网络基础培训之交换机概述及配置
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.
2.
3.
交换机配置—VTP的配置
配置VTP版本 Htt3750(config)#vtp version 2 配置VTP版本为第2版。 配置VTP域 Htt3750(config)#vtp domain htt 创建一个管理域。 配置VTP的模式 Htt3750(config)#vtp mode server 配置为服务器模式,负责所有交换机 VLAN信息的同步。 验证VTP配置 Htt3750(config)#show vtp status 查看VTP的运行状态。 Htt3750(config-if)#switchport mode trunk encapsulation dot1q 设 置中继端口的数据封装格式为dot1q。 Htt3750(config-if)switchport mode trunk 设置端口运行模式为trunk (中继)。
局域网交换机与分级网络设计
分级网络设计模型把一个复杂的网络问题分解为多 个小的、更易地管理的问题。分级结构中的每一级 或层都负责可以解决一组不同的问题,这使得网络 硬件和软件能够为实现特定的任务而进行优化。 但是层次模型有可能比较难理解,因为每一层的准 确构成是因网络而异的。 分级中最低层的设备设计用于接收进入网络的通信, 并将其传送给高层。 推荐的网络设计方法包括:
交换机配置—VTP的剪裁
VTP剪裁(VTP pruning)通过减少不必要的通信泛洪, 如广播、组播、未知和泛洪的单播分组,来提高网络 带宽。 缺少情况下,VTP剪裁是禁用的。在一台VTP服务器上 启用VTP剪裁也就在整个管理域的启动剪裁。 VTP剪裁不会剪裁来自不具有剪裁资格的VLAN的数据 通信。VLAN1永远没有剪裁资格,因此来自VLAN 1的 数据通信不能被剪裁。 Htt3750(config)#vtp prunning 启用VTP剪裁。
交换机配置—管理MAC地址表
Htt3750#show mac-address-table 显示MAC地址表 Htt3750#clear mac-address-table 清除MAC地址表 配置静态MAC地址 Htt3750(config)#mac-address-table static 0010.7560.1884 interface f0/1 vlan vlan1 设置 指定端口的MAC地址,必须指出端口所属VLAN。 Htt3750(config)#no mac-address-table static 0010.7560.1884 interface f0/1 vlan vlan1 清除 mac表条目。
交换机配置—vlan中继协议(VTP)
中继(trunk)是两点间的一条传输信道,这两点通常是交换中 心。中继线是承载多条逻辑链路的一条物理连接。 对于VLAN交换环境,中继是一条支持多个VLAN的点到点链路。 中继线的目的是为了在两台实现VLAN的设备(通常是两台交换 机)之间创建链路时节省端口。 中继协议允许来自不同VLAN的帧通过单条物理信道传输;它们 对帧的分发进行管理,以将其分发到对应的VLAN端口。目前, 存在着两种中继机制:帧过滤和帧标记。 帧标记最常见的两种方案: 交换机间链路(ISL)--起源于Cisco专有的交换机链路协议。 802.1Q—这是一种IEEE标准方法,它在以太网中插入VLAN成 员信息。
交换机配置—虚拟局域网(VLAN)
交换机的每个端口都可以分配给一个VLAN,分配到相同VLAN 的端口共享广播域。 创建VLAN的方法有两种: 静态VLAN:基于端口的成员身份。 动态VLAN:通过使用诸如CiscoWorks 2000之类的软件包来创 建。通过VLAN管理策略服务器(VMPS),可以基于连接到交 换机端口上的设备MAC地址动态地为端口分配VLAN。每台交换 机都有一个惟一的MAC地址。 VLAN的类型: 基于端口的VLAN(静态) 基于MAC地址的VLAN(动态) 基于协议的VLAN(动态)
网络基础培训系列-----网络基础培训系列------
交换机概述和配置
泉州海天轻纺有限公司管理信息部
交换机概述
交换机是第二层的网络设备,只识别MAC地址(数据 链路层地址),主要作为工作站、服务器、路由器、 集线器和其它交换机的集中点。 交换机是一台多端口的网桥,是当前采用星型拓扑结 构的以太局域网的标准技术。交换机为所连接的两台 连网设备提供一条独享的点到点的虚线路,因此避免 了冲突。 交换机可以工作在全双工模式之下,可以同时发送和 接收数据。
1. 2.
交换机配置—vlan中继协议(VTP)
中继链路(交换机中继端口)不属于某一特定VLAN。中继链路的职责是扮演交 换机和路由器间的VLAN管理。 在交换机上创建VLAN之前,必须首先建立一个VTP管理域,在这个域内可以检 查当前网络上的VLAN。同一个管理域中的所有交换机彼此共享它们的VLAN信息, 并且一台交换机只能参加一个VTP管理域。 VTP交换机工作在以下三种模式之一: VTP服务器(缺省模式):VTP服务器向同一VTP域中的其它交换机通告它们的 VLAN配置信息,并通过中继链路上接收的通告与其他交换机同步VLAN配置。 VTP客户端:被配置为VTP客户端模式的交换机不能创建、修改或删除VLAN信息。 客户端也不能保存VLAN信息。 VTP透明模式:被配置为透明模式的交换机不参与VTP。 在缺省状态下,管理域处于一种不安全模式,也就是交换机的相互操作无需密 码。给管理域添加一个密码将自动使其进入安全模式。必须在管理域中的每一 台交换机配置同一个密码才能使用安全模式。
交换机配置—生成树协议(STP)
生成树协议(STP)是一种第2层的链路管理协议, 它用于维护一个无环路的网络。 当交换机和网桥在拓扑中发现环路时,它们自动地 在逻辑上阴塞一个或多个冗余端口,从而获得无环 路的拓扑。 每一个交换网络都有一棵生成树。 每个网络都有一个根网桥。 每个非根网桥都有一个根端口(根端口和指定端口 用于转发数据流量)。 不使用非指定端口(非指定端口将丢弃数据流量)。
1. 2.
3.
交换机配置—交换机的网络配置
恢复交换机的缺省配置:
Switch#delete flash:vlan.dat 删除VLAN数据库。 Switch#erase startup-config 删除配置备份文件。 Switch#reload 重启交换机。
指定交换机的主机名和密码:
Swithc#:conf t 进入配置模式。 Switch(config)#hostname htt3750 指定交换机的主机名。 htt3750(config)#line console 0 设置控制台接入密码。 htt3750(config-line)#password 0 <password> htt3750(config-line)#login 开启密码检查。 htt3750(config)#line vty 0 4 设置虚拟终端连接密码。 htt3750(config-line)#password 0 <password> htt3750(config-line)#login 开启密码检查。
1. 2. 3. 4.
共享式带宽。 交换式带宽。 MAC层过滤。 微分段。
MAC层过滤使得交换机能只将帧传送到连接特定目的 设备的交换机端口。
交换机配置—检验交换机的配置
Show running:检查交换机的运行配置。 Show interface fastethernet0/1:查看交换机端口属性, 要记得区分插槽号和端口号,缺省交换机的端口设置 为自动模式,即会自动控测半双工或全双工操作模式 以及端口的速率。 Show vlan:查看所有VLAN的分配情况。VLAN1作为 缺省管理VLAN,所有端口初始化时都属于VLAN1。 Dir flash::显示闪存目录的内容。 Show version:验证IOS版本和配置寄存器的设置。
1. 2.
1. 2. 3.
交换机配置—虚拟局域网(VLAN)
Cisco发现协议(CDP)和VLAN中继协议通告是在 VLAN1上发送的。 必须在所有参与到VLAN的交换中继上配置相同的封装 协议。 Cisco 29XX系列交换机的Ip地址是在VLAN1的广播域里。 为了创建、添加或者删除VLAN,交换机必须配置为 VTP服务器模式。 一个已经创建的VLAN只有当它被映射到交换机的端口 时才有用。 缺省情况下,所有的以太网端口都属于VLAN 1。
交换机配置—虚拟局域网(VLAN)
Htt3750(config)#vlan 1 配置ID为1的vlan参数。 Htt3750(config-vlan)#name httvlan1 配置该VLAN的名称。 Htt3750(config-vlan)#no shutdown 将该VLAN启用。 Htt3750(config-vlan)#exit 返回全局配置模式。 Htt3750(config)#int vlan 1 进入VLAN1接口配置模式。 Htt3750(config-if)#ip address 192.168.0.1 255.255.255.0 设置 VLAN1的IP地址和子网掩码。 Htt3750(config)#interface f0/2 进入接口配置模式。 Htt3750(config-if)#switchport access vlan 1 将端口2加入到ID为1 的VLAN中。 Htt3750(config-if)#end 退出到特权模式。 Htt3750#copy running-config srartup-config 保存配置到NVRAM。
交换机配置—交换机的网络配置
指定交换机的IP地址和缺省网关 Htt3750(config)#interface vlan1 缺省情况下,vlan1是管理vlan。在 基于交换的网络中,所有网络设备都应该属于同一个管理VLAN。 Htt3750(config-if)#ip address 192.168.0.1 255.255.255.0 设置IP地 址和子网掩码。 Htt3750(config-if)#ip default-gateway 192.168.0.1 设置缺省网关。 设置端口属性 Htt3750(config)#int f0/1 进入某一端口。 Htt3750(config-if)#speed 100 设置端口速度。 Htt3750(config-if)#duplex full 设置全双工模式。 配置基于web界面管理 Htt3750(config)#ip http server 开启http管理。 Htt3750(config)#ip http port 80 设置web管理端口为80
汇聚层
该层的目的是通过使用访问列表和其他的过滤器限 制进入核心层的通信以提供边界的定义。该层将网 络分段为多个广播域。 在交换式网络中,汇聚层包含很多功能:
1. 2. 3. 4. 5.
布线间连接的汇聚。 定义广播/组播域。 VLAN路由选择。 需要进行的任何介质转换。 安全性。
接入层
接入层为网络提供通信,并且实现网络入口控制。 最终用户通过接入层访问网络的。 接入层的功能包括:
1. 2. 3.
核心层 汇聚层 接入层
ห้องสมุดไป่ตู้
核心层
网络的核心只有一个用途:通过高速转发通信,提供 优化的,可靠的传输结构。 核心层尽可能快地交换分组,所以该层中的设备不应 该承担访问列表检查、数据加密、地址翻译或者其他 影响最快速率交换分组的任务。 核心层交换机被设计用于在需要时提供高效的第三层 功能。