交換機及其配置心得交流
局域網交換機基本功能:
(1) 建立和維護一個表示 MAC 地址與交換機端口對應關系的交換表
(2) 發送結點和接收結點之間建立一條虛連接
(3) 完成數據幀的轉發或過濾
顯示交換機命令: 大中型交換機:show cam dunamic 小型交換機:show mac-address-table
交換機的交換結構
(1) 軟件執行交換結構(把數據幀由串行代碼轉換成并行代碼)特點:交換速度慢,交換機堆疊困難,交換機端口較多導致性能下降
(2) 矩陣交換結構(完全由硬件完成,由輸入,輸出,交換矩陣和控制處理) 特點:交換速度快,延時小,結構緊湊,矩陣交換實現相對簡單,不易擴展,不利于管理
(3) 總線交換結構(時分多路復用技術)特點:性能好,便于堆疊擴展,易實現幀廣播和監控管理,易實現多個輸入對一個輸出的幀傳送的特點。 應用廣泛
(4) 共享存儲器交換結構(無背板)特點:結構簡單,易實現適合小交換機采用
交換機有靜態交換和動態交換兩種方式,動態交換模式有存儲轉發和直通,直通交換模式又有快速轉發交換和碎片丟棄交換
總結說有 3 模式:
快速轉發(通常也稱直通交換模式,不提供檢錯糾錯,適合小型交換機采用)
碎片丟失(又稱無分段模式,提前過濾沖突碎片,提高寬帶利用率)
存儲轉發(延時大,速度慢,可靠性高,可檢錯糾錯,最為廣泛應用)
堆疊交換機:2-10gbps 6-8 個堆疊數量 有達 16 個的 箱體模塊化交換機:2-20 個
VLAN 技術特性: 工作在數據鏈路層
每個 VLAN 都是一個獨立的邏輯網段,一個獨立的廣播域
VLAN 之間不能直接通信,必須通過第三層路由功能完成
VLAN 標識,vlan id 用 12 位 bit 表示,支持 4096 個 vlan ;1-1005 是標準范圍,其 中 1-1000 是用于以太網
交換機之間實現 trunk 功能,必須遵守相同的 vlan 協議,如思科 isl
劃分 vlan
(1) 基于端口劃分(靜態劃分,最通用)
(2) 基于 mac 地址(動態的劃分)
(3) 第三層協議類型或地址
交換機配置
duplex auto/full/half 配置端口通信方式
speed 10/100 speed auto 端口傳輸速率
VTP 實現 VLAN 的單一管理
Switch(config)#vtp domain todd 設置域名
Switch(config)#vtp password aaa
Switch(config)#vtp mode client /server/transparent
虛擬局域網 VLAN
查看VLAN 命令 Switch#show vlan
創建 VLAN Switch#config t Switch(config)#vlan 2
Switch(config-vlan)#exit
一個一個端口的分配
Switch(config)#Interface fastEthernet 0/1

Switch(config)#interface range fastEthernet 0/11 - 24
Switch(config-if-range)#switchport access vlan 2
建立,修改: vlan 1000 name vlan1000
刪除:no vlan 1000
vlan interface f0/1
switchport access vlan 1000
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.0.100 255.255.255.0
Switch(config-if)#no sh
Switch(config-if)#exit
Switch(config)#ip default-gateway 192.168.0.1
Switch(config)#enable password aaa
Switch(config)#line vty 0 4
Switch(config)#line vty 0 15
Switch(config-line)#password aaa
Switch(config-line)#login
VLAN Trunk
Switch(config-if)#switchport mode trunk
Router(config)#interface gigabitEthernet 6/0
Router(config-if)#no sh
Router(config)#interface gigabitEthernet 6/0.1
Router(config-subif)#encapsulation dot1Q 1
Router(config-subif)#ip address 192.168.0.1 255.255.255.0
帶路由模塊的交換機實現 VLAN 間路由
兩臺交換機配置 trunk:
Conf t
Interface f0/0
Switchport mode trunk
Switchport trunk encapsulation dot1q/isl
Switchport trunk allowed vlan 1,4
Switchport trunk allowed vlan 1-4
Switchport trunk allowed except vlan 1-2
生成樹(STP)
Spanning-tree vlan 2
No spanning-tree vlan 2 打開與關閉樹
Spanning-tree vlan 2 root primary 設置主 root根網橋
Spanning-tree vlan 3 root secondary 設置備份 root 備份網橋
Spanning-tree vlan 3 priority 8192 設置優先級(0,4096,8192.。。。 到 61440)
配置可選功能:
Spanning-tree backbonefast (不是連接 本交換機的鏈路失效時) 30 秒
Spanning-tree uplinkfast (連接本交換機鏈路失效 1-5 分鐘
Spanning-tree uplinkfast max-update-rate (0-32000)
Spanning-tree portfast default
Spanning-tree portfast bpdufilter default
重點提示
※生成樹協議STP的主要功能是在保證網絡中沒有回路的前提下,允許在第二層鏈路中提供冗余路徑,保證網絡能夠穩定、可靠地運行。STP的主要算法是生成樹算法,該算法的核心是根網橋的選擇。BPDU為STP的根網絡確定乃至整個樹狀結構的生成提供必要的信息。
※交換機的動態轉發交換模式主要包括:快速轉發交換模式、碎片丟棄交換模式、 存儲轉發交換模式。前兩種交換換模式的交換機在接收到數據幀后,僅將數據幀中的目的MAC地址拷貝到緩沖區內即進行轉發;存儲轉發交換模式要求交換機將整個數據幀保存到緩沖區中,再進行轉發處理。
交換機的配置
配置方式
1.使用Console端口配置
(1)將信號線的一端接在筆記本電腦的異步串行口(COM1或COM2)上,另一端接入交換機的Console接口,給交換機接上電源 。
(2)在Windows XP/2000中,【開始】-【所有程序】-【附件】-【通迅】-【超級終端】。
(3)點擊【超級終端】后彈出“連接描述”窗口。在“名稱(N):”欄下的框內鍵入新的連接名,例如“switch”,點擊【確定】。
(4)彈出“連接到”窗口。在“連接使用(N):”一欄的下拉框中選擇所連接上的端口。即由Console線所連接到筆記本電腦的異步傳輸口COM1或COM2,本次連接Console連接的是COM1口,所以選中“COM1”選項,點擊【確定】。
(5)彈出“COM1屬性”窗口,如圖6-18所示。設置窗口中每一欄的端口參數。“每秒位數(B):”即傳輸速率設為9600;“數據位(D):”為8位;“奇偶校驗(P):”選擇“無”;“停止位(S):”為1位;“數據流控制(F):”選擇“硬件”。設置完成后點擊【確定】。
(6)在配置終端是按“回車”鍵,配置終端的屏幕上將會顯示交換機的初始化信息,交換機初始化完成以后,將出現普通用戶模式的提示符。
2.使用telnet命令配置 先做好以下幾點工作:
交換機與作為模擬終端的計算機都與網絡連接,且能通過網絡進行通信。
該計算機有訪問交換機的權限。
交換機已配置好設備管理地址(如IP地址、子網掩碼等)和控制遠程登錄的密碼 。
(1)在Windows XP/2000中,【開始】-【運行(R)...】進入“運行”窗口。
(2)設交換機的IP地址為222.159.61.182,“運行”窗口的框中輸入命令“telnet 222. 159. 61. 182”。這時屏幕中將出來交換機的信息 。
3.使用瀏覽器配置 確認已經做好以下準備工作:
在用于配置的計算機中已安裝TCP/IP協議,并且在用于配置的計算機和被管理的交換機上都已經配置好IP地址,它們可以通過網絡進行通信。
用于配置的計算機中安裝有支持Java的Web瀏覽器,如Internet Explorer 4.0及以上版本、Netscape 4.0及以上版本等。
在被管理的交換機上建立了擁有管理權限的用戶帳戶和密碼。
被管理交換機支持HTTP服務,并且已經啟用了該服務。
(1)把計算機連接在交換機的端口上,在計算機上運行Web瀏覽器。在瀏覽器的地址欄中鍵入被管理的交換機的IP地址,單擊回車鍵連接交換機。
(2)彈出“連接到” 對話框。在“用戶名(U):”框中輸入管理權限的用戶名,在“密碼(P):”框中輸入管理權限的密碼,用戶名與密碼應該已經事先通過Console端口設置好。點擊【確定】。
(3)在Web瀏覽器中顯示交換機的管理界面。頁面為與Cisco Catalyst 1900建立連接后,顯示在Web瀏覽器中的配置界面。首先看到的是要求輸入用戶帳號和密碼,這時您就輸入在先前已設置好的交換機配置超級用戶帳號和密碼進入系統。