1. 交换机及IP地址
交换机及IP地址
物理层
1.信号:数字信号
2.传输介质:
2.1 双绞线:直通线,交叉线。568A 568B
2.2 光纤:多模,单模,光纤模块
2.3 无线信号:4G,5G,wifi
3.接口:
3.1RG45接口(水晶头)
地址
- 物理地址:MAC地址
- 逻辑地址:IP地址
MAC地址
以太网网卡的地址
- 6个字节,48位。全球唯一地址
- 前3个字节,代表的厂商的编码,统一分配,不能冲突
- 后3个字节,厂商的编号
- F8-A2-D6-F1-65-51
- 高8位是0,单播地址
- 高8位是1,组播地址
- 48位都是1,FF-FF-FF-FF-FF-FF ,广播地址
- 组播地址和广播地址不能作为源地址,只能是目的地址
IP地址
一个网段就代表一个网络,2个网络就要给2个网段,同一个网络中的主机通信,直接可达;不同网络主机通信,必须经过路由。
- IP地址,4个字节,32位
- 分为2部分,网络位+主机位
- 网络位相同,则在同一网络,网络位不同,则在不同网段
- 主机位不能全为0,全为0时代表网络ID
- 主机位不能全为1,全为1时代表这个网络的广播ID
- 让IP地址和你的子网掩码做“与”运算,得到的结果就是你的网络ID.
#与运算,是一种二进制运算,取小
1 和 1 结果是1
1 和 0 结果是0
0 和 0 结果是0
#举例
如果192.168.1.10/25 和192.168.1.150 通信,电脑首先要判断是否在同一网段
# 判断自己的网络ID
11000000 10101000 00000001 00001010
11111111 11111111 11111111 10000000
#结果
11000000 10101000 00000001 00000000
192.168.1.0
# 判断对方的网络ID,以自己的子网掩码和对方的IP地址做与运算
11000000 10101000 00000001 10010110
11111111 11111111 11111111 10000000
#结果
11000000 10101000 00000001 10000000
192.168.1.128
#两个结果不相同,所以不在同一网段
- 3个私网网段
#当规划局域网IP的时候,就应该从以下网络中拆分
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
- 子网掩码决定了网络ID,掩码越长,网络越小;掩码越短,网络越大
交换机
属于二层的设备,交换机认识MAC地址的,认识以太网帧
- 交换机的核心是MAC地址表
#MAC地址表记录的是MAC地址和交换机端口对应关系
<Huawei>display mac-address
MAC address table of slot 0:
-------------------------------------------------------------------------------
MAC Address VLAN/ PEVLAN CEVLAN Port Type LSP/LSR-ID
VSI/SI MAC-Tunnel
-------------------------------------------------------------------------------
5489-98b4-5777 1 - - Eth0/0/1 dynamic 0/-
5489-9839-5013 1 - - Eth0/0/2 dynamic 0/-
-------------------------------------------------------------------------------
Total matching items on slot 0 displayed = 2
- 交换机根据收到的以太网帧进行转发
#以太网帧构成:
目的MAC地址:6个字节
源MAC地址:6个字节
类型:2个字节
数据:46-1500字节 #以太网的最大传输单元(MTU)是1500
FCS:循环冗余校验 4个字节
#以太网帧的种类
单播帧:目的MAC地址是单播地址
组播帧: 目的MAC地址是组播地址
广播帧:目的MAC地址是广播地址
- 交换机收到广播帧、组播帧,动作是泛洪(除接收端口外,向其它所有端口转发一份)
- 收到未知单播(就是在MAC地址表中没有找到目的MAC地址情况),动作是泛洪
- 收到已知单播(就是在MAC地址表中找到了目的MAC地址情况),根据MAC地址表中对应的端口进行转发
- 当交换机从一个接口收到一个数据帧,发现还要从同一个接口将其转发出去,交换机会过滤掉这个数据帧(交换机的过滤功能是可以调的)
- 交换机对PC来说是透明网桥的工作原理
- 交换机工作在混杂模式(比如我收到数据帧,目的mac地址不是我的地址,但是我仍然要做出动作,故混杂模式,常见混杂模式,路由器。)
- 交换机的上网路由,是通过下一跳来指向路由器的。(ip route-static 0.0.0.0 0 192.168.1.254一条默认路由指向网关)
管理交换机
- 给交换机配置IP地址,用来管理它
[sw1]interface Vlanif 1
[sw1-Vlanif1]ip add
[sw1-Vlanif1]ip address 192.168.1.200 24
- 如果要想交换机和不同网段的地址通信,配置交换机的网关(默认路由)
[sw1]ip route-static 0.0.0.0 0 192.168.1.254
- 如何开启交换机的SSH管理
#配置认证方式及开启SSH协议
[sw1]user-interface vty 0 4
[sw1-ui-vty0-4]authentication-mode aaa
[sw1-ui-vty0-4]protocol inbound ssh
#配置AAA,创建认证用户
[sw1]aaa
[sw1-aaa]local-user lisi password cipher 123456
[sw1-aaa]local-user lisi service-type ssh
[sw1-aaa]local-user lisi privilege level 15
# 开启SSH服务及授权用户
[sw1]stelnet server enable
[sw1]ssh user lisi authentication-type password
[sw1]ssh user lisi service-type stelnet
#客户端进行验证即可
[Huawei]ssh client first-time enable
[Huawei]stelnet 192.168.1.200
Please input the username:lisi
Enter password:
Info: The max number of VTY users is 5, and the number
of current VTY users on line is 1.
The current login time is 2019-12-11 09:41:39.
<sw1>
- 配置进入系统模式的密码(console密码)
#配置console认证的方式
[sw1]user-interface console 0
[sw1-ui-console0]authentication-mode aaa
#配置AAA的用户及授权
[sw1]aaa
[sw1-aaa]local-user zhangsan password cipher 123
[sw1-aaa]local-user zhangsan service-type terminal
[sw1-aaa]local-user zhangsan privilege level 15
#验证
Please Press ENTER.
Login authentication
Username:zhangsan
Password:
<sw1>
- 配置交换机接口的双工和速率
#默认是自动协商双工和速率
[sw1]interface Ethernet 0/0/5
[sw1-Ethernet0/0/5]undo negotiation auto #关闭自动协商
[sw1-Ethernet0/0/5]duplex full #配置双工为全双工
[sw1-Ethernet0/0/5]speed 100 #配置速率为100兆
交换机接口的双工和速率
#默认是自动协商双工和速率
[sw1]interface Ethernet 0/0/5
[sw1-Ethernet0/0/5]undo negotiation auto #关闭自动协商
[sw1-Ethernet0/0/5]duplex full #配置双工为全双工
[sw1-Ethernet0/0/5]speed 100 #配置速率为100兆