




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息安全產(chǎn)品配置與應(yīng)用Configurationand
ApplicationofInformationSecurityProducts重慶電子工程職業(yè)學(xué)院|路亞模塊八、路由交換安全配置信息安全產(chǎn)品配置與應(yīng)用模塊八、路由交換安全配置1生成樹協(xié)議
Spanning
TreeProtocol生成樹協(xié)議
SpanningTreeProtocol2教學(xué)目標(biāo)(Objectives
)1.IP地址概念(ConceptofIPAddress
)2.IP地址分類(ClassofIPAddress)3.保留和私有地址(ReservedandPrivateIPAddress)4.網(wǎng)絡(luò)掩碼和子網(wǎng)劃分(NetworkMaskandSubnetting
)
5.可變長(zhǎng)度子網(wǎng)掩碼(VLSM
)6.匯總和CIDR(Summarization
andCIDR)教學(xué)目標(biāo)(Objectives)1.IP地址概念(C3ObjectivesRedundanttopologiesSpanning
TreeProtocolObjectivesRedundanttopologies4冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避免單點(diǎn)故障Redundantnetworkingtopologiesaredesignedtoensurethatnetworkscontinuetofunctioninthepresenceofsinglepointsoffailure.冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避5冗余拓?fù)洌≧edundantTopologies)冗余拓?fù)洌≧edundantTopologies)6冗余拓?fù)洌≧edundantTopologies)1.冗余拓?fù)涞哪繕?biāo)是為了避免網(wǎng)絡(luò)出現(xiàn)單點(diǎn)故障Agoalofredundanttopologiesistoeliminatenetworkoutagescausedbyasinglepointoffailure.2.所有的網(wǎng)絡(luò)需要冗余來提高可靠性Allnetworksneedredundancyforenhancedreliability.冗余拓?fù)洌≧edundantTopologies)1.冗余7簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSw8簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)1.冗余拓?fù)湎藛吸c(diǎn)故障Redundanttopologieseliminatesinglepointsoffailure.2.交換機(jī)對(duì)不知道地址的幀進(jìn)行泛洪Switcheswillfloodframesforunknowndestinations.
3.交換機(jī)對(duì)廣播和組播也進(jìn)行泛洪。
Broadcastsandmulticastsarealsoflooded.4.冗余交換拓?fù)浠蛟S會(huì)帶來廣播風(fēng)暴、多幀拷貝以及MAC地址表不穩(wěn)定的問題Aredundantswitchedtopologymaycausebroadcaststorms,multipleframecopies,andMACaddresstableinstabilityproblems.簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSw9廣播風(fēng)暴(BroadcastStorm)廣播風(fēng)暴(BroadcastStorm)10多幀傳輸(MultipleFrameTransmissions)在冗余交換網(wǎng)絡(luò)中,對(duì)終端設(shè)備來講,收到多幀相同數(shù)據(jù)是可能的。Inaredundantswitchednetworkitispossibleforanenddevicetoreceivemultipleframes.多幀傳輸(MultipleFrameTransmissi11MAC地址表不穩(wěn)定(MACDatabaseInstability)交換機(jī)從錯(cuò)誤的接口學(xué)到MAC地址。AswitchcanlearnthataMACaddressisonaportwhenitisnot.MAC地址表不穩(wěn)定(MACDatabaseInstabi12創(chuàng)建邏輯無環(huán)路拓?fù)?/p>
(Creatingalogicalloopfreetopology)1.冗余增加了可靠性,但是同時(shí)將物理環(huán)路帶進(jìn)網(wǎng)絡(luò)。Reliabilityisincreasedbyredundancy.redundancyconnectionsintroducephysicalloopsintothenetwork.
2.解決辦法就是創(chuàng)建邏輯無環(huán)路拓?fù)?,同時(shí)保留物理環(huán)存在Thesolutionistoallowphysicalloops,butcreatealoopfreelogicaltopology.3.無環(huán)路拓?fù)浞Q為樹,并且是可擴(kuò)展的樹。Theloopfreelogicaltopologycreatediscalledatree.Itisaspanningtreebecausealldevicesinthenetworkarereachableorspanned.
4.創(chuàng)建無環(huán)路拓?fù)涞乃惴ǚQ為生成樹算法。Thealgorithmusedtocreatethisloopfreelogicaltopologyisthespanning-treealgorithm.創(chuàng)建邏輯無環(huán)路拓?fù)?/p>
(Creatingalogical13STP術(shù)語(STPTerms)1.橋ID(BridgeID)2.開銷(Cost)3.橋協(xié)議數(shù)據(jù)單元(BPDU)STP術(shù)語(STPTerms)1.橋ID(Bridge14橋ID(BridgeID)1.BID用來識(shí)別每一個(gè)交換機(jī)/網(wǎng)橋。2.BID用來確定網(wǎng)絡(luò)的中心,在STP中稱為根橋。3.優(yōu)先級(jí)默認(rèn)為32768TheBIDconsistsofabridgeprioritythatdefaultsto32768橋ID(BridgeID)1.BID用來識(shí)別每一個(gè)交換機(jī)15開銷(Cost)最短路徑是cost累加,而cost是基于鏈路的速率的。Shortestpathisbasedoncumulativelinkcosts.Linkcostsarebasedonthespeedofthelink.開銷(Cost)16橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無環(huán)路的數(shù)據(jù)包稱為BPDUThemessagethataswitchsends,allowingtheformationofaloopfreelogicaltopology,iscalledaBridgeProtocolDataUnit(BPDU).2.BPDU在阻塞的接口上也可以接收,這確保如果鏈路或設(shè)備出現(xiàn)問題,新的生成樹會(huì)被計(jì)算
BPDUscontinuetobereceivedonblockedports.Thisensuresthatifanactivepathordevicefails,anewspanningtreecanbecalculated.3.默認(rèn),BPDU2秒發(fā)送一次BydefaultBPDUsaresenteverytwoseconds.橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無環(huán)路的數(shù)17Spanning-TreeProtocolSpanning-TreeProtocol18生成樹操作(Spanning-TreeOperation)生成樹操作(Spanning-TreeOperation)19Spanning-TreeOperation(cont.)1.選舉根橋,BID最小即是Selectasingleswitchthatwillactastherootofthespanningtree2.計(jì)算自己到根橋距離Calculatetheshortestpathfromitselftotherootswitch3.選擇根端口,距離根橋最近的接口Chooseoneofitsportsasitsrootport,foreachnon-rootswitch.Thisistheinterfacethatgivesthebestpathtotherootswitch.4.選指定端口和非指定端口,非指定端口被阻塞。Selectportsthatarepartofthespanningtree,thedesignatedports.Non-designatedportsareblocked.Spanning-TreeOperation(cont.)20生成樹操作規(guī)則(Spanning-TreeOperationRules)1.每個(gè)網(wǎng)絡(luò)只有一個(gè)根橋Onerootbridgepernetwork.
2.每個(gè)非根橋只有一個(gè)根端口Onerootportpernonrootbridge.3.每個(gè)段只有一個(gè)指定端口Onedesignatedportpersegment.4.非指定端口不被使用Nondesignatedportsareunused.生成樹操作規(guī)則(Spanning-TreeOperatio21STP實(shí)例(STPExample)STP實(shí)例(STPExample)22生成樹端口狀態(tài)(Spanning-TreePortStates)生成樹端口狀態(tài)(Spanning-TreePortSta23生成樹端口狀態(tài)(Spanning-TreePortStates)1.在阻塞狀態(tài),端口僅能接收BPDU,需要20秒改變這種狀態(tài)Intheblockingstate,portscanonlyreceiveBPDUs.Itmaytakeupto20secondstochangefromthisstate.
2.在偵聽狀態(tài),交換機(jī)確定是否有到根橋的其它路徑。該狀態(tài)持續(xù)15秒。在該狀態(tài),用戶的數(shù)據(jù)不能轉(zhuǎn)發(fā),也不能學(xué)習(xí)MAC地址。Inlisteningstate,switchesdetermineifthereareanyotherpathstotherootbridge.theforwarddelayandlastsfor15seconds.Inthelisteningstate,userdataisnotbeingforwardedandMACaddressesarenotbeinglearned.生成樹端口狀態(tài)(Spanning-TreePortSta24生成樹端口狀態(tài)(Spanning-TreePortStates)3.在學(xué)習(xí)狀態(tài),用戶的數(shù)據(jù)不能轉(zhuǎn)發(fā),但是可以學(xué)習(xí)MAC地址,該狀態(tài)持續(xù)15秒。Inlearningstateuserdataisnotforwarded,butMACaddressesarelearnedfromanytrafficthatisseen.Thelearningstatelastsfor15secondsandisalsocalledtheforwarddelay.4.在轉(zhuǎn)發(fā)狀態(tài),用戶數(shù)據(jù)被轉(zhuǎn)發(fā),MAC地址繼續(xù)學(xué)習(xí),BPDU仍然工作。InforwardingstateuserdataisforwardedandMACaddressescontinuetobelearned.BPDUsarestillprocessed.生成樹端口狀態(tài)(Spanning-TreePortSta25CaseStudyRefertotheexhibit.AllswitcheshavethedefaultSTPconfigurationandalllinksareFastEthernet.WhichportonwhichswitchwillSpanningTreeplaceinblockingmode?CaseStudy26思考題(Questions)1.環(huán)路的存在,會(huì)導(dǎo)致
、
和
問題。2.交換機(jī)的ID由
和
組成。3.選舉根橋時(shí),具有較
值的橋ID的交換機(jī)會(huì)成為根橋。4.100M鏈路的新STPCost為
。5.STP收斂后
口和
口是處于轉(zhuǎn)發(fā)狀態(tài)的。6.決定指定口時(shí),會(huì)按順序考慮
、
、
和
因素。7.缺省時(shí),轉(zhuǎn)發(fā)延時(shí)為
秒,Hello時(shí)間為
秒,BPDU的存活時(shí)間為
秒。8.STP中,交換機(jī)的端口有
、
、
和
狀態(tài)。思考題(Questions)1.環(huán)路的存在,會(huì)導(dǎo)致27信息安全產(chǎn)品配置與應(yīng)用Configurationand
ApplicationofInformationSecurityProducts重慶電子工程職業(yè)學(xué)院|路亞模塊八、路由交換安全配置信息安全產(chǎn)品配置與應(yīng)用模塊八、路由交換安全配置28生成樹協(xié)議
Spanning
TreeProtocol生成樹協(xié)議
SpanningTreeProtocol29教學(xué)目標(biāo)(Objectives
)1.IP地址概念(ConceptofIPAddress
)2.IP地址分類(ClassofIPAddress)3.保留和私有地址(ReservedandPrivateIPAddress)4.網(wǎng)絡(luò)掩碼和子網(wǎng)劃分(NetworkMaskandSubnetting
)
5.可變長(zhǎng)度子網(wǎng)掩碼(VLSM
)6.匯總和CIDR(Summarization
andCIDR)教學(xué)目標(biāo)(Objectives)1.IP地址概念(C30ObjectivesRedundanttopologiesSpanning
TreeProtocolObjectivesRedundanttopologies31冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避免單點(diǎn)故障Redundantnetworkingtopologiesaredesignedtoensurethatnetworkscontinuetofunctioninthepresenceofsinglepointsoffailure.冗余(Redundancy)冗余網(wǎng)絡(luò)拓?fù)浯_保網(wǎng)絡(luò)持續(xù)工作,避32冗余拓?fù)洌≧edundantTopologies)冗余拓?fù)洌≧edundantTopologies)33冗余拓?fù)洌≧edundantTopologies)1.冗余拓?fù)涞哪繕?biāo)是為了避免網(wǎng)絡(luò)出現(xiàn)單點(diǎn)故障Agoalofredundanttopologiesistoeliminatenetworkoutagescausedbyasinglepointoffailure.2.所有的網(wǎng)絡(luò)需要冗余來提高可靠性Allnetworksneedredundancyforenhancedreliability.冗余拓?fù)洌≧edundantTopologies)1.冗余34簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSw35簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSwitchedTopology)1.冗余拓?fù)湎藛吸c(diǎn)故障Redundanttopologieseliminatesinglepointsoffailure.2.交換機(jī)對(duì)不知道地址的幀進(jìn)行泛洪Switcheswillfloodframesforunknowndestinations.
3.交換機(jī)對(duì)廣播和組播也進(jìn)行泛洪。
Broadcastsandmulticastsarealsoflooded.4.冗余交換拓?fù)浠蛟S會(huì)帶來廣播風(fēng)暴、多幀拷貝以及MAC地址表不穩(wěn)定的問題Aredundantswitchedtopologymaycausebroadcaststorms,multipleframecopies,andMACaddresstableinstabilityproblems.簡(jiǎn)單的冗余交換拓?fù)?/p>
(SimpleRedundantSw36廣播風(fēng)暴(BroadcastStorm)廣播風(fēng)暴(BroadcastStorm)37多幀傳輸(MultipleFrameTransmissions)在冗余交換網(wǎng)絡(luò)中,對(duì)終端設(shè)備來講,收到多幀相同數(shù)據(jù)是可能的。Inaredundantswitchednetworkitispossibleforanenddevicetoreceivemultipleframes.多幀傳輸(MultipleFrameTransmissi38MAC地址表不穩(wěn)定(MACDatabaseInstability)交換機(jī)從錯(cuò)誤的接口學(xué)到MAC地址。AswitchcanlearnthataMACaddressisonaportwhenitisnot.MAC地址表不穩(wěn)定(MACDatabaseInstabi39創(chuàng)建邏輯無環(huán)路拓?fù)?/p>
(Creatingalogicalloopfreetopology)1.冗余增加了可靠性,但是同時(shí)將物理環(huán)路帶進(jìn)網(wǎng)絡(luò)。Reliabilityisincreasedbyredundancy.redundancyconnectionsintroducephysicalloopsintothenetwork.
2.解決辦法就是創(chuàng)建邏輯無環(huán)路拓?fù)?,同時(shí)保留物理環(huán)存在Thesolutionistoallowphysicalloops,butcreatealoopfreelogicaltopology.3.無環(huán)路拓?fù)浞Q為樹,并且是可擴(kuò)展的樹。Theloopfreelogicaltopologycreatediscalledatree.Itisaspanningtreebecausealldevicesinthenetworkarereachableorspanned.
4.創(chuàng)建無環(huán)路拓?fù)涞乃惴ǚQ為生成樹算法。Thealgorithmusedtocreatethisloopfreelogicaltopologyisthespanning-treealgorithm.創(chuàng)建邏輯無環(huán)路拓?fù)?/p>
(Creatingalogical40STP術(shù)語(STPTerms)1.橋ID(BridgeID)2.開銷(Cost)3.橋協(xié)議數(shù)據(jù)單元(BPDU)STP術(shù)語(STPTerms)1.橋ID(Bridge41橋ID(BridgeID)1.BID用來識(shí)別每一個(gè)交換機(jī)/網(wǎng)橋。2.BID用來確定網(wǎng)絡(luò)的中心,在STP中稱為根橋。3.優(yōu)先級(jí)默認(rèn)為32768TheBIDconsistsofabridgeprioritythatdefaultsto32768橋ID(BridgeID)1.BID用來識(shí)別每一個(gè)交換機(jī)42開銷(Cost)最短路徑是cost累加,而cost是基于鏈路的速率的。Shortestpathisbasedoncumulativelinkcosts.Linkcostsarebasedonthespeedofthelink.開銷(Cost)43橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無環(huán)路的數(shù)據(jù)包稱為BPDUThemessagethataswitchsends,allowingtheformationofaloopfreelogicaltopology,iscalledaBridgeProtocolDataUnit(BPDU).2.BPDU在阻塞的接口上也可以接收,這確保如果鏈路或設(shè)備出現(xiàn)問題,新的生成樹會(huì)被計(jì)算
BPDUscontinuetobereceivedonblockedports.Thisensuresthatifanactivepathordevicefails,anewspanningtreecanbecalculated.3.默認(rèn),BPDU2秒發(fā)送一次BydefaultBPDUsaresenteverytwoseconds.橋協(xié)議數(shù)據(jù)單元(BPDU)1.交換機(jī)發(fā)送的創(chuàng)建邏輯無環(huán)路的數(shù)44Spanning-TreeProtocolSpanning-TreeProtocol45生成樹操作(Spanning-TreeOperation)生成樹操作(Spanning-TreeOperation)46Spanning-TreeOperation(cont.)1.選舉根橋,BID最小即是Selectasingleswitchthatwillactastherootofthespanningtree2.計(jì)算自己到根橋距離Calculatetheshortestpathfromitselftotherootswitch3.選擇根端口,距離根橋最近的接口Chooseoneofitsportsasitsrootport,foreachnon-rootswitch.Thisistheinterfacethatgivesthebestpathtotherootswitch.4.選指定端口和非指定端口,非指定端口被阻塞。Selectportsthatarepartofthespanningtree,thedesignatedports.Non-designatedportsareblocked.Spanning-TreeOperation(cont.)47生成樹操作規(guī)則(Spanning-TreeOperationRules)1.每個(gè)網(wǎng)絡(luò)只有一個(gè)根橋Onerootbridgepernetwork.
2.每個(gè)非根橋只有一個(gè)根端口Onerootportpernonrootbridge.3.每個(gè)段只有一個(gè)指定端口Onedesignatedportpersegment.4.非指定端口不被使用Nondesignatedportsareunused.生成樹操作規(guī)則(Spanning-TreeOperatio48STP實(shí)例(STPExample)STP實(shí)例(STPExample)49生成樹端口狀態(tài)(Spanning-TreePortStates)生成樹端口狀態(tài)(Spanning-TreePortSta50生成樹端口狀態(tài)(Spanning-TreePortStates)1.在阻塞狀態(tài),端口僅能接收BPDU,需要20秒改變這種狀態(tài)Intheblockingstate,portscanonlyreceiveBPDUs.Itmaytakeupto20secondstochangefromthisstate.
2.在偵聽狀態(tài),交換機(jī)確定是否有到根橋的其它路徑。該狀態(tài)持續(xù)15秒。在該狀態(tài),用戶的數(shù)據(jù)不能轉(zhuǎn)發(fā),也不能學(xué)習(xí)MAC地址。Inlisteningstate,switchesdetermineifthereareanyotherpathstotherootbridge.theforwarddelayandlastsfor15
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 大連民族大學(xué)《機(jī)械工程專題講座》2023-2024學(xué)年第二學(xué)期期末試卷
- 許昌職業(yè)技術(shù)學(xué)院《美國(guó)文學(xué)史及作品選讀》2023-2024學(xué)年第二學(xué)期期末試卷
- 福州墨爾本理工職業(yè)學(xué)院《PA財(cái)務(wù)機(jī)器人開發(fā)》2023-2024學(xué)年第二學(xué)期期末試卷
- 河南醫(yī)學(xué)高等??茖W(xué)校《設(shè)計(jì)與開發(fā)》2023-2024學(xué)年第二學(xué)期期末試卷
- 第14課 新年賀卡-綜合制作 教學(xué)設(shè)計(jì) -2023--2024學(xué)年清華大學(xué)版(2012)初中信息技術(shù)八年級(jí)上冊(cè)
- 貴州文化旅游職業(yè)學(xué)院《建筑空間設(shè)計(jì)研究》2023-2024學(xué)年第二學(xué)期期末試卷
- 江蘇科技大學(xué)《室內(nèi)綜合實(shí)踐》2023-2024學(xué)年第二學(xué)期期末試卷
- 廣州華商職業(yè)學(xué)院《環(huán)境工程設(shè)備》2023-2024學(xué)年第二學(xué)期期末試卷
- 洛陽商業(yè)職業(yè)學(xué)院《建筑工程估價(jià)課程設(shè)計(jì)》2023-2024學(xué)年第二學(xué)期期末試卷
- 電影包場(chǎng)合同范本
- 春節(jié)(節(jié)后復(fù)工)安全教育培訓(xùn)
- 讀書分享小巴掌童話PPT
- 正常人體結(jié)構(gòu)題庫(含答案)
- 透明質(zhì)酸注射美容記錄
- 2023全國(guó)森林草原濕地生態(tài)系統(tǒng)外來入侵物種普查技術(shù)規(guī)程
- 播音主持外部技巧:停連重音語氣節(jié)奏課件講義
- 成渝經(jīng)濟(jì)區(qū)-區(qū)域規(guī)劃案例分析
- 急性心肌梗死的護(hù)理查房 課件
- 《進(jìn)出口貿(mào)易實(shí)務(wù)教程》課后習(xí)題詳解
- 湘教版初中數(shù)學(xué)教材目錄
- GM/T 0107-2021智能IC卡密鑰管理系統(tǒng)基本技術(shù)要求
評(píng)論
0/150
提交評(píng)論