交换机相关技术原理及配置.ppt
《交换机相关技术原理及配置.ppt》由会员分享,可在线阅读,更多相关《交换机相关技术原理及配置.ppt(124页珍藏版)》请在三一办公上搜索。
1、交换机、路由器防火墙、安全等设备,2013年7月 赵晓丹,交换机主要技术和实现,概述、交换机接口介绍第1章.命令行操作基础第2章.网络设备文件管理第3章.网络设备基本调试第4章.配置VLAN第5章.生成树协议第6章.配置链路聚合第7章.IP子网划分,概述.交换机介绍补充,交换机(英文:Switch,意为“开关”)是一种用于电信号转发的网络设备。它可以为接入交换机的任意两个网络节点提供独享的电信号通路。最常见的交换机是以太网交换机。二层交换机工作在数据链路层三层交换机工作在网络层主要负责数据转发和过滤,固化接口10/100M自适应电口10/100/1000M自适应电口扩展插槽10/100M自适应
2、电口10/100/1000M自适应电口100M光纤接口1000M光纤接口堆叠接口,10/100M,10/100/1000M,扩展插槽,扩展模块,概述.交换机接口-固化接口/扩展插槽,GBIC接口(Giga Bitrate Interface Converter)传输标准:1,000M连接GBIC模块(逐渐被淘汰)常用GBIC模块,GBIC接口,GBIC接口,-SFP接口,SFP接口(Small Formfactor Pluggable)传输标准:1,000M连接Mini-GBIC模块常用Mini-GBIC模块,SFP接口,-XENPAK,XENPAK接口传输标准:10,000M连接XENPAK
3、模块(逐渐被淘汰)常用XENPAK模块,注:1.根据光纤介质的纤芯大小不同,传输距离会有所不同。2.短距离使用长距模块时需加光衰,XENPAK接口,XFP接口传输标准:10,000M连接XFP模块常用XFP模块,-XFP接口,XFP接口,SFP+接口传输标准:10,000M连接SFP+模块常用SFP+模块,-SFP+,SFP+接口,第1章.命令行操作基础,配置网络设备的方法命令行使用入门常用的命令配置远程登录,通过Console口本地访问 通过AUX口远程访问使用Telnet终端访问使用SSH终端访问,1.访问网络设备命令行接口的方法,使用Console口进行连接,Console线缆,Rout
4、er/Switch,终端,Console口,串口,创建新连接,选择COM口,设置属性参数,进入设备配置界面,-使用Console口进行连接,使用AUX口进行远程连接,Router/Switch,终端,PSTN,Modem,Modem,AUX口,串口,使用Telnet进行连接,主机,Router/Switch,IP网络,Telnet客户端,Telnet服务器,网络接口,网络接口,-连接失败,-连接成功,弹出登录提示,使用TCP端口23,连接设备的IP地址,使用SSH进行连接,SSH(Secure Shell,安全外壳)在无安全保证的网络上提供安全的远程登录等服务由传输协议、验证协议和连接协议三部
5、分组成使用TCP端口22提供Password和Publickey两种验证方式,PSTN/ISDN,主机,Router/Switch,IP网络,SSH客户端,SSH服务器,2.命令视图,用户视图设备启动后的缺省视图,可查看启动后基本运行状态和统计信息系统视图配置系统全局通用参数的视图各类功能视图路由协议视图配置路由协议参数的视图 接口视图配置接口参数的视图 用户界面视图配置登陆设备的各个用户属性的视图。,各种视图之间的关系,用户视图,用户界面视图,接口视图,路由协议视图,VLAN视图,用可以从任意视图直接回到用户视图,以任意方式登录命令行,system-view,quit,user-interf
6、ace命令,quit,interface命令,quit,router命令,quit,vlan命令,quit,系统视图,3.常用设备管理命令,配置设备名称配置系统时间显示系统时间 配置欢迎/提示信息,H3Csysname?TEXT Host name(1 to 30 characters),clock datetime?TIME Specify the time(HH:MM:SS),H3Cheader?incoming Specify the banner of the terminal user-interface legal Specify the legal banner login Sp
7、ecify the login authentication banner motd Specify the banner of today shell Specify the session banner,display clock,常用信息查看命令,查看版本信息查看当前配置显示接口信息显示接口IP状态与配置信息显示系统运行统计信息,display version,display current-configuration,display ip interface brief,display interface,display diagnostic-information,Telnet配置例
8、子,RTA,system-viewH3Ctelnet server enable H3Cinterface ethernet0/0H3C-ethernet0/0ip address 192.168.0.254 24H3Cuser-interface vty 0H3C-ui-vty0set authentication password cipher 123456H3C-ui-vty0user privilege level 2,PCA,IP地址:192.168.0.1子网掩码:255.255.255.0,Telnet客户端,Telnet服务器,G0/0,用Telnet登录,Microsoft
9、Windows XP 版本 5.1.2600(C)版权所有 1985-2001 Microsoft Corp.C:Documents and Settingsusertelnet 192.168.0.254*Copyright(c)2004-2007 Hangzhou H3C Tech.Co.,Ltd.All rights reserved.*Without the owners prior written consent,*no decompiling or reverse-engineering shall be allowed.*Login authenticationPassword:
10、,输入密码,第2章.网络设备文件系统,网络设备的文件基础网络设备软件维护基础,1.网络设备的文件系统,设备以文件的方式对运行所需的数据进行存储网络设备通过文件系统管理这些文件主要文件应用程序文件配置文件日志文件,网络设备的存储方式,BootROM程序,应用程序文件起始配置文件(saved-configuration)日志文件,运行中的操作系统运行中的配置(current-configuration),路由器,在不同型号的设备上,Flash可能是内置的Flash存储器,也可能是CF卡,配置文件的操作,保存配置擦除配置设置下次启动的配置文件 备份/恢复下次启动配置文件,save,reset sav
11、ed-configuration,backup startup-configuration to dest-addr filename restore startup-configuration from src-addr filename,startup saved-configuration filename,2.配置文件的显示与维护,查看保存的配置文件查看系统启动配置文件查看当前生效的配置查看当前视图下生效的配置,display saved-configuration,display startup,H3C-ui-vty0display this,display current-conf
12、iguration,查看设备存储区域文件,VTY用户视图下输入 dir可以看到生效的配置文件、系统文件、日志文件等;,用TFTP传输文件的工作方式,Host,Router/Switch,IP网络,TFTP服务器,TFTP客户端,在设备上使用TFTP服务,在执行上传/下载操作时,到TFTP服务器的可达路由可能有多条,用户可以配置客户端TFTP报文的源地址当设备作为TFTP客户端时,可以把本设备的文件上传到TFTP服务器,还可以从TFTP服务器下载文件到本地设备下载分为普通下载和安全下载两种,tftp server-address get|put|sget source-filename dest
13、ination-filename source interface interface-type interface-number|ip source-ip-address,TFTP操作示例,tftp 192.168.0.10 get config.cfg/从远程TFTP服务器192.168.0.10上取得配置文件恢复到H3C设备上,此处的config.cfg文件需放置在TFTP源程序同目录 The file config.cfg exists.Overwrite it?Y/N:y/此处提示设备中已经有配置文件了,是否覆盖?Verifying server file.Deleting the
14、old file,please wait.File will be transferred in binary mode Downloading file from remote tftp server,please wait.TFTP:1329 bytes received in 0 second(s)File downloaded successfully./此处可观察TFTP服务器端状态显示,传输成功后可查看FLASH缓存下的配置文件生成时间,下载配置文件实例,网络设备的一般引导过程,加电,硬件自检,加载BootROM程序,加载应用程序,进入BootROM模式,进入命令行模式,加载启动配
15、置,加载空配置,查找应用程序文件,找不到,找到,查找起始配置文件,找到,找不到,网络设备软件维护的一般性方法,在命令行模式中采用TFTP/FTP上传/下载应用程序及配置文件,实现应用程序升级在BootROM模式中通过以太口采用TFTP/FTP完成应用程序软件升级在BootROM模式中通过Console口采用XModem协议完成BootROM及应用程序的升级,第3章.网络设备基本调试命令,ping使用ICMP回显请求与应答检测网络连通性tracert使用TTL超时机制检测网络连通性调试信息的输出由协议开关和屏幕开关两个开关控制对网络设备所支持的绝大部分协议和功能,系统都提供了相应的调试功能,帮助
16、用户对错误进行诊断和定位调试信息的输出由两个开关控制,系统调试的操作,开启控制台对系统信息的监视功能 打开调试信息的屏幕输出开关 打开模块调试开关 显示调试开关,terminal monitor,terminal debugging,display debugging,debugging module-name,第4章.VLAN,VLAN简介VLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。主要应用于交换机和路由器中,但主流应用还是在交换机之中。不是所有交换机都具有
17、此功能,只有VLAN协议的第三层以上交换机才具有此功能。,广播风暴,二层交换机,设备发出的广播帧在广播域中传播,占用网络带宽,降低设备性能。,二层交换机,PCA,PCB,PCC,PCD,广播帧,二层交换机,用路由器来隔离广播,二层交换机,路由器能够隔离广播,减小广播域范围。,路由器,PCA,PCB,PCC,PCD,广播帧,二层交换机,用VLAN隔离广播,VLAN1,二层交换机,PCA,PCB,PCC,PCD,广播帧,VLAN2,二层交换机使用VLAN隔离广播,减小广播域范围。,VLAN的优点,有效控制广播域范围增强局域网的安全性灵活构建虚拟工作组,PCA,PCB,PCC,PCD,工作组1,工作
18、组2,基于端口的VLAN,E1/0/1,E1/0/2,E1/0/3,E1/0/4,PCA,PCB,PCC,PCD,VLAN 10,VLAN 20,基于MAC地址的VLAN,E1/0/1,E1/0/2,E1/0/3,E1/0/4,PCA,PCB,PCC,PCD,VLAN 10,VLAN 20,基于协议的VLAN,E1/0/1,E1/0/2,E1/0/3,E1/0/4,PCA,PCB,PCC,PCD,VLAN 10运行IP协议,VLAN 20运行IPX协议,基于子网的VLAN,E1/0/1,E1/0/2,E1/0/3,E1/0/4,10.0.0.1/24,VLAN 10,VLAN 20,10.0.
19、0.2/24,20.0.0.1/24,20.0.0.2/24,VLAN基本配置,创建VLAN并进入VLAN视图 将指定端口加入到当前VLAN中,Switch vlan vlan-id,Switch-vlan10 port interface-list,配置Trunk端口,配置端口的链路类型为Trunk类型允许指定的VLAN通过当前Trunk端口设置Trunk端口的缺省VLAN,Switch-Ethernet1/0/1 port link-type trunk,Switch-Ethernet1/0/1 port trunk permit vlan vlan-id-list|all,Switch-
20、Ethernet1/0/1 port trunk pvid vlan vlan-id,配置Hybrid端口,配置端口的链路类型为Hybrid类型允许指定的VLAN通过当前Hybrid端口设置Hybrid端口的缺省VLAN,Switch-Ethernet1/0/1 port link-type hybrid,Switch-Ethernet1/0/1 port hybrid vlan vlan-id-list tagged|untagged,Switch-Ethernet1/0/1 port hybrid pvid vlan vlan-id,VLAN配置示例,PCA,PCB,PCC,PCD,E1/
21、0/2,E1/0/1,E1/0/2,E1/0/1,E1/0/24,E1/0/24,SWAvlan 10SWA-vlan10port Ethernet1/0/1SWAvlan 20SWA-vlan20port Ethernet1/0/2SWAinterface Ethernet1/0/24SWA-Ethernet1/0/24port link-type trunk SWA-Ethernet1/0/24port trunk permit vlan 10 20,SWA,SWB,SWBvlan 10SWB-vlan10port Ethernet1/0/1SWBvlan 20SWB-vlan20port
22、 Ethernet1/0/2SWBinterface Ethernet1/0/24SWB-Ethernet1/0/24port link-type trunk SWB-Ethernet1/0/24port trunk permit vlan 10 20,VLAN的作用是限制局域网中广播传送的范围;通过对以太网帧进行打标签操作,交换机区分不同VLAN的数据帧;交换机的端口链路类型分为Access、Trunk和Hybrid。Hybrid端口和Trunk端口的相同之处在于两种链路类型的端口都可以允许多个VLAN的报文发送时打标签;不同之处在于Hybrid端口可以允许多个VLAN的报文发送时不打标签,
23、而Trunk端口只允许缺省VLAN的报文发送时不打标签。,第5章.生成树协议,生成树协议STP的作用RSTPMSTP生成树协议的配置,生成树协议,SWA,SWB,SWC,STP(Spanning Tree Protocol,生成树协议)是用于在局域网中消除数据链路层物理环路的协议。通过在桥之间交换BPDU(Bridge Protocol Data Unit,桥协议数据单元),来保证设备完成生成树的计算过程。,BPDU,BPDU,BPDU,STP的作用,通过阻断冗余链路来消除桥接网络中可能存在的路径回环当前路径发生故障时,激活冗余备份链路,恢复网络连通性,ROOT,物理段 A,物理段 C,物理段
24、 E,物理段 B,物理段 D,生成树的不足,端口从阻塞状态进入转发状态必须经历两倍的Forwarding Delay时间如果网络中的拓扑结构变化频繁,网络会频繁地失去连通性,SWA,SWB,SWC,DP,DP,RP,DP,RP,Server,每次拓扑变化,我都至少有30秒的时间无法访问服务器!,RSTP,RSTP(Rapid Spanning Tree Protocol,快速生成树协议)是STP协议的优化版RSTP具备STP的所有功能RSTP可以实现快速收敛在某些情况下,端口进入转发状态的延时大大缩短,从而缩短了网络最终达到拓扑稳定所需要的时间。,STP产生的原因是为了消除路径回环的影响STP
25、通过选举根桥和阻塞冗余端口来消除环路,第6章.链路聚合,链路聚合(Link Aggregation)链路聚合一般又称为端口聚合、端口捆绑,其功能是将交换机的多个低带宽端口捆绑成一条高带宽链路,可以实现链路负载平衡。避免链路出现拥塞现象。可通过两个三个或是四个端口进行捆绑,分别负责特定端口的数据转发,防止单条链路转发速率过低而出现丢包的现象。,链路聚合的作用,增加链路带宽提供链路可靠性,Link Aggregation,Server,PC,SWA,SWB,PCA,PCB,聚合链路负载分担原理,SWA,SWB,聚合后链路基于流进行负载分担,链路聚合分类,静态聚合 双方系统间不使用聚合协议来协商链路
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 相关 技术 原理 配置
链接地址:https://www.31ppt.com/p-5016281.html