文章目录
一,数据链路层
数据链路层是OSI参考模型中的第二层,介乎于物理层和网络层之间。数据链路层在物理层提供的服务的基础上向网络层提供服务,其最基本的服务是将源自物理层来的数据可靠地传输到相邻节点的目标机网络层。
(一),LLC(逻辑链路控制,面向网络层为其服务)
1.功能:
①. 逻辑链路的控制,维护和拆除
② 帧包装,帧传输,帧同步
③帧的差错恢复
④流量控制
(二),MAC地址
MAC(Media Access Control)地址,或称为 MAC地址、硬件地址,用来定义网络设备的位置。在OSI模型中,第三层网络层负责 IP地址,第二层数据链路层则负责 MAC地址。因此一个主机会有一个MAC地址,而每个网络位置会有一个专属于它的IP地址
- 作用:用来识别一个局域网上的某个单独的设备或一组设备
- 组成:MAC(Medium/Media Access Control)地址,用来表示互联网上每一个站点的标识符,采用十六进制数表示,共六个字节(48位)。其中,前三个字节是由IEEE的注册管理机构RA负责给不同厂家分配的代码(高位24位),也称为“编制上唯一的标识符”(Organizationally Unique Identifier),后三个字节(低位24位)由各厂家自行指派给生产的适配器接口,称为扩展标识符(唯一性)。一个地址块可以生成224个不同的地址。
(三),Ethernet Ⅱ帧格式
前导码(7字节),帧起始的界符(1字节),目的地址(6字节),源地址(6字节),类型(2字节),数据(46-1500字节),帧校验序列(4字节)
- 前导码的作用是使目的主机接收器时针与源主机发送器时针同步,紧跟是帧开始。
- 分界符字节10101011,用于指示帧的开始。
- 前导码和起始定界符是为了隔离每个以太网帧的,也是定位符。
二,交换机的原理
1.基于源MAC地址的学习
2.基于已知目标mac地址的转换
3.当目标MAC地址未知时,泛洪处理
4.交换机收到广播/组播帧时,无条件泛洪处理
5.交换机一个接口可以学习多个MAC地址
6.交换机学习到同一个MAC地址,但是从不同的端口到学习的,然后MAC与后学习到的端口绑定起来
(一),交换机以太网接口的工作换线
1.单工:两数据站之间只能沿单一方向传输数据
2.半双工:两个数据站之间可以向数据传输,不能同时进行
3.全双工:两个数据站之间可双向且同时进行数据传输
(二),交换机以太网接口速率
1.接口连接时进行协商
2.协商失败则无法正常通信
(三),管理路由器/交换机的方式
带内管理
带宽以内,指的是占用带宽的形式(用外网)管理路由器/交换机等设备方式,web,telnet设备的外网IP
带外管理
带宽以外,指的是不占用带宽的形式(用内网)管理路由器/交换机设备,方式:congole,telnet设备的内网IP
交换机命令:
- user-interface console 0(进入console配置端口)
- system-view(配置状态)
- quit(返回上一层)
- <>undo terminal monitor(关闭弹窗信息)
- <>save(保存)
- <>reset saved-config清除所有配置
- <>reboot(重启)
- [ ]display(查看)
- <>current-configuration(当前配置文件)
- [ ]clear config int e0/0/*清空此接口所有命令
- Error报错
- dis mac-address显示MAC地址
三,简述两个项目的过程
远程登陆
- 需两台交换机,两台PC机(交-交相连,P-P相连)
-两台PC机分别用CTL线连接(PC1-交1,PC2-交2) - 启动
- 进入交1与交2的VLAN,给其配置地址
- 每台PC机配置地址(P1-交1,P2-交2必须在同一网段)
- 三条必答命令:1.更改交换机名字system name
2.关闭弹窗信息undo terminal monitor
3.永不超时:①user-interface console 0
②idle-timeout 0 0 - 测PC机之间是否通畅,ping互相地址,通后,任选台交换机做远程登陆命令(四条)
①user-interface vty 0-4进入telnet
②authentication-mode password验证模式为密码
③set authentilation password simple明文密码
④user pririlege level3用户管理级别达到三级 - 进入另一台交换机,输入telnet IP地址输入密码进入
划分VLAN
- 需要一台交换机,三台PC机
- 给三台PC机配置IP地址,必须在同一网段
- 启动
- 点到串口处连接(默认波特率9600;数据位8;停止位1;奇偶位与流控位是无)
- 测试3台PC机是否通畅,ping另两台地址,通后进入交换机,建立两个VLAN,命名为VLAN3,VLAN2,进入PC2所连接的交换机端口,将PC2划分到VLAN2中,进入PC3划分VLAN3。