交换机高级培训
交 换 机 高 级 培 训 一、局域网互连 二、交换技术 三、交换技术的具体实现-----交换机技术 四、Cisco产品局域网组网的技术原理 交 换 机 高 级 培 训 一、局域网互连 二、交换技术 三、交换技术的具体实现-----交换机技术 四、Cisco产品局域网组网的技术原理 五、Catalyst产品(5000、6500等)简介 六、Catalyst产品(5000、6500等)配置讲解
交 换 机 高 级 培 训 一、局域网互连 中继器 网桥 路由器 网关 交 换 机 高 级 培 训 一、局域网互连 LAN 互连------指LAN之间、LAN和WAN之间、LAN和大型主机之间彼 此连接起来,以实现用户对所互连的网络的资源共享及通讯。 中继器 网桥 路由器 网关
中继器、网桥、路由器、网关在OSI分层中所处地位 交 换 机 高 级 培 训 一、局域网互连 物理层 数据链接层 网络层 传输层 会话层 表示层 应用层 网 关 路由器 网桥 中继器 中继器、网桥、路由器、网关在OSI分层中所处地位
交 换 机 高 级 培 训 一、局域网互连 LAN互连设备的发展 需求 中继器 集线器 桥接技术 网桥 交换技术 交换机 多层交换技术 交 换 机 高 级 培 训 一、局域网互连 LAN互连设备的发展 需求 中继器 集线器 桥接技术 网桥 交换技术 交换机 多层交换技术 路由交换机
中继器、网桥、路由器、网关变化后在OSI分层中所处地位 交 换 机 高 级 培 训 一、局域网互连 物理层 数据链接层 网络层 传输层 会话层 表示层 应用层 三层交换机 协议交换机 如: IP交换机 得宜于多层交换技术的改造 交换集线器 Switching Hub 网桥 交换机 得宜于交换技术的改造 中继器 集线器 得宜于交换技术的改造 中继器、网桥、路由器、网关变化后在OSI分层中所处地位
交换是指根据数据单元中的头信息,将来自一个或多个输入端口的信元 交 换 机 高 级 培 训 二、交换技术 交换定义 交换是指根据数据单元中的头信息,将来自一个或多个输入端口的信元 或帧移动到一个或多个输出端口 输入数据 输入 输出 输出数据
交 换 机 高 级 培 训 二、交换技术 交换总线 第2层交换技术 交换矩阵 交换技术 基于硬件的路由 第3层交换技术 基于流或标签的路由
交 换 机 高 级 培 训 二、交换技术 为什么要交换 ? 客户机 C 客户机A 客户机 B 发送表 交 换 机 高 级 培 训 二、交换技术 为什么要交换 ? 客户机 C 客户机A 客户机 B 发送表 • • • Client A Mod3/Port12 Client B Mod5/Port2
交 换 机 高 级 培 训 二、交换技术 为什么要交换 ? 发送表 CPU 00-0e1-00-00-00-00 2/3 第2层交换技术
交 换 机 高 级 培 训 二、交换技术 为什么要交换 ? 第3层交换技术 交换 + 路由器 标签技术 基于硬件的路由 基于流或标签的路由
进行路由和转发已经不再根据传统的源/目的地址, 交 换 机 高 级 培 训 二、交换技术 第3层交换技术 L3交换解决方案 以硬件实现路由 以流或标签改变路由 L3交换技术方法 进行路由和转发已经不再根据传统的源/目的地址, 而是以数据分组携带的网络流标志为根据 基于核心模型的方案 基于边缘多层模型的方案
交 换 机 高 级 培 训 二、交换技术 流行的第3层交换技术 局 域 网 广 域 网 基于 核心 模型 硬件 路由 NetFlow 交 换 机 高 级 培 训 二、交换技术 流行的第3层交换技术 局 域 网 广 域 网 基于 核心 模型 硬件 路由 NetFlow TagSwitching IP Switching FIRE 交换 IP Routhing Switching 基于边缘多层混合交换模型 FastIP SecureFast Virtual Network Architecture IP Navigator 提高硬件 性能 利用标签 利用协议
交 换 机 高 级 培 训 VLAN技术 二、交换技术 VLAN技术的核心是通过路由和交换设备在网络的物理拓扑结构基础上建立 交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN技术的核心是通过路由和交换设备在网络的物理拓扑结构基础上建立 一个逻辑网络,以使得网络中任意几个LAN段或(和)单站能够 组合成一个逻辑上的局域网
交 换 机 高 级 培 训 二、交换技术 VLAN技术 覆盖范围不受距离限制 建立在交换网络的基础之上 属于OSI第二层技术 有更好的安全性
交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN划分方法 根据协议分组 根据MAC地址分组 根据端口分组
交 换 机 高 级 培 训 二、交换技术 VLAN技术 根据协议分组
交 换 机 高 级 培 训 VLAN技术 根据协议分组 VLAN A 192.168.0.X VLAN B 192.168.1.X 交 换 机 高 级 培 训 二、交换技术 VLAN技术 根据协议分组 配置表 192.168.0.1 A VLAN A 192.168.0.X VLAN B 192.168.1.X
交 换 机 高 级 培 训 二、交换技术 VLAN技术 根据MAC地址分组
交 换 机 高 级 培 训 VLAN技术 根据MAC地址分组 会 导 致 二、交换技术 性 能 严 重 下 降 VLAN A VLAN B 交 换 机 高 级 培 训 会 导 致 性 能 严 重 下 降 二、交换技术 VLAN技术 根据MAC地址分组 配置表 00-0e1-00-00-00-00 A VLAN A VLAN B
交 换 机 高 级 培 训 二、交换技术 VLAN技术 根据端口分组
交 换 机 高 级 培 训 二、交换技术 VLAN技术 根据端口分组 手 工 修 改 VLAN A VLAN B
交 换 机 高 级 培 训 全部在同一个广播域内 划 分 VLAN 前 VLAN技术 VLAN信息通信 二、交换技术 交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN信息通信 划分VLAN后会产生什么问题? 全部在同一个广播域内 划 分 VLAN 前
交 换 机 高 级 培 训 划 分 VLAN 后 VLAN技术 VLAN信息通信 二、交换技术 交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN信息通信 划分VLAN后会产生什么问题? 问题二: 实现VLAN的不同交换机无法通讯 VLAN1 VLAN2 VLAN1 VLAN2 问题一: 同一交换机但处于不同VLAN内的端口之间,无法通讯 划 分 VLAN 后
交 换 机 高 级 培 训 VLAN技术 VLAN信息通信 VLAN内通讯 VLAN间通讯 工作在第二层 工作在第三层 交换机内通讯 交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN信息通信 划分VLAN后会产生什么问题? VLAN内通讯 VLAN间通讯 工作在第二层 工作在第三层 VLAN1 VLAN2 VLAN1 VLAN2 交换机内通讯 交换机间通讯 VLAN1 VLAN2 VLAN1 VLAN2 划 分 VLAN 后
交 换 机 高 级 培 训 VLAN技术 VLAN间信息通信 工作在第二层 VLAN内通讯 工作在第三层 VLAN间通讯 二、交换技术 交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN间信息通信 划分VLAN后会产生什么问题? 工作在第二层 帧标记技术 帧封装技术 ISL 802.1Q 802.10 LANE VLAN内通讯 工作在第三层 路由技术 三层交换技术 VLAN间通讯
交 换 机 高 级 培 训 标记包括VLAN成员信息 隐式标记 显式标记 VLAN技术 VLAN信息通信 二、交换技术 没有给帧增加标记 交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN信息通信 工作在第二层 帧标记技术 帧封装技术 标记包括VLAN成员信息 隐式标记 没有给帧增加标记 对于面向联结的应用较容易 对多点/广播帧处理比较困难 每一帧都增加标记 标记可传送附加信息 标记传送VLAN成员信息 显式标记
Trunking技术可以保证不同交换机相同 VLAN间通讯 交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN信息通信 工作在第二层 实现VLAN内部通讯 VLAN1 VLAN2 Trunking技术可以保证不同交换机相同 VLAN间通讯 VLAN ID VLAN1 VLAN2 数据部分
交 换 机 高 级 培 训 VLAN技术 VLAN间信息通信 边界路由器 完全由普通路由构成 ‘独臂’路由器 路由和帧封装标记构成 交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN间信息通信 工作在第三层 边界路由器 完全由普通路由构成 ‘独臂’路由器 路由和帧封装标记构成 第三层交换
交 换 机 高 级 培 训 VLAN技术 VLAN间信息通信 边界路由器 Router Switch 二、交换技术 VLAN1 VLAN3 交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN间信息通信 边界路由器 Router Switch VLAN1 VLAN3 VLAN2
交 换 机 高 级 培 训 VLAN技术 VLAN间路由与通信 ‘独臂’路由器 Router Switch VLAN3 VLAN1 交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN间路由与通信 ‘独臂’路由器 Router Switch VLAN1 VLAN2 VLAN3
交 换 机 高 级 培 训 二、交换技术 VLAN技术 VLAN间路由与通信 第三层交换 VLAN1 VLAN3 VLAN2
交 换 机 高 级 培 训 三、交换技术的具体实现------交换机技术 什么是交换机? 交换机是采用交换技术的网桥设备 交换机 网桥
交 换 机 高 级 培 训 交换机和网桥之间的基本不同点 三、交换技术的具体实现------交换机技术 交换机的端口数一般比网桥多 交 换 机 高 级 培 训 三、交换技术的具体实现------交换机技术 交换机和网桥之间的基本不同点 交换机的端口数一般比网桥多 交换机的内部结构与网桥完全不同
交 换 机 高 级 培 训 四、Cisco 产品局域网组网中技术原理的体现 对多层交换技术的体现 对 VLAN技术的体现 对安全性的体现
交 换 机 高 级 培 训 对多层交换技术的体现 高性能,可伸缩的体系 兼容性 四、Cisco 产品局域网组网中技术原理的体现 交 换 机 高 级 培 训 四、Cisco 产品局域网组网中技术原理的体现 路由交换器模块 对多层交换技术的体现 高性能,可伸缩的体系 交换容量达2 Mpps 添加 NFFCs到 Layer 2 扩展 Layer 3的交换器 Layer 2低延迟 Layer 3交换 兼容性 可同现有基本设施协作 简单升级到现有Catalyst 5000s 使用现有路由协议, 不改变端站点 完全兼容IETF协议和标准 NetFlow 功能卡 (NFFC) 简单升级到 Catalyst 5000 Supervisor III
交 换 机 高 级 培 训 引入了管理域的概念 Trunking技术的使用 对 VLAN等关联技术理解的体现 交 换 机 高 级 培 训 四、Cisco 产品局域网组网中技术原理的体现 对 VLAN等关联技术理解的体现 引入了管理域的概念 Trunking技术的使用
交 换 机 高 级 培 训 管理域概念 管理域1 管理域2 必须在同一个局域网内 在一个管理域中可有多个VLAN 交 换 机 高 级 培 训 四、Cisco 产品局域网组网中技术原理的体现 管理域概念 管理域1 管理域2 VLAN1 VLAN2 VLAN3 VLAN4 必须在同一个局域网内 在一个管理域中可有多个VLAN
管理域概念 VTP (VLAN Trunking Protocol) 交 换 机 高 级 培 训 四、Cisco 产品局域网组网中技术原理的体现 管理域概念 VTP (VLAN Trunking Protocol) 管理域1 管理域2 VLAN1 VLAN2 VLAN3 VLAN4 在交换机之间通告VLAN配置信息
交 换 机 高 级 培 训 管理域概念 VTP (VLAN Trunking Protocol) VTP Server 模式 交 换 机 高 级 培 训 四、Cisco 产品局域网组网中技术原理的体现 管理域概念 VTP (VLAN Trunking Protocol) VLAN1 VLAN2 VLAN3 VTP Server VTP Clinet VTP1 管理域 VTP2 管理域 通过交换机之间的中继线,传输VLAN信息 VTP1 与VTP2两个管理域在透明模式上不进行交流 VTP1信息 VTP Server 模式 VTP Client 模式 VTP Transparent 模式
交 换 机 高 级 培 训 Trunking技术的使用 连接两个具有 VLAN能力的交换设备 可以传输VLAN信息数据 交 换 机 高 级 培 训 四、Cisco 产品局域网组网中技术原理的体现 Trunking技术的使用 连接两个具有 VLAN能力的交换设备 可以传输VLAN信息数据 连接的两端必须具有相同的设置 speed duplex 模式
交 换 机 高 级 培 训 Trunking技术的使用 连接两个具有 VLAN能力的交换设备 四、Cisco 产品局域网组网中技术原理的体现 交 换 机 高 级 培 训 四、Cisco 产品局域网组网中技术原理的体现 Trunking技术的使用 连接两个具有 VLAN能力的交换设备 带有VLAN功能的交换机之间
交 换 机 高 级 培 训 Trunking技术的使用 加大带宽 连接两个具有 VLAN能力的交换设备 Fast EtherChannel 交 换 机 高 级 培 训 四、Cisco 产品局域网组网中技术原理的体现 Trunking技术的使用 Fast EtherChannel Gigabit EtherChannel 加大带宽 连接两个具有 VLAN能力的交换设备 带有VLAN功能的交换机 与路由器或服务器之间 400 MB 800 MB 注: 数目为全双工带宽 交换器-交换器 交换器-服务器 交换器-路由器 路由器-服务器 Fast EtherChannel Speed
交 换 机 高 级 培 训 . . . 回顾 物理层 链路层 网络层 EtherChannel PortFast UpLinkFast 交 换 机 高 级 培 训 四、Cisco 产品局域网组网中技术原理的体现 回顾 . . . UplinkFast Catalyst 5000 物理层 EtherChannel PortFast UpLinkFast ISL Trunks Catalyst 5500 NFFC 链路层 ISL 802.1q 802.10 LANE 每VLAN的扩展树 企业服务器 HSRP Cisco IOS Routing EtherChannel 网络层 HSRP Cisco IOS 路由协议
交 换 机 高 级 培 训 五、Cisco Catalyst 5xxx 6xxx产品简介 操作系统 主管模块 线 卡
交 换 机 高 级 培 训 操作系统 五、Cisco Catalyst 5xxx 6xxx系列产品简介 QoS 服务 路由服务 可靠性和业务 交 换 机 高 级 培 训 五、Cisco Catalyst 5xxx 6xxx系列产品简介 操作系统 QoS 服务 (W)RED WFQ 每端口多队列 路由服务 IP, IPX, AppleTalk, DECNet, SNA, XNS CLNS, Vines, IP 多点广播t 路由重分发 可靠性和业务 工程服务 HSRP 负载平衡 上行链路和快速端口 移动性和安全性服务 BOOTP 和 DHCP 中继 TACACS + 访问控制表 VLAN 访问 ISL, DISL, 802.1Q VTP 动态 VLANs 用户跟踪
交 换 机 高 级 培 训 操作系统 五、Cisco Catalyst 5xxx 6xxx系列产品简介 不是标准的Cisco IOS 交 换 机 高 级 培 训 五、Cisco Catalyst 5xxx 6xxx系列产品简介 操作系统 不是标准的Cisco IOS 主要在表现上的区别是: A、不使用configure terminal命令,使用set命令。 B、使用‘主机名提示+(enable)’替代‘#’ C、使用‘!!’命令使用上一次输入命令 D、查看历史使用‘history’命令 E、使用‘session’命令进入各个模块
交 换 机 高 级 培 训 主管模块(监控机 Supervisor) 五、Cisco Catalyst 5xxx 6xxx系列产品简介 交 换 机 高 级 培 训 五、Cisco Catalyst 5xxx 6xxx系列产品简介 主管模块(监控机 Supervisor) 目的是为5K提供交换功能。 其上存有NVRAM , 用来保存所有接口的配置信息。 它的位置必须在位于槽口1中,畚份模块位于槽口2中。 其分类有: Supervisor Engine Ⅰ Supervisor Engine Ⅱ Supervisor Engine Ⅲ
交 换 机 高 级 培 训 SupervisorⅢ模块 模块化上行链路: 五、Cisco Catalyst 5xxx 6xxx系列产品简介 交 换 机 高 级 培 训 五、Cisco Catalyst 5xxx 6xxx系列产品简介 模块化上行链路: 2-端口 TX, FE channel 2-端口MM FX, FE channel 2-端口SM FX, FE channel 4-端口TX, FE channel 2-端口Gigabit Ethernet 4-端口MM FX, FE channel 4-端口SM FX, FE channel SupervisorⅢ模块 模块化功能卡 支持 5000, 5500, 5505, 5509 模块化上行链路: 快速 EtherChannel/千兆以太网 简单的软件升级,即可升级至支持 Layer 3交换 支持 3.6 Gbps 交叉体系 更高的网络管理性能
交 换 机 高 级 培 训 SupervisorⅢ模块 五、Cisco Catalyst 5xxx 6xxx系列产品简介 交 换 机 高 级 培 训 五、Cisco Catalyst 5xxx 6xxx系列产品简介 SupervisorⅢ模块 必须在位于槽口1中,畚份模块位于槽口2中 存储操作系统的指令 PCM在使用前需要用format命令格式化 其存储设备共有三个: PCMCIA槽1 FLASH PCMCIA槽2 NVRAM RAM 存储交换机的配置文件 ROM 存储交换机中正在运行的软件 破解密码
交 换 机 高 级 培 训 线 卡 五、Cisco Catalyst 5xxx 6xxx系列产品简介 以 太 线 卡 快 速 以 太 交 换 机 高 级 培 训 五、Cisco Catalyst 5xxx 6xxx系列产品简介 线 卡 以 太 线 卡 快 速 以 太 FDDI 线卡 ATM 线卡 千 兆 以 太 R S M 重 要
交 换 机 高 级 培 训 路由交换模块 (RSM) 五、Cisco Catalyst 5xxx 6xxx系列产品简介 交 换 机 高 级 培 训 五、Cisco Catalyst 5xxx 6xxx系列产品简介 路由交换模块 (RSM) 基于RSP II体系的路由交换器模块 完整的Cisco IOS 11.2P, 11.3T ,带 IPSec 到Catalyst交换总线的高带宽接口 高性能?70,000 pps 通用协议, 体系和命令集 可选Catalyst VIP两种支持, 2种端口适配器 新端口适配器支持: 加密服务适配器 带 ISL的快速以太网 令牌环网络中的IBM功能支持 交换模块 CE3, ATM, ISDN BRI 功能
交 换 机 高 级 培 训 路由交换模块 (RSM) 五、Cisco Catalyst 5xxx 6xxx系列产品简介 交 换 机 高 级 培 训 五、Cisco Catalyst 5xxx 6xxx系列产品简介 路由交换模块 (RSM) 目的:实现VLAN之间的帧路由 有自己的NVRAM、闪存、RAM和处理器 自身带有真正的Cisco IOS,是一个路由器 提供所有Cisco IOS路由服务
交 换 机 高 级 培 训 路由交换模块 (RSM) 五、Cisco Catalyst 5xxx 6xxx系列产品简介 IP IPX 交 换 机 高 级 培 训 五、Cisco Catalyst 5xxx 6xxx系列产品简介 路由交换模块 (RSM) IP IPX AppleTalk 提供在交换机内部执行 路 由
交 换 机 高 级 培 训 路由交换模块 (RSM) 六、Cisco Catalyst 5xxx 6xxx系列产品简介 存储设备: 交 换 机 高 级 培 训 六、Cisco Catalyst 5xxx 6xxx系列产品简介 路由交换模块 (RSM) 存储设备: FLASH PCMCIA槽 NVRAM RAM 破解密码 ROM 通常采用在Slot 0 位上PCMCIA卡上的flash存储器来存储配置文件
交 换 机 高 级 培 训 千兆以太网 六、Cisco Catalyst 5xxx 6xxx产品简介 2-端口 GE 上行链路模块 交 换 机 高 级 培 训 六、Cisco Catalyst 5xxx 6xxx产品简介 千兆以太网 2-端口 GE 上行链路模块 管理上的模块 1000BaseCX, SX, LX 3-端口 GE 交换器模块: 10000BaseCX, SX, LX (GBIC) 9-端口 GE 局域交换模块: 每模块24 Gbps 17.8 Mpps 吞吐量 每端口GBIC 接口 用于 1000Base CX, SX, LX
交 换 机 高 级 培 训 千兆以太网 IEEE 802.3z 目标 揗AC 和 PHY标准 交 换 机 高 级 培 训 六、Cisco Catalyst 5xxx 6xxx产品简介 千兆以太网 IEEE 802.3z 目标 使用 802.3 帧格式 半双工和全双工 使用 CSMA/CD 可选流控制 对已安装媒体的向上兼容性 揗AC 和 PHY标准 简单 充分利用现有技术 以太网上层 媒体访问控制 (MAC) 全双工和/或半双工 逻辑 媒体网关接口?GMII (可选) MAC 8B/10B 编码/解码 铜缆 PHY 编码/解码 PHY LWL 光缆 Xcvr SWL 光缆 Xcvr 平衡铜缆 Xcvr 非屏蔽双绞线 Xcvr 单模或多模光缆 多模光缆 屏蔽的 平衡铜缆 非屏蔽双绞线
交 换 机 高 级 培 训 感 谢 !