hcip交换

交换机功能

  1. 无限的传输距离——识别,重写电信号(帧)保证信息完整
  2. 彻底解决了冲突
  3. 二层单播——MAC地址表
  4. 提高端口密度
单播地址:MAC地址第一个字节第8位为0
组播地址:MAC地址第一个字节第8位为1
广播地址:全1

 

1.集线器--16台设备 交换机----转发效率 克服
冲突域 :64台设备
WLAN---无线局域网---移动端设备
需求和成本的限制---无线是有线的最后一公里
无线的缺点:传输的稳定性
传输效率一般低于有线
2.4GHZ 5GHZ ----信号穿透性越差
安全性
优点:部署简单,方便用户的接入
有线
接入层:提供用户接入网络的接口:有线 / 无线
汇聚层作用:一方面可以降低核心设备的压力,同一部门数据的转发可以直接通过汇聚设备转发
另一方面,相当于所以接入流量的汇聚点,方便统一管理,一般使用三层交换机
核心层作用:负责内外网的数据交互,其次还需要负责企业内部不同部门之间的数据转发,一般会
使用路由器/ 三层交换机 / 防火墙

园区网设计的原则

  • 可靠性——冗余能力
    • 线路冗余、设备冗余、网关冗余、UPS冗余(电源)
  • 可信任性——安全能力
  • 可管理性
网络可靠性和网络稳定性

VLAN的划分方式

基于接口划分——根据交换机的接口划分

PVID——缺省VLAN

Port VLAN ID ——接口上的缺省VLAN

0-4095

配置简单直观,该方式是目前现网环境中应用最广泛的划分VLAN的方式

基于MAC地址划分——根据数据帧的源MAC地址划分

VLAN映射表——记录了MAC地址与VLAN ID的关联情况

灵活性高

基于IP子网划分——根据数据帧中的源IP地址和子网掩码来划分

基于协议划分——根据数据帧所属的协议类型及封装格式来划分VLAN

基于策略的划分——根据配置的策略划分VLAN,能够实现多种组合的划分方式

VLAN ---虚拟局域网技术---将一个广播域逻辑上拆分为多个虚拟的广播域

交换机默认存在VLAN1,所有接口都在VLAN1 

[Huawei]vlan batch 3 4 to 10 ----批量创建VLAN
[Huawei]undo vlan batch 4 to 10
2.接口划分VLAN
将交换机的接口映射给某个VID---物理VLAN
一层VLAN
二层VLAN--将某个MAC地址和VID绑定
三层 VLAN ---通过数据帧中的类型字段和VID进行绑定,从而实现VLAN的划分
不携带tag的数据帧--传统的以太网帧
携带tag的数据帧--802.1q帧
[sw1]display mac-address ---查看交换机MAC地址表
为了保证交换机传输给 PC 的数据帧一定不携带VLAN-tag,网络中研发了接口 链路类型access,一
旦将接口配置为access接口,那么从这个接口发出的所有数据帧都将剥离tag
交换机的转发原理
当一个数据帧来到交换机,交换机会记录源mac和接口的对应关系外同时记录接口所属的VID,之
后转发会查看这个VID并发送给VID相同的接口,VID不同则不会转发。
接口划分valn--access
trunk接口---为了接口能够通过多个VLAN的数据,并且对这些流量进行区分所设计
trunk接口划分VLAN
trunk干道创建时默认放通vlan 1,且创建时缺省vlan为vlan 1。
[sw1-GigabitEthernet0/0/5]port link-type trunk
[sw1-GigabitEthernet0/0/5]port trunk allow-pass vlan 2 3
混杂接口
这个类型是华为体系独有的类型---hybrid --华为设备接口默认都属于 hybrid 接口
结论:华为体系交换机内部的流量都是携带标签的流量

Access类型

Access类型的二层接口通常用于连接终端设备,原因在于Access接口所连接的设备网卡只能处理

无标记帧

Access接口接收数据帧

当Access接口接收到一个Untagged帧

交换机会接收这个数据帧,并将数据帧打上接口缺省VLAN的Tag

当Access接口收到一个Tagged帧

如果该帧携带的VID与接口的PVID相同,则交换机接收该数据帧。

若帧携带的VID与接口的PVID不同,则交换机丢弃该数据帧

Access接口发送数据帧

该数据一定是带tagged数据帧会剥离tag,然后将数据恢从该接口发送出去。----Access接口发送的

数据帧一定当交换机接收到该数据帧后,是无标记帧。

Access接口接收流量
收到untag帧一定会接收,并且打上这个接口对应的PVID
收到TAG帧,则会看这个数据帧中携带的VID是否和接口的PVID相同,如果相同则接收,如果不同
则丢弃.

Trunk类型

该接口可以接收或发送多人VLAN的数据帧。所以Trunk类型的接口多见于交换机之间互联的接口

Trunk接口接收数据帧

当Trunk接口收到一个Untagged帧

交换机会给该接口打上缺省VLAN的Tag,并检查该vlan是否属于允许列表中 (VLAN-List),如果允

许则接收该数据帧,否则丢弃。

Trunk接口发送数据帧

当发送的数据帧的VID与Trunk接口的PVID相同,且在允许列表中剥离数据帧的VLAN-ID字段,并

发送数据

当发送的数据帧的VID与Trunk接口的PVID不同,且在允许列表中。直接携带VLAN-ID数值发送

当数据帧的VID不再允许列表中,不管PVID为多少,都拒绝发送数据

Hybrid——混杂接口

该接口类型是华为私有设计的接口类型。华为交换机默认接口类型为Hybrid类型。

VLAN List----允许列表,标识了该接口允许放通的流量,并且标识了交换机在发送数据时,是否要

携带标签

U----untagged----发送数据不携带标签

T----tagged-----发送数据携带标签

总结:

Access

可以修改PVID,可以修改允许列表,但是PVID和允许列表中必须相同且只能允许一个VLAN通过

出口封装方式只能是不携带标签

Trunk

可以修改PVID,可以修改允许列表

允许列表中可以通过多个VLAN流量

出口封装方式仅为携带标签 (若PVID在允许列表中,则不携带)

Hybrid

可以修改PVID,修改允许列表

而且允许列表中可以通过多个VLAN的流量

可以修改出口的封装方式

Hybrid工作方式

PVID----接口缺省vlan

tagged----接口允许通过列表,且携带标签

untagged----接口允许通过列表,不允许携带标签

Hybrid接口接收数据时

           Hybrid接口收到一个无标记帧

           数据帧被打上PVID的数值

           且该PVID在允许列表中,不管是属于U还是T,都会将数据接收

           且此PVID不在允许列表中,则丢弃数据

           Hybrid接口收到一个标记帧

           若在允许列表则接收数据

           若不在允许列表则丢弃数据

Hybrid接口发送数据时

若数据帧中的VID不在允许列表中则丢弃

若数据帧中的VID在允许列表中

    在tagged列表,则携带标签转发

    在untagged列表,则剥离标签转发

TRUNK 接口
注意:trunk接口收到Utag帧会打上这个接口的pVID---
1.混杂接口配置
[sw1]vlan batch 2 3 4
[sw1-GigabitEthernet0/0/2]port link-type
hybrid ---可以省略
[sw1-GigabitEthernet0/0/2]port hybrid pvid vlan
2 ---混杂接口配置pvid指令
[sw1-GigabitEthernet0/0/2]port hybrid untagged
vlan 2 3 4 ---接口允许列表允许vlan 2 3 4的流量发出并剥离标签
[sw1-GigabitEthernet0/0/2]undo port hybrid
untagged vlan ---删除的指令
接收数据帧
1.收到一个untag帧,将打上接口属于的PVID
2.收到一个携带tag的数据帧,将直接查看接口的允许列表----之后将查看接口的允许列表,如果允
许则接收,如果不允许则直接丢弃
发送数据帧的情况
只需要查看接口本身的允许列表,如果允许则转发,如果不允许则直接丢弃,之后在转发时会查看
接口的U T标记,如果是T 则携带标签转会查看接口的U T标记,如果是T则携带标签转发,如果是U
则剥离标签转发。

VLAN间通讯

  1. 单臂路由——使用逻辑接口——以太网子接口(sub interface)
  2. 多臂路由——使用vlan的方式减小广播域的原因在于路由器接口数量不够,而为了实现跨广播域通讯,还是需要使用路由器多个接口,得不偿失。
  3. hybrid配置
  4. 三层交换机
三层交换机

SVI——switch virtual interface——VLAN IF接口——三层接口

VLANIF 接口默认可以处理802.1Q——子承父业

VLANIF 间用无标签帧交互

三层交换机的所有虚拟三层接口公用一个MAC地址

三层交换机的配置:
1.创建VLAN
[sw1]vlan batch 2 3
2.创建vlanif接口
注意:一个 VLAN-IF 接口属于一个 VLAN
3.配置IP地址
[sw1-Vlanif2]ip address 192.168.1.1 24
[SW1]display bridge mac-address----查看交换机系统MAC地址
4.必须至少一个物理接口方通该VLAN的数据,否则虚拟接口不能承载流量,将导致接口DOWN

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/714837.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

渗透测试靶场环境搭建

1.DVWA靶场 DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,包含了OWASP TOP10的所有攻击漏洞的练习环境,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,同时…

Mybatis批量更新对象数据的两种方法

说明:遇到一次需要批量修改对象的场景。传递一个对象集合,需要根据对象ID批量修改数据库数据,使用的是MyBatis框架。查了一些资料,总结出两种实现方式。 创建Demo 首先,创建一个简单的Demo; &#xff08…

SpringBoot+Jwt+Redis

大致流程: 参照: 史上最全面的基于JWT token登陆验证_完整的基于jwt的登陆认证-CSDN博客 springboot整合JWTRedis_springboot jwt redis-CSDN博客

鸿蒙Harmony应用开发—ArkTS声明式开发(通用属性:浮层)

设置组件的遮罩文本。 说明: 从API Version 7开始支持。后续版本如有新增内容,则采用上角标单独标记该内容的起始版本。 overlay overlay(value: string | CustomBuilder, options?: { align?: Alignment; offset?: { x?: number; y?: number } })…

剑指offer面试题28:对称的二叉树

#试题28:对称的二叉树 题目: 请设计一个函数判断一棵二叉树是否 轴对称 。 示例 1: 输入:root [6,7,7,8,9,9,8] 输出:true 解释:从图中可看出树是轴对称的。示例 2: 输入:root …

【合宙ESP32C3 Arduino开发】第四篇:TFT_eSPI 驱动 合宙Air101 ST7735 LCD 显示普通时钟,模块化编程

忘记过去,超越自己 ❤️ 博客主页 单片机菜鸟哥,一个野生非专业硬件IOT爱好者 ❤️❤️ 本篇创建时间 2024-03-02❤️❤️ 本篇更新时间 2024-03-02❤️🎉 欢迎关注 🔎点赞 👍收藏 ⭐️留言📝🙏…

白话大模型② | 如何提升AI分析的准确性?

白话大模型系列共六篇文章,将通俗易懂的解读大模型相关的专业术语。本文为第二篇:如何提升AI分析的准确性? 作者:星环科技 人工智能产品部 面对AI分析落地时的数量化、准确性、泛化性等问题,让我们稍微深入了解下当前…

pycharm专业版本的安装

一 、到官网下载对应的pycharm安装包 也可以把安装软件(用物理机下载到共享文件夹) 然后进入Ubuntu系统把下载大的安装包剪贴到目标路径 1 在ubuntu中创建一个用来存放pycharm安装包的文件夹 rootzmq-virtual-machine:/home/zmq/Desktop# mkdir pycha…

京东云硬钢阿里云:承诺再低10%

关注卢松松,会经常给你分享一些我的经验和观点。 阿里云刚刚宣布史上最大规模的全线产品降价20%,这热度还没过,京东云当晚就喊话:“随便降、比到底!,全网比价,击穿低价,再低10%”,并…

[技巧]Arcgis之图斑四至范围批量计算

ArcGIS图层(点、线、面三类图形)四至范围计算 例外一篇介绍:[技巧]Arcgis之图斑四至点批量计算 说明:如下图画出来的框(范围标记不是很准) ,图斑的x最大和x最小,y最大,…

专为大模型训练优化,百度集合通信库 BCCL 万卡集群快速定位故障

1 集合通信对分布式训练至关重要 在分布式训练中,每一块 GPU 只负责处理部分模型或者数据。集群中不同 GPU 之间通过集合通信的方式,完成梯度同步和参数更新等操作,使得所有 GPU 能够作为一个整体加速模型训练。 如果有一块 GPU 在集合通…

1_SQL

文章目录 前端复习SQL数据库的分类关系型数据库非关系型数据库(NoSQL) 数据库的构成软件架构MySQL内部数据组织方式 SQL语言登录数据库数据库操作查看库创建库删除库修改库 数据库中表的操作选择数据库创建表删除表查看表修改表 数据库中数据的操作添加数…

性别和年龄的视频实时监测项目

注意:本文引用自专业人工智能社区Venus AI 更多AI知识请参考原站 ([www.aideeplearning.cn]) 性别和年龄检测 Python 项目 首先介绍性别和年龄检测的高级Python项目中使用的专业术语 什么是计算机视觉? 计算机视觉是使计算机能…

基于Camunda实现bpmn 2.0各种类型的任务

基于Camunda实现bpmn中各种类型任务 ​ Camunda Modeler -为流程设置器(建模工具),用来构建我们的流程模型。Camunda Modeler流程绘图工具,支持三种协议类型流程文件分别为:BPMN、DMN、Form。 ​ Camunda Modeler下载…

配置MySQL与登录模块

使用技术 MySQL,Mybatis-plus,spring-security,jwt验证,vue 1. 配置Mysql 1.1 下载 MySQL :: Download MySQL Installer 1.2 安装 其他页面全选默认即可 1.3 配置环境变量 将C:\Program Files\MySQL\MySQL Server 8.0\bin…

【Spring Boot 源码学习】BootstrapRegistry 初始化器实现

《Spring Boot 源码学习系列》 BootstrapRegistry 初始化器实现 一、引言二、往期内容三、主要内容3.1 BootstrapRegistry3.2 BootstrapRegistryInitializer3.3 BootstrapRegistry 初始化器实现3.3.1 定义 DemoBootstrapper3.3.2 添加 DemoBootstrapper 四、总结 一、引言 前面…

Avalonia学习(二十八)-OpenGL

Avalonia已经继承了opengl,详细的大家可以自己查阅。Avalonia里面启用opengl继承OpenGlControlBase类就可以了。有三个方法。分别是初始化、绘制、释放。 这里把官方源码的例子扒出来给大家看一下。源码在我以前发布的单组件里面。地址在前面的界面总结博文里面。 …

YOLOv9有效改进|使用空间和通道重建卷积SCConv改进RepNCSPELAN4

专栏介绍:YOLOv9改进系列 | 包含深度学习最新创新,主力高效涨点!!! 一、改进点介绍 SCConv是一种即插即用的空间和通道重建卷积。 RepNCSPELAN4是YOLOv9中的特征提取模块,类似YOLOv5和v8中的C2f与C3模块。 …

MySQL进阶:MySQL事务、并发事务问题及隔离级别

👨‍🎓作者简介:一位大四、研0学生,正在努力准备大四暑假的实习、 🌌上期文章:MySQL进阶:视图&&存储过程&&存储函数&&触发器 📚订阅专栏:MySQL进…

Docker Machine windows系统下 安装

如果你是 Windows 平台,可以使用 Git BASH,并输入以下命令: basehttps://github.com/docker/machine/releases/download/v0.16.0 &&mkdir -p "$HOME/bin" &&curl -L $base/docker-machine-Windows-x86_64.exe >…