安全风险管理体系培训讲稿2010年12月.ppt

  1. 1、本文档共40页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全风险管理体系培训讲稿2010年12月

RP与DF之间交互的是控制信息流,RP路由信息变化须同步到DF模块;数据信息流直接通过DF转发。 * 多层交换转发过程说是我们常说的“一次路由,多次转发”。 * * * * * 交换机接收到数据帧后,根据目的MAC地址查询MAC表,找到对应出口后,把数据包从该出口发送出去。 在单播的情况下,出口列表只有一个端口 在多播(组播与广播)情况下,出口列表就可能是多个端口。 转发 MAC 出口 0011.ABCD.0001 PC1 0022.ABCD.0002 PC2 0033.ADCB.0003 PC3 第三章 以太网交换机原理与结构 第一节 以太网交换机基本功能 第二节 以太网交换机二层工作过程 第三节 以太网交换机三层工作过程 交换机可以完成VLAN间通信。此时,它需要实现两个软件模块: 路由处理模块(RP) 数据转发模块(DF) RP的功能是用来控制DF,建立VLAN间转发数据表; DF的功能是转发VLAN间通信数据包。如果VLAN间路由信息变化,则RP发控制信息给DF,DF重新建立转发路径。 三层工作过程(1) 建立不完全转发表项: DF接收到一个数据包之后,检查目的MAC是不是RP,如果是,则建立不完全转发项(S_MAC,S_IP,D_IP,NULL); 建立完全转发表项: DF从RP上接收到另一个数据包,该数据包跟(S_IP,D_IP)匹配,则把不完全转发表项补充完全(S_MAC,S_IP,D_IP,I_OUT),以后按照该转发项转发。 第一个数据包总是发往RP处理,如果多层转发项建立成功,则后续数据包按照多层转发项处理。 三层工作过程(2) 如果RP上关于VLAN间的路由表发生变化,则通知DF,DF把相应的多层转发项删除。 三层工作过程(3) 性能差别: 传统的路由器基于微处理器转发报文,靠软件处理,而三层交换机通过ASIC硬件来进行报文转发,性能差别很大; 接口类型差别: 三层交换机的接口基本都是以太网接口,没有路由器接口类型丰富; 功能差别: 三层交换机可以工作在二层模式,对某些不需路由的包文直接交换,而路由器不具有二层的功能。 三层交换和三层路由的区别 CISCO交换机命令简析 switch????????? 用户模式 1:进入特权模式?? enable switch enable switch# 2:进入全局配置模式?? configure terminal switch enable switch#c onfigure terminal switch(conf)# 3:交换机命名 hostname aptech2950????? 以aptech2950为例 switch enable switch#c onfigure terminal switch(conf)#hostname aptch-2950 aptech2950(conf)# 4:配置使能口令?? enable password cisco???? 以cisco为例 switch enable switch#c onfigure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# enable password cisco 5:配置使能密码?? enable secret ciscolab???? 以cicsolab为例 switch enable switch#c onfigure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# enable secret ciscolab 6:设置虚拟局域网vlan 1??? interface vlan 1 switch enable switch#c onfigure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# interface vlan 1 aptech2950(conf-if)#ip address 192.168.1.1 255.255.255.0?????? 配置交换机端口ip和子网掩码 aptech2950(conf-if)#no shut?????????????????????????????? 是配置处于运行中 aptech2950(conf-if)#exit aptech2950(conf)#ip default-gateway 192.168.254????????????? 设置网关地址 7:进入交换机某一端口 interfa

文档评论(0)

xy88118 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档