范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

37张图详解MAC地址以太网二层转发VLAN

  MAC 地址
  每个网卡或三层网口都有一个 MAC 地址, MAC 地址是烧录到硬件上,因此也称为硬件地址。MAC 地址作为数据链路设备的地址标识符,需要保证网络中的每个 MAC 地址都是唯一的,才能正确识别到数据链路上的设备。
  MAC 地址由 6 个字节组成。前 3 个字节表示厂商识别码,每个网卡厂商都有特定唯一的识别数字。后 3 个字节由厂商给每个网卡进行分配。厂商可以保证生产出来的网卡不会有相同 MAC 地址的网卡。
  现在可以通过软件修改 MAC 地址,虚拟机使用物理机网卡的 MAC 地址,并不能保证 MAC 地址是唯一的。但是只要 MAC 地址相同的设备不在同一个数据链路上就没问题。
  为了查看方便, 6 个字节的 MAC 地址使用十六进制来表示。每个字节的 8 位二进制数分别用 2 个十六进制数来表示,例如我的网卡 MAC 地址是 E0-06-E6-39-86-31。
  什么是字节?什么是比特?
  比特,英文名 bit ,也叫位。二进制中最小单位,一个比特的值要么是 0 要么是 1 。
  字节,英文名 Byte 。一个字节由八个比特构成。
  MAC 地址怎么使用?
  最常用的以太网和无线局域网,都是使用 MAC 地址作为地址标识符进行通信的。以太网
  有线局域网中普遍使用以太网,以太网标准简单,传输速率高。常见的网络拓扑结构如下图。
  什么是网络拓扑?
  网络的连接和构成的形态称为网络拓扑。它不仅可以直观的看到网络物理连接方式,还可以表示网络的逻辑结构。以太网数据格式
  当今最常用的以太网协议标准是 ETHERNET II 标准。 ETHERNET II 标准定义的数据帧格式如下图。
  前导码( Preamble )
  前导码由 7 个字节组成,每个字节固定为 10101010 。之后的 1 个字节称为帧起始定界符,这个字节固定为 10101011 。这 8 个字节表示以太网帧的开始,也是对端网卡能够确保与其同步的标志。帧起始定界符的最后两位比特被定义为 11 ,之后就是以太网数据帧的本体。
  目的地址( Destination Address )目的地址由 6 个字节组成,用来标识数据帧的目的设备,类似于快递的收件人地址。源地址( Source Address )源地址由 6 个字节组成,用来标识数据帧的始发设备,类似于快递的发件人地址。类型( Type )类型字段由 2 个字节组成。类型字段是表明上一层(即网络层)的协议类型,可以让接收方使用相同的协议进行数据帧的解封装。数据( Data )帧头后就是数据。一个数据帧所能容纳的最大数据范围是 46   1500 个字节。如果数据部分不足 46 个字节,则填充这个数据帧,让它的长度可以满足最小长度的要求。FCS( Frame Check Sequence )FCS 由 4 个字节组成,位于数据帧的尾部,用来检查帧是否有所损坏。通过检查 FCS 字段的值将受到噪声干扰的错误帧丢弃。
  最小的数据帧是多少字节?
  数据帧的各字段加起来一共是 64 字节,其中数据是 46 字节。再加上前导码就是 72 字节。因此最小的数据帧是 72 字节。在传输过程中,每个数据帧还有 12 字节的数据帧间隙,所以最小的可传输数据帧长度是 84 字节,即 672 比特。交换机二层转发原理
  交换机有多个网络端口,它通过识别数据帧的目标 MAC 地址,根据 MAC 地址表决定从哪个端口发送数据。MAC 地址表不需要在交换机上手工设置,而是可以自动生成的。
  交换机是如何添加、更新、删除 MAC 地址表条目的?
  在初始状态下,交换机的 MAC 地址表是空的,不包含任何条目。当交换机的某个端口接收到一个数据帧时,它就会将这个数据帧的源 MAC 地址、接收数据帧的端口号作为一个条目保存在自己的 MAC 地址表中,同时在接收到这个数据帧时重置这个条目的老化计时器时间。这就是交换机自动添加 MAC 地址表条目的方式。
  在新增这一条 MAC 地址条目后,如果交换机再次从同一个端口收到相同 MAC 地址为源 MAC 地址的数据帧时,交换机就会更新这个条目的老化计时器,确保活跃的的条目不会老化。但是如果在老化时间内都没收到匹配这个条目的数据帧,交换机就会将这个老化的条目从自己的 MAC 地址表中删除。
  还可以手动在交换机的 MAC 地址表中添加静态条目。静态添加的 MAC 地址条目优先动态学习的条目进行转发,而且静态条目没有老化时间,会一直保存在交换机的 MAC 地址表中。
  如何使用 MAC 地址表条目进行转发?
  当交换机的某个端口收到一个单播数据帧时,它会查看这个数据帧的二层头部信息,并进行两个操作。一个操作是根据源 MAC 地址和端口信息添加或更新 MAC 地址表。另一个操作是查看数据帧的目的 MAC 地址,并根据数据帧的目的 MAC 地址查找自己的 MAC 地址表。在查找 MAC 地址表后,交换机会根据查找结果对数据帧进行处理,这里有 3 中情况:交换机没有在 MAC 地址表中找到这个数据帧的目的 MAC 地址,因此交换机不知道自己的端口是否有连接这个 MAC 地址的设备。于是,交换机将这个数据帧从除了接收端口之外的所有端口泛洪出去。
  交换机的 MAC 地址表中有这个数据帧的目的 MAC 地址,且对应端口不是接收到这个数据帧的端口,交换机知道目的设备连接在哪个端口上,因此交换机会根据 MAC 地址表中的条目将数据帧从对应端口单播转发出去,而其它与交换机相连的设备则不会收到这个数据帧。
  交换机的 MAC 地址表中有这个数据帧的目的 MAC 地址,且对应端口就是接收到这个数据帧的端口。这种情况下,交换机会认为数据帧的目的地址就在这个端口所连接的范围内,因此目的设备应该已经收到数据帧。这个数据帧与其它端口的设备无关,不会将数据帧从其它端口转发出去。于是,交换机会丢弃数据帧。
  单播:主机一对一的发送数据。单播地址是主机的 MAC 地址。
  广播:向局域网内所有设备发送数据。只有全 1 的 MAC 地址为广播 MAC 地址,即 FF-FF-FF-FF-FF-FF 。
  泛洪:将某个端口收到的数据从除该端口之外的所有端口发送出去。泛洪操作广播的是普通数据帧而不是广播帧。
  VLAN
  广播域是广播帧可以到达的区域。换句话说,由多个交换机和主机组成的网络就是一个广播域。
  网络规模越大,广播域就越大,泛洪流量也越来越大,降低通信效率。在一个广播域内的任意两台主机之间可以任意通信,通信数据有被窃取的风险。
  为了解决广播域扩大带来的性能问题和安全性降低问题, VLAN 技术应运而生。 VLAN 技术能够在逻辑上把一个物理局域网分隔为多个广播域,每个广播域称为一个虚拟局域网(即 VLAN )。每台主机只能属于一个 VLAN ,同属一个 VLAN 的主机通过二层直接通信,属于不同 VLAN 的主机只能通过 IP 路由功能才能实现通信。通过划分多个 VLAN ,从而减小广播域传播的范围,过滤多余的包,提高网络的传输效率,同时提高了网络的安全性。
  VLAN 原理
  VLAN 技术通过给数据帧插入 VLAN 标签(又叫 VLAN TAG)的方式,让交换机能够分辨出各个数据帧所属的 VLAN 。
  VLAN 标签是用来区分数据帧所属 VLAN 的,是 4 个字节长度的字段,插入到以太网帧头部上。 VLAN 标签会插入到源 MAC 地址后面, IEEE 802.1Q 标准有这个格式定义和字段构成说明。
  TPID (标签协议标识符):
  长度 2 个字节,值为 0x8100 ,用来表示这个数据帧携带了 802.1Q 标签。不支持 802.1Q 标准的设备收到这类数据帧,会把它丢弃。TCI (标签控制信息):
  长度 2 个字节,又分为三个子字段,用来表示数据帧的控制信息:优先级( Priority ):长度为 3 比特,取值范围 0 ~ 7 ,用来表示数据帧的优先级。取值越大,优先级越高。当交换机发送拥塞是,优先转发优先级高的数据帧。CFI (规范格式指示器):长度为 1 比特,取值非 0 即 1 。VLAN ID ( VLAN 标识符):长度为 12 比特,用来表示 VLAN 标签的数值。取值范围是 1 ~ 4094 。
  划分 VLAN 后,交换机如何处理广播报文?
  交换机上划分了多个 VLAN 时,在交换机接收到广播数据帧时,只会将这个数据帧在相同 VLAN 的端口进行广播。
  划分 VLAN 后,交换机如何处理目的 MAC 地址不在 MAC 地址表中的单播数据帧?
  交换机上划分了多个 VLAN 时,当交换机接收到一个目的 MAC 地址不存在于自己 MAC 地址表中的单播数据帧时,只会将这个数据帧在相同 VLAN 的端口进行泛洪。
  划分 VLAN 后,不同 VLAN 的主机能否通信?
  划分多 VLAN 的环境中,即使交换机 MAC 地址表里保存了某个数据帧的目的 MAC 地址条目,若这个目的 MAC 地址所对应的端口与数据帧的入端口在不同的 VLAN 中,交换机也不会通过 MAC 地址表中的端口发送数据帧。
  小结:在不使用路由转发的前提下,交换机不会从一个 VLAN 的端口中接收到的数据帧,转发给其它 VLAN 的端口。
  怎么区分不同的 VLAN ?
  通过 VLAN ID 进行区分,例如 VLAN 10 和 VLAN 20 就是不同的 VLAN 。
  VLAN 技术有哪些好处?增加了广播域的数量,减小了每个广播域的规模,也减少了每个广播域中终端设备的数量;增强了网络安全性,保障网络安全的方法增加了;提高了网络设计的逻辑性,可以规避地理、物理等因素对于网络设计的限制。划分 VLAN
  我们可以使用不同的方法,把交换机上的每个端口划分到某个 VLAN 中,以此在逻辑上分隔广播域。
  交换机通常会使用基于端口划分 VLAN 的方法。在交换机上手动配置,绑定交换机端口和 VLAN ID 的关系。
  优点:配置简单。想要把某个端口划分到某个 VLAN 中,只需要把端口的 PVID (端口 VLAN ID )配置到相应的 VLAN ID 即可。
  缺点:当终端设备移动位置是,可能需要为终端设备连接的新端口重新划分 VLAN 。
  除了这种方法外,还可以使用基于 MAC 地址划分 VLAN 、基于 IP 地址划分 VLAN 、基于协议划分 VLAN 、基于策略划分 VLAN 等方法来划分 VLAN。
  PVID :接口默认 VLAN ID ,是交换机端口配置的参数,默认值是 1 。跨交换机 VLAN 原理
  终端设备不会生成带 VLAN 标签的数据帧,它们发出的数据帧叫做无标记帧( Untagged )。它们连接的交换机会给无标记帧打上 VLAN 标签。交换机通过每个端口的 PVID ,判断从这个接口收到的无标记帧属于哪个 VLAN ,并在转发时,插入相应的 VLAN 标签,从而将无标记帧变为标记帧( Tagged )。
  当两台交换机通过端口连接时,收到的数据帧是标记帧还是无标记帧?交换机端口会如何处理呢?
  交换机根据连接的设备类型,判断各个接口收到的数据帧是否打标,来配置交换机接口的类型。如果交换机接口收到无标记帧,由交换机根据这个接口所在 VLAN 为数据帧打上 VLAN 标签;同时接口发送数据帧时,也不携带 VLAN 标签。应该把这类接口配置为 Access (接入)接口, Access 接口连接的链路称为 Access 链路。如果交换机接口收到多个 VLAN 的流量,也就是收到了标记帧;同时为了让对端设备能够区分不同 VLAN 的流量,通过接口发出的流量会打上 VLAN 标签。应该把这类接口配置为 Trunk (干道)接口,相应的链路称为 Trunk 链路。
  跨交换机发送数据
  主机 A 以主机 F 的 MAC 地址作为目的 MAC 地址封装了一个数据帧,从网卡发送出去。
  交换机 A 在 Access 接口收到数据帧。查询 MAC 地址表,发现数据帧的目的地址是与交换机 B 相连的 Trunk 接口。于是交换机给数据帧打上 Access 接口的 PVID 配置,即给数据帧打上 VLAN 10 的标签,并从 Trunk 接口转发给交换机 B 。
  交换机 B 在 trunk 接口收到数据帧。查看 MAC 地址表,发现是 VLAN 10 的数据帧,目的地址设备是连接在 VLAN 10 的一个 Access 接口上。于是去掉数据帧的 VLAN 标签,并从这个 Access 接口转发给主机 F 。模拟实验
  Access 接口和 Trunk 接口的配置
  实验拓扑图
  实验要求将 SW 1 (即交换机 1)和 SW 2 (即交换机 2)相连的接口配置为 Trunk 接口,允许传输 VLAN 5 的数据;将 PC (即主机) 与 SW 相连接口配置为 Access 接口,接口的 PVID 配置为 VLAN 5 。
  实验步骤SW 1 上的配置如下:
  检查 SW 1 的接口配置,使用命令 display vlan 查看接口 VLAN 情况。
  Hybrid 接口的配置
  三种接口类型特点:Access 接口:这种接口只能属于一个 VLAN,只能接收和发送一个 VLAN 的数据。通常用于连接终端设备,比如主机或服务器等。Trunk 接口:这种接口能够接收和发送多个 VLAN 的数据,通常用于连接交换机。Hybrid 接口:这种接口能够接收和发送多个 VLAN 的数据,可用于交换机的链路,也可用于终端设备。与 Trunk 接口的区别是,发送数据时 Trunk 接口只会摘掉 PVID 标签,而 Hybrid 接口能够不携带 VLAN 标签发送多个 VLAN 数据。
  实验拓扑图
  实验要求新建 3 个 VLAN ,PC 1 属于 VLAN 2 ,PC 2 属于 VLAN 3 ,Server 1 (即服务器 1)属于 VLAN 10 ;通过 Hybrid 接口实现 VLAN 2 和 VLAN 3 不能互通,但 VLAN 2 和 VLAN 3 都能与 VLAN 10 进行通信。
  实验步骤SW 1 的 E0/0/2 接口,只允许通过 VLAN 2 , PC 1 又需要访问 VLAN 10 ,但是无法识别 VLAN 标签信息,因此配置 Hybrid 的 PVID 为 VLAN 2 ,同时放通 VLAN 2 和 VLAN 10 。 E0/0/3 接口配置同理。 E0/0/1 接口需要放通 VLAN 2 、 VLAN 3 和 VLAN 10 的流量,对端交换机又需要识别 VLAN 标签,因此以带 VLAN 标签的形式放通 VLAN 2 、 VLAN 3 和 VLAN 10 的流量。 SW 1 上的配置如下:
  SW 2 的 E0/0/1 接口配置和 SW 1 的 E0/0/1 接口同理。SW 2 的 E0/0/10 接口,只允许通过 VLAN 10 , Server 1 又需要放通 VLAN 2 和 VLAN 3 的流量,因此配置 Hybrid 的 PVID 为 VLAN 10 ,同时放通 VLAN 2 、 VLAN 3 和 VLAN 10 。 SW2 上的配置如下:
  检查 VLAN 10 信息,分别在 SW 1 和 SW 2 上使用命令 display vlan 10 查看配置是否正确。
  结尾
  Access 接口接收数据帧处理过程
  Access 接口发送数据帧处理过程
  Trunk 接口接收数据帧处理过程
  Trunk 接口发送数据帧处理过程
  参考资料:
  图解TCP/IP - 竹下隆史
  网络基础 - 田果
  路由与交换技术 - 刘丹宁

小S和许晴合影挺好胜,昂首挺胸使足劲,许晴穿绸缎西装赢得轻松小S和许晴合影挺好胜,昂首挺胸使足劲,许晴穿绸缎西装赢得轻松娱乐圈中的中年女性现如今也成为了大家关注的一个群体,她们虽然说比起年轻女明星没有了满脸的胶原蛋白,但是中年女性也有中年女曝炎亚纶剧组2名工作人员坠亡,主演发声,坠亡原因不简单近日,网上曝出消息,称电视剧初拥剧组,在拍摄时发生重大事故。两名工作人员坠入谷底,等搜救人员赶到时,两个人已无生命状态。视频中可以看到,两位工作人员坠谷之后,现场的人立刻报警,警方我们的婚姻大结局盛江川看似输了,其实赢了我们的婚姻大结局盛江川看似输了,其实赢了本文由娱乐乐可不可原创,如果你们喜欢的话,欢迎点赞和关注哦!电视剧我们的婚姻正在火热播出中,是由佟大为和白百何领携主演的家庭剧,讲述盛江川和何捷把张馨予当成女儿宠!他的手机里全是她,叫她小孩太甜蜜2022年了,木头桃还在嗑何捷和张馨予的军旅爱情!刚刚看了两段张馨予的采访,她说自己本来不敢看何捷的手机,因为没有任何一个女人可以笑着从男人的手机里走出来,结果她偶尔有一次看了何捷重案六组演员有人小配角成一线大腕,有人被批捕,毁了前程2000年,电视剧重案六组开拍,剧组遇到一个棘手的问题。当时,恰好赶上全国警服更新,89式的橄榄绿色马上就要换成99式深蓝色,这一情况是拍摄前,没有预料到的。如果还沿用现在的这个款炎亚纶剧组摄影师坠亡!因失足坠落山谷,众星发文怒斥集体罢工近日,由炎亚纶姚爱甯等人主演的新剧在拍摄过程中突发意外,两名工作人员不慎坠入山谷身亡,在得知此消息的第一时间,主创团队纷纷在自己的社交平台上做出了回应。主演炎亚纶称在得知此事时,他全面停工!初拥剧组两人身亡,男方38岁,留下娇妻和两个孩子剧组两名摄影师意外身亡拍摄影视作品演员和工作人员受伤的案例并不少。可是因为拍戏,导致剧组人员死亡的还是算少见,不过少见并不代表没有。3月12日,初拥剧组宣布全面停工!原因是因为11Figma封禁大疆,并封停所有被美国制裁名单的公司账号Tech星球3月12日消息,针对网传Figma封停所有被美国制裁名单的公司账号消息,今日,即时设计JsDesign发布公告称,求证属实。即时设计表示,此事件已经波及到一些国内互联网各品牌最值得买的手机都有谁?这6款机型性能强劲,价格还很良心每家手机厂商都有自己的门面担当,也就是自家的顶级旗舰,拿出手不仅能代表自己的实力水准,也能收获大众口碑的手机产品,今天要聊的就是各家手机品牌中最值得买的手机。iPhoneiPhon爆料丨好消息!今年我国将实现身份证电子化你期待吗?通讯行业资讯3月11日上午,国务院总理李克强出席记者会并回答中外记者提问。在回答提问中,总理表示今年我们要实施一项政策,就是把人们常用的身份证电子化。现如今,中国跨省流动的总人口已首款天玑9000手机正式官宣,3月18日开卖,售价5799元,期待吗?声明原创不易,禁止搬运,违者必究!现在手机市场上的新品旗舰手机,清一色的骁龙8Gen1处理器,可以说有点毫无新意了,也被称为性能过剩的时代。虽说高通骁龙的顶级旗舰处理器,在性能方面
爸爸妈妈为什么一样是你的孩子,一个无情伤害一个万般宠爱不管是什么人面对亲情。都是难以割舍的情。如果你逃避或拒绝,说明亲情给你留下了很深的创伤。明慧从小。到大在家里都是唯唯诺诺,生怕一不小心做错事。反而因为成家后,老公和婆婆给她更多的安詹姆斯每天凌晨五点开始训练,也许这就是他一直能保持巅峰的原因在本赛季没能进入季后赛的詹姆斯早早就开启了自己的假日模式,詹姆斯带着家人一起前往了迪拜旅游。随后詹姆斯便回到了洛杉矶正式开启了自己的训练模式,他在每天凌晨五点的时候就要起床开始训练詹姆斯和珍妮巴斯关系很好,相信湖人能扭转局面昨天湖人老板珍妮巴斯面对媒体表达强硬立场,对湖人现状表示不满,还说会做出艰难决定。今天又有报道称,珍妮的前男友,同时也是球队顾问菲尔杰克逊希望送走勒布朗詹姆斯,留下威少。不过,这些汤姆斯杯爆出2大冷门!争冠热门意外输球,国羽遭遇卫冕冠军北京时间2022年5月12日,汤姆斯杯小组赛全部结束,淘汰赛对阵正式出炉。国羽男队签运一般,淘汰赛首轮就遭遇卫冕冠军印尼队,同一半区的另一场14决赛是中国台北对阵日本,对于当下这支中国女排新队长出炉,不到19岁就拿世界冠军,26岁却是三朝元老随着国际排联公布中国女排24人大名单之后,中国排协也在官网上正式官宣新周期中国女排的大名单。除此之外,还公布了中国女排新一届的女排队长袁心玥。她担任中国女排队长,可以说是众望所归,詹姆斯放任何一年都是状元?别说96一代,在这一届都未必能进前3詹姆斯放任何一年都是状元?别说96一代,在这一届都未必能进前3已经快38岁的詹姆斯,如今的状态还是可以称作NBA第一人,这个赛季虽说他在湖人没有进入季后赛,但他的表现依旧可以称作惊不想肾病变尿毒症,怎么做?4件事坚持做下去,就有机会面对自己的疾病,不少肾友都表示很迷茫,不能根治,要终生服药,要一辈子和医院打交道,甚至要时刻提防着尿毒症的到来。面对未来,几乎看不到希望。其实这样的想法是过于悲观的,即使慢性肾脏病篮网拒绝续约欧文!湖人捡漏机会来了北京时间5月12日,NBA季后赛东西部半决赛激战正酣,在刚刚结束的一场堪称东部决赛预演的G5比赛中,凭借着字母哥的现象级表现,最终,雄鹿以110比107战胜凯尔特人,取得天王山胜利背部长了很多痘痘是什么原因?痘痘太令人讨厌了,但是不少人总是长痘痘,不是长在脸上,就是长在背上。虽然说长在背上可以用衣服遮挡,但是背上长痘了就要及时祛痘。当然,想要祛痘效果好,那需要了解背部长痘的原因才行。背9。9分世纪神剧!才三集就搞崩豆瓣,还破吉尼斯世界纪录你知道吗,电视剧评分也有世界纪录。8年前。一部美剧在权威媒体评分网站metacritic上高达99(满分100)的分数,让它作为史上最高分电视剧被写进吉尼斯世界纪录,保持至今。图源塔图姆3464凯尔特人不敌雄鹿,输掉天王山还有机会吗?5月12日,天王山凯尔特人在主场面对雄鹿比赛中,塔图姆状态发挥出色,全场出战42分钟29中12,砍下34分6篮板4助攻,布朗也高效19中9拿下26分8篮板6助攻。由于最后时刻斯玛特