数据链路层
封装MAC地址
MAC地址:物理地址,格式长度为48bit,表现方式为16进制
前24个bit为厂商标识,后24个bit为设备标识
MAC地址是唯一的,厂商出厂后就会携带
IP地址不是唯一的,网络拓扑发生变化时IP地址随之变化
二层交换机
交换机的转发原理:
1、当交换机收到数据时会进行学习源MAC地址,并且形成MAC地址表,
表项中存在VLAN、学习到的MAC、相应的接口绑定关系
2、当交换机收到数据时没有表项,设备从其余几口广播出去
3、当交换机收到数据存在MAC地址表项,根据表项中的MAC地址相应的把接口直接单播发送
dymic(表项) 每5分钟老化一次,防止占用资源
实例:
第一步:直接display mac-address表项(查看表项发现并没有)
第二步:用ping产生表项
另:mac-addrss aging-time 设置MAC地址的老化时间 0时为不老化
ARP(地址解析协议)
工作原理
通过IP地址解析对方的MAC地址
pc1发送ARP 广播消息request 请求消息,请求PC2的MAC地址
无故ARP–针对地址冲突进行解析
vlan(虚拟局域网)
—划分广播域,减少广播消息的传递
所有华为设备默认的所属VLAN为1
VLAN的好处:
1、安全,减少广播消息的传递
2、减少排障的故障范围
创建新的vlan
eg:vlan10 创建vlan
vlan batch 10 20 30 40 批量创建vlan
划分
管理接口1
port link-type access 将接口设置为Acess接口
port default vlan 10 将接口分发到相应的VLAN中
管理2
port-group group-mumber g0/0/3 to g0/0/4 批量进入接口
port link-type access 同上
port default vlan 20 同上
display port vlan active 查看命令
另一个交换机
port link-type trunk allow-pass vlan all <--(integer)//端口允许通过所有得vlan
单臂路由
interface g0/0/0.1 创建子接口
dot1q termination vid 10 使得子接口能够接收VLAN10的数据
ip address 192.168.10.254 255.255.255.0 配置IP地址作为vlan10的网关地址
arp broadcast enable 开启能够处理ARP数据报文的功能
LAB
网段隔离的简单实例
1、配置各主机、服务器的地址
2、配置LSW1
sy
sy LSW1 //基础配置
vlan batch 10 20 //创建vlan口10、20
interface g0/0/1 //进入物理接口1
port link-type access //将接口设置为Acess接口
port default vlan 10 //使接口能通过vlan10
q
interface g0/0/2
port link-type access
port default vlan 10 //道理同上
q
port-group group-mumber g0/0/3 to g0/0/4 //将3、4口放在一起批量管理
port link-type access
port default vlan 20
q
interface g0/0/5
port link-type trunk allow-pass vlan all //允许通过所有的vlan
3、配置LSW2
与LSW1基本相同
配置完成后尝试ping其他vlan的机器,若无法ping通就成功了
再ping同vlan下的服务器,若可ping通,那么实验就成功了
单臂路由
1、参照上面的实例配置好PC1、PC2以及三层交换机,注意这里的是E口不是G口
2、配置路由
interface g0/0/0.1 //创建子接口
dot1q termination vid 10 //使得子接口能够接收VLAN10的数据
ip address 192.168.10.254 255.255.255.0 //配置IP地址作为vlan10的网关地址
interface g0/0/0.2
dot1q termination vid 20
ip address 192.168.20.254 255.255.255.0 //配置子接口2
arp broadcast enable //开启能够处理ARP数据报文的功能
3、配置完毕后尝试ping另一个vlan下的pc,ping通则试验成功