交换机及路由器基础知识及配置.ppt
《交换机及路由器基础知识及配置.ppt》由会员分享,可在线阅读,更多相关《交换机及路由器基础知识及配置.ppt(79页珍藏版)》请在课桌文档上搜索。
1、培训提纲,1.以太网基础2.交换机、HUB、路由器的区别3.交换机基础命令(登陆、更改秘密、更新BOOT等)4.交换机二层&三层应用(VLAN、STP、广播抑制、三层IP),什么是以太网?,1 以太网(ETHERNET)是使用最广泛的局域网(LAN)技术,以太网是当今现有局域网采用的最通用的通信协议标准,组建于七十年代早期。Ethernet(以太网)是一种传输速率为10Mbps的常用局域网(LAN)标准。在以太网中,所有计算机被连接一条同轴电缆上,采用具有冲突检测的载波感应多处访问(CSMA/CD)方法,采用竞争机制和总线拓朴结构。基本上,以太网由共享传输媒体,如双绞线电缆或同轴电缆和多端口集
2、线器、网桥或交换机构成。在星型或总线型配置结构中,集线器/交换机/网桥通过电缆使得计算机、打印机和工作站彼此之间相互连接。,以太网具有的一般特征概述如下:,共享媒体:所有网络设备依次使用同一通信媒体。广播域:需要传输的帧被发送到所有节点,但只有寻址到的节点才会接收到帧。CSMA/CD:以太网中利用载波监听多路访问/冲突检测方法(Carrier Sense Multiple Access/Collision Detection)以防止 twp 或更多节点同时发送。MAC 地址:媒体访问控制层的所有 Ethernet 网络接口卡(NIC)都采用48位网络地址。这种地址全球唯一。,以太网协议,IEE
3、E 802.3标准中提供了以太帧结构。当前以太网支持光纤和双绞线媒体支持下的四种传输速率:10 Mbps 10Base-T Ethernet(802.3)100 Mbps Fast Ethernet(802.3u)1000 Mbps Gigabit Ethernet(802.3z))10 Gigabit Ethernet IEEE 802.3ae,1.交换机、HUB、路由器的区别,五.什么是路由器和交换机?,在互联网日益发展的今天,是什么把网络相互联接起来?是路由器。路由器在互联网中扮演着十分重要的角色,那么什么是路由器呢?通俗的来讲,路由器是互联网的枢纽、交通警察。路由器的定义是:用来实现路
4、由选择功能的一种媒介系统设备。所谓路由就是指通过相互联接的网络把信息从源地点移动到目标地点的活动。一般来说,在路由过程中,信息至少会经过一个或多个中间节点。通常,人们会把路由和交换进行对比,这主要是因为在普通用户看来两者所实现的功能是完全一样的。其实,路由和交换之间的主要区别就是交换发生在OSI参考模型的第二层(数据链路层),而路由发生在第三层,即网络层。这一区别决定了路由和交换在移动信息的过程中需要使用不同的控制信息,所以两者实现各自功能的方式是不同的。,路由器 1,路由器是互联网的主要节点设备。路由器通过路由决定数据的转发。转发策略称为路由选择(routing),这也是路由器名称的由来(r
5、outer,转发者)。作为不同网络之间互相连接的枢纽,路由器系统构成了基于TCP/IP的国际互联网络Internet的主体脉络,也可以说,路由器构成了Internet的骨架。它的处理速度是网络通信的主要瓶颈之一,它的可靠性则直接影响着网络互联的质量。因此,在园区网、地区网、乃至整个Internet研究领域中,路由器技术始终处于核心地位,其发展历程和方向,成为整个Internet研究的一个缩影。,路由器 2,路由器的一个作用是连通不同的网络,另一个作用是选择信息传送的线路。选择通畅快捷的近路,能大大提高通信速度,减轻网络系统通信负荷,节约网络系统资源,提高网络系统畅通率,从而让网络系统发挥出更大
6、的效益来。,交换机,交换机一般用于LAN-WAN的连接,交换机归于网桥,是数据链路层的设备,有些交换机也可实现第三层的交换。路由器用于WAN-WAN之间的连接,可以解决异性网络之间转发分组,作用于网络层。他们只是从一条线路上接受输入分组,然后向另一条线路转发。这两条线路可能分属于不同的网络,并采用不同协议。相比较而言,路由器的功能较交换机要强大,但速度相对也慢,价格昂贵,第三层交换机既有交换机线速转发报文能力,又有路由器良好的控制功能,因此得以广泛应用。,几种网络设备的区别,HUB,也就是集线器。它的作用可以简单的理解为将一些机器连接起来组成一个局域网。而交换机(又名交换式集线器)作用与集线器
7、大体相同。但是两者在性能上有区别:集线器采用的式共享带宽的工作方式,而交换机是独享带宽。这样在机器很多或数据量很大时,两者将会有比较明显的。而路由器与以上两者有明显区别,它的作用在于连接不同的网段并且找到网络中数据传输最合适的路径,可以说一般情况下个人用户需求不大。路由器是产生于交换机之后,就像交换机产生于集线器之后,所以路由器与交换机也有一定联系,并不是完全独立的两种设备。路由器主要克服了交换机不能路由转发数据包的不足。但三层交换机弥补了路由器硬件端口不足的缺点。,路由器与交换机的主要区别 1,(1)工作层次不同 最初的的交换机是工作在OSIRM开放体系结构的数据链路层,也就是第二层,而路由
8、器一开始就设计工作在OSI模型的网络层。由于交换机工作在OSI的第二层(数据链路层),所以它的工作原理比较简单,而路由器工作在OSI的第三层(网络层),可以得到更多的协议信息,路由器可以做出更加智能的转发决策。,路由器与交换机的主要区别 2,(2)数据转发所依据的对象不同 交换机是利用物理地址或者说MAC地址来确定转发数据的目的地址。而路由器则是利用不同网络的ID号(即IP地址)来确定数据转发的地址。IP地址是在软件中实现的,描述的是设备所在的网络,有时这些第三层的地址也称为协议地址或者网络地址。MAC地址通常是硬件自带的,由网卡生产商来分配的,而且已经固化到了网卡中去,一般来说是不可更改的。
9、而IP地址则通常由网络管理员或系统自动分配。,路由器与交换机的主要区别 3,(3)传统的交换机只能分割冲突域,不能分割广播域;而路由器可以分割广播域 由交换机连接的网段仍属于同一个广播域,广播数据包会在交换机连接的所有网段上传播,在某些情况下会导致通信拥挤和安全漏洞。连接到路由器上的网段会被分配成不同的广播域,广播数据不会穿过路由器。虽然第三层以上交换机具有VLAN功能,也可以分割广播域,但是各子广播域之间是不能通信交流的,它们之间的交流仍然需要路由器。,路由器与交换机的主要区别 4,(4)路由器提供了防火墙的服务路由器仅仅转发特定地址的数据包,不传送不支持路由协议的数据包传送和未知目标网络数
10、据包的传送,从而可以防止广播风暴。,VLAN原理与配置,通过本课程的学习,你将掌握以下内容:了解VLAN基本原理VLAN分类配置VLAN,三Console口的使用,超级终端以及SecureCRT软件,超级终端的开启:开始所有程序附件通信超级终端,随意输入名称和选择图标,选择COM1口,telnet选择TCP/IP,单击“还原为默认值”,打开主窗口后注意回车,捕获文字记录配置和操作,选择捕获文字的文件名.txt,CONSOLE口的使用,一般高档路由器和交换机都有本地配置口,称为CONSOLE口,设备端一般为RJ45接口,主机端一般为9针RS-232接口(串口),若主机无串口可使用USB转串口进行
11、连接。,SecureCRT软件简介,终端仿真器securecrt介绍:适用于 internet 和 intranet,支持 ipv6 标准。对于连接到运行 windows、unix 和 vms 的远程系统来说,securecrt 是理想的选择。主要特性:广泛的终端仿真:vt100,vt102,vt220,ansi,sco ansi,xterm,wyse 50/60,和 linux console 仿真(带有 ansi 颜色)。优秀的会话管理特性:新的带标签的用户界面和 activator 托盘工具,最小化桌面的杂乱。会话设置可以保存在命名的会话中。协议支持:支持 ssh1,ssh2,telne
12、t,rlogin,serial,和 tapi 协议。secure shell:secure shell 加密登录和会话数据,包括以下支持:-端口转发使 tcp/ip 数据更安全-口令,公钥,键盘交互和 kerberos 验证-aes,twofish,blowfish,3des,rc4,和 des 加密-x11 转发 文件传输工具:vcp 和 vsftp 命令行公用程序让使用 sftp 的文件传输更安全。,VLAN原理,1、共享式以太网:当一台主机发送数据的时候,其他主机只能接收此数据,此时其他网上主机都不能发送数据;2、冲突域:域内的不同设备同时发出的以太网帧会互相冲突;特点为:每台主机得到的
13、可用带宽很低,网上冲突成倍增加,信息传输安全得不到保证。3、广播域:网络中的一组设备集合;当这些设备中的一个发出一个广播时,所有其他的设备都能接收到这个广播帧。,冲突域和广播域区别,两者区别:1、连接在一个HUB上的所有设备构成一个冲突域,同时也构成一个广播域;2、连接在一个没有划分VLAN的交换机上的各个端口上的设备分别属于不同的冲突域,即每一个交换端口构成一个冲突域,但同属于一个广播域,一些常见的广播通信,ARP请求:建立IP地址和MAC地址的映射关系。RIP:一种路由协议。DHCP:用于自动设定IP地址的协议。NetBEUI:Windows下使用的网络协议。IPX:Novell Netw
14、are使用的网络协议。Apple Talk:苹果公司的Macintosh计算机使用的网络协议。,什么是VLAN?,VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。每一个VLAN对应一个广播域;二层交换机之间没有路由功能,不能在VLAN之间转发帧,因而处于不同VLAN之间的主机不能进行通信;(三层交换机支持VLAN间的路由,可以实现VLAN间的通信),为何要创建VLAN?,VLAN,VLAN 综述:,创建VLAN步骤,创建VLAN将端口加入VLAN,华为VLAN配置,创建/删除VLAN(系统视图下),VLAN 或VLAN 接口指定描述字符(在VLAN视图下),当前VLAN 命名,
15、VLAN 指定以太网端口,VLAN 视图下配置。,VLAN 的显示和调试,VLAN 配置举例,1.创建VLAN 2、VLAN 32.将端口Ethernet3/1/1 和Ethernet4/1/1 加入到VLAN 2 中3.将端口Ethernet3/1/2 和Ethernet4/1/2 加入到VLAN 3 中#创建VLAN 2 并进入其视图。Quidway vlan 2#向VLAN 2 中加入端口Ethernet3/1/1 和Ethernet4/1/1。Quidway-vlan2 port ethernet3/1/1 ethernet4/1/1#创建VLAN 3 并进入其视图。Quidway-v
16、lan2 vlan 3#向VLAN 3 中加入端口Ethernet3/1/2 和Ethernet4/1/2。Quidway-vlan3 port ethernet3/1/2 ethernet4/1/2,VLAN Trunks原理和配置,通过本课程学习,你将掌握以下内容:VLAN Trunks原理VLAN Trunk封装协议(802.1Q,ISL)VLAN Trunks配置,何谓Trunk?,Trunking是用来在不同的交换机之间进行连接,以保证在跨越多个交换机上建立的同一个VLAN的成员能够相互通讯。其中交换机之间互联用的端口就称为Trunk端口,VLAN Trunking,华为trunk配
17、置,设置端口类型为trunkQuidway-Ethernetx/y port link-type trunk设置Trunk端口通过的VLANQuidway-Ethernetx/y port trunk permit vlan vlan-id to vlan-id&|all 取消Trunk端口通过的VLANQuidway-Ethernetx/y undo port trunk permit vlan vlan-id to vlan-id&|all,配置举例,两台S8016,配置一台S8016A的端口ethernet1/0/5为Trunk端口,允许VLAN 5、9通过,另一台S8016B的端口et
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 路由器 基础知识 配置

链接地址:https://www.desk33.com/p-228869.html