【每日一记10】第1天交换机基本知识
  

酒慰风尘 2333

{{ttag.title}}
1,如何给交换机配置ip地址:
第一种方法:
    把交换机的接口改为三层接口
      inter f0/1
         no  switchport  开启三层的接口
         ip add 192.168.1.1 255.255.255.0

第二种方法:  ----给vlan配一个地址,svi(switch virtual interface)
①存在该vlan
    该vlan下必须要有接口
②存在该vlan
   交换机上有trunk链路

2,园区网的三层架构:
核心:高速转发
汇聚:汇聚接入层的流量,并做策略
接入:本地接入,连接中断设备

3,直通线,线序一致就是直通线
交叉线,一头是568-A,一头是569-B
全反线,两头的线序完全相反
不同种设备的时候用直通线,路由器和交换机之间
同种设备用交叉线,路由器和路由器,路由器和pc是同种设备

4,ARP在跨路由器进行解析的时候,永远都是解析的网关的mac地址。

5,发送广播包:ping 1.1.1.255 --掩码是255.255.255.0的情况。

6,vlan
作用,隔离广播域,防止广播风暴,便于管理

7,mac地址表,是交换机转发数据包的依据,每当交换机从某一个接口收到数据包,就会把这个数据包的源mac地址和这个接口做一个对应关系,并把它放到mac地址表中。
总结:学习时用源mac地址,转发时用目的mac地址。
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\9d7bcd6db7e946dbb1797cc1a92b7630\clipboard.png
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\9d7bcd6db7e946dbb1797cc1a92b7630\clipboard.png
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\9d7bcd6db7e946dbb1797cc1a92b7630\clipboard.png

8,clear mac-address-table   ---清交换机的mac地址
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\dc8d33aeb6ee4a96ae43934411ff658d\clipboard.png

9,创建vlan的两种方式:
①全局下创建
en
conf t
vlan 10
  name work
vlan 20
  name study
②特权模式下创建
en
vlan database
vlan 30 name rest
vlan 40 name sports

10,集线器(hub),网桥,交换机,路由器
集线器,收到所有的数据包都会广播出去
网桥,只有两个口,不可以划分vlan,其他就和交换机作用类似
交换机,可以划分vlan,隔离广播域
路由器,选择最优路由,转发数据包、

11,交换机的工作原理:
交换机从接口收到一个数据包,在进入到交换机内部的时候,会给这个数据包打上一个tag,tag的值等于接口所属vlan的值,然后通过查看mac地址表,寻找哪些接口也属于这个vlan,在这些接口上,寻找mac地址和收到数据包目的mac地址所匹配的那个条目,然后从对应的接口转发出去,出去的时候,就会把tag标记摘除。也就是无论什么时候,pc收到的数据包都不可能有tag。
总结:交换机收包的时候打tag,发包的时候去除tag。

12,在access链路传输数据包的时候,不会打tag,在trunk链路的时候,一般都会打tag,一旦离开trunk链路,tag就会去除,access链路时不会识别tag的。

13,数据包在经过trunk链路的时候,会携带tag进行转发,对端的交换机收到数据包之后,会根据携带的tag值,去转发数据包,并且转发的时候会把tag去掉

14,本征vlan--native vlan ,默认本征vlan经过trunk的时候不打tag,默认本征vlan是vlan 1
当交换机从trunk链路收到一个数据包,发现没有打tag,它就默认这个数据包是从本征vlan传进来的,就会从自己的本征vlan传出去。

15,修改本征vlan:---在配置trunk接口下修改
inter  f0/3
     sw  trunk native vlan 10

注意:两边的本征vlan一定要保持一致,否则会导致通信的混乱


16,trunk链路默认是允许所有vlan通过的。

17,查看哪些接口属于trunk
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\09443b34d7a6492aa0a5331dfc4d3624\clipboard.png

18,拒绝某些vlan通过trunk
inter f0/3
switchport trunk allowed vlan except 10

允许某些vlan通过:
inter f0/3
switchport trunk allowed vlan

19,把三层交换机配置成trunk口,一定改封装方式为dot1q
inter f0/3
  switchport trunk encapsulation dot1q  ---否则会报错
  switchport mode trunk
在二层交换机下配置成trunk
interface f0/1
switchport mode trunk

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

新手727241 发表于 2020-8-13 17:53
  
感谢分享
新手262779 发表于 2020-8-16 22:12
  
感谢分享
蟲爺 发表于 2021-2-27 21:24
  
感谢分享
发表新帖
热门标签
全部标签>
【 社区to talk】
每日一问
新版本体验
标准化排查
高手请过招
社区新周刊
产品连连看
GIF动图学习
功能体验
安装部署配置
纪元平台
平台使用
信服课堂视频
网络基础知识
技术笔记
2023技术争霸赛专题
运维工具
排障笔记本
安全效果
答题自测
解决方案
VPN 对接
云化安全能力
产品解析
关键解决方案
专家问答
技术圆桌
设备维护
存储
迁移
秒懂零信任
文档捉虫
华北区交付直播
每周精选
西北区每日一问
畅聊IT
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
用户认证
原创分享
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
专家说
热门活动
产品动态
行业实践

本版版主

461
248
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人