OSI模型(总7层) | TCP/IP分层(总4层) |
---|---|
应用层 | 应用层 |
表示层 | 应用层 |
会话层 | 应用层 |
传输层 | 传输层 |
网络层 | 互联网层(别名:网际层、网络层) |
数据链路层 | 网络接口层 |
物理层 | 网络接口层 |
TCP/IP分层
应用层:应用层时将应用程序的数据传送给传输层,以便进行信息交换。它主要为各种应用程序提供了使用的协议。
传输层:传输层主要是确保所有传送到某个系统数据正确无误地到达该系统,提供端到端的可靠性传输。
网络层:网路层主要解决计算机之间的通信问题,它负责管理不同设备之间的数据交换,它是INTERNET通信子网的最高层,它所提供的是不可靠的无连接数据报机制,无论传输是否正确,不做验证,不发确认,也不保证分组的正确顺序。
物理层:该层的主要功能是连接上一层的IP数据报,通过网络向外发送,或者接收和处理来自网络上的物理帧,并抽取IP数据传送到上一层----网络层。
交换机
MAC帧格式,在以太网环境下,所有设备能够识别的最大帧有效部分长都为1518字节,最小帧长为64字节(指帧的有效部分长度)
帧间隙:数据帧间的最小间隙(12字节)
- 通过中继器时会造成帧间隙 的变化。
- 帧间隙的变化直接影响网络直径。
- 帧间隙的缩减不能小于最小限度。
以太网交换机的原理很简单,它检测从以太网口来的数据帧的源和目的地的MAC地址,然后与系统内部的动态查找表进行比较,若数据帧的源MAC层地址不在查找表中,则将该源地址与对应端口加入查找表中,如果目的MAC地址在查找表中,则将数据帧发送给相应的目的端口,反之则向所有端口发送此数据帧。
交换机可以记住在一个接口上所收到的数据帧的源MAC地址,并将此MAC地址与接收端口的对应关系存储到MAC地址表中。
转发/过滤决定
1.如果源端口和目的端口相同,则丢弃该帧,即过滤。
2.如果源端口和目的端口相同,则转发该帧,即转发。
3.如果目的端口未知,则进行广播。
交换机的交换方式
1.直通方式。
2.存储方式。
3.碎片隔离。
直通方式:不需要存储,延迟非常小、交换非常快这是它的优点,但不能提供错误检测能力,还容易丢帧。
存储方式:在数据处理时延时大,这是它的不足,但它可以对进入交换机的数据帧进行错误检验有效改善网络性能。尤其是它支持不同速度的端口间的转换,保持高速端口与低速端口间的协同工作。
碎片隔离:它会检验数据帧的长度是否够64个字节,如果小于64字节,说明是残帧,则丢弃该帧;如果大于64字节,则根据目的MAC和源MAC地址发送该帧,这种方式也不提供数据检验。它的数据处理速度比直通式慢,但又比存储转发方式要快,但对于1518字节的超长数据帧,碎片隔离方式也是没办法检验出来的,但它还是会白这种超长的错误数据帧发送到网络上,从而无畏地占用网络考卷,并会占用目标主机的处理时间,降低网络效率。
交换机管理
配置缆线和连接
配置线缆有以下几种
1.两端都是DB9母头配置线缆
2.一端是DB9母头,一端是DB9公头配置线缆
3.一端是DB9母头,一端是RJ-45水晶头配置线缆
CLI界面、菜单式界面和Web界面是目前比较流行的交换机三大配置界面,相比较而言,CLI界面配置和管理起来更加便捷、更加快速,又因为不同厂商的CLI界面在一定程度上具有相似性,所以专业的网管人员和网络工程师都善于使用CLI界面
CLI的特点
(1)配置模式介绍:
1)Setup配置模式。一般在交换机第一次启动的时候进入Setup配置模式,并不是所有的交换机都支持Setup配置模式。
Setup配置大多是以菜单的形式出现的,在Setup配置中可以做一些交换机最基本的配置,列如:修改交换机提示符、配置交换机IP地址、启动Web服务等。
用户在进入主菜单之前需要选择配置菜单界面的语言种类
Setup主菜单的提示:
2)一般用户配置模式。提示符为“Switch>"。
3)特权用户配置模式。在一般用户配置模式下使用Enable命令就可以进入特权用户配置模式,如果给特权用户配置了密码,则输入相应的特权用户密码,即可进入此模式。提示符为“Switch#”。
4)全局配置模式。从特权用户配置模式下输入Config命令,即可进入全局配置模式。
5)接口配置模式。在全局配置模式下,使用命令Interface就可以进入相应的接口配置模式。
6)VLAN配置模式。在全局配置模式下,使用命令VLAN即可进入相应的VLAN配置模式。
用命令exit可以退出当前配置模式(一般用户配置模式除外),如在全局配置模式下使用exit命令会返
回特权用户配置模式、在VLAN配置模式时,可使用命令exit回到全局配置模式。
VLAN:虚拟局域网
划分VLAN的原因:
1.基于网络性能考虑: 防止产生广播风暴,使网络阻塞
2.基于安全性的考虑:不让不属于这个端口的IP查看该VLAN的数据
关于PVID和VID,VID就是VLAN的一个标识,可以理解为它的名字,定义端口可以收发这个VLAN的包,而PVID就是定义端口可以转发VLAN的包。
交换机的端口分为Trunk端口和Access端口。
Trunk端口可以同时收发多个VLAN的数据,而Access端口就只能同时连接一个VLAN,可以这样来理解,一组服务器使用Trunk端口连接,但是他需要一台额外的PC来管理这组服务器,这时候PC就不能直接连接在Trunk端口上,因为PC自身不知道自己要连接的是哪一个VLAN,这个时候就需要使用Access端口,同时设置好PVID让PC只对应着一个端口。