网络基础Cisco路由交换三

热备份路由协议HSRP:Cisco私有协议

确保了当网络边缘设备或接入链路出现故障时,用户通信能迅速并透明地恢复,以此为ip网络提供余性,通过使用同意虚拟ip地址和虚拟mac地址,LAN网段上的两台或者多台路由器可以作为一台虚拟路由器对外提供服务。

HSRP使组内的cisco路由器能互相监视对方的运行状态。

HSRP组成员:

活跃路由器

备份路由器

虚拟路由器(lan上的网关)

其他路由器

HSRP虚拟mac地址格式

0000.0c07.ac2f

厂商编码:HSRP虚拟mac地址,HSRP编码总是07.ac

HSRP消息

HSRP中的所有路由器都发送或者接收HSRP的消息

UDP端口号1985

使用组播发送HSRP消息,组播地址224.0.0.2

TTL=1

HSRP状态与计时器

HSRP状态:

初始状态

学习状态

监听状态

发言状态

备份状态

活跃状态

HSRP计时器

Hello间隔(默认3s)

保持时间(默认10s)

配置HSRP成员:

Router(config)#interface fastEthernet 0/0(进入路由器的网关接口)

Router(config-if)#standby 1 track f0/1(跟踪路由器的1号端口)

Router(config-if)#standby 1 ip 虚拟网关ip

Router(config-if)#standby 1 priority 195(配置HSRP的优先级,优先级范围0-255,默认为100)

Router(config-if)#standby 1 preempt 配置占先权

Router#show standby brief (查看HSRP摘要,查看是不是备份或者活跃路由器)

HSRP端口跟踪:

Router(config)#interface fastEthernet 0/0(进入网关端口)

Router(config-if)#standby 1 track f0/1(跟踪路由器的1号端口)

Router(config)#interface fastEthernet 0/0(进入备份路由器的网关端口)

Router(config-if)#standby 1 priority 195(配置HSRP的优先级,优先级范围0-255,默认为100)

Router(config-if)#standby 1 preempt 配置占先权

广播风暴的产生:

交换机工作原理:根据MAC地址表转发数据帧如果地址未知。则广播,如果交换机接收到广播帧也会向所有端口发送

当网络中存在物理环路,会产生广播风暴。

STP协议(生成树协议)

逻辑上断开环路,防止广播风暴的产生,当线路故障,阻塞接口被激活,恢复通信,起备份线路的作用

算法:

每个广播域选择根网桥(RootBridge)

每个非根网桥选择根端口(Root Ports)

每个网段上选择指定端口(Dseignated Ports)

非指定端口,非根端口被阻塞

选择根网桥

网桥ID

网桥ID是唯一的,交换机之间选择BID值最小的交换机作为网络中的根网桥 (网桥ID8个字节 取值范围:1-65535)

默认值:32768

选择根端口

选择根端口的依据:到根网桥最低的根路劲成本,直连的网桥ID最小

根路劲成本:网桥带根网桥的路径上所有链路的成本之和

带宽与路径成本的关系:(带宽越高,成本越低)

链路带宽(Mbps)         路径成本

10                      100

16                      62

45                      39

100                     19

155                     14

622                      6

1000                     4

选择指定端口

根桥上的端口全是指定端口,在每个网段上,选择一个指定端口。

非根桥上的指定端口选择顺序:

根路径成本较低 > 所在的交换机的网桥ID的值最小 > 端口ID的值最小。

最终形成了逻辑结构无环拓扑。

BPDU桥协议数据单元:

BPDU使用组播发送BPDU。

BPDU分为两种类型:

配置BPDU。

拓扑变更通道(TCN)BPDU。

BPDU报文字段。

BPDU桥协议数据单元:

BPDU包含的关键字:

字段         字节          作用

根网桥ID         8         用于通告根网桥的ID

根路径成本       4         说明这个BPDU从根传输了多远,成本是多少

发送网桥ID       8         发送这个BPDU网桥的ID

端口ID           2         发送报文的端口的ID

当交换机启动时,假定自己是根网桥,在向外发送的BPDU中根网桥ID字段填写自己的网桥ID。

当接收到其他交换机发出的BPDU后,比较网桥ID,选择较小的添加到根网桥ID中,

当全网所有的交换机接收到全部的BPDU并作比较后,就可以选择出唯一一个根网桥

STP的收敛

交换机端口的5种STP状态

状态                 用途

转发(Forwarding)      发送/接受用户数据

学习(Learning)        构建网桥表

侦听(Listening)       构建‘活动’拓扑

阻塞(Blocking)        只接收BPDU

禁用(Disabled)        强制关闭

STP的3种计时器

Hello时间:网桥发送配置BPDU报文之间的时间间隔,默认2秒。

转发延迟:一个端口在侦听到学习状态所花费的时间间隔,默认15秒

最大老化时间:交换机在丢弃BPDU报文之前储存它的最大时间,默认20秒

VLAN与STP之间的关系:

PVST+(增强的每vlan生成树)

PVSTA+配置的意义:配置网络中比较稳定的交换机为根网桥,利用PVST+实现网络的负载分担

PVST+的配置命令

查看生成树的配置:

Switch#show spanning-tree vlan 1

Switch(config)#spanning-tree vlan 1 prio 优先级的值 {注意:优先级的值得是4096的倍数(就是把性能好的交换机作为根网桥)}

Switch(config)#spanning-tree vlan 1 root primary 可以不用算值,直接指定root

Switch(config)#spanning-tree vlan 1 root secondary (备份网桥树,在另一个三层交换机上配置备用)

(备份交换机要把所有交换机都创建vlan 并且配置Trunk,注意:三层交换机必须先封装再配置Trunk)

时间: 2024-08-25 11:08:25

网络基础Cisco路由交换三的相关文章

网络基础Cisco路由交换一

VLAN概述 Virtual LAN(虚拟局域网)是物理设备上链接的不受物理位置限制的用户的一个逻辑组,. 引用VLAN: 交换机分割了冲突域,但是不能分割广播域,随着交换机端口数量的增多,网络中广播增多,降低了网络的效率,为了分割广播域,引入了VLAN. VLAN的优点: 广播控制. 宽带利用. 延迟降低. 安全提高. VLAN种类: 静态VLAN:基于端口划分的静态VLAN. 动态VLAN:基于MAC地址划分的动态VLAN. 配置VLAN两种方法: Switch#vlan database

网络基础实用知识(三)

十.大对数电缆(Multipairs Cable) 一般用于电话语音传输 1.说明 线径为0.4mm的电话电缆每公里损耗为1.64dB.环阻为296Ω:如果允许用户线路的最大衰减为7.0dB,则线径为0.4mm的电话电缆在衰减7.0dB时,长度可达4.26Km:如果按用户线路(话音)环阻不大于1700Ω计算,则线径为0.4mm的电话电缆最大通信距离为5.74Km,但此时衰减为9.42dB.而开通ADSL业务的用户线路环阻应当小于900欧姆,则最大传输距离不大于3Km. 大对数线缆一般分为3类大对

Cisco路由交换CCNP中级课程-实验2:静态路由下一跳与出接口配置

实验环境介绍:52LAB自主设计制作的实验操作环境以及实验要求,方便CCNP学习者系统性的学习和实验操作,提高学习效率,降低学习成本. 实验要求:1.按照拓扑图上显示信息给每台路由器配置主机名和IP地址:2.52LAB-1路由器上不要配置任何路由协议:3.52LAB-2路由器到172.16.2.0/24网络使用静态路由(使用出接口配置):4.52LAB-4路由器配置静态默认路由协议:5.测试a:52LAB-1与52LAB-2路由器分别ping 52LAB-4路由器(记录测试结果):6.关闭52L

cisco路由交换基础综合实验

公司分为总公司和分公司两个公司. 总公司配置 1. 所有交换机之间使用trunk链路,来实现vlan间的通信. 2. 在二层和三层交换机上面部署了VTP域,使用建立vlan的同步 3. 使用生成树控制公司数据的走向,一半的数据是通过SW1走,一般的数据通过SW2走,而且两台设备互为备份,也就是其中一台设备坏掉,另一台还可以继续工作. 4. 使用SHRP技术做了一个网关方面的冗余,在SW1和SW2之间虚拟出来一个网关,PC机都指向这个网关,如果其中的一台设备坏道,另一台设备还继续保证公司的电脑可以

“TI门外汉”网路知识笔记三 cisco路由交换的远程登陆配置

新的交换机买来后,都需要进行简单的配置来符合本单位网络运行,配置完后的设备就需要放到它应该放到的地方,但是以后我们需要查看或者修改此设备的时候,就需要用到远程登录来配置它.下面就说一下远程登录的具体配置. 一.首先需要使用专用的配置线(console线)连接设备 二.配置线的另一段连接pc,pc端打开超级终端(网上自己下载一个超级终端软件) 三.进入配置界面:依次输入命令--en         进入特权配置模式 config     进入全局配置模式 interface vlan 1   进入

Cisco路由交换-NAT详解三(区域无关NAT)

概述 上篇文章介绍了在不同区域下各个参数搭配使用的不同效果(实现tcp的负载均衡.地址伪装),今天给大家带了一个不太被常用但是确实很好用的NAT配置方法.大家应该很清楚常规的NAT配置下经常会碰到NAT回流的问题(内部的服务器映射给公网使用,常规ip nat inside source static映射后,外网用户可以正常访问该服务器,但是内网用户则无法使用该服务器映射公网地址访问服务器).归根结底问题出在内网用户访问其公网地址时因为数据包处理逻辑问题无法匹配到该静态NAT,而是做完动态NAT后

网络基础及路由搭载

Ethtool:用来查看网络状态的常用命令,可以调网络参数. 路由器(工作在网络层):可以实现隔断广播域,性能优化.在每个路由器上会记录一条路由表,路由表记录了到达每个网段的路径,而且只记录最佳路径,路由表不单单只有路由器上有计算机上也有.此外路由器还有个功能链接广域网的功能,局域网一般都是通过交换机连,而局域网链接互联网中间需要加一个路由器. 路由器靠路由表来实现记录每个网段,路由表的作用进行路径来选择.计算机往外发数据也需要路由表,因此路由是我们所有通讯设备的基础概念.路由表出错能让网络崩溃

Cisco路由交换 破解密码步骤

Cisco 2800密码破解 1.重启路由器按ctrl + break +fn键 进入监控模式 2.修改寄存器值改变启动次序remmon>confreg 0x2142 3.在监控模式下重启路由remmon>reset 看这里进入系统之后 直接就进入了用户模式 没要密码Router>enableRouter#copy start running-configDestination filename [running-config]?552 bytes copied in 0.416 sec

网络基础--静态路由+动态路由

说明:在用IP标示各个网络节点后,如果让相隔多个网络节点的两节点通信,需要"中间人"牵线,得一步一步告示某节点数据,要去对端节点一步步怎么走. 静态路由:手工配置静态路由信息,在转发具有匹配目的地址的分组时能够根据路由信息使用专线接口或下一跳IP地址进行转发. 优点:配置简单,占用系统资源少 缺点:大规模网络中配置繁琐,且缺乏灵活性,网络拓扑变更时,路由信息需要手工调整. 动态路由:利用算法和协议,分享和动态学习路由信息 优点:实时性,灵活性,精确性 缺点:资源消耗大,维护成本高 RI