交换机交换原理及端口安全试卷.pptVIP

  1. 1、本文档共26页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
交换机端口安全 学习目标 掌握交换机交换的基本原理。主要是MAC地址在交换机交换数据信息中所起的作用。 掌握交换机端口安全配置 掌握MAC地址表建立过程 熟练掌握思科交换机MAC地址表的管理的命令 重、难点 MAC地址表建立过程 交换机 数据链路层设备,负责在两个节点见建立数据链路的连接,向物理层传输数据帧,并进行信息处理。 交换机根据数据桢的MAC的地址进行数据的转发操作。 交换机分割冲突域,实现全双工通信。 1交换机原理与应用 1、冲突域和广播域 交换机是根据网桥的原理发展起来的,学习交换机先认识两个概念: (1)冲突域: 冲突域是数据必然发送到的区域。 HUB是无智能的信号驱动器,有入必出,整个由HUB组成的网络是一个冲突域。 交换机的一个接口下的网络是一个冲突域,所以交换机可以隔离冲突域。 P205 (2)广播域: 广播数据时可以发送到的区域是一个广播域。 交换机和集线器对广播帧是透明的,所以用交换机和HUB组成的网络是一个广播域。 路由器的一个接口下的网络是一个广播域。所以路由器可以隔离广播域。 2交换机原理 (1)端口地址表 端口地址表记录了端口下包含主机的MAC地址。端口地址表是交换机上电后自动建立的,保存在RAM中,并且自动维护。 交换机隔离广播域的原理是根据其端口地址表和转发决策决定的。 (2)转发决策 交换机的转发决策有三种操作:丢弃、转发和扩散。 丢弃:当本端口下的主机访问已知本端口下的主机时丢弃。 转发:当某端口下的主机访问已知某端口下的主机时转发。 扩散:当某端口下的主机访问未知端口下的主机时要扩散。 每个操作都要记录下发包端的MAC地址,以备其它主机的访问。 (3)成存期: 生成期是端口地址列表中表项的寿命。每个表项在建立后开始进行倒记时,每次发送数据都要刷新记时。 对于长期不发送数据主机,其MAC地址的表项在生成期结束时删除。 所以端口的地址表记录总是最活动的主机的MAC地址表。 交换机数据转发原理示例12-1 11 B 33 44 22 AA BB A 端口1 端口1 端口2 端口2 端口3 端口3 主机11给主机33发送一个数据帧: 目标地址:33 源地址: 11 交换机数据转发原理12-2 MAC地址 端口号 交换机A在接收到数据帧后,执行以下操作: 交换机A查找MAC地址表 交换机A学习主机11的MAC地址 交换机A向其他所有端口发送广播 11 1 交换机数据转发原理12-3 11 B 33 44 22 AA BB A 端口1 端口1 端口2 端口2 端口3 端口3 交换机数据转发原理12-4 交换机B在接收到数据帧后,执行以下操作: 交换机B查看MAC地址表 交换机B学习源MAC地址和端口号 交换机B向所有端口广播数据包 主机22,查看数据包的目标MAC地址不是自己,丢弃数据包 MAC地址 端口号 11 3 22 交换机数据转发原理12-5 B 33 44 22 AA BB A 端口1 端口1 端口2 端口2 端口3 端口3 11 交换机数据转发原理12-6 主机33,接收到数据帧 主机44,丢弃数据帧 33 44 在这个过程中,交换机的MAC地址表中没有需要的条目,交换机通过广播的方式,转发了数据帧 交换机数据转发原理12-7 B 33 44 22 AA BB A 端口1 端口1 端口2 端口2 端口3 端口3 11 这时,主机44要给主机11发送一个数据帧: 目标地址:11 源地址: 44 交换机数据转发原理12-8 MAC地址 端口号 11 3 交换机B在接收到数据帧后,执行以下操作: 交换机B学习源MAC地址和端口号 交换机B查看MAC地址表,根据MAC地址表中的条目,单播转发数据到端口3 44 2 交换机数据转发原理12-9 MAC地址 端口号 11 1 交换机A在接收到数据帧后,执行以下操作: 交换机A学习源MAC地址和端口

文档评论(0)

希望之星 + 关注
实名认证
文档贡献者

我是一名原创力文库的爱好者!从事自由职业!

1亿VIP精品文档

相关文档