第六章 交換機(jī)及其配置
????????1、交換機(jī)是數(shù)據(jù)鏈路層的網(wǎng)絡(luò)設(shè)備。其基本功能有三個(gè):a、建立和維護(hù)交換表(目的MAC地址,端口,所在VLAN)。b、在發(fā)送端和接收端建立一個(gè)虛連接。c、完成數(shù)據(jù)幀的轉(zhuǎn)發(fā)或過(guò)濾。
????????2、交換機(jī)和透明網(wǎng)橋都是通過(guò)自學(xué)習(xí)的方式來(lái)自動(dòng)地建立和維護(hù)交換表。
????????3、交換機(jī)要丟棄的數(shù)據(jù)幀是目的地址與源地址相同的或者出于安全機(jī)制考慮不能轉(zhuǎn)發(fā)的。
????????4、交換表建立的過(guò)程:開(kāi)始空白,有數(shù)據(jù)幀進(jìn)入則查找目的地址是否在交換表中,在則轉(zhuǎn)發(fā),不在則廣播報(bào)文,擁有該地址的網(wǎng)絡(luò)會(huì)回應(yīng)報(bào)文,交換機(jī)將該記錄加入表中。表的維護(hù)通過(guò)時(shí)間戳來(lái)完成。添加或引用時(shí)便會(huì)更新時(shí)間戳,定期刪除某個(gè)時(shí)間戳以前的項(xiàng)。
????????5、在一些中高端交換機(jī)中,通常把交換表保存在CAM(content-addressable memory)中,可以通過(guò)交換機(jī)的show cam命令查看,大中型為show cam dynamic ,小型為show mac-address-table。
????????6、交換機(jī)的交換結(jié)構(gòu)分為軟件執(zhí)行交換結(jié)構(gòu)(早期)、矩陣交換結(jié)構(gòu)(較少)、總線交換結(jié)構(gòu)(應(yīng)用比較廣泛)和共享存儲(chǔ)器交換結(jié)構(gòu)(小型交換機(jī))。
????????7、交換機(jī)的交換模式主要分靜態(tài)交換和動(dòng)態(tài)交換,動(dòng)態(tài)交換又分為快速轉(zhuǎn)發(fā)、碎片丟棄和存儲(chǔ)轉(zhuǎn)發(fā)。三個(gè)的轉(zhuǎn)發(fā)時(shí)機(jī)分別為:獲得目的MAC后(14B),獲得前64B后,獲得整個(gè)數(shù)據(jù)幀。
????????8、VLAN的特點(diǎn):a、工作在數(shù)據(jù)鏈路層b每個(gè)VLAN都是一個(gè)獨(dú)立的網(wǎng)段,獨(dú)立的廣播域c每個(gè)都有各自唯一的子網(wǎng)號(hào),通信需要第三層的路由功能。
????????9、VLAN通常用VLAN ID和VLAN name表示。VLAN ID 為12位0-1005為標(biāo)準(zhǔn)范圍,1025-4096為擴(kuò)展范圍,其中1-1000為以太網(wǎng)VLAN ID. 1002-1005為FDDI和Toke Ring的VLAN ID.VLAN name為32個(gè)字符表示,可以是字母和數(shù)字。缺省為VLAN00xxx 。
????????10、VLAN Trunk技術(shù)是交換機(jī)與交換機(jī)之間、交換機(jī)與路由器之間存在的一條物理鏈路,而在這一條物理鏈路上要傳輸多個(gè)VLAN信息的一種技術(shù)。VLAN Trunk采用幀標(biāo)簽的方式,每個(gè)幀標(biāo)簽指定一個(gè)唯一的VLAN ID。劃分VLAN的方法分為基于端口、MAC地址、第三層協(xié)議類(lèi)型或地址。
????????11、生成樹(shù)協(xié)議是一個(gè)二層鏈路管理協(xié)議。STP的基本原理是通過(guò)在交換機(jī)之間發(fā)送網(wǎng)橋協(xié)議數(shù)據(jù)單元(BPDU)并使用生成樹(shù)算法進(jìn)行的。BPDU每隔2秒發(fā)送一次。BPDU分為兩種:一種是配置BPDU(不超過(guò)35字節(jié))和拓?fù)渥兓ㄖ狟PDU(小于4字節(jié)),優(yōu)先級(jí)增量為4096,越小優(yōu)先級(jí)越高。
????????12、交換機(jī)的配置方式主要有三種:通過(guò)控制(console)端口配置,通過(guò)telnet遠(yuǎn)程登錄交換機(jī),通過(guò)交換機(jī)發(fā)布Web服務(wù)配置。
????????13、通過(guò)控制端口配置需要一臺(tái)提供超級(jí)終端軟件的計(jì)算機(jī)和一根RJ-45到9針或25針異步串行接口的電纜。接口配置闡述為:傳輸速率9600,數(shù)據(jù)位8為,停止位1位
????????14、通過(guò)Telnet配置交換機(jī)需要滿足的條件是:(1)作為模擬終端的計(jì)算機(jī)與交換機(jī)都必須與網(wǎng)絡(luò)連通,它們之間能夠互相通信(2)計(jì)算機(jī)必須有交換機(jī)的訪問(wèn)權(quán)限(3)交換機(jī)必須預(yù)先配置好設(shè)備管理地址(ip、掩碼、網(wǎng)關(guān))(4)交換機(jī)必須配置好控制遠(yuǎn)程登錄的密碼。
????????15、通過(guò)瀏覽器配置交換機(jī)的條件:(1)在用于配置的計(jì)算機(jī)和被管理的交換機(jī)上都已經(jīng)配置好了IP地址,它們之間能夠通過(guò)網(wǎng)絡(luò)進(jìn)行通信。(2)被管理交換機(jī)必須支持HTTP服務(wù),并以啟動(dòng)該服務(wù)。(3)在用于管理的計(jì)算機(jī)中必須安裝有支持Java的Web瀏覽器(4)在用于管理的計(jì)算機(jī)上,需要下載并安裝Java-plugin(5)在被管理的交換機(jī)上,需擁有管理權(quán)限的用戶賬號(hào)和密碼。
????????16、STP的配置任務(wù)包括:打開(kāi)或關(guān)閉交換機(jī)的STP,設(shè)置STP的根網(wǎng)橋和備份網(wǎng)橋,配置生成樹(shù)優(yōu)先級(jí)、配置路徑代價(jià)和配置STP可選功能等。
????????17、VTP有三種工作模式:VTP Server 、VTP Client和VTP Transparent.Server一般一個(gè)域中只有一個(gè)。用于設(shè)置因此不需要學(xué)習(xí)VLAN信息,Transparent相當(dāng)于一個(gè)獨(dú)立交換機(jī)不參與VTP工作,Client不能建立、刪除或修改VLAN,它只能從Sserver學(xué)習(xí)VLAN配置。