




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
以太網(wǎng)交換機(jī)基礎(chǔ)程永椿00742李博004042005/03/13LANSwitchFundamental以太網(wǎng)交換機(jī)基礎(chǔ)程永椿00742李博00404L引入:網(wǎng)絡(luò)帝國(guó)路由器(男主角)網(wǎng)絡(luò)中的核心設(shè)備,提供豐富的接口連接、軟件特性,也是構(gòu)建網(wǎng)絡(luò)的核心力量。以太網(wǎng)交換機(jī)(女主角)提供各種以太網(wǎng)接口類(lèi)型的線速轉(zhuǎn)發(fā)功能,是構(gòu)建局域網(wǎng)和城域網(wǎng)的核心力量。路由交換設(shè)備(反串)提供LAN交換板的路由器;提供增強(qiáng)型引擎的交換機(jī)——路由器和交換機(jī)的融合趨勢(shì)越來(lái)越明顯。其他設(shè)備(配角)網(wǎng)管、安全、語(yǔ)音、視訊設(shè)備,提供網(wǎng)絡(luò)的管理或業(yè)務(wù)增值功能。鏈路層或物理層交換設(shè)備(劇務(wù))ATM交換機(jī)、FR、X.25交換機(jī)、DDN節(jié)點(diǎn)機(jī)、傳輸設(shè)備。對(duì)各種物理端口進(jìn)行帶寬或時(shí)隙的拆分。引入:網(wǎng)絡(luò)帝國(guó)路由器(男主角)培訓(xùn)目標(biāo)了解以太網(wǎng)工作的基本機(jī)制掌握二層交換機(jī)轉(zhuǎn)發(fā)機(jī)制和流程(重要?。┱莆杖龑咏粨Q機(jī)轉(zhuǎn)發(fā)機(jī)制和流程(重要!)掌握三層交換機(jī)和路由器的區(qū)別了解交換機(jī)的常用協(xié)議和技術(shù)(可選)了解當(dāng)前交換機(jī)主要廠商和產(chǎn)品(可選)培訓(xùn)目標(biāo)了解以太網(wǎng)工作的基本機(jī)制培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本原理三層交換機(jī)基本原理交換機(jī)相關(guān)協(xié)議和技術(shù)(可選)交換機(jī)廠商和相關(guān)產(chǎn)品(可選)培訓(xùn)大綱以太網(wǎng)基本概念以太網(wǎng)發(fā)展簡(jiǎn)史IEEE802.3以太網(wǎng)標(biāo)準(zhǔn)IEEE802.3u100BASE-T快速以太網(wǎng)標(biāo)準(zhǔn)IEEE802.3z/ab1000Mb/s千兆以太網(wǎng)標(biāo)準(zhǔn)IEEE802.3ae10GE以太網(wǎng)標(biāo)準(zhǔn)70年代80年代90年代以太網(wǎng)產(chǎn)生10M以太網(wǎng)發(fā)展成熟共享式轉(zhuǎn)向LAN交換機(jī)100M快速以太網(wǎng)92年96年千兆以太網(wǎng)迅速發(fā)展萬(wàn)兆以太網(wǎng)出現(xiàn)2002年以太網(wǎng)發(fā)展簡(jiǎn)史IEEE802.3以太網(wǎng)標(biāo)準(zhǔn)70年代80年代以太網(wǎng)工作機(jī)制CSMA/CD:載波偵聽(tīng)與沖突檢測(cè)-CarrierSenseMultipleAccess/CollisionDetectionCS:載波偵聽(tīng)發(fā)送之前的偵聽(tīng),確保線路空閑,減少?zèng)_突機(jī)會(huì)MA:多址訪問(wèn)每個(gè)站點(diǎn)發(fā)送的數(shù)據(jù),可以被多個(gè)站點(diǎn)接收CD:沖突檢測(cè):邊發(fā)送邊檢測(cè),發(fā)現(xiàn)沖突后進(jìn)行回退回退:檢測(cè)到?jīng)_突后的處理:發(fā)現(xiàn)沖突就停止發(fā)送,然后延遲一個(gè)隨機(jī)時(shí)間之后繼續(xù)發(fā)送以太網(wǎng)工作機(jī)制CSMA/CD:載波偵聽(tīng)與沖突檢測(cè)-Carri以太網(wǎng)幀格式-EthernetIIDA:目的MAC地址SA:源MAC地址Type:幀類(lèi)型(ARP,IP,RARP)FrameLoad:有效載荷FCS:幀檢測(cè)序列以太網(wǎng)幀格式-EthernetIIMAC地址MediaAccessControl,網(wǎng)絡(luò)設(shè)備根據(jù)目的MAC來(lái)判斷是否處理接收到以太網(wǎng)幀MAC地址是48bit二進(jìn)制的地址,前24位為供應(yīng)商代碼,后24為序列號(hào)單播地址:第一字節(jié)最低位為0,如00-e0-fc-00-00-06多播地址:第一字節(jié)最低位為1,如01-e0-fc-00-00-06廣播地址:48位全1ff-ff-ff-ff-ff-ffMAC地址MediaAccessControl,網(wǎng)絡(luò)設(shè)備沖突域和廣播域物理網(wǎng)段(沖突域):連接在同一導(dǎo)線上所有工作站的集合邏輯網(wǎng)段(廣播域):限制以太網(wǎng)廣播報(bào)文的范圍。一般來(lái)說(shuō),邏輯網(wǎng)段定義了第三層網(wǎng)絡(luò),如IP子網(wǎng)等。沖突域和廣播域物理網(wǎng)段(沖突域):連接在同一導(dǎo)線上所有工作站以太網(wǎng)典型設(shè)備--Hub工作原理以太網(wǎng)典型設(shè)備--Hub工作原理Hub的缺陷HUB對(duì)所連接的LAN只做信號(hào)的中繼,所有的物理設(shè)備構(gòu)成了一個(gè)沖突域和廣播域在主機(jī)數(shù)目較多的情況下:沖突嚴(yán)重廣播泛濫Hub的缺陷HUB對(duì)所連接的LAN只做信號(hào)的中繼,所有的物理全雙工以太網(wǎng)數(shù)據(jù)通過(guò)兩種獨(dú)立的路徑傳輸和接收。只存在兩個(gè)節(jié)點(diǎn),可以在同一時(shí)間對(duì)信息進(jìn)行雙向傳輸,而不會(huì)發(fā)生沖突。全雙工以太網(wǎng)數(shù)據(jù)通過(guò)兩種獨(dú)立的路徑傳輸和接收。本章小結(jié)以太網(wǎng)工作機(jī)制–CSMA/CD以太網(wǎng)EthernetII幀格式和MAC地址概念:廣播域和沖突域典型設(shè)備HUB工作原理和缺陷全雙工以太網(wǎng)本章小結(jié)以太網(wǎng)工作機(jī)制–CSMA/CD培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本原理三層交換機(jī)基本原理交換機(jī)相關(guān)協(xié)議和技術(shù)(可選)交換機(jī)廠商和相關(guān)產(chǎn)品(可選)培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本交換過(guò)程通過(guò)識(shí)別MAC進(jìn)行SwitchABCD二層交換機(jī)基本交換過(guò)程通過(guò)識(shí)別MAC進(jìn)行SwitchABCD二層交換機(jī)工作模型二層交換機(jī)工作模型二層交換引擎ASIC--ApplicationSpecificIntegratedCircuitL2FDB—Layer2forwardingdatabase二層交換引擎ASIC--ApplicationSpecif二層交換機(jī)轉(zhuǎn)發(fā)處理流程查MAC轉(zhuǎn)發(fā)表(即L2FDB)處理轉(zhuǎn)發(fā)對(duì)于表中不包含的地址,通過(guò)廣播的方式轉(zhuǎn)發(fā)使用地址自動(dòng)學(xué)習(xí)(根據(jù)以太網(wǎng)幀的源MAC)和老化機(jī)制進(jìn)行地址表維護(hù)一般不對(duì)幀格式進(jìn)行修改二層交換機(jī)轉(zhuǎn)發(fā)處理流程查MAC轉(zhuǎn)發(fā)表(即L2FDB)處理轉(zhuǎn)發(fā)二層交換機(jī)的局限性二層交換機(jī)將網(wǎng)段上的沖突域限制到了端口級(jí)、但是無(wú)法限制廣播域的大小。二層交換機(jī)的局限性二層交換機(jī)將網(wǎng)段上的沖突域限制到了端口級(jí)、扁平二層網(wǎng)絡(luò)問(wèn)題廣播泛濫,網(wǎng)絡(luò)性能差網(wǎng)絡(luò)安全性差解決方法在二層交換機(jī)上引入VLAN功能扁平二層網(wǎng)絡(luò)問(wèn)題VLAN的基本作用VirtualLocalAreaNetwork相同VLAN內(nèi)主機(jī)可以任意通信二層交換不同VLAN內(nèi)主機(jī)二層流量完全隔離阻斷廣播包,減小廣播域提供了網(wǎng)絡(luò)安全性相同VLAN跨設(shè)備通信實(shí)現(xiàn)虛擬工作組減少用戶移動(dòng)帶來(lái)的管理工作量VLAN的基本作用VirtualLocalAreaNeVLAN的劃分方法基于端口劃分基于MAC地址劃分基于網(wǎng)絡(luò)層(協(xié)議、IP地址、IP子網(wǎng))劃分基于IP組播劃分基于組合策略劃分VLAN的劃分方法基于端口劃分基于端口VLAN的劃分建議VLAN和IP子網(wǎng)間是一對(duì)一的關(guān)系,便于管理基于端口VLAN的劃分VLAN和端口對(duì)應(yīng)表VLAN和端口對(duì)應(yīng)表VLAN標(biāo)準(zhǔn)(12比特徹底改變了以太網(wǎng)?。¬LAN的標(biāo)準(zhǔn):802.10,Cisco在1995年提出802.1Q,IEEE于1996制定DestSrcDataLen/Etypep/QLabelEtypeFCSVLAN-IDToken-RingEncapsulationFlagVLAN-IDandT-REncapsFlagare.1Q,not.1pVLANIDrange:0-40954字節(jié)稱(chēng)為VLANTagHeader662224...DestSrcFCSDataLen/EtypeVLAN標(biāo)準(zhǔn)(12比特徹底改變了以太網(wǎng)?。¬LAN的標(biāo)準(zhǔn):DVLAN實(shí)現(xiàn)虛擬工作組VLAN實(shí)現(xiàn)虛擬工作組Access和Trunk鏈路Access鏈路連接Access鏈路的交換機(jī)端口稱(chēng)為Access端口幀在Access鏈路上轉(zhuǎn)發(fā)不帶VLANTag交換機(jī)Access端口接收到以太網(wǎng)幀后,按照端口所在VLAN加上VLANTag,然后進(jìn)行轉(zhuǎn)發(fā)幀從Access端口發(fā)送出去,幀中的VLANTag會(huì)被去掉Trunk鏈路連接Trunk鏈路的交換機(jī)端口稱(chēng)為T(mén)runk端口幀在Trunk鏈路上轉(zhuǎn)發(fā)帶VLANTag,因此允許多個(gè)VLAN的幀在Trunk鏈路上轉(zhuǎn)發(fā)交換機(jī)Trunk端口接收到以太網(wǎng)幀后,需要判斷該Trunk端口是否允許幀中VLANID對(duì)應(yīng)的VLAN通過(guò)。若允許,則進(jìn)行轉(zhuǎn)發(fā);否則要直接丟棄該幀幀從Trunk端口發(fā)送出去,VLANTag一般不會(huì)被去掉Access和Trunk鏈路Access鏈路支持VLAN的二層交換引擎支持VLAN的二層交換引擎支持VLAN二層交換機(jī)地址學(xué)習(xí)方式IVL:IndependentVLANLearning;SVL:SharedVLANLearning;MAC1VLAN1PORT1MAC2VLAN1PORT2MAC2VLAN2PORT3MAC3VLAN3PORT3MAC1VLAN1PORT1MAC2VLAN2PORT2MAC3VLAN3PORT3IVLSVL支持VLAN二層交換機(jī)地址學(xué)習(xí)方式IVL:Indepe支持VLAN二層交換機(jī)轉(zhuǎn)發(fā)流程-IVL根據(jù)幀內(nèi)TagHeader的VLANID查找L2FDB表,確定查找的范圍;根據(jù)目的MAC查找出端口,圖中應(yīng)該從端口2轉(zhuǎn)發(fā)出去;如果在L2FDB表中查找不到該目的MAC,則該報(bào)文將通過(guò)廣播的方式在該VLAN內(nèi)所有端口轉(zhuǎn)發(fā);同時(shí)該以太網(wǎng)幀的源MAC將被學(xué)習(xí)到接收到報(bào)文的端口上,即端口1(VLAN2);L2FDB表中的MAC地址通過(guò)老化機(jī)制更新;在轉(zhuǎn)發(fā)的過(guò)程中,不會(huì)對(duì)幀的內(nèi)容進(jìn)行修改支持VLAN二層交換機(jī)轉(zhuǎn)發(fā)流程-IVL根據(jù)幀內(nèi)TagHea支持VLAN二層交換機(jī)轉(zhuǎn)發(fā)流程-SVL根據(jù)幀的目的MAC查MAC轉(zhuǎn)發(fā)表(即L2FDB),查找相應(yīng)的出端口。根據(jù)現(xiàn)有L2FDB表,報(bào)文應(yīng)該從端口2發(fā)送出去;判斷出端口的VLANID和報(bào)文TagHeader內(nèi)的VLANID是否匹配,匹配則轉(zhuǎn)發(fā),不匹配則丟棄;如果在L2FDB表中查找不到該目的MAC,則判斷出端口的VLANID和報(bào)文TagHeader內(nèi)的VLANID是否匹配,不匹配直接丟棄;匹配則在該VLAN內(nèi)廣播;L2FDB表中MAC地址通過(guò)老化機(jī)制來(lái)更新;在轉(zhuǎn)發(fā)的過(guò)程中,不會(huì)對(duì)幀的內(nèi)容進(jìn)行修改支持VLAN二層交換機(jī)轉(zhuǎn)發(fā)流程-SVL根據(jù)幀的目的MAC查M支持VLAN交換機(jī)的廣播域和沖突域支持VLAN交換機(jī)的廣播域和沖突域本章小結(jié)交換機(jī)的基本轉(zhuǎn)發(fā)原理根據(jù)MAC進(jìn)行轉(zhuǎn)發(fā)VLAN產(chǎn)生的背景傳統(tǒng)交換機(jī)不能限制廣播域安全性差VLAN的基本概念標(biāo)簽的定義,VLAN的范圍VLAN的劃分方法Access鏈路和Trunk鏈路支持VLAN的交換機(jī)的轉(zhuǎn)發(fā)流程(可選,了解即可)地址學(xué)習(xí)方式為SVL的轉(zhuǎn)發(fā)流程地址學(xué)習(xí)方式為IVL的轉(zhuǎn)發(fā)流程本章小結(jié)交換機(jī)的基本轉(zhuǎn)發(fā)原理培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本原理三層交換機(jī)基本原理交換機(jī)相關(guān)協(xié)議和技術(shù)(可選)交換機(jī)廠商和相關(guān)產(chǎn)品(可選)培訓(xùn)大綱以太網(wǎng)基本概念80/20規(guī)則通常,我們按照組織內(nèi)的工作單位將網(wǎng)絡(luò)主機(jī)劃分到一個(gè)個(gè)的邏輯網(wǎng)絡(luò)內(nèi),從而將這些主機(jī)的大部分流量限制在一個(gè)比較小的范圍內(nèi),以減少對(duì)其他主機(jī)的影響,并降低網(wǎng)絡(luò)主干的負(fù)載。在這樣的劃分下,傳統(tǒng)網(wǎng)絡(luò)中的數(shù)據(jù)流量模式遵循80/20規(guī)則(傳統(tǒng)園區(qū)網(wǎng)絡(luò)流量模式)80/20規(guī)則通常,我們按照組織內(nèi)的工作單位將網(wǎng)絡(luò)主機(jī)劃分到20/80規(guī)則新興園區(qū)網(wǎng)流量模式:20/80規(guī)則新興園區(qū)網(wǎng)流量模式:流量模式演變帶來(lái)的影響傳統(tǒng)的路由器在新興20/80流量規(guī)則面前顯的無(wú)能為力:解決辦法:使用三層交換機(jī)來(lái)替代路由器流量模式演變帶來(lái)的影響傳統(tǒng)的路由器在新興20/80流量規(guī)則面三層交換技術(shù)和L3的提出二層交換技術(shù)極大的提升了以太網(wǎng)的性能,但仍然不能完全滿足局域網(wǎng)的需要;為了將廣播和本地流量限制在一定的范圍內(nèi),交換式以太網(wǎng)采取劃分邏輯子網(wǎng)(VLAN)的方式;VLAN間的互通傳統(tǒng)上需要由路由器來(lái)完成,但路由器配置復(fù)雜,造價(jià)昂貴,而且轉(zhuǎn)發(fā)速度容易成為網(wǎng)絡(luò)的瓶頸;新20/80規(guī)則的興起,80%的流量需要跨越VLAN,路由器不堪重負(fù)三層交換技術(shù)和L3的提出二層交換技術(shù)極大的提升了以太網(wǎng)的性能三層交換機(jī)基本特征三層交換機(jī)與傳統(tǒng)路由器具有相同的功能:根據(jù)IP地址進(jìn)行選路進(jìn)行三層的校驗(yàn)和使用生存時(shí)間(TTL)對(duì)路由表進(jìn)行更新和維護(hù)二者最大的區(qū)別三層交換采用ASIC硬件進(jìn)行包轉(zhuǎn)發(fā)而傳統(tǒng)路由器采用CPU進(jìn)行包轉(zhuǎn)發(fā)相比于傳統(tǒng)路由器三層交換具有以下優(yōu)點(diǎn):基于硬件的包轉(zhuǎn)發(fā),轉(zhuǎn)發(fā)效率高低時(shí)延低花費(fèi)三層交換機(jī)實(shí)質(zhì)就是一種特殊的路由器,有很強(qiáng)交換能力而價(jià)格低廉的路由器。三層交換機(jī)基本特征三層交換機(jī)與傳統(tǒng)路由器具有相同的功能:三層交換機(jī)功能模型ETH0:54/24ETH1:54/24ETH2:54/2413/24G:54/24/24G:54/241/24G:54/242/24G:54/24VLANSwitchLayer3Switch三層交換機(jī)功能模型ETH0:54/24E三層交換引擎三層交換引擎IP網(wǎng)絡(luò)規(guī)則主機(jī)IP/掩碼/目的主機(jī)IP確定目的主機(jī)是否在本地網(wǎng)絡(luò)內(nèi)ARP請(qǐng)求目的主機(jī)MACARP查找設(shè)定網(wǎng)關(guān)MAC網(wǎng)關(guān)MAC填入以太網(wǎng)幀三層交換完成通信目的MAC填入以太網(wǎng)幀二層交換完成通信在本地網(wǎng)絡(luò)內(nèi)不在本地網(wǎng)絡(luò)內(nèi)IP網(wǎng)絡(luò)規(guī)則主機(jī)IP/掩碼/目的主機(jī)IP確定目的主機(jī)是否在本三層交換機(jī)選擇二層或三層交換目的MAC是否為三層接口MAC三層交換VLAN間轉(zhuǎn)發(fā)是否檢查VLAN屬性以太網(wǎng)幀輸入二層交換VLAN內(nèi)轉(zhuǎn)發(fā)三層交換機(jī)選擇二層或三層交換目的MAC是否為三層接口MAC三三層交換過(guò)程V1:/24MAC:0-0-1V2:/24MAC:0-0-2A:0/24MAC:0-0-AB:1/24MAC:0-0-BC:0/24MAC:0-0-CArp請(qǐng)求ARP應(yīng)答Arp請(qǐng)求ARP應(yīng)答0-0-10-0-A000-0-C0-0-200三層交換過(guò)程V1:/24V2:10.1路由器選路---最長(zhǎng)匹配根據(jù)報(bào)文的目的地址,與路由項(xiàng)進(jìn)行匹配操作;匹配的動(dòng)作是用報(bào)文目的地址與路由項(xiàng)的子網(wǎng)掩碼進(jìn)行“與”;如圖目的IP8和各表項(xiàng)子網(wǎng)掩碼“與”的結(jié)果如下8&=8&=8&=如果“與”的結(jié)果和路由項(xiàng)中網(wǎng)絡(luò)地址相同,則認(rèn)為路由匹配所有匹配項(xiàng)中子網(wǎng)掩碼位數(shù)最長(zhǎng)的為最佳匹配項(xiàng),報(bào)文據(jù)此進(jìn)行轉(zhuǎn)發(fā)(從該表項(xiàng)對(duì)應(yīng)接口發(fā)送)如果找不到匹配項(xiàng),則根據(jù)缺省路由/0進(jìn)行轉(zhuǎn)發(fā)如果沒(méi)有缺省路由則報(bào)文被丟棄路由表和FIB表路由器選路---最長(zhǎng)匹配根據(jù)報(bào)文的目的地址,與路由項(xiàng)進(jìn)行匹配交換機(jī)選路交換機(jī)的報(bào)文選路轉(zhuǎn)發(fā)通過(guò)ASIC硬件進(jìn)行,效率大大超過(guò)路由器;交換機(jī)除了支持最長(zhǎng)匹配轉(zhuǎn)發(fā)外(和路由器相同),還支持精確匹配轉(zhuǎn)發(fā)L3FDB表是三層交換機(jī)轉(zhuǎn)發(fā)的基礎(chǔ)交換機(jī)選路交換機(jī)的報(bào)文選路轉(zhuǎn)發(fā)通過(guò)ASIC硬件進(jìn)行,效率大大三層交換機(jī)轉(zhuǎn)發(fā)---精確匹配(流轉(zhuǎn)發(fā))支持精確匹配轉(zhuǎn)發(fā)的L3FDB是類(lèi)似于二層交換機(jī)MAC地址表的Cache;交換機(jī)根據(jù)報(bào)文的目的IP在L3FDB表中進(jìn)行查找;對(duì)于能夠在此“Cache”命中的報(bào)文,則直接根據(jù)表項(xiàng)的端口信息進(jìn)行轉(zhuǎn)發(fā);不能在“Cache”命中的報(bào)文將被送到CPU進(jìn)行軟件路由,路由的原理和路由器完全相同的最長(zhǎng)地址匹配;軟件路由后將把該目的IP添加到L3FDB表中;如果表項(xiàng)長(zhǎng)期不被刷新則會(huì)被老化掉;因此,通過(guò)多次地址學(xué)習(xí)就可以把表項(xiàng)逐一加進(jìn)來(lái),這樣后續(xù)的流量就可以直接Cache命中,不需要軟件路由。這就是三層交換機(jī)所謂的“一次路由,多次交換”。三層交換機(jī)轉(zhuǎn)發(fā)---精確匹配(流轉(zhuǎn)發(fā))支持精確匹配轉(zhuǎn)發(fā)的L3三層交換機(jī)轉(zhuǎn)發(fā)---最長(zhǎng)匹配(逐包轉(zhuǎn)發(fā))最長(zhǎng)匹配轉(zhuǎn)發(fā)也依賴(lài)于L3FDB;L3FDB轉(zhuǎn)發(fā)項(xiàng)通過(guò)FIB表項(xiàng)下發(fā)建立起來(lái);對(duì)于能夠在此“Cache”命中的報(bào)文,則直接進(jìn)行轉(zhuǎn)發(fā)?!盋ache”方式采用最長(zhǎng)匹配算法;不能在“Cache”命中的報(bào)文將被轉(zhuǎn)發(fā)到CPU進(jìn)行軟件路由,路由的原理和路由器完全相同的最長(zhǎng)地址匹配。三層交換機(jī)轉(zhuǎn)發(fā)---最長(zhǎng)匹配(逐包轉(zhuǎn)發(fā))最長(zhǎng)匹配轉(zhuǎn)發(fā)也依賴(lài)于逐包轉(zhuǎn)發(fā)引擎保護(hù)設(shè)備本身逐包轉(zhuǎn)發(fā)流轉(zhuǎn)發(fā)流轉(zhuǎn)發(fā)模式無(wú)法適應(yīng)網(wǎng)絡(luò)的動(dòng)蕩,更嚴(yán)重的是在“沖擊波”等網(wǎng)絡(luò)蠕蟲(chóng)病毒發(fā)作時(shí)可能會(huì)使全網(wǎng)陷于癱瘓!逐包轉(zhuǎn)發(fā)模式即使在加載大量路由、網(wǎng)絡(luò)路由頻繁波動(dòng)、網(wǎng)絡(luò)蠕蟲(chóng)極其嚴(yán)重的情況下,仍然保證IP報(bào)文的線速轉(zhuǎn)發(fā),因而可以保障正常業(yè)務(wù)的運(yùn)行。逐包轉(zhuǎn)發(fā)引擎保護(hù)設(shè)備本身逐包轉(zhuǎn)發(fā)流轉(zhuǎn)發(fā)流轉(zhuǎn)發(fā)模式無(wú)法適應(yīng)網(wǎng)絡(luò)物理接口與三層接口Eth1:/24Eth0:/24Eth0/1Eth0/2Eth0/3Eth0/4VLAN2:/24VLAN1:/24物理接口與三層接口Eth1:/24Eth0:路由器和三層交換機(jī)比較實(shí)際上三層交換機(jī)和路由器并沒(méi)有絕對(duì)的區(qū)別,往高端上其技術(shù)是融合的。項(xiàng)目路由器三層交換機(jī)端口類(lèi)型非常豐富,幾乎可以支持所有通信端口比較單一,主要支持以太網(wǎng),在骨干級(jí)設(shè)備上才會(huì)支持POS和ATM轉(zhuǎn)發(fā)實(shí)現(xiàn)途徑主要以CPU加軟件實(shí)現(xiàn)為主。(GSR是實(shí)現(xiàn)硬件的路由)由硬件ASIC實(shí)現(xiàn)轉(zhuǎn)發(fā)路由算法最長(zhǎng)匹配第一包路由,以后做精確匹配或者最長(zhǎng)匹配包轉(zhuǎn)發(fā)率低高成本高低二層交換不支持支持三層接口和物理接口對(duì)應(yīng)關(guān)系一一對(duì)應(yīng)一個(gè)VLAN三層接口可以包含多個(gè)物理接口路由器和三層交換機(jī)比較實(shí)際上三層交換機(jī)和路由器并沒(méi)有絕對(duì)的區(qū)本章小結(jié)三層交換機(jī)基本原理和功能模型三層交換流程三層交換機(jī)的精確匹配轉(zhuǎn)發(fā)三層交換機(jī)的最長(zhǎng)匹配轉(zhuǎn)發(fā)三層交換機(jī)與路由器的異同本章小結(jié)三層交換機(jī)基本原理和功能模型培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本原理三層交換機(jī)基本原理交換機(jī)相關(guān)協(xié)議和技術(shù)(可選)交換機(jī)廠商和相關(guān)產(chǎn)品(可選)培訓(xùn)大綱以太網(wǎng)基本概念自協(xié)商機(jī)制解決不同速率以太網(wǎng)速率兼容性問(wèn)題自協(xié)商功能完全由物理層芯片設(shè)計(jì)實(shí)現(xiàn),因此并不使用專(zhuān)用數(shù)據(jù)報(bào)文或帶來(lái)任何高層協(xié)議開(kāi)銷(xiāo)自協(xié)商的內(nèi)容包括速率、雙工、流控等注:若對(duì)端設(shè)備不支持自協(xié)商,缺省假設(shè):鏈路工作于半雙工模式千兆以太網(wǎng)的自協(xié)商機(jī)制已經(jīng)實(shí)現(xiàn)
自協(xié)商機(jī)制智能MDI/MDIX識(shí)別智能MDI/MDIX識(shí)別流控機(jī)制網(wǎng)絡(luò)擁塞一般是由于線速不匹配(如100M向10M端口發(fā)送數(shù)據(jù))和突發(fā)的集中傳輸而產(chǎn)生的,它可能導(dǎo)致這幾種情況:延時(shí)增加、丟包、重傳增加,網(wǎng)絡(luò)資源不能有效利用。結(jié)論:在鏈路層解決緩沖區(qū)溢出的問(wèn)題半雙工網(wǎng)絡(luò)-后退壓力算法(backpressure)全雙工網(wǎng)絡(luò)-PAUSE幀(IEEE802.3x)流控機(jī)制網(wǎng)絡(luò)擁塞一般是由于線速不匹配(如100M向10M端口半雙工流控后退壓力算法(backpressure)基于CSMA/CD算法,網(wǎng)絡(luò)上設(shè)備都會(huì)監(jiān)聽(tīng)網(wǎng)絡(luò)以確定網(wǎng)絡(luò)是否可用,當(dāng)設(shè)備的資源不足時(shí)就會(huì)啟動(dòng)流量控制,發(fā)送一組載波信號(hào)脈沖串(假?zèng)_突信號(hào)),設(shè)備檢測(cè)到網(wǎng)絡(luò)上的載波信號(hào)就會(huì)認(rèn)為網(wǎng)絡(luò)由于正在被其他設(shè)備使用而發(fā)生沖突,半雙工網(wǎng)絡(luò)上的其他站點(diǎn)就會(huì)停止發(fā)送數(shù)據(jù)。半雙工流控后退壓力算法(backpressure)全雙工流控IEEE802.3x-發(fā)送PAUSE幀是特定的一種MAC控制幀特定的組播目的地址,送CPU處理,不會(huì)轉(zhuǎn)發(fā)全雙工流控IEEE802.3x-發(fā)送PAUSE幀POE供電標(biāo)準(zhǔn),802.3af標(biāo)準(zhǔn),2003.6正式批準(zhǔn),全球統(tǒng)一的電源接口可靠,實(shí)現(xiàn)了集中式電源供電方便,網(wǎng)絡(luò)終端不需外接電源,只需要一根網(wǎng)線802.3af標(biāo)準(zhǔn)定義了兩種設(shè)備PSE和PDPSEPower-SourcingEquipment供電設(shè)備PDPoweredDevice受電設(shè)備POE供電標(biāo)準(zhǔn),802.3af標(biāo)準(zhǔn),2003.6正式批準(zhǔn),全端口流量鏡像作用查看網(wǎng)絡(luò)中某個(gè)或某些端口流量,用于故障定位和分析設(shè)置方法設(shè)置監(jiān)控端口,被鏡像端口。ASIC將被鏡像端口所收發(fā)的報(bào)文同步地拷貝一份給監(jiān)控端口。被鏡像端口可以是一個(gè)端口,也可以是一組端口監(jiān)控端口具有普通業(yè)務(wù)口的功能被鏡像端口監(jiān)控端口端口流量鏡像作用被鏡像端口監(jiān)控端口生成樹(shù)協(xié)議—Spanning-TreeProtocol采用STP生成樹(shù)協(xié)議,可以有效的管理冗余鏈路:阻斷環(huán)路鏈路備份協(xié)議標(biāo)準(zhǔn)IEEE802.1DSTP掌管著端口的轉(zhuǎn)發(fā)大權(quán)——“小樹(shù)枝抖一抖,上層協(xié)議就得另謀生路”。生成樹(shù)協(xié)議—Spanning-TreeProtocol采用STP基本原理SwitchASwitchBSwitchCSwitchDROOTBPDUBPDU—BridgeProtocolDataUnitSTP基本原理SwitchASwitchBSwitchSTP/RSTP/MSTPSTP:IEEEStd802.1D-1998定義,不能快速遷移。即使是在點(diǎn)對(duì)點(diǎn)鏈路或邊緣端口,也必須等待2倍的forwarddelay的時(shí)間延遲,網(wǎng)絡(luò)才能收斂。RSTP:IEEEStd802.1w定義,可以快速收斂,卻存在以下缺陷:局域網(wǎng)內(nèi)所有網(wǎng)橋共享一棵生成樹(shù),不能按vlan阻塞冗余鏈路。MSTP:IEEEStd802.1s定義,它允許不同VLAN的流量沿各自的路徑分發(fā),從而為冗余鏈路提供了更好的負(fù)載分擔(dān)機(jī)制。STP/RSTP/MSTPSTP:IEEEStd802.MSTP基本原理SwitchASwitchBSwitchCSwitchDVLAN2ROOTBPDUBPDU—BridgeProtocolDataUnitVLAN3ROOTTrunk
VLAN2,3VLAN2VLAN3VLAN3VLAN2MSTP基本原理SwitchASwitchBSwitchGARP協(xié)議GARP(GenericAttributeRegistrationProtocol)是一種通用的屬性注冊(cè)協(xié)議,它為處于同一個(gè)交換網(wǎng)內(nèi)的交換成員之間提供了分發(fā)、傳播、注冊(cè)某種信息的一種手段。如VLAN、多播組地址等GARP協(xié)議GARP(GenericAttributeRGARP基本原理a=注冊(cè)了的屬性A=屬性聲明屬性會(huì)通過(guò)GARP“聲明—注冊(cè)—聲明”的過(guò)程傳播到整個(gè)網(wǎng)絡(luò)域中S1S2S3GARP基本原理a=注冊(cè)了的屬性S1S2S3GARP的應(yīng)用GARP本身不作為一個(gè)實(shí)體在Switch中存在遵循GARP協(xié)議的應(yīng)用實(shí)體稱(chēng)為GARP應(yīng)用目前主要的GARP應(yīng)用為GVRP和GMRPGVRP-維護(hù)Switch中的VLAN動(dòng)態(tài)注冊(cè)信息GMRP-維護(hù)Switch中的動(dòng)態(tài)多播組注冊(cè)信息CISCO特性協(xié)議VTP(VLANTrunkProtocol),其實(shí)現(xiàn)功能與GVRP類(lèi)似GARP的應(yīng)用GARP本身不作為一個(gè)實(shí)體在Switch中存在端口聚合—LinkAggregationLinkAggregation--將兩個(gè)以上的端口捆綁在一起增加上行端口帶寬鏈路備份負(fù)載分擔(dān)聚合方式手工聚合LACP-Linkaggregationcontrolprotocol端口聚合的三種模式(MAC)IngressIngress-egressEgress目前也有根據(jù)IP實(shí)現(xiàn)負(fù)載分擔(dān)端口聚合—LinkAggregationLinkAggrIsolate-user-vlan也稱(chēng)為PVLAN作用和目的節(jié)省匯聚交換機(jī)的VLAN資源二層隔離接入交換機(jī)不同端口下的用戶用于多播VLAN類(lèi)似概念:VLAN透?jìng)鹘尤虢粨Q機(jī)匯聚交換機(jī)VLAN1VLAN2VLAN3VLAN4VLAN6VLAN5VLAN7VLAN8Isolate-user-vlan6Isolate-user-vlan5Isolate-user-vlan也稱(chēng)為PVLAN接入交換機(jī)為什么二層需要支持多播多播:只傳遞數(shù)據(jù)給有接收者的那些鏈路為什么二層需要支持多播多播:只傳遞數(shù)據(jù)給有接收者的那些鏈路多播方案方案1:VLAN定義多播的邊界方法不靈活,對(duì)VLAN數(shù)目要求高方案2:GMRP目前沒(méi)有第三方客戶端支持方案3:CGMPCisco私有協(xié)議方案4:IGMPSnooping多播方案方案1:VLAN定義多播的邊界IGMPSnooping原理二層交換機(jī)截獲主機(jī)和路由器之間傳送的IGMP報(bào)文,建立多播MAC和端口的對(duì)應(yīng)表,從而控制多播報(bào)文在二層交換機(jī)上的轉(zhuǎn)發(fā)。IGMPSnooping原理IGMPSnooping應(yīng)用二層交換機(jī)偵聽(tīng)用戶發(fā)往組播路由器的IGMP數(shù)據(jù)報(bào)文,明確端口的多播成員IGMPSnooping應(yīng)用二層交換機(jī)偵聽(tīng)用戶發(fā)往組播路由QinQ-vMANvMANDomainADomainBQinQ—雙Tag,用于虛擬城域網(wǎng)vMANQinQ-vMANvMANDomainADomainBQinSuperVLAN作用和目的節(jié)省交換機(jī)路由接口數(shù)目節(jié)約IP地址SuperVLAN只建立三層接口,不包含物理端口Subvlan包含物理端口,但不能建立三層接口SuperVLAN內(nèi)通信通過(guò)ARPProxy實(shí)現(xiàn)接入交換機(jī)匯聚交換機(jī)VLAN1VLAN2VLAN3VLAN4TrunkVLAN3,4TrunkVLAN1,2SuperVLAN7:subvlan1,2SuperVLAN8:subvlan3,4SuperVLAN作用和目的接入交換機(jī)匯聚交換機(jī)VLAN1VQOS/ACLACL—AccessControlList訪問(wèn)控制列表QOS—QualityofService服務(wù)質(zhì)量不同于路由器,ACL和QOS功能都基于ASIC芯片實(shí)現(xiàn)QOS主要功能CAR(CommittedAccessRate)優(yōu)先級(jí)標(biāo)記流量統(tǒng)計(jì)報(bào)文重定向流鏡像SP/WRR/WFQ隊(duì)列調(diào)度方式QOS-profile—asetofQoS‘rules’提供了一種有效的訪問(wèn)策略組織形式與用戶綁定,基于8021X認(rèn)證在端口上下發(fā)QOS/ACLACL—AccessControlListIEEE802.1X基本概念提出背景解決以太網(wǎng)的可運(yùn)營(yíng)可管理認(rèn)證策略基于端口進(jìn)行接入控制(Port-BasedAccessControl)認(rèn)證基本原理認(rèn)證成功,“打開(kāi)”端口,允許文所有的報(bào)文通過(guò)認(rèn)證不成功就使這個(gè)端口保持“關(guān)閉”,此時(shí)只允許802.1X的認(rèn)證報(bào)文EAPOL(ExtensibleAuthenticationProtocoloverLAN)通過(guò)IEEE802.1X基本概念提出背景802.1X認(rèn)證體系結(jié)構(gòu)802.1X認(rèn)證體系結(jié)構(gòu)8021X相關(guān)CentralMACAuthentication—MAC地址認(rèn)證不需要任何客戶端軟件交換機(jī)在首次檢測(cè)到此用戶的新MAC地址以后,啟動(dòng)對(duì)此用戶的認(rèn)證MAC地址作為用戶名和密碼認(rèn)證過(guò)程與1X認(rèn)證一致DUDAuthenticationMAC綁定端口+動(dòng)態(tài)MAC地址學(xué)習(xí)數(shù)目端口限制過(guò)濾未認(rèn)證MAC所有的流量8021X相關(guān)CentralMACAuthenticatPortal認(rèn)證什么是PORTAL?在英語(yǔ)中的原意是大門(mén)、正門(mén)的意思在IT行業(yè)一般將PORTAL稱(chēng)為門(mén)戶網(wǎng)站PORTAL認(rèn)證通常也稱(chēng)為WEB認(rèn)證,可以免客戶端認(rèn)證方式強(qiáng)制PORTAL主動(dòng)PORTALPortal認(rèn)證什么是PORTAL?PORTAL系統(tǒng)組成PORTAL系統(tǒng)四要素客戶端控制單元PORTAL服務(wù)器認(rèn)證計(jì)費(fèi)服務(wù)器客戶客戶PORTAL服務(wù)器認(rèn)證計(jì)費(fèi)服務(wù)器接入設(shè)備(控制單元)PORTAL系統(tǒng)組成PORTAL系統(tǒng)四要素客戶客戶PORTA802.1X/PORTAL/PPPoE每種方法都有它存在的理由,它們之間是互補(bǔ)的關(guān)系相比較而言PORTAL認(rèn)證和802.1x更加受運(yùn)營(yíng)商的歡迎PORTAL認(rèn)證是寬帶網(wǎng)絡(luò)生態(tài)系統(tǒng)中一種比較高級(jí)的形態(tài),而802.1x是一種比較低級(jí)的形態(tài),滿足低成本低附加值的需求802.1X/PORTAL/PPPoE每種方法都有它存在的集群管理CommandSwitchStandbySwitchMemberSwitchCandidateSwitchSNMP/HTTP/FTPServer優(yōu)點(diǎn)集中管理統(tǒng)一維護(hù)節(jié)省公網(wǎng)IP集群管理CommandSwitchStandbySwitWEB網(wǎng)管以太網(wǎng)交換機(jī)提供一個(gè)內(nèi)置的WEBServer,網(wǎng)管客戶端通過(guò)瀏覽器,使用HTTP協(xié)議向WEBServer請(qǐng)求交換機(jī)的管理網(wǎng)頁(yè)。管理網(wǎng)頁(yè)上嵌有功能強(qiáng)大的JAVAApplet小程序,JAVAApplet小程序隨著網(wǎng)頁(yè)一起下載到網(wǎng)管客戶端,并通過(guò)SNMPv3協(xié)議與SNMPAgent通訊,獲取交換機(jī)上的配置數(shù)據(jù),或者向交換機(jī)下達(dá)管理命令。從而達(dá)到管理交換機(jī)的目的。HTTPConnection客戶端:安裝有標(biāo)準(zhǔn)的web瀏覽器IE4.0-6.0或Netscape4.0-6.0Html文件、jar文件保存在交換機(jī)的Flash中WEB網(wǎng)管以太網(wǎng)交換機(jī)提供一個(gè)內(nèi)置的WEBServer,網(wǎng)IRF含義:智能彈性架構(gòu)(IntelligentResilientFramework)。組成:多臺(tái)設(shè)備互相連接起來(lái)形成一個(gè)“聯(lián)合設(shè)備”。無(wú)論在管理還是在使用上,就成為了一個(gè)整體。優(yōu)點(diǎn):擴(kuò)展端口數(shù)量和交換能力,增強(qiáng)設(shè)備的可靠性NDP堆疊(telnet方式,非嚴(yán)格意義上的堆疊)IRF含義:IRF組成UNIT1UNIT2UNIT3UNIT4IRFFabricUserPortFabricPortIRF組成UNIT1UNIT2UNIT3UNIT4IRFFIRF三個(gè)主要特征DDM(分布式設(shè)備管理)整個(gè)Fabric可以作為一臺(tái)整體設(shè)備進(jìn)行管理管理方式可以是CONSOLE、SNMP、TELNET、WEB等多種方式DRR(分布式彈性路由)Fabric的多個(gè)設(shè)備對(duì)外表現(xiàn)為一臺(tái)單獨(dú)的三層交換機(jī)整個(gè)Fabric作為一臺(tái)設(shè)備進(jìn)行路由功能和轉(zhuǎn)發(fā)功能Fabric內(nèi)單個(gè)Unit發(fā)生故障時(shí),路由協(xié)議和數(shù)據(jù)轉(zhuǎn)發(fā)可以不中斷DLA(分布式鏈路聚合)支持跨Unit的鏈路聚合在Unit之間實(shí)現(xiàn)負(fù)載分擔(dān)和鏈路備份IRF三個(gè)主要特征DDM(分布式設(shè)備管理)IRF應(yīng)用接入交換機(jī)接入層802.3adLACP802.3adLACP骨干/園區(qū)匯聚服務(wù)器集群802.3adLACPIRF應(yīng)用接入交換機(jī)接入層802.3adLACP802.3與路由器相同的主要特性單播路由協(xié)議RIPOSPFBGPIS-IS多播路由協(xié)議IGMPPIM-SM/PIM-DMMSDPNTP/DHCP-server/DHCP-relay/VRRPQuidview網(wǎng)管...與路由器相同的主要特性單播路由協(xié)議本章小結(jié)端口特性(端口自協(xié)商、MDI/MDIX自識(shí)別、端口流控機(jī)制、POE供電、端口鏡像)二層協(xié)議和特性(STP/RSTP/MSTP、GARP/GVRP/GMRP、聚合特性、Isolate-user-vlan、二層多播、QinQ)三層特性(SuperVLAN)QOS/ACL安全特性(8021X、MAC地址認(rèn)證/DUD、PORTAL)管理特性(集群、WEB網(wǎng)管)IRF堆疊本章小結(jié)端口特性(端口自協(xié)商、MDI/MDIX自識(shí)別、端口流培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本原理三層交換機(jī)基本原理交換機(jī)相關(guān)協(xié)議和技術(shù)(可選)交換機(jī)廠商和相關(guān)產(chǎn)品(可選)培訓(xùn)大綱以太網(wǎng)基本概念業(yè)界主要交換機(jī)廠商Cisco3ComExtremeFoundryNortelRiverstone港灣實(shí)達(dá)...業(yè)界主要交換機(jī)廠商CiscoHuawei-3com主要交換機(jī)產(chǎn)品S8500系列S6500系列S5500系列、S5600系列S3500系列、S3900系列S3000和S2000系列Huawei-3com主要交換機(jī)產(chǎn)品S8500系列S6500Cisco主要交換機(jī)產(chǎn)品6500系列3750系列3550系列2950系列Cisco主要交換機(jī)產(chǎn)品6500系列3750系列3550系列Extreme主要交換機(jī)產(chǎn)品BlackDiamond系列Summit系列Alpine系列Extreme主要交換機(jī)產(chǎn)品BlackDiamond系列SuFoundry主要交換機(jī)產(chǎn)品BigIron系列FastIron系列EdgeIron系列Foundry主要交換機(jī)產(chǎn)品BigIron系列FastIro以太網(wǎng)交換機(jī)基礎(chǔ)培訓(xùn)膠片以太網(wǎng)交換機(jī)基礎(chǔ)培訓(xùn)膠片演講完畢,謝謝觀看!演講完畢,謝謝觀看!以太網(wǎng)交換機(jī)基礎(chǔ)程永椿00742李博004042005/03/13LANSwitchFundamental以太網(wǎng)交換機(jī)基礎(chǔ)程永椿00742李博00404L引入:網(wǎng)絡(luò)帝國(guó)路由器(男主角)網(wǎng)絡(luò)中的核心設(shè)備,提供豐富的接口連接、軟件特性,也是構(gòu)建網(wǎng)絡(luò)的核心力量。以太網(wǎng)交換機(jī)(女主角)提供各種以太網(wǎng)接口類(lèi)型的線速轉(zhuǎn)發(fā)功能,是構(gòu)建局域網(wǎng)和城域網(wǎng)的核心力量。路由交換設(shè)備(反串)提供LAN交換板的路由器;提供增強(qiáng)型引擎的交換機(jī)——路由器和交換機(jī)的融合趨勢(shì)越來(lái)越明顯。其他設(shè)備(配角)網(wǎng)管、安全、語(yǔ)音、視訊設(shè)備,提供網(wǎng)絡(luò)的管理或業(yè)務(wù)增值功能。鏈路層或物理層交換設(shè)備(劇務(wù))ATM交換機(jī)、FR、X.25交換機(jī)、DDN節(jié)點(diǎn)機(jī)、傳輸設(shè)備。對(duì)各種物理端口進(jìn)行帶寬或時(shí)隙的拆分。引入:網(wǎng)絡(luò)帝國(guó)路由器(男主角)培訓(xùn)目標(biāo)了解以太網(wǎng)工作的基本機(jī)制掌握二層交換機(jī)轉(zhuǎn)發(fā)機(jī)制和流程(重要?。┱莆杖龑咏粨Q機(jī)轉(zhuǎn)發(fā)機(jī)制和流程(重要?。┱莆杖龑咏粨Q機(jī)和路由器的區(qū)別了解交換機(jī)的常用協(xié)議和技術(shù)(可選)了解當(dāng)前交換機(jī)主要廠商和產(chǎn)品(可選)培訓(xùn)目標(biāo)了解以太網(wǎng)工作的基本機(jī)制培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本原理三層交換機(jī)基本原理交換機(jī)相關(guān)協(xié)議和技術(shù)(可選)交換機(jī)廠商和相關(guān)產(chǎn)品(可選)培訓(xùn)大綱以太網(wǎng)基本概念以太網(wǎng)發(fā)展簡(jiǎn)史IEEE802.3以太網(wǎng)標(biāo)準(zhǔn)IEEE802.3u100BASE-T快速以太網(wǎng)標(biāo)準(zhǔn)IEEE802.3z/ab1000Mb/s千兆以太網(wǎng)標(biāo)準(zhǔn)IEEE802.3ae10GE以太網(wǎng)標(biāo)準(zhǔn)70年代80年代90年代以太網(wǎng)產(chǎn)生10M以太網(wǎng)發(fā)展成熟共享式轉(zhuǎn)向LAN交換機(jī)100M快速以太網(wǎng)92年96年千兆以太網(wǎng)迅速發(fā)展萬(wàn)兆以太網(wǎng)出現(xiàn)2002年以太網(wǎng)發(fā)展簡(jiǎn)史IEEE802.3以太網(wǎng)標(biāo)準(zhǔn)70年代80年代以太網(wǎng)工作機(jī)制CSMA/CD:載波偵聽(tīng)與沖突檢測(cè)-CarrierSenseMultipleAccess/CollisionDetectionCS:載波偵聽(tīng)發(fā)送之前的偵聽(tīng),確保線路空閑,減少?zèng)_突機(jī)會(huì)MA:多址訪問(wèn)每個(gè)站點(diǎn)發(fā)送的數(shù)據(jù),可以被多個(gè)站點(diǎn)接收CD:沖突檢測(cè):邊發(fā)送邊檢測(cè),發(fā)現(xiàn)沖突后進(jìn)行回退回退:檢測(cè)到?jīng)_突后的處理:發(fā)現(xiàn)沖突就停止發(fā)送,然后延遲一個(gè)隨機(jī)時(shí)間之后繼續(xù)發(fā)送以太網(wǎng)工作機(jī)制CSMA/CD:載波偵聽(tīng)與沖突檢測(cè)-Carri以太網(wǎng)幀格式-EthernetIIDA:目的MAC地址SA:源MAC地址Type:幀類(lèi)型(ARP,IP,RARP)FrameLoad:有效載荷FCS:幀檢測(cè)序列以太網(wǎng)幀格式-EthernetIIMAC地址MediaAccessControl,網(wǎng)絡(luò)設(shè)備根據(jù)目的MAC來(lái)判斷是否處理接收到以太網(wǎng)幀MAC地址是48bit二進(jìn)制的地址,前24位為供應(yīng)商代碼,后24為序列號(hào)單播地址:第一字節(jié)最低位為0,如00-e0-fc-00-00-06多播地址:第一字節(jié)最低位為1,如01-e0-fc-00-00-06廣播地址:48位全1ff-ff-ff-ff-ff-ffMAC地址MediaAccessControl,網(wǎng)絡(luò)設(shè)備沖突域和廣播域物理網(wǎng)段(沖突域):連接在同一導(dǎo)線上所有工作站的集合邏輯網(wǎng)段(廣播域):限制以太網(wǎng)廣播報(bào)文的范圍。一般來(lái)說(shuō),邏輯網(wǎng)段定義了第三層網(wǎng)絡(luò),如IP子網(wǎng)等。沖突域和廣播域物理網(wǎng)段(沖突域):連接在同一導(dǎo)線上所有工作站以太網(wǎng)典型設(shè)備--Hub工作原理以太網(wǎng)典型設(shè)備--Hub工作原理Hub的缺陷HUB對(duì)所連接的LAN只做信號(hào)的中繼,所有的物理設(shè)備構(gòu)成了一個(gè)沖突域和廣播域在主機(jī)數(shù)目較多的情況下:沖突嚴(yán)重廣播泛濫Hub的缺陷HUB對(duì)所連接的LAN只做信號(hào)的中繼,所有的物理全雙工以太網(wǎng)數(shù)據(jù)通過(guò)兩種獨(dú)立的路徑傳輸和接收。只存在兩個(gè)節(jié)點(diǎn),可以在同一時(shí)間對(duì)信息進(jìn)行雙向傳輸,而不會(huì)發(fā)生沖突。全雙工以太網(wǎng)數(shù)據(jù)通過(guò)兩種獨(dú)立的路徑傳輸和接收。本章小結(jié)以太網(wǎng)工作機(jī)制–CSMA/CD以太網(wǎng)EthernetII幀格式和MAC地址概念:廣播域和沖突域典型設(shè)備HUB工作原理和缺陷全雙工以太網(wǎng)本章小結(jié)以太網(wǎng)工作機(jī)制–CSMA/CD培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本原理三層交換機(jī)基本原理交換機(jī)相關(guān)協(xié)議和技術(shù)(可選)交換機(jī)廠商和相關(guān)產(chǎn)品(可選)培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本交換過(guò)程通過(guò)識(shí)別MAC進(jìn)行SwitchABCD二層交換機(jī)基本交換過(guò)程通過(guò)識(shí)別MAC進(jìn)行SwitchABCD二層交換機(jī)工作模型二層交換機(jī)工作模型二層交換引擎ASIC--ApplicationSpecificIntegratedCircuitL2FDB—Layer2forwardingdatabase二層交換引擎ASIC--ApplicationSpecif二層交換機(jī)轉(zhuǎn)發(fā)處理流程查MAC轉(zhuǎn)發(fā)表(即L2FDB)處理轉(zhuǎn)發(fā)對(duì)于表中不包含的地址,通過(guò)廣播的方式轉(zhuǎn)發(fā)使用地址自動(dòng)學(xué)習(xí)(根據(jù)以太網(wǎng)幀的源MAC)和老化機(jī)制進(jìn)行地址表維護(hù)一般不對(duì)幀格式進(jìn)行修改二層交換機(jī)轉(zhuǎn)發(fā)處理流程查MAC轉(zhuǎn)發(fā)表(即L2FDB)處理轉(zhuǎn)發(fā)二層交換機(jī)的局限性二層交換機(jī)將網(wǎng)段上的沖突域限制到了端口級(jí)、但是無(wú)法限制廣播域的大小。二層交換機(jī)的局限性二層交換機(jī)將網(wǎng)段上的沖突域限制到了端口級(jí)、扁平二層網(wǎng)絡(luò)問(wèn)題廣播泛濫,網(wǎng)絡(luò)性能差網(wǎng)絡(luò)安全性差解決方法在二層交換機(jī)上引入VLAN功能扁平二層網(wǎng)絡(luò)問(wèn)題VLAN的基本作用VirtualLocalAreaNetwork相同VLAN內(nèi)主機(jī)可以任意通信二層交換不同VLAN內(nèi)主機(jī)二層流量完全隔離阻斷廣播包,減小廣播域提供了網(wǎng)絡(luò)安全性相同VLAN跨設(shè)備通信實(shí)現(xiàn)虛擬工作組減少用戶移動(dòng)帶來(lái)的管理工作量VLAN的基本作用VirtualLocalAreaNeVLAN的劃分方法基于端口劃分基于MAC地址劃分基于網(wǎng)絡(luò)層(協(xié)議、IP地址、IP子網(wǎng))劃分基于IP組播劃分基于組合策略劃分VLAN的劃分方法基于端口劃分基于端口VLAN的劃分建議VLAN和IP子網(wǎng)間是一對(duì)一的關(guān)系,便于管理基于端口VLAN的劃分VLAN和端口對(duì)應(yīng)表VLAN和端口對(duì)應(yīng)表VLAN標(biāo)準(zhǔn)(12比特徹底改變了以太網(wǎng)!)VLAN的標(biāo)準(zhǔn):802.10,Cisco在1995年提出802.1Q,IEEE于1996制定DestSrcDataLen/Etypep/QLabelEtypeFCSVLAN-IDToken-RingEncapsulationFlagVLAN-IDandT-REncapsFlagare.1Q,not.1pVLANIDrange:0-40954字節(jié)稱(chēng)為VLANTagHeader662224...DestSrcFCSDataLen/EtypeVLAN標(biāo)準(zhǔn)(12比特徹底改變了以太網(wǎng)?。¬LAN的標(biāo)準(zhǔn):DVLAN實(shí)現(xiàn)虛擬工作組VLAN實(shí)現(xiàn)虛擬工作組Access和Trunk鏈路Access鏈路連接Access鏈路的交換機(jī)端口稱(chēng)為Access端口幀在Access鏈路上轉(zhuǎn)發(fā)不帶VLANTag交換機(jī)Access端口接收到以太網(wǎng)幀后,按照端口所在VLAN加上VLANTag,然后進(jìn)行轉(zhuǎn)發(fā)幀從Access端口發(fā)送出去,幀中的VLANTag會(huì)被去掉Trunk鏈路連接Trunk鏈路的交換機(jī)端口稱(chēng)為T(mén)runk端口幀在Trunk鏈路上轉(zhuǎn)發(fā)帶VLANTag,因此允許多個(gè)VLAN的幀在Trunk鏈路上轉(zhuǎn)發(fā)交換機(jī)Trunk端口接收到以太網(wǎng)幀后,需要判斷該Trunk端口是否允許幀中VLANID對(duì)應(yīng)的VLAN通過(guò)。若允許,則進(jìn)行轉(zhuǎn)發(fā);否則要直接丟棄該幀幀從Trunk端口發(fā)送出去,VLANTag一般不會(huì)被去掉Access和Trunk鏈路Access鏈路支持VLAN的二層交換引擎支持VLAN的二層交換引擎支持VLAN二層交換機(jī)地址學(xué)習(xí)方式IVL:IndependentVLANLearning;SVL:SharedVLANLearning;MAC1VLAN1PORT1MAC2VLAN1PORT2MAC2VLAN2PORT3MAC3VLAN3PORT3MAC1VLAN1PORT1MAC2VLAN2PORT2MAC3VLAN3PORT3IVLSVL支持VLAN二層交換機(jī)地址學(xué)習(xí)方式IVL:Indepe支持VLAN二層交換機(jī)轉(zhuǎn)發(fā)流程-IVL根據(jù)幀內(nèi)TagHeader的VLANID查找L2FDB表,確定查找的范圍;根據(jù)目的MAC查找出端口,圖中應(yīng)該從端口2轉(zhuǎn)發(fā)出去;如果在L2FDB表中查找不到該目的MAC,則該報(bào)文將通過(guò)廣播的方式在該VLAN內(nèi)所有端口轉(zhuǎn)發(fā);同時(shí)該以太網(wǎng)幀的源MAC將被學(xué)習(xí)到接收到報(bào)文的端口上,即端口1(VLAN2);L2FDB表中的MAC地址通過(guò)老化機(jī)制更新;在轉(zhuǎn)發(fā)的過(guò)程中,不會(huì)對(duì)幀的內(nèi)容進(jìn)行修改支持VLAN二層交換機(jī)轉(zhuǎn)發(fā)流程-IVL根據(jù)幀內(nèi)TagHea支持VLAN二層交換機(jī)轉(zhuǎn)發(fā)流程-SVL根據(jù)幀的目的MAC查MAC轉(zhuǎn)發(fā)表(即L2FDB),查找相應(yīng)的出端口。根據(jù)現(xiàn)有L2FDB表,報(bào)文應(yīng)該從端口2發(fā)送出去;判斷出端口的VLANID和報(bào)文TagHeader內(nèi)的VLANID是否匹配,匹配則轉(zhuǎn)發(fā),不匹配則丟棄;如果在L2FDB表中查找不到該目的MAC,則判斷出端口的VLANID和報(bào)文TagHeader內(nèi)的VLANID是否匹配,不匹配直接丟棄;匹配則在該VLAN內(nèi)廣播;L2FDB表中MAC地址通過(guò)老化機(jī)制來(lái)更新;在轉(zhuǎn)發(fā)的過(guò)程中,不會(huì)對(duì)幀的內(nèi)容進(jìn)行修改支持VLAN二層交換機(jī)轉(zhuǎn)發(fā)流程-SVL根據(jù)幀的目的MAC查M支持VLAN交換機(jī)的廣播域和沖突域支持VLAN交換機(jī)的廣播域和沖突域本章小結(jié)交換機(jī)的基本轉(zhuǎn)發(fā)原理根據(jù)MAC進(jìn)行轉(zhuǎn)發(fā)VLAN產(chǎn)生的背景傳統(tǒng)交換機(jī)不能限制廣播域安全性差VLAN的基本概念標(biāo)簽的定義,VLAN的范圍VLAN的劃分方法Access鏈路和Trunk鏈路支持VLAN的交換機(jī)的轉(zhuǎn)發(fā)流程(可選,了解即可)地址學(xué)習(xí)方式為SVL的轉(zhuǎn)發(fā)流程地址學(xué)習(xí)方式為IVL的轉(zhuǎn)發(fā)流程本章小結(jié)交換機(jī)的基本轉(zhuǎn)發(fā)原理培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本原理三層交換機(jī)基本原理交換機(jī)相關(guān)協(xié)議和技術(shù)(可選)交換機(jī)廠商和相關(guān)產(chǎn)品(可選)培訓(xùn)大綱以太網(wǎng)基本概念80/20規(guī)則通常,我們按照組織內(nèi)的工作單位將網(wǎng)絡(luò)主機(jī)劃分到一個(gè)個(gè)的邏輯網(wǎng)絡(luò)內(nèi),從而將這些主機(jī)的大部分流量限制在一個(gè)比較小的范圍內(nèi),以減少對(duì)其他主機(jī)的影響,并降低網(wǎng)絡(luò)主干的負(fù)載。在這樣的劃分下,傳統(tǒng)網(wǎng)絡(luò)中的數(shù)據(jù)流量模式遵循80/20規(guī)則(傳統(tǒng)園區(qū)網(wǎng)絡(luò)流量模式)80/20規(guī)則通常,我們按照組織內(nèi)的工作單位將網(wǎng)絡(luò)主機(jī)劃分到20/80規(guī)則新興園區(qū)網(wǎng)流量模式:20/80規(guī)則新興園區(qū)網(wǎng)流量模式:流量模式演變帶來(lái)的影響傳統(tǒng)的路由器在新興20/80流量規(guī)則面前顯的無(wú)能為力:解決辦法:使用三層交換機(jī)來(lái)替代路由器流量模式演變帶來(lái)的影響傳統(tǒng)的路由器在新興20/80流量規(guī)則面三層交換技術(shù)和L3的提出二層交換技術(shù)極大的提升了以太網(wǎng)的性能,但仍然不能完全滿足局域網(wǎng)的需要;為了將廣播和本地流量限制在一定的范圍內(nèi),交換式以太網(wǎng)采取劃分邏輯子網(wǎng)(VLAN)的方式;VLAN間的互通傳統(tǒng)上需要由路由器來(lái)完成,但路由器配置復(fù)雜,造價(jià)昂貴,而且轉(zhuǎn)發(fā)速度容易成為網(wǎng)絡(luò)的瓶頸;新20/80規(guī)則的興起,80%的流量需要跨越VLAN,路由器不堪重負(fù)三層交換技術(shù)和L3的提出二層交換技術(shù)極大的提升了以太網(wǎng)的性能三層交換機(jī)基本特征三層交換機(jī)與傳統(tǒng)路由器具有相同的功能:根據(jù)IP地址進(jìn)行選路進(jìn)行三層的校驗(yàn)和使用生存時(shí)間(TTL)對(duì)路由表進(jìn)行更新和維護(hù)二者最大的區(qū)別三層交換采用ASIC硬件進(jìn)行包轉(zhuǎn)發(fā)而傳統(tǒng)路由器采用CPU進(jìn)行包轉(zhuǎn)發(fā)相比于傳統(tǒng)路由器三層交換具有以下優(yōu)點(diǎn):基于硬件的包轉(zhuǎn)發(fā),轉(zhuǎn)發(fā)效率高低時(shí)延低花費(fèi)三層交換機(jī)實(shí)質(zhì)就是一種特殊的路由器,有很強(qiáng)交換能力而價(jià)格低廉的路由器。三層交換機(jī)基本特征三層交換機(jī)與傳統(tǒng)路由器具有相同的功能:三層交換機(jī)功能模型ETH0:54/24ETH1:54/24ETH2:54/2413/24G:54/24/24G:54/241/24G:54/242/24G:54/24VLANSwitchLayer3Switch三層交換機(jī)功能模型ETH0:54/24E三層交換引擎三層交換引擎IP網(wǎng)絡(luò)規(guī)則主機(jī)IP/掩碼/目的主機(jī)IP確定目的主機(jī)是否在本地網(wǎng)絡(luò)內(nèi)ARP請(qǐng)求目的主機(jī)MACARP查找設(shè)定網(wǎng)關(guān)MAC網(wǎng)關(guān)MAC填入以太網(wǎng)幀三層交換完成通信目的MAC填入以太網(wǎng)幀二層交換完成通信在本地網(wǎng)絡(luò)內(nèi)不在本地網(wǎng)絡(luò)內(nèi)IP網(wǎng)絡(luò)規(guī)則主機(jī)IP/掩碼/目的主機(jī)IP確定目的主機(jī)是否在本三層交換機(jī)選擇二層或三層交換目的MAC是否為三層接口MAC三層交換VLAN間轉(zhuǎn)發(fā)是否檢查VLAN屬性以太網(wǎng)幀輸入二層交換VLAN內(nèi)轉(zhuǎn)發(fā)三層交換機(jī)選擇二層或三層交換目的MAC是否為三層接口MAC三三層交換過(guò)程V1:/24MAC:0-0-1V2:/24MAC:0-0-2A:0/24MAC:0-0-AB:1/24MAC:0-0-BC:0/24MAC:0-0-CArp請(qǐng)求ARP應(yīng)答Arp請(qǐng)求ARP應(yīng)答0-0-10-0-A000-0-C0-0-200三層交換過(guò)程V1:/24V2:10.1路由器選路---最長(zhǎng)匹配根據(jù)報(bào)文的目的地址,與路由項(xiàng)進(jìn)行匹配操作;匹配的動(dòng)作是用報(bào)文目的地址與路由項(xiàng)的子網(wǎng)掩碼進(jìn)行“與”;如圖目的IP8和各表項(xiàng)子網(wǎng)掩碼“與”的結(jié)果如下8&=8&=8&=如果“與”的結(jié)果和路由項(xiàng)中網(wǎng)絡(luò)地址相同,則認(rèn)為路由匹配所有匹配項(xiàng)中子網(wǎng)掩碼位數(shù)最長(zhǎng)的為最佳匹配項(xiàng),報(bào)文據(jù)此進(jìn)行轉(zhuǎn)發(fā)(從該表項(xiàng)對(duì)應(yīng)接口發(fā)送)如果找不到匹配項(xiàng),則根據(jù)缺省路由/0進(jìn)行轉(zhuǎn)發(fā)如果沒(méi)有缺省路由則報(bào)文被丟棄路由表和FIB表路由器選路---最長(zhǎng)匹配根據(jù)報(bào)文的目的地址,與路由項(xiàng)進(jìn)行匹配交換機(jī)選路交換機(jī)的報(bào)文選路轉(zhuǎn)發(fā)通過(guò)ASIC硬件進(jìn)行,效率大大超過(guò)路由器;交換機(jī)除了支持最長(zhǎng)匹配轉(zhuǎn)發(fā)外(和路由器相同),還支持精確匹配轉(zhuǎn)發(fā)L3FDB表是三層交換機(jī)轉(zhuǎn)發(fā)的基礎(chǔ)交換機(jī)選路交換機(jī)的報(bào)文選路轉(zhuǎn)發(fā)通過(guò)ASIC硬件進(jìn)行,效率大大三層交換機(jī)轉(zhuǎn)發(fā)---精確匹配(流轉(zhuǎn)發(fā))支持精確匹配轉(zhuǎn)發(fā)的L3FDB是類(lèi)似于二層交換機(jī)MAC地址表的Cache;交換機(jī)根據(jù)報(bào)文的目的IP在L3FDB表中進(jìn)行查找;對(duì)于能夠在此“Cache”命中的報(bào)文,則直接根據(jù)表項(xiàng)的端口信息進(jìn)行轉(zhuǎn)發(fā);不能在“Cache”命中的報(bào)文將被送到CPU進(jìn)行軟件路由,路由的原理和路由器完全相同的最長(zhǎng)地址匹配;軟件路由后將把該目的IP添加到L3FDB表中;如果表項(xiàng)長(zhǎng)期不被刷新則會(huì)被老化掉;因此,通過(guò)多次地址學(xué)習(xí)就可以把表項(xiàng)逐一加進(jìn)來(lái),這樣后續(xù)的流量就可以直接Cache命中,不需要軟件路由。這就是三層交換機(jī)所謂的“一次路由,多次交換”。三層交換機(jī)轉(zhuǎn)發(fā)---精確匹配(流轉(zhuǎn)發(fā))支持精確匹配轉(zhuǎn)發(fā)的L3三層交換機(jī)轉(zhuǎn)發(fā)---最長(zhǎng)匹配(逐包轉(zhuǎn)發(fā))最長(zhǎng)匹配轉(zhuǎn)發(fā)也依賴(lài)于L3FDB;L3FDB轉(zhuǎn)發(fā)項(xiàng)通過(guò)FIB表項(xiàng)下發(fā)建立起來(lái);對(duì)于能夠在此“Cache”命中的報(bào)文,則直接進(jìn)行轉(zhuǎn)發(fā)。”Cache”方式采用最長(zhǎng)匹配算法;不能在“Cache”命中的報(bào)文將被轉(zhuǎn)發(fā)到CPU進(jìn)行軟件路由,路由的原理和路由器完全相同的最長(zhǎng)地址匹配。三層交換機(jī)轉(zhuǎn)發(fā)---最長(zhǎng)匹配(逐包轉(zhuǎn)發(fā))最長(zhǎng)匹配轉(zhuǎn)發(fā)也依賴(lài)于逐包轉(zhuǎn)發(fā)引擎保護(hù)設(shè)備本身逐包轉(zhuǎn)發(fā)流轉(zhuǎn)發(fā)流轉(zhuǎn)發(fā)模式無(wú)法適應(yīng)網(wǎng)絡(luò)的動(dòng)蕩,更嚴(yán)重的是在“沖擊波”等網(wǎng)絡(luò)蠕蟲(chóng)病毒發(fā)作時(shí)可能會(huì)使全網(wǎng)陷于癱瘓!逐包轉(zhuǎn)發(fā)模式即使在加載大量路由、網(wǎng)絡(luò)路由頻繁波動(dòng)、網(wǎng)絡(luò)蠕蟲(chóng)極其嚴(yán)重的情況下,仍然保證IP報(bào)文的線速轉(zhuǎn)發(fā),因而可以保障正常業(yè)務(wù)的運(yùn)行。逐包轉(zhuǎn)發(fā)引擎保護(hù)設(shè)備本身逐包轉(zhuǎn)發(fā)流轉(zhuǎn)發(fā)流轉(zhuǎn)發(fā)模式無(wú)法適應(yīng)網(wǎng)絡(luò)物理接口與三層接口Eth1:/24Eth0:/24Eth0/1Eth0/2Eth0/3Eth0/4VLAN2:/24VLAN1:/24物理接口與三層接口Eth1:/24Eth0:路由器和三層交換機(jī)比較實(shí)際上三層交換機(jī)和路由器并沒(méi)有絕對(duì)的區(qū)別,往高端上其技術(shù)是融合的。項(xiàng)目路由器三層交換機(jī)端口類(lèi)型非常豐富,幾乎可以支持所有通信端口比較單一,主要支持以太網(wǎng),在骨干級(jí)設(shè)備上才會(huì)支持POS和ATM轉(zhuǎn)發(fā)實(shí)現(xiàn)途徑主要以CPU加軟件實(shí)現(xiàn)為主。(GSR是實(shí)現(xiàn)硬件的路由)由硬件ASIC實(shí)現(xiàn)轉(zhuǎn)發(fā)路由算法最長(zhǎng)匹配第一包路由,以后做精確匹配或者最長(zhǎng)匹配包轉(zhuǎn)發(fā)率低高成本高低二層交換不支持支持三層接口和物理接口對(duì)應(yīng)關(guān)系一一對(duì)應(yīng)一個(gè)VLAN三層接口可以包含多個(gè)物理接口路由器和三層交換機(jī)比較實(shí)際上三層交換機(jī)和路由器并沒(méi)有絕對(duì)的區(qū)本章小結(jié)三層交換機(jī)基本原理和功能模型三層交換流程三層交換機(jī)的精確匹配轉(zhuǎn)發(fā)三層交換機(jī)的最長(zhǎng)匹配轉(zhuǎn)發(fā)三層交換機(jī)與路由器的異同本章小結(jié)三層交換機(jī)基本原理和功能模型培訓(xùn)大綱以太網(wǎng)基本概念二層交換機(jī)基本原理三層交換機(jī)基本原理交換機(jī)相關(guān)協(xié)議和技術(shù)(可選)交換機(jī)廠商和相關(guān)產(chǎn)品(可選)培訓(xùn)大綱以太網(wǎng)基本概念自協(xié)商機(jī)制解決不同速率以太網(wǎng)速率兼容性問(wèn)題自協(xié)商功能完全由物理層芯片設(shè)計(jì)實(shí)現(xiàn),因此并不使用專(zhuān)用數(shù)據(jù)報(bào)文或帶來(lái)任何高層協(xié)議開(kāi)銷(xiāo)自協(xié)商的內(nèi)容包括速率、雙工、流控等注:若對(duì)端設(shè)備不支持自協(xié)商,缺省假設(shè):鏈路工作于半雙工模式千兆以太網(wǎng)的自協(xié)商機(jī)制已經(jīng)實(shí)現(xiàn)
自協(xié)商機(jī)制智能MDI/MDIX識(shí)別智能MDI/MDIX識(shí)別流控機(jī)制網(wǎng)絡(luò)擁塞一般是由于線速不匹配(如100M向10M端口發(fā)送數(shù)據(jù))和突發(fā)的集中傳輸而產(chǎn)生的,它可能導(dǎo)致這幾種情況:延時(shí)增加、丟包、重傳增加,網(wǎng)絡(luò)資源不能有效利用。結(jié)論:在鏈路層解決緩沖區(qū)溢出的問(wèn)題半雙工網(wǎng)絡(luò)-后退壓力算法(backpressure)全雙工網(wǎng)絡(luò)-PAUSE幀(IEEE802.3x)流控機(jī)制網(wǎng)絡(luò)擁塞一般是由于線速不匹配(如100M向10M端口半雙工流控后退壓力算法(backpressure)基于CSMA/CD算法,網(wǎng)絡(luò)上設(shè)備都會(huì)監(jiān)聽(tīng)網(wǎng)絡(luò)以確定網(wǎng)絡(luò)是否可用,當(dāng)設(shè)備的資源不足時(shí)就會(huì)啟動(dòng)流量控制,發(fā)送一組載波信號(hào)脈沖串(假?zèng)_突信號(hào)),設(shè)備檢測(cè)到網(wǎng)絡(luò)上的載波信號(hào)就會(huì)認(rèn)為網(wǎng)絡(luò)由于正在被其他設(shè)備使用而發(fā)生沖突,半雙工網(wǎng)絡(luò)上的其他站點(diǎn)就會(huì)停止發(fā)送數(shù)據(jù)。半雙工流控后退壓力算法(backpressure)全雙工流控IEEE802.3x-發(fā)送PAUSE幀是特定的一種MAC控制幀特定的組播目的地址,送CPU處理,不會(huì)轉(zhuǎn)發(fā)全雙工流控IEEE802.3x-發(fā)送PAUSE幀POE供電標(biāo)準(zhǔn),802.3af標(biāo)準(zhǔn),2003.6正式批準(zhǔn),全球統(tǒng)一的電源接口可靠,實(shí)現(xiàn)了集中式電源供電方便,網(wǎng)絡(luò)終端不需外接電源,只需要一根網(wǎng)線802.3af標(biāo)準(zhǔn)定義了兩種設(shè)備PSE和PDPSEPower-SourcingEquipment供電設(shè)備PDPoweredDevice受電設(shè)備POE供電標(biāo)準(zhǔn),802.3af標(biāo)準(zhǔn),2003.6正式批準(zhǔn),全端口流量鏡像作用查看網(wǎng)絡(luò)中某個(gè)或某些端口流量,用于故障定位和分析設(shè)置方法設(shè)置監(jiān)控端口,被鏡像端口。ASIC將被鏡像端口所收發(fā)的報(bào)文同步地拷貝一份給監(jiān)控端口。被鏡像端口可以是一個(gè)端口,也可以是一組端口監(jiān)控端口具有普通業(yè)務(wù)口的功能被鏡像端口監(jiān)控端口端口流量鏡像作用被鏡像端口監(jiān)控端口生成樹(shù)協(xié)議—Spanning-TreeProtocol采用STP生成樹(shù)協(xié)議,可以有效的管理冗余鏈路:阻斷環(huán)路鏈路備份協(xié)議標(biāo)準(zhǔn)IEEE802.1DSTP掌管著端口的轉(zhuǎn)發(fā)大權(quán)——“小樹(shù)枝抖一抖,上層協(xié)議就得另謀生路”。生成樹(shù)協(xié)議—Spanning-TreeProtocol采用STP基本原理SwitchASwitchBSwitchCSwitchDROOTBPDUBPDU—BridgeProtocolDataUnitSTP基本原理SwitchASwitchBSwitchSTP/RSTP/MSTPSTP:IEEEStd802.1D-1998定義,不能快速遷移。即使是在點(diǎn)對(duì)點(diǎn)鏈路或邊緣端口,也必須等待2倍的forwarddelay的時(shí)間延遲,網(wǎng)絡(luò)才能收斂。RSTP:IEEEStd802.1w定義,可以快速收斂,卻存在以下缺陷:局域網(wǎng)內(nèi)所有網(wǎng)橋共享一棵生成樹(shù),不能按vlan阻塞冗余鏈路。MSTP:IEEEStd802.1s定義,它允許不同VLAN的流量沿各自的路徑分發(fā),從而為冗余鏈路提供了更好的負(fù)載分擔(dān)機(jī)制。STP/RSTP/MSTPSTP:IEEEStd802.MSTP基本原理SwitchASwitchBSwitchCSwitchDVLAN2ROOTBPDUBPDU—BridgeProtocolDataUnitVLAN3ROOTTrunk
VLAN2,3VLAN2VLAN3VLAN3VLAN2MSTP基本原理SwitchASwitchBSwitchGARP協(xié)議GARP(GenericAttributeRegistrationProtocol)是一種通用的屬性注冊(cè)協(xié)議,它為處于同一個(gè)交換網(wǎng)內(nèi)的交換成員之間提供了分發(fā)、傳播、注冊(cè)某種信息的一種手段。如VLAN、多播組地址等GARP協(xié)議GARP(GenericAttributeRGARP基本原理a=注冊(cè)了的屬性A=屬性聲明屬性會(huì)通過(guò)GARP“聲明—注冊(cè)—聲明”的過(guò)程傳播到整個(gè)網(wǎng)絡(luò)域中S1S2S3GARP基本原理a=注冊(cè)了的屬性S1S2S3GARP的應(yīng)用GARP本身不作為一個(gè)實(shí)體在Switch中存在遵循GARP協(xié)議的應(yīng)用實(shí)體稱(chēng)為GARP應(yīng)用目前主要的GARP應(yīng)用為GVRP和GMRPGVRP-維護(hù)Switch中的VLAN動(dòng)態(tài)注冊(cè)信息GMRP-維護(hù)Switch中的動(dòng)態(tài)多播組注冊(cè)信息CISCO特性協(xié)議VTP(VLANTrunkProtocol),其實(shí)現(xiàn)功能與GVRP類(lèi)似GARP的應(yīng)用GARP本身不作為一個(gè)實(shí)體在Switch中存在端口聚合—LinkAggregationLinkAggregation--將兩個(gè)以上的端口捆綁在一起增加上行端口帶寬鏈路備份負(fù)載分擔(dān)聚合方式手工聚合LACP-Linkaggregationcontrolprotocol端口聚合的三種模式(MAC)IngressIngress-egressEgress目前也有根據(jù)IP實(shí)現(xiàn)負(fù)載分擔(dān)端口聚合—LinkAggregationLinkAggrIsolate-user-vlan也稱(chēng)為PVLAN作用和目的節(jié)省匯聚交換機(jī)的VLAN資源二層隔離接入交換機(jī)不同端口下的用戶用于多播VLAN類(lèi)似概念:VLAN透?jìng)鹘尤虢粨Q機(jī)匯聚交換機(jī)VLAN1VLAN2VLAN3VLAN4VLAN6VLAN5VLAN7VLAN8Isolate-user-vlan6Isolate-user-vlan5Isolate-user-vlan也稱(chēng)為PVLAN接入交換機(jī)為什么二層需要支持多播多播:只傳遞數(shù)據(jù)給有接收者的那些鏈路為什么二層需要支持多播多播:只傳遞數(shù)據(jù)給有接收者的那些鏈路多播方案方案1:VLAN定義多播的邊界方法不靈活,對(duì)VLAN數(shù)目要求高方案2:GMRP目前沒(méi)有第三方客戶端支持方案3:CGMPCisco私有協(xié)議方案4:IGMPSnooping多播方案方案1:VLAN定義多播的邊界IGMPSnooping原理二層交換機(jī)截獲主機(jī)和路由器之間傳送的IGMP報(bào)文,建立多播MAC和端口的對(duì)應(yīng)表,從而控制多播報(bào)文在二層交換機(jī)上的轉(zhuǎn)發(fā)。IGMPSnooping原理IGMPSnooping應(yīng)用二層交換機(jī)偵聽(tīng)用戶發(fā)往組播路由器的IGMP數(shù)據(jù)報(bào)文,明確端口的多播成員IGMPSnooping應(yīng)用二層交換機(jī)偵聽(tīng)用戶發(fā)往組播路由QinQ-vMANvMANDomainADomainBQinQ—雙Tag,用于虛擬城域網(wǎng)vMANQinQ-vMANvMANDomainADomainBQinSuperVLAN作用和目的節(jié)省交換機(jī)路由接口數(shù)目節(jié)約IP地址SuperVLAN只建立三層接口,不包含物理端口Subvlan包含物理端口,但不能建立三層接口SuperVLAN內(nèi)通信通過(guò)ARPProxy實(shí)現(xiàn)接入交換機(jī)匯聚交換機(jī)VLAN1VLAN2VLAN3VLAN4TrunkVLAN3,4TrunkVLAN1,2SuperVLAN7:subvlan1,2SuperVLAN8:subvlan3,4SuperVLAN作用和目的接入交換機(jī)匯聚交換機(jī)VLAN1VQOS/ACLACL—AccessControlList訪問(wèn)控制列表QOS—QualityofService服務(wù)質(zhì)量不同于路由器,ACL和QOS功能都基于ASIC芯片實(shí)現(xiàn)QOS主要功能CAR(CommittedAccessRate)優(yōu)先級(jí)標(biāo)記流量統(tǒng)計(jì)報(bào)文重定向流鏡像SP/WRR/WFQ隊(duì)列調(diào)度方式QOS-profile—asetofQoS‘rules’提供了一種有效的訪問(wèn)策略組織形式與用戶綁定,基于8021X認(rèn)證在端口上下發(fā)QOS/ACLACL—AccessControlListIEEE802.1X基本概念提出背景解決以太網(wǎng)的可運(yùn)營(yíng)可管理認(rèn)證策略基于端口進(jìn)行接入控制(Port-B
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度智慧醫(yī)療中心運(yùn)營(yíng)管理費(fèi)收取協(xié)議
- 二零二五年度房屋租賃權(quán)抵押評(píng)估報(bào)告?zhèn)浒笇徍朔课葙J款合同
- 二零二五年度電力系統(tǒng)運(yùn)行電工服務(wù)協(xié)議
- 電子支付賬戶管理服務(wù)合同
- 日常行政管理操作規(guī)范
- 心理咨詢(xún)行業(yè)個(gè)人咨詢(xún)服務(wù)協(xié)議
- 全國(guó)醫(yī)藥研發(fā)中心技術(shù)轉(zhuǎn)讓合同
- 貨物運(yùn)輸代理協(xié)議書(shū)
- 數(shù)據(jù)驅(qū)動(dòng)的智慧城市建設(shè)項(xiàng)目協(xié)議
- 高考語(yǔ)文備考:政論類(lèi)文言文之《淮南子》匯編
- 2025年舞蹈培訓(xùn)機(jī)構(gòu)學(xué)員培訓(xùn)合同范本
- 2025年保險(xiǎn)銷(xiāo)售業(yè)務(wù)人員崗位職業(yè)技能資格知識(shí)考試題(附答案)
- 2025屆高考語(yǔ)文二輪復(fù)習(xí)語(yǔ)文備考策略
- 部編版語(yǔ)文小學(xué)二年級(jí)下冊(cè)第一單元集體備課(教材解讀)
- 高等傳熱學(xué)全冊(cè)課件
- (正式版)JBT 11270-2024 立體倉(cāng)庫(kù)組合式鋼結(jié)構(gòu)貨架技術(shù)規(guī)范
- 最全全國(guó)各省市縣名稱(chēng)
- 部編版小學(xué)語(yǔ)文四年級(jí)下冊(cè)單元試卷含答案(全冊(cè))
- 國(guó)家開(kāi)放大學(xué)《建筑工程計(jì)量與計(jì)價(jià)》章節(jié)測(cè)試參考答案
- 魯班尺和丁蘭尺速查表
- 電力系統(tǒng)繼電保護(hù)課設(shè)(共17頁(yè))
評(píng)論
0/150
提交評(píng)論