版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
信息安全產(chǎn)品配置與應(yīng)用Configurationand
ApplicationofInformationSecurityProducts重慶電子工程職業(yè)學(xué)院|路亞模塊八、路由交換安全配置信息安全產(chǎn)品配置與應(yīng)用模塊八、路由交換安全配置1生成樹協(xié)議
Spanning
TreeProtocol生成樹協(xié)議
SpanningTreeProtocol2教學(xué)目標(biāo)(Objectives
)1.IP地址概念(ConceptofIPAddress
)2.IP地址分類(ClassofIPAddress)3.保留和私有地址(ReservedandPrivateIPAddress)4.網(wǎng)絡(luò)掩碼和子網(wǎng)劃分(NetworkMaskandSubnetting
)
5.可變長度子網(wǎng)掩碼(VLSM
)6.匯總和CIDR(Summarization
andCIDR)教學(xué)目標(biāo)(Objectives)1.IP地址概念(C3ObjectivesRedundanttopologiesSpanning
TreeProtocolObjectivesRedundanttopologies4冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避免單點(diǎn)故障Redundantnetworkingtopologiesaredesignedtoensurethatnetworkscontinuetofunctioninthepresenceofsinglepointsoffailure.冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避5冗余拓?fù)洌≧edundantTopologies)冗余拓?fù)洌≧edundantTopologies)6冗余拓?fù)洌≧edundantTopologies)1.冗余拓?fù)涞哪繕?biāo)是為了避免網(wǎng)絡(luò)出現(xiàn)單點(diǎn)故障Agoalofredundanttopologiesistoeliminatenetworkoutagescausedbyasinglepointoffailure.2.所有的網(wǎng)絡(luò)需要冗余來提高可靠性Allnetworksneedredundancyforenhancedreliability.冗余拓?fù)洌≧edundantTopologies)1.冗余7簡單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)簡單的冗余交換拓?fù)?/p>
(SimpleRedundantSw8簡單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)1.冗余拓?fù)湎藛吸c(diǎn)故障Redundanttopologieseliminatesinglepointsoffailure.2.交換機(jī)對不知道地址的幀進(jìn)行泛洪Switcheswillfloodframesforunknowndestinations.
3.交換機(jī)對廣播和組播也進(jìn)行泛洪。
Broadcastsandmulticastsarealsoflooded.4.冗余交換拓?fù)浠蛟S會帶來廣播風(fēng)暴、多幀拷貝以及MAC地址表不穩(wěn)定的問題Aredundantswitchedtopologymaycausebroadcaststorms,multipleframecopies,andMACaddresstableinstabilityproblems.簡單的冗余交換拓?fù)?/p>
(SimpleRedundantSw9廣播風(fēng)暴(BroadcastStorm)廣播風(fēng)暴(BroadcastStorm)10多幀傳輸(MultipleFrameTransmissions)在冗余交換網(wǎng)絡(luò)中,對終端設(shè)備來講,收到多幀相同數(shù)據(jù)是可能的。Inaredundantswitchednetworkitispossibleforanenddevicetoreceivemultipleframes.多幀傳輸(MultipleFrameTransmissi11MAC地址表不穩(wěn)定(MACDatabaseInstability)交換機(jī)從錯誤的接口學(xué)到MAC地址。AswitchcanlearnthataMACaddressisonaportwhenitisnot.MAC地址表不穩(wěn)定(MACDatabaseInstabi12創(chuàng)建邏輯無環(huán)路拓?fù)?/p>
(Creatingalogicalloopfreetopology)1.冗余增加了可靠性,但是同時將物理環(huán)路帶進(jìn)網(wǎng)絡(luò)。Reliabilityisincreasedbyredundancy.redundancyconnectionsintroducephysicalloopsintothenetwork.
2.解決辦法就是創(chuàng)建邏輯無環(huán)路拓?fù)?,同時保留物理環(huán)存在Thesolutionistoallowphysicalloops,butcreatealoopfreelogicaltopology.3.無環(huán)路拓?fù)浞Q為樹,并且是可擴(kuò)展的樹。Theloopfreelogicaltopologycreatediscalledatree.Itisaspanningtreebecausealldevicesinthenetworkarereachableorspanned.
4.創(chuàng)建無環(huán)路拓?fù)涞乃惴ǚQ為生成樹算法。Thealgorithmusedtocreatethisloopfreelogicaltopologyisthespanning-treealgorithm.創(chuàng)建邏輯無環(huán)路拓?fù)?/p>
(Creatingalogical13STP術(shù)語(STPTerms)1.橋ID(BridgeID)2.開銷(Cost)3.橋協(xié)議數(shù)據(jù)單元(BPDU)STP術(shù)語(STPTerms)1.橋ID(Bridge14橋ID(BridgeID)1.BID用來識別每一個交換機(jī)/網(wǎng)橋。2.BID用來確定網(wǎng)絡(luò)的中心,在STP中稱為根橋。3.優(yōu)先級默認(rèn)為32768TheBIDconsistsofabridgeprioritythatdefaultsto32768橋ID(BridgeID)1.BID用來識別每一個交換機(jī)15開銷(Cost)最短路徑是cost累加,而cost是基于鏈路的速率的。Shortestpathisbasedoncumulativelinkcosts.Linkcostsarebasedonthespeedofthelink.開銷(Cost)16橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無環(huán)路的數(shù)據(jù)包稱為BPDUThemessagethataswitchsends,allowingtheformationofaloopfreelogicaltopology,iscalledaBridgeProtocolDataUnit(BPDU).2.BPDU在阻塞的接口上也可以接收,這確保如果鏈路或設(shè)備出現(xiàn)問題,新的生成樹會被計算
BPDUscontinuetobereceivedonblockedports.Thisensuresthatifanactivepathordevicefails,anewspanningtreecanbecalculated.3.默認(rèn),BPDU2秒發(fā)送一次BydefaultBPDUsaresenteverytwoseconds.橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無環(huán)路的數(shù)17Spanning-TreeProtocolSpanning-TreeProtocol18生成樹操作(Spanning-TreeOperation)生成樹操作(Spanning-TreeOperation)19Spanning-TreeOperation(cont.)1.選舉根橋,BID最小即是Selectasingleswitchthatwillactastherootofthespanningtree2.計算自己到根橋距離Calculatetheshortestpathfromitselftotherootswitch3.選擇根端口,距離根橋最近的接口Chooseoneofitsportsasitsrootport,foreachnon-rootswitch.Thisistheinterfacethatgivesthebestpathtotherootswitch.4.選指定端口和非指定端口,非指定端口被阻塞。Selectportsthatarepartofthespanningtree,thedesignatedports.Non-designatedportsareblocked.Spanning-TreeOperation(cont.)20生成樹操作規(guī)則(Spanning-TreeOperationRules)1.每個網(wǎng)絡(luò)只有一個根橋Onerootbridgepernetwork.
2.每個非根橋只有一個根端口Onerootportpernonrootbridge.3.每個段只有一個指定端口Onedesignatedportpersegment.4.非指定端口不被使用Nondesignatedportsareunused.生成樹操作規(guī)則(Spanning-TreeOperatio21STP實(shí)例(STPExample)STP實(shí)例(STPExample)22生成樹端口狀態(tài)(Spanning-TreePortStates)生成樹端口狀態(tài)(Spanning-TreePortSta23生成樹端口狀態(tài)(Spanning-TreePortStates)1.在阻塞狀態(tài),端口僅能接收BPDU,需要20秒改變這種狀態(tài)Intheblockingstate,portscanonlyreceiveBPDUs.Itmaytakeupto20secondstochangefromthisstate.
2.在偵聽狀態(tài),交換機(jī)確定是否有到根橋的其它路徑。該狀態(tài)持續(xù)15秒。在該狀態(tài),用戶的數(shù)據(jù)不能轉(zhuǎn)發(fā),也不能學(xué)習(xí)MAC地址。Inlisteningstate,switchesdetermineifthereareanyotherpathstotherootbridge.theforwarddelayandlastsfor15seconds.Inthelisteningstate,userdataisnotbeingforwardedandMACaddressesarenotbeinglearned.生成樹端口狀態(tài)(Spanning-TreePortSta24生成樹端口狀態(tài)(Spanning-TreePortStates)3.在學(xué)習(xí)狀態(tài),用戶的數(shù)據(jù)不能轉(zhuǎn)發(fā),但是可以學(xué)習(xí)MAC地址,該狀態(tài)持續(xù)15秒。Inlearningstateuserdataisnotforwarded,butMACaddressesarelearnedfromanytrafficthatisseen.Thelearningstatelastsfor15secondsandisalsocalledtheforwarddelay.4.在轉(zhuǎn)發(fā)狀態(tài),用戶數(shù)據(jù)被轉(zhuǎn)發(fā),MAC地址繼續(xù)學(xué)習(xí),BPDU仍然工作。InforwardingstateuserdataisforwardedandMACaddressescontinuetobelearned.BPDUsarestillprocessed.生成樹端口狀態(tài)(Spanning-TreePortSta25CaseStudyRefertotheexhibit.AllswitcheshavethedefaultSTPconfigurationandalllinksareFastEthernet.WhichportonwhichswitchwillSpanningTreeplaceinblockingmode?CaseStudy26思考題(Questions)1.環(huán)路的存在,會導(dǎo)致
、
和
問題。2.交換機(jī)的ID由
和
組成。3.選舉根橋時,具有較
值的橋ID的交換機(jī)會成為根橋。4.100M鏈路的新STPCost為
。5.STP收斂后
口和
口是處于轉(zhuǎn)發(fā)狀態(tài)的。6.決定指定口時,會按順序考慮
、
、
和
因素。7.缺省時,轉(zhuǎn)發(fā)延時為
秒,Hello時間為
秒,BPDU的存活時間為
秒。8.STP中,交換機(jī)的端口有
、
、
和
狀態(tài)。思考題(Questions)1.環(huán)路的存在,會導(dǎo)致27信息安全產(chǎn)品配置與應(yīng)用Configurationand
ApplicationofInformationSecurityProducts重慶電子工程職業(yè)學(xué)院|路亞模塊八、路由交換安全配置信息安全產(chǎn)品配置與應(yīng)用模塊八、路由交換安全配置28生成樹協(xié)議
Spanning
TreeProtocol生成樹協(xié)議
SpanningTreeProtocol29教學(xué)目標(biāo)(Objectives
)1.IP地址概念(ConceptofIPAddress
)2.IP地址分類(ClassofIPAddress)3.保留和私有地址(ReservedandPrivateIPAddress)4.網(wǎng)絡(luò)掩碼和子網(wǎng)劃分(NetworkMaskandSubnetting
)
5.可變長度子網(wǎng)掩碼(VLSM
)6.匯總和CIDR(Summarization
andCIDR)教學(xué)目標(biāo)(Objectives)1.IP地址概念(C30ObjectivesRedundanttopologiesSpanning
TreeProtocolObjectivesRedundanttopologies31冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避免單點(diǎn)故障Redundantnetworkingtopologiesaredesignedtoensurethatnetworkscontinuetofunctioninthepresenceofsinglepointsoffailure.冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避32冗余拓?fù)洌≧edundantTopologies)冗余拓?fù)洌≧edundantTopologies)33冗余拓?fù)洌≧edundantTopologies)1.冗余拓?fù)涞哪繕?biāo)是為了避免網(wǎng)絡(luò)出現(xiàn)單點(diǎn)故障Agoalofredundanttopologiesistoeliminatenetworkoutagescausedbyasinglepointoffailure.2.所有的網(wǎng)絡(luò)需要冗余來提高可靠性Allnetworksneedredundancyforenhancedreliability.冗余拓?fù)洌≧edundantTopologies)1.冗余34簡單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)簡單的冗余交換拓?fù)?/p>
(SimpleRedundantSw35簡單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)1.冗余拓?fù)湎藛吸c(diǎn)故障Redundanttopologieseliminatesinglepointsoffailure.2.交換機(jī)對不知道地址的幀進(jìn)行泛洪Switcheswillfloodframesforunknowndestinations.
3.交換機(jī)對廣播和組播也進(jìn)行泛洪。
Broadcastsandmulticastsarealsoflooded.4.冗余交換拓?fù)浠蛟S會帶來廣播風(fēng)暴、多幀拷貝以及MAC地址表不穩(wěn)定的問題Aredundantswitchedtopologymaycausebroadcaststorms,multipleframecopies,andMACaddresstableinstabilityproblems.簡單的冗余交換拓?fù)?/p>
(SimpleRedundantSw36廣播風(fēng)暴(BroadcastStorm)廣播風(fēng)暴(BroadcastStorm)37多幀傳輸(MultipleFrameTransmissions)在冗余交換網(wǎng)絡(luò)中,對終端設(shè)備來講,收到多幀相同數(shù)據(jù)是可能的。Inaredundantswitchednetworkitispossibleforanenddevicetoreceivemultipleframes.多幀傳輸(MultipleFrameTransmissi38MAC地址表不穩(wěn)定(MACDatabaseInstability)交換機(jī)從錯誤的接口學(xué)到MAC地址。AswitchcanlearnthataMACaddressisonaportwhenitisnot.MAC地址表不穩(wěn)定(MACDatabaseInstabi39創(chuàng)建邏輯無環(huán)路拓?fù)?/p>
(Creatingalogicalloopfreetopology)1.冗余增加了可靠性,但是同時將物理環(huán)路帶進(jìn)網(wǎng)絡(luò)。Reliabilityisincreasedbyredundancy.redundancyconnectionsintroducephysicalloopsintothenetwork.
2.解決辦法就是創(chuàng)建邏輯無環(huán)路拓?fù)洌瑫r保留物理環(huán)存在Thesolutionistoallowphysicalloops,butcreatealoopfreelogicaltopology.3.無環(huán)路拓?fù)浞Q為樹,并且是可擴(kuò)展的樹。Theloopfreelogicaltopologycreatediscalledatree.Itisaspanningtreebecausealldevicesinthenetworkarereachableorspanned.
4.創(chuàng)建無環(huán)路拓?fù)涞乃惴ǚQ為生成樹算法。Thealgorithmusedtocreatethisloopfreelogicaltopologyisthespanning-treealgorithm.創(chuàng)建邏輯無環(huán)路拓?fù)?/p>
(Creatingalogical40STP術(shù)語(STPTerms)1.橋ID(BridgeID)2.開銷(Cost)3.橋協(xié)議數(shù)據(jù)單元(BPDU)STP術(shù)語(STPTerms)1.橋ID(Bridge41橋ID(BridgeID)1.BID用來識別每一個交換機(jī)/網(wǎng)橋。2.BID用來確定網(wǎng)絡(luò)的中心,在STP中稱為根橋。3.優(yōu)先級默認(rèn)為32768TheBIDconsistsofabridgeprioritythatdefaultsto32768橋ID(BridgeID)1.BID用來識別每一個交換機(jī)42開銷(Cost)最短路徑是cost累加,而cost是基于鏈路的速率的。Shortestpathisbasedoncumulativelinkcosts.Linkcostsarebasedonthespeedofthelink.開銷(Cost)43橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無環(huán)路的數(shù)據(jù)包稱為BPDUThemessagethataswitchsends,allowingtheformationofaloopfreelogicaltopology,iscalledaBridgeProtocolDataUnit(BPDU).2.BPDU在阻塞的接口上也可以接收,這確保如果鏈路或設(shè)備出現(xiàn)問題,新的生成樹會被計算
BPDUscontinuetobereceivedonblockedports.Thisensuresthatifanactivepathordevicefails,anewspanningtreecanbecalculated.3.默認(rèn),BPDU2秒發(fā)送一次BydefaultBPDUsaresenteverytwoseconds.橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無環(huán)路的數(shù)44Spanning-TreeProtocolSpanning-TreeProtocol45生成樹操作(Spanning-TreeOperation)生成樹操作(Spanning-TreeOperation)46Spanning-TreeOperation(cont.)1.選舉根橋,BID最小即是Selectasingleswitchthatwillactastherootofthespanningtree2.計算自己到根橋距離Calculatetheshortestpathfromitselftotherootswitch3.選擇根端口,距離根橋最近的接口Chooseoneofitsportsasitsrootport,foreachnon-rootswitch.Thisistheinterfacethatgivesthebestpathtotherootswitch.4.選指定端口和非指定端口,非指定端口被阻塞。Selectportsthatarepartofthespanningtree,thedesignatedports.Non-designatedportsareblocked.Spanning-TreeOperation(cont.)47生成樹操作規(guī)則(Spanning-TreeOperationRules)1.每個網(wǎng)絡(luò)只有一個根橋Onerootbridgepernetwork.
2.每個非根橋只有一個根端口Onerootportpernonrootbridge.3.每個段只有一個指定端口Onedesignatedportpersegment.4.非指定端口不被使用Nondesignatedportsareunused.生成樹操作規(guī)則(Spanning-TreeOperatio48STP實(shí)例(STPExample)STP實(shí)例(STPExample)49生成樹端口狀態(tài)(Spanning-TreePortStates)生成樹端口狀態(tài)(Spanning-TreePortSta50生成樹端口狀態(tài)(Spanning-TreePortStates)1.在阻塞狀態(tài),端口僅能接收BPDU,需要20秒改變這種狀態(tài)Intheblockingstate,portscanonlyreceiveBPDUs.Itmaytakeupto20secondstochangefromthisstate.
2.在偵聽狀態(tài),交換機(jī)確定是否有到根橋的其它路徑。該狀態(tài)持續(xù)15秒。在該狀態(tài),用戶的數(shù)據(jù)不能轉(zhuǎn)發(fā),也不能學(xué)習(xí)MAC地址。Inlisteningstate,switchesdetermineifthereareanyotherpathstotherootbridge.theforwarddelayandlastsfor15
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025屆廣東汕頭潮陽區(qū)高考考前提分英語仿真卷含解析
- 河北省鹿泉一中、元氏一中、正定一中等五校2025屆高考適應(yīng)性考試英語試卷含解析
- 北京市清華大學(xué)附中2025屆高考英語全真模擬密押卷含解析
- 廣東珠海二中2025屆高三第二次診斷性檢測英語試卷含解析
- 海南省??谑腥A僑中學(xué)2025屆高三下學(xué)期第六次檢測語文試卷含解析
- 福建省龍巖市龍巖第一中學(xué)2025屆高三下學(xué)期聯(lián)合考試英語試題含解析
- 湖北省襄陽市重點(diǎn)中學(xué)2025屆高考全國統(tǒng)考預(yù)測密卷英語試卷含解析
- 《針對驗(yàn)廠管理培訓(xùn)》課件
- 2025屆廣東省揭陽市產(chǎn)業(yè)園區(qū)高三下學(xué)期第五次調(diào)研考試英語試題含解析
- 北京市東城區(qū)東直門中學(xué)2025屆高考壓軸卷數(shù)學(xué)試卷含解析
- 《餐飲傳菜部的工作》課件
- 科教版高中信息技術(shù)必修一信息與信息技術(shù)信息及其特征課件
- 鼻炎的常見癥狀和藥物治療
- 起重機(jī)械的電氣故障排除和維修技巧
- GB/T 43333-2023獨(dú)立型微電網(wǎng)調(diào)試與驗(yàn)收規(guī)范
- 心理健康教育主題班會課件(共38張)
- 五年級上冊《勞動與技術(shù)》期中期末復(fù)習(xí)測試卷(附答案)
- 了解世界各大宗教的信仰
- 《社會調(diào)查研究與方法》課程復(fù)習(xí)題-課程ID-01304試卷號-22196
- 一例縫線傷口延遲愈合患者的個案護(hù)理體會
- 自然資源數(shù)據(jù)平臺建設(shè)需求
評論
0/150
提交評論