交换机知识点
  

新手338148 2846

{{ttag.title}}
交换机收到数据帧会进行:
        1.泛洪
                交换机会在以下情况泛洪数据帧:
                        (1)当交换机收到广播帧、组播帧会泛洪
                        (2)当交换机收到一个单播帧,但是交换机的MAC地址表中没有对应的接口标识,此时会泛洪数据帧,称为“未知单播帧的泛洪”
                注:交换机不会查看广播数据帧,而是直接将他泛洪到当前除接收接口外的所有的接口,所以针对而成协议数据报文,报文的目标MAC地址只能为组播。
        2.转发
        3.丢弃

交换机的作用
                连接多个以太网物理段,隔离冲突域
                对以太网帧进行高速而透明的交换转发
                自行学习和维护MAC地址信息
        交换机工作在二层,可以用来隔离冲突域,在OSI参考模型中,二层的作用是寻址,这边寻址指的是MAC地址,而交换机就是对MAC地址进行转发,在每个交换机中,都有一张MAC地址表,这个表是交换机自动学习的,所以,总得来说交换机的作用是寻址和转发,这边需要注意的是寻址和转发都是MAC地址
                路由器寻址寻的是IP地址,而交换机是MAC地址。


VLAN基本原理
                广播域:在网络中,一台设备发送的广播报文被其他设备收到,这所有的设备所构成的一个集就是广播域
                1.广播风暴
                        所谓广播帧就是在二层环境中设备发出的广播帧在广播域中传播,这样会导致广播帧占用网络带宽,降低设备性能。
                2.使用三层设备路由器隔离广播域
                        广播帧属于二层并不会跨越三层,所以为了解决广播风暴,可以使用三层设备隔离广播域,减小广播域范围。比如使用路由器来隔离广播域,由于路由器是三层设备,对数据的转发容易形成瓶颈,所以一般我们使用VLAN来隔离广播域


VLAN隔离广播
                二层交换机使用VLAN(虚拟局域网)隔离广播,用来减小广播域范围。这样的话,不同VLAN之间是无法进行通信的
                假设PCA发送一个广播帧,只会在VLAN1之间传播并不会传播到VLAN2,这样既限制了广播域的范围,又保证了VLAN2的安全性。

VLAN优点
        1.有效控制广播域范围
        2.增强局域网的安全性
        3.灵活构建虚拟工作组


VLAN分类

        1.基于端口
        2.基于MAC地址
        3.基于协议
        4.基于子网
        5.基于策略


VLAN技术原理
                VLAN标签
                        PC发送的数据并不带VLAN标签,那么VLAN ID的标签是什么时候打上的呢,其实是在数据中进入交换机端口的时候打上的。
                Access链路类型
                        仅发送和接收一个VLAN的数据帧,所以access链路类型一般适用于连接用户设备,也就是交换机直接接PC使用access链路。
                        PCA发送一个目的地址到PCC的数据帧,到达SWA,SWA打上VLAN10的标签,然后从出口剥离标签然后转发出去,到达SWB打上vlan10的标签,从出口转发到PCC,这是正常数据帧的转发
                但是上面说过Access链路类型只支持一个数据帧通过,那么PCB同时再发一个VLAN20的数据帧的话就无法进行转发,为此,通过trunk链路类型实现。
                Trunk链路类型
                        Trunk链路是允许多个VLAN通过,可以接收和发送多个VLAN的数据帧。
                        同时对于缺省的VLAN也就是PVID的以太网帧是不带标签的(类似于ACCESS类型),当从端口进来的报文不带vlan tag时,就打上Native vlan tag; 当从端口出去的报文带Native vlan tag时,会剥离TAG。
                        所以trunk链路类型一般用户交换机之间的连接。
                Hybrid
                        可以允许多个vlan发生时不打标签

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

新手589624 发表于 2020-9-27 08:44
  
感谢分享
发表新帖
热门标签
全部标签>
西北区每日一问
每日一问
干货满满
技术盲盒
技术笔记
产品连连看
GIF动图学习
新版本体验
标准化排查
技术咨询
安装部署配置
功能体验
2023技术争霸赛专题
信服课堂视频
自助服务平台操作指引
每周精选
解决方案
设备维护
秒懂零信任
升级
高手请过招
升级&主动服务
答题自测
SDP百科
玩转零信任
信服圈儿
通用技术
技术晨报
社区新周刊
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人