- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
交换部分
1,vlan
根据平台和软件版本的不同,Cisco交换机最多支持4094个vlan。
0,4095 保留vlan,仅限系统使用。用户不能查看。 1 CISCO默认vlan,不能删除 2-1001 用于以太网的vlan,用户可自己创建的vlan 1002-1005 用于FDDI和令牌环的VLAN,不能删除 1006-1024 保留vlan,仅限系统使用,用户不能查看 1025-4094 仅用于以太网的vlan,扩展vlan(只有3550以上的交换机才能配,且必须将VTP模式设置为透明模式) 注:交换机所支持的VLAN数为1-4094,VLAN 1-1005称为Normal VLAN,VLAN 1006 – 4094称为Extended VLAN。Normal VLAN(1-1005)是保存在VLAN数据库中的,也就是vlan.dat,而Extended VLAN(1006-4094)是保存在startup-config中的。Normal VLAN(1-1005)可以随意配置,而Extended VLAN(1006-4094)只能在VTP模式为Transparent时才能配置。所以,VTP只能将Normal VLAN(1-1005)在网络中更新。当同时配置了1-1005的VLAN和1006-4096的VLAN,在删除vlan.dat后,1-1005的VLAN会被删除,但1006-4096的VLAN还在,如果删除了startup-config,那么则会删除1006-4096的VLAN,但不会影响1-1005的VLAN。
2,交换机mac地址表
以太网的帧封装
目的MAC 源MAC Type 数据 DRC 6字节 6字节 2字节 2字节
TYPE:IP0800,ARP0806
交换机在转发数据时,需要根据mac地址表来作出相应转发。如果目标主机的mac地址不在表中,交换机将收到的数据包在所有的活动接口上广播发送。
注:交换机上,一个接口可以对应多个mac地址,地址的数量无上限,但不超过交换机所支持的mac地址最大数量。
注:一个mac地址可以同时出现在交换机的多个接口上,但此特性并不被所有型号交换机支持。在某些型号的交换机上,一个mac地址只能出现在一个接口上,如果出现在另一个接口上,将会报错,并且数据转发也会出错。
mac地址表 路由表 三元组:mac地址表,端口号,vlan 五元组:前缀、掩码、metric、AD值、下一跳 源mac地址学习、目的mac地址转发;300秒老化时间 静态、直连、动态路由 精确匹配,匹配不到泛洪 最长匹配,匹配不到丢弃 交换机 路由器
项目 功能 命令 查看交换机mac地址表 sh mac-address-table 手工指定静态mac mac-address-table static+mac+vlan+接口 Mac地址老化时间 300秒 修改mac地址老化时间:
mac-add-table aging-time+时间+vlan
查看mac地址老化时间:
Sh mac-add-table aging-time 3,trunk
ISL 802.1Q CISCO私有 公有 30字节 4字节 对每个VLAN打标记 对除NativeVlan之外的vlan打标机 最多1000个vlan 最多4096个 vlan 收到没有标记的帧,直接丢弃 收到没标记的帧,在NativeVlan中转发 ①ISL
②802.1Q
实验1:
说明:当一台交换机上的VLAN与另一台交换机的相同vlan通信时,如果中间 还有其他交换机,当中间的交换机没有配置相同的VLAN时,并且无论trunk是否允许该VLAN通过,两边的交换机流量无法通过此VLAN进行通信。
实验2:VLAN的跳跃攻击
说明:两台不同vlan的主机能够互相ping通。
Show int trunk 查看交换机的trunk
③DTP协议
■access模式不是DTP的一部分
■开启DTP协商的双方必须 在相同的VTP域内,否则协商不成功
■交换机型号不同,默认的DTP模式会不同。3550默认为Desirable模式,3560默认为auto模式。
■查看VTP是否开启的命令:sh int f0/1 switchport(negotiate of trunk)
Access Auto Desiable trunk access Auto trunk trunk Desiable trunk trunk trunk trunk trunk trunk trunk
4,QinQ
支持隧道特性,运行运营商在其VLAN内部传输用户vlan。
配置思路
采用如下的思路配
您可能关注的文档
- 江苏省扬州市扬大附中东部分校2016届九年级上学期期末考试语文试卷探究.doc
- 江苏省扬州市扬州大学附属中学东部分校2016届九年级语文上学期期末试题苏教版探究.doc
- 江苏省张家港市2015届九年级政治上学期期末试题新人教版探究.doc
- 江苏省镇江中学三校联考2016届高三地理上学期第一次联考试题探究.doc
- 江苏卫生共享数据标准(第二部分:妇幼)探究.doc
- 江苏学业水平测历史模拟试卷探究.doc
- 江苏宜兴一中2016年高一物理第一次质量检测(教改班)探究.doc
- 江苏专职安全员考试C类证考试归纳探究.doc
- 江苏移动烽火光猫(HGU)开通及常见问题处理手册(V1.0)2016-8-5探究.doc
- 江苏自考机械设计与自动化论文探究.docx
- 2025年浙江台州三门县事业单位招聘43人笔试备考题库及答案详解1套.docx
- 2025年河南省疾病预防控制中心招聘方案笔试备考题库含答案详解.docx
- 2025年海口市社会保险服务中心下属事业单位招聘(第一号)笔试备考题库含答案详解.docx
- 人教版三年级语文下册《童年的水墨画》公开课教学课件.pptx
- 人教版三年级语文下册《童年的水墨画》示范教学课件.pptx
- 2025年河南南阳市第五中学校校园招聘教育紧缺人才10人笔试高频难、易错点备考题库附答案详解.docx
- 2025年海南海口市龙华区面向本科及以上学历应届生招聘教师120人笔试备考题库及参考答案详解一套.docx
- 2025年浙江温州市瓯海区事业单位招聘(选调)52人笔试备考题库参考答案详解.docx
- 2025年浙江衢州常山县公安局招聘编外人员8人(一)笔试高频难、易错点备考题库及参考答案详解.docx
- 2025年浙江温州永嘉县事业单位引进博士研究生笔试高频难、易错点备考题库带答案详解.docx
文档评论(0)