以太网交换机基础教材(PPT-98页)课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《以太网交换机基础教材(PPT-98页)课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 以太网 交换机 基础 教材 PPT 98 课件
- 资源描述:
-
1、以太网交换机基础程永椿程永椿 00742李李 博博 004042005/03/13LAN Switch Fundamental引入:网络帝国路由器(男主角)网络中的核心设备,提供丰富的接口连接、软件特性,也是构建网络的核心力量。以太网交换机(女主角)以太网交换机(女主角)提供各种以太网接口类型的线速转发功能,是构建局域网和城域网的核心力量。路由交换设备(反串)提供LAN交换板的路由器;提供增强型引擎的交换机 路由器和交换机的融合趋势越来越明显。其他设备(配角)网管、安全、语音、视讯设备,提供网络的管理或业务增值功能。链路层或物理层交换设备(剧务)ATM交换机、FR、X.25交换机、DDN节点机
2、、传输设备。对各种物理端口进行带宽或时隙的拆分。培训目标 了解以太网工作的基本机制 掌握二层交换机转发机制和流程(重要!) 掌握三层交换机转发机制和流程(重要!) 掌握三层交换机和路由器的区别 了解交换机的常用协议和技术(可选) 了解当前交换机主要厂商和产品(可选)培训大纲 以太网基本概念以太网基本概念 二层交换机基本原理 三层交换机基本原理 交换机相关协议和技术(可选) 交换机厂商和相关产品(可选)以太网发展简史IEEE802.3 以太网标准IEEE802.3u 100BASE-T快速以太网标准IEEE802.3z/ab 1000Mb/s千兆以太网标准IEEE802.3ae 10GE以太网标
3、准70年代80年代90年代以太网产生10M以太网发展成熟共享式转向LAN交换机100M快速以太网92年96年千兆以太网迅速发展万兆以太网出现2002年以太网工作机制 CSMA/CD:载波侦听与冲突检测-Carrier Sense Multiple Access/Collision Detection CS: 载波侦听 发送之前的侦听,确保线路空闲,减少冲突机会 MA: 多址访问 每个站点发送的数据,可以被多个站点接收 CD: 冲突检测: 边发送边检测,发现冲突后进行回退 回退: 检测到冲突后的处理:发现冲突就停止发送,然后延迟一个随机时间之后继续发送以太网帧格式Ethernet II DA :
4、目的MAC地址 SA :源MAC地址 Type :帧类型(ARP,IP,RARP) Frame Load:有效载荷 FCS :帧检测序列MAC地址Media Access Control,网络设备根据目的MAC来判断是否处理接收到以太网帧MAC地址是48 bit二进制的地址,前24位为供应商代码,后24为序列号 单播地址:第一字节最低位为0,如00-e0-fc-00-00-06多播地址:第一字节最低位为1,如 01-e0-fc-00-00-06广播地址:48位全1 ff-ff-ff-ff-ff-ff冲突域和广播域 物理网段(冲突域):连接在同一导线上所有工作站的集合 逻辑网段(广播域):限制以
5、太网广播报文的范围。一般来说,逻辑网段定义了第三层网络,如IP子网等。 以太网典型设备-Hub工作原理应用层表示层会话层传输层网络层链路层应用层表示层会话层传输层网络层链路层物理层物理层物理层H ub物理层Hub的缺陷HUB对所连接的LAN只做信号的中继,所有的物理设备构成了一个冲突域和广播域在主机数目较多的情况下: 冲突严重 广播泛滥全双工以太网 数据通过两种独立的路径传输和接收。 只存在两个节点,可以在同一时间对信息进行双向传输,而不会发生冲突。本章小结 以太网工作机制 CSMA/CD 以太网Ethernet II帧格式和MAC地址 概念:广播域和冲突域 典型设备HUB工作原理和缺陷 全双
6、工以太网培训大纲 以太网基本概念 二层交换机基本原理二层交换机基本原理 三层交换机基本原理 交换机相关协议和技术(可选) 交换机厂商和相关产品(可选)二层交换机基本交换过程 通过识别MAC进行SwitchABCD二层交换机工作模型应用层表示层会话层传输层网络层链路层物理层应用层表示层会话层传输层网络层链路层物理层物理层物理层Sw i tch链路层链路层二层交换引擎 ASIC-Application Specific Integrated Circuit L2FDBLayer 2 forwarding databaseport1port2port3port4port5port6MACMACMAC
7、MACMACMAC二层交换引擎L2FDBSwitchASIC二层交换机转发处理流程M AC地址所在端口M AC A1M AC B1M AC C2M AC D2MACDMACA.端口2MACDMACA.端口1查MAC转发表(即L2FDB)处理转发对于表中不包含的地址,通过广播的方式转发使用地址自动学习(根据以太网帧的源MAC)和老化机制进行地址表维护一般不对帧格式进行修改二层交换机的局限性 二层交换机将网段上的冲突域限制到了端口级、但是无法限制广播域的大小。扁平二层网络 问题 广播泛滥,网络性能差 网络安全性差 解决方法 在二层交换机上引入VLAN功能VLAN的基本作用 Virtual Loca
8、l Area Network 相同VLAN内主机可以任意通信 二层交换 不同VLAN内主机二层流量完全隔离 阻断广播包,减小广播域 提供了网络安全性 相同VLAN跨设备通信 实现虚拟工作组 减少用户移动带来的管理工作量VLAN的划分方法 基于端口划分 基于MAC地址划分 基于网络层(协议、IP地址、IP子网)划分 基于IP组播划分 基于组合策略划分基于端口VLAN的划分 建议VLAN和IP子网间是一对一的关系,便于管理VLAN和端口对应表虚虚拟网V V L LA A N N I ID DP P1 1P P2 2P P3 3P P4 4P P5 5P P6 6P P7 7P P8 8P P9 9
9、工程部1市场部2销售部3VLAN标准(12比特彻底改变了以太网!) VLAN的标准: 802.10,Cisco在1995年提出 802.1Q,IEEE于1996 制定DestSrcDataLen/EtypeFCS662224.DestSrcFCSDataLen/EtypeVLAN实现虚拟工作组Access和Trunk链路 Access链路 连接Access链路的交换机端口称为Access端口 帧在Access链路上转发不带VLAN Tag 交换机Access端口接收到以太网帧后,按照端口所在VLAN加上VLAN Tag,然后进行转发 帧从Access端口发送出去,帧中的VLAN Tag会被去掉
10、 Trunk链路 连接Trunk链路的交换机端口称为Trunk端口 帧在Trunk链路上转发带VLAN Tag,因此允许多个VLAN的帧在Trunk链路上转发 交换机Trunk端口接收到以太网帧后,需要判断该Trunk端口是否允许帧中VLAN ID对应的VLAN通过。若允许,则进行转发;否则要直接丢弃该帧 帧从Trunk端口发送出去,VLAN Tag一般不会被去掉支持VLAN的二层交换引擎MACMACMACMACMACMAC 二层交换引擎L2FDBL2FDBL2FDB 支持VLAN二层交换机地址学习方式IVL: Independent VLAN Learning;SVL: Shared VLA
11、N Learning;MAC1 VLAN1 PORT1MAC2 VLAN1 PORT2MAC2 VLAN2 PORT3MAC3 VLAN3 PORT3MAC1 VLAN1 PORT1MAC2 VLAN2 PORT2MAC3 VLAN3 PORT3IVLSVL支持VLAN二层交换机转发流程-IVL根据帧内Tag Header的VLAN ID查找L2FDB表,确定查找的范围;根据目的MAC查找出端口,图中应该从端口2转发出去;如果在L2FDB表中查找不到该目的MAC,则该报文将通过广播的方式在该VLAN内所有端口转发;同时该以太网帧的源MAC将被学习到接收到报文的端口上,即端口1(VLAN 2);
12、L2FDB表中的MAC地址通过老化机制更新;在转发的过程中,不会对帧的内容进行修改 VLAN I DM AC地址所在端口2M AC A13M AC B13M AC C22M AC D2端口1MACDMACA.VLAN 2端口2端口2MACDMACA.VLAN 2支持VLAN二层交换机转发流程-SVL根据帧的目的MAC查MAC转发表(即L2FDB),查找相应的出端口。根据现有L2FDB表,报文应该从端口2发送出去;判断出端口的VLAN ID和报文Tag Header内的VLAN ID是否匹配,匹配则转发,不匹配则丢弃;如果在L2FDB表中查找不到该目的MAC,则判断出端口的VLAN ID和报文T
13、ag Header内的VLAN ID是否匹配,不匹配直接丢弃;匹配则在该VLAN内广播;L2FDB表中MAC地址通过老化机制来更新;在转发的过程中,不会对帧的内容进行修改端口1MACDMACA.VLAN 2端口2端口2MACDMACA.VLAN 2M AC地址所在端口M AC A1M AC B1M AC C2M AC D2支持VLAN交换机的广播域和冲突域本章小结 交换机的基本转发原理 根据MAC进行转发 VLAN产生的背景 传统交换机不能限制广播域 安全性差 VLAN的基本概念 标签的定义,VLAN的范围 VLAN的划分方法 Access链路和Trunk链路 支持VLAN的交换机的转发流程(
14、可选,了解即可) 地址学习方式为SVL的转发流程 地址学习方式为IVL的转发流程培训大纲 以太网基本概念 二层交换机基本原理 三层交换机基本原理三层交换机基本原理 交换机相关协议和技术(可选) 交换机厂商和相关产品(可选)80/20规则通常,我们按照组织内的工作单位将网络主机划分到一个个的逻辑网络内,从而将这些主机的大部分流量限制在一个比较小的范围内,以减少对其他主机的影响,并降低网络主干的负载。在这样的划分下,传统网络中的数据流量模式遵循80/20规则(传统园区网络流量模式)20/80规则 新兴园区网流量模式:流量模式演变带来的影响 传统的路由器在新兴20/80流量规则面前显的无能为力: 解
15、决办法:使用三层交换机来替代路由器三层交换技术和L3的提出二层交换技术极大的提升了以太网的性能,但仍然不能完全满足局域网的需要;为了将广播和本地流量限制在一定的范围内,交换式以太网采取划分逻辑子网(VLAN)的方式;VLAN间的互通传统上需要由路由器来完成,但路由器配置复杂,造价昂贵,而且转发速度容易成为网络的瓶颈;新20/80规则的兴起,80%的流量需要跨越VLAN,路由器不堪重负VLAN1VLAN2VLAN3传 统 路 由 器 整 机 64字节 包 转 发 能 力 通 常 100,100ppsLANSwitch单 个 100M端 口 64字 节 包 转 发 能力 148,810pps三层交
16、换机基本特征 三层交换机与传统路由器具有相同的功能: 根据IP地址进行选路 进行三层的校验和 使用生存时间(TTL) 对路由表进行更新和维护 二者最大的区别 三层交换采用ASIC硬件进行包转发 而传统路由器采用CPU进行包转发 相比于传统路由器三层交换具有以下优点: 基于硬件的包转发,转发效率高 低时延 低花费 三层交换机实质就是一种特殊的路由器,有很强交换能力而价格低廉的路由器。三层交换机功能模型ETH0:10.153.0.254/24ETH1:10.153.1.254/24ETH2:10.153.2.254/2410.153.0.113/24G:10.153.0.254/2410.153.
17、1.8/24G:10.153.1.254/2410.153.1.11/24G:10.153.1.254/2410.153.2.22/24G:10.153.2.254/24VLAN SwitchLayer3 Switch三层交换引擎MACMACMACMACMACMAC 二层交换引擎L2FDBL2FDBL2FDB L3FDB三层交换引擎IP网络规则主机IP/掩码/目的主机IP确定目的主机是否在本地网络内ARP请求目的主机MACARP查找设定网关MAC网关MAC填入以太网帧三层交换完成通信目的MAC填入以太网帧二层交换完成通信在本地网络内不在本地网络内三层交换机选择二层或三层交换目的MAC是否为三层
18、接口MAC三层交换VLAN间转发是否检查VLAN属性以太网帧输入二层交换VLAN内转发三层交换过程V1:10.153.80.1/24MAC:0-0-1V2:10.153.90.1/24MAC:0-0-2A :10.153.80.10/24MAC:0-0-AB :10.153.80.11/24MAC:0-0-BC :10.153.90.20/24MAC:0-0-CArp请求ARP应答Arp请求ARP应答0-0-10-0-A10.153.80.1010.153.90.200-0-C0-0-210.153.80.1010.153.90.20路由器选路-最长匹配根据报文的目的地址,与路由项进行匹配操作
19、;匹配的动作是用报文目的地址与路由项的子网掩码进行“与”;如图 目的IP10.111.1.88和各表项子网掩码“与”的结果如下10.111.1.88 & 255.255.0.0 10.111.0.010.111.1.88 & 255.255.255.0 10.111.1.010.111.1.88 & 255.255.0.0 10.111.0.0如果“与”的结果和路由项中网络地址相同,则认为路由匹配所有匹配项中子网掩码位数最长的为最佳匹配项,报文据此进行转发(从该表项对应接口发送)如果找不到匹配项,则根据缺省路由0.0.0.0/0进行转发如果没有缺省路由则报文被丢弃 路由表和FIB表网络地址子网
20、掩码接口编号其他10.111.0.0255.255.0.03.10.111.1.0255.255.255.02.10.119.0.0255.255.0.02.Intf 1Intf 2Intf 3SIP:10.110.0.113DIP:10.111.1.88.DA:xx-xx-xx-xx-xx-xxSA:xx-xx-xx-xx-xx-xx.SIP:10.110.0.113DIP:10.111.1.88.DA:xx-xx-xx-xx-xx-xxSA:xx-xx-xx-xx-xx-xx.交换机选路 交换机的报文选路转发通过ASIC硬件进行,效率大大超过路由器; 交换机除了支持最长匹配转发外(和路由器
21、相同),还支持精确匹配转发 L3FDB表是三层交换机转发的基础 三层交换机转发-精确匹配(流转发)支持精确匹配转发的L3FDB是类似于二层交换机MAC地址表的Cache;交换机根据报文的目的IP在L3FDB表中进行查找;对于能够在此“Cache”命中的报文,则直接根据表项的端口信息进行转发;不能在“Cache”命中的报文将被送到CPU进行软件路由,路由的原理和路由器完全相同的最长地址匹配;软件路由后将把该目的IP添加到L3FDB表中;如果表项长期不被刷新则会被老化掉;因此,通过多次地址学习就可以把表项逐一加进来,这样后续的流量就可以直接Cache命中,不需要软件路由。这就是三层交换机所谓的“一
22、次路由,多次交换”。 网络地址路由接口端口号其他10.111.1.8812.10.111.1.9912.10.119.6.19933.Port 1Port 2Port 3SIP:10.110.0.113DIP:10.111.1.88.DA:xx-xx-xx-xx-xx-xxSA:xx-xx-xx-xx-xx-xx.SIP:10.110.0.113DIP:10.111.1.88.DA:xx-xx-xx-xx-xx-xxSA:xx-xx-xx-xx-xx-xx.三层交换机转发-最长匹配(逐包转发)最长匹配转发也依赖于L3FDB;L3FDB转发项通过FIB表项下发建立起来;对于能够在此“Cache”
23、命中的报文,则直接进行转发。”Cache”方式采用最长匹配算法;不能在“Cache”命中的报文将被转发到CPU进行软件路由,路由的原理和路由器完全相同的最长地址匹配。 网络地址子网掩码VLAN接口其他10.111.0.0255.255.0.03.10.111.1.0255.255.255.02.10.119.0.0255.255.0.02.VLAN Intf1VLAN Intf2VLAN Intf3SIP:10.110.0.113DIP:10.111.1.88.DA:xx-xx-xx-xx-xx-xxSA:xx-xx-xx-xx-xx-xx.SIP:10.110.0.113DIP:10.111
24、.1.88.DA:xx-xx-xx-xx-xx-xxSA:xx-xx-xx-xx-xx-xx.逐包转发引擎保护设备本身网络地址子网掩码接口编号其他10.111.0.0255.255.0.03.10.111.1.0255.255.255.02.10.119.0.0255.255.0.02.Intf 1Intf 2Intf 3SIP:10.110.0.113DIP:10.111.1.88.DA:xx-xx-xx-xx-xx-xxSA:xx-xx-xx-xx-xx-xxSIP:10.110.0.113DIP:10.111.1.88.DA:xx-xx-xx-xx-xx-xxSA:xx-xx-xx-xx
展开阅读全文