- 1、本文档共26页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
交换机端口安全
学习目标
掌握交换机交换的基本原理。主要是MAC地址在交换机交换数据信息中所起的作用。
掌握交换机端口安全配置
掌握MAC地址表建立过程
熟练掌握思科交换机MAC地址表的管理的命令
重、难点
MAC地址表建立过程
交换机
数据链路层设备,负责在两个节点见建立数据链路的连接,向物理层传输数据帧,并进行信息处理。
交换机根据数据桢的MAC的地址进行数据的转发操作。
交换机分割冲突域,实现全双工通信。
1交换机原理与应用
1、冲突域和广播域
交换机是根据网桥的原理发展起来的,学习交换机先认识两个概念:
(1)冲突域:
冲突域是数据必然发送到的区域。
HUB是无智能的信号驱动器,有入必出,整个由HUB组成的网络是一个冲突域。
交换机的一个接口下的网络是一个冲突域,所以交换机可以隔离冲突域。
P205
(2)广播域:
广播数据时可以发送到的区域是一个广播域。
交换机和集线器对广播帧是透明的,所以用交换机和HUB组成的网络是一个广播域。
路由器的一个接口下的网络是一个广播域。所以路由器可以隔离广播域。
2交换机原理
(1)端口地址表
端口地址表记录了端口下包含主机的MAC地址。端口地址表是交换机上电后自动建立的,保存在RAM中,并且自动维护。
交换机隔离广播域的原理是根据其端口地址表和转发决策决定的。
(2)转发决策
交换机的转发决策有三种操作:丢弃、转发和扩散。
丢弃:当本端口下的主机访问已知本端口下的主机时丢弃。
转发:当某端口下的主机访问已知某端口下的主机时转发。
扩散:当某端口下的主机访问未知端口下的主机时要扩散。
每个操作都要记录下发包端的MAC地址,以备其它主机的访问。
(3)成存期:
生成期是端口地址列表中表项的寿命。每个表项在建立后开始进行倒记时,每次发送数据都要刷新记时。
对于长期不发送数据主机,其MAC地址的表项在生成期结束时删除。
所以端口的地址表记录总是最活动的主机的MAC地址表。
交换机数据转发原理示例12-1
11
B
33
44
22
AA
BB
A
端口1
端口1
端口2
端口2
端口3
端口3
主机11给主机33发送一个数据帧:
目标地址:33
源地址: 11
交换机数据转发原理12-2
MAC地址
端口号
交换机A在接收到数据帧后,执行以下操作:
交换机A查找MAC地址表
交换机A学习主机11的MAC地址
交换机A向其他所有端口发送广播
11 1
交换机数据转发原理12-3
11
B
33
44
22
AA
BB
A
端口1
端口1
端口2
端口2
端口3
端口3
交换机数据转发原理12-4
交换机B在接收到数据帧后,执行以下操作:
交换机B查看MAC地址表
交换机B学习源MAC地址和端口号
交换机B向所有端口广播数据包
主机22,查看数据包的目标MAC地址不是自己,丢弃数据包
MAC地址
端口号
11 3
22
交换机数据转发原理12-5
B
33
44
22
AA
BB
A
端口1
端口1
端口2
端口2
端口3
端口3
11
交换机数据转发原理12-6
主机33,接收到数据帧
主机44,丢弃数据帧
33
44
在这个过程中,交换机的MAC地址表中没有需要的条目,交换机通过广播的方式,转发了数据帧
交换机数据转发原理12-7
B
33
44
22
AA
BB
A
端口1
端口1
端口2
端口2
端口3
端口3
11
这时,主机44要给主机11发送一个数据帧:
目标地址:11
源地址: 44
交换机数据转发原理12-8
MAC地址
端口号
11 3
交换机B在接收到数据帧后,执行以下操作:
交换机B学习源MAC地址和端口号
交换机B查看MAC地址表,根据MAC地址表中的条目,单播转发数据到端口3
44 2
交换机数据转发原理12-9
MAC地址
端口号
11 1
交换机A在接收到数据帧后,执行以下操作:
交换机A学习源MAC地址和端口
文档评论(0)