HCIE(第三天总结)

一、MAC地址表的组成

集线器->交换机:通用式计算机:接口+内存+软件+IO
软交换:通过内存的方式避免冲突
三代交换机:使用矩阵芯片

MAC表:存放于内存中
CAM表:二元计算,只看mac是否匹配

MAC地址表来源:
(1)动态表项----自学习而来
(2)静态表项----用户手工配置

洪泛:目的MAC没有在MAC地址表内,就会产生未知单播帧洪泛
三种帧:组播、广播,未知单播

二、端口安全

端口安全(Port Security)通过将接口学习到的动态MAC地址转换为安全MAC地址(包括安全动态MAC、安全静态MAC和Sticky MAC),阻止非法用户通过本接口和交换机通信,从而增强设备的安全性。
安全静态MAC地址分类

三、MAC地址漂移

通过一下两种方式来解决地址漂移:
提高接口优先级
不允许相同优先级的接口发生MAC地址表项覆盖

四、免费ARP

免费ARP的目的:

(1)避免IP地址冲突
(2)减少ARP的洪泛(减少别人的询问)
(3)减少数据包的牺牲

五、STP生成树协议

生成树协议STP(Spanning Tree Protocol)将环形网络修剪成为一个无环的树型网络,避免报文在环形网络中的增生和无限循环.

1、STP相关概念
  • 根桥 树形网络结构必须有树根,于是STP/RSTP引入了根桥(Root Bridge)概念。
    对于一个STP/RSTP网络,根桥有且只有一个,它是整个网络的逻辑中心,但不一定是物理中心。但是根据网络拓扑的变化,根桥可能改变。

  • BID(Bridge ID):桥ID IEEE 802.1d标准中规定BID是由2字节的桥优先级(Bridge
    Priority)与桥MAC地址构成,即BID(8字节) = 桥优先级(2字节) + 桥MAC(6字节)。
    在STP网络中,桥ID最小的设备会被选举为根桥。在华为公司的设备上,桥优先级支持手工配置。

  • PID(Port ID):端口ID PID由两部分构成的,即PID(16位) = 端口优先级(4位) + 端口号(12位)。
    PID只在某些情况下对选择指定端口有作用,即在选择指定端口时,两个端口的根路径开销和发送交换设备BID都相同的情况下,比较端口的PID,PID小者为指定端口。

2、端口角色:
  • 根端口(RP):
    即去往根桥路径最近的端口。根端口负责向根桥方向转发数据,根端口同时还负责接收上游设备的BPDU报文和用户流量转发。根端口的选择标准是依据根路径开销判定。在一台设备上所有使能STP的端口中,根路径开销最小者,就是根端口。在一个运行STP/RSTP协议的设备上根端口有且只有一个,而且根桥上没有根端口。

  • 指定端口(DP):
    对一台交换设备而言,它的指定端口是向下游交换设备转发BPDU报文的端口。根桥的所有端口都是指定端口。在环网的每一网段都会选举出一个指定端口,在一个网段上拥有指定端口的交换设备被称作该网段的指定桥。

  • 替代端口(AP):
    由于学习到其它设备发送的配置BPDU报文而阻塞的端口,作为根端口的备份端口,提供了从指定桥到根的另一条可切换路径。

3、端口状态
端口状态目的说明
Forwarding(转发)端口既转发用户流量也处理BPDU报文只有根端口或指定端口才能进入Forwarding状态
Learning (学习)设备会根据收到的用户流量构建MAC地址表,但不转发用户流量过渡状态,增加Learning状态防止临时环路(15s)
Listening(监听)确定端口角色,将选举出根桥、根端口和指定端口过渡状态。(15s)
Blocking(阻塞)端口仅仅接收并处理BPDU报文,不转发用户流量阻塞端口的最终状态
Disabled(禁用)端口既不处理BPDU报文,也不转发用户流量端口状态为Down
4、STP的选举过程:
在一个交换网络中选举一个根桥,根桥是设备的概念。

根桥选举后,交换网络中的其他设备都是非根桥,每个非根桥还需选取一个到达根桥最短路径的端口称为根端口。

注:非根桥只能有一个根端口。

每条链路上,还需选举一个指定端口,默认情况下根桥的所有端口都是指定端口。

既不是根端口,也不是指定端口的其他端口需要被阻塞,不能转发数据帧。
5、根桥的选举:
通过比较BID选举,优选BID小的。BID由优先级+MAC地址组成。
首先比较优先级,优先级越小越优。
如果优先级一样,比较MAC地址,MAC地址越小越优。
6、指定端口的选举:
比较RID,优选小的。
比较到达根桥的RPC(Root Path Cost),越小越优。
比较BPDU包发送者的BID,越小越优。
比较BPDU包发送者的PID,越小越优。
比较BPDU包接收者的PID,越小越优。

注:STP优化之后的RSTP中
如果因为竞选根端口失败而被阻塞,则该端口为替换端口
如果因为竞选指定端口失败而被阻塞,则该端口为备份端口

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值