交换机培训资料课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《交换机培训资料课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 培训资料 课件
- 资源描述:
-
1、一.虚拟局域网(VLAN)二.VLAN中继协议 (VTP)三.生成树算法的网桥协议 (STP)四.思科交换机端口限速和思科交换机端口限速和MAC绑定绑定 一.物理层(物理层(Physical Layer) 二二.数据链路层(数据链路层(Data Link Layer) 三三.网络层(网络层(Network Layer) 四四.传输层(传输层(Transport Layer) 五五.会话层(会话层(Session Layer) 六六.表示层(表示层(Presentation Layer) 七七.应用层(应用层(Application Layer) OSL七层七层.doc 一一. 冲突域和广播域冲
2、突域和广播域交换机是根据网桥的原理发展起来的,学习交换机先认识两个概 念: (1)冲突域: 冲突域是数据必然发送到的区域。 HUB是无智能的信号驱动器,有入必出,整个由HUB组成的网络是一个冲突域。 交换机的一个接口下的网络是一个冲突域,所以交换机可以隔离冲突域。 (2)广播域: 广播数据时可以发送到的区域是一个广播域。 交换机和集线器对广播帧是透明的,所以用交换机和HUB组成的网络是一个广播域。 路由器的一个接口下的网络是一个广播域。所以路由器可以隔离广播域。一一.什么是什么是VLAN IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案. 同一物理局域网内的不同用
3、户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性 .二二.虚拟局域网的功能与作用虚拟局域网的功能与作用 虚拟局域网()是将计算机通信网上一组位于虚拟局域网()是将计算机通信网上一组位于不同物理网段上的用户和服务器从逻辑上划分成的终端不同物理网段上的用户和服务器从逻辑上划分成的终端站组站组 .它在功能和操作上与传统的基本相同,可以它在功能和操作上与传统的基本相同,可以提供一定范围同内终端系统的互联和传输提供一定范围同内终端系统的互联和传输三、三、VLAN的优越性的优越性 1. 增加了网络连接的灵活性增加了网络连接的灵活性 2. 控
4、制网络上的广播控制网络上的广播3. 增加网络的安全性增加网络的安全性 一.根据端口来划分VLAN 这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划分方法.该方法只需网络管理员对网络设备的交换端口进行重新分配即可,不用考虑该端口所连接的设备. 二.根据MAC地址划分VLAN MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是唯一且固化在网卡上的.MAC地址由12位16进制数表示,前6位为网卡的厂商标识(OUI),后6位为网卡标识(NIC).网络管理员可按MAC地址把一些站点划分为一个逻辑子网. 三.基于路由基于路由划分VLAN 路由协议工作在网络层,相应的
5、工作设备有路由器和路由交换机(即三层交换机).该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中创建创建vlan方法一方法一switch#vlan database switch(vlan)#vlan 10 name wz 创建创建vlan方法二方法二Switch(config)#vlan 2 name vlan2 将端口加入到将端口加入到vlan中中 Switch(config-if)#switchport mode accessswitch(config-if)#switchport access vlan 10 switch(config)# interface rang
6、e f0/15 switch(config)#interface range f0/6-8,0/9-11,0/22 将不连续多个端口加入到将不连续多个端口加入到Vlan中中 switch(config-if-range)#switchport access vlan 10 将端口从将端口从vlan中删除中删除 switch(config-if)#no switchport access vlan 10查看所有查看所有vlan的摘要信息的摘要信息 switch#show vlan brief看指定看指定vlan的信息的信息 switch#show vlan id 10 Switch1#vlan
7、databaseSwitch1(vlan)#vlan 2Switch1(vlan)#vlan 3Switch1(vlan)#vlan10 Switch1(config)#interface vlan2Switch1(config-if)#ip address 192.168.2.1 255.255.255.0Switch1(config-if)#no shutdownSwitch1(config)# interface vlan3Switch1(config-if)#ip address 192.168.3.1 255.255.255.0Switch1(config-if)#no shutdo
8、wnSwitch1(config)# interface vlan10Switch1(config-if)#ip address 192.168.10.1 255.255.255.0Switch1(config-if)#no shutdown Switch1(config)#interface fastethernet0/2Switch1(config-if)#switchport mode AccessSwitch1(config-if)#switchport access vlan2Switch1(config)#interface fastethernet0/3Switch1(confi
9、g-if)#switchport mode accessSwitch1(config-if)#switchport access vlan3 VTP(VLAN Trunking Protocol) 是VLAN中继协议,也被称为虚拟局域网干道协议 VTP的作用 作用是多台交换机在企业网中,配置VLAN工作量大,可以使用VTP协议,把一台交换机配置成VTP Server, 其余交换机配置成VTP Client,这样他们可以自动学习到server 上的VLAN 信息。一.服务器模式(服务器模式(Server) 提供提供VTP消息:包括消息:包括VLAN ID和名字信息和名字信息,学习相同域名的学习相
10、同域名的VTP消息消息 转发相同域名的转发相同域名的VTP消息消息,可以添加、删除和更改可以添加、删除和更改VLAN二二.客户机模式(客户机模式(Client) 请求请求VTP消息消息,学习相同域名的学习相同域名的VTP消息消息,转发相同域名的转发相同域名的VTP消息消息 不可以添加、删除和更改不可以添加、删除和更改VLAN 三三.透明模式(透明模式(Transparent) 不提供VTP消息,不学习VTP消息,转发VTP消息可以添加、删除和更改VLAN,只在本地有效 VLAN信息写入NVRAM新交换机出厂时的默认配置为VLAN1,VTP 模式为服务器 VTP配置方法配置方法进入配置模式: s
11、witch#configure terminal 配置VTP域名: switch(config)#vtp domain test 配置VTP运行模式: switch(config)#vtp mode server/Client/Transparent 配置VTP的版本 switch(config)#vtp version 1|2 配置VTP口令: switch(config)#vtp password 2 3 7 一.ISL:使用Cisco ISL 协议在每帧中标记VLAN二.Dot1q:使用IEEE802.1Q,标准协议在每帧中标记VLAN.惟一的例外是本征VLAN,它被正常发送.不进行标记
12、三.NEGOTIATE:通过协商选择中继线两端都支持的通过协商选择中继线两端都支持的ISL或或IEEE802.1Q switch(config)#interface fa 0/1 switch(config-if)#switchport trunk encapsulation isl switch(config-if)#switchport mode trunk switch(config-if)#switchport switch(config-if)#switchport trunk encapsulation isl | dot1q|negotiate switchport trunk
13、native vlan 用来指定哪些用来指定哪些VLAN可使可使用该中继链路用该中继链路 switch(config-if)#switchport trunk allowed vlan vlandot-list | all add | except | remove vlan-list动态中继协议动态中继协议 动态中继协议动态中继协议DTP,是,是 VLAN 组中思科的私有协议,主要用于协商两台设备组中思科的私有协议,主要用于协商两台设备间链路上的中继过程及中继封装间链路上的中继过程及中继封装 802.1Q 类型。类型。三种动态中继协议三种动态中继协议ON , Desirable ,auto一
14、一. ON :手工静态配置为手工静态配置为Trunk 并且还会向对方并且还会向对方主动发起主动发起DTP信息信息.要求对方也工作在要求对方也工作在Trunk模模式式二二. Desirable: 此模式为此模式为DTP主动模式主动模式.工作在此工作在此模式的接口会主动向对方发起模式的接口会主动向对方发起DTP信息信息,要求要求对方也工作在对方也工作在Trunk模式模式,如果对方回复同意工如果对方回复同意工作在作在Trunk模式模式.则工作在则工作在Trunk模式模式.如果没有如果没有DTP回复回复,则工作在则工作在access 三种接口模式都会产生三种接口模式都会产生DTP信息信息,ON和和de
15、sirable是主动产是主动产生生DTP信息信息.而而auto是被动生产是被动生产DTP信息信息,如果手工将接口如果手工将接口配置成配置成Trunk模式后模式后.可以关闭可以关闭DTP信息以节省资源信息以节省资源.关闭关闭DTP的模式为的模式为nonegotiate Sw1(config)#int fo/1 配置配置DTP主动模式主动模式 Sw1(config-if)#switchport mode dynamic desirable Sw1(config-if)#switchport trunk encapsulation dot1q Sw1(config-if)#switchport mo
16、de trunk 配置配置DTP被动模式被动模式 Sw1(config-if)switchport mode dynamic auto Sw1(config-if)#switchport trunk encapsulation dot1q Sw1(config-if)#switchport mode trunk试验目标试验目标:1、利用VTP协议实现交换机VLAN统一的配置 2、验证、验证VTP协议的一些原理协议的一些原理试验原理试验原理:VTP是一种消息协议,它使用第二层帧,在全网的基础上管理VLAN的添加、删除和重命名,以实现VLAN配置的一致性。有了VTP,就可以在一台交换机上集中修改V
17、LAN的配置,所做的修改会被自动传播到网络中的所有其它计算机上 试验步骤:一、 配置SW3为服务器(server)模式,SW5和SW6为客户端(client)模式。验证SW5和SW6是否能够学习到SW3的VLAN信息。1、配置SW3的F0/23,SW5的F0/23、F0/24以及SW6的F0/24号端口为trunk模式。(在所以的交换机之间必须启用中继模式)具体配置以SW5为例如下图2、设置SW3的VTP域名为,并设置其模式为服务器(server)模式,启用版本1(缺省值),启用VTP修剪功能(减少中继端口上不必要的广播信息量)Sw3#vtp domain Sw3#vtp mode serve
展开阅读全文