版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息安全產(chǎn)品配置與應(yīng)用Configurationand
ApplicationofInformationSecurityProducts重慶電子工程職業(yè)學(xué)院|路亞模塊八、路由交換安全配置信息安全產(chǎn)品配置與應(yīng)用模塊八、路由交換安全配置1生成樹協(xié)議
Spanning
TreeProtocol生成樹協(xié)議
SpanningTreeProtocol2教學(xué)目標(biāo)(Objectives
)1.IP地址概念(ConceptofIPAddress
)2.IP地址分類(ClassofIPAddress)3.保留和私有地址(ReservedandPrivateIPAddress)4.網(wǎng)絡(luò)掩碼和子網(wǎng)劃分(NetworkMaskandSubnetting
)
5.可變長(zhǎng)度子網(wǎng)掩碼(VLSM
)6.匯總和CIDR(Summarization
andCIDR)教學(xué)目標(biāo)(Objectives)1.IP地址概念(C3ObjectivesRedundanttopologiesSpanning
TreeProtocolObjectivesRedundanttopologies4冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避免單點(diǎn)故障Redundantnetworkingtopologiesaredesignedtoensurethatnetworkscontinuetofunctioninthepresenceofsinglepointsoffailure.冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避5冗余拓?fù)洌≧edundantTopologies)冗余拓?fù)洌≧edundantTopologies)6冗余拓?fù)洌≧edundantTopologies)1.冗余拓?fù)涞哪繕?biāo)是為了避免網(wǎng)絡(luò)出現(xiàn)單點(diǎn)故障Agoalofredundanttopologiesistoeliminatenetworkoutagescausedbyasinglepointoffailure.2.所有的網(wǎng)絡(luò)需要冗余來(lái)提高可靠性Allnetworksneedredundancyforenhancedreliability.冗余拓?fù)洌≧edundantTopologies)1.冗余7簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSw8簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)1.冗余拓?fù)湎藛吸c(diǎn)故障Redundanttopologieseliminatesinglepointsoffailure.2.交換機(jī)對(duì)不知道地址的幀進(jìn)行泛洪Switcheswillfloodframesforunknowndestinations.
3.交換機(jī)對(duì)廣播和組播也進(jìn)行泛洪。
Broadcastsandmulticastsarealsoflooded.4.冗余交換拓?fù)浠蛟S會(huì)帶來(lái)廣播風(fēng)暴、多幀拷貝以及MAC地址表不穩(wěn)定的問(wèn)題Aredundantswitchedtopologymaycausebroadcaststorms,multipleframecopies,andMACaddresstableinstabilityproblems.簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSw9廣播風(fēng)暴(BroadcastStorm)廣播風(fēng)暴(BroadcastStorm)10多幀傳輸(MultipleFrameTransmissions)在冗余交換網(wǎng)絡(luò)中,對(duì)終端設(shè)備來(lái)講,收到多幀相同數(shù)據(jù)是可能的。Inaredundantswitchednetworkitispossibleforanenddevicetoreceivemultipleframes.多幀傳輸(MultipleFrameTransmissi11MAC地址表不穩(wěn)定(MACDatabaseInstability)交換機(jī)從錯(cuò)誤的接口學(xué)到MAC地址。AswitchcanlearnthataMACaddressisonaportwhenitisnot.MAC地址表不穩(wěn)定(MACDatabaseInstabi12創(chuàng)建邏輯無(wú)環(huán)路拓?fù)?/p>
(Creatingalogicalloopfreetopology)1.冗余增加了可靠性,但是同時(shí)將物理環(huán)路帶進(jìn)網(wǎng)絡(luò)。Reliabilityisincreasedbyredundancy.redundancyconnectionsintroducephysicalloopsintothenetwork.
2.解決辦法就是創(chuàng)建邏輯無(wú)環(huán)路拓?fù)?,同時(shí)保留物理環(huán)存在Thesolutionistoallowphysicalloops,butcreatealoopfreelogicaltopology.3.無(wú)環(huán)路拓?fù)浞Q為樹,并且是可擴(kuò)展的樹。Theloopfreelogicaltopologycreatediscalledatree.Itisaspanningtreebecausealldevicesinthenetworkarereachableorspanned.
4.創(chuàng)建無(wú)環(huán)路拓?fù)涞乃惴ǚQ為生成樹算法。Thealgorithmusedtocreatethisloopfreelogicaltopologyisthespanning-treealgorithm.創(chuàng)建邏輯無(wú)環(huán)路拓?fù)?/p>
(Creatingalogical13STP術(shù)語(yǔ)(STPTerms)1.橋ID(BridgeID)2.開銷(Cost)3.橋協(xié)議數(shù)據(jù)單元(BPDU)STP術(shù)語(yǔ)(STPTerms)1.橋ID(Bridge14橋ID(BridgeID)1.BID用來(lái)識(shí)別每一個(gè)交換機(jī)/網(wǎng)橋。2.BID用來(lái)確定網(wǎng)絡(luò)的中心,在STP中稱為根橋。3.優(yōu)先級(jí)默認(rèn)為32768TheBIDconsistsofabridgeprioritythatdefaultsto32768橋ID(BridgeID)1.BID用來(lái)識(shí)別每一個(gè)交換機(jī)15開銷(Cost)最短路徑是cost累加,而cost是基于鏈路的速率的。Shortestpathisbasedoncumulativelinkcosts.Linkcostsarebasedonthespeedofthelink.開銷(Cost)16橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無(wú)環(huán)路的數(shù)據(jù)包稱為BPDUThemessagethataswitchsends,allowingtheformationofaloopfreelogicaltopology,iscalledaBridgeProtocolDataUnit(BPDU).2.BPDU在阻塞的接口上也可以接收,這確保如果鏈路或設(shè)備出現(xiàn)問(wèn)題,新的生成樹會(huì)被計(jì)算
BPDUscontinuetobereceivedonblockedports.Thisensuresthatifanactivepathordevicefails,anewspanningtreecanbecalculated.3.默認(rèn),BPDU2秒發(fā)送一次BydefaultBPDUsaresenteverytwoseconds.橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無(wú)環(huán)路的數(shù)17Spanning-TreeProtocolSpanning-TreeProtocol18生成樹操作(Spanning-TreeOperation)生成樹操作(Spanning-TreeOperation)19Spanning-TreeOperation(cont.)1.選舉根橋,BID最小即是Selectasingleswitchthatwillactastherootofthespanningtree2.計(jì)算自己到根橋距離Calculatetheshortestpathfromitselftotherootswitch3.選擇根端口,距離根橋最近的接口Chooseoneofitsportsasitsrootport,foreachnon-rootswitch.Thisistheinterfacethatgivesthebestpathtotherootswitch.4.選指定端口和非指定端口,非指定端口被阻塞。Selectportsthatarepartofthespanningtree,thedesignatedports.Non-designatedportsareblocked.Spanning-TreeOperation(cont.)20生成樹操作規(guī)則(Spanning-TreeOperationRules)1.每個(gè)網(wǎng)絡(luò)只有一個(gè)根橋Onerootbridgepernetwork.
2.每個(gè)非根橋只有一個(gè)根端口Onerootportpernonrootbridge.3.每個(gè)段只有一個(gè)指定端口Onedesignatedportpersegment.4.非指定端口不被使用Nondesignatedportsareunused.生成樹操作規(guī)則(Spanning-TreeOperatio21STP實(shí)例(STPExample)STP實(shí)例(STPExample)22生成樹端口狀態(tài)(Spanning-TreePortStates)生成樹端口狀態(tài)(Spanning-TreePortSta23生成樹端口狀態(tài)(Spanning-TreePortStates)1.在阻塞狀態(tài),端口僅能接收BPDU,需要20秒改變這種狀態(tài)Intheblockingstate,portscanonlyreceiveBPDUs.Itmaytakeupto20secondstochangefromthisstate.
2.在偵聽狀態(tài),交換機(jī)確定是否有到根橋的其它路徑。該狀態(tài)持續(xù)15秒。在該狀態(tài),用戶的數(shù)據(jù)不能轉(zhuǎn)發(fā),也不能學(xué)習(xí)MAC地址。Inlisteningstate,switchesdetermineifthereareanyotherpathstotherootbridge.theforwarddelayandlastsfor15seconds.Inthelisteningstate,userdataisnotbeingforwardedandMACaddressesarenotbeinglearned.生成樹端口狀態(tài)(Spanning-TreePortSta24生成樹端口狀態(tài)(Spanning-TreePortStates)3.在學(xué)習(xí)狀態(tài),用戶的數(shù)據(jù)不能轉(zhuǎn)發(fā),但是可以學(xué)習(xí)MAC地址,該狀態(tài)持續(xù)15秒。Inlearningstateuserdataisnotforwarded,butMACaddressesarelearnedfromanytrafficthatisseen.Thelearningstatelastsfor15secondsandisalsocalledtheforwarddelay.4.在轉(zhuǎn)發(fā)狀態(tài),用戶數(shù)據(jù)被轉(zhuǎn)發(fā),MAC地址繼續(xù)學(xué)習(xí),BPDU仍然工作。InforwardingstateuserdataisforwardedandMACaddressescontinuetobelearned.BPDUsarestillprocessed.生成樹端口狀態(tài)(Spanning-TreePortSta25CaseStudyRefertotheexhibit.AllswitcheshavethedefaultSTPconfigurationandalllinksareFastEthernet.WhichportonwhichswitchwillSpanningTreeplaceinblockingmode?CaseStudy26思考題(Questions)1.環(huán)路的存在,會(huì)導(dǎo)致
、
和
問(wèn)題。2.交換機(jī)的ID由
和
組成。3.選舉根橋時(shí),具有較
值的橋ID的交換機(jī)會(huì)成為根橋。4.100M鏈路的新STPCost為
。5.STP收斂后
口和
口是處于轉(zhuǎn)發(fā)狀態(tài)的。6.決定指定口時(shí),會(huì)按順序考慮
、
、
和
因素。7.缺省時(shí),轉(zhuǎn)發(fā)延時(shí)為
秒,Hello時(shí)間為
秒,BPDU的存活時(shí)間為
秒。8.STP中,交換機(jī)的端口有
、
、
和
狀態(tài)。思考題(Questions)1.環(huán)路的存在,會(huì)導(dǎo)致27信息安全產(chǎn)品配置與應(yīng)用Configurationand
ApplicationofInformationSecurityProducts重慶電子工程職業(yè)學(xué)院|路亞模塊八、路由交換安全配置信息安全產(chǎn)品配置與應(yīng)用模塊八、路由交換安全配置28生成樹協(xié)議
Spanning
TreeProtocol生成樹協(xié)議
SpanningTreeProtocol29教學(xué)目標(biāo)(Objectives
)1.IP地址概念(ConceptofIPAddress
)2.IP地址分類(ClassofIPAddress)3.保留和私有地址(ReservedandPrivateIPAddress)4.網(wǎng)絡(luò)掩碼和子網(wǎng)劃分(NetworkMaskandSubnetting
)
5.可變長(zhǎng)度子網(wǎng)掩碼(VLSM
)6.匯總和CIDR(Summarization
andCIDR)教學(xué)目標(biāo)(Objectives)1.IP地址概念(C30ObjectivesRedundanttopologiesSpanning
TreeProtocolObjectivesRedundanttopologies31冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避免單點(diǎn)故障Redundantnetworkingtopologiesaredesignedtoensurethatnetworkscontinuetofunctioninthepresenceofsinglepointsoffailure.冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避32冗余拓?fù)洌≧edundantTopologies)冗余拓?fù)洌≧edundantTopologies)33冗余拓?fù)洌≧edundantTopologies)1.冗余拓?fù)涞哪繕?biāo)是為了避免網(wǎng)絡(luò)出現(xiàn)單點(diǎn)故障Agoalofredundanttopologiesistoeliminatenetworkoutagescausedbyasinglepointoffailure.2.所有的網(wǎng)絡(luò)需要冗余來(lái)提高可靠性Allnetworksneedredundancyforenhancedreliability.冗余拓?fù)洌≧edundantTopologies)1.冗余34簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSw35簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)1.冗余拓?fù)湎藛吸c(diǎn)故障Redundanttopologieseliminatesinglepointsoffailure.2.交換機(jī)對(duì)不知道地址的幀進(jìn)行泛洪Switcheswillfloodframesforunknowndestinations.
3.交換機(jī)對(duì)廣播和組播也進(jìn)行泛洪。
Broadcastsandmulticastsarealsoflooded.4.冗余交換拓?fù)浠蛟S會(huì)帶來(lái)廣播風(fēng)暴、多幀拷貝以及MAC地址表不穩(wěn)定的問(wèn)題Aredundantswitchedtopologymaycausebroadcaststorms,multipleframecopies,andMACaddresstableinstabilityproblems.簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSw36廣播風(fēng)暴(BroadcastStorm)廣播風(fēng)暴(BroadcastStorm)37多幀傳輸(MultipleFrameTransmissions)在冗余交換網(wǎng)絡(luò)中,對(duì)終端設(shè)備來(lái)講,收到多幀相同數(shù)據(jù)是可能的。Inaredundantswitchednetworkitispossibleforanenddevicetoreceivemultipleframes.多幀傳輸(MultipleFrameTransmissi38MAC地址表不穩(wěn)定(MACDatabaseInstability)交換機(jī)從錯(cuò)誤的接口學(xué)到MAC地址。AswitchcanlearnthataMACaddressisonaportwhenitisnot.MAC地址表不穩(wěn)定(MACDatabaseInstabi39創(chuàng)建邏輯無(wú)環(huán)路拓?fù)?/p>
(Creatingalogicalloopfreetopology)1.冗余增加了可靠性,但是同時(shí)將物理環(huán)路帶進(jìn)網(wǎng)絡(luò)。Reliabilityisincreasedbyredundancy.redundancyconnectionsintroducephysicalloopsintothenetwork.
2.解決辦法就是創(chuàng)建邏輯無(wú)環(huán)路拓?fù)洌瑫r(shí)保留物理環(huán)存在Thesolutionistoallowphysicalloops,butcreatealoopfreelogicaltopology.3.無(wú)環(huán)路拓?fù)浞Q為樹,并且是可擴(kuò)展的樹。Theloopfreelogicaltopologycreatediscalledatree.Itisaspanningtreebecausealldevicesinthenetworkarereachableorspanned.
4.創(chuàng)建無(wú)環(huán)路拓?fù)涞乃惴ǚQ為生成樹算法。Thealgorithmusedtocreatethisloopfreelogicaltopologyisthespanning-treealgorithm.創(chuàng)建邏輯無(wú)環(huán)路拓?fù)?/p>
(Creatingalogical40STP術(shù)語(yǔ)(STPTerms)1.橋ID(BridgeID)2.開銷(Cost)3.橋協(xié)議數(shù)據(jù)單元(BPDU)STP術(shù)語(yǔ)(STPTerms)1.橋ID(Bridge41橋ID(BridgeID)1.BID用來(lái)識(shí)別每一個(gè)交換機(jī)/網(wǎng)橋。2.BID用來(lái)確定網(wǎng)絡(luò)的中心,在STP中稱為根橋。3.優(yōu)先級(jí)默認(rèn)為32768TheBIDconsistsofabridgeprioritythatdefaultsto32768橋ID(BridgeID)1.BID用來(lái)識(shí)別每一個(gè)交換機(jī)42開銷(Cost)最短路徑是cost累加,而cost是基于鏈路的速率的。Shortestpathisbasedoncumulativelinkcosts.Linkcostsarebasedonthespeedofthelink.開銷(Cost)43橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無(wú)環(huán)路的數(shù)據(jù)包稱為BPDUThemessagethataswitchsends,allowingtheformationofaloopfreelogicaltopology,iscalledaBridgeProtocolDataUnit(BPDU).2.BPDU在阻塞的接口上也可以接收,這確保如果鏈路或設(shè)備出現(xiàn)問(wèn)題,新的生成樹會(huì)被計(jì)算
BPDUscontinuetobereceivedonblockedports.Thisensuresthatifanactivepathordevicefails,anewspanningtreecanbecalculated.3.默認(rèn),BPDU2秒發(fā)送一次BydefaultBPDUsaresenteverytwoseconds.橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無(wú)環(huán)路的數(shù)44Spanning-TreeProtocolSpanning-TreeProtocol45生成樹操作(Spanning-TreeOperation)生成樹操作(Spanning-TreeOperation)46Spanning-TreeOperation(cont.)1.選舉根橋,BID最小即是Selectasingleswitchthatwillactastherootofthespanningtree2.計(jì)算自己到根橋距離Calculatetheshortestpathfromitselftotherootswitch3.選擇根端口,距離根橋最近的接口Chooseoneofitsportsasitsrootport,foreachnon-rootswitch.Thisistheinterfacethatgivesthebestpathtotherootswitch.4.選指定端口和非指定端口,非指定端口被阻塞。Selectportsthatarepartofthespanningtree,thedesignatedports.Non-designatedportsareblocked.Spanning-TreeOperation(cont.)47生成樹操作規(guī)則(Spanning-TreeOperationRules)1.每個(gè)網(wǎng)絡(luò)只有一個(gè)根橋Onerootbridgepernetwork.
2.每個(gè)非根橋只有一個(gè)根端口Onerootportpernonrootbridge.3.每個(gè)段只有一個(gè)指定端口Onedesignatedportpersegment.4.非指定端口不被使用Nondesignatedportsareunused.生成樹操作規(guī)則(Spanning-TreeOperatio48STP實(shí)例(STPExample)STP實(shí)例(STPExample)49生成樹端口狀態(tài)(Spanning-TreePortStates)生成樹端口狀態(tài)(Spanning-TreePortSta50生成樹端口狀態(tài)(Spanning-TreePortStates)1.在阻塞狀態(tài),端口僅能接收BPDU,需要20秒改變這種狀態(tài)Intheblockingstate,portscanonlyreceiveBPDUs.Itmaytakeupto20secondstochangefromthisstate.
2.在偵聽狀態(tài),交換機(jī)確定是否有到根橋的其它路徑。該狀態(tài)持續(xù)15秒。在該狀態(tài),用戶的數(shù)據(jù)不能轉(zhuǎn)發(fā),也不能學(xué)習(xí)MAC地址。Inlisteningstate,switchesdetermineifthereareanyotherpathstotherootbridge.theforwarddelayandlastsfor15
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 地面輻射供暖系統(tǒng)地面磚面層施工技術(shù)探討
- 初一理化生神經(jīng)系統(tǒng)組成
- 語(yǔ)法練習(xí)和答案-定語(yǔ)從句練習(xí)
- 高中語(yǔ)文專題3文明的對(duì)話第12課傳統(tǒng)文化與文化傳統(tǒng)課件蘇教版必修
- 2024-2025學(xué)年八年級(jí)上學(xué)期英語(yǔ)期中復(fù)習(xí)之Unit1~unit4語(yǔ)法復(fù)習(xí)及練習(xí)(譯林版)
- 專業(yè)技術(shù)人員繼續(xù)教育答案職業(yè)生涯規(guī)劃與管理滿分
- 六年級(jí)心理健康教育教案參考修改版
- 匯率制與匯率政策
- Unit 5 A healthy lifestyle Reading2課時(shí)練(無(wú)答案)
- 部編版二上語(yǔ)文識(shí)字4田家四季歌圖文
- (新版)特種設(shè)備安全管理取證考試題庫(kù)(濃縮500題)
- 公司信息化調(diào)研情況匯報(bào)(4篇)
- 期中測(cè)試卷-2024-2025學(xué)年統(tǒng)編版語(yǔ)文五年級(jí)上冊(cè)
- 小學(xué)數(shù)學(xué)小專題講座《數(shù)學(xué)教學(xué)生活化-》
- 2024年秋國(guó)家開放大學(xué)《形勢(shì)與政策》大作業(yè)試題:中華民族現(xiàn)代文明有哪些鮮明特質(zhì)?建設(shè)中華民族現(xiàn)代文明的路徑是什么?【附:2份參考答案】
- 北師大版(2019) 選擇性必修第一冊(cè) Unit 3 Conservation Lesson 3 The Road to Destruction教案
- 黑龍江省哈爾濱市第四十七中學(xué)校2024-2025學(xué)年(五四制)九年級(jí)上學(xué)期9月月考語(yǔ)文試題
- 教科版五年級(jí)上冊(cè)科學(xué)全冊(cè)教學(xué)反思
- 2024至2030年中國(guó)高嶺土產(chǎn)業(yè)園區(qū)市場(chǎng)深度調(diào)查與投資前景咨詢報(bào)告
- 中學(xué)英語(yǔ)八年級(jí)《How often do you exercise》說(shuō)課稿
- 2024江蘇揚(yáng)州市邗江區(qū)邗糧農(nóng)業(yè)發(fā)展限公司招聘總賬會(huì)計(jì)1人(高頻重點(diǎn)提升專題訓(xùn)練)共500題附帶答案詳解
評(píng)論
0/150
提交評(píng)論