實(shí)驗(yàn)二交換機(jī)配置_第1頁
實(shí)驗(yàn)二交換機(jī)配置_第2頁
實(shí)驗(yàn)二交換機(jī)配置_第3頁
實(shí)驗(yàn)二交換機(jī)配置_第4頁
實(shí)驗(yàn)二交換機(jī)配置_第5頁
已閱讀5頁,還剩28頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

實(shí)驗(yàn)二交換機(jī)配置第一頁,共三十三頁,編輯于2023年,星期二一、實(shí)驗(yàn)?zāi)康牧私饨粨Q機(jī)的基本工作原理了解交換機(jī)的類型熟悉交換機(jī)的基本配置方法第二頁,共三十三頁,編輯于2023年,星期二二、實(shí)驗(yàn)原理交換機(jī)是一個(gè)具有簡化、低價(jià)、高性能和高端口密集特點(diǎn)的交換產(chǎn)品,體現(xiàn)了橋接技術(shù)的復(fù)雜交換技術(shù)在OSI參考模型的第二層操作。交換機(jī)按每一個(gè)包中的MAC地址相對(duì)簡單地決策信息轉(zhuǎn)發(fā)。而這種轉(zhuǎn)發(fā)決策一般不考慮包中隱藏的更深的其他信息。交換機(jī)轉(zhuǎn)發(fā)延遲很小,操作接近單個(gè)局域網(wǎng)性能。第三頁,共三十三頁,編輯于2023年,星期二常用交換技術(shù)端口交換

端口交換技術(shù)最早出現(xiàn)在插槽式的集線器中,這類集線器的背板通常劃分有多條以太網(wǎng)段(每條網(wǎng)段為一個(gè)廣播域),不用網(wǎng)橋或路由連接,網(wǎng)絡(luò)之間是互不相通的。以太主模塊插入后通常被分配到某個(gè)背板的網(wǎng)段上,端口交換用于將以太模塊的端口在背板的多個(gè)網(wǎng)段之間進(jìn)行分配、平衡。根據(jù)支持的程度,端口交換還可細(xì)分為:模塊交換、端口組交換、端口級(jí)交換。第四頁,共三十三頁,編輯于2023年,星期二幀交換

幀交換是目前應(yīng)用最廣的局域網(wǎng)交換技術(shù),它通過對(duì)傳統(tǒng)傳輸媒介進(jìn)行微分段,提供并行傳送的機(jī)制,以減小沖突域,獲得高的帶寬。一般來講每個(gè)公司的產(chǎn)品的實(shí)現(xiàn)技術(shù)均會(huì)有差異,但對(duì)網(wǎng)絡(luò)幀的處理方式一般有以下幾種:

直通交換:提供線速處理能力,交換機(jī)只讀出網(wǎng)絡(luò)幀的前14個(gè)字節(jié),便將網(wǎng)絡(luò)幀傳送到相應(yīng)的端口上。

存儲(chǔ)轉(zhuǎn)發(fā):通過對(duì)網(wǎng)絡(luò)幀的讀取進(jìn)行驗(yàn)錯(cuò)和控制。前一種方法的交換速度非??欤狈?duì)網(wǎng)絡(luò)幀進(jìn)行更高級(jí)的控制,缺乏智能性和安全性,同時(shí)也無法支持具有不同速率的端口的交換。因此,各廠商把后一種技術(shù)作為重點(diǎn)。第五頁,共三十三頁,編輯于2023年,星期二信元交換

將幀分解成固定大小的信元,該信元處理極易用硬件實(shí)現(xiàn),處理速度快,同時(shí)能夠完成高級(jí)控制功能。

ATM技術(shù)代表了網(wǎng)絡(luò)和通訊技術(shù)發(fā)展的未來方向,ATM采用固定長度53個(gè)字節(jié)的信元交換。由于長度固定,因而便于用硬件實(shí)現(xiàn)。ATM采用專用的非差別連接,并行運(yùn)行,可以通過一個(gè)交換機(jī)同時(shí)建立多個(gè)節(jié)點(diǎn),但并不會(huì)影響每個(gè)節(jié)點(diǎn)之間的通信能力。ATM還容許在源節(jié)點(diǎn)和目標(biāo)、節(jié)點(diǎn)建立多個(gè)虛擬鏈接,以保障足夠的帶寬和容錯(cuò)能力。ATM采用了統(tǒng)計(jì)時(shí)分電路進(jìn)行復(fù)用,因而能大大提高通道的利用率。ATM的帶寬可以達(dá)到25M、155M、622M甚至數(shù)Gb的傳輸能力。第六頁,共三十三頁,編輯于2023年,星期二交換機(jī)的種類根據(jù)使用的網(wǎng)絡(luò)技術(shù)可以分為

·以大網(wǎng)交換機(jī)

·令牌環(huán)交換機(jī)

·FDDI交換機(jī)

·ATM交換機(jī)

·快速以太網(wǎng)交換機(jī)第七頁,共三十三頁,編輯于2023年,星期二按交換機(jī)應(yīng)用領(lǐng)域來劃分

·臺(tái)式交換機(jī)

·工作組交換機(jī)

·主干交換機(jī)

·企業(yè)交換機(jī)

·分段交換機(jī)

·端口交換機(jī)

·網(wǎng)絡(luò)交換機(jī)第八頁,共三十三頁,編輯于2023年,星期二三、交換機(jī)的配置方法交換機(jī)的詳細(xì)配置過程比較復(fù)雜,而且具體的配置方法會(huì)因不同品牌、不同系列的交換機(jī)而有所不同。通常網(wǎng)管型交換機(jī)可以通過兩種方法進(jìn)行配置:一種就是本地配置;另一種就是遠(yuǎn)程網(wǎng)絡(luò)配置兩種方式,但是要注意后一種配置方法只有在前一種配置成功后才可進(jìn)行。第九頁,共三十三頁,編輯于2023年,星期二配置VLAN

什么是VLAN

——虛擬局域網(wǎng),是指在交換局域網(wǎng)的基礎(chǔ)上,采用網(wǎng)絡(luò)管理軟件構(gòu)建的可跨越不同網(wǎng)段、不同網(wǎng)絡(luò)的端到端的邏輯網(wǎng)絡(luò)。一個(gè)VLAN組成一個(gè)邏輯子網(wǎng),即一個(gè)邏輯廣播域,它可以覆蓋多個(gè)網(wǎng)絡(luò)設(shè)備,允許處于不同地理位置的網(wǎng)絡(luò)用戶加入到一個(gè)邏輯子網(wǎng)中。第十頁,共三十三頁,編輯于2023年,星期二組建VLAN的條件

VLAN是建立在物理網(wǎng)絡(luò)基礎(chǔ)上的一種邏輯子網(wǎng),因此建立VLAN需要相應(yīng)的支持VLAN技術(shù)的網(wǎng)絡(luò)設(shè)備。當(dāng)網(wǎng)絡(luò)中的不同VLAN間進(jìn)行相互通信時(shí),需要路由的支持,這時(shí)就需要增加路由設(shè)備——要實(shí)現(xiàn)路由功能,既可采用路由器,也可采用三層交換機(jī)來完成。第十一頁,共三十三頁,編輯于2023年,星期二劃分VLAN的基本策略

一般有以下三種劃分方法:

1、基于端口的VLAN劃分

這種劃分是把一個(gè)或多個(gè)交換機(jī)上的幾個(gè)端口劃分一個(gè)邏輯組,這是最簡單、最有效的劃分方法。該方法只需網(wǎng)絡(luò)管理員對(duì)網(wǎng)絡(luò)設(shè)備的交換端口進(jìn)行重新分配即可,不用考慮該端口所連接的設(shè)備。第十二頁,共三十三頁,編輯于2023年,星期二

2、基于MAC地址的VLAN劃分

MAC地址其實(shí)就是指網(wǎng)卡的標(biāo)識(shí)符,每一塊網(wǎng)卡的MAC地址都是惟一且固化在網(wǎng)卡上的。MAC地址由12位16進(jìn)制數(shù)表示,前8位為廠商標(biāo)識(shí),后4位為網(wǎng)卡標(biāo)識(shí)。網(wǎng)絡(luò)管理員可按MAC地址把一些站點(diǎn)劃分為一個(gè)邏輯子網(wǎng)。第十三頁,共三十三頁,編輯于2023年,星期二

3、基于路由的VLAN劃分

路由協(xié)議工作在網(wǎng)絡(luò)層,相應(yīng)的工作設(shè)備有路由器和路由交換機(jī)(即三層交換機(jī))。該方式允許一個(gè)VLAN跨越多個(gè)交換機(jī),或一個(gè)端口位于多個(gè)VLAN中。

第十四頁,共三十三頁,編輯于2023年,星期二VLAN網(wǎng)絡(luò)示意圖

第十五頁,共三十三頁,編輯于2023年,星期二使用VLAN優(yōu)點(diǎn)

分割廣播風(fēng)暴

一個(gè)VLAN就是一個(gè)邏輯廣播域,通過對(duì)VLAN的創(chuàng)建,隔離了廣播,縮小了廣播范圍。第十六頁,共三十三頁,編輯于2023年,星期二為什么需要分割廣播風(fēng)暴?第十七頁,共三十三頁,編輯于2023年,星期二

由5臺(tái)交換機(jī)連接了大量客戶機(jī)構(gòu)成的網(wǎng)絡(luò)。假設(shè)這時(shí),計(jì)算機(jī)A需要與計(jì)算機(jī)B通信。在基于以太網(wǎng)的通信中,必須在數(shù)據(jù)幀中指定目標(biāo)MAC地址才能正常通信,因此計(jì)算機(jī)A必須先廣播“ARP請(qǐng)求信息”,來嘗試獲取計(jì)算機(jī)B的MAC地址。交換機(jī)1收到廣播幀后,會(huì)將它轉(zhuǎn)發(fā)給除接收端口外的其他所有端口,接著,交換機(jī)2、3、4、5也會(huì)。最終ARP請(qǐng)求會(huì)被轉(zhuǎn)發(fā)到同一網(wǎng)絡(luò)中的所有客戶機(jī)上。

第十八頁,共三十三頁,編輯于2023年,星期二VLAN分割廣播域在一臺(tái)未設(shè)置任何VLAN的二層交換機(jī)上,任何廣播幀都會(huì)被轉(zhuǎn)發(fā)給除接收端口外的所有其他端口。例如,計(jì)算機(jī)A發(fā)送廣播信息后,會(huì)被轉(zhuǎn)發(fā)給端口2、3、4。第十九頁,共三十三頁,編輯于2023年,星期二這時(shí),如果在交換機(jī)上生成紅、藍(lán)兩個(gè)VLAN;同時(shí)設(shè)置端口1、2屬于紅色VLAN、端口3、4屬于藍(lán)色VLAN。再從A發(fā)出廣播幀的話,交換機(jī)就只會(huì)把它轉(zhuǎn)發(fā)給同屬于一個(gè)VLAN的其他端口——也就是同屬于紅色VLAN的端口2,不會(huì)再轉(zhuǎn)發(fā)給屬于藍(lán)色VLAN的端口。

第二十頁,共三十三頁,編輯于2023年,星期二提高網(wǎng)絡(luò)整體安全性

通過路由訪問列表和MAC地址分配等VLAN劃分原則,可以控制用戶訪問權(quán)限和邏輯網(wǎng)段大小,將不同用戶群劃分在不同VLAN,從而提高交換式網(wǎng)絡(luò)的整體性能和安全性。

第二十一頁,共三十三頁,編輯于2023年,星期二網(wǎng)絡(luò)管理簡單、直觀

對(duì)于交換式以太網(wǎng),如果對(duì)某些用戶重新進(jìn)行網(wǎng)段分配,需要網(wǎng)絡(luò)管理員對(duì)網(wǎng)絡(luò)系統(tǒng)的物理結(jié)構(gòu)重新進(jìn)行調(diào)整,甚至需要追加網(wǎng)絡(luò)設(shè)備,增大網(wǎng)絡(luò)管理的工作量。而對(duì)于采用VLAN技術(shù)的網(wǎng)絡(luò)來說,一個(gè)VLAN可以根據(jù)部門職能、對(duì)象組或者應(yīng)用將不同地理位置的網(wǎng)絡(luò)用戶劃分為一個(gè)邏輯網(wǎng)段。在不改動(dòng)網(wǎng)絡(luò)物理連接的情況下可以任意地將工作站在工作組或子網(wǎng)之間移動(dòng)。利用虛擬網(wǎng)絡(luò)技術(shù),大大減輕了網(wǎng)絡(luò)管理和維護(hù)工作的負(fù)擔(dān),降低了網(wǎng)絡(luò)維護(hù)費(fèi)用。在一個(gè)交換網(wǎng)絡(luò)中,VLAN提供了網(wǎng)段和機(jī)構(gòu)的彈性組合機(jī)制。第二十二頁,共三十三頁,編輯于2023年,星期二思科(cisco)交換機(jī)本地配置:物理連接如下圖所示,通過計(jì)算機(jī)與交換機(jī)的“Console”端口直接連接的方式進(jìn)行配置。實(shí)現(xiàn)配置需要有“超級(jí)終端”。第二十三頁,共三十三頁,編輯于2023年,星期二操作步驟單擊“開始”按鈕,在“程序”菜單的“附件”選項(xiàng)中單擊“超級(jí)終端”,彈出如圖所示界面。

雙擊“Hypertrm”圖標(biāo),彈出如圖所示對(duì)話框。這個(gè)對(duì)話框是用來建立一個(gè)新的超級(jí)終端連接項(xiàng)。第二十四頁,共三十三頁,編輯于2023年,星期二在“名稱”文本框中鍵入需新建超的級(jí)終端連接項(xiàng)名稱,這主要是為了便于識(shí)別,然后單擊“確定”按鈕,彈出如圖所示的對(duì)話框。在“連接時(shí)使用”下拉列表框中選擇與交換機(jī)相連的計(jì)算機(jī)的串口。單擊“確定”按鈕,彈出如圖所示的對(duì)話框。第二十五頁,共三十三頁,編輯于2023年,星期二設(shè)置好基本參數(shù)后,單擊確定得到如下圖所示的啟動(dòng)界面。第二十六頁,共三十三頁,編輯于2023年,星期二配置模式用戶模式:switch>特權(quán)模式:switch#VLAN模式:switch(vlan)#全局配置模式:switch(config)#端口配置模式:switch(config-if)#第二十七頁,共三十三頁,編輯于2023年,星期二基于端口VLAN配置進(jìn)入配置模式

switch>enableswitch#

switch#vlandatabaseswitch(vlan)#加入VLAN號(hào)及VLAN名

switch(vlan)#vlanvlan-idnamevlan-nameswitch(vlan)#vlan2nametest2

vlan2add:name:test2第二十八頁,共三十三頁,編輯于2023年,星期二將端口分配給VLAN

進(jìn)入配置狀態(tài)

switch>enableswitch#switch#configureterminal(conft)

switch(config)#進(jìn)入要分配的端口

interfaceinterface-id

switch(config)#interfacefastethernet0/1

Switch(config-if)#

第二十九頁,共三十三頁,編輯于2023年,星期二把端口分配給某一VLANswitchportaccessvlanvlan-id

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論