实验四_MAC_地址表管理

合集下载

网络技术MAC地址学习

网络技术MAC地址学习

实验14 以太网交换基础实验任务一:MAC地址学习本实验的主要任务是学员掌握MAC地址学习机制以及理解MAC地址表步骤一:运行超级终端并初始化交换机配置将PC(或终端)的串口通过标准Console电缆与交换机的Console口连接。

电缆的RJ-45头一端连接交换机的Console口;9针RS-232接口一端连接计算机的串行口。

检查设备的软件版本及配置信息,确保各设备软件版本符合要求,所有配置为初始状态。

如果配置不符合要求,请学员在用户视图下擦除设备中的配置文件,然后重启设备以使系统采用缺省的配置参数进行初始化步骤二:连接PC并查看MAC地址表按照实验组网图先将PCA与交换机连接,然后在交换机上通过display mac-address命令查看地址表项;然后再将PCB与交换机连接,再次在交换机上通过display mac-address命令查看地址表项。

然后根据此输出结果完成补充如下表格:从如上表格中可以看到,MAC地址对应的port index表示该MAC地址对应的二层以太网端口,也即表示该MAC地址是从该端口学习到的,那么同时发往该MAC地址的报文将从此端口发出那么此时,如果PCA要给PCB发送一个数据帧,其转发流程为由于在SWA的MAC地址表汇中已经有PCA、PCB的MAC地址表项记录,因此PCA发送给PCB的数据包,会直接查询SWA上的MAC地址表项,根据该表项记录的PCB对应的端口号,直接将数据帧转到该端口,不再向其他端口转发数据帧步骤三:配置静态MAC地址在交换机上将PCA的MAC地址配置为静态MAC地址表项,请在如下空格中补充完整的配置命令:[SWA]mac-address static 0011-4351-C5A7 interface Ethernet 1/0/1 vlan 1配置完成后,在SWA上查看MAC地址表项,可以看到PCA的MAC地址表项中State 项为Config static,Aging time项为NOAGED,port index项为Ethernet1/0/1此时将PCA连接SWA的网线断开,将PCA连接到SWA的Ethernet 1/0/15端口上,然后再次在SWA上查看MAC地址表项,此时看到的地址表项State项为Config static,Aging time 项为NOAGED,port index项为Ethernet1/0/1;可以看到SWA的MAC地址没有学习到端口Ethernet1/0/15上,造成这种情况的原因是交换机的MAC地址表中对于同一个MAC地址同一VLAN中只有一个记录,如果静态配置了PCA的MAC地址和端口好的映射关系以后,交换机就不能也不再在同一VLAN中动态学习这个主机的MAC地址了。

MAC地址表配置与绑定

MAC地址表配置与绑定

MAC地址表配置与绑定MAC地址表分类---静态MAC地址表项由⽤户⼿⼯配置,表项不⽼化;---⿊洞MAC地址表项包括源⿊洞MAC地址表项和⽬的⿊洞MAC地址表项,⽤于丢弃含有特定源MAC地址或⽬的MAC地址的报⽂(例如,出于安全考虑,可以屏蔽某个⽤户接收报⽂),由⽤户⼿⼯配置,表项不⽼化;---动态MAC地址表项包括⽤户配置的以及设备通过源MAC地址学习得来的,表项有⽼化时间。

1、增加⼀个静态MAC地址表项。

system-view[Sysname] mac-address static 000f-e235-dc71 interface ten-gigabitethernet 1/0/1 vlan 12、增加⼀个⽬的⿊洞MAC地址表项。

[Sysname] mac-address blackhole 000f-e235-abcd vlan 13、配置动态MAC地址表项的⽼化时间为500秒。

[Sysname] mac-address timer aging 5004、查看以太⽹接⼝Ten-GigabitEthernet1/0/1上的MAC地址表信息。

[Sysname] display mac-address interface ten-gigabitethernet 1/0/1MAC Address VLAN ID State Port Aging000f-e235-dc71 1 Static XGE1/0/1 N5、查看⽬的⿊洞MAC地址表信息。

[Sysname] display mac-address blackholeMAC Address VLAN ID State Port Aging000f-e235-abcd 1 Blackhole N/A N6、查看动态MAC地址表项的⽼化时间。

[Sysname] display mac-address aging-timeMAC address aging time: 500s。

第05章 MAC地址表管理配置

第05章 MAC地址表管理配置

第5章MAC地址表管理配置本章主要介绍交换机MAC地址表管理配置。

本章主要内容:●MAC地址表管理配置5.1MAC地址表管理配置本节主要内容:●MAC地址表管理简介●MAC地址表管理基本指令描述●MAC地址表管理应用实例5.1.1MAC地址表管理简介MAC地址表项由终端的MAC地址、与终端相连的设备端口及该端口所属VLAN ID组成。

设备接收到数据报文时,会将报文的目的MAC地址与设备中保存的MAC地址表项进行匹配,用来快速定位报文的转发端口。

MAC地址可以分为两类,动态MAC地址和静态MAC地址。

静态MAC地址又分为静态转发MAC地址和静态过滤MAC地址。

动态MAC地址学习是设备最基本的MAC地址学习方式。

每一个动态MAC地址表项都存在一个老化时间,若在老化时间到期时,在相应VLAN和端口下仍然没有接收到源MAC地址与MAC地址表项匹配的报文,则设备会将这条MAC地址表项删除。

动态MAC地址学习/转发过程:●当设备接收到报文时,在相应的VLAN中查找MAC地址表是否有匹配报文的源MAC地址表项,如果没有相应的匹配表项,则将报文的源MAC地址写入MAC地址表,并开启这条新增表项的老化时间定时器,如果查找到匹配的MAC地址表项,则更新此MAC地址表项的老化时间。

●在相应的VLAN中,查找MAC地址表是否存在匹配报文的目的MAC地址表项,如果没有相应的匹配表项,则报文会向相同VLAN ID里的其它端口洪泛,如果查找到匹配目的MAC地址表项,则从指定端口转发报文。

静态过滤MAC地址用于隔离带有攻击性质的设备,阻止其与外界设备进行通信。

静态过滤MAC地址的配置/转发过程:●静态过滤MAC地址只能由用户配置。

●若报文的源MAC地址或目的MAC地址在相应的VLAN中匹配到静态过滤MAC地址表项,则报文被丢弃。

静态转发MAC地址用于控制报文的选路原则,同时防止MAC地址表项在设备中出现频繁MAC地址迁移现象。

H3C交换机MAC地址表管理配置

H3C交换机MAC地址表管理配置
(4)在vlan1中的GigabitEthernet 1/0/2端口删除黑洞mac地址
2. 配置步骤
# 进入交换机系统视图。
[h3c] system-view
# 增加一个静态mac地址和一个黑洞mac地址(指出所属vlan、端口、状态)。
[h3c] mac-address static 00e0-fc35-dc71 interface ethernet 2/1/2 vlan 1
[h3c] mac-address blackhole 0050-041D-A2B4 interface GigabitEthernet 1/0/2 vlan 1
# 设置交换机上动态mac地址表项的老化时间为500秒。
[h3c] mac-address timer aging 置。
[h3c] display mac-address interface ethernet 2/1/2
#删除黑洞mac地址
[H3C] undo mac-address blackhole 0050-041D-A2B4 interface GigabitEthernet 1/0/2 vlan 1
2、 动态 MAC 地址表项:
指可以按照用户配置的老化时间而老化掉的MAC 地址表项,交换机可以通过MAC 地址学习机制或通过用户手工建立的方式添加动态MAC 地址表项。
3、 黑洞 MAC 地址表项:
由用户手工配置的一类特殊的MAC 地址,当交换机接收到源MAC 地址或目的MAC 地址为黑洞MAC 地址的报文时,会将该报文丢弃。
端口最多可以学习到的mac地址数和转发选项配置举例
1. 组网需求
设置ethernet3/1/3最多可以学习的mac地址数为600

MAC地址管理专题-18页文档资料

MAC地址管理专题-18页文档资料

MAC地址管理专题编著:梁大干审核:钟敏中兴通讯数据用服部修改记录目录第1章MAC简介 (1)1.1MAC简介 (1)1.1.1 MAC地址表的构成及意义 (1)1.1.2 MAC地址的分类 (2)1.1.3 MAC地址表的建立与删除 (2)1.2设备与版本信息 (3)第2章配置MAC (4)2.1MAC配置思路 (4)2.2MAC配置命令 (4)2.2.1 设置MAC地址老化时间 (4)2.2.2 MAC地址固化 (5)2.2.3 端口绑定MAC地址 (5)2.2.4 使能端口MAC地址学习 (7)2.2.5 限制端口MAC地址数目 (7)2.2.6 端口MAC地址学习保护 (8)2.2.7 MAC地址过滤 (9)2.3配置注意事项 (10)第3章MAC配置实例 (11)3.1网络拓扑 (11)3.2配置步骤 (11)第4章MAC维护与诊断 (13)4.1MAC维护与诊断 (13)第1章MAC简介摘要:本章介绍MAC的原理及ZXR10系列交换机对MAC的支持情况。

1.1 MAC简介MAC(Media Access Control)地址是网络设备的硬件标识,交换机根据MAC地址进行报文转发。

MAC地址具有唯一性,这保证了报文的正确转发。

每个交换机都维护着一张MAC地址表。

在这张表中,MAC地址和交换机的端口一一对应。

当交换机收到数据帧时,根据MAC地址表来决定对该数据帧进行过滤还是转发到交换机的相应端口。

MAC地址表是交换机实现快速转发的基础和前提。

1.1.1 MAC地址表的构成及意义MAC地址表的表项由MAC地址和VLAN ID唯一标识,只要MAC地址和VLAN ID部分相同,就认为是同一个表项。

ZXR10交换机MAC地址表的表项包含以下部分:1.MAC地址:如00D0.8756.95CA。

2.VLAN ID:如果某个端口被设置成属于多个VLAN,那么同一个MAC地址会对应多个VLAN ID。

管理MAC地址转发表

管理MAC地址转发表

实验四(1)管理MAC地址转发表4.1实验拓扑图交换机基本配置实验拓扑图如图3-1所示4.2 实验目的(1)了解交换机的作用。

(2)通过MAC地址转发表,理解交换机的基于MAC地址转发表的工作过程。

(3)掌握添加静态MAC地址的方法。

4.3实验步骤(1)在设备间通信前,查看交换机的MAC地址转发表,结果为空,如图4-1所示。

图4-1 PC1地址信息(2)在PC1和PC2计算机命令提示符下,用命令“ipconfig /all”分别查看机器网卡的MAC地址,如图4-2、4-3所示:图4-2 PC1地址信息图4-3 PC2地址信息(3)在主机PC1上用ping命令对主机PC2发送ICMP包后,再查看交换机的MAC地址转发表,如图4-4、图4-5所示图4-4 PC1向PC2发送ICMP包图4-5 PC1和PC2通信后的MAC地址表MAC地址表的形成过程是交换机学习数据帧源地址的过程。

用ping 命令对主机PC2发送信息时,由于MAC地址转发表为空,没有匹配任何信息,所以交换机向除源端口外的所有其他端口广播此帧,最终PC2会收到该帧。

交换机学习到了该帧的源地址(0060.4785.2184),则将0060.4785.2184 Fa0/1这样一条映射关系加入到了转发表中。

PC2响应PC1的ping包也是同样的过程。

(4)设置静态MAC地址,命令如图4-6所示。

图4-6 设置静态MAC地址(5)查看MAC地址转发表,观察设置了静态MAC地址后的结果,显示结果如图4-7所示。

图4-7 设置静态MAC地址之后的MAC地址表需要注意的是,即使将对应该静态MAC地址的设备PC2拆除了,目的地址为0001.c7a7.049c的数据帧依然会被转至端口Fa0/2。

(6)取消静态MAC地址,命令如图4-8所示图4-8 取消设置静态MAC地址4.4思考题如果在交换机设置静态MAC地址,把PC2的MAC地设置在Fa0/2接口中,但PC2实际连接是Fa0/4接口,这样PC1能ping通PC2吗?如果不通,请说明原因。

MAC地址表配置

MAC地址表配置
1、设备内有一张MAC地址表,简称MAC表。MAC表记录了相连设备的MAC地址、接口号以及所属的VLAN ID之间的对应关系。在转发数据时,路由设备根据报文中的目的MAC地址和VLAN ID查询MAC地址表,快速定位出接口,从而减少广播。
2、单播方式:当MAC地址表中包含与报文目的MAC地址对应的表项时,设备直接将报文从该表项中的转发出接口发送。
执行命令display mac-address summary,查看设备上各种类型MAC地址表项的汇总信息。
执行命令display mac-address total-number,查看设备上MAC地址表项的数量。
执行命令display mac-address limit,查看MAC地址学习数量限制信息。
缺省情况下,MAC地址漂移表项的老化时间为5分钟
4、配置MAC地址漂移动作,关闭接口
mac-address flapping trigger error-down
4、配置任务
配置MAC表
折叠 [html]配置静态来自AC表项 system-view,进入系统视图。
执行命令mac-address static mac-address interface-type interface-number vlan vlan-id
[html]配置黑洞MAC表项
配置MAC地址漂移
1、配置MAC地址漂移检测
mac-address flapping detection
缺省情况下,已经配置了全局MAC地址漂移检测功能。
2、配置白名单
mac-address flapping detection exclude vlan
3、配置MAC表项老化时间

交换机MAC地址表管理课件

交换机MAC地址表管理课件

单击此处添加正文,文字是您思想的提一一二三四五 六七八九一二三四五六七八九一二三四五六七八九文, 单击此处添加正文,文字是您思想的提炼,为了最终 呈现发布的良好效果单击此4*25}
解决方案:配置交换机只学习动态mac地址,不学习 静态mac地址,减少虚假mac地址的输入;启用mac 地址过滤功能,只允许已知的、合法的mac地址通过 交换机端口;限制交换机端口的mac地址学习速率, 防止短时间内学习大量虚假mac地址。
掌握从交换机mac地址表中删除条目的方法
详细描述
从交换机mac地址表中删除条目需要遵循一定的步骤和规则。首先需要确定要 删除的条目,然后通过特定的命令将条目从mac地址表中删除。在删除过程中, 需要注意命令的正确性和参数的设置。
mac地址表的绑定
总结词
了解如何将mac地址表中的条目与特定的IP 地址进行绑定
交换机在运行过程中会不断学习新的mac地址,当mac地址表达到上限时,会导致交换机 性能下降甚至出现故障。因此,需要定期清理mac地址表,删除不再使用的或者无效的 mac地址条目。
限制mac地址表的容量
可以通过配置交换机的参数来限制mac地址表的容量,从而避免因mac地址表过大而导致 的溢出问题。
使用动态mac地址绑定
总结词
交换机MAC地址表频繁变 化或丢失
详细描述
可能是由于网络中存在大 量ARP欺骗攻击、MAC地 址漂移等问题,导致交换 机MAC地址表频繁变化或
丢失。
解决方案
配置交换机端口安全功能, 绑定MAC地址与端口,防 止ARP欺骗攻击;使用静 态MAC地址表,避免MAC 地址漂移问题;定期检查 网络设备日志,发现异常
及时处理。
mac地址表老化问题

第05章 MAC地址表管理配置

第05章 MAC地址表管理配置

第5章MAC地址表管理配置本章主要介绍交换机MAC地址表管理配置。

本章主要内容:z MAC地址表管理配置5.1MAC地址表管理配置本节主要内容:z MAC地址表管理简介z MAC地址表管理基本指令描述z MAC地址表管理应用实例5.1.1MAC地址表管理简介MAC地址表项包含了用于端口之间进行报文转发的地址信息,MAC地址表项中分为3类地址:静态MAC地址,动态MAC地址和过滤MAC地址。

静态MAC地址只能通过手动设置或者其他软件模块设置。

与动态MAC地址相比,静态MAC地址不老化和不能被学习,只能通过手动添加和删除。

静态MAC地址又分为三种不同功能的MAC地址:正常转发报文的静态MAC地址(FWD),仅将报文送上CPU而不转发的静态MAC地址(TRAP)和报文既上CPU 又进行转发的静态MAC地址(F&T)。

过滤MAC地址具有全局性,作用于整台交换机。

当设备接收到以过滤地址为源地址或者目的地址的报文时将会直接丢弃。

过滤地址永远不会被老化,只能通过用户进行手工添加和删除。

动态MAC地址是交换机接收到报文后,根据报文源MAC地址学习到的MAC地址。

MAC地址表项中是根据MAC地址、VLANID和端口值进行关联保存的。

MAC地址表根据这种方式,不断更新表项值。

当接收到的报文的目的MAC地址已经存在于MAC地址表项中,则直接进行转发,则直接将报文向相应的端口进行转发,否则会将源MAC地址写入MAC地址表中,即学习到一个MAC地址,并且向本端口所属的VLAN的其它成员端口转发,即该报文会flooding。

当端口学习到的MAC 达到最大值后,则不会再进行学习。

若设备学习到一个MAC地址后,在动态MAC地址老化时间到达之前都没有再收到这个地址的源MAC地址报文,那么在老化时间到达时,会将该MAC地址表项删除。

5.1.2MAC地址表管理基本指令描述命令描述配置模式mac-address static H.H.H vlan vlan-id {portportnum |link-aggregation trunk-id }设置静态MAC地址configno mac-address static H.H.H vlan vlan-id {port portnum |link-aggregation trunk-id } 删除一个静态MAC地址configmac-address static H.H.H vlan vlan-id drop 设置一个静态过滤MAC地址configno mac-address static H.H.H vlan vlan-id drop 删除一个静态过滤MAC地址configmac-address aging-time {0 | 10 – 1000000 }设置动态MAC地址老化时间configclear mac-address dynamic{vlan vlanId [port portlist | link-aggregation trunk-id]|port portlist | link-aggregation trunk-id |all}清除动态学习到的MAC地址enablemac-address learning 开启端口学习MAC地址功能config-port-xx |config-link-aggregationxno mac-address learning 关闭端口学习MAC地址功能config-port-xx |config-link-aggregationxmac-address max-mac-count <0-1000>配置端口学习动态学习MAC地址的个数限制config-port-xx |config-link-aggregationxno mac-address max-mac-count 取消端口动态MAC地址学习个数限制config-port-xx |config-link-aggregationxmac-address violation 配置端口学习动态学习MAC地址达到限config-port-xx |config-link-aggregationxno mac-address violation 取消端口学习动态学习MAC地址达到限制时trap告警config-port-xx |config-link-aggregationxmac-address vlan vlan-id max-mac-count 配置VLAN动态MAC地址学习个数限制configno mac-address vlan vlan-id max-mac-count 取消VLAN动态MAC地址学习个数限制configmac-address system max-mac-count <1-32767>配置系统学习动态学习MAC地址的个数限制configno mac-address system max-mac-count 取消系统动态MAC地址学习个数限制config 注:命令描述前带“*”符号的表示该命令有配置实例详细说明。

实验04 交换机的端口配置与管理及Telnet远程登陆配置

实验04 交换机的端口配置与管理及Telnet远程登陆配置

南华大学计算机科学与技术学院实验报告(2020-2021学年度第二学期)课程名称计算机网络原理实验名称交换机的端口配置与管理及Telnet远程登陆配置姓名:学号:专业:班级:地点:教师:一、实验名称交换机的端口配置与管理及Telnet远程登陆配置二、实验目的1.掌握交换机基本信息的配置管理。

2.掌握采用Telnet方式配置交换机的方法。

三、实验内容和要求1.了解交换机端口配置命令行1.新建Packet Tracer拓扑图2.了解交换机端口配置命令行2.交换机的Telnet远程登陆配置1.新建Packet Tracer拓扑图2.配置交换机管理IP地址3.配置用户登陆密码四、实验环境Windows10操作系统下的Cisco Packet Tracer6.2五、操作方法与实验步骤1. 交换机端口配置与管理1.新建Packet Tracer拓扑图2.了解交换机命令行1.修改交换机名称(hostname X)2.配置交换机端口参数(speed,duplex)3.查看交换机版本信息(show version)4. 查看当前生效的配置信息(show running config)5. 查看保存在NVRAM中的启动配置信息(show startup-config)6. 查看端口信息show interface7. 查看交换机的MAC地址表show mac-address-table8. 选择某个端口Switch(config)# interface type mod/port (type 表示端口类型,通常有ethernet、Fastethemet、Gigabithemet) (mod表示端口所在的模块, port表示在该模块中的编号)例如interface fastethernet0/19. 选择多个端口Switch(config)#interface type mod/startport-endport10. 设置端口通信速度Switch(config-if)#speed [10/100/auto]11. 设置端口单双工模式Switch(config-if)#duplex [half/full/auto]12. 交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全13. switch(config)# enable password *****设置进入特权模式的密码14. switch(config-line)可以设置通过console端口连接设备及Telnet 远程登录时所需的密码15. switch(config)# line console 0示配置控制台线路,0是控制台的线路编号16. switch(config-line)# login用于打开登录认证功能17. switch(config-line)# password 5iisj //设置进入控制台访问的密码18.若交换机设置为auto以外的具体速度,此时应注意保证通信双方也要有相同的设置值2.交换机的Telnet远程登陆配置1.新建Packet Tracer拓扑图2.配置交换机的IP地址1.Switch(config)# int vlan 12.Switch( config-if)#ip address **IP** **submask***3.配置用户登录密码1. Switch(config)# enable password *****设置进入特权模式的密码2.Switch(config)# line vty 0 43.Switch(config-line)#password qwerty4.Switch(config-line)# login六、实验数据记录和结果分析1. 交换机端口配置与管理1.新建Packet Tracer拓扑图2.了解交换机命令行1.修改交换机名称(hostname X)2.配置交换机端口参数(speed,duplex)3.查看交换机版本信息(show version)4.生效的配置信息(show running config)5.查看保存在NVRAM中的启动配置信息(show startup-config)6.查看端口信息show interface7.查看交换机的MAC地址表show mac-address-table8.选择某个端口Switch(config)# interface type mod/port (type 表示端口类型,通常有ethernet、Fastethemet、Gigabithemet) (mod表示端口所在的模块, port表示在该模块中的编号)例如interface fastethernet0/19.选择多个端口Switch(config)#interface type mod/startport-endport10.设置端口通信速度Switch(config-if)#speed [10/100/auto]11.设置端口单双工模式Switch(config-if)#duplex [half/full/auto]12.交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性13.switch(config)# enable password *****设置进入特权模式的密码14.switch(config-line)可以设置通过console端口连接设备及Telnet 远程登录时所需的密码15.switch(config)# line console 0示配置控制台线路,0是控制台的线路编号16.switch(config-line)# login用于打开登录认证功能17.switch(config-line)# password 5iisj //设置进入控制台访问的密码18.若交换机设置为auto以外的具体速度,此时应注意保证通信双方也要有相同的设置值2.交换机的Telnet远程登陆配置1.新建Packet Tracer拓扑图2. PC0设置:192.168.1.2255.255.255.0192.168.1.13. PC0设置:192.168.1.3255.255.255.0192.168.1.13.配置交换机的IP地址PC0桌面上的终端Switch>En //进入特权模式Switch#conf t //进入全局配置模式Switch(config)#inter vlan 1(默认交换机的所有端口都在VLAN1中)//创建并进入VLAN 1的接口视图Switch(config-if)#ip address 192.168.1.1 255.255.255.0//在VLAN 1 接口上配置交换机远程管理的IP地址Switch(config-if)#no shutdown //开启接口Switch(config-if)#exit//回到全局配置模式Switch(config)#line vty 0 4 //进入远程登录用户管理视图,0-4个用户Switch(config-line)#login //打开登录认证功能Switch(config-line)#password qwerty //配置远程登录的密码为qwerty,密码明码显示Switch(config-line)#privilege level 3 //配置远程登录用户的权限为最高级别权限3Switch(config-line)#end //退出到特权模式Switch#show run //显示当前交换机配置情况PC0 桌面选项卡中的CMD,命令提示符ping 192.168.1.1 //成功以后,再做下一步telnet 192.168.1.1输入password:qwerty //登录成功,进入用户模式Switch#//进入特权模式PC1 桌面选项卡中的CMD,命令提示符ping 192.168.1.1 //成功,再做下一步telnet 192.168.1.1输入password:qwertySwitch#//进入特权模式七、实验体会、质疑和建议通过这个实验,更加了解了交换机配置的基本方法。

实验四-交换机基本配置

实验四-交换机基本配置

实验四:交换机基本配置一、实验项目名称:交换机基本配置。

二、实验环境:与Internet连接的局域网。

三、实验目的和要求:1.清除交换机的现有配置;2.检验默认交换机配置;3.创建基本交换机配置;4.管理MAC地址表;5.配置端口安全性。

四、实验过程:任务1:清除交换机的现有配置步骤 1. 键入enable 命令进入特权执行模式。

enable 命令,进入特权执行模式。

步骤 2. 删除VLAN 数据库信息文件。

VLAN 数据库信息与配置文件分开存储,以vlan.dat 文件名存储在闪存中。

要删除VLAN 文件,请发出命令delete flash:vlan.dat步骤 3. 从NVRAM 删除交换机启动配置文件。

步骤 4. 确认VLAN 信息已删除。

使用show vlan 命令检查是否确实删除了VLAN 配置。

步骤 5. 重新加载交换机。

在特权执行模式提示符下,输入reload 命令开始这一过程。

任务2:检验默认交换机配置步骤 1. 进入特权模式。

特权模式下,您可以使用全部交换机命令。

不过,由于许多特权命令会配置操作参数,因此应使用口令对特权访问加以保护,防止未授权使用。

特权命令集不仅包括用户执行模式所包含的那些命令,还包括configure 命令,通过该命令可以访问其余命令模式。

请注意特权执行模式下配置中提示符的变化。

步骤 2. 检查当前交换机配置。

发出show running-config 命令,检查当前的运行配置。

问题:1.交换机有多少个快速以太网接口?(24个)2.交换机有多少个千兆以太网接口?(2个,分别是光纤上联接口,汇聚功能接口)3.显示的vty 线路值范围是什么?(0-15)发出show startup-config 命令,检查当前NVRAM 的内容。

问题:为什么交换机做出这样的响应?(因为启动配置文件不存在)发出show interface vlan1 命令,检查虚拟接口VLAN1 的特征。

3.1管理mac地址转发表

3.1管理mac地址转发表
实验五:管理MAC地址转发表
信息管理与信息系统系统专业 计算机网络实验

本实验拓扑图
交换机实验拓扑图如下图所示:
中国药科大学

实验目的
1、了解交换机的作用; 2、通过MAC地址转发表,理解交换机的MAC地址转发工作过程; 3、掌握添加静态MAC地址的方法。
中国药科大学

MAC地址转发
Switch>show mac-address-C地址转发
具体的工作流程如下: 1. 当交换机从某个端口收到一个数据包,它先读取包头中的源MAC地 址,这样它就知道源MAC地址的机器是连在哪个端口上的; 2. 再去读取包头中的目的MAC地址,并在地址表中查找相应的端口; 3. 如表中有与这目的MAC地址对应的端口,把数据包直接复制到这端 口上; 4. 如表中找不到相应的端口则把数据包广播到所有端口上,当目的机 器对源机器回应时,交换机又可以学习一目的MAC地址与哪个端口 对应,在下次传送数据时就不再需要对所有端口进行广播了。
中国药科大学

MAC地址
1、概念
又称物理地址、硬件地址。 用来表示互联网上每一个站点的标识符,采用十六进制数表示,共六 个字节(48位)。其中,前三个字节是由IEEE的注册管理机构RA负 责给不同厂家分配的代码(高位24位),后三个字节(低位24位)由 各厂家自行指派给生产的适配器接口。
中国药科大学

MAC地址
MAC地址查看
中国药科大学

MAC地址
MAC地址与IP地址区别: 1. 长度不同。IP地址为32位,MAC地址为48位。 2. 分配依据不同。IP地址的分配是基于网络拓扑,MAC地址的分配是 基于制造商。 3. 对于网络上的某一设备或计算机上,改动IP地址是很容易的(但必 须唯一),而MAC则是生产厂商烧录好的,一般不能改动。 4. 寻址协议层不同。IP地址应用于OSI第三层,即网络层,而MAC地 址应用在OSI第二层,即数据链路层。 数据链路层协议可以使数据 从一个节点传递到相同链路的另一个节点上(通过MAC地址),而 网络层协议使数据可以从一个网络传递到另一个网络上

计算机网络技术基础实操(3)MAC地址表

计算机网络技术基础实操(3)MAC地址表
与步骤
具体操作
④ 分析ARP和ICMP协议报文。
➢ 第四个报文是ARP协议报文。交换机把PC3发出的ARP查询广播包从F0/1端口发往PC2,因 该ARP查询报文查找的是192.168.1.1的MAC地址,所以只能由PC2处理该数据帧。
➢ 第五个报文也是ARP协议报文,是PC2发出的ARP应答报文,是对PC3发出的ARP查询报文 进行应答,该报文是一个单播报文。交换机接收到PC2发过来的单播数据帧后,查找该帧的源 MAC地址,发现并不在交换机的MAC地址中,因此将PC2的MAC地址和对应的接收端口添加 到自己的MAC表中。
这里为了解释交换机如何建立MAC地址表, 假设A向C发了一个数据帧。实际情况并非如此, 并不是主机间必须进行通信交换机才能学习到 MAC地址。实际上是当网卡驱动加载之后交换 机就学习到了主机的MAC地址。读者如果仔细 观察就会发现,Windows系统启动过程还没完 成,交换机技术就学习到了主机的MAC地址。
24
24
理论补充——MAC地址转发表
举例说明交换机建立MAC地址表的过程
同理,当交换机收到主机B、C、D的数据后也会把他们的地址学习到,写入地址表中,并将相应 的端口和MAC地址对应起来。最终会把所有的主机地址都学习到,构建出完整的地址表。此时,若主 机A再向主机C发送一个数据帧,交换机将根据其MAC地址表中的地址对应关系,将此数据帧仅从E2端 口转发出去,从而仅使主机C接收到主机A发送给它的数据帧,不再影响其他端口。这样,当主机A和 主机C通信的同时,其他主机(如主机B和主机D)之间也可以通信。
3
3
实验内容与步骤
步骤 1 按图6-1所示连接好拓扑图。其中,PC2连接交换机的F0/1端口,PC3连接
交换机的F0/2端口;分别设置PC2和PC3的IP地址为192.168.1.1/24和

补充实验 管理MAC地址转发表

补充实验  管理MAC地址转发表

补充实验管理MAC地址转发表1.实验要求⑴通过MAC地址转发表,理解交换机的基于MAC地址转发表的工作过程。

⑵掌握添加静态MAC地址的方法。

2.实验设备⑴交换机1台⑵计算机2台⑶ console线1根⑷直通双绞线2根3.实验过程和主要步骤①按照图1所示拓扑连接好网络,用console线连接交换机和任一计算机,启动计算机和交换机,并进入超级终端控制台。

图1 管理MAC地址转发表②在发生通信前查看MAC 地址转发表,结果为空,显示信息如下:sw2950#show mac-address-tableMac Address Table------------------------------------------------------------Vlan Mac Address Type Ports---- ----------- ---- -----③在计算机命令提示符下,用命令“ipconfig/all”分别查看网卡的MAC地址:PC1网卡的MAC地址是00-E0-4C-3C-29-5FPC2网卡的MAC地址是00-E0-4C-3C-2C-D3④在主机PC1上用ping命令对主机PC2发送信息后,再查看MAC地址转发表,显示如下:sw2950#show mac-address-tableMac Address Table------------------------------------------------------------Vlan Mac Address Type Ports---- ----------- ---- -----1 00e0.4c3c.295f DYNAMIC Fa0/21 00e0.4c3c.2cd3 DYNAMIC Fa0/3Total Mac Addresses for this criterion: 2这是一个自学习数据帧源地址的过程。

用ping命令对主机PC2发送信息时,由于转发表为空,没有任何匹配信息,所以交换机向除源端口外的所有端口广播此帧,最终PC2会收到该数据帧。

什么是MAC地址及作用管理教程

什么是MAC地址及作用管理教程

什么是MAC地址及作用管理教程如果你是通过校园网或小区接入Internet,那么一定听说过MAC地址。

什么是MAC地址,MAC地址在这种局域网环境中究竟起到什么作用?下面就来介绍一下MAC地址的知识,MAC地址和IP地址的区别以及MAC地址在实际应用中所涉及到的安全问题。

一、基础知识如今的网络是分层来实现的,就像是搭积木一样,先设计某个特定功能的模块,然后把模块拼起来组成整个网络。

局域网也不例外,一般来说,在组网上我们使用的是IEEE802参考模型,从下至上分为:物理层、媒体接入控制层(MAC),逻辑链路控制层(LLC)。

标识网络中的一台计算机,一般至少有三种方法,最常用的是域名地址、IP地址和MAC地址,分别对应应用层、网络层、物理层。

网络管理一般就是在网络层针对IP地址进行管理,但由于一台计算机的IP地址可以由用户自行设定,管理起来相对困难,MAC地址一般不可更改,所以把IP地址同MAC地址组合到一起管理就成为常见的管理方式。

二、什么是MAC地址MAC地址就是在媒体接入层上使用的地址,也叫物理地址、硬件地址或链路地址,由网络设备制造商生产时写在硬件内部。

MAC地址与网络无关,也即无论将带有这个地址的硬件(如网卡、集线器、路由器等)接入到网络的何处,都有相同的MAC地址,它由厂商写在网卡的BIOS里。

MAC地址可采用6字节(48比特)或2字节(16比特)这两种中的任意一种。

但随着局域网规模越来越大,一般都采用6字节的MAC地址。

这个48比特都有其规定的意义,前24位是由生产网卡的厂商向IEEE申请的厂商地址,目前的价格是1000美元买一个地址块,后24位由厂商自行分配,这样的分配使得世界上任意一个拥有48位MAC地址的网卡都有唯一的标识。

另外,2字节的MAC地址不用网卡厂商申请。

MAC地址通常表示为12个16进制数,每2个16进制数之间用冒号隔开,如:08:00:20:0A:8C:6D 就是一个MAC地址,其中前6位16进制数08:00:20代表网络硬件制造商的编号,它由IEEE分配,而后3位16进制数0A:8C:6D代表该制造商所制造的某个网络产品(如网卡)的系列号。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

实验四MAC 地址表管理
1.实验原理
一、MAC 地址表简介
为了快速转发报文,以太网交换机需要维护MAC 地址表。

MAC 地址表的表项包含了与该以太网交换机相连的设备的MAC 地址、与此设备相连的以太网交换机的端口号以及所属的VLAN ID。

MAC 地址表中的表项包括静态表项和动态表项:
静态表项是由用户配置的,不会被老化。

动态表项可以由用户配置或由以太网交换机学习得来,动态表项会被老化(当设置了该表项的老化时间数值时该表项会被老化掉,当设置老化时间为no-aging 时该表项不会老化掉)。

以太网交换机学习MAC地址的方法如图1-1所示:如果从某端口(假设为端口1)收到一个数据帧,以太网交换机就会分析该数据帧的源MAC地址(假设为MAC-SOURCE)并认为目的MAC地址为MAC-SOURCE的报文可以由端口1 转发;
如果MAC地址表中已经包含MAC-SOURCE,以太网交换机将对该表项进行更新;如果MAC地址表中尚未包含MAC-SOURCE,以太网交换机则将这个新MAC地址以及该MAC地址对应的端口1 作为一个新的表项加入到MAC地址表中。

对于目的MAC 地址能够在MAC 地址表中找到的报文,以太网交换机会直接使用硬件进行转发;对于目的MAC 地址不能在MAC 地址表中找到的报文,以太网交换机对报文采用广播方式进行转发。

广播报文发出后,会出现下面两种情况:报文到达了目的MAC 地址对应的网络设备。

目的网络设备将应答此广播报文,应答报文中包含了此设备的MAC 地址。

交换机通过地址学习将新的MAC 地址加入到MAC 地址表中。

去往同一目的MAC 地址的后续报文,就可以利用该新增的MAC 地址表项直接进行转发了。

报文无法到达目的MAC 地址对应的网络设备。

由于不会收到目的网络设备的应答
报文,交换机将无法学习到目的设备的MAC 地址。

二、设置MAC 地址表项
管理员根据实际情况可以手工添加、修改或删除MAC 地址表中的表项。

设置MAC 地址表
三、设置系统MAC 地址老化时间
如果用户设置的老化时间过长,以太网交换机可能会保存许多过时的MAC 地址表项,从而耗尽MAC 地址表资源,导致交换机无法根据网络的变化更新MAC 地址表。

如果用户设置的老化时间太短,以太网交换机可能会删除有效的MAC 地址表项,可能导致以太网交换机广播大量找不到目的MAC 地址的数据报文,影响交换机的运行性能。

所以用户需要根据实际情况,设置合适的老化时间来有效的实现MAC地址老化功能。

设置系统MAC 地址老化时间表
四、MAC 地址表的显示和维护
在完成上述配置后,在任意视图下执行display 命令可以显示配置后MAC 地址表管理的运行情况,通过查看显示信息验证配置的效果。

MAC 地址表的显示和维护表
2.实验目的
掌握MAC 地址表管理配置命令,MAC 地址转发表的学习、老化机制和相关配置
3.实验环境
如上图所示,PCA 属于VLAN2,通过e1口接到交换机; PCB 属于VLAN3,通过e10口接到交换机;
4.实验步骤 1)首先通过NEMS 系统登录交换机SwitchA ,详细步骤见本书引言内容P8~P9。

2)配置每一台PC 属于特定的VLAN 。

[H3C]vlan 2
[H3C-vlan2]port e1/0/1 to e1/0/9
[H3C-vlan2]quit
[H3C]vlan 3
[H3C-vlan3]port e1/0/10 to e1/0/20
[H3C-vlan3]quit
3) 设置交换机上动态MAC 地址表项的老化时间为500 秒。

[H3C] mac-address timer aging 500
4)用网线将PCA 接到SwitchA 的e1端口;用网线将PCB 接到SwitchA 的e10端口。

5)查看并记录PC 机的网卡物理地址。

开始菜单—运行,输入cmd :
输入ipconfig/all 命令后回车,记录pc 机的网卡物理地址:
PCA
PCB VLAN2 VLAN3
6)增加指定的静态MAC 地址表项。

[H3C] mac-address static 000f-e20f-dc71 interface Ethernet 1/0/3 vlan 2
7) 在任意视图下执行display 命令可以显示配置后MAC 地址表管理的运行情况,通过查看显示信息验证配置的效果。

[H3C] dis mac-address
其中display mac-address 命令显示信息描述表如下:
8)显示老化时间
[H3C]display mac-address aging-time ;
5. 思考练习:
两组同学之间按下述拓扑连接彼此的两台交换机之后,查看两台交换机的MAC 地址管理表,两台pc 机配置IP 地址互ping 之后,再查看两台交换机的MAC 地址管理表,看前后有何变化并分析原因?
PCA
VLAN2。

相关文档
最新文档