交换基础
目錄
一、交換機(jī)啟動(dòng)過程:
二、交換機(jī)的基本功能
擴(kuò)展功能:
三、中繼器、交換機(jī)、網(wǎng)橋、集線器、路由器的區(qū)別
四、交換機(jī)的數(shù)據(jù)轉(zhuǎn)發(fā)方式
五、多層交換機(jī)或路由器數(shù)據(jù)交換方式
六、傳統(tǒng)二層交換機(jī)的數(shù)據(jù)交換方式
七、網(wǎng)絡(luò)三層架構(gòu)
拓展:
破解交換機(jī)登陸密碼
一、交換機(jī)啟動(dòng)過程:
1)加電開機(jī)自檢
2)啟動(dòng)迷你IOS,ROM開始工作并引導(dǎo)FLASH中的操作系統(tǒng)(.bin文件)工作
3)從NVROM中加載啟動(dòng)配置文件startup.config
4)在FLASH中讀取VLAN.dat
5)所有文件在RAM中運(yùn)行后,設(shè)備正常啟動(dòng)
二、交換機(jī)的基本功能
認(rèn)識(shí)就轉(zhuǎn),不認(rèn)識(shí)就泛洪
泛洪:二層概念(三層為廣播),當(dāng)接收到需要泛洪的數(shù)據(jù)包時(shí),通過一個(gè)接口接受,本交換機(jī)上其余接口轉(zhuǎn)發(fā)該流量
1)需要泛洪的數(shù)據(jù):未知單播、組播、廣播
2)基于源MAC地址學(xué)習(xí)
3)基于目標(biāo)MAC地址轉(zhuǎn)發(fā)
4)防止環(huán)路
5)數(shù)據(jù)過濾(為了防止接收重復(fù)報(bào)文)
?
擴(kuò)展功能:
基于目標(biāo)MAC地址過濾
?注:交換機(jī)具有學(xué)習(xí)MAC地址的功能,一個(gè)接口可以學(xué)習(xí)多個(gè)MAC地址,一個(gè)MAC地址只能通過交換機(jī)的某個(gè)接口學(xué)習(xí)
三、中繼器、交換機(jī)、網(wǎng)橋、集線器、路由器的區(qū)別
中繼器:一層設(shè)備,對(duì)電纜上的信號(hào)(數(shù)字信號(hào))進(jìn)行放大和整形。不能分割沖突域和廣播域
集線器:一層設(shè)備,可看作多端口的中繼器。不能分割沖突域和廣播域
網(wǎng)橋:二層設(shè)備,同交換機(jī)。端口少于交換機(jī);基于軟件處理;所有接口數(shù)據(jù)轉(zhuǎn)發(fā)彼此相通。能分割沖突域,但不能分割廣播域
交換機(jī):二層設(shè)備,也稱為多端口網(wǎng)橋,基于硬件處理,所有接口的數(shù)據(jù)轉(zhuǎn)發(fā)彼此獨(dú)立。通過對(duì)信息進(jìn)行重新生成,并經(jīng)過內(nèi)部處理后轉(zhuǎn)發(fā)至指定端口,具備自動(dòng)尋址能力和交換作用,由于交換機(jī)根據(jù)所傳遞信息包的目的地址,將每一信息包獨(dú)立地從源端口送至目的端口,避免了和其他端口發(fā)生碰撞。能分割沖突域,但不能分割廣播域
路由器:三層設(shè)備,將數(shù)據(jù)報(bào)文從一個(gè)邏輯網(wǎng)段轉(zhuǎn)發(fā)到其他網(wǎng)段。能分割沖突域和廣播域
注: 1.沖突域?yàn)橥晃锢砭W(wǎng)段上所有節(jié)點(diǎn)的集合或以太網(wǎng)上競(jìng)爭(zhēng)同一帶寬的節(jié)點(diǎn)集合
?? ??? ?2.接收同樣廣播消息的節(jié)點(diǎn)的集合
四、交換機(jī)的數(shù)據(jù)轉(zhuǎn)發(fā)方式
交換機(jī)是基于MAC地址表進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)(MAC地址表結(jié)構(gòu):VLAN ID、port、MAC地址)
?? ?
?? ?MAC地址表的生成方式:靜態(tài)(手寫MAC)或動(dòng)態(tài)(自動(dòng)獲取)?
?
五、多層交換機(jī)或路由器數(shù)據(jù)交換方式
1.進(jìn)程交換:每個(gè)數(shù)據(jù)包都須進(jìn)行路由查找,基于目標(biāo)IP查詢路由表,再基于目標(biāo)IP或下一跳查詢ARP來獲取對(duì)端MAC
2.快速轉(zhuǎn)發(fā):一此路有多次交換,一般廠商使用,每種流量過來時(shí),只有第一個(gè)數(shù)據(jù)包進(jìn)行路由和ARP表的查詢,生成cache;之后相同的IP僅基于cache表查詢
3.CEF轉(zhuǎn)發(fā):思科私有,無需路由直接交換;將路由表和ARP表轉(zhuǎn)換為FIB(轉(zhuǎn)發(fā)信息數(shù)據(jù)庫,包含目標(biāo)IP和出接口)和ADJ(鄰居表,包含源目MAC)
?
六、傳統(tǒng)二層交換機(jī)的數(shù)據(jù)交換方式
?
1.存儲(chǔ)轉(zhuǎn)發(fā):接收數(shù)據(jù)包后將其緩存,先檢查數(shù)據(jù)包是否正確,并過濾掉錯(cuò)誤數(shù)據(jù)包,確認(rèn)包完全正確后,取出目的地址,通過查表找到想要發(fā)出的輸出端地址,最后發(fā)送
2.貫穿轉(zhuǎn)發(fā):只讀取數(shù)據(jù)包的前六個(gè)字節(jié)(目標(biāo)MAC)后,就進(jìn)行轉(zhuǎn)發(fā)
3.無分片:默認(rèn)轉(zhuǎn)發(fā)方式,結(jié)合了存儲(chǔ)轉(zhuǎn)發(fā)和貫穿轉(zhuǎn)發(fā),檢測(cè)報(bào)文碎片(小于等于64字節(jié)),讀取64字節(jié)后,進(jìn)行轉(zhuǎn)發(fā),如果目標(biāo)大于64字節(jié)就無法檢測(cè)
七、網(wǎng)絡(luò)三層架構(gòu)
接入層(access):提供端口密度,用于用戶接入
匯聚層(distribute):流量聚合,策略規(guī)劃;實(shí)施QOS和安全策略,需支持三層交換
核心層(core):提供數(shù)據(jù)的高速轉(zhuǎn)發(fā)
拓展:
破解交換機(jī)登陸密碼
1.插電源按住mode鍵
2.switch: ? ? ? ?進(jìn)入最小IOS
3.switch: flash_init ? ? ? ?初始化FLASH
4.switch: rename flash:config.text flash:新名字.text ? ?將配置文檔重命名
5.switch:boot ? ? 重啟
6.switch#rename ? ?flash:新名字.text ? ?flash:config.text ? ?將文檔修改回原名稱
7.switch#copy flash:config.text ?system:running-config ? 加載到啟動(dòng)配置文件
8.switch#write ? 進(jìn)行保存
總結(jié)
- 上一篇: 认证篇——消息认证码
- 下一篇: 认证篇——数字签名