嘿,这里是目录!
⭐ 视频资源链接
7.1 局域网组网设备
7.1.1 集线器
- 不安全
- 冲突域
- 带宽共享
7.1.2 网桥
- 将冲突域隔开
7.1.3 交换机
- 交换机的每一个端口都是一个冲突域,没有冲突
- 端口独享带宽
- 基于数据帧的MAC地址(目标MAC地址)转发数据
- 学习MAC地址
- 所有的端口在同一个广播域
- 查看MAC地址
- 交换机:show mac-address-table
- PC:ipconfig /all
7.1.3.1 交换机端口安全——控制连接计算机数量
conf t
int f0/4
switchport mode access
switchport port-security
switchport port-security violation shutdown
switchport port-security maximum 2
7.1.3.2 交换机端口安全——绑定MAC地址
conf t
interface range f0/1 - 24
switchport mode access
switchport port-security
switchport port-security violation shutdown
switchport port-security mac-address sticky
7.2 生成树协议(STP)123
- 为了高可用,局域网交换机连接有了环路
- 为了阻断网络中的广播,有了生成树协议
- STP的主要任务是找到网络中的所有链路,并关闭任何冗余的链路,阻止在第2层网络(网桥或交换机)上产生网络环路
- 端口开销(Port cost)当两台交换机之间有多条链路且都不是根端口时,就根据端口开销来决定最佳路径,链路的开销取决于链路的带宽
- 根端口(Root port)是指直接连到根桥的链路所在的端口,或者到根桥的路径最短的端口。如果有多条链路连接到根桥,就通过检查每条链路的带宽来决定端口的开销,开销最低的端口就成为根端口。如果多条链路的开销相同,就使用桥ID小一些的那个桥。如果有多条链路来自同一台设备,就是用端口号最低的那条链路
- 指定端口(Designated port)有最低开销的端口就是指定端口,指定端口被标记为转发端口
- 非指定端口(Nondesignated port)是指开销比指定端口高的端口,非指定端口将被置为阻塞状态,他不是转发端口
- 转发端口(Forwarding port)是指能够转发帧的端口
- 阻塞端口(Blocked port)是指不能转发帧的端口,这样做是为了防止产生环路,阻塞端口将始终监听帧
7.2.1 生成树的操作
- 选举根桥(Root bridge):优先级高(数值小)→如优先级一样,MAC地址小
- 非根桥交换机确定根端口(Root port)
- 每个链路(每条网线)选定一个指定端口(Designated port)
- 剩下的就是阻断端口
7.2.2 生成树的配置
- 查看交换机端口
show spanning-tree
- 更改成为根交换机的优先级,值越小优先级越高
conf t
spannning-tree vlan 1 priority ?
spannning-tree vlan 1 priority 234
优先级必须是4096的倍数
spannning-tree vlan 1 priority 4096
- 关闭vlan 1的生成树(如果确定网络中交换机没有环路,且将来也不会产生环路)
no spanning-tree vlan 1
7.3 优化生成树4
当网络中的交换机数量增加或链路有变化时,所有交换机上重新进行生成树操作来确定阻断端口和转发端口。在完成重新计算之前,交换机不能转发任何数据。完成计算之后,才能转发数据,这个过程需要的时间就是生成树的收敛时间。在交换机的端口上,生成树拓扑从阻塞到转发的典型收敛时间为50s,也就是说网络拓扑有变化,网络会中断50s。通过将汇聚层或核心层交换机设置为根网桥,可以使生成树收敛的又快又好
7.4 VLAN(虚拟局域网)
- vlan是交换机组网才有的概念
- 按部门或管理的要求来创建局域网,而不是按位置划分网段
- 一个vlan=一个广播域=一个网段(子网)
- 分段
- 灵活性
- 安全性
7.5 配置VLAN间路由
- 干道链路(Trunk接口)可以传输多个vlan的数据,带编号vlan2,vlan3,······,出干道链路后,去掉编号
- 访问链路(Access接口)传输单独某个vlan的数据
- vlan间通信必须过路由
- 同种设备用交叉线(Cisco PT中是虚线),不同设备用直连线(Cisco PT中是直线)
- SW1
- 创建vlan 2
- 将接口添加到vlan 2
- 将g1/1配置成干道链路
show vlan
conf t
vlan 2
exit
interface range f0/13 - 24
switchport mode access
switchport access vlan 2
exit
interface g 1/1
switchport mode trunk
exit
- SW2
- 创建vlan 2
- 将接口添加到vlan 2
- 将g1/1配置成干道链路
show vlan
conf t
vlan 2
exit
interface range f0/13 - 24
switchport mode access
switchport access vlan 2
exit
interface g 1/1
switchport mode trunk
exit
- SW0(三层交换机+路由器,二合一的设备)
- 创建vlan 2
- 将interface vlan 1添加IP地址
- 将interface vlan 2添加IP地址
- 将g0/1配置成干道链路
- 将g0/2配置成干道链路
show vlan
conf t
ip routing(需要开启路由功能)
vlan 2
exit
interface vlan 1
ip add 192.168.0.1 255.255.255.0
no shutdown
exit
interface vlan 2
ip add 192.168.1.1 255.255.255.0
no shutdown
exit
interface g0/1
switchport trunk encapsulation dot1q
switchport mode trunk
exit
interface g 0/2
switchport trunk encapsulation dot1q
switchport mode trunk
exit
show interface vlan 1
7.6 VLAN中继协议(VTP)5678910
vtp domain office1
vtp mode server
vtp password aaa
vtp domain office1
vtp mode client
vtp password aaa