hcip交換

交換機功能

  1. 無限的傳輸距離——識別,重寫電信號(幀)保證信息完整
  2. 徹底解決了沖突
  3. 二層單播——MAC地址表
  4. 提高端口密度
單播地址:MAC地址第一個字節第8位為0
組播地址:MAC地址第一個字節第8位為1
廣播地址:全1

?

1.集線器--16臺設備 交換機----轉發效率 克服
沖突域 :64臺設備
WLAN---無線局域網---移動端設備
需求和成本的限制---無線是有線的最后一公里
無線的缺點:傳輸的穩定性
傳輸效率一般低于有線
2.4GHZ 5GHZ ----信號穿透性越差
安全性
優點:部署簡單,方便用戶的接入
有線
接入層:提供用戶接入網絡的接口:有線 / 無線
匯聚層作用:一方面可以降低核心設備的壓力,同一部門數據的轉發可以直接通過匯聚設備轉發
另一方面,相當于所以接入流量的匯聚點,方便統一管理,一般使用三層交換機
核心層作用:負責內外網的數據交互,其次還需要負責企業內部不同部門之間的數據轉發,一般會
使用路由器/ 三層交換機 / 防火墻

園區網設計的原則

  • 可靠性——冗余能力
    • 線路冗余、設備冗余、網關冗余、UPS冗余(電源)
  • 可信任性——安全能力
  • 可管理性
網絡可靠性和網絡穩定性

VLAN的劃分方式

基于接口劃分——根據交換機的接口劃分

PVID——缺省VLAN

Port VLAN ID ——接口上的缺省VLAN

0-4095

配置簡單直觀,該方式是目前現網環境中應用最廣泛的劃分VLAN的方式

基于MAC地址劃分——根據數據幀的源MAC地址劃分

VLAN映射表——記錄了MAC地址與VLAN ID的關聯情況

靈活性高

基于IP子網劃分——根據數據幀中的源IP地址和子網掩碼來劃分

基于協議劃分——根據數據幀所屬的協議類型及封裝格式來劃分VLAN

基于策略的劃分——根據配置的策略劃分VLAN,能夠實現多種組合的劃分方式

VLAN ---虛擬局域網技術---將一個廣播域邏輯上拆分為多個虛擬的廣播域

交換機默認存在VLAN1,所有接口都在VLAN1?

[Huawei]vlan batch 3 4 to 10 ----批量創建VLAN
[Huawei]undo vlan batch 4 to 10
2.接口劃分VLAN
將交換機的接口映射給某個VID---物理VLAN
一層VLAN
二層VLAN--將某個MAC地址和VID綁定
三層 VLAN ---通過數據幀中的類型字段和VID進行綁定,從而實現VLAN的劃分
不攜帶tag的數據幀--傳統的以太網幀
攜帶tag的數據幀--802.1q幀
[sw1]display mac-address ---查看交換機MAC地址表
為了保證交換機傳輸給 PC 的數據幀一定不攜帶VLAN-tag,網絡中研發了接口 鏈路類型access,一
旦將接口配置為access接口,那么從這個接口發出的所有數據幀都將剝離tag
交換機的轉發原理
當一個數據幀來到交換機,交換機會記錄源mac和接口的對應關系外同時記錄接口所屬的VID,之
后轉發會查看這個VID并發送給VID相同的接口,VID不同則不會轉發。
接口劃分valn--access
trunk接口---為了接口能夠通過多個VLAN的數據,并且對這些流量進行區分所設計
trunk接口劃分VLAN
trunk干道創建時默認放通vlan 1,且創建時缺省vlan為vlan 1。
[sw1-GigabitEthernet0/0/5]port link-type trunk
[sw1-GigabitEthernet0/0/5]port trunk allow-pass vlan 2 3
混雜接口
這個類型是華為體系獨有的類型---hybrid --華為設備接口默認都屬于 hybrid 接口
結論:華為體系交換機內部的流量都是攜帶標簽的流量

Access類型

Access類型的二層接口通常用于連接終端設備,原因在于Access接口所連接的設備網卡只能處理

無標記幀

Access接口接收數據幀

當Access接口接收到一個Untagged幀

交換機會接收這個數據幀,并將數據幀打上接口缺省VLAN的Tag

當Access接口收到一個Tagged幀

如果該幀攜帶的VID與接口的PVID相同,則交換機接收該數據幀。

若幀攜帶的VID與接口的PVID不同,則交換機丟棄該數據幀

Access接口發送數據幀

該數據一定是帶tagged數據幀會剝離tag,然后將數據恢從該接口發送出去。----Access接口發送的

數據幀一定當交換機接收到該數據幀后,是無標記幀。

Access接口接收流量
收到untag幀一定會接收,并且打上這個接口對應的PVID
收到TAG幀,則會看這個數據幀中攜帶的VID是否和接口的PVID相同,如果相同則接收,如果不同
則丟棄.

Trunk類型

該接口可以接收或發送多人VLAN的數據幀。所以Trunk類型的接口多見于交換機之間互聯的接口

Trunk接口接收數據幀

當Trunk接口收到一個Untagged幀

交換機會給該接口打上缺省VLAN的Tag,并檢查該vlan是否屬于允許列表中 (VLAN-List),如果允

許則接收該數據幀,否則丟棄。

Trunk接口發送數據幀

當發送的數據幀的VID與Trunk接口的PVID相同,且在允許列表中剝離數據幀的VLAN-ID字段,并

發送數據

當發送的數據幀的VID與Trunk接口的PVID不同,且在允許列表中。直接攜帶VLAN-ID數值發送

當數據幀的VID不再允許列表中,不管PVID為多少,都拒絕發送數據

Hybrid——混雜接口

該接口類型是華為私有設計的接口類型。華為交換機默認接口類型為Hybrid類型。

VLAN List----允許列表,標識了該接口允許放通的流量,并且標識了交換機在發送數據時,是否要

攜帶標簽

U----untagged----發送數據不攜帶標簽

T----tagged-----發送數據攜帶標簽

總結:

Access

可以修改PVID,可以修改允許列表,但是PVID和允許列表中必須相同且只能允許一個VLAN通過

出口封裝方式只能是不攜帶標簽

Trunk

可以修改PVID,可以修改允許列表

允許列表中可以通過多個VLAN流量

出口封裝方式僅為攜帶標簽 (若PVID在允許列表中,則不攜帶)

Hybrid

可以修改PVID,修改允許列表

而且允許列表中可以通過多個VLAN的流量

可以修改出口的封裝方式

Hybrid工作方式

PVID----接口缺省vlan

tagged----接口允許通過列表,且攜帶標簽

untagged----接口允許通過列表,不允許攜帶標簽

Hybrid接口接收數據時

? ? ? ? ? ?Hybrid接口收到一個無標記幀

? ? ? ? ? ?數據幀被打上PVID的數值

? ? ? ? ? ?且該PVID在允許列表中,不管是屬于U還是T,都會將數據接收

? ? ? ? ? ?且此PVID不在允許列表中,則丟棄數據

? ? ? ? ? ?Hybrid接口收到一個標記幀

? ? ? ? ? ?若在允許列表則接收數據

? ? ? ? ? ?若不在允許列表則丟棄數據

Hybrid接口發送數據時

若數據幀中的VID不在允許列表中則丟棄

若數據幀中的VID在允許列表中

? ? 在tagged列表,則攜帶標簽轉發

? ? 在untagged列表,則剝離標簽轉發

TRUNK 接口
注意:trunk接口收到Utag幀會打上這個接口的pVID---
1.混雜接口配置
[sw1]vlan batch 2 3 4
[sw1-GigabitEthernet0/0/2]port link-type
hybrid ---可以省略
[sw1-GigabitEthernet0/0/2]port hybrid pvid vlan
2 ---混雜接口配置pvid指令
[sw1-GigabitEthernet0/0/2]port hybrid untagged
vlan 2 3 4 ---接口允許列表允許vlan 2 3 4的流量發出并剝離標簽
[sw1-GigabitEthernet0/0/2]undo port hybrid
untagged vlan ---刪除的指令
接收數據幀
1.收到一個untag幀,將打上接口屬于的PVID
2.收到一個攜帶tag的數據幀,將直接查看接口的允許列表----之后將查看接口的允許列表,如果允
許則接收,如果不允許則直接丟棄
發送數據幀的情況
只需要查看接口本身的允許列表,如果允許則轉發,如果不允許則直接丟棄,之后在轉發時會查看
接口的U T標記,如果是T 則攜帶標簽轉會查看接口的U T標記,如果是T則攜帶標簽轉發,如果是U
則剝離標簽轉發。

VLAN間通訊

  1. 單臂路由——使用邏輯接口——以太網子接口(sub interface)
  2. 多臂路由——使用vlan的方式減小廣播域的原因在于路由器接口數量不夠,而為了實現跨廣播域通訊,還是需要使用路由器多個接口,得不償失。
  3. hybrid配置
  4. 三層交換機
三層交換機

SVI——switch virtual interface——VLAN IF接口——三層接口

VLANIF 接口默認可以處理802.1Q——子承父業

VLANIF 間用無標簽幀交互

三層交換機的所有虛擬三層接口公用一個MAC地址

三層交換機的配置:
1.創建VLAN
[sw1]vlan batch 2 3
2.創建vlanif接口
注意:一個 VLAN-IF 接口屬于一個 VLAN
3.配置IP地址
[sw1-Vlanif2]ip address 192.168.1.1 24
[SW1]display bridge mac-address----查看交換機系統MAC地址
4.必須至少一個物理接口方通該VLAN的數據,否則虛擬接口不能承載流量,將導致接口DOWN

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/714837.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/714837.shtml
英文地址,請注明出處:http://en.pswp.cn/news/714837.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

滲透測試靶場環境搭建

1.DVWA靶場 DVWA(Damn Vulnerable Web Application)是一個用來進行安全脆弱性鑒定的PHP/MySQL Web應用,包含了OWASP TOP10的所有攻擊漏洞的練習環境,旨在為安全專業人員測試自己的專業技能和工具提供合法的環境,同時…

Mybatis批量更新對象數據的兩種方法

說明:遇到一次需要批量修改對象的場景。傳遞一個對象集合,需要根據對象ID批量修改數據庫數據,使用的是MyBatis框架。查了一些資料,總結出兩種實現方式。 創建Demo 首先,創建一個簡單的Demo; &#xff08…

SpringBoot+Jwt+Redis

大致流程: 參照: 史上最全面的基于JWT token登陸驗證_完整的基于jwt的登陸認證-CSDN博客 springboot整合JWTRedis_springboot jwt redis-CSDN博客

鴻蒙Harmony應用開發—ArkTS聲明式開發(通用屬性:浮層)

設置組件的遮罩文本。 說明: 從API Version 7開始支持。后續版本如有新增內容,則采用上角標單獨標記該內容的起始版本。 overlay overlay(value: string | CustomBuilder, options?: { align?: Alignment; offset?: { x?: number; y?: number } })…

劍指offer面試題28:對稱的二叉樹

#試題28:對稱的二叉樹 題目: 請設計一個函數判斷一棵二叉樹是否 軸對稱 。 示例 1: 輸入:root [6,7,7,8,9,9,8] 輸出:true 解釋:從圖中可看出樹是軸對稱的。示例 2: 輸入:root …

【合宙ESP32C3 Arduino開發】第四篇:TFT_eSPI 驅動 合宙Air101 ST7735 LCD 顯示普通時鐘,模塊化編程

忘記過去,超越自己 ?? 博客主頁 單片機菜鳥哥,一個野生非專業硬件IOT愛好者 ???? 本篇創建時間 2024-03-02???? 本篇更新時間 2024-03-02??🎉 歡迎關注 🔎點贊 👍收藏 ??留言📝🙏…

白話大模型② | 如何提升AI分析的準確性?

白話大模型系列共六篇文章,將通俗易懂的解讀大模型相關的專業術語。本文為第二篇:如何提升AI分析的準確性? 作者:星環科技 人工智能產品部 面對AI分析落地時的數量化、準確性、泛化性等問題,讓我們稍微深入了解下當前…

pycharm專業版本的安裝

一 、到官網下載對應的pycharm安裝包 也可以把安裝軟件(用物理機下載到共享文件夾) 然后進入Ubuntu系統把下載大的安裝包剪貼到目標路徑 1 在ubuntu中創建一個用來存放pycharm安裝包的文件夾 rootzmq-virtual-machine:/home/zmq/Desktop# mkdir pycha…

京東云硬鋼阿里云:承諾再低10%

關注盧松松,會經常給你分享一些我的經驗和觀點。 阿里云剛剛宣布史上最大規模的全線產品降價20%,這熱度還沒過,京東云當晚就喊話:“隨便降、比到底!,全網比價,擊穿低價,再低10%”,并…

[技巧]Arcgis之圖斑四至范圍批量計算

ArcGIS圖層(點、線、面三類圖形)四至范圍計算 例外一篇介紹:[技巧]Arcgis之圖斑四至點批量計算 說明:如下圖畫出來的框(范圍標記不是很準) ,圖斑的x最大和x最小,y最大,…

專為大模型訓練優化,百度集合通信庫 BCCL 萬卡集群快速定位故障

1 集合通信對分布式訓練至關重要 在分布式訓練中,每一塊 GPU 只負責處理部分模型或者數據。集群中不同 GPU 之間通過集合通信的方式,完成梯度同步和參數更新等操作,使得所有 GPU 能夠作為一個整體加速模型訓練。 如果有一塊 GPU 在集合通…

C++調用PyTorch模型教程

在人工智能的世界中,PyTorch已經成為了研究人員和工程師們廣泛使用的深度學習框架之一。它以其靈活性和動態計算圖而聞名,非常適合快速原型設計和實驗。然而,當我們想要將訓練好的模型部署到生產環境中時,我們可能會傾向于使用C這…

老衛帶你學---leetcode刷題(172. 階乘后的零)

172. 階乘后的零 問題 給定一個整數 n ,返回 n! 結果中尾隨零的數量。 提示 n! n * (n - 1) * (n - 2) * … * 3 * 2 * 1 示例 1: 輸入:n 3 輸出:0 解釋:3! 6 ,不含尾隨 0 示例 2: 輸入…

Java Web之網頁開發基礎復習

tomcat之網頁開發基礎復習 **聲明** :HTML標準規范 </!doctype> <html> : 根標簽 <head>: 頭部標簽 內含<title><meta><link><style> <body>: 主體 <body></body> html標簽 單標簽: <標簽名 \> 雙標…

Python線性代數數字圖像和小波分析之二

要點 數學方程&#xff1a;數字信號和傅里葉分析&#xff0c;離散時間濾波器&#xff0c;小波分析Python代碼實現及應用變換過程&#xff1a; 讀取音頻和處理音頻波&#xff0c;使用Karplus-強算法制作吉他音頻離散傅里葉計算功能和繪制圖示結果計算波形傅里葉系數正向和反向&…

1_SQL

文章目錄 前端復習SQL數據庫的分類關系型數據庫非關系型數據庫&#xff08;NoSQL&#xff09; 數據庫的構成軟件架構MySQL內部數據組織方式 SQL語言登錄數據庫數據庫操作查看庫創建庫刪除庫修改庫 數據庫中表的操作選擇數據庫創建表刪除表查看表修改表 數據庫中數據的操作添加數…

性別和年齡的視頻實時監測項目

注意&#xff1a;本文引用自專業人工智能社區Venus AI 更多AI知識請參考原站 &#xff08;[www.aideeplearning.cn]&#xff09; 性別和年齡檢測 Python 項目 首先介紹性別和年齡檢測的高級Python項目中使用的專業術語 什么是計算機視覺&#xff1f; 計算機視覺是使計算機能…

基于Camunda實現bpmn 2.0各種類型的任務

基于Camunda實現bpmn中各種類型任務 ? Camunda Modeler -為流程設置器&#xff08;建模工具&#xff09;&#xff0c;用來構建我們的流程模型。Camunda Modeler流程繪圖工具&#xff0c;支持三種協議類型流程文件分別為&#xff1a;BPMN、DMN、Form。 ? Camunda Modeler下載…

笨辦法:基于后端Matplotlib生成圖片, 前端繪制報表

很久很久以前, 做過一個項目, 因為前端基礎差, echarts搗鼓不來, 然后就折騰出來一套比較奇葩的技術方案, 就是前端需要什么圖表, 后端先繪制好, 然后前端需要什么圖表, 再從后端拉取后端之前響應的圖片路徑, 再去做渲染。 其實基于后端使用 Matplotlib 繪制圖表,前端…

DangZero:通過直接頁表訪問的高效UAF檢測(摘要及介紹及背景翻譯)

先通過翻譯過一遍文章&#xff0c;然后再對每個章節進行總結 摘要 Use-after-free vulnerabilities remain difficult to detect and mitigate, making them a popular source of exploitation. Existing solutions in- cur impractical performance/memory overhead, requir…