路由協(xié)議與交換技術(shù)終極筆記_第1頁
路由協(xié)議與交換技術(shù)終極筆記_第2頁
路由協(xié)議與交換技術(shù)終極筆記_第3頁
路由協(xié)議與交換技術(shù)終極筆記_第4頁
路由協(xié)議與交換技術(shù)終極筆記_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、路由協(xié)議與交換技術(shù)終極筆記RIP.OSPF與靜態(tài)路由配置RIProuter ripversion 2redistribute ospf 100 metric 3 network network OSPFrouter ospf 100log-adjacency-changesredistribute rip metric 1000network 55 area 0 3 靜態(tài)路由構(gòu)建一個拓?fù)鋱D1同時運行上述3種協(xié)議(需要路由重分布、)redistribute ospf 100 metric 3 /ospf 重分布到

2、rip redistribute rip metric 1000 /rip 重分布到 ospf default-information origate 靜態(tài)路由重分布到 ospf 中2 客戶端的 ip 由 DHCP 服務(wù)器提供( /24、/24 /24、/24) ip dhcp excluded-address ip dhcp excluded-address ip dhcp excluded-address ip dhcp exclu

3、ded-address ! ip dhcp pool soft_mannetwork default-router dns-server ip dhcp pool soft_womennetwork default-router dns-server ip dhcp pool xinshangnetwork default-rou

4、ter dns-server ip dhcp pool yatainetwork default-router dns-server 幫助地址 ip helper-address 3訪問ISP需要做NAT地址轉(zhuǎn)換(采用 PAT /26)1、允許內(nèi)網(wǎng)轉(zhuǎn)化出去acl2、轉(zhuǎn)化成/26 一個地址池3、acl和地址池建立影射4、定義 inside5、定義 outsideip nat pool stud

5、ent 2 netmask 92ip nat inside source list 1 pool student overload!access-list1permit55access-list1permit55access-list1permit55access-list1permit55 !ip nat insideip nat outside(3)CNC配置靜態(tài)路由CNC(c

6、onfig)#ip route 92 s3/0幀中繼配置概述:廣域網(wǎng)接入技術(shù)典型的應(yīng)用場景:公司總部和各個分支之間的連接北京 上海 鄭州(同一個局域網(wǎng)內(nèi))網(wǎng)絡(luò)號:/24基本概念:PVCDLCI標(biāo)志一條PVC的編號:本地意義映射:幀中繼映射(IP和DLCI映射好)基本配置:進入串口配置ip地址封裝幀中繼映射的配置路由協(xié)議的配置交換機定義:2層設(shè)備/3層設(shè)備,基本配置命名()Ip地址(vlan 1接口上)Int vlan 1Ip add 54 Ip default-gateway

7、 密碼Enable password 123456telnet登錄(vty接口配置)line vty 0 4password 123456本地配置(console配置)Line console 0Password abcdefglogin給三層交換機的接口陪ip地址(no swichport)Int f0/10No swichportIp add 三層交換機開啟路由功能Ip routing三層交換機開啟路由協(xié)議Router ripVer 2Network 交換機1、定義2層設(shè)備/3層設(shè)備2、基本配置a

8、)命名(hostname A)b)IP地址(vlan 1接口上)和默認(rèn)網(wǎng)關(guān)Int vlan 11. Ip add 54 Ip default-gateway c)密碼Enable password 123456d)telnet登陸(vty接口配置)line vty0 4password123456logine)本地配置(console配置)Line con0PasswordabcdefgLoginiv.f)給三層交換機的接口配ip地址(no switchport)i.Int f0/10No switchportIp add

9、g)三層交換機開啟路由功能i.Ip routingh)三層交換機開啟路由協(xié)議i.Router ripii.Ver 2Network 虛擬局域網(wǎng)(VLAN)配置定義Lan 地址位置有關(guān)(/24)Vlan和物理位置無關(guān)(/20)Vlan中的用戶的連接必須通過交換機,而不能通過路由器。用戶間的連 接的交換機的個數(shù)不能超過7個。 VLAN配置必須在交換機上創(chuàng)建vlanVlan 10Name network01把某個接口劃分到vlan內(nèi)Int f0/1Switchport mode accessS

10、witchport access vlan 10某個接口當(dāng)且僅當(dāng)屬于一個vlan所有的接口默認(rèn)的時候?qū)儆趘lanlVlan 1是刪除不掉的不同交換機上相同vlan的通信首先必須在交換機間加入一條通道(連接) 這條鏈接如果要承擔(dān)不同交換機上相同vlan的通信,必須設(shè)置端口類型 為trunk (功能可以承擔(dān)多個vlan的數(shù)據(jù)通過)Switchport mode trunk同一個交換機上相同vlan的通信不需要任何配置同一個交換機上不同vlan的通信借助于三層交換機必須在三層交換機上配置vlan(vlan和2層交換機要一一對應(yīng))Vlan 10Name network01給vlan接口配置ip地址,每

11、一個ip地址對應(yīng)一個vlan的默認(rèn)網(wǎng) 關(guān)Int vlan 10Ip address 54 開啟三層交換機的路由功能Ip routing在2層和3層交換機之間的連接上設(shè)置trunkInt f0/20 Switchport mode trunk借助于路由器 VLAN概念地理位置無關(guān)借助交換機相連,用戶間的連接的交換機的個數(shù)不能超過7個。不能通過路由器配置創(chuàng)建vlan某個一個借口劃分到vlan Vlan的通信同一個交換機下,相同vlan不需要任何配置不同交換機下,相同vlan交換機之間的連接端口設(shè)置trunk同一個交換機下/不同交換機下不同vlan的

12、通信通過三層交換機三層交換機上創(chuàng)建vlan給每一個vlan配置ip地址每一個ip地址就是某個vlan的默認(rèn)網(wǎng)關(guān)開啟路由功能STP功能:環(huán)路避免實現(xiàn)步驟選擇一個根網(wǎng)橋(優(yōu)先級+MAC選擇根端口非根網(wǎng)橋與根網(wǎng)橋直接相連的端口根網(wǎng)橋上所有的端口都是指定端口每一個網(wǎng)段上只能有、僅當(dāng)有一個指定端口網(wǎng)段就是指交換機間相連的一段連接網(wǎng)段上的接口類型指定端口根端口 指定端口一非指定端口非指定端口就是阻塞端口五.生成樹協(xié)議【背景知識】STP (Spanning Tree Protocol)是生成樹協(xié)議的英文縮寫。該協(xié)議可應(yīng)用 于環(huán)路網(wǎng)絡(luò),通過一定的算法實現(xiàn)路徑冗余,同時將環(huán)路網(wǎng)絡(luò)修剪成無環(huán)路的樹 型網(wǎng)絡(luò),從而避

13、免報文在環(huán)路網(wǎng)絡(luò)中的增生和無限循環(huán)。STP的基本原理是,通過在交換機之間傳遞一種特殊的協(xié)議報文(在IEEE 802.1D中這種協(xié)議報文被稱為“配置消息”)來確定網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)。配置消 息中包含了足夠的信息來保證交換機完成生成樹計算。一、生成樹協(xié)議(STP)1.1技術(shù)原理:STP的基本思想就是生成“一棵樹”,樹的根是一個稱為根橋的交換機,根 據(jù)設(shè)置不同,不同的交換機會被選為根橋,但任意時刻只能有一個根橋。由根橋 開始,逐級形成一棵樹,根橋定時發(fā)送配置報文,非根橋接收配置報文并轉(zhuǎn)發(fā), 如果某臺交換機能夠從兩個以上的端口接收到配置報文,則說明從該交換機到根有不止一條路徑,便構(gòu)成了循環(huán)回路,此時交換機

14、根據(jù)端口的配置選出一個端口 并把其他的端口阻塞,消除循環(huán)。當(dāng)某個端口長時間不能接收到配置報文的時候, 交換機認(rèn)為端口的配置超時,網(wǎng)絡(luò)拓?fù)淇赡芤呀?jīng)改變,此時重新計算網(wǎng)絡(luò)拓?fù)洌?重新生成一棵樹。1.2功能介紹:生成樹協(xié)議最主要的應(yīng)用是為了避免局域網(wǎng)中的網(wǎng)絡(luò)環(huán)回,解決成環(huán)以太網(wǎng) 網(wǎng)絡(luò)的“廣播風(fēng)暴”問題,從某種意義上說是一種網(wǎng)絡(luò)保護技術(shù),可以消除由于 失誤或者意外帶來的循環(huán)連接。STP是一個二層管理協(xié)議。在一個擴展的局域網(wǎng)中參與STP的所有交換機之 間通過交換橋協(xié)議數(shù)據(jù)單元BPDU (Bridge Protocol Data Unit)來實現(xiàn);為穩(wěn) 定的生成樹拓?fù)浣Y(jié)構(gòu)選擇一個根橋;為每個交換網(wǎng)段選擇一

15、臺指定交換機;將冗 余路徑上的交換機置為Blocking,來消除網(wǎng)絡(luò)中的環(huán)路。IEEE 802.1d是最早關(guān)于STP的標(biāo)準(zhǔn),它提供了網(wǎng)絡(luò)的動態(tài)冗余切換機制。STP使您能在網(wǎng)絡(luò)設(shè)計中部署備份線路,并且保證:在主線路正常工作時,備份線路是關(guān)閉的。當(dāng)主線路出現(xiàn)故障時自動使能備份線路,切換數(shù)據(jù)流。RSTP (Rapid Spanning Tree Protocol,快速生成樹協(xié)議)是 STP 的擴展, 其主要特點是增加了端口狀態(tài)快速切換的機制,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)拓?fù)涞目焖俎D(zhuǎn)換。1.3術(shù)語生成樹協(xié)議(STP)通過阻塞冗余路徑上的一些端口,確保到達任何目標(biāo)只 有一條邏輯鏈路。其目標(biāo)是在物理環(huán)路上建立一個無環(huán)的邏

16、輯鏈路拓?fù)浣Y(jié)構(gòu)。網(wǎng)橋協(xié)議數(shù)據(jù)單元(BPDU)生成樹協(xié)議是通過在交換機之間周期發(fā)送網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU來發(fā)現(xiàn)網(wǎng) 絡(luò)上的環(huán)路并阻塞有關(guān)端口來斷開環(huán)路的。網(wǎng)橋號(BID)用來標(biāo)識網(wǎng)絡(luò)中的每臺交換機。BID 一般由3部分組成:優(yōu)先級、發(fā)送交換 機的MAC地址和Extended System ID (擴展的系統(tǒng)ID,可選項),如圖所示,共 8個字節(jié),其中優(yōu)先級2個字節(jié),MAC地址6個字節(jié)。不使用擴展System ID的BIDBridge Priority不使用擴展System ID的BIDBridge PriorityMAC Address42 bytes6 bytes4Bridge ID - 8

17、Bytes kBridge Priority Systemic MAC Address Bridge ID - 8 Bytes k4 bits 12 bits 48 bits TR9 /使用擴展SystemID 的 BID交換機的BID在不使用Extended System ID的情況下,BID由優(yōu)先級域和交換機的MAC 地址組成,針對每個VLAN,交換機的MAC地址都不一樣,交換機的優(yōu)先級可以 是 065535。在使用Extended System ID的情況下,每個VLAN的MAC地址可以相同,BID 被要求包含VLAN ID信息,解決的辦法是從優(yōu)先級域的16個bit中拿出低位的 12個b

18、it,稱為擴展的System ID,用來唯一標(biāo)識每個VLAN號,剩下的4個bit 用來表示交換機的優(yōu)先級,這種情況下優(yōu)先級的取值只有2右16個,是4096的 倍數(shù)。想一想,為何從優(yōu)先級中拿出的是12個bit來表示Extended System ID 呢?原因是ISL封裝中只有10個bit用于VLAN標(biāo)識,802.1Q封裝中有12個bit 用于VLAN標(biāo)識,不管是哪種封裝,取12個bit都可以滿足。比如交換機優(yōu)先級 是4096,交換機的MAC地址是cc00.0af4.0000,交換機在VLAN 100中的BID 是 4196(4096+100=4196)+cc00.0af4.0000。順便提一下

19、,Packet Tracer 模擬 器中的交換機使用的是Extended System ID。根網(wǎng)橋(Root Bridge)具有最小網(wǎng)橋號的交換機將成為根網(wǎng)橋。根網(wǎng)橋 的所有端口都不會阻塞,即都處于轉(zhuǎn)發(fā)包狀態(tài)。指定網(wǎng)橋(Designated Bridge)每個網(wǎng)段要選出一個指定網(wǎng)橋(交換機), 該指定網(wǎng)橋到根網(wǎng)橋的累計路徑花費最小。同時該指定網(wǎng)橋負(fù)責(zé)收發(fā)本 網(wǎng)段的數(shù)據(jù)包。根端口(Root port)非根交換機上離根交換機最近的端口稱作根端口, 每個非根交換機上有且僅有一個根端口,交換機通過此端口和根網(wǎng)橋通 信。如上圖:SW1是根交換機。SW2從Fa1/2可以到達根交換機,花費是19; 從Fa

20、1/3經(jīng)SW3也可以到達根交換機,花費是38(19+19 = 38)。相比之下, SW2從Fa1/2到根交換機最近,所以Fa1/2是SW2的根端口。同理,SW3的 Fa1/1是SW3的根端口。換句話來講,根端口指直接連到根橋的鏈路所在的端口,或者到根橋的 路徑最短的端口。如果有多條鏈路連接到根橋,就通過檢查每條鏈路的帶寬 來決定端口的開銷,開銷最低的端口就成為根端口。如果多條鏈路的開銷相 同,就使用網(wǎng)橋號BID小一些的那個橋。如果多條鏈路來自同一臺設(shè)備,就 使用端口號最低的那條鏈路。指定端口(Designated port)網(wǎng)絡(luò)上除根端口外的所有允許轉(zhuǎn)發(fā)流量的 端口稱作指定端口,根交換機和非根

21、交換機上都可以有指定端口。每個 網(wǎng)段都有一個指定端口,指定端口是該網(wǎng)段到根交換機最近的交換機上 的端口。如上圖,SW1上的Fa1/1和Fa1/3端口是指定端口,因為在SW1和SW2 之間的網(wǎng)段上,SW1本身就是根交換機,到根交換機的花費是0; SW2到根交 換機的花費是19,所以SW1上的Fa1/1是SW1和SW2之間網(wǎng)段上的指定端口; 同理,SW1上的Fa1/3是SW1和SW3之間網(wǎng)段上的指定端口。由此可以得出 結(jié)論,在根交換機與非根交換機相連的網(wǎng)段上,根交換機上的端口都是指定 端口。在SW2和SW3相連的網(wǎng)段上,兩個非根交換機到根交換機SW1的花費 都是19,如何判斷哪一個端口是指定端口呢

22、?如果代價相同,則比較兩個交換機的網(wǎng)橋號,擁有較低網(wǎng)橋號的交換機 上的端口為指定端口。比較結(jié)果:SW2上的Fa1/3端口是SW2和SW3之間網(wǎng) 段上的指定端口。換句話來講,指定端口是有最低開銷的端口。它將被標(biāo)記為轉(zhuǎn)發(fā)端口非指定端口(NonDesignated port)既不是根端口,也不是指定端口的 激活端口稱作非指定端口,如圖,SW3上的Fa1/2端口是非指定端口。非 指定端口處在Blocking (阻塞)狀態(tài),用來阻止環(huán)路。根端口和指定端 口都在Forwarding (轉(zhuǎn)發(fā))狀態(tài)換句話來講,非指定端口是指開銷比指定端口高的端口,它將被置為阻 塞狀態(tài),它不是轉(zhuǎn)發(fā)端口。轉(zhuǎn)發(fā)端口(Forward

23、ing port):能夠轉(zhuǎn)發(fā)幀的端口阻塞(禁用)端口(Blocked port)。被管理員使用“shutdown ”命令 關(guān)閉的端口稱作禁用端口,禁用端口不參與生成樹算法。它不能夠轉(zhuǎn)發(fā) 幀的端口,這樣做是為了防止產(chǎn)生環(huán)路。然而,被阻塞的端口將始終監(jiān) 聽幀。Shijtd OTiShijtd OWHMAC地址老化時間交換機中各端口具有自動學(xué)習(xí)地址的功能,通過端口發(fā)送和接收的幀的源地址(源MAC地址、交換機端口號)將存儲到地址表中。老化時間是一個 影響交換機學(xué)習(xí)進程的參數(shù)。從一個地址記錄加入地址表以后開始計時, 如果在老化時間內(nèi)各端口未收到源地址為該MAC地址的幀,那么,這些地址將從動態(tài)轉(zhuǎn)發(fā)地址表(

24、由源 MAC地址、目的MAC地址和它們相對應(yīng)的交 換機的端口號)中被刪除。靜態(tài) MAC地址表不受地址老化時間影響。二、生成樹算法生成樹協(xié)議運行生成樹算法(STA)。生成樹算法很復(fù)雜,但是其過程可以 歸納為以下三個部分:(1)選擇根網(wǎng)橋(2)選擇根端口 (3)選擇指定端口選擇根網(wǎng)橋的依據(jù)是交換機的網(wǎng)橋優(yōu)先級,網(wǎng)橋優(yōu)先級是用來衡量網(wǎng)橋在生 成樹算法中優(yōu)先級的十進制數(shù),取值范圍是065535.默認(rèn)值是32768,網(wǎng)橋ID (簡稱BID)是由網(wǎng)橋優(yōu)先級和網(wǎng)橋MAC地址組成的。共有8個字節(jié)。選擇根端口的依據(jù)是:到跟網(wǎng)橋的最低路徑開銷。根路徑開銷是兩個網(wǎng)橋間的路徑上所有鏈路的開銷之和,也就是某個網(wǎng)橋到 達

25、根網(wǎng)橋的中間所有鏈路的路徑開銷之和,一條鏈路的帶寬越大,他的傳輸開銷 就越低。直連的網(wǎng)橋ID最小端口 ID最小選擇指定端口的依據(jù)是:根路徑開銷較低所在的交換機網(wǎng)橋ID值最小端口 ID值最小選舉原則(最小原則)4條:從所有交換機的BID中選根橋cost選根端口(非根橋交換機上的不同端口到根橋的cost的比較,順 序2)和指定端口(同一網(wǎng)段的不同接口到達根橋的cost的比較,順序3 最小的發(fā)送者bid選根端口(鄰居的BID,順序2) 最小的端口 id選根端口(非根橋交換機對端接口的portid越小,則該非根橋交換機的端口為根端口,順序2)如選舉過程1注:四大要點block不用選舉,選完根端口和指定端口后,剩余的端口必須block

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論