交換機(jī)的幾種配置模式的介紹_第1頁
交換機(jī)的幾種配置模式的介紹_第2頁
交換機(jī)的幾種配置模式的介紹_第3頁
交換機(jī)的幾種配置模式的介紹_第4頁
交換機(jī)的幾種配置模式的介紹_第5頁
已閱讀5頁,還剩13頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、精選優(yōu)質(zhì)文檔-傾情為你奉上交換機(jī)的幾種配置模式介紹2016-08-03 交換機(jī)的幾種配置模式簡介1、普通用戶模式開機(jī)直接進(jìn)入普通用戶模式.在該模式下我們只能查詢交換機(jī)的一些基礎(chǔ)信息.如版本號(show version)等。  2、特權(quán)用戶模式在普通用戶模式下輸入enable命令即可進(jìn)入特權(quán)用戶模式.在該模式下我們可以查看交換機(jī)的配置信息和調(diào)試信息等等。 3、全局配置模式在特權(quán)用戶模式下輸入c terminal命令即可進(jìn)入全局配置模式.在該模式下主要完成全局參數(shù)的配置.具體配置以后介紹。 4、接口配置模式在全局配置模式下輸入interface i

2、nterface-list即可進(jìn)入接口配置模式.在該模式下主要完成接口參數(shù)的配置.具體配置以后介紹。 5、vlan配置模式在全局配置模式下輸入vlan vlan-number即可進(jìn)入vlan配置模式.在該配置模式下可以完成vlan的一些相關(guān)配置。 6、恢復(fù)交換機(jī)的缺省配置 在實驗開始時.為了不讓實驗受交換機(jī)以前的配置影響.常常需要先恢復(fù)交換機(jī)的缺省配置。在特權(quán)用戶模式下順序使用erase.restet命令即可恢復(fù)交換機(jī)的缺省配置。交換機(jī)說明說明1:在實驗環(huán)境中.如果配置兩個vlan:vlan1.vlan2.注意其中vlan1是交換機(jī)默認(rèn)的vlan.既不能創(chuàng)建也不能

3、刪除.所有端口都屬于vlan1.所以應(yīng)該首先創(chuàng)建vlan2.然后為各個vlan分配端口(switchport interface-list)。說明2: 在使用命令行進(jìn)行配置的時候.在任何模式下均可以使用“?”來幫助我們完成配置。 使用“?”可以查詢?nèi)魏文J较驴梢允褂玫拿?或者某參數(shù)后面可以輸入的參數(shù);或者以某字母開始的命令。    例如在全局配置模式下輸入“?”或“show ?”或“s?”.可以看看它們分別有什么幫助信息顯示。 如果你不能確認(rèn)當(dāng)前模塊所在的插槽的編號.可以通過命令行中的show 命令來查看插槽以及插槽上的端口信息;也可以在路由器特權(quán)EXEC模式下

4、執(zhí)行show version命令.在路由器版本信息中有每個模塊所在插槽編號的信息。二層、三層交換機(jī)的區(qū)別2016-08-02  二層交換技術(shù)二層交換技術(shù)是發(fā)展比較成熟.二層交換機(jī)屬數(shù)據(jù)鏈路層設(shè)備.可以識別數(shù)據(jù)包中的MAC地址信息.根據(jù)MAC地址進(jìn)行轉(zhuǎn)發(fā).并將這些MAC地址與對應(yīng)的端口記錄在自己內(nèi)部的一個地址表中。具體的工作流程如下:(1) 當(dāng)交換機(jī)從某個端口收到一個數(shù)據(jù)包.它先讀取包頭中的源MAC地址.這樣它就知道源MAC地址的機(jī)器是連在哪個端口上的;(2) 再去讀 取包頭中的目的MAC地址.并在地址表中查找相應(yīng)的端口;(3) 如表中

5、有與這目的MAC地址對應(yīng)的端口.把數(shù)據(jù)包直接復(fù)制到這端口上;(4) 如表中找不到相應(yīng)的端口則把數(shù)據(jù)包廣播到所有端口上.當(dāng)目的機(jī)器對源機(jī)器回應(yīng)時.交換機(jī)又可以學(xué)習(xí)一目的MAC地址與哪個端口對應(yīng).在下次傳送數(shù)據(jù)時就不再需要對所有端口進(jìn)行廣播了。不斷的循環(huán)這個過程.對于全網(wǎng)的MAC地址信息都可以學(xué)習(xí)到.二層交換機(jī)就是這樣建立和維護(hù)它自己的地址表。從二層交換機(jī)的工作原理可以推知以下三點:(1) 由于交換機(jī)對多數(shù)端口的數(shù)據(jù)進(jìn)行同時交換.這就要求具有很寬的交換總線帶寬.如果二層交換機(jī)有N個端口.每個端口的帶寬是M.交換機(jī)總線帶寬超過N×M.那么這交換機(jī)就可以實現(xiàn)線速交換;(2

6、) 學(xué)習(xí)端口連接的機(jī)器的MAC地址.寫入地址表.地址表的大?。ㄒ话銉煞N表示方式:一為BEFFER RAM.一為MAC表項數(shù)值).地址表大小影響交換機(jī)的接入容量;(3) 還有一個就是二層交換機(jī)一般都含有專門用于處理數(shù)據(jù)包轉(zhuǎn)發(fā)的ASIC (Application specific Integrated Circuit)芯片.因此轉(zhuǎn)發(fā)速度可以做到非常快。由于各個廠家采用ASIC不同.直接影響產(chǎn)品性能。以上三點也是評判二三層交換機(jī)性能優(yōu)劣的主要技術(shù)參數(shù).這一點請大家在考慮設(shè)備選型時注意比較。 路由技術(shù)路由器工作在OSI模型

7、的第三層-網(wǎng)絡(luò)層操作.其工作模式與二層交換相似.但路由器工作在第三層.這個區(qū)別決定了路由和交換在傳遞包時使用不同的控制信息.實現(xiàn)功能的方式就不同。工作原理是在路由器的內(nèi)部也有一個表.這個表所標(biāo)示的是如果要去某一個地方.下一步應(yīng)該向那里走.如果能從路由表中找到數(shù)據(jù)包下一步往那里走.把鏈路層信息加上轉(zhuǎn)發(fā)出去;如果不能知道下一步走向那里.則將此包丟棄.然后返回一個信息交給源地址。路由技術(shù)實質(zhì)上來說不過兩種功能:決定最優(yōu)路由和轉(zhuǎn)發(fā)數(shù)據(jù)包。路由表中寫入各種信息.由路由算法計算出到達(dá)目的地址的最佳路徑.然后由相對簡單直接的轉(zhuǎn)發(fā)機(jī)制發(fā)送數(shù)據(jù)包。接受數(shù)據(jù)的下一臺路由器依照相同的工作方式繼續(xù)轉(zhuǎn)發(fā).依次類推.直到

8、數(shù)據(jù)包到達(dá)目的路由器。而路由表的維護(hù).也有兩種不同的方式。一種是路由信息的更新.將部分或者全部的路由信息公布出去.路由器通過互相學(xué)習(xí)路由信息.就掌握了全網(wǎng)的拓?fù)浣Y(jié)構(gòu).這一類的路由協(xié)議稱為距離矢量路由協(xié)議;另一種是路由器將自己的鏈路狀態(tài)信息進(jìn)行廣播.通過互相學(xué)習(xí)掌握全網(wǎng)的路由信息.進(jìn)而計算出最佳的轉(zhuǎn)發(fā)路徑.這類路由協(xié)議稱為鏈路狀態(tài)路由協(xié)議。由于路由器需要做大量的路徑計算工作.一般處理器的工作能力直接決定其性能的優(yōu)劣。當(dāng)然這一判斷還是對中低端路由器而言.因為高端路由器往往采用分布式處理系統(tǒng)體系設(shè)計。三層交換技術(shù)近年來的對三層技術(shù)的宣傳.耳朵都能起繭子.到處都在喊三層技術(shù).有人說這是個非常新的技術(shù).

9、也有人說.三層交換嘛.不就是路由器和二層交換機(jī)的堆疊.也沒有什么新的玩意.事實果真如此嗎?下面先來通過一個簡單的網(wǎng)絡(luò)來看看三層交換機(jī)的工作過程。組網(wǎng)比較簡單使用IP的設(shè)備A-三層交換機(jī)-使用IP的設(shè)備B比如A要給B發(fā)送數(shù)據(jù).已知目的IP.那么A就用子網(wǎng)掩碼取得網(wǎng)絡(luò)地址.判斷目的IP是否與自己在同一網(wǎng)段。如果在同一網(wǎng)段.但不知道轉(zhuǎn)發(fā)數(shù)據(jù)所需的MAC地址.A就發(fā)送一個ARP請求.B返回其MAC地址.A用此MAC封裝數(shù)據(jù)包并發(fā)送給交換機(jī).交換機(jī)起用二層交換模塊.查找MAC地址表.將數(shù)據(jù)包轉(zhuǎn)發(fā)到相應(yīng)的端口。如果目的IP地址顯示不是同一網(wǎng)段的.那么A要實現(xiàn)和B的通訊.在流緩存條目中沒有對應(yīng)MAC地址條目

10、.就將第一個正常數(shù)據(jù)包發(fā)送向一個缺省網(wǎng)關(guān).這個缺省網(wǎng)關(guān)一般在操作系統(tǒng)中已經(jīng)設(shè)好.對應(yīng)第三層路由模塊.所以可見對于不是同一子網(wǎng)的數(shù)據(jù).最先在MAC表中放的是缺省網(wǎng)關(guān)的MAC地址;然后就由三層模塊接收到此數(shù)據(jù)包.查詢路由表以確定到達(dá)B的路由.將構(gòu)造一個新的幀頭.其中以缺省網(wǎng)關(guān)的MAC地址為源MAC地址.以主機(jī)B的MAC地址為目的MAC地址。通過一定的識別觸發(fā)機(jī)制.確立主機(jī)A與B的MAC地址及轉(zhuǎn)發(fā)端口的對應(yīng)關(guān)系.并記錄進(jìn)流緩存條目表.以后的A到B的數(shù)據(jù).就直接交由二層交換模塊完成。這就通常所說的一次路由多次轉(zhuǎn)發(fā)。以上就是三層交換機(jī)工作過程的簡單概括.可以看出三層交換的特點:1、由硬件結(jié)合實現(xiàn)數(shù)據(jù)的高

11、速轉(zhuǎn)發(fā)。2、這就不是簡單的二層交換機(jī)和路由器的疊加.三層路由模塊直接疊加在二層交換的高速背板總線上.突破了傳統(tǒng)路由器的接口速率限制.速率可達(dá)幾十Gbit/s。算上背板帶寬.這些是三層交換機(jī)性能的兩個重要參數(shù)。3、簡潔的路由軟件使路由過程簡化。4、大部分的數(shù)據(jù)轉(zhuǎn)發(fā).除了必要的路由選擇交由路由軟件處理.都是又二層模塊高速轉(zhuǎn)發(fā).路由軟件大多都是經(jīng)過處理的高效優(yōu)化軟件.并不是簡單照搬路由器中的軟件。結(jié)論二層交換機(jī)用于小型的局域網(wǎng)絡(luò)。這個就不用多言了.在小型局域網(wǎng)中.廣播包影響不大.二層交換機(jī)的快速交換功能、多個接入端口和低謙價格為小型網(wǎng)絡(luò)用戶提供了很完善的解決方案。路由器的優(yōu)點在于接口類型豐富.支持的

12、三層功能強(qiáng)大.路由能力強(qiáng)大.適合用于大型的網(wǎng)絡(luò)間的路由.它的優(yōu)勢在于選擇最佳路由.負(fù)荷分擔(dān).鏈路備份及和其他網(wǎng)絡(luò)進(jìn)行路由信息的交換等等路由器所具有功能。     三層交換機(jī)的最重要的功能是加快大型局域網(wǎng)絡(luò)內(nèi)部的數(shù)據(jù)的快速轉(zhuǎn)發(fā).加入路由功能也是為這個目的服務(wù)的。如果把大型網(wǎng)絡(luò)按照部門.地域等等因素劃分成一個個小局域網(wǎng).這將導(dǎo)致大量的網(wǎng)際互訪.單純的使用二層交換機(jī)不能實現(xiàn)網(wǎng)際互訪;如單純的使用路由器.由于接口數(shù)量有限和路由轉(zhuǎn)發(fā)速度慢.將限制網(wǎng)絡(luò)的速度和網(wǎng)絡(luò)規(guī)模.采用具有路由功能的快速轉(zhuǎn)發(fā)的三層交換機(jī)就成為首選。如果把大型網(wǎng)絡(luò)按照部門.地域等等因素劃

13、分成一個個小局域網(wǎng).這將導(dǎo)致大量的網(wǎng)際互訪.單純的使用二層交換機(jī)不能實現(xiàn)網(wǎng)際互訪;如單純的使用路由器.由于接口數(shù)量有限和路由轉(zhuǎn)發(fā)速度慢.將限制網(wǎng)絡(luò)的速度和網(wǎng)絡(luò)規(guī)模.采用具有路由功能的快速轉(zhuǎn)發(fā)的三層交換機(jī)就成為首選。一般來說.在內(nèi)網(wǎng)數(shù)據(jù)流量大.要求快速轉(zhuǎn)發(fā)響應(yīng)的網(wǎng)絡(luò)中.如全部由三層交換機(jī)來做這個工作.會造成三層交換機(jī)負(fù)擔(dān)過重.響應(yīng)速度受影響.將網(wǎng)間的路由交由路由器去完成.充分發(fā)揮不同設(shè)備的優(yōu)點.不失為一種好的組網(wǎng)策略.當(dāng)然.前提是客戶的腰包很鼓.不然就退而求其次.讓三層交換機(jī)也兼為網(wǎng)際互連。二層交換機(jī)基本配置2016-08-03 1、進(jìn)入特權(quán)模式switch>   &#

14、160;                      (用戶模式)進(jìn)入特權(quán)模式   enableswitch> enable  按回車鍵Enterswitch#                          (特權(quán)模式 )2、進(jìn)入全局配置模式 進(jìn)入全局配置模式   configure terminalswitc

15、h#configure terminal  按回車鍵Enter    Switch(config)#                  (全局配置模式)3、交換機(jī)命名 交換機(jī)命名 hostname CY3C_HTLZYQ_P6ZHSA   (以CY3C_HTLZYQ_P6ZHSA為例)Switch(config)#hostname CY3C_HTLZYQ_P6ZHSA    按回車鍵EnterCY3C_HTLZYQ_P6ZHSA(con

16、fig)#4、創(chuàng)建Vlan創(chuàng)建VlanCY3C_HTLZYQ_P6ZHSA(config)#Vlan +n           (n代表Vlan編號正常范圍21000)按回車鍵EnterCY3C_HTLZYQ_P6ZHSA(config-vlan)#name +名字   (給Vlan創(chuàng)建個名字)5、創(chuàng)建管理Vlan和管理IP地址創(chuàng)建管理Vlan和管理IP地址CY3C_HTLZYQ_P6ZHSA(config)#Vlan +n CY3C_HTLZYQ_P6ZHSA(config-vlan)#name +名字  (根據(jù)

17、自己想要的結(jié)果命名)按exit退出CY3C_HTLZYQ_P6ZHSA(config)#interface Vlan +n  (n代表Vlan編號正常范圍21000)按回車鍵EnterCY3C_HTLZYQ_P6ZHSA(config-if)#ip address +管理ip地址 +子網(wǎng)掩碼      按回車鍵EnterCY3C_HTLZYQ_P6ZHSA(config-if)#no shutdown    (開啟 Vlan)6、設(shè)定此交換端口為trunk口 設(shè)定此交換端口為trunk口 CY3C_HTLZYQ_P

18、6ZHSA(config)#interface +端口(比如F0/1)   按回車鍵EnterCY3C_HTLZYQ_P6ZHSA(config-if)#switchport mode trunk  ( 設(shè)定此交換端口為trunk即中繼端口)按回車鍵EnterCY3C_HTLZYQ_P6ZHSA(config-if)#no shutdown 7、把端口劃分到Vlan內(nèi)把端口劃分到Vlan內(nèi)CY3C_HTLZYQ_P6ZHSA(config)#interface +端口 【(比如F0/5) ( 把單個端口劃分到Vlan內(nèi))】CY3C_HTLZYQ_P6ZHSA(co

19、nfig-if)#switchport mode access    (設(shè)定f 0/1端口的接入類型為接入端口即access ports.)CY3C_HTLZYQ_P6ZHSA(config-if)#switchport access vlan +n ((把此端口即接入端口劃分到vlan n中.n為vlan 號)按回車鍵EnterCY3C_HTLZYQ_P6ZHSA(config-if-range)#no shutdown或者CY3C_HTLZYQ_P6ZHSA(config)#interface range +端口  【(比如FO/5 - 10 ) 把多個端口同

20、時劃分到一個Vlan內(nèi)】    CY3C_HTLZYQ_P6ZHSA(config-if-range)#switchport mode access     CY3C_HTLZYQ_P6ZHSA(config-if-range)#switchport access Vlan +n  (n代表Vlan編號正常范圍21000)按回車鍵Enter    CY3C_HTLZYQ_P6ZHSA(config-if-range)#no shutdown8、配置交換機(jī)遠(yuǎn)程密碼配置交換機(jī)遠(yuǎn)程密碼CY3C_HTLZYQ_P6ZHSA

21、(config)#enable password cisco  (配置使能密碼:cisco)CY3C_HTLZYQ_P6ZHSA(config)#line vty 0 5CY3C_HTLZYQ_P6ZHSA(config-line)#password cisco     (配置用戶密碼:cisco)CY3C_HTLZYQ_P6ZHSA(config-line)#loginCY3C_HTLZYQ_P6ZHSA#write    (進(jìn)行配置保存,避免交換機(jī)斷電后配置消失)9、一些查看交換機(jī)的簡單命令一些查看交換機(jī)的簡單命令(1):show run

22、 查看交換機(jī)配置信息(2):show Vlan 查看Vlan詳細(xì)信息(3):show ip interface brief   查看接口信息(4):show cdp nerghbors        顯示直連的相鄰cisco設(shè)備及其詳細(xì)信息(5):show cdp neighbors detail 顯示ip地址和IOS版本和類型.并且包括show cdp neighbor命令的所有信息。第四層交換機(jī)的原理2016-08-02 第四層交換的一個簡單定義是:它是一種功能.它決定傳輸不僅僅依據(jù)MAC地址(第二層網(wǎng)橋)或源/目標(biāo)IP

23、地址 (第三層路由),而且依據(jù)TCP/UDP(第四層) 應(yīng)用端口號。第四層交換功能就象是虛IP.指向物理服務(wù)器。它傳輸?shù)臉I(yè)務(wù)服從的協(xié)議多種多樣.有HTTP、FTP、NFS、Telnet或其他協(xié)議。這些業(yè)務(wù)在物理服務(wù)器基礎(chǔ)上.需要復(fù)雜的載量平衡算法。在IP世界.業(yè)務(wù)類型由終端TCP或UDP端口地址來決定.在第四層交換中的應(yīng)用區(qū)間則由源端和終端 IP地址、TCP和UDP端口共同決定。在第四層交換中為每個供搜尋使用的服務(wù)器組設(shè)立虛IP地址(VIP).每組服務(wù)器支持某種應(yīng)用。在域名服務(wù)器(DNS)中存儲的每個應(yīng)用服務(wù)器地址是VIP.而不是真實的服務(wù)器地址。當(dāng)某用戶申請應(yīng)用

24、時.一個帶有目標(biāo)服務(wù)器組的VIP連接請求(例如一個TCP SYN包)發(fā)給服務(wù)器交換機(jī)。服務(wù)器交換機(jī)在組中選取最好的服務(wù)器.將終端地址中的VIP用實際服務(wù)器的IP取代.并將連接請求傳給服務(wù)器。這樣.同一區(qū)間所有的包由服務(wù)器交換機(jī)進(jìn)行映射.在用戶和同一服務(wù)器間進(jìn)行傳輸。四層交換機(jī)的原理OSI模型的第四層是傳輸層。傳輸層負(fù)責(zé)端對端通信.即在網(wǎng)絡(luò)源和目標(biāo)系統(tǒng)之間協(xié)調(diào)通信。在IP協(xié)議棧中這是TCP(一種傳輸協(xié)議)和UDP(用戶數(shù)據(jù)包協(xié)議)所在的協(xié)議層。在第四層中.TCP和UDP標(biāo)題包含端口號(portnumber).它們可以唯一區(qū)分每個數(shù)據(jù)包包含哪些應(yīng)用協(xié)議(例如HTTP、FTP等)。端點系統(tǒng)

25、利用這種信息來區(qū)分包中的數(shù)據(jù).尤其是端口號使一個接收端計算機(jī)系統(tǒng)能夠確定它所收到的IP包類型.并把它交給合適的高層軟件。端口號和設(shè)備IP地址的組合通常稱作“插口(socket)”。1和255之間的端口號被保留.他們稱為“熟知”端口.也就是說.在所有主機(jī)TCP/IP協(xié)議棧實現(xiàn)中.這些端口號是相同的。除了“熟知”端口外.標(biāo)準(zhǔn)UNIX服務(wù)分配在256到1024端口范圍.定制的應(yīng)用一般在1024以上分配端口號。分配端口號的最近清單可以在RFc1700”Assigned Numbers”上找到。TCPUDP端口號提供的附加信息可以為網(wǎng)絡(luò)交換機(jī)所利用.這是第4層交換的基礎(chǔ)。"熟知"端口號舉例:應(yīng)用協(xié)議 端口號 FTP20(數(shù)據(jù))21(控制) TELNET 23 SMTP 25 HTTP 80 NNTP 119 NNMP 16162(SNMP traps)TCP/UDP端口號提供的附加信息可以為網(wǎng)絡(luò)交換機(jī)所利用.這是第四層交換的基礎(chǔ)。具有第四層功能的交換機(jī)能夠起到與服務(wù)器相連接的“虛擬IP”(VIP)前端的作用。每臺服務(wù)器和支持單一或通用應(yīng)用的服務(wù)器組都配置一個VIP地址。這個VIP地址被發(fā)送出去并在域名系統(tǒng)上注冊。在發(fā)出一個服務(wù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論