第7课 交换和vlan

⭐ 视频资源链接

韩立刚老师网络基础110集全

7.1 局域网组网设备

7.1.1 集线器

  • 不安全
  • 冲突域
  • 带宽共享

7.1.2 网桥

  • 将冲突域隔开

7.1.3 交换机

  • 交换机的每一个端口都是一个冲突域,没有冲突
  • 端口独享带宽
  • 基于数据帧的MAC地址(目标MAC地址)转发数据
  • 学习MAC地址
  • 所有的端口在同一个广播域
  • 查看MAC地址
    • 交换机:show mac-address-table
    • PC:ipconfig /all

7.1.3.1 交换机端口安全——控制连接计算机数量

在这里插入图片描述

conf t
int f0/4
switchport mode access
switchport port-security
switchport port-security violation shutdown
switchport port-security maximum 2

7.1.3.2 交换机端口安全——绑定MAC地址

在这里插入图片描述

conf t
interface range f0/1 - 24
switchport mode access
switchport port-security
switchport port-security violation shutdown
switchport port-security mac-address sticky

7.2 生成树协议(STP)123

  • 为了高可用,局域网交换机连接有了环路
  • 为了阻断网络中的广播,有了生成树协议
  • STP的主要任务是找到网络中的所有链路,并关闭任何冗余的链路,阻止在第2层网络(网桥或交换机)上产生网络环路
  • 端口开销(Port cost)当两台交换机之间有多条链路且都不是根端口时,就根据端口开销来决定最佳路径,链路的开销取决于链路的带宽
  • 根端口(Root port)是指直接连到根桥的链路所在的端口,或者到根桥的路径最短的端口。如果有多条链路连接到根桥,就通过检查每条链路的带宽来决定端口的开销,开销最低的端口就成为根端口。如果多条链路的开销相同,就使用桥ID小一些的那个桥。如果有多条链路来自同一台设备,就是用端口号最低的那条链路
  • 指定端口(Designated port)有最低开销的端口就是指定端口,指定端口被标记为转发端口
  • 非指定端口(Nondesignated port)是指开销比指定端口高的端口,非指定端口将被置为阻塞状态,他不是转发端口
  • 转发端口(Forwarding port)是指能够转发帧的端口
  • 阻塞端口(Blocked port)是指不能转发帧的端口,这样做是为了防止产生环路,阻塞端口将始终监听帧

7.2.1 生成树的操作

  • 选举根桥(Root bridge):优先级高(数值小)→如优先级一样,MAC地址小
  • 非根桥交换机确定根端口(Root port)
  • 每个链路(每条网线)选定一个指定端口(Designated port)
  • 剩下的就是阻断端口
    在这里插入图片描述

7.2.2 生成树的配置

  • 查看交换机端口
show spanning-tree
  • 更改成为根交换机的优先级,值越小优先级越高
conf t
spannning-tree vlan 1 priority ?
spannning-tree vlan 1 priority 234
优先级必须是4096的倍数
spannning-tree vlan 1 priority 4096

在这里插入图片描述

  • 关闭vlan 1的生成树(如果确定网络中交换机没有环路,且将来也不会产生环路)
no spanning-tree vlan 1

7.3 优化生成树4

当网络中的交换机数量增加或链路有变化时,所有交换机上重新进行生成树操作来确定阻断端口和转发端口。在完成重新计算之前,交换机不能转发任何数据。完成计算之后,才能转发数据,这个过程需要的时间就是生成树的收敛时间。在交换机的端口上,生成树拓扑从阻塞到转发的典型收敛时间为50s,也就是说网络拓扑有变化,网络会中断50s。通过将汇聚层或核心层交换机设置为根网桥,可以使生成树收敛的又快又好

7.4 VLAN(虚拟局域网)

  • vlan是交换机组网才有的概念
  • 按部门或管理的要求来创建局域网,而不是按位置划分网段
  • 一个vlan=一个广播域=一个网段(子网)
  • 分段
  • 灵活性
  • 安全性

7.5 配置VLAN间路由

  • 干道链路(Trunk接口)可以传输多个vlan的数据,带编号vlan2,vlan3,······,出干道链路后,去掉编号
  • 访问链路(Access接口)传输单独某个vlan的数据
  • vlan间通信必须过路由
  • 同种设备用交叉线(Cisco PT中是虚线),不同设备用直连线(Cisco PT中是直线)

在这里插入图片描述

  • SW1
    • 创建vlan 2
    • 将接口添加到vlan 2
    • 将g1/1配置成干道链路
show vlan

conf t
vlan 2
exit
interface range f0/13 - 24
switchport mode access
switchport access vlan 2
exit
interface g 1/1
switchport mode trunk
exit
  • SW2
    • 创建vlan 2
    • 将接口添加到vlan 2
    • 将g1/1配置成干道链路
show vlan

conf t
vlan 2
exit
interface range f0/13 - 24
switchport mode access
switchport access vlan 2
exit
interface g 1/1
switchport mode trunk
exit
  • SW0(三层交换机+路由器,二合一的设备)
    • 创建vlan 2
    • 将interface vlan 1添加IP地址
    • 将interface vlan 2添加IP地址
    • 将g0/1配置成干道链路
    • 将g0/2配置成干道链路
show vlan

conf t
ip routing(需要开启路由功能)
vlan 2
exit
interface vlan 1
ip add 192.168.0.1 255.255.255.0
no shutdown
exit
interface vlan 2
ip add 192.168.1.1 255.255.255.0
no shutdown
exit
interface g0/1
switchport trunk encapsulation dot1q
switchport mode trunk
exit
interface g 0/2
switchport trunk encapsulation dot1q
switchport mode trunk
exit

show interface vlan 1

7.6 VLAN中继协议(VTP)5678910

vtp domain office1
vtp mode server
vtp password aaa
vtp domain office1
vtp mode client
vtp password aaa

  1. H3C STP生成树 ↩︎

  2. 华为 display stp ↩︎

  3. H3C 生成树协议概述 + 配置生成树协议 ↩︎

  4. 生成树协议/STP、RSTP、PVST、MSTP ↩︎

  5. 了解VLAN中继协议(VTP) ↩︎

  6. 配置VLAN中继协议(VTP) ↩︎

  7. CISCO交换机 VTP配置 ↩︎

  8. VTP配置实验 ↩︎

  9. vtp pruning vtp修剪 ↩︎

  10. VTP和VTP修剪 ↩︎

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

清梦daydream

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值