HCIP第十二天(笔记)

企业网的三层架构

园区 --- 工厂、政府机关、商城、校园、公园等公共场所,为了实现数据的互通,所搭建的网络都可以称为是园区网

接入层
          使用二层交换机 --- 依靠MAC地址表进行转发的设备

WLAN --- 无线局域网 --- 广义上指以无线电波、激光、红外线等来替代有线局域网的部分或全部传输介质所构成的网络

AP --- 无线接入点
 
“无线永远是有线的最后一公里”

1.无线信号穿透性较差
           2.4G
           5G

2.人多延迟会比较高
     CSMA/CD --- 载波侦听多路访问/冲突检测技术
     CSMA/CA --- 载波侦听多路访问/冲突避免技术 ---- 1.在侦听可以发送之前,先设置随机的计时器;2.采用停等式流控保证数据传输的可靠性

3.无线网络信号强度和发射源距离有关,导致传输速率不稳定

汇聚层
          一般使用三层交换机 --- 三层交换机即拥有三层口,也拥有二层口。三层口可以配置IP地址,二层口不行。三层交换机同时具有MAC地址表和路由表,是路由器和交换机集成的设备

三层架构的核心 --- 冗余

线路冗余
设备冗余 --- STP ---生成树
网关冗余 --- VRRP 
UPS冗余 --- 不间断电源 --- 99.9999% 

核心层 --- 实现内网和外网之间的快速转发


VLAN
V --- 虚拟
LAN --- 局域网

VLAN --- 虚拟局域网 --- 交换机和路由器协同工作后,将原本的一个广播域,逻辑上切分为多个虚拟的广播域

第一步:创建VLAN
<Huawei>display vlan --- 查看VLAN信息 --- 默认存在VLAN 1

VID --- IEEE ---802.1Q ---- 12位 --- 0-4095 --- 其中0和4095保留,取值范围 --- 1-4094

[Huawei]vlan 2 --- 创建VLAN
[Huawei]

[Huawei]vlan batch 4 to 100 --- 批量创建VLAN
 Info:This operation may take a few seconds.Please wait for a moment...done.
[Huawei]

第二步:将接口划入VLAN

将VID和接口进行映射,区分VLAN的范围 --- 物理VLAN/一层VLAN
将MAC地址和接口地址映射,区分VLAN的范围 --- 二层VLAN
将数据帧中的类型和VID进行映射,区分VLAN的范围 --- 三层VLAN

也可以基于IP地址进行划分VLAN,基于策略划分VLAN等


802.1Q帧 --- 在以太网II型帧的基础上,添加了4个字节的tag(12位VID),添加在源地址和类型之间。我们将打上标签的数据帧称为untagged帧

根据这个特性,我们将交换机和电脑之间的链路称为 --- Access链路 --- 这样的链路,里面只能通过untagged帧,并且,这些帧都属于某一种VLAN,并且,我们将交换机一侧的接口称为access接口;我们将交换机与交换机之间的链路称为 --- trunk链路(trunk干道)--- 这样的链路,里面通过的是tagged帧,并且,里面可以通过多种不同的VLAN的数据帧,我们将交换机一侧的接口称为trunk接口

第三步:配置Trunk干道
              第二步配置:
              [sw1-GigabitEthernet0/0/1]port link-type access 
              [sw1-GigabitEthernet0/0/1]port default vlan 2

              批量配置
              [sw1]port-group group-member GigabitEthernet 0/0/3 GigabitEthernet 0/0/4
              [sw1-port-group]p l a
              [sw1-GigabitEthernet0/0/3]p l a
              [sw1-GigabitEthernet0/0/4]p l a
              [sw1-port-group]p d v 3
              [sw1-GigabitEthernet0/0/3]p d v 3
              [sw1-GigabitEthernet0/0/4]p d v 3
              [sw1-port-group
              第三步配置:
              [sw1-GigabitEthernet0/0/5]port link-type trunk 
              [sw1-GigabitEthernet0/0/5]port trunk allow-pass vlan ?
                INTEGER<1-4094> VLAN ID
                all All --- 放通所有VLAN流量
              [sw1-GigabitEthernet0/0/5]port trunk allow-pass vlan 2 3


hybrid --- 混杂口

[sw1]display port vlan active
Port --- 接口信息
Link Type --- 所有接口默认类型为hybrid
PVID --- 接口所属的VID --- 所有接口的PVID默认为1

华为规定 --- 所有进入交换机的流量都需要带标签。 --- 如果进入的数据帧没有标签,则需要带上对应接口PVID的标签

VLAN List --- 允许列表 --- 所有接口默认放通VLAN 1 的流量
U/T --- 如果是U,则发出到链路时,不带标签。如果是T,则发出到链路时,带标签
注意:在trunk链路中,一般流量需要带标签通过,但是,如果是PVID所对应的VID的流量,则将不带标签通过

ACCESS
1.当一个access接口从链路上接收到一个untagged帧。交换机接收到这个数据帧之后,将打上自己PVID对应的VID的标签。因为access接口PVID和允许列表中的VID是相同的,所以,接口将转发该流量

2.当一个access接口从交换机的其他接口接收到一个数据帧。因为已经存在标签,所以,不需要再打标签。之后是否需要转发,需要关注允许列表。如果允许列表中存在该数据帧VID,则转发,因为access接口发出时都不允许带标签,所以,将剥离便签发出;如果允许列表中没有该VID,则不转发

3。当一个access接口从链路上收到一个tagged帧。因为已经存在标签,所以,不需要打标签。之后,看允许列表,如果允许列表中存在对应VID,则转发;如果没有,则不转发

Trunk
1.当一个trunk接口从链路上接收到一个tagged帧。因为存在标签,所以,不需要打标签。之后看允许列表,如果允许列表中存在该VID,则转发;如果不存在,则不转发

2.当一个trunk接口从交换机的其他接口接收到一个数据帧。因为存在标签,所以,不需要打标签。之后看允许列表,如果允许列表中存在该VID,则转发,注意,如果该VID不是自己PVID,则直接转发;如果该VID和自己的PVID相同时,则将剥离标签转发。如果不存在,则不转发

3.当一个trunk接口从链路上接收到一个untagged帧。交换机接收到这个数据帧之后,将打上自己PVID对应的VID的标签。之后,看允许列表,如果允许列表存在该VID,则转发;如果不存在,则不转发


Access接口 ---- 可以修改PVID,可以修改允许列表,但是,只能通过一个VLAN的流量,并且,必须是PVID所对应的VLAN,不能修改封装方式,只能是不带标签发送

Trunk接口 ---- 可以修改PVID,可以修改允许列表,并且,可以放通多个VLAN的流量。不能修改封装方式,如果不是PVID对应的VLAN,则必须带标签发出;如果是PVID对应的VLAN,则不带标签发出

hybrid接口 ---- 可以修改PVID,可以修改允许列表,并且,可以放通多个VLAN的流量。可以修改封装方式。

              [sw3-GigabitEthernet0/0/1]port link-type hybrid 
              [sw3-GigabitEthernet0/0/1]port hybrid pvid vlan 2
              [sw3-GigabitEthernet0/0/1]port hybrid untagged vlan 2 3 4
              [sw4-GigabitEthernet0/0/1]port hybrid tagged vlan 2 3 4

第四步:VLAN间路由
              
              子接口[r1]int g0/0/0.1
                        [r1-GigabitEthernet0/0/0.1]
                        [r1-GigabitEthernet0/0/0.1]ip address 192.168.1.254 24
                        [r1-GigabitEthernet0/0/0.1]dot1q termination vid 2
                        [r1-GigabitEthernet0/0/0.1]arp broadcast enable

              使用三层交换机实现VLAN间的通讯
              SVI接口 --- 交换机虚拟接口 --- VLAN if接口 --- 虚拟的三层接口
              管理VLAN --- SVI接口所在的VLAN

              三层交换机 --- 每一个VLAN都创建一个VLAN if接口

              [sw1]interface Vlanif 2
              [sw1-Vlanif2]
              
 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/3910.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

GO语言泛型

set一般没什么不方便的 但是使用GET 需要使用类型断言,将取出来的数据转为预期数据, 空接口本身是一个装箱,会产生内存逃逸和多一部分空间. 于是1.17GO使用泛型. 泛型实现: 分析可执行文件后:发现 也就是泛型会为每个数据类型都生产一套代码,导致可执行文件大小增加,并且使用…

uni-app中a标签下载文件跳转后左上角默认返回键无法继续返回

1.首先使用的是onBackPress //跟onShow同级别 onBackPress(option){ uni.switchTab({ url:/pages/....... return true }) }发现其在uni默认头部中使用是可以的 但是h5使用了"navigationStyle":"custom"后手机默认的返回并不可以&#xff0c; 2.经过查询…

LCD-STM32液晶显示中英文-(5.字符编码)

目录 字符编码 字符编码说明参考网站 字符编码 ASCII编码 ASCII编码介绍 ASCII编码表 中文编码 1. GB2312标准 区位码 2. GBK编码 3. GB18030 各个标准的对比说明 4. Big5编码 字符编码 字符编码说明参考网站 字符编码及转换测试&#xff1a;导航菜单 - 千千秀字 …

智迪科技在创业板上市:市值约31亿元,谢伟明和黎柏松为实控人

7月17日&#xff0c;珠海市智迪科技股份有限公司&#xff08;下称“智迪科技”&#xff0c;SZ:301503&#xff09;在深圳证券交易所创业板上市。本次上市&#xff0c;智迪科技的发行价为31.59元/股&#xff0c;发行数量为2000万股&#xff0c;募资总额约为6.32亿元&#xff0c;…

onnx如何改变输入的维度

最近遇到一个难题&#xff0c;就算在用行为识别onnx转rknn的时候提示维度不对&#xff0c;因为行为识别模型是5维的。而rknn只支持4维。 我们先加载模型看一下它的input和node 可以看出模型的input[1]是一个全连接&#xff0c;因此我们可以直接修改他的input[0] input hel…

Kafka 入门到起飞系列 - 生产者发送消息流程解析

生产者通过producerRecord 对象封装消息主题、消息的value&#xff08;内容&#xff09;、timestamp(时间戳)等 生产者通过send()方法发送消息&#xff0c;send()方法会经过如下几步 1. 首先将消息交给拦截器&#xff08;Interceptor&#xff09;处理, 拦截器对生产者而言&…

静态数码管——FPGA

文章目录 前言一、数码管1、数码管简介2、共阴极数码管or共阳极数码管3、共阴极与共阳极的真值表 二、系统设计1、模块框图2、RTL视图 三、源码1、seg_led_static模块2、time_count模块3、top_seg_led_static(顶层文件) 四、效果五、总结六、参考资料 前言 环境&#xff1a; 1、…

数字化时代,智能文件工具让办公升级

无论是在办公室还是在学校&#xff0c;文件管理是我们日常工作中不可或缺的一环。传统的文件整理方式可能需要花费大量的时间和精力&#xff0c;而且常常容易出现混乱和遗漏。然而&#xff0c;随着科技的不断进步&#xff0c;我们现在有幸生活在一个数字化时代&#xff0c;因此…

Netty粘包与拆包

文章首发地址 TCP是一个“流”协议。所谓流&#xff0c;就是没有界限的一长串二进制数据。拆包和粘包&#xff1a;TCP作为传输层协议&#xff0c;并不了解上层业务数据的具体含义&#xff0c;它会根据TCP缓冲区的实际情况进行数据包的划分&#xff0c;所以在业务上认为是一个完…

如何正确有效的学习java前端(合集)

大量阅读 我是一个劲头十足的读者。所以&#xff0c;我的第一个关于学习JavaScript的技巧就是关于阅读&#xff0c;这绝不是巧合。书籍和其他的资源(如文章)可以在很大程度上帮助你学习JavaScript。通过实践学习&#xff0c;书籍是我学习新学科最喜欢的方式。在学习JavaScript的…

测试用例(2)

项目管理工具 主要用tapd&#xff0c;jira少用 acp 敏捷项目管理证书 task:故事&#xff0c;一个故事有开始也有结束&#xff0c;那么在项目管理里面&#xff0c;会把每个任务按照一个task来看&#xff0c;那么这个task也可以叫story&#xff0c;具体指的就是任务有开始有结…

ChatGPT火热之下的冷思考

作为一款基于人工智能的自然语言处理(NLP)​​聊天机器人​​程序&#xff0c;ChatGPT通过大量来自互联网的文本进行训练&#xff0c;并使用深度学习和机器学习算法来理解用户的问题并提供准确的回答。并且&#xff0c;ChatGPT还内置了情感分析、关键字提取和实体识别等功能&am…

Beyond Compare 代码比较工具

一、下载 官网下载地址&#xff1a; https://www.scootersoftware.com/download.php 选择 Windows 系统&#xff0c;简体中文版本&#xff0c;点击下载。 下载完成 二、安装 步骤1&#xff1a;双击安装包 步骤2&#xff1a;进入安装向导&#xff0c;点击下一步 步骤3&a…

Linux的scp命令使用详解

scp 是 Linux 中用来复制文件的命令。它是基于 SSH 协议的&#xff0c;可以在本地主机和远程主机之间复制文件。命令的语法是&#xff1a;scp [options] [source_file] [destination]。 常用的[options]选项包括-r&#xff08;递归复制目录&#xff09;和-P&#xff08;指定连…

Ubuntu 20 开机免密root登录

首先如果没有设置root密码&#xff0c;先设置一下root用户的密码&#xff1a;sudo passwd root 一条命令打开所有需要修改的文档&#xff1a; sub /root/.profile /etc/pam.d/gdm-autologin /etc/pam.d/gdm-password /usr/share/lightdm/lightdm.conf.d/50-ubuntu.conf /etc/…

在LLM的支持下使游戏NPC具有记忆化的方法

问题 使用GPT这样的LLM去处理游戏中的NPC和玩家的对话是个很好的点子&#xff0c;那么如何处理记忆化的问题呢。 因为LLM的输入tokens是有限制的&#xff0c;所以伴随着问题的记忆context是有窗口大小限制的&#xff0c;将所有的记忆输入LLM并不现实。 所以这里看到了stanfo…

Zookeeper

作为分布式中间件&#xff0c;zookeeper有以下几个重要功能 服务注册服务监听 &#xff1a;观察者模式&#xff0c;有服务上线或下线可以感知&#xff0c;并进行响应回调处理服务拉取配置中心CP特性数据存储方式为标准的文件结构 安装zk需要java环境&#xff0c;可参考 linux…

面试中关于自动化测试的认识

目录 一、什么是自动化测试&#xff0c;自动化测试的优势是什么&#xff1f; 二、什么样的项目比较适合做自动化测试&#xff0c;什么样的不适合做自动化测试&#xff1f; 三、在制定自动化测试计划的时候一般要考虑哪些点&#xff1f; 四、编写自动化脚本时的一些规范&…

怎么给pdf文件加密?pdf文档如何加密

在数字化时代&#xff0c;保护个人和机密信息的重要性越来越受到关注。PDF&#xff08;Portable Document Format&#xff09;是一种广泛使用的文件格式&#xff0c;用于共享和存储各种类型的文档。然而&#xff0c;由于其易于编辑和复制的特性&#xff0c;保护PDF文件中的敏感…

xss跨站脚本攻击总结

XSS(跨站脚本攻击) 跨站脚本攻击&#xff08;Cross Site Scripting&#xff09;&#xff0c;为了不和层叠样式表&#xff08;Cascading Style Sheets &#xff09;CSS的缩写混淆&#xff0c;故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码&#xff0c;当…