網管員不可不知 二層交換機基礎知識

2020-11-28 IT168

  IT168網絡通信頻道精心打造的《網管員書架》欄目已經成功舉辦了兩期:

  第一期:中小企業組網十步法

  第二期:中小企業路由器配置

  第三期將介紹中小企業交換機配置相關的內容,今天先由小編來一篇關於交換機基礎知識介紹的預熱文章。

  咱們平時所說的區域網交換技術,也稱為層2交換技術,內容主要包括層2交換的工作原理、網絡環路、如何利用Spanning-Tree Protocol 來解決網絡環路、VLAN及VTP技術,這篇文章主要介紹二層交換機的工作原理以及網絡環路的危害。其他的內容將在後續陸續介紹。

  大家都知道傳統共享乙太網使用的是CSMA/CD機制,即載波偵聽多路訪問/衝突檢測。我們來詳細分析一下:


▲ CSMA/CD

  CSMA/CD是一種分布式介質訪問控制協議,網絡中的各個節點都能獨立地決定數據幀的發送與接收。每個節點在發送數據幀之前,首先要進行載波監聽,只有介質空閒時,才允許發送幀。這時,如果兩個以上的節點同時監聽到介質空閒並發送幀,則會產生衝突現象,這使發送的幀都成為無效幀,發送隨即宣告失敗。每個節點必須有能力隨時檢測衝突是否發生,一旦發生衝突,則應停止發送,以免介質帶寬因傳送無效幀而被白白浪費,然後隨機延時一段時間後,再重新爭用介質,重發送幀。

  最早由Inter,施樂,DEC三家公司提出乙太網標準,後來IEEE組織制定了802.3標準規定了乙太網的物理層和數據鏈路層的MAC子層,主要就是定義了10BASE-2、10BASE-5、10BASE-T、10BASE-F等,規定了介質,帶寬,距離等。同時還定義了一個502.2標準,規定乙太網數據鏈路層的LLC子層,即邏輯鏈路控制子層,主要是提供了一個數據鏈路層與網絡層的接口,如圖所示:

  網絡層有很多協議,數據鏈路層提供了很多協議之間的區分,使用網絡層的哪一個協議,這就是為什麼數據幀要封裝一個LLC的頭部信息。但傳統以太2幀中不是使用LLC封裝而是在數據幀中有一個2個字節的type來表明上網所使用的協議,如下圖所使用的網絡層協議是ARP。

  下面來看一下衝突域,廣播域

  衝突域:共享式乙太網中的所有節點在需要與其他節點通訊時是可以發送數據的,但是CSMA/CD的機制卻在確保在某個時刻只有一個節點可以發送數據,那如果肉個同時發送數據了,出現這種情況會導致衝突,那麼在這個共享式網絡中可能產生衝突的這麼一個範圍,我們就稱為衝突域。

  廣播域:廣播域是指在一個網絡中廣播包所能到達的範圍。也就是說如果在一個網絡上一個節點發送了一個廣播包,這個廣播包可以到達的範圍,我們稱為廣播域,

  作為一名專業的網絡工作人員,具有識別衝突域和廣播域的能力是所需要的一項重要技能。第一層設備的加入是擴大了衝突域,只有加入第二層設備或三層設備才可以分隔衝突域,也就是說如果加入了網橋、交換機和路由器可以將衝突域分割成較小的部分,從面降低對帶寬的競爭,減少衝突。路由器還有一個好處,可以劃分更小的廣播域。這就叫網絡分段。而用二層設備來減少衝突域的範圍叫做「微分段」,也就是說不是正真意義的分段。真正意義的分段是網段號不同,不可能進行直接通訊。所以二層設備可以實現分段,但不能真正將網絡進行分段,而路由器是可以實現真正網絡分段的。這句話,大家好好理解一下!給出一個表供大家參考。


▲ 網絡分段

  那麼咱們的交換技術毫無疑問使用的就是交換機,我們來看一個交換機的功能:

 

${PageNumber}

 交換機的三大功能:

  MACA地址的學習

  數據幀的轉發或者是數據幀的過濾

  利用生成樹協議防止網絡環路

  首先我們來看第一個交換機MAC地址的學習功能,交換機是通過MAC表來進行交換轉發工作的,所以MAC地址表是交換工作的核心,網絡與交換機的不同之處就在於網橋使用軟體來創建和管理MAC地址表的,而交換機使用ASIC來創建和管理MAC地址表。

  交換機的MAC地址學習功能:

  交換機初始化時,要學習進入交換機的數據幀的源地址,並且把源地址及其對應的交換機的埠號記錄在MAC地址表。在MAC地地址表形成之後,交換機要學習進入交換機數據幀的目的地址,並且與MAC地址表中的條目進行比較,完成相應的轉發。


▲ MAC地址學習

  交換機開機初始化時,MAC地址表是空的,因為MAC地址表是存儲在內存中的。

  如果計算機A發送數據幀到計算機C,此時交換機的E0口接收該數據幀,交換機記錄下該數據幀的源地址C的對應關係及E0口的對應關係。如圖所示:

  由於交換機並不知道C的MAC地址,所以將此數據幀對除了E0口以外的其他埠進行轉發。

  如果是計算機D發送數據幀到計算機C,此時交換機的E3口接收該數據幀,交換機記錄下該數據幀的源地址D的地址與埠的對應關係。此時交換機仍然不知道C的地址,所以還是要對除了E0口以外的其他埠上進行轉發。

  交換機不斷記錄每個接口上接收到的數據幀的地址,一段時間以後所有的埠所連接的MAC地址都會記錄到MAC地址表中。此時計算機A再向計算機C發送數據時,就直接查MAC地址表進行轉發即可,不會再轉發到其他埠上。

  在這個圖中計算機A和計算機B通過HUB連接到Switch的E0口上,所以在MAC地址表中記錄兩個MAC地址對應同一個埠,此時如果A與B通訊,則交換機不會轉發該數據幀,因為源和標MAC都在同一個接口上。這就是交換機的地址學習功能以及數據包的轉發過濾。

  交換機的交換方式一般有三種:直通轉發、片斷轉發和存儲轉發

  直通轉發:交換機檢測到目錄地址後即轉發數據幀,也就是說只要讀到目標地址以後就開始轉發,大家分析一下數據幀的格式就知道了,加上前導位和目標地址也就是14個字節左右,不需要再往後分析了。這樣減少延時,但是不適合高錯誤率的網絡。因為有一些數據碰撞幀,是小於64位元組的,也會一起轉發!

  片斷轉發:與直通轉發相似,只是在轉發的時候會檢測幀的前64個字節,這前64個字節中會包含一小部分數據,好處是可以把可以把小於64位元組的壞幀拋棄掉,以節約帶寬。

  存儲轉發:這是延時最大的一種轉發,在進行數據轉發之前要將收到的幀進行完整性校驗,確認沒有錯誤才進行轉發,如果有錯誤就不轉發。好處是可以丟棄任何小於64位元組和受損的數據包,但是缺點是延遲大。

  下面看一下網絡環路的形成:

  網絡環路

  大家看下面這個圖:

  在這個拓撲圖中,交換機就成了一個單點故障,如果交換機壞了,此時的幾個模塊之間都無法進行正常的工作,客戶機不能訪問伺服器,不能連接internet,不能訪問印表機,反之都一樣。所謂單點故障,也就是一點發生故障,則整網絡無法正常工作。所以在一般的交換式網絡中,我們都需要對交換機進行冗餘,但是引入冗餘又會發生一個問題,一個很嚴重的問題,就是網絡環路。下面我們來看看環路對我們的網絡到底造成了什麼影響,影響主要有三:

  1 Broadcast storms 廣播風暴

  2 Multiple Frame Copies 多重複數據幀

  3 MAC Database Instability MAC地址表不穩定

  咱們一一來看

  廣播風暴:我們看一個圖,大家就明白什麼是廣播風暴了:

  分析:如果主機X希望跟網絡上的其他主機通訊,將數據報傳給交換機A,但交換機仍然會將此報再一次傳給交換機A,依次類似,構成了一個環,而且這個環後面比較嚴重,為什麼?我們在講網絡基礎的時候,我們講了數據幀的格式,大家可以回憶一下,但在這個格式中,沒有類似於三層IP報頭中TTL機制,所以數據幀在網絡中將被無限次數的傳遞,從面造成了廣播風暴,如果是單播的數據還要好一些,如果是廣播或者組播數據在這樣一個環路網絡中傳遞則廣播風暴更加明顯。

  多重數據幀:也稱為重複數據幀

  分析:主機X準備發一個單播幀給路由器Y,數據報發出後,發現有兩條路可以到達路由器Y,一個是直接發過去,還有一條就是通過交換機A轉給交換機B,然後再交給路由器Y,此時路由器Y就收到了兩位一模一樣的數據幀。

  還有一個就是MAC地址表的不穩定:

  分析:還是主機X發送數據幀給路由器Y,路由器的MAC地址表還沒有被交換機學習到,數據幀沿鏈路發送到交換A和交換機B的埠0,那麼交換機A和交換機B都將主機X的MAC地址記錄在port 0。因為是通過port 0收到的數據幀,所以會通過兩個交換機的port 1向外泛洪,交叉來到相互交換機的 port 1 口,又認為主機X的MAC地址所對應的埠是port1,即從交換機A發出來的數據幀來到了交換機B的port 1埠。然後交換機 B收到後又通過Port 0口再次泛洪,依次類推,數據幀在環路裡重複執行上述過程,交換機A和交換機B重複的在port 1 以及 port0上不斷的學習主機X的MAC地址,造成MAC地址表的不穩定。

相關焦點

  • 光纖交換機接口各種類型及基礎知識
    光纖交換機接口各種類型及基礎知識 我們就先來介紹目前仍存在的一些光纖交換機接口,注意,因交換機的許多光纖交換機接口與路由器接口完全一樣,所以在此仍以路由器上的相應光纖交換機接口進行介紹。
  • H3C 二層24全埠POE交換機 可堆疊
    H3C 二層24全埠POE交換機 可堆疊 2020-02-16 05:23:00   [  中關村在線 原創  ]       【中關村在線北京行情】H3C S5130S-28P-HPWR-EI交換機
  • CISCO交換機埠、IP與MAC對應關係實戰
    一、網絡管理員與系統管理員兩種不同的工作模式  這就涉及到兩種不同的工作模式:網管員的做法是手裡拿著一份IP位址分配表(雖然這張表的內容可能已經過時了),登錄到交換機上查看IP位址與主機的對應關係。這種方法對網絡設備不做任何「硬」操作,安全係數高,但是獲取到的信息不是百分之百的準確。
  • 工業交換機作用_工業交換機怎麼連接
    工業交換機實際是一個基於網橋技術的多埠第二層網絡設備,它為數據幀從一個埠到另一個任意埠的轉發提供了低時延、低開銷的通路。另外,它的埠速率可以不同,工作方式也可以不同,如可以提供10M、100M的帶寬、提供半雙工、全雙工、自適應的工作方式等。
  • 【布線知識】乙太網交換機接口類型大全
    乙太網交換機是基於乙太網傳輸數據的交換機,乙太網採用共享總線型傳輸媒體方式的區域網。隨著計算機及其互聯技術(也即通常所謂的「網絡技術」)的迅速發展,乙太網成為了迄今為止普及率最高的短距離二層計算機網絡,而乙太網的核心部件就是乙太網交換機。
  • 【熱門】黑河國內交換機正品-北京東方銳陽(交換機系列-路由器系列...
    隨著信息產業越來越高速發展,尤其以國家骨幹網、軍用網、政府、企業、教育、醫遼、酒店各類網絡建設以及門戶網站建設與運用,加上以郵件,網銀,網購,視頻為代表的新興網際網路應用,更是加快商業和消費類網絡設備需求的爆增,催生了網絡市場的不可抵擋的商機和繁榮。
  • 項目中如何選擇交換機?這七個步驟不能少
    我們在做大部分項目都有這樣的疑問,交換機做為弱電中最常用的設備之一,關於他的使用與選擇,不得不知,本期我們來詳細了解下項目中如何選擇交換機?考慮的是網絡規模與交換機應用層次,主要分為中小型網絡與大中型網絡。
  • 3分鐘了解VLAN基礎知識,實例講解VLAN通信原理
    VLAN的應用在網絡項目中是非常廣泛的,基本上大部分的項目都需要劃分VLAN,今天我們就從基礎的VLAN的知識開始,講一下什麼是VLAN,VLAN的作用,以及VLAN的通信原理。(2)增強了網絡的安全性:舉例來說,在一個公司中,不同的VLAN可以劃分給不同的部門,這時就成功地對一些部門部署了二層上的隔離,更好地保證了一些客戶的安全。
  • 弱電工程中最常用的網絡設備,網絡交換機的種類有哪些
    交換機是在弱電行業裡用的最多的設備之一,交換機的種類也多種多樣,交換機是當前我們在網絡環境中經常要使用的設備,但是最近發現好多客戶對交換機還不是很了解,本篇文章為大家帶來交換機科普,什麼是交換機、交換機的分類以及交換機的功能快來一起學習吧。
  • 路由器和交換機的區別?路由器的作用和工作原理!
    我們繼續第一監控系列網絡知識的分享,前面寫了兩篇原創,介紹了乙太網和乙太網交換機,交換機的轉發原理。1,乙太網和交換機2,交換機轉發原理我們這裡純粹是知識分享,看完文章你可能都懂了,但是去考專業考試肯定不行的哈,因為我們忽略了很多記憶的東西。
  • 乙太網交換機和路由器的區別,二者有無共同點?
    您知道乙太網交換機和路由器有什麼不同嗎?在osi七層模型上來分析,交換機在第二層工作,路由器在第三層上工作。交換機查找某一臺電腦的方式是通過查找mac地址,就是通過您網卡上固有的一個唯一識別編號來進行查找的。
  • 什麼是POE交換機?POE交換機的作用
    什麼是POE交換機?「POE交換機」指的是在不改動任何現有的乙太網布線基礎的架構下為一些基於IP終端的設備(如無線AP、網絡攝像頭等)傳輸數據的同時還能實現供電功能的設備,也可以理解為支持乙太網供電的交換機。它的作用主要是數據傳輸和供電。
  • 雲引擎 承未來 解析華為CE12800系列交換機
    它採用先進的硬體架構設計,是目前全球最高配置的核心交換機,其整機最大支持48Tbps交換容量,最高支持96個100GE、288個40GE或1152個10GE全線速接口;其軟體平臺基於華為新一代的VRP8作業系統,在提供穩定、可靠、安全的高性能L2/L3層交換服務基礎上,可實現彈性、虛擬化和融合的網絡。
  • 知識小百科—如何為交換機選配光模塊?
    維度二:光纖的接口類型   光纖的接口決定了光模塊的接口,建議根據光纖接口選擇相應的光模塊接口。   維度五:交換機對於光模塊的速率要求   交換機要求兩端的光模塊速率匹配。如果互連的交換機選用了不同速率的光模塊(QSFP支持1對多,本文不展開),會導致兩臺交換機無法通信。
  • 全千兆純電口網管工業POE交換機
    1 全千兆網管工業POE交換機 概述 ONV-IPS33024PM系列是ONV自主研發的全千兆二層網管工業PoE交換機,支持24個10/100/1000Base-T自適應RJ45埠。
  • 100 個網絡基礎知識
    有 7 個 OSI 層:物理層,數據鏈路層,網絡層,傳輸層,會話層,表示層和應用層。3)什麼是骨幹網?骨幹網絡是集中的基礎設施,旨在將不同的路由和數據分發到各種網絡。它還處理帶寬管理和各種通道。4)什麼是 LAN?LAN 是區域網的縮寫。它是指計算機與位於小物理位置的其他網絡設備之間的連接。5)什麼是節點?
  • poe交換機是什麼 poe交換機功率詳解
    poe交換機是什麼?通俗的說 ,POE交換機就是支持網線供電的交換機,其不但可以實現普通交換機的數據傳輸功能還能同時對網絡終端進行供電。交換機埠支持輸出功率達15.4W,符合IEEE802.3af標準,通過網線供電的方式為標準的POE終端設備供電,免去額外的電源布線。
  • 讀《不可不知的數學知識》有感
    數學是很嚴謹的學科,甚至於直接上升到科學研究的基礎學科這一高度。同時數學並不是一門討喜的學科,畢竟掌握了基礎知識後的數學,上升到概率、微積分等複雜分類時,就成了大部分同學曾經面臨過的魔鬼。這樣的科學,需要有趣味性的科普,才能吸引更多優秀的大腦加盟,從而更能深耕細作為全人類造福,畢竟有些數學知識太高冷、難度超過普通人的承受範圍。這本書便起了這樣的作用,選取了10個對世界改變比較大的數學公式,圍繞其背後的趣味故事成文,讓數學不再是冷冰冰的數字,而是鮮活生動的故事和實際應用場景。
  • 智能安全接入 神州數碼網絡交換機解析_DCN DCS-3600-52C_網絡設備...
    現代企業面對各類終端設備的大量接入,急需性能給力的智能交換機為高效便捷的網絡傳輸進行保障,而智能安全的接入層交換機可為企業搭建快速傳遞信息的平臺。神州數碼網絡DCS-3600系列交換機是神州數碼網絡(以下簡稱DCN)推出的高性能二層乙太網交換設備,該系列做工出色,性能強勁,可為大中型企業級網絡、運營商寬帶接入提供保障,下面就來深入了解下吧。
  • 園區LAN接入交換機Cisco 3750/3560系列
    Cisco Catalyst 3750-X 和 3560-X 系列交換機  CiscoCatalyst 3750-X 和 3560-X 系列交換機分別是堆疊式交換機和獨立式交換機的企業級產品。24P-L 24 PoE+ 715W 435W  WS-C3750X-48P-L 48 PoE+  WS-C3750X-48PF-L 48 PoE+ 1100W 800W  IP 基礎 WS-C3750X-24T-S 24 350W - 是  WS-C3750X-48T-S 48  WS-C3750X-24P-S 24 PoE+