设为首页 收藏本站
查看: 837|回复: 0

[经验分享] NA交换②

[复制链接]

尚未签到

发表于 2017-7-8 21:07:40 | 显示全部楼层 |阅读模式
虚拟局域网VLAN的核心目的:
    将一个大的网络划分为小的网络,也称为网络分片(Segementation);一个VLAN对应着一个广播域,最好对应一个网络子网(为VLAN间的路由作准备)。
    HUB:所有端口都在一个冲突域,一个广播域中;
    Switch:一个端口对应一个冲突域,所有端口都在一个广播域中;
    Router:一个端口对应一个冲突域,一个端口对应一个广播域;

    VLAN的分类:
    静态VLAN(Static VLAN):由MAC表建立的VLAN→匹配信息存储在MAC表;
    动态VLAN(Dynamic VLAN):由服务器VMPS建立的VLAN→匹配信息存储在VMPS。

    CDP(Connect Discover Protocol):
    CDP是CISCO私有的协议,只可以发现直链的设备!

    Trunk:
    Trunk可以在一条网络介质Segement(网线/光纤)上同时传输多个VLAN的信息(1次最多可以携带1005个VLAN的信息),必须使用100Mbps以上的端口来进行点对点连接,Trunk使你的单独的1个端口同时成为数个VLAN的端口,这样可以不需要L3设备;
    如果在Switch之间使用了Trunk,那么多个VLAN间的信息将从这个连接上通过;如果没有使用Trunk而使用一般的连接,那么将只有VLAN1的信息能通过这个连接传递:VLAN1默认作为管理VLAN。

    Trunk的种类:
    1、cisco的私有标准:ISL ;
    2、开放性的业界标准:802.1Q 。
  
    VTP(VLAN Trunk Protocol):
    在一个交换机(VTP-Server)设定好Vlan信息,让别的交换机(VTP-Client)都能够自动从这个交换机动态地学习到VLAN信息的协议;VTP用于构建富有效率、便于管理的Vlan网络;VTP信息只能在trunk链路上传输,无法完成将端口放入VLAN的操作;
    VTP的主要目的是在一个交换性的环境中使所有的VLAN容易保持一致性:现在只需要在VTP-Server上增加、删除和重命名VLAN,然后这些修改信息会自动传播到整个VTP域里的所有交换机上;
    VTP是Cisco私有的协议,是Cisco创建的,但是现在已经不再为Cisco所私有。

    冗余网络(Full-Mesh)带来的核心问题和三个表现:
    核心问题是网络环路;
    三大表现:
    多帧复制(Multiple Frame Copies)→未知MAC地址的数据帧在交换机间不断的复制转发复制转发……直到找到该目标地址构建MAC映射,这时该目标已经收到了N个同样的数据帧了;
    MAC表地址跳动(MAC-Adress Instability)→因为几个接口都能够连接同一个PC因此MAC表中该设备的MAC值匹配的接口不断在几个接口间跳动;
    广播风暴(Broadcast Storms)→广播会永无休止的发送下去占用越来越多的资源直到资源耗尽网络堵塞交换机Down机。

    生成树协议STP(Spanning-Tree Protocol)的规则:
    One root brigde per network →每个交换网络,都有一个根桥Root-Brigde(根交换机:Brigde-ID最小的交换机或优先级最小的);
    One root port per non-root brigde  →每个非根桥,都有一个根端口(根端口:去往根桥开销最小的端口);
    One designated port per segement →每条网络介质,都必定有一个指定端口(指定端口,根端口都是转发数据包Forwarding状态的);
    Nondesignated ports are unused →指定端口,根端口以外的端口,都被禁用,不转发数据包。

    Brigde-ID:
    是8BIT的ID,由优先级+MAC地址组成,优先级一般默认为0x8000(32768);
DSC0000.png

LAB1:VLAN的基本操作:
    STEP1:在R1/R2上关闭路由能力模拟PC:
    在(c)#no ip routing后和路由器上一样配置IP地址;
    STEP2:查看VLAN的基本信息:
    #show vlan brief →show interface status →show mac-address-table dynamic ;默认情况下所有的接口都在VLAN1;
    STEP3:创建VLAN:
    (c)#vlan x →name xxx(老旧版本中:#vlan database →vlan x name xxx →vlan y name yyy →……→apply →exit ;区别就是要用vlan database进入VLAN区而新版本直接可以进入);
    STEP3:将端口划分入VLAN:
    (c-i)#switchport access vlan x ;
    可以使用Range一次定义多个接口:in range fastethernet 0/1 - 5 ,0/9(注意空格!);

----------------------------------------------------------------------------

   LAB2:跨交换机的同一VLAN通讯:
    STEP1:构建Trunk:
    Trunk有两种:
    802.1Q的Trunk:(c-i)#switchport trunk encapsulation dot1q →switchport mode trunk ;
    ISL的Trunk:(c-i)#switchport trunk encapsulation isl →switchport mode trunk ;
    两个交换机要配置相同的Trunk;
    STEP2:察看Trunk链路的连接状态:
    #sh in trunk ;
    STEP3:在PC上设置网关:
    (c)#ip default-gateway 192.168.10.100 ;设置了网关后就可以实现跨vlan、跨交换机的通信。

----------------------------------------------------------------------------

   LAB3:VTP:
    STEP1:确定网络中的VTP Server/Client:
    (c)#vtp mode server/client(指定为VTP的服务器/客户端);
    STEP2:确定在一个相同VTP域名:
    (c)#vtp domain CCNA ;
    STEP3:检查vtp:
    #sh vtp status(注意:所有vtp信息在sh run是看不到的);
    STEP4:观察VTP信息的同步过程:
    在VTP-Server添加vlan观察版本号(Configuration Revision 2):每进行一个VLAN操作时如增加、删除、改名等,版本号就会加1。

----------------------------------------------------------------------------

   LAB4:STP根桥的选定:
    STEP1:察看各个交换机的MAC地址:
    察看MAC地址:#sh version →Base ethernet MAC Address:00:0F:.......;
    察看优先级:#sh spanning-tree →Bridge id priority 32768 (priority 32768 sys-id-ext 1);
    还有sh cdp nei也能察看到MAC地址;
    STEP2:直接指定根桥:
    根桥:sw1(config)#spanning-tree vlan 1 root primary;(默认PRI=24576/0x6000);
    备份根桥:sw2(config)#spanning-tree vlan 1 root secondary;(默认PRI=28672/0x7000);
    STEP3:还可以更改优先级:
    通过#spanning-tree vlan 1 priority 4096 。



来自为知笔记(Wiz)

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-391802-1-1.html 上篇帖子: TIP协议 下篇帖子: 第五章 子网掩码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表