HCIE笔记3 局域网基础

数据链路层

封装MAC地址

MAC地址:物理地址,格式长度为48bit,表现方式为16进制
前24个bit为厂商标识,后24个bit为设备标识
MAC地址是唯一的,厂商出厂后就会携带
IP地址不是唯一的,网络拓扑发生变化时IP地址随之变化

二层交换机

交换机的转发原理:
1、当交换机收到数据时会进行学习源MAC地址,并且形成MAC地址表,
表项中存在VLAN、学习到的MAC、相应的接口绑定关系
2、当交换机收到数据时没有表项,设备从其余几口广播出去
3、当交换机收到数据存在MAC地址表项,根据表项中的MAC地址相应的把接口直接单播发送

dymic(表项) 每5分钟老化一次,防止占用资源

实例:
第一步:直接display mac-address表项(查看表项发现并没有)
第二步:用ping产生表项

另:mac-addrss aging-time 设置MAC地址的老化时间 0时为不老化


ARP(地址解析协议)

工作原理

通过IP地址解析对方的MAC地址
pc1发送ARP 广播消息request 请求消息,请求PC2的MAC地址

无故ARP–针对地址冲突进行解析

vlan(虚拟局域网)

—划分广播域,减少广播消息的传递

所有华为设备默认的所属VLAN为1

VLAN的好处:

1、安全,减少广播消息的传递
2、减少排障的故障范围

创建新的vlan

eg:vlan10 创建vlan
vlan batch 10 20 30 40 批量创建vlan

划分

管理接口1

port link-type access	    将接口设置为Acess接口
port default vlan 10		将接口分发到相应的VLAN中

管理2

port-group group-mumber g0/0/3 to g0/0/4	批量进入接口
port link-type access	同上
port default vlan 20		同上

display port vlan active 查看命令

另一个交换机

port link-type trunk allow-pass vlan all    <--(integer)//端口允许通过所有得vlan

单臂路由

interface g0/0/0.1		创建子接口
dot1q termination vid 10  使得子接口能够接收VLAN10的数据
ip address 192.168.10.254 255.255.255.0 配置IP地址作为vlan10的网关地址
arp broadcast enable 开启能够处理ARP数据报文的功能

LAB

网段隔离的简单实例

在这里插入图片描述
1、配置各主机、服务器的地址
2、配置LSW1

sy
sy LSW1				       //基础配置
vlan batch 10 20	       //创建vlan口10、20
interface g0/0/1           //进入物理接口1
port link-type access      //将接口设置为Acess接口
port default vlan 10       //使接口能通过vlan10
q
interface g0/0/2  
port link-type access
port default vlan 10      //道理同上
q
port-group group-mumber g0/0/3 to g0/0/4	    //将3、4口放在一起批量管理
port link-type access	
port default vlan 20		
q
interface g0/0/5
port link-type trunk allow-pass vlan all           //允许通过所有的vlan

3、配置LSW2
与LSW1基本相同

配置完成后尝试ping其他vlan的机器,若无法ping通就成功了
再ping同vlan下的服务器,若可ping通,那么实验就成功了

单臂路由

在这里插入图片描述
1、参照上面的实例配置好PC1、PC2以及三层交换机,注意这里的是E口不是G口
2、配置路由

interface g0/0/0.1		     //创建子接口
dot1q termination vid 10     //使得子接口能够接收VLAN10的数据
ip address 192.168.10.254 255.255.255.0    //配置IP地址作为vlan10的网关地址
interface g0/0/0.2		   
dot1q termination vid 20    
ip address 192.168.20.254 255.255.255.0    //配置子接口2
arp broadcast enable         //开启能够处理ARP数据报文的功能

3、配置完毕后尝试ping另一个vlan下的pc,ping通则试验成功

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值