第三章 交换技术及应用

news2025/1/11 22:54:53

3.1 port-vlan技术

3.1.1 VLAN概述

  • VLAN(Virtual Local Area Network),虚拟局域网VLAN是在一个已建好的物理网络上划分出来的逻辑网络
  • 作用:隔离广播域同一个VLAN主机可以通信不同VLAN不能通信。

3.1.2 VLAN划分方法——Port-VLAN

基于端口的VLAN划分(Port-VLAN),即将交换机的某些端口划到一个VLAN,将另一些端口划到另一个VLAN,从而实现广播域的隔离。

9fafb53764fa4f2490a4e8f4f7800fdb.png

3.1.3 Port-VLAN工作原理

0dbb186a57a641d89b0f4094af85eccd.png

3.1.3 Port-VLAN配置

dd2e9e72d0394c479a878baff2411a07.png

747d5f8b4bf241d7beabfbb0436b715d.png

3.2 port-vlan仿真演示

3.2.1 实验背景

某学校一楼有两个部门,数学组和物理组,两个部门的信息点都连到楼层交换机上,希望这两个部门间不能相互访问,请在一台交换机上进行合理的VLAN规划,实现各部门之间的广播隔离。

3.2.2 实验目的

掌握交换机上VLAN配置,实现同一个VLAN主机可通信而不同VLAN不能通信。

3.2.3 实验设备

一台二层交换机、三台计算机

3.2.4 实验步骤思维导图

b1236424134240f691be0a5695ef09ba.png

3.3 tag-vlan技术

3.3.1 问题分析

5e1d5703d3de46c195b997c6b201bab2.png

0e62d79ed2934a9a93187e02cca241a2.png

2bf7002b3ce641fdafbfbcbea3504ae2.png

3.3.2 Tag-VLAN定义及特点

6af55e9e17434ee9bd0fcff9dc9c76a8.png

3.3.2.1 Tag-VLAN定义

  • 打了标签的VLAN
  • 实现跨交换机相同VLAN的主机通信

3.3.2.2 Tag-VLAN特点

  • 一个端口可以通过所有VLAN
  • 端口需要配置为 trunk 模式

3.3.3 Tag-VLAN封装协议:802.1Q

3.3.3.1 802.1Q工作特点

  • 802.1Q数据帧传输对于用户是完全透明的
  • Trunk上默认会转发交换机上存在的所有VLAN的数据
  • 交换机在从Trunk口转发数据前会在数据打上个Tag标签,在到达另一交换机后,再剥去此标签

c5f23b3118a34317a213d4504d4c70ac.png

3.3.3.2 IEEE802.1Q数据帧

标记协议标识(TPID):固定值ox8100,表示该帧载有802.1Q标记信息。

标记控制信息(TCI):

  • Priority:3比特,表示优先级
  • Canonical format indicator:1比特,表示总线型以太网、FDDI、令牌环网
  • VlanlD:12比特,表示VID,范围1 - 4094

9ce4f1477b954abf951f888e689eedca.png

3.3.4 Tag VLAN-Trunk配置

427d1efc72ff41909a56421ca34575d5.png

3.4 tag-vlan仿真演示

3.4.1 实验背景

某学校行政楼有两个部门,数学组位于该楼的一楼和三楼,物理组位于二楼,希望数学组1和数学组2能相互访问,请在两台交换机上进行合理的VLAN规划,实现相同部门跨交换机的相互访问。

3.4.2 实验目的

掌握交换机上tag-VLAN配置方法,实现同一个VLAN主机跨交换机的相互通信。

3.4.3 实验设备

两台二层交换机、三台计算机

3.4.4 实验步骤思维导图

6453c7887eea4a9997b00b8e5ac64dd2.png

3.5 vlan间路由技术

  • 二层交换机只能实现相同VLAN主机通信,无法实现不同VLAN通信。
  • 不同VLAN通信只能通过网络层,即三层设备来实现,包括路由器或三层交换机

3.5.1 三层交换机概述

  • 三层交换机是具有路由器功能的交换机,工作在OSI/RM的第三层——网络层
  • 三层交换机的最重要目的是加快大型局域网内部的数据交换

38ed29b22a7d4b6682430eb1f9d3fd44.png

3.5.2 三层交换与路由器的区别

  • 三层交换机实现一次路由、多次转发。对于数据包转发等规律性的过程由硬件高速实现,而像路由信息更新、路由表维护等功能,由软件实现,一改传统路由器端口数少、易形成网络瓶颈等问题。
  • 三层交换机是以太网三层交换机,只用于局域网内的高速交换,而路由器还可用于广域网的数据交换,通常二者配合使用。

3.5.3 三层交换实现VLAN路由原理

  • SVl:即switch virtual interface,交换机的虚拟接口,即联系VLAN的IP接口,类似于路由器的IP接口。
  • 需要实现路由的每一个VLAN,都要为它创建一个SVI并配上相应的IP地址,从而生成三层交换机到该地址网段的直连路由,进而生成三层交换机的路由表。
  • 三层交换机上每个VLAN的SVI就是每个VLAN中主机的默认网关地址

95388d6554a44abc9f818004129dbce8.png

3.5.4 三层交换实现VLAN路由配置

3dc73896da61447299e7089d75da308b.png

3.5.5 VLAN路由不同实现对比

ea54755dac3f4acabfd0fc9e6ce20d17.png

3.6 基于SVI的VLAN路由仿真

3.6.1 实验背景

某学校一楼有两个部门,数学组和物理组,他们的信息点直接连在三层交换机上.希望在三层交换机上做相应配置实现这两个部门主机的相互通信。

3.6.2 实验目的

  • 掌握三层交换通过SVI实现VLAN路由技术
  • 配置及应用,区别跨交换机的VLAN路由通信配置。

3.6.3 实验设备

一台三层交换机、两台计算机

3.6.4 实验步骤思维导图

b922e2476a2f4641a2d4f348be3c83d6.png

3.6.5 实验步骤

3.7 跨交换机VLAN路由仿真

3.7.1 实验背景

某学校一楼有两个部门,数学组和物理组,希望这两个部门能相互通信

3.7.2 实验目的

掌握三层交换VLAN路由技术配置,通过SVI实现不同VLAN通信

3.7.3 实验设备

一台三层交换机、一台二层交换机、两台计算机

3.7.4 实验步骤思维导图

3.7.5 实验步骤

3.7.6 交换机综合纠错案例

3.8 生成树技术

3.8.1 生成树协议概述

  • 生成树协议(spanning-tree protocol),通过SPA(生成树算法)生成一个没有环路的网络,当主要链路出现故障时,能够自动切换到备份链路,保证网络的正常通信。
  • 作用:提供冗余链路解决网络环路问题

3.8.2 生成树工作原理

1. 选择根交换机(Root Bridge):所有交换机中桥ID(MAC+优先级)最小的交换机为根交换机。
2. 选择根端口(Root port):对每一个非根交换机选择一个根端口,距离根交换机最近的端口,允许转发。

  • 根路径成本最低
  • 直连交换机的BID最小
  • 直连交换机的端口ID最小

3. 选择指派端口(Designated port):每一条链路选择一个指派端口,一个链路连接不同交换机的两个端口,其中距离根交换机最近的端口作为指派端口,允许转发。

  • 根交换机上的所有端口都是指派端口
  • 非根交换机上的指派端口

    a. 根路径成本最低
    b. 端口所在的交换机的BID值较小
    c. 直连交换机的桥ID值较小

3.8.3 快速生成树协议RSTP

快速生成树协议RSTP(Rapid Spannning Tree Protocol)IEEE802.1w
RSTP协议在STP协议基础上做了改进,使得收敛速度快得多(最快1秒以内)

3.8.4 生成树STP配置

3.8.5 生成树STP补充配置 

3.9 生成树仿真演示

3.9.1 实验背景

某学校网络两个交换机之间为提高链路的可靠性和稳定性,用两条链路连接,请在交换机上配置正确的技术实现冗余,但不会实现广播风暴。

3.9.2 实验目的

验证二层交换冗余技术——生成树协议工作过程,掌握该技术的配置及应用。

3.9.3 实验设备

两台二层交换机、两台计算机实验

3.9.4 实验步骤思维导图

3.9.5 实验步骤

3.10 端口聚合

3.10.1 定义

将交换机上的多个端口在物理上连接起来,在逻辑上捆绑在一起,形成一个拥有较大宽带的端口。

3.10.2 作用

可在提供冗余链路的同时,实现负载分担,而不必阻塞其中部分端口。

3.10.3 端口聚合注意事项

  • 组端口的速度必须一致
  • 组端口必须属于同一个VLAN
  • 组端口使用的传输介质相同
  • 组端口必须属于同一层次,并与AP也要在同一层次

3.10.4 端口聚合配置

3.11 端口聚合仿真演示

3.11.1 实验背景

某学校网络两个交换机之间为提高链路的可靠性和稳定性,用两条链路连接,请在交换机上配置正确的技术实现冗余,并增加带宽。

3.11.2 实验目的

掌握二层交换冗余技术——端口聚合技术的配置及应用

3.11.3 实验设备

两台二层交换机、两台计算机实验

3.11.4 实验步骤思维导图

3.11.5 实验步骤

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1099931.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

ArcGIS笔记7_如何创建新的shp要素文件?新shp的坐标系选择?

本文目录 前言Step 1 创建新的shp要素文件的操作Step 2 常用的坐标系选择Step 3 有点笨但好用的新建shp要素的方法 前言 很多ArcGIS新手都会遇到的问题,会编辑现成的shp要素文件,但不会创建新shp,而且创建时需要选择新的坐标系,这…

OpenSIPS 防扫描处理

文章目录 1. 问题背景2. 防范处理2.1 IP 封禁2.2 OpenSIPS 处理2.2.1 REGISTER 请求2.2.2 INVITE 请求 1. 问题背景 OpenSIPS 作为 SIP 注册服务器,通常需要放在公网供公司各地的员工使用,但是这样就会产生外部扫描问题。一般来说外部扫描量不会很大&am…

ElasticSearch-数据查询

ElasticSearch-数据查询 目录概述需求: 设计思路实现思路分析1.查询某索引下的所有数据2.二、条件查询3.、条件查询方式二4.四、分页查询5.五、格式化数据 六、排序七 其他条件执行的成立的查询九、范围查询 参考资料和推荐阅读 Survive by day and develop by nigh…

13-k8s-ingress网络

文章目录 一、ingress介绍二、创建nginx和tomcat供测试三、创建ingress-http四、yaml方式安装ingress五、helm方式安装ingress(推荐)六、Ingress的HTTPS代理 一、ingress介绍 Service对集群之外暴露服务的主要方式有两种:NotePort和LoadBalan…

强化学习基础(2)—常用算法总结

目录 1.Value-Based 2. Policy-Based 参考文献 1.Value-Based Sarsa(State-action-reward-state’-action):是为了建立和优化状态-动作(state-action)的价值Q表格所建立的方法。首先初始化Q表格,根据当前的状态和动作与环境进行…

Mapping 设计指南

Mapping 设计指南 目录概述需求: 设计思路实现思路分析1、properties2.fields 3.search_analyzer4.2、format1、enabled2、doc_values 参考资料和推荐阅读 Survive by day and develop by night. talk for import biz , show your perfect code,full busy&#xff0…

数据库、数据中台、数据仓库、数据湖区别

数据时代,各行业的企业都已经开始通过数据库来沉淀数据,但是真的论起数据库、数据仓库、数据中台,还是新出现的数据湖,它们的概念和区别,可能知道的人就比较少了,今天我们详细来比较了解一下。 一、数据仓…

FPGA通过读写突发对DS1302时钟的配置驱动

文章目录 前言一、pandas是什么?1、理论原理1、DS1302实时时钟芯片1、特性2、引脚定义3、有关读写操作的详细内容1、读写的几个端口信号2、命令字节3、突发读写时钟寄存器4、写保护位 4、数据读写时序&寄存器地址表1、数据单字节读写时序2、寄存器地址表 5、数据…

✔ ★【备战实习(面经+项目+算法)】 10.16学习时间表(总计学习时间:5h)

✔ ★【备战实习(面经项目算法)】 坚持完成每天必做如何找到好工作1. 科学的学习方法(专注!效率!记忆!心流!)2. 每天认真完成必做项,踏实学习技术 认真完成每天必做&…

C++指针解读(10)-- 动态内存分配

栈和堆是进程内存空间中非常重要的2块区域。栈用于存放程序临时创建的局部变量;堆用于存放进程运行中被动态分配的内存段。当进程调用malloc等函数分配内存时,新分配的内存就被动态添加到堆上;当利用free等函数释放内存时,被释放的…

虚拟机和Windows共享文件的几种方式(共享文件夹、网络映射、Winscp)

1、共享文件夹 在虚拟机的“/mnt/hgfs/”目录下能看到和Windows共享的文件; 2、网络映射 2.1、安装samba服务器 #安装samba服务器 apt-get install samba samba-common#添加samba账户 smbpasswd -a ckl passwd:1232.2、设置网络映射 3、Winscp共享文件 3.1、Wins…

snk-给github界面加一个有趣的动画

How to enable GitHub Actions on your Profile README for a snake-eating contribution graph 🐍 - DEV Community Platane/Platane (github.com) ① 创建New repository 名字和你自己的Github 用户名一样。 ② 创建之后,再这个Zero-coder仓库下创建…

[C国演义] 第十五章

第十五章 最长湍流子数组环绕字符串中唯⼀的⼦字符串 最长湍流子数组 力扣链接 子数组 ⇒ dp[i]的含义: 以arr[i] 结尾的所有子数组中的最长湍流子数组的长度 子数组 ⇒ 状态转移方程根据 最后一个位置来划分👇👇👇 初始化: 都初始化为…

任务调度框架-如何实现定时任务+RabbitMQ事务+手动ACK

任务调度框架 Java中如何实现定时任务? 比如: 1.每天早上6点定时执行 2.每月最后一个工作日,考勤统计 3.每个月25号信用卡还款 4.会员生日祝福 5.每隔3秒,自动提醒 10分钟的超时订单的自动取消,每隔30秒或1分钟查询…

Gson反序列化原理

前言 序列化和反序列化是日常工作中经常使用的工具,一般用于对象的持久化保存或者对象的网络传输,一般有两种情况,一种是对象本身实现了Serializable接口,这种情况下可以利用jdk自带的功能或者Kryo等这种封装好的序列化反序列化工…

10.Linear Map transformation rules

线性映射 从一个基底到另一个基底 所遵循的转换规则。 假设: 由一个矩阵给出的线性映射在这,并且是在基底e上表示, 该线性映射将e1变成0.5个e1,将e2变成2个e2; 假设有个向量V,其分量是【1,1…

福昕阅读器打开pdf文档时显示的标题不是文件名

0 Preface/Foreword 1 现象 文件名为:Demo-20231017 打开效果:显示名字为 word template 2 解决方法 2.1 利用打印方式将word生产pdf 在word生产pdf文件时,使用打印方式生成pdf文档。 2.2 删除word文档设置的标题 文件---》信息---》标…

“赔率”和“概率”

赔率与概率不同 Odds ! Probability 许多人将“赔率”和“概率”这两个词混为一谈。它们都表示对可能性或机会的估计。我可以理解普通人这样做,但我经常看到数据科学家和统计学家也混淆了这些概念,这是一种遗憾,因为在数学上它们有不同的含…

LVGL_基础控件btnmatrix

LVGL_基础控件btnmatrix 1、创建按钮矩阵 /* 分配按钮以及按钮上的文字 */ // 这里注意不要使用在函数退出时会被销毁的局部变量 // 可以用 "\n" 进行换行,最后一个按钮之后的元素必须是 NULL 或 "" // 换行 "\n" 和 "NULL&quo…

Z-Fighting问题解决(二) - Reverse-z

Z值相关技术概论理清 开始之前先简单理清科普一下涉及的跟三维图形学相关的深度Z相关的概念: Z-Buffer:上个世纪八十年代的图形学飞跃节点算法之一; Z缓冲是一种解决深度排序问题的方法,主要用于确定哪些物体在其他物体的前面。…