网络层、虚拟VLAN知识和静态路由

网络层的功能

定义了基于IP协议的逻辑地址,连接不同的媒介类型,选择数据通过网络的最佳路径

iP数据包格式:

版本,首部长度,优先级与服务类型,总长度,标识符,标志,段偏移量,TTL,协议号,首部校验和,源IP地址,目标地址,可选项。

ICMP协议(网际控制报文协议)

ICMP协议属于网络层协议
作用:用于检测网络是否通畅

ICMP是一个“错误侦测与回馈机制”
1.通过IP数据包封装的
2.用来发出错误控制的信息:
有时候会出ping不到目标地址,目标不可达
如果是有去无回,会提示timeout

虚拟vlan原理:

分割广播域的俩种方法:
一、物理隔离
二、逻辑隔离
1.创建虚拟网 vlan [vlanID]
*[vlan bat [vlanID] [vlanID] ]
vlan to vlan 可批量创建vlan
2.进入端口 int e0/0/1
3.设置端口访问类型 port link-type access
4.端口默认port default vlan [vlanID]

*注意:如果创建trunk ,下一条命令
port trunk allow-pass vlan [vlanID]

*如放行所有VLAN则将[vlanID]修改为all
*虚拟接口可以赋予地址[vlanif]
int vlanif [ID] 然后 添加ip 地址

另:三层交换机可以配置多个vlanif接口,通过vlanif
接口可以配置IP地址,成为不同vlan对应的网关
从而实现不同vlan间通信

华为hybird模式

Hybrid接口是华为设备的特殊的二层接口模式,Hybrid接口和Trunk接口的相同之处是都可以允许多个VLAN的流量通过并打上标签。
不同之处在于Hybrid接口可以允许多个VLAN的报文发送时不打标签。
Hybrid接口作为华为交换机的特有属性接口,主要特点有:
华为交换机接口默认为Hybrid模式,既可以实现Access接口的功能,也可以实现Trunk接口的功能;不借助三层设备即可实现跨VLAN通信和访问控制;相对于Accee接口和Trunk接口具有更高的灵活性与可控性。

hybird模式打标签解标签方法:

pvid 标签
untagged 未解标签
tagged 解标签/白名单 当某些指定vlan经过交换机时无条件放行的一张列表,同一个vlan只能存在与untagged和tagged表中其中一个

心法口诀:
数据帧进口检查:先查有无标签,有标时,查tag表,有则放通,无则丢掉,无标时,打上PVID后,放通。
数据帧出口检查:查untag表,有标时则脱标,无标查看tag表,有则放通,无则丢掉

port hybrid pvid vlan 10
把pvid当成vlanid ,从PC到交换机进口的数据帧是没标签的,所以要给数据帧打上标签再送进交换机

port hybrid untagged vlan 10
在untag表里添加vlanid,如果数据帧要从此接口出时就要先检查untag表,
若发现有对应的vlanid的标签就会脱掉此标签再发送出去

静态路由

路由概述:
从源主机到目标主机的转发过程。
路由器:能够将数据包转发到正确的目的地,并在转发过程中选择最佳路径的设备。
路由器工作原理:通过路由表转发数据
路由表是在路由器中维护的路由条目的集合,路由器根据路由表做路径选择。
1.直连网段---- 动态学习 ,配置IP地址,端口up状态,形成直连路由。
2.非直接网段—静态添加

交换与路由对比
路由工作在网络层
根据路由表转发数据
路由选择
路由转发
交换工作在数据链路层
根据MAC地址表转发数据
硬件转发

华为设备路由
默认路由
ip route-static 0.0.0.0 0.0.0.0 192.168.12.1
静态路由 --------目标网段-------子网掩码--------下一跳
ip route-static 192.168.10.0 255.255.255.0 192.168.12.1
查看路由表
display ip routing-table
配置浮动路由用于备份(也是静态路由,备用路径,因为优先级被我们设定为70)
ip route-static 192.168.1.0 24 12.0.0.2 preference 70

路由物理端口子接端口原理:
1.进去端口 int g0/0/1
2.创建子端口 int g0/0/0.1
3.开启接口 undo shutdown
4.子端口类型 vlan-type dot1q [vlanID] default
5.添加地址 ip add [IP] [掩码]

*物理端口创建虚拟子接口另外一种方法
*子接口配置dot1q的目的是为了带vlan的数据帧进入的时候比较pvid
如果相同则收,不同则丢弃,带vlan的数据帧出去的时候比较pvid相同剥掉tag
不同丢弃(其实和Access端口的功能相同)
dot1q termination vid [vlanID]
开启arp广播
*配置ARP广播是因为路由器的接口隔离广播域,每一个接口就是一个广播域,而ARP报文只能在同一个
广播域泛洪,所以要开启ARP广播。
arp broadcast enable

创建捆绑原理:

作用:增加带宽 | 提供冗余保护

1.创建Eth
int Eth-trunk [ID | all]
2.给Eth添加IP
ip add [IP] [掩码]
3.把某个接口归入eth的成员中
int e0/0/1
eth-trunk [ID]
*一个eth下只能有8个成员

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值