目录
CCNA基础知识
一. 七层模型
二. IP编址
三. 交换机
用于连接局域网
以太网就是局域网
有两种接口,trunk接口和access接口。若f0/1,f0/2,f0/3三个口要介入VLAN1,口的状态要变成接入口。若是这个口是负责主干线路,把接口模式变成trunk。
-
VLAN(virtual lan虚拟局域网)
优点:节省成本,提高安全性,(隔离广播,一个广播的范围就是一个广播域)
交换机的vlan不用创建,默认 就是vlan1,vlan1也叫本征vlan,代表的就是交换机。(也可以用vlan1,但最好还是留下来。)
交换机上:
创建vlan:#vlan 2
先到端口上:interface f0/1 // 若是一次做10个: interface range f0/1-10
转接口的模式:switchport mode access //交换机接口转为接入模式
switchport mode trunk //交换机接口转为trunk模式
划拨接口:switchport access vlan2
查看所接端口的信息: show vlan
路由器上:
进入全局模式:en conf t
进入接口:interface f0/1
开了接口:no shut
虚拟接口:interface f0/1.1
封装:enc dot1q 2 //这根线给vlan2就写2
设置一个网关:ip address 192.168.1.1 255.255.255.0
再虚拟一根线:interface f0/1.1
设置vlan和ip(网关)
f0/1-3 vlan2
f0/10-11 vlan3
f0/16 vlan4
交换机选择第二排第三个的2811
路由器的连接口中,FastE打头的是交换口,不是路由口
右面路由向左面路由拉时钟线,serial0/0/0串行口,连接到左的serial0/0/0,串行口是广域网的口,出口路由器后面连的是连通的口。
-
三层交换机
是一个交换机,但具有路由功能。
既能当交换机用,又能直接连接到外网。
当vlan数目太多时,解决路由器接口不够用的问题。
svi交换机虚拟接口。
-
Trunk(中继协议)
trunk(主干)
多个VLAN通过。
-
单臂路由
用处:在企业内部划分了VLAN,当VLAN之间有部分主机之间需要通信,但交换机不支持三层交换,这时候可以采用一台路由器实现单臂路由。
如下图,路由器和交换机之间通过外部线路连接,这个外部线路只有一条,但是他在逻辑上是分开的,数据高通过这个线路到达路由器,经过路由后再通过此线路返回交换机进行转发。(就是从哪个口进入,又从哪个口出来,不像传统的从路由器的一个接口进入,从另一个接口出来。)
-
VTP(vlan中继协议)
vlan中继协议,
大多数交换机都支持该协议,vtp负责在vtp域内同步vlan,
-
STP(生成树协议)
用于解决冗余问题
生成树计算是交换机自己计算的。
下图产生了回路,逻辑上把其中一条路断掉,断开环路,防止广播风暴产生。
当线路出现故障,断开的线路被激活,起备用线路的作用。
生成一个无环拓扑的条件:
选择根网桥(root bridge)
选择根端口
选指定端口
-
BPDU桥协议数据单元
交换机怎么知道其他交换机的网桥id?怎么知道哪个端口的根路径成本最小?
所有交换机连接好后,每个交换机都认为自己是根桥,把桥协议数据单元发出去交换机与交换机之间比对了一下,比对出根桥。
使用组播发送。
BPDU分两种类型:
一种用户生成树计算
一种用于通告网络拓扑的变化。
-
链路聚合
两个交换机之间拉两根线,一根线的带宽时100M,则同时可以传递200M。
物理上两根线,逻辑上做成一根线,使传输速度更快。
-
端口安全
指的是交换机的端口。
一:把端口和mac地址进行绑定
二:限制端口的数量(最多接一台,我不在,让我朋友接,其他人就不能了)
Mac地址泛洪:通过程序伪造大量的假源mac地址,发往交换机(十几万/秒),交换机mac 地址表缓存的容量一般为几千条。容量满了之后,不再学习其他mac地址。
-
设置密码
四. 路由器
用于连接网际网
-
路由器原理
-
静态路由协议
eg:若有6个路由器,则最少有 7个网络。
1直连a和b,把a不直连的5个网络记录。
若有200个路由,则至少有201个网络,每个路由记录201-2
-
动态路由协议
五. ACL
六. NAT
七. 广域网
八. 技术
九. IPv6