网络运维与网络安全 学习笔记2023.11.18

网络运维与网络安全 学习笔记 第十九天
在这里插入图片描述

今日目标

冲突域和交换机工作原理、广播域和VLAN原理
VLAN配置、TRUNK原理与配置、HYBRID原理与配置

冲突域和交换机工作原理

冲突域概述
定义
网络设备发送的数据,产生冲突的区域(范围)
对象
“数据”指的是OSI模型第一层(物理层)的PDU-电信号
问题
电信号产生冲突后,就会造成数据损坏,导致数据传输失败
如果冲突过多,则传输效率就会降低

解决方案
分割冲突域
将达的冲突域分割成很多小的冲突域
不同的冲突域之间相互隔离,互不影响
每个冲突域的范围变小,设备变少,冲突概率降低
改变端口双工模式
半双工,每个端口同一时刻,只能一个方向传输数据,容易产生冲突
全双工,每隔端口同一时刻,两个方向可以同时传输,不会产生冲突
为了提高传输效率,分割冲突域

分割冲突域
交换机
交换机的每个端口访问另一个端口时,都有一条专有的线路,不会产生冲突。
即交换机的每一个端口,都是一个不同的冲突域
半双工
在同一时刻,数据只能单向传输
全双工
在同一时刻,数据可以双向传输

交换机概述
交换机是用来连接局域网的主要设备
交换机能够根据以太网帧中目标MAC地址智能的转发数据,因此交换机工作在数据链路层
交换机可以分割冲突域,实现全双工通信
交换机转发数据,主要依靠的是核心工作表:MAC地址表
交换机的转发原理
初始状态,MAC地址表是空的
初始状态
MAC地址学习
广播未知数据帧
接收方回应
交换机实现单播通信
学习
通过学习数据帧的源MAC地址哎形成MAC地址表
广播
若目标MAC地址在MAC地址表中没有,交换机就向该数据帧的入端口外的其他所有端口广播该数据帧
转发
交换机根据MAC地址表和目标MAC地址,单播转发数据帧
更新
交换机MAC地址表中的转发条目是动态学习到的,老化时间是300秒
如果发现一个帧的入端口和MAC地址表中该源MAC地址所对应的端口不同,交换机将MAC地址重新学习到新的端口

广播域和VLAN原理

广播域概述
定义
广播域指接收同样广播消息的节点的集合
如:在该集合中的任何一个节点传输一个广播帧,则所有其他能收到这个帧的节点都被认为是该广播域的一部分
通常“一个IP网段,就是一个广播域”
问题
交换机分割冲突域,但是不分割广播域,即交换机的所有端口属于同一个广播域
解决方案
在交换机上使用VLAN技术,隔离广播域

VLAN概述
什么是VLAN
Virtual LAN(虚拟局域网)是物理设备上连接的不受物理位置限制的用户所组成的一个逻辑组
在交换机上,不同的VLAN属于不同的广播域
不同VLAN中的主机发送的广播流量,不能互通
VLAN的划分方式
通常是基于端口划分
端口模式
Access端口
永远只能属于一个VLAN
Trunk端口
可以同时属于多个VLAN
Hybrid端口
可以类似于access端口,也可以类似于trunk端口工作
VLAN帧格式
在交换机内部,通过Tag区分不同VLAN的数据
在这里插入图片描述
PVID
PVID表示端口所属的VLAN
端口收到没有标签的数据时,都使用PVID表示的数值打标签
默认情况下,交换机所有端口的PVID都是1
场景
通常连接终端设备(非交换机设备)
特点
只能属于一个VLAN
发送的数据,没有vlan标签
接收数据时,用端口PVID的数值作为标签

VLAN的配置

配置VLAN的步骤
创建VLAN
创建单个VLAN
批量创建VLAN
将端口加入到相应的VLAN中
验证

创建与删除VLAN
创建单个VLAN
[Huawei]vlan 10
[Huawei-vlan10]description VLAN-NAME //(可选)VLAN描述
批量创建VLAN
[Huawei]vlan batch 10 15 20

[Huawei]vlan batch 30 to 35
删除VLAN
[Huawei]undo vlan 10
[Huawei]undo vlan batch 10 15
[Huawei]undo vlan batch 30 to 35
将端口加入VLAN
设置端口模式成Access
加入VLAN
[Huawei]interface Ethernet0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 2
批量将端口加入VLAN
首先将某些端口加入端口组,然后将端口组加入VLAN
[Huawei]port-group 1
[Huawei-port-group-1]group-member Ethernet 0/0/1 to Ethernet 0/0/10
[Huawei-port-group-1]port link-type access
[Huawei-port-group-1]prot default vlan 2
检查VLAN信息
[Huawei]display vlan
[Huawei]display vlan vlan-id

Trunk原理与配置

如何实现交换机之间的相同VLAN通信
每个VLAN一条链路?
只使用一条链路,那么来自多个VLAN的数据如何标识?
交换机为每隔去往其他交换机的数据帧打上VLAN标识
链路类型
Access,接入链路
用于连接非交换机设备,比如PC等终端设备
Trunk,干道链路
用于连接交换机设备

Trunk端口
Trunk端口发送帧时,Tag与端口PVID不同则直接发送;如果与端口PVID相同则去除Tag后再发送
Trunk端口收到帧时,该帧不携带Tag,将打上端口的PVID;如果携带Tag,则不做改变
在这里插入图片描述
配置Trunk端口
设置端口链路类型为Trunk
为Trunk端口添加允许的VLAN
[Huawei]interface Ethernet0/0/1
[Huawei-Ethernet0/0/1]port link-type trunk
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan 2

配置Trunk实例
第一步:再交换机sw1上添加VLAN
system-view
[Huawei]sysname sw1
[sw1]vlan batch 2 3

第二步:将接口添加到相应的VLAN中
[sw1]port-group 1
[sw1-port-group-1]group-member Ethernet 0/0/1 to Ethernet 0/0/3
[sw1-port-group-1]port link-type access
[sw1-port-group-1]port default vlan 1

[sw1]port-group 2
[sw1-port-group-2]group-member Ethernet 0/0/4 to Ethernet 0/0/10
[sw1-port-group-2]port link-type access
[sw1-port-group-2]port default vlan 2

[sw1]port-group 3
[sw1-port-group-3]group-member Ethernet 0/0/11 to Ethernet 0/0/23
[sw1-port-group-3]port link-type access
[sw1-port-group-3]port default vlan 3

第三步:配置交换机之间互联的端口为Trunk
[sw1]interface Ethernet0/0/24
[sw-Ethernet0/0/24]port link-type trunk
[sw-Ethernet0/0/24]port trunk allow-pass vlan 2 3

配置结果验证
如果配置正确,连接在SW1上的属于VLAN 1、2、3主机能够ping通SW2上VLAN1、2、3的主机
在这里插入图片描述

Hybrid原理与配置

VLAN标签控制
Access端口
发送的数据帧都不添加标签
Trunk端口
除了PVID标识的vlan中的数据不带标签,发送出去的数据都有标签
Hybrid端口
可以像access端口一样,发送出去的数据都不带标签
可以像trunk端口一样,发送出去的数据都携带标签
可以凌空控制端口上发送的某些vlan的数据携带标签,某些vlan不带标签

Hybrid端口配置
在端口中设置为Hybrid模式
华为交换机的端口,默认的模式为hybrid
为Hybrid端口配置PVID
华为交换机的hybrid端口,默认的PVID为1
[Huawei-Ethernet0/0/1]port link-type hybrid
[Huawei-Ethernet0/0/1]port hybrid pvid vlan 10
在端口中设置通过的VLAN数据
tagged表示允许该参数后面的vlan,并且该vlan的数据都要携带标签
untagged表示允许该参数后面的vlan,并且该vlan的数据不携带标签
可以同时在端口上配置tagged参数和untagged参数
[Huawei-Ethernet0/0/1]port hybrid tagged vlan 10
[Huawei-Ethernet0/0/1]port hybrid untagged vlan 20
实现Access端口效果
确保两个PC互通
在这里插入图片描述
实现Trunk端口效果
实现不同交换机上的 相同VLAN 的PC互通
在这里插入图片描述
实现不同VLAN间PC不可互访,而不同vlan的PC均可访问服务器
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/163153.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

开源情报 (OSINT)

开源情报 (OSINT)是出于情报目的收集和分析公开数据的行为。 什么是开源数据? 开源数据是公众容易获得或可根据要求提供的任何信息。 OSINT 来源可包括: ▶ 报纸杂志文章以及媒体报道▶ 学术论文和发表的研究▶ 书籍和其他参考资料▶ 社交媒体活动▶…

rabbitmq默认交换机锁绑定的routingkey-待研究

例如这个是我的一个消息队列,它默认绑定的交换机是 什么类型呢? 看到这个图,感觉应该是一个默认的交换机,因为是default exchange 于是来到交换机来看看其他默认的交换机: 这里可以看到默认的交换机是direct(应该没…

损失函数(Loss Function)与代价函数(Cost Function)、目标函数(Objective Function)区别

损失函数定义在单个样本上,算的是一个样本的误差。 代价函数定义在整个训练集上,是所有样本误差的平均,也就是损失函数的平均。 目标函数定义为最终需要优化的函数,等于经验风险 结构风险(也就是Cost Function 正则化…

UE 调整材质UV贴图长宽比例

首先,为什么要先减去0.5呢,因为缩放的贴图中心在0,0原点,以这个点缩放效果是这样: 它缩放的图案不会在正中间,因为是以0,0点进行缩放的 以这个图的箭头去缩放图片的,所以不能使得缩放后的图片放在正中心 那…

<C++>类和对象下|初始化列表|explicit static|友元|内部类|匿名对象|构造函数的优化

文章目录 1. 初始化列表2. explicit关键字3. 友元3.1 友元函数3.2 友元类 4. static关键字4.1 概念4.2 特性 5.内部类5.1 概念5.2 特性 6. 匿名对象7. 拷贝构造时的优化 1. 初始化列表 在类的构造函数体中,对成员属性写的操作叫做赋值,那么成员的初始化…

深度学习数据集—细胞、微生物、显微图像数据集大合集

最近收集了一大波关于细胞、微生物、显微图像数据集,有细胞、微生物,细菌等。 接下来是每个数据的详细介绍!! 1、12500张血细胞增强图像(JPEG)数据集 该数据集包含12500张血细胞增强图像(JPE…

实验(三):微程序计数器uPC实验

一、实验内容与目的 实验要求: 利用 CP226 实验仪上的 K16..K23 开关做为 DBUS 的数据,其它开关做为控制信号,实现微程序计数器 uPC 的写入和加1功能。 实验目的: 1、了解模型机中微程序的基本概念。 2、了解 uPC 的结构、工作原理…

windows nodejs 15.0.0下载安装

下载 Node v15.0.0 (Current) | Node.js (nodejs.org) 下载地址 https://nodejs.org/dist/v15.0.0/node-v15.0.0-x64.msi 安装 双击运行 等待安装完成 确认安装成功 管理员运行cmd 查看版本号

微信(小程序开发): 解决播放音乐没有声音的情况 代码不报错的情况下依旧没有声音的解决方案

解决无声的问题 在此之前,确保代码能够正常执行哈!发这个其实没什么,就是有些人光写代码不调试出现了这个问题 其实解决方法特别简单 第一步: 打开项目后,点击三个点,然后选择模拟操作 第二步&#xff…

AIGC 是通向 AGI 的那条路吗?

AIGC 是通向 AGI 的那条路吗? 目录 一、背景知识 1.1、AGI(人工通用智能) 1.1.1、概念定义 1.1.2、通用人工智能特质 1.1.3、通用人工智能需要掌握能力 1.2、AIGC 二、AIGC 是通向 AGI 的那条路吗? 三、当前实现真正的 A…

python趣味编程-5分钟实现一个打字速度测试(含源码、步骤讲解)

Python速度打字测试是用 Python 编程语言编写的,速度打字测试 Python项目理念,我们将构建一个令人兴奋的项目,通过它您可以 检查 甚至 提高 您的打字速度。 为了创建图形用户界面(GUI),我们将使用 用于处理图形的pygame库。 Python 打字速度测试有利于学生或初学者提高…

基于动物迁徙算法优化概率神经网络PNN的分类预测 - 附代码

基于动物迁徙算法优化概率神经网络PNN的分类预测 - 附代码 文章目录 基于动物迁徙算法优化概率神经网络PNN的分类预测 - 附代码1.PNN网络概述2.变压器故障诊街系统相关背景2.1 模型建立 3.基于动物迁徙优化的PNN网络5.测试结果6.参考文献7.Matlab代码 摘要:针对PNN神…

问卷工具价格一览:合理定价,满足您的预算需求

在市场调研、市场营销和客户反馈收集等方面,问卷调查是一项重要而有效的工具。而在众多的问卷工具中,Zoho Survey以其丰富的功能和灵活的定价模式而备受关注。Zoho Survey的定价如何?今天我们来聊一聊。 Zoho Survey提供了多种定价方案&…

JRC Monthly Water History, v1.4数据集

简介: JRC Monthly Water History产品,是利用1984至2020年获取的landsat5、landsat7和landsat8的卫星影像,生成的一套30米分辨率的全球地表水覆盖的月度地表水监测地图集。该数据集共有442景数据,包含1984年3月至2020年12月间的月…

【心得】PHP的文件上传个人笔记

目录 1 php的文件上传绕过 黑名单绕过 2 php文件上传的00截断 3 iconv字符转换异常后造成了字符截断 4 文件后缀是白名单的时候的绕过 web服务器的解析漏洞绕过 5.高级文件上传绕过 1 .htaccess nginx.htaccess 2 服务端内容检测 3 配合伪协议来绕过 4.配合日志包含绕…

云课五分钟-0ALinux文件系统及权限-查询命令如何使用

前篇: 云课五分钟-09Linux基础命令实践-AI助力快速入门 视频: 云课五分钟-0ALinux文件系统及权限-查询命令如何使用 文本: Linux文件系统及权限示例教程(Ubuntu) 一、Linux文件系统基础 在Linux中,一切…

〖大前端 - 基础入门三大核心之JS篇㊲〗- DOM改变元素节点的css样式、HTML属性

说明:该文属于 大前端全栈架构白宝书专栏,目前阶段免费,如需要项目实战或者是体系化资源,文末名片加V!作者:不渴望力量的哈士奇(哈哥),十余年工作经验, 从事过全栈研发、产品经理等工作&#xf…

WordPress主题WoodMart v7.3.2 WooCommerce主题和谐汉化版下载

WordPress主题WoodMart v7.3.2 WooCommerce主题和谐汉化版下载 WoodMart是一款出色的WooCommerce商店主题,它不仅提供强大的电子商务功能,还与流行的Elementor页面编辑器插件完美兼容。 主题文件在WoodMart Theme/woodmart.7.3.2.zip,核心在P…

【SQL server】 表结构的约束和维护

表结构的约束和维护 修改表结构 (1)添加列 (2)删除列 (3)修改列alter table 表名 add 新列名 数据类型给员工表添加一列邮箱 alter table People add PeopleMail varchar(200)删除列 alter table People drop column PeopleMain修改列 alter table 表名 alter column 列名 数据…

基于海洋捕食者算法优化概率神经网络PNN的分类预测 - 附代码

基于海洋捕食者算法优化概率神经网络PNN的分类预测 - 附代码 文章目录 基于海洋捕食者算法优化概率神经网络PNN的分类预测 - 附代码1.PNN网络概述2.变压器故障诊街系统相关背景2.1 模型建立 3.基于海洋捕食者优化的PNN网络5.测试结果6.参考文献7.Matlab代码 摘要:针…
最新文章