局域網(wǎng)交換機基本功能:
(1) 建立和維護一個(gè)表示 MAC 地址與交換機端口對應關(guān)系的交換表
(2) 發(fā)送結點(diǎn)和接收結點(diǎn)之間建立一條虛連接
(3) 完成數據幀的轉發(fā)或過(guò)濾
顯示交換機命令: 大中型交換機:show cam dunamic 小型交換機:show mac-address-table
交換機的交換結構
(1) 軟件執行交換結構(把數據幀由串行代碼轉換成并行代碼)特點(diǎn):交換速度慢,交換機堆疊困難,交換機端口較多導致性能下降
(2) 矩陣交換結構(完全由硬件完成,由輸入,輸出,交換矩陣和控制處理) 特點(diǎn):交換速度快,延時(shí)小,結構緊湊,矩陣交換實(shí)現相對簡(jiǎn)單,不易擴展,不利于管理
(3) 總線(xiàn)交換結構(時(shí)分多路復用技術(shù))特點(diǎn):性能好,便于堆疊擴展,易實(shí)現幀廣播和監控管理,易實(shí)現多個(gè)輸入對一個(gè)輸出的幀傳送的特點(diǎn)。 應用廣泛
(4) 共享存儲器交換結構(無(wú)背板)特點(diǎn):結構簡(jiǎn)單,易實(shí)現適合小交換機采用
交換機有靜態(tài)交換和動(dòng)態(tài)交換兩種方式,動(dòng)態(tài)交換模式有存儲轉發(fā)和直通,直通交換模式又有快速轉發(fā)交換和碎片丟棄交換
總結說(shuō)有 3 模式:
快速轉發(fā)(通常也稱(chēng)直通交換模式,不提供檢錯糾錯,適合小型交換機采用)
碎片丟失(又稱(chēng)無(wú)分段模式,提前過(guò)濾沖突碎片,提高寬帶利用率)
存儲轉發(fā)(延時(shí)大,速度慢,可靠性高,可檢錯糾錯,最為廣泛應用)
堆疊交換機:2-10gbps 6-8 個(gè)堆疊數量 有達 16 個(gè)的 箱體模塊化交換機:2-20 個(gè)
VLAN 技術(shù)特性: 工作在數據鏈路層
每個(gè) VLAN 都是一個(gè)獨立的邏輯網(wǎng)段,一個(gè)獨立的廣播域
VLAN 之間不能直接通信,必須通過(guò)第三層路由功能完成
VLAN 標識,vlan id 用 12 位 bit 表示,支持 4096 個(gè) vlan ;1-1005 是標準范圍,其 中 1-1000 是用于以太網(wǎng)
交換機之間實(shí)現 trunk 功能,必須遵守相同的 vlan 協(xié)議,如思科 isl
劃分 vlan
(1) 基于端口劃分(靜態(tài)劃分,最通用)
(2) 基于 mac 地址(動(dòng)態(tài)的劃分)
(3) 第三層協(xié)議類(lèi)型或地址
交換機配置
duplex auto/full/half 配置端口通信方式
speed 10/100 speed auto 端口傳輸速率
VTP 實(shí)現 VLAN 的單一管理
Switch(config)#vtp domain todd 設置域名
Switch(config)#vtp password aaa
Switch(config)#vtp mode client /server/transparent
虛擬局域網(wǎng) VLAN
查看VLAN 命令 Switch#show vlan
創(chuàng )建 VLAN Switch#config t Switch(config)#vlan 2
Switch(config-vlan)#exit
一個(gè)一個(gè)端口的分配
Switch(config)#Interface fastEthernet 0/1
Switch(config)#interface range fastEthernet 0/11 - 24
Switch(config-if-range)#switchport access vlan 2
建立,修改: vlan 1000 name vlan1000
刪除:no vlan 1000
vlan interface f0/1
switchport access vlan 1000
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.0.100 255.255.255.0
Switch(config-if)#no sh
Switch(config-if)#exit
Switch(config)#ip default-gateway 192.168.0.1
Switch(config)#enable password aaa
Switch(config)#line vty 0 4
Switch(config)#line vty 0 15
Switch(config-line)#password aaa
Switch(config-line)#login
VLAN Trunk
Switch(config-if)#switchport mode trunk
Router(config)#interface gigabitEthernet 6/0
Router(config-if)#no sh
Router(config)#interface gigabitEthernet 6/0.1
Router(config-subif)#encapsulation dot1Q 1
Router(config-subif)#ip address 192.168.0.1 255.255.255.0
帶路由模塊的交換機實(shí)現 VLAN 間路由
兩臺交換機配置 trunk:
Conf t
Interface f0/0
Switchport mode trunk
Switchport trunk encapsulation dot1q/isl
Switchport trunk allowed vlan 1,4
Switchport trunk allowed vlan 1-4
Switchport trunk allowed except vlan 1-2
生成樹(shù)(STP)
Spanning-tree vlan 2
No spanning-tree vlan 2 打開(kāi)與關(guān)閉樹(shù)
Spanning-tree vlan 2 root primary 設置主 root根網(wǎng)橋
Spanning-tree vlan 3 root secondary 設置備份 root 備份網(wǎng)橋
Spanning-tree vlan 3 priority 8192 設置優(yōu)先級(0,4096,8192.。。。 到 61440)
配置可選功能:
Spanning-tree backbonefast (不是連接 本交換機的鏈路失效時(shí)) 30 秒
Spanning-tree uplinkfast (連接本交換機鏈路失效 1-5 分鐘
Spanning-tree uplinkfast max-update-rate (0-32000)
Spanning-tree portfast default
Spanning-tree portfast bpdufilter default
重點(diǎn)提示
※生成樹(shù)協(xié)議STP的主要功能是在保證網(wǎng)絡(luò )中沒(méi)有回路的前提下,允許在第二層鏈路中提供冗余路徑,保證網(wǎng)絡(luò )能夠穩定、可靠地運行。STP的主要算法是生成樹(shù)算法,該算法的核心是根網(wǎng)橋的選擇。BPDU為STP的根網(wǎng)絡(luò )確定乃至整個(gè)樹(shù)狀結構的生成提供必要的信息。
※交換機的動(dòng)態(tài)轉發(fā)交換模式主要包括:快速轉發(fā)交換模式、碎片丟棄交換模式、 存儲轉發(fā)交換模式。前兩種交換換模式的交換機在接收到數據幀后,僅將數據幀中的目的MAC地址拷貝到緩沖區內即進(jìn)行轉發(fā);存儲轉發(fā)交換模式要求交換機將整個(gè)數據幀保存到緩沖區中,再進(jìn)行轉發(fā)處理。
交換機的配置
配置方式
1.使用Console端口配置
(1)將信號線(xiàn)的一端接在筆記本電腦的異步串行口(COM1或COM2)上,另一端接入交換機的Console接口,給交換機接上電源 。
(2)在Windows XP/2000中,【開(kāi)始】-【所有程序】-【附件】-【通迅】-【超級終端】。
(3)點(diǎn)擊【超級終端】后彈出“連接描述”窗口。在“名稱(chēng)(N):”欄下的框內鍵入新的連接名,例如“switch”,點(diǎn)擊【確定】。
(4)彈出“連接到”窗口。在“連接使用(N):”一欄的下拉框中選擇所連接上的端口。即由Console線(xiàn)所連接到筆記本電腦的異步傳輸口COM1或COM2,本次連接Console連接的是COM1口,所以選中“COM1”選項,點(diǎn)擊【確定】。
(5)彈出“COM1屬性”窗口,如圖6-18所示。設置窗口中每一欄的端口參數!懊棵胛粩(B):”即傳輸速率設為9600;“數據位(D):”為8位;“奇偶校驗(P):”選擇“無(wú)”;“停止位(S):”為1位;“數據流控制(F):”選擇“硬件”。設置完成后點(diǎn)擊【確定】。
(6)在配置終端是按“回車(chē)”鍵,配置終端的屏幕上將會(huì )顯示交換機的初始化信息,交換機初始化完成以后,將出現普通用戶(hù)模式的提示符。
2.使用telnet命令配置 先做好以下幾點(diǎn)工作:
交換機與作為模擬終端的計算機都與網(wǎng)絡(luò )連接,且能通過(guò)網(wǎng)絡(luò )進(jìn)行通信。
該計算機有訪(fǎng)問(wèn)交換機的權限。
交換機已配置好設備管理地址(如IP地址、子網(wǎng)掩碼等)和控制遠程登錄的密碼 。
(1)在Windows XP/2000中,【開(kāi)始】-【運行(R)...】進(jìn)入“運行”窗口。
(2)設交換機的IP地址為222.159.61.182,“運行”窗口的框中輸入命令“telnet 222. 159. 61. 182”。這時(shí)屏幕中將出來(lái)交換機的信息 。
3.使用瀏覽器配置 確認已經(jīng)做好以下準備工作:
在用于配置的計算機中已安裝TCP/IP協(xié)議,并且在用于配置的計算機和被管理的交換機上都已經(jīng)配置好IP地址,它們可以通過(guò)網(wǎng)絡(luò )進(jìn)行通信。
用于配置的計算機中安裝有支持Java的Web瀏覽器,如Internet Explorer 4.0及以上版本、Netscape 4.0及以上版本等。
在被管理的交換機上建立了擁有管理權限的用戶(hù)帳戶(hù)和密碼。
被管理交換機支持HTTP服務(wù),并且已經(jīng)啟用了該服務(wù)。
(1)把計算機連接在交換機的端口上,在計算機上運行Web瀏覽器。在瀏覽器的地址欄中鍵入被管理的交換機的IP地址,單擊回車(chē)鍵連接交換機。
(2)彈出“連接到” 對話(huà)框。在“用戶(hù)名(U):”框中輸入管理權限的用戶(hù)名,在“密碼(P):”框中輸入管理權限的密碼,用戶(hù)名與密碼應該已經(jīng)事先通過(guò)Console端口設置好。點(diǎn)擊【確定】。
(3)在Web瀏覽器中顯示交換機的管理界面。頁(yè)面為與Cisco Catalyst 1900建立連接后,顯示在Web瀏覽器中的配置界面。首先看到的是要求輸入用戶(hù)帳號和密碼,這時(shí)您就輸入在先前已設置好的交換機配置超級用戶(hù)帳號和密碼進(jìn)入系統。