二、交换机基本配置--交换表的自学习功能

交换机交换表的自学习功能

实验目的:
(制作不易 请多多关注!感谢大家的支持)
(1)理解二层交换机交换表的自学习功能

实验器材:
二层交换机及PC机,双绞线。

实验内容:
设计实验,利用PC机之间的通信,观察交换机交换表的变化,理解其自学习功能。

实验步骤:

1、执行ping命令,观察分组。

    在模拟模式下,只过滤ARP和ICMP协议,从PC1pingPC4,如图5-2所示。单击PC0处的ARP分组,该分组被封装为以太网广播帧(目的MAC地址为全1),这里不考虑ARP的原理,仅观察ARP分组里的源和目的MAC地址,如图所示。

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

由于分组还没到达交换机,所以,此时交换机的交换表是空的,可以查看交换机的交换表验证。

2、在交换机中添加交换表记录。

ARP分组到达交换机,此时查看交换机的交换表,如图5-4所示
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

可以看到,PC1的MAC地址已经被交换机自动学习到了。

3、ARP分组被交换机广播出去,如图5-5所示。

但需要注意,此广播属于ARP广播(目的MAC地址为全1),而非交换机找不到转发表中的记录所进行的广播。
在这里插入图片描述

4、单击PC4上的ARP的应答分组,如图5-6所示,观察PC4的MAC地址(0090.0C61.B026)。

在这里插入图片描述

5、交换机转发分组

ARP分组返回交换机,如图5-7所示,此时,按照自学习方法,PC4的MAC地址将被记录到交换表中。

在这里插入图片描述
在这里插入图片描述

6、观察交换机的转发。

如图5-8所示,可以看到,交换机直接将该分组有Fa0/1转发出去,而不是向其它端口广播,这正是依据交换表转发的结果。
在这里插入图片描述

7、 清空交换机的MAC地址表

(命令:clear mac-address-table dynamic),再次由PC1pingPC4.此时由于PC1的ARP缓存中保存有PC3的MAC地址,因此PC1封装的MAC地址为PC4的MAC地址,当到达交换机时,由于交换机地址表中没有该目的地址的记录,所以按照自学习算法将向所有的其它端口转发。
清空交换机的MAC地址表

在这里插入图片描述
PC1pingPC4:
在这里插入图片描述
实验结果(附数据和图表):

1、ARP分组到达交换机,此时查看交换机的交换表

在这里插入图片描述

2、单击PC4上的ARP的应答分组,如图所示,观察PC4的MAC地址(0090.0C61.B026)

在这里插入图片描述

3、清空交换机的MAC地址表

在这里插入图片描述

4、PC1pingPC4:

在这里插入图片描述

实验结果分析及结论:

交换机可以即插即用,不需要人工配置交换表,交换表的建立是通过交换机自学习得到的。其主要思路为主机A封装的赖从交换机的某个端口进入,当然,也可以从该端口到达主机A,这样,当交换机在收到一个侦时,可以将帧中的源MAC地址和对应的进入端口号记录到交换表中,作为交换表中的一个转发项目。若交换表中没有目的MAC地址的记录,则通过广播方式去寻找,即向除该进入端口外的所有其他端口转发。

实验心得体会和建议:

1.交换机的学习功能,是指交换机对MAC地址表的更新具有自主学习新的MAC地址,并建立相对应的MAC地址表的功能
2.详细点讲如下:一个交换机,开机后,首先地址表中除了静态绑定的以外,MAC地址表中是空的。当交换机开始工作后,收到一个MAC地址表中不存在的MAC数据帧,那它将不知道该如何转发,从哪个端口转发出去,所以就会有一个ARP的过程,通过ARP后交换机能找到该数据从哪个端口转发出去
3.相关命令如下所示:Switch#clear mac-address-table dynamic//清空交换机交换表

  • 22
    点赞
  • 24
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
ensp交换机是一种具有自动学习功能网络设备,它可以通过监测网络中的数据流量来学习和记录设备的MAC地址。MAC地址是每个网络设备在制造过程中分配的唯一标识符,用于在局域网中定位和识别设备。 ensp交换机通过收集网络中设备发送的数据包,并提取每个数据包中的源MAC地址,然后将这些地址存储在一个地址中。这个地址中包含了所有连接到交换机的设备的MAC地址以及与之关联的端口。当交换机收到一个数据包时,它会检查目标MAC地址并根据地址中的信息,将数据包转发到正确的端口,以确保数据包只传送到目标设备。 ensp交换机的自动学习功能可以带来许多安全性方面的好处。首先,它使得网络管理员不需要手动配置交换机的地址,减少了维护的工作量。其次,它可以自动发现和学习新的设备的MAC地址,并与相应的端口进行关联。这意味着当新设备连接到网络时,交换机会自动为其分配一个端口,并确保只有该设备可以访问该端口,从而增加了网络的安全性。 然而,ensp交换机的自动学习功能也存在一些潜在的安全风险。如果有恶意设备加入网络,它可以利用交换机的自动学习功能来获取其他设备的MAC地址,并冒充这些设备来进行攻击或窃取数据。为了防止这种情况的发生,网络管理员应该采取一些安全措施,如启用802.1x身份验证和端口安全功能,并限制每个端口连接的设备数量,以确保只有授权设备可以访问网络。此外,定期检查和更新交换机的地址也是非常重要的,以识别和删除任何未经授权的设备。 总而言之,ensp交换机通过自动学习设备的MAC地址,可以为网络提供更高的安全性和可靠性。然而,网络管理员需要采取适当的安全措施来防止恶意活动,以确保网络的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值