局域网基础技术详解

news2024/9/22 11:37:48

        虽然在学校学了计算机网络,但还是有些东西要自己去了解。所以这篇博客也算是学校课程和我在网上查找资料总结的一些关于局域网基础技术知识。

一、傻瓜式交换机

        一种即插即用、未管理的交换机,不需人工配置的低端交换机。只提供基本的网络连接功能,没有复杂的配置和管理。

        仅仅只适用于简单的网络环境,如家庭、小型办公室或工作组等实现基本的网络连接和数据传输。

        同时,最傻的一点就是,它只能通过同网段的设备访问(掩码相同),如下图:

        在上面的拓扑图,就可以看出,PC1和PC2是同一个网络,而PC3却是另一个网段。所以在这个简单的网络拓扑图中,PC1可以访问PC2,却访问不了PC3,如下图的PC1命令行访问结果:

二、vlan技术

        在企业、公司里面的设备是复杂的,这种场景当然不能就是用傻瓜式交换机或者是通过改掩码的方式来增加设备数量,使更多的设备可以互相访问。这种情况下,就需要引用vlan技术。

        VLAN(虚拟局域网)技术是一种在交换机上创建多个虚拟网络的方法,可以有效地隔离不同网络流量,提高网络的安全性和管理的灵活性。通过VLAN技术,可以将一个物理网络划分成多个逻辑上的子网络,每个子网络可以有自己的IP地址范围和广播域,从而实现故障隔离和流量管理。

        主要的拓扑图:

三、vlan技术中的故障隔离和access、trunk接口

        VLAN技术中,故障隔离和接口模式(Access和Trunk)是两个重要的概念。

  1. 故障隔离: 故障隔离是指在网络中将故障限制在特定的vlan内,防止其扩散到整个网络。这是通过在交换机上配置vlan来实现的。每个vlan都是一个独立的广播域,广播的信号并不会跨越vlan边界。如果一个vlan内部发生故障,比如广播风暴,它不会影响到其他vlan的正常运行。

  2. Access接口: Access接口是连接到终端设备(如工作站、打印机等)的交换机端口。在Access模式下,端口只允许一个vlan的流量通过,即该端口配置的vlan ID。Access端口不处理任何标记(Tag)信息,因为它们是直接连接到最终用户设备。

  3. Trunk接口: Trunk接口是连接交换机与交换机之间或者交换机与路由器之间的端口。在Trunk模式下,端口可以携带多个vlan的流量。Trunk端口使用IEEE 802.1Q标准来标记经过的数据帧,这样数据帧就可以携带vlan信息,允许一个物理链路传输多个vlan的流量。

故障隔离和Access/Trunk接口之间的关系:

  • 当交换机端口配置为Access模式时,它们只能属于一个VLAN,有助于简化网络设计并实现故障隔离。
  • Trunk端口由于可以传输多个VLAN的流量,需要正确配置以防止未授权的VLAN流量穿越,这可能需要使用VLAN访问控制列表(VLAN ACLs)或其他安全措施来进一步隔离故障。

设置故障隔离的命令:

vlan batch 10 20         //创建两个vlan
//接口一
int g0/0/1
port link-type access    //设置交换机的接口类型

port default vlan 10     //设置各个接口对应的vlan

//接口二
int g0/0/2
port link-type access    //设置交换机的接口类型

port default vlan 20     //设置各个接口对应的vlan

基本上如下图,就是成功设置故障隔离了

四、跨交换机的trunk链路配置

        其实,trunk链路配置跟access的配置、命令是大致相同的。只是为了更好的区分access和trunk之间的区别,所以这里再强调一遍:access是只允许一个vlan的流量;而trunk则是允许多个vlan流量通过。

//确定接口
int g0/0/3

//设置接口类型
port link-type trunk

//设置trunk接口通过vlan的类型
port trunk allow-pass vlan 10 20

五、利用三层交换机或单臂路由实现vlan间互连

5.1、三层交换机实现vlan路由互连

        利用三层交换机实现vlan路由互连的原理都是利用网关。将网关充当中间人,在不同的 vlan交流之间,作为中间人,进行信息筛选,过滤故障等信息,转发正常数据。

//进入到指定的vlan
ing vlan 10

//配置相应的网关和对应的掩码
ip add 192.168.1.254 255.255.255.0

5.2、单臂路由实现vlan路由互连

        单臂路由(router-on-a-stick)是一种网络技术,它允许通过单个物理路由器接口连接多个虚拟局域网(VLAN)。这种方式通过在路由器的物理接口上配置多个逻辑子接口(或称为“逻辑接口”)来实现不同VLAN之间的通信。每个子接口都与一个特定的VLAN关联,并作为该VLAN的网关 1。

        在单臂路由配置中,交换机连接路由器的端口通常被配置为Trunk链路,允许多个VLAN的数据帧通过。而路由器上的物理接口则被划分为多个子接口,每个子接口都配置有对应的VLAN标签(例如802.1Q标签)。这样,当数据包从一个VLAN到达另一个VLAN时,路由器可以识别VLAN标签,并将数据包路由到正确的目的地。

        如下图,一个简单的网络:

//使路由器的一个接口划分为多个子接口
//.10子接口
int g0/0/0.10
//将此接口关联vlan 10网络
dot1q termination vid 10

//.20子接口
int g0/0/0.20
//将此接口关联vlan 20网络
dot1q termination vid 20

        需要注意的是,如果你完成上述步骤还不行的话,那应该是华为产品特性的问题,需要在接口打开arp功能

arp brodcast enable

六、交换机使用DHCP功能,分配IP地址

        为了减少管理员一个一个的去配置ip地址,最好就是使用DHCP功能(一般在公司企业里面,都是在汇聚层,即充当网关处进行配置DHCP功能)

dhcp enable            //启用DHCP服务

ip pool for10         创建一个叫"for10"的IP地址池

network 192.168.10.0 mask 255.255.255.0        //为IP地址池设置了可用的IP地址范围,即网络地址为192.168.10.0,子网掩码为255.255.255.0

gateway-list 192.168.10.1        //为IP地址池指定了默认网关

dns-list 223.5.5.5        //为IP地址池指定了DNS服务器地址

int vlan 10        //进入VLAN 10的接口配置

decp select global        //选择全局的DHCP设置

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2051087.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

koa+puppeteer爬虫实践

最近工作中遇到一个使用nodejs实现爬虫程序的任务。需求背景是这样的:公司运营的一个老项目运营那边最近提了SEO优化的需求,但是项目本身并没有做SSR(服务端渲染),公司的要求是花费的人力成本最低,代价最小。在经过一番调研之后团…

Route路由 Vue2

1.路由的概念 2.路由的基本使用 1.安装 因为我们使用的是Vue2 所以使用的 router 是 3版本 当使用Vue3 的时候就使用 router4 npm i vue-router3 2.简单使用 /router/index.js //该文件专门创建整个应用的路由器import VueRouter from vue-router; //引入组件 import MyA…

谷粒商城实战笔记-179~183-商城业务-检索服务-SearchRequest和SearchResponse构建

文章目录 一,179-商城业务-检索服务-SearchRequest构建-检索1,Controller接口 二,180-商城业务-检索服务-SearchRequest构建-排序、分页、高亮&测试三,181-商城业务-检索服务-SearchRequest构建-聚合四,182-商城业…

x64汇编语言与逆向工程实战指南(一)

逆向程序demo网址:https://crackmes.one/,下载的压缩包密码均为.cracksme.one或cracksme.de 实例一:基本 网络钓鱼密码程序 破解 目录 1. DIE确定程序基本信息1.1 DIE程序与下载1.2 分析demo的架构 2. x64dbg调试获取密码2.1 功能初探2.2 调试…

C++基础——合集

1.C关键字(C98) C总计63个关键字,C语言32个关键字 2.命名空间 在C/C中,变量、函数和后面要学到的类都是大量存在的,这些变量、函数和类的名称将都存 在于全局作用域中,可能会导致很多冲突。使用命名空间的…

虚拟机可以玩Steam游戏吗?虚拟机怎么玩Steam Windows游戏 PD19虚拟机玩Steam

你有没有在苹果电脑上玩游戏的需求呢?很多人认为只有“双系统”才能实现Mac电脑运行Windows操作系统,其实不然,近些年来,虚拟机技术在不断发展,越来越多的苹果用户开始使用虚拟机在苹果设备上玩游戏。Steam是一个非常受…

【运维高级内容--KEEPALIVED高可用集群】

目录 1.简介 2.实现master/slave的 Keepalived 单主架构 3.vip通行 (ping通: 4.启用日志功能 5.实现独立子配置文件 6.非抢占式模式 7.抢占延迟模式 8.单播配置 9.keepalived状态切换的通知脚本 10.双主结构:两个虚拟路由(多主模式&…

精武杯的部分复现

标红的为答案 计算机手机部分 1、请综合分析计算机和⼿机检材,计算机最近⼀次登录的账户名是?admin 2.请综合分析计算机和⼿机检材,计算机最近⼀次插⼊的USB存储设备串号是?S3JKNX0JA05097Y 3.请综合分析计算机和⼿机检材,谢弘…

Xilinx FPGA:vivado关于以太网的零碎知识点

一、OSI七层模型 为了实现网络通信的标准化,普及网络应用,国际标准化组织(ISO)将整个以太网通信结构制定了OSI模型,即开放式系统互联。 OSI定义了网络互连的七层框架(物理层、数据链路层、网络层、传输层、…

web前端之html弹窗面板的popover新属性

MENU 前言效果图htmlstyle 前言 1、代码段的功能是在网页上实现一个弹出框。当用户点击"Open Popup"按钮时,会显示一个中央定位的弹出框,弹出框里有"This is a popup"文本,以及两个按钮(“Close"和"confirm”)…

XXX【3】模板方法

一.GOF-23 模式分类 从目的来看: 创建型模式:解决对象创建的工作。结构型模式:解决需求变化为对象结构带来的冲击。行为型模式:解决多个类交互之间责任的划分问题。 从范围来看: 类模式处理类与子类的静态关系&…

timing derate失效,cppr为0原因分析

我正在「拾陆楼」和朋友们讨论有趣的话题,你⼀起来吧? 拾陆楼知识星球入口 timing derate失效,crpr结果为0,可能是错误的timing derate设置引起的,以下图为例: setup violation path的cppr为0,…

汇编语言指令 jmp: jmp word ptr、jmp dword ptr、jmp 寄存器

1. 转移地址在内存中的jmp指令有2种形式 1.1 jmp word ptr 内存单元地址 jmp word ptr 内存单元地址是段内转移指令,也就是说该指令只修改IP值,其功能是控制CPU下一条执行的指令是一个字(2个字节)内存中存放的偏移地址所指向的指…

集合的知识点

一、集合的简介 1.1 什么是集合 集合(Collection),也是一个数据容器,类似于数组,但是和数组是不一样的。集合是一个可变的容器,可以随时向集合集合中添加元素,也可以随时从集合中删除元素。另外,集合还提…

在线图片编辑网站推荐(图片压缩)

🔥发现神器!「可乐改图」——一站式在线图片编辑平台,让工作更高效!🚀 大家好!今天我要给大家安利一个我最近发现的宝藏工具——「可乐改图」,一个集多功能于一身的在线图片编辑平台&#xff0…

前端(Vue)动态换肤的通用解决方案及原理分析(2)

文章目录 动态换肤的主题解决方案总结处理 第三方( element-plus )主题变更原理与步骤分析**实现原理**实现步骤处理 element-plus 主题变更补充 > 步骤 2:获取当前 element-plus 的默认样式表,并且把需要进行替换的色值打上标记补充>步骤 3&#…

Android 手机恢复出厂设置后,还能恢复其中数据吗?

天津鸿萌科贸发展有限公司从事数据安全服务二十余年,致力于为各领域客户提供专业的数据恢复、数据备份、网络及终端数据安全等解决方案与服务。 同时,鸿萌是众多国际主流数据恢复软件的授权代理商,为专业用户提供正版的数据恢复软件。 对于 A…

网络版计算器(理解协议与序列化与反序列化)

一、理解协议 在网络层面,协议(Protocol)是一组规则、标准或约定,它们定义了在网络环境中,计算机、服务器、路由器、交换机等网络设备之间如何相互通信和交换信息。这些规则涵盖了数据格式、数据交换的顺序、速度、以及…

调研-音视频

音视频 基础概念主要内容音频基础概念音频量化过程音频压缩技术视频基础概念视频bug视频编码H264视频像素格式YUVRGB参考文献基础概念 ● 实时音视频应用环节 ○ 采集、编码、前后处理、传输、解码、缓冲、渲染等很多环节。 主要内容 音频 基础概念 三要素:音调(音频)、…

阿里云注册、认证、短信资质、签名、模板申请过程

一、帐号注册 输入“帐号密码注册”中的相关信息即可。 手机号是必须的,先确定好手机号。 正常的可以直接注册成功的。 二、实名认证 注册成功之后,就可以点击上述的“快速实名认证”。 这次选择的是“企业认证”。 有几种方式,如下&#x…