admin管理员组

文章数量:1598079

作者介绍大家好,我是柒烨~ 
系列专栏

《网络安全 -->  交换机与路由器技术》

 

学习是一个好习惯,更是你和我每个人的成长手段,如何灵活应用且高效的去使用才是关键!不要让生活中的拖延占据你过多的时间,更要和生活中的挫折困难对抗到底!不要让它们摧毁了你。加油😎

 

 

 

 

 

 

 

 

目录

一,交换机的原理与基本配置

1,基本理论知识引入交换机是工作在数据链路层

1.1,数据链路层的功能概述

1.2,交换机的基本工作原理

看图理解交换机工作原理

1.3,交换机命令行基础指令交换机的命令行模式有4个级别,分别是

1.5,命令行帮助

1.4,交换机接口的工作模式和速率交换机有多个接口,每个接口都可以设置需要的工作模式和速率

二,使用模拟器进行交换机配置

1,配置准备

有时输错命令的时候,会进行自动解析会等很久,可以使用Ctrl + Shift + 6停止解析

2,设置交换机设备名字

3,查看交换机的Mac表

4,指定接口工作模式

5,指定接口通信速率

6,给console口设置密码

​7,给特权模式设置密码


 

一,交换机的原理与基本配置


本文主要学习的目标是理解交换机的工作原理,以及一些配置

环境准备工具
VM模拟器(本机也可以),下载Cisco Pakcte Tracer(思科模拟器)
思科模拟器下载链接:https://pan.baidu/s/19h4KynUQdhAL2cnWdfGK2Q?pwd=8899
提取码:8899

1,基本理论知识引入
交换机是工作在数据链路层

1.1,数据链路层的功能概述

进行物理MAC寻址,且把数据封装成数据帧,每个数据帧的头部都会封装源地址MAC和目的MAC地址(MAC地址是用于标识物理地址的)
建立,管理,终止逻辑连接
并且对数据进行差错效验
以太网工作在数据链路层

1.2,交换机的基本工作原理


以太网交换机

以太网交换机是最常用的一个交换机,是一种用于电(光)信号转发放大且进行MAC地址寻址的设备,它可以为接入交换机的任意两个网络节点提供独享的信号通路
交换机有多个接口,在同一时刻可进行多个端口之间的互相传输

每个交换机都有一个MAC表


在交换机内部里都维护了一张Mac地址表(端口地址),这个表记录了每个接口下包含的主机MAC地址,在初始的状态下这个表的记录都是空白的。

交换机工作原理
交换机的工作步骤:学习(Mac地址),广播,回应,单播,接下来将一一解读着4个步骤。

初始状态,交换机对外界是一无所知的,Mac表也是空白的。
这时如果交换机收到一个主机发送过来的数据帧(线路已经连接的主机),交换机会把数据帧拆开查看源MAC地址和目的MAC地址来进行接下来的操作,如果源Mac地址没有在自己的Mac地址表下,这个时候交换机会自动学习把源Mac地址记录下来,接着根据目的Mac地址,查看Mac地址表中是否有记录,如没有就:直接把从除接收端口外的所有端口进行转发广播出去,广播出去后如找到对应的目的Mac地址了,这时这个目的设备会进行回应,交换机收到回应后会把该Mac也记录下来
这些步骤进行完之后,Mac地址表也记录了双方的Mac地址,在下一次进行数据发送的时候就直接进行传输了(单播)

看图理解交换机工作原理

看图时从1-7一个个看去理解
示例


单播示例

 

在实际的交换机上有个console接口,该接口是用来配置交换机的
一个终端连接上console口以此来配置交换机,第一次配置的交换机大部分都是需要连接console口来配置,后面都可以使用Telnet,SSH等远程管理

 

1.3,Mac地址

Mac地址是用来识别一个以太网上的某个单独的设备或者一组设备

Mac地址是由48位二进制数组成,它通常表示为12位的16进制数如:0C-1A-8C-36-71-9A

MAC地址具有全球唯一性, 由IEEE组织对这些地址进行管理分配。每个地址由两部分组成,分别是供应商代码和序列号,前24位二进制代表供应商代码,剩下24位由厂商自己分配。


如果48位全是1,则表面该地址是广播地址

如果第8位是1,则表示该地址是组播地址,反之第8位是0,则表示该地址是单播地址

1.4,交换机命令行基础指令
交换机的命令行模式有4个级别,分别是

用户模式:主要查看统计信息;很少用
特权模式:查看并修改配置权限信息
全局模式:针对整个交换机修改配置参数
接口模式:针对设备的接口修改配置参数

!!!!!!!!!初始状态都是用户模式

enable 进入特权模式
en        可简写
configure terminal 进入全局模式
conf t   可简写
接口模式命令有点特殊
interface 接口类型 接口名称
interface FastEthernet 0/1  进入接口模式
可简写
interface f0/1(进入接口模式都必须加上要配置的接口号才行)
exit 返回上一个模式
end  直接返回到特权模式


1.5,命令行帮助


使用tab键补齐
使用“?”显示命令列表

 

使用思科模拟器进行交换机/路由器实验的时候,由于有时会出现命令打错,Cisco会进行自动解析会等很久,可以使用Ctrl + Shift + 6停止解析

 

1.6,交换机接口的工作模式和速率
交换机有多个接口,每个接口都可以设置需要的工作模式和速率

半双工工作模式:两个数据站之间相互传输,但不能同时进行
全双工工作模式:两个数据站之间可以相互传输,且能同时进行
自适应工作模式:半双工/全双工

每个接口都有对应的带宽速率,10Mbps、 100Mbps、 1000Mbps
接口连接时需进行协商,协商失败则无法正常通信,目前常见的交换机基本都支持自适应

以下就开始使用思科模拟器进行实验了

二,使用模拟器进行交换机配置


1,配置准备

打开Cisco,把Cisco模拟器改为中文:左上角点击Options - prefernces - select language下选择Chinese.ptl,点击右下角Change Language(更改语言),然后重新打开Cisco​

 

1,-------------------------------------------------------1

把相应的设备设置好。


2,-------------------------------------------------------2

连接console口,在实际生活中都是用一个console线把一个终端和交换机连接好才能配置交换机。


3,-------------------------------------------------------3

用console线连接在PC设备的RS232接口,另一端连接在交换机的console口上
连接RS232

4,-------------------------------------------------------4

连接交换机的console接口


! 尽量按现实生活配置的操作来,其实在模拟器中可以直接点击模拟器画面中的交换机 -》 命令行界面可以直接配置的

 

5,-------------------------------------------------------5

打开pc的终端界面进行对交换机的配置,点击画面中的PC1 -> 桌面 -> 终端 ->会出现一个界面上面有很多设置,什么都不用管点击确定就好


6,-------------------------------------------------------6

熟悉一下进入模式的命令​​

!!! 在用命令进入各个模式之间只能一级一级的进,如从用户模式>特权模式>全局模式>接口模式,而不能直接从用户模式进入到全局模式。
end可以直接从全局模式或者接口模式返回到特权模式
exit是返回上一级

有时输错命令的时候,会进行自动解析会等很久,可以使用Ctrl + Shift + 6停止解析

Switch>hhhhh
Translating "hhhhh"...domain server (255.255.255.255) % Name lookup aborted

​ 

 

2,设置交换机设备名字


1,-------------------------------------------------------1

Switch>en    进入特权模式
Switch#conf t    进入全局模式
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#hostename S1 设置名字为S1
S1(config)#    设置完成

3,查看交换机的Mac表

S1>en   进入到特权模式
S1#show mac-address-table  //查看命令,因为并没有连接pc所以mac表中还没有mac地址
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----


1,-------------------------------------------------------1

 下面将来配置两台pc,再查看mac表


如果没有看到这个交换机显示标签号就在左上角点击:选择 - 参数设置 - 在逻辑空间站中显示端口标签号,勾选上就好

2,-------------------------------------------------------2

给两台PC配置好IP地址和子网掩码,用ping命令进行访问
点击PC -》 桌面 -》IP配置

 用ping命令进行访问----------------------------------------------------------!!
点击PC -> 桌面 -> 命令提示符打开即可

现在我们再来查看交换机
使用命令查看mac表,打开配置交换机的pc终端

4,指定接口工作模式

 

S1>en  进入特权模式
S1#conf t  进入全局模式
Enter configuration commands, one per line.  End with CNTL/Z.
S1(config)#int f0/1  进入接口模式
S1(config-if)#duplex ? 查看duplex命令用法
  auto  Enable AUTO duplex configuration   自协商
  full  Force full duplex operation    全双工
  half  Force half-duplex operation    半双工
S1(config-if)#duplex auto 设置为自协商模式


5,指定接口通信速率

S1>en 进入特权模式
S1#conf t 进入全局模式
Enter configuration commands, one per line.  End with CNTL/Z.
S1(config)#int f0/1 进入接口模式
S1(config-if)#speed ? 查看speed命令用法
  10    Force 10 Mbps operation    10Mbps
  100   Force 100 Mbps operation    100Mbps
  auto  Enable AUTO speed configuration 自协商
S1(config-if)#speed auto 速率设置为自协商

6,给console口设置密码

S1>en  //进入特权模式
S1#conf t  //进入全局模式
Enter configuration commands, one per line.  End with CNTL/Z.
S1(config)#line console 0   //进入console口
S1(config-line)#passwold ?  
% Unrecognized command
S1(config-line)#passwold 123456   //命令输错
                      ^
% Invalid input detected at '^' marker.
    
S1(config-line)#password 123456   //设置密码
S1(config-line)#login      //应用


1,----------------------------------------------------------1

应用了之后重新进入去配置交换机的话就需要输入密码才能配置

输入密码:123456就好,这个输入密码的时候是不会显示数字的,输入了之后直接按回车


7,给特权模式设置密码

 ​

S1>en        //进入特权模式
S1#conf t    //进入全局模式
Enter configuration commands, one per line.  End with CNTL/Z.
S1(config)#en
S1(config)#enable password 123    设置明文密码
S1(config)#enable secret 456        设置密文密码

特别注意,当同时为设备特权模式设置密文和明文密码的时候,密文密码会优先生效,明文密码不会生效

 

  本文的内容就到此为止了,结束啦😊,下一章介绍如何远程配置交换机

  • 如有什么问题,欢迎在评论区点赞👍 收藏 ⭐留言 📝,留下你的看法💕看到了之后我这边会随时更新改进😊😊

  • 我是 柒烨~ ,我们下期见~~~💕 

 

本文标签: 交换机基本配置原理