交换机
- 交换机的启用过程
RAM:随机储存(当前配置)
ROM:只读存储(自检程序)
NVRM:非易失性存储(保存装置)
Flash:闪存(操作系统)
- 交换机:二层基于MAC地址转发设备,依靠MAC地址进行数据的转发。
- MAC地址表:3元素组成,VLAN ID ,MAC地址,端口编号
- 路由器:交换机,网桥,集线器的区别
- 交换机的分类:二层交换机和多层交换机
- 二层交换机的工作方式:1.存储转发2.贯穿转发3.无分片状发
- 基于MAC地址表进行数据转发
- 交换机的基本功能:1.基于源MAC地址学习2.基于目标MAC地址转发3.数据过滤4.防止环路
组播数据帧MAC地址固定:01-00-5E 前25位固定,第25位为0
9.MAC地址16进制与2进制转换
VLAN:虚拟局域网
VLAN范围:1-4094
802.1Q封装:也称为dot1Q,对流量进行VLAN标记的
PVID:端口VLAN标识符,默认所有接口PVID为VLAN 1。
接口类型:Access trunk hybrid(混杂接口) 802.1Qtunnel
链路类型:access trunk
Access:连接的是终端(PC router Firewall 服务器)
Trunk:中继接口,传递标签 标记 tag
华为所有接口存在两个列表:tagged-list(打标签列表) untagged-list(移除标签列表)。
Access接口:访问接口 接入接口。
创建VLAN
查看
设置接口类型为access并指定PVID
查看MAC地址表
默认MAC地址的老化时间为300s,华为中可以针对所有条目修改。
修改MAC地址条目老化时间:
静态MAC地址条目
查看
初始化接口所有配置
Trunk:中继协议,干道协议,使用一条物理链路传递多VLAN的流量
Trunk配置
修改trunk接口PVID
Hybrid:混杂接口,华为交换机默认模式(access+trunk),在链路中传递数据包可以有标签也可以没标签。
自定义打标签列表和移除标签列表
Hybrid连接主机的接口配置:(传出去的不能有标签)
Hybrid连接交换机的接口:(传出的要有标签)
查看接口打标签列表和移除标签列表
MUX VLAN:相当于思科中私有VLAN(PVLAN)
定义主从VLAN
从VLLAN分为:组VLAN和隔离VLAN
规则:主VLAN可以和所有的从VLAN通信,从VLAN之间不能通信,组VLAN之内可以通信,隔离VLAN之间不能通信。
- 创建所有的VLAN(主从):
- 在主VLAN当中开启MUX-VLAN功能,同时关联自身所有的从VLAN(并且制定从VLAN的类型):
- 接口划入VLAN之内:
查看:
针对某些接口设置端口隔离:
全局模式开启端口隔离功能:
接口启用端口隔离并指定相同的group ID(仅仅group ID的接口相互隔离;相当于将所有的接口划入同一VLAN)
查看