)#
ip default-gateway {ip address}显示交换机IP地址显示交换机IP地址wg_sw_a#show ip
IP address: 10.5.5.11
Subnet mask: 255.255.255.0
Default gateway: 10.5.5.3
Management VLAN: 1
Domain name:
Name server 1: 0.0.0.0
Name server 2: 0.0.0.0
HTTP server: Enabled
HTTP port: 80
RIP: Enabled
wg_sw_a#设置双工模式设置双工模式wg_sw_a(config)#interface e0/1
wg_sw_a(config-if)#
duplex {auto | full | full-flow-control | half}设置双工模式设置双工模式wg_sw_a(config-if)#duplex halfwg_sw_a(config)#interface e0/1
wg_sw_a(config-if)#
duplex {auto | full | full-flow-control | half}双工不匹配双工不匹配连接的两个端口人工地设置了不同的双工参数
交换机端口为自动协商模式,连接到端口的另一端设为不自动协商的全双工模式,会导致交换机的端口置于半双工模式
管理MAC地址表管理MAC地址表wg_sw_a#show mac-address-table管理MAC地址表管理MAC地址表wg_sw_a#sh mac-address-table
Number of permanent addresses : 0
Number of restricted static addresses : 0
Number of dynamic addresses : 6
Address Dest Interface Type Source Interface List
-------------------------------------------------------------------------------------------------
00E0.1E5D.AE2F Ethernet 0/2 Dynamic All
00D0.588F.B604 FastEthernet 0/26 Dynamic All
00E0.1E5D.AE2B FastEthernet 0/26 Dynamic All
0090.273B.87A4 FastEthernet 0/26 Dynamic All
00D0.588F.B600 FastEthernet 0/26 Dynamic All
00D0.5892.38C4 FastEthernet 0/27 Dynamic Allwg_sw_a#show mac-address-table设置永久MAC地址设置永久MAC地址wg_sw_a(config)#设置永久MAC地址设置永久MAC地址wg_sw_a(config)#wg_sw_a(config)#mac-address-table permanent 2222.2222.2222 ethernet 0/3设置永久MAC地址设置永久MAC地址wg_sw_a#sh mac-address-table
Number of permanent addresses : 1
Number of restricted static addresses : 0
Number of dynamic addresses : 4
Address Dest Interface Type Source Interface List
--------------------------------------------------------------------------------------------------------------
00E0.1E5D.AE2F Ethernet 0/2 Dynamic All
2222.2222.2222 Ethernet 0/3 Permanent All
00D0.588F.B604 FastEthernet 0/26 Dynamic All
00E0.1E5D.AE2B FastEthernet 0/26 Dynamic All
00D0.5892.38C4 FastEthernet 0/27 Dynamic Allwg_sw_a(config)#wg_sw_a(config)#mac-address-table permanent 2222.2222.2222 ethernet 0/3设置受限的静态MAC地址设置受限的静态MAC地址wg_sw_a(config)# mac-address-table restricted static {mac-address type module/port src-if-list}设置受限的静态MAC地址设置受限的静态MAC地址wg_sw_a(config)#mac-address-table restricted static 1111.1111.1111 e0/4 e0/1wg_sw_a(config)# mac-address-table restricted static {mac-address type module/port src-if-list}设置受限的静态MAC地址设置受限的静态MAC地址wg_sw_a#sh mac-address-table
Number of permanent addresses : 1
Number of restricted static addresses : 1
Number of dynamic addresses : 4
Address Dest Interface Type Source Interface List
-----------------------------------------------------------------------------------------------
1111.1111.1111 Ethernet 0/4 Static Et0/1
00E0.1E5D.AE2F Ethernet 0/2 Dynamic All
2222.2222.2222 Ethernet 0/3 Permanent All
00D0.588F.B604 FastEthernet 0/26 Dynamic All
00E0.1E5D.AE2B FastEthernet 0/26 Dynamic All
00D0.5892.38C4 FastEthernet 0/27 Dynamic Allwg_sw_a(config)#mac-address-table restricted static 1111.1111.1111 e0/4 e0/1wg_sw_a(config)# mac-address-table restricted static {mac-address type module/port src-if-list}配置端口安全性配置端口安全性wg_sw_a(config-if)#将一个端口配置为一个有安全设定的端口
定义该端口在MAC地址表中对应MAC地址的最多条数
可以定义1 到132
缺省为132port secure [max-mac-count count]配置端口安全性配置端口安全性wg_sw_a(config-if)#将一个端口配置为一个有安全限制的端口
定义该端口在MAC地址表中对应MAC地址的最多条数
可以定义1 到132
缺省为132wg_sw_a(config)#interface e0/4
wg_sw_a(config-if)#port secure max-mac-count 1port secure [max-mac-count count]配置端口安全性配置端口安全性wg_sw_a#show mac-address-table securitywg_sw_a#show mac-address-table security
Action upon address violation : Suspend
Interface Addressing Security Address Table Size
------------------------------------------------------------------------------------
Ethernet 0/1 Disabled N/A
Ethernet 0/2 Disabled N/A
Ethernet 0/3 Disabled N/A
Ethernet 0/4 Enabled 1
Ethernet 0/5 Disabled N/A
Ethernet 0/6 Disabled N/A
Ethernet 0/7 Disabled N/A
Ethernet 0/8 Disabled N/A
Ethernet 0/9 Disabled N/A
Ethernet 0/10 Disabled N/A
Ethernet 0/11 Disabled N/A
Ethernet 0/12 Disabled N/A配置端口安全性配置端口安全性wg_sw_a#show mac-address-table securitywg_sw_a(config)#address-violation {suspend | disable | ignore}wg_sw_a#show mac-address-table security
Action upon address violation : Suspend
Interface Addressing Security Address Table Size
------------------------------------------------------------------------------------
Ethernet 0/1 Disabled N/A
Ethernet 0/2 Disabled N/A
Ethernet 0/3 Disabled N/A
Ethernet 0/4 Enabled 1
Ethernet 0/5 Disabled N/A
Ethernet 0/6 Disabled N/A
Ethernet 0/7 Disabled N/A
Ethernet 0/8 Disabled N/A
Ethernet 0/9 Disabled N/A
Ethernet 0/10 Disabled N/A
Ethernet 0/11 Disabled N/A
Ethernet 0/12 Disabled N/A管理配置文件管理配置文件copy nvram tftp://host/dst_filewg_sw_a#将配置文件发送到一个TFTP服务器:管理配置文件管理配置文件copy tftp://host/src_file nvramcopy nvram tftp://host/dst_filewg_sw_a#将配置文件发送到一个TFTP服务器:wg_sw_a#从一个TFTP服务器下载配置文件:管理配置文件管理配置文件copy tftp://host/src_file nvram
wg_sw_a#copy nvram tftp://10.1.1.1/wgswd.cfg
Configuration upload is successfully completed
wg_sw_a#copy tftp://10.1.1.1/wgswd.cfg nvram
TFTP successfully downloaded configuration filecopy nvram tftp://host/dst_filewg_sw_a#wg_sw_a#将配置文件发送到一个TFTP服务器:从一个TFTP服务器下载配置文件:清除NVRAM清除NVRAMwg_sw_d#delete nvram将系统配置恢复为出厂缺省值.