数据链路层
帧
传输单元:
帧
帧结构
帧头帧尾在传输过程中会变化
帧头结构
MAC地址48位,6个字节。
类型:识别上层协议,为上层提供服务
- IP:0x0800
- ARP:0x0806
MTU值:
最大传输单元,即一个帧对多可以容纳多少个字节。每个国家不一样,我国是1500个字节。
交换机
交换机工作原理:
收到一个数据帧后,首先学习帧中的MAC地址来形成MAC地址表,然后检查帧中的目标MAC地址,并匹配MAC地址表。如表中有匹配项,则单播转发,如表中无匹配项,则除接收端口外广播转发。
MAC地址表是一个MAC地址端口对应的关系表。
MAC地址表的老化时间默认是300秒。
端口状态:up/down
端口down的原因:
- 人工down
- 速率不匹配
- 双工模式不匹配
交换机工作模式及命令
首次配置网络设备需使用console线,在PC上使用“超级终端”等软件
- 用户模式
swith>
可以查看交换机的基本信息,不可修改
- 特权模式
swith> enable
swith#
可以查看所有配置,但不能修改配置,但可以测试,保存初始化等操作
- 全局配置模式
swith# configure terminal
swith(config)#
默认不能查看配置,可以修改配置,且全局生效
- 接口配置模式
swith(config)# interface f0/1
swith(config-if)#
默认不能查看,可以修改,对该接口生效
- console口模式/线模式/控制台模式
swith(config)# line console 0
swith(config-line)#
默认不能查看配置,可以修改配置,且对console口生效
退出:
exit 退出一级
end 直接退到特权模式
设置交换机用户密码
line con 0
password 密码
login
exit
修改设备名称
conf t
hostname 名称
启动过程
第一次启动时会创建新的running-config配置文件,处于内存中,关机重启后就会没有,所以需要保存。
开机动作:先去硬盘中查看startup-config 文件是否存在,如果不存在,在内存创建新的running-config文件,
如果存在,则复制到内存中并重命名为runnning-config 。交换机运行时读取的是running-config文件。
保存
en
copy running-config startup-config :将内存中的配置文件复制到硬盘中的startup-config
或
write
查看running-config配置文件
show running-config
重启
reload
配置特权密码
从用户模式进入特权模式时使用的密码
conf t
enable password 密码
enable secret 密码
使用secret时将特权密码配置为哈希值密文,在running-config 文件中显示哈希值密文。而使用enable password时在文件中显示的是明文密码,当两者同时配置时,明文密码就失效了,这两者配置的都是从用户模式进入特权模式的密码
erase startup-config :擦除该文件内容
show mac-address-table :查看MAC地址表
show ip interface brief :查看交换机接口列表
手工管理接口
interface f0/1
no shutdown
do show :在其他模式下使用特权命令
开启远程终端
conf t
line vty 0 4 :虚拟终端,开启五个
transport input telnet/ssh/none/all :允许哪些协议可以在vty 0 4 下使用
password 密码
login
exit :此时并不是身份验证,只是一个登录
以上方式不是安全的方式
配置SSH远程终端
conf t
hostname R1
ip domain-name R1.xx.com :需随便指定一个域名
crypto key generate rsa :生成密匙对,安全传输
line vty 0 4
transport input ssh
login local :在本地配置用户名跟密码,区分多个用户
exit
全局模式下:
username xx password 123.com :配置xx用户名,密码为123.com
远程管理
为了交换机可以被远程管理,可认为交换机有一个虚拟接口,该接口可以有IP,仅为远程管理使用
给交换机配IP:
conf t
int vlan 1
ip add 10.1.1.253 255.255.255.0
no shutdown
给交换机虚拟接口配网关,方便跨网段管理
conf t
3.com
远程管理
为了交换机可以被远程管理,可认为交换机有一个虚拟接口,该接口可以有IP,仅为远程管理使用
给交换机配IP:
conf t
int vlan 1
ip add 10.1.1.253 255.255.255.0
no shutdown
给交换机虚拟接口配网关,方便跨网段管理
conf t
ip default-gateway 20.1.1.254