园区网工程DEMO.ppt
《园区网工程DEMO.ppt》由会员分享,可在线阅读,更多相关《园区网工程DEMO.ppt(110页珍藏版)》请在课桌文档上搜索。
1、同轴电缆,10base2 细同轴电缆,10base5粗同轴电缆,同轴电缆和计算机连接,客户机,客户机,BNC T型连接器,终端电阻,服务器,客户机,终端电阻,双绞线,STP双绞线,UTP双绞线,双绞线,双绞线,RJ-45 和AUI,7,8,UTP DeviceWire PairT is Tip,Pin1,R is RingPair 3 T2,8,1,2345,Pair 3 R2Pair 2 T3Pair 1 R1Pair 1 T1,The RJ-45 Connector,6,Pair 2 R3Pair 4 T4Pair 4 R4,UTP直连(Straight-through),Cable 10
2、BaseT/100BaseTx Straight-through,Straight-through Cable,Hub/SwitchPin Label1 RD+,Server/RouterPin Label1 TD+,8,11,8,1,8,18,234,RD-TD+NC,234,TD-RD+NC,56,NCTD-,56,NCRD-,w g w b w o w brg o b br,w g w b w o w brg o b br,78,NCNC,78,NCNC,Wires on cable endsare in same order,8,1,w b,UTP 交叉连接(Crossover),Ca
3、ble 10BaseT/100BaseT Crossover,Crossover Cable,Hub/Switch,Hub/Switch,Pin,Label,Pin,Label,1,8,1,RD+,1,RD+,8,1,8,1,234,RD-TD+NC,234,RD-TD+NC,56,NCTD-,56,NCTD-,br w g w b w o wbr b g o,br w w wg br o b,o g,78,NCNC,78,NCNC,Some wires on cableends are crossed,设备连接方式,主机 路由器 交换机MDIX,交换机MDI,集线器,主机,交叉 交叉,直连,
4、N/A,直连,路由器 交叉 交叉,直连,N/A,直连,交换机 直连 直连,交叉,直连,交叉,MDIX,交换机 N/A N/A,直连,交叉,直连,MDI,集线器 直连 直连,交叉,直连,交叉,直连 or 交叉,1x,2x,3x,4x,Use straight-through when only one port is designated with an X.,1x,2x,3x,4x,2x,3x,4x,1xUse a crossover cable when BOTH ports are designated with an x orneither port is designated with
5、 an x.,光纤通信系统的基本构成,光源是光波产生的根源 光纤是传输光波的导体,光发送机的功能是产生光束,将电信号转变,成光信号,再将光信号导入光纤,光接收机的功能负责接收从光纤上传输的光信号,并将它转变成电信号,经解码后再作相应处理,光缆,光缆是数据传输中最有效的一种传输介质,它有以个优点:,频带较宽,电磁绝缘性能好衰减较小,中继器的间隔较大,光纤,光纤中心是光传播的玻璃芯,芯外面包围着一层折射率比芯低的玻璃封套,以使,光纤保持在芯内,再外面的是一层薄的塑料外套,用来保护封套,常见光纤接头,FCPC型光尾纤接头外形图ST-PC型光尾纤接头外形图,SCPC型光尾纤接头外形图FC/PCSC/P
6、C型光尾纤外形图,常见光接口连接器,SC/PC型光连接器FC/PC型光连接器BNC型光连接器,ST型光连接器MTRJ型光连接器,Spanning tree协议,Spanning-Tree协议(生成树协议)当网络中有冗余连接时,该协议通过计算自动将优先级较低的连接屏蔽,使其作为备份,只在优先级较高的主线路断线时才激活它;这样做的好处是防止局域网中回路的产生,同时也保障了数据传递的可靠性。,STP产生的原因路径回环,1,LAN 1,13 2,13 2,13 2LAN 2,(cont.)LAN DROOT,LAN A,LAN B,LAN ELAN C 通过阻断冗余链路来消除桥接网络中可能存在的路径回
7、环 当前活动路径发生故障时激活冗余备份链路恢复网络连通性,基本原理,基本思想:在网桥之间传递特殊的消息(配置消,息),包含足够的信息做以下工作:,从网络中的所有网桥中,选出一个作为根网桥,(Root),计算本网桥到根网桥的最短路径,对每个LAN,选出离根桥最近的那个网桥作为指定网,桥,负责所在LAN上的数据转发,网桥选择一个根端口,该端口给出的路径是此网桥到,根桥的最佳路径,选择除根端口之外的包含于生成树上的端口(指定端,口),配置消息的内容,配置消息也被称作桥协议数据单元(BPDU)主要内容包括,根网桥的Identifier(RootID),从指定网桥到根网桥的最小路径开销,(RootPat
8、hCost),指定网桥的Identifier,指定网桥的指定端口的Identifier,即(RootID,RootPathCost,DesignatedBridgeID,,DesignatedPortID),配置消息的处理,将各个端口收到的配置消息和自己的配置消息做比较,得出优先级最高的配置消息更新本身的配置消息,主要工作有:,选择根网桥RootID:最优配置消息的RootID,计算到根桥的最短路径开销RootPathCost:如果自己是根桥,则最短路径开销为0,否则为它所收到的最优配置消息的RootPathCost与收到该配置消息的端口开销之和,选择根端口RootPort:如果自己是根桥,则
9、根端口为,0,否则根端口为收到最优配置消息的那个端口,选择指定端口:包括在生成树上处于转发状态的其他,端口,从指定端口发送新的配置消息,端口的几种状态,端口状态DisabledBlockingListeningLearningForwarding,端口能力不收发任何报文不接收或转发数据,接收但不发送BPDUs,不进行地址学习不接收或转发数据,接收并发送BPDUs,不进行地址学习不接收或转发数据,接收并发送BPDUs,开始地址学习接收并转发数据,接收并发送BPDUs,进行地址学习,端口的状态迁移Disabled,(1),(2),(1,2)Listening,(3)(4),(5),(1)(2),B
10、locking,(4),Learning,(1,2),(4)1)端口enabled2)端口disabled3)端口被选为根端口或指定端口,(5)Forwarding(1,2)4)端口被选为备用端口(阻塞)5)Forward Delay延时,举例:配置消息处理B81,Port 1,Port 5,Port 2 Port 3 Port 4,blocking,blocking,root,40,0,32,23,18,123,23,14,321,23,14,100,23,15,80,23,15,81,23,15,81,根据收到配置消息的优先级,选择Port4为根端口,选择Port1和Port2为指定端口,
11、同时阻塞端口Port3和Port5。从Port1和Port2发送新的配置消息:(23,15,81),其中,RootId=23RootPathCost=14+1=15RootPort=Port4,生成树协议不足,端口从阻塞状态进入转发状态必须经历两倍的Forward Delay时间,所以网络拓扑结构改变之后需要至少两倍的Forward Delay时间,才能恢复连通性,如果网络中的拓朴结构变化频繁,网络会频繁的失去连通性,这样用户就会无法忍受,快速生成树协议(RSTP),快速生成树协议是从生成树协议发展而,来,实现的基本思想一致;,快速生成树具备生成树的所有功能;,快速生成树改进目的就是当网络拓扑
12、结构发生变化时,尽可能快的恢复网络的连通性。,生成树配置生成树启动/关闭,生成树在交换机缺省是关闭的,如果组网中可能存在路径回环,则要通过命令开启生成树功能:,Quidway stp enable,如果确定某个端口连接的部分不存在回路,则可,以通过命令关闭该端口的生成树功能:,Quidway-Ethernet0/1 stp disable,也可以根据需要关闭交换机的生成树功能,或者开,启某个端口的生成树功能。,生成树配置网桥的优先级,网桥ID由两部分组成:,Bridge Priority+Bridge MacAddress,如果网络中的所有交换机都在缺省配置下,根据配置消息比较原则,MAC地址
13、最小的交换机被选为根桥,但是该交换机未必是理想的根桥,可以通过命令配置BridgePriority将合适的交换机推举为根桥,Quidway stp priority bridge-priority,生成树配置端口优先级,根据配置消息比较原则,有时候会比较端口ID,端口ID由两部分组成:Port Priority+Port Index,其,中端口优先级部分是可配置的,命令格式为,Quidway-Ethernet0/1 stp port priority port-priority,LAN,平行链路,多个端口连接到一个网段,2,生成树配置端口开销 从本网桥到根桥的路径上所有经过端口的端口开销之和为
14、根路径开销,可以通过命令来改变端口开销的值 Quidway-Ethernet0/1 stp cost cost,链路速率,推荐值,推荐取值范围,值域,=110kb/s,200,000,000 20,000,000200,000,000,1200,000,000,1Mb/s10Mb/s100Mb/s1Gb/s10Gb/s100Gb/s1Tb/s10Tb/s,20,000,0002,000,000200,00020,0002,00020020,2,000,000200,000,000200,00020,000,00020,0002,000,0002,000200,00020020,00020200
15、02200120,1200,000,0001200,000,0001200,000,0001200,000,0001200,000,0001200,000,0001200,000,0001200,000,000,生成树配置端口的Forward Delay forward delay的配置需要注意:过长的Forward Delay会导致生成树的收敛太慢;过短的Forward Delay可能会在拓扑改变的时候,引入暂时的路径回环。命令格式为:Quidway stp timer forward-delaycentiseconds,!注意:上述参数的配置都是在系统配置视图下。并且时间参数的单位以秒计,
16、定义,该技术用以保证负载均衡及线路备份。该技术可以在交换机之间或,者交换机与服务器连接最多4条线路,实现负载均衡及线路冗余。如果,采用快速以太网实现LACP,全双工方式下可以达到800M带宽,若采,用千兆以太网实现LACP,最多可以实现8G带宽。当两个交换机之间的一,条线路出现故障,传输的数据会快速自动切换到另外一条线路上进行传输,不,影响网络系统的正常工作,无需人工干预。,端口聚合模型,Higher-layer Protocals System A,Higher-layer Protocals,System B,发送队列端口发送队列,帧分发器,发送部分,接收队列端口接收队列,帧接收器,接收部
17、分,Port 1 Port 2 Port 3,Port n,Port 1 Port 2 Port 3 Port n,聚合链路(Aggregated Links),端口聚合的配置,配置端口聚合,link-aggregation ethernet port_num1 to,ethernet port_num2 ingress|both,清除端口干路,undo link-aggregation ethernet,master_port_num|all,显示所有汇聚接口的信息,display link-aggregation ethernet,master_port_num,Cisco交换机的 PAg
18、P,Switch#configure terminal,Switch(config)#interface gigabitethernet 0/1Switch(config-if)#channel-group 1 mode,desirable(或on),Switch(config)#interface port-channel 1Switch(config-if)#switchport mode trunk,VLAN定义VLAN:虚拟局域网,是一种将局域网逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。IEEE于1999年颁布了用以标准化VLAN实现方案的,802.1Q协议标准草案。
19、,一个虚网是由一个或多,个交换机创建的广播域!VLAN技术将一个物理的LAN逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的主机。由于它是逻辑地而不是物理地划分,所以同一个VLAN内的主机无须被放置在同一个物理空间里,即这些主机不一定属于同一个物理LAN网段。一个VLAN内部的广播、多播和单播流量都不会转发到其它VLAN中,即使是两台主机的IP地址属于同一网段,因为它们没有相同的VLAN号。,VLAN的产生原因广播风暴,广播,通过路由器将网络分段路由器,广播,通过VLAN划分广播域,广播域1,广播域3,财务部,VLAN 10,广播域2VLAN 20市场部,VLAN 30,工程部
20、,VLAN Overview Segmentation3rd floor Flexibility2nd floor Security1st floor,SALES,HR,ENG,A VLAN=A broadcast domain=Logical network(subnet),VLAN OperationsSwitch A,RedVLAN,BlackVLAN,GreenVLAN,Each logical VLAN is like a separate physical bridge,Cont.,Switch A,Switch B,RedVLAN,BlackVLAN,GreenVLAN,RedV
21、LAN,BlackVLAN,GreenVLAN,Each logical VLAN is like a separate physical bridgeVLANs can span across multiple switches,Cont.,Switch A,TrunkFast Ethernet,Switch B,RedVLAN,BlackVLAN,GreenVLAN,RedVLAN,BlackVLAN,GreenVLAN,Each logical VLAN is like a separate physical bridgeVLANs can span across multiple sw
22、itchesTrunks carries traffic for multiple VLANsTrunks use special encapsulation to distinguishbetween different VLANs,VLAN Membership Modes,Static VLANPort e0/4VLAN5,Trunk,Dynamic VLANPort e0/9VLAN10VMPS1111.1111.1111=vlan 10MAC=1111.1111.111143,基于端口的VLAN,以太网交换机,VLAN表,端口,所属VLAN,Port 1Port 2Port 7Por
23、t 10,Port 1Port 2Port 7,VLAN 5VLAN 10VLAN 5,主机A,主机B,主机C,主机D,Port 10,VLAN 10,基于MAC地址的VLAN以太网交换机VLAN表,MAC地址MAC AMAC BMAC CMAC D,所属VLANVLAN 5VLAN 10VLAN 5VLAN 10,主机AMAC A,主机BMAC B,主机CMAC C,主机DMAC D,基于协议的VLAN以太网交换机VLAN表,协议类型IPX协议IP协议,所属VLANVLAN 5VLAN 10,主机A,主机B,主机C,主机D,使用IPX协议 运行IP协议,使用IPX协议 运行IP协议,基于子网
24、的VLAN以太网交换机VLAN表,IP网络IP 1.1.1.1/24IP 1.1.2.1/24,所属VLANVLAN 5VLAN 10,主机A1.1.1.5,主机B1.1.2.88,主机C1.1.1.8,主机D1.1.2.99,Trunk Tagging技术,主干标记(Trunk Tagging)是一种封装技术,它是一条点到点的链路,链路的两端可以都是交换机,也可以是交换机和路由器,还可以是主机和交换机或路由器。Trunk Tagging的主要功能就是仅通过一条链路就可以连接多个VLAN.,Trunk Tagging封装方式,(1)ISL(Inter-Switch Link),ISL是Cisc
25、o公司的专有封装方式,因此仅在Cisco的设备上支持。ISL会在原来的帧上再添加一个26字节的帧头和4个字节的帧尾,帧,头中包含了VLAN的信息,帧尾中包含循环校验码CRC,以保证新帧的数据完整性。ISL主要用在以太网上。,(2)IEEE 802.1Q,这是一个有关Trunk封装方式的标准,很多厂商的设备都支持这个标,准。和ISL不同,IEEE 802.1Q是在数据帧的中间位置加上4个字节的标识,前2个字节是标记协议标识(Tag Protocol Identifier,TPID),0 x8100代表IEEE 802.1Q,后2个字节为标记控制信息(Tag Control Information
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 园区网 工程 DEMO

链接地址:https://www.desk33.com/p-1271549.html