- 1、本文档共29页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
交换学习笔记课案
交换部分
1,vlan
根据平台和软件版本的不同,Cisco交换机最多支持4094个vlan。
0,4095 保留vlan,仅限系统使用。用户不能查看。 1 CISCO默认vlan,不能删除 2-1001 用于以太网的vlan,用户可自己创建的vlan 1002-1005 用于FDDI和令牌环的VLAN,不能删除 1006-1024 保留vlan,仅限系统使用,用户不能查看 1025-4094 仅用于以太网的vlan,扩展vlan(只有3550以上的交换机才能配,且必须将VTP模式设置为透明模式) 注:交换机所支持的VLAN数为1-4094,VLAN 1-1005称为Normal VLAN,VLAN 1006 – 4094称为Extended VLAN。Normal VLAN(1-1005)是保存在VLAN数据库中的,也就是vlan.dat,而Extended VLAN(1006-4094)是保存在startup-config中的。Normal VLAN(1-1005)可以随意配置,而Extended VLAN(1006-4094)只能在VTP模式为Transparent时才能配置。所以,VTP只能将Normal VLAN(1-1005)在网络中更新。当同时配置了1-1005的VLAN和1006-4096的VLAN,在删除vlan.dat后,1-1005的VLAN会被删除,但1006-4096的VLAN还在,如果删除了startup-config,那么则会删除1006-4096的VLAN,但不会影响1-1005的VLAN。
2,交换机mac地址表
以太网的帧封装
目的MAC 源MAC Type 数据 DRC 6字节 6字节 2字节 2字节
TYPE:IP0800,ARP0806
交换机在转发数据时,需要根据mac地址表来作出相应转发。如果目标主机的mac地址不在表中,交换机将收到的数据包在所有的活动接口上广播发送。
注:交换机上,一个接口可以对应多个mac地址,地址的数量无上限,但不超过交换机所支持的mac地址最大数量。
注:一个mac地址可以同时出现在交换机的多个接口上,但此特性并不被所有型号交换机支持。在某些型号的交换机上,一个mac地址只能出现在一个接口上,如果出现在另一个接口上,将会报错,并且数据转发也会出错。
mac地址表 路由表 三元组:mac地址表,端口号,vlan 五元组:前缀、掩码、metric、AD值、下一跳 源mac地址学习、目的mac地址转发;300秒老化时间 静态、直连、动态路由 精确匹配,匹配不到泛洪 最长匹配,匹配不到丢弃 交换机 路由器
项目 功能 命令 查看交换机mac地址表 sh mac-address-table 手工指定静态mac mac-address-table static+mac+vlan+接口 Mac地址老化时间 300秒 修改mac地址老化时间:
mac-add-table aging-time+时间+vlan
查看mac地址老化时间:
Sh mac-add-table aging-time 3,trunk
ISL 802.1Q CISCO私有 公有 30字节 4字节 对每个VLAN打标记 对除NativeVlan之外的vlan打标机 最多1000个vlan 最多4096个 vlan 收到没有标记的帧,直接丢弃 收到没标记的帧,在NativeVlan中转发 ①ISL
②802.1Q
实验1:
说明:当一台交换机上的VLAN与另一台交换机的相同vlan通信时,如果中间 还有其他交换机,当中间的交换机没有配置相同的VLAN时,并且无论trunk是否允许该VLAN通过,两边的交换机流量无法通过此VLAN进行通信。
实验2:VLAN的跳跃攻击
说明:两台不同vlan的主机能够互相ping通。
Show int trunk 查看交换机的trunk
③DTP协议
■access模式不是DTP的一部分
■开启DTP协商的双方必须 在相同的VTP域内,否则协商不成功
■交换机型号不同,默认的DTP模式会不同。3550默认为Desirable模式,3560默认为auto模式。
■查看VTP是否开启的命令:sh int f0/1 switchport(negotiate of trunk)
Access Auto Desiable trunk access Auto trunk trunk Desiable trunk trunk trunk trunk trunk trunk trunk
4,QinQ
支持隧道特性,运行运营商在其VLAN内部传输用户vlan。
配置思路
采用如下的思路配
您可能关注的文档
- 井字架搭拆作业安全技术交底.doc
- 互联网+供销,打造供销服务升级版.ppt
- 井巷课程设计.docx
- 井巷工程课程设计.doc
- 井架专项方案.doc
- 井架施工通道专项施工方案.doc
- 商务智能诈欺与屏蔽.ppt
- 商务星球版地理七年级下册6.2复杂多样的自然环境(共31张PPT).ppt
- 井架物料提升机安拆专项施工方案.doc
- 亚马逊日本站考试题目001.docx
- 2016-2017学年高中生物第二单元生态工程与生物安全第1章第2节我国的生态工程教案中图版选修3.doc
- 2022-2023学年小升初英语易错点专练06完形填空15篇(广州教科版专版含答案)2.docx
- 期中专项四年级英语下册(含答案)3.docx
- 期末卷(二)(含答案解析)-2022-2023学年高二历史期中期末复习备考必刷题(选择性必修一国家制度与社会治理).docx
- 第4课欧姆定律的应用第一讲欧姆定律实验探究(原卷版).docx
- Unit1限制性定语从句语法讲义人教版高一英语学生版213.docx
- 2023年宁波市初中毕业升学文化考试科学模拟卷(八).docx
- 5.3细胞呼吸的原理和应用课件高一上学期生物人教版必修12.pptx
- 高中政治更好发挥政府作用教学设计.docx
- 体悟民间故事中的幸福--五上《中国民间故事》导读课.docx
文档评论(0)