交换机基础知识(二层部分)
Egress Rule
输出规则
• 输出端口不在帧VID对应的VLAN当中,报文被丢弃。 • 决定端口输出TAG or UNTAG帧 • 如果端口要求输出UNTAG帧,但TAG中的CFI位为 1,此时报文被丢弃。
VLAN单元
• VID • 添加/删除TAG的信息 • VLAN中的Member 信息
VLAN Entry
MAC地址表
• 802.1Q中的地位:Filtering Database • 作用:
– 为设备提供报文转发端口信息 – 用于扩展服务的动态过滤信息
以太网帧
以太网帧结构
以太网帧
前导(Preamble)
内容:
• 7个Bytes的10101010
作用:
• 该字段的曼彻斯特编码会产生10MHz,持续时间为 5.6µs,以 便接收方和发送的时钟进行同步。
简化网络管理
• 网络管理员能借助于VLAN技术轻松管理整个网络。 在同一个物理网络下,可以利用VLAN技术划分不同 的逻辑网络,当要改变网络拓朴结构时,只需通过 修改VLAN配置。
VLAN的优点
确保网络安全
• 不同VLAN之间,可以认为是不同的LAN,通过 VLAN技术隔绝端口,分隔不同用途的网络,以保证 同一个物理网下的不同用途网络之间的数据通讯安 全。
五 、流控
流控
什么是流控
• 流控是用于避免通讯端口由于缓冲区不足而产生报 文丢失的技术。
流控的分类
1.全双工流控
• Flow-Control
2.半双工流控
• Backpressure
Flow-Control
Flow-Control
概念
• 通过PAUSE帧技术,用于在全双工 全双工以太网上,实现 全双工 流控机制,为了避免由于瞬时过载导致缓冲区溢出 引起不必要的帧丢弃。
PAUSE帧结构
Flow-Control
水位控制技术
• 一般情况下,交换机的缓冲区有一个高水位和低水 位,与这个水位相关的是PAUSE的时间。 • 当缓冲区的高水位阈值被超过时,交换机将产生一 个PAUSE帧(Pause Time为用户设定值)发送给 DTE(DATA TERMINAL EQUIPMENT ),DTE在 PAUSE帧的指定时间内不发送帧,经过这个时间后 DTE又继续发帧,如果此时拥塞并未缓解,此时将 会发送一个较大Pause Time的PAUSE帧(注:有些芯片实现是 直接发送时间为0xFFFF的帧,对端停止发帧) 。一旦拥塞解决,缓冲区达 到低水位线时,将会发送一个Pause Time为0的 PAUSE帧,通告对端可以开始发送帧。
– <源MAC地址、目地MAC地址>、 – <源IP地址、目的IP地址>, – <源UDP/TCP端口、目的UDP/TCP端口>
Aggregate Port
3.链路冗余
• 当AP中的一条成员链路断开时,系统会将该链路的 流量分配到AP中的其他有效链路上去。(Link fail over)
AP典型应用
• 由于交换机能够支持多个端口,因此可以把网络系 统划分成为更多的物理网段,这样使得整个网络系 统具有更高的带宽。
3、数据帧转发方式的区别
• 网桥在发送数据帧前,通常要接收到完整的数据帧 并执行帧检测序列FCS后,才开始转发该数据帧。 • 交换机具有存储转发 直接转发 存储转发和直接转发 存储转发 直接转发两种帧转发方式。 直接转发方式在发送数据之前,不需要在接收完整 个数据帧和经过32bit循环冗余校验码CRC的计算检 查后的等待时间。
端口聚合的优点
• 1.增大带宽 • 2.流量平衡(load-balance) • 3.链路冗余(Link-Fail-Over)
Aggregate Port
1.增大带宽
• 通过多个端口形成一个AP口,获得更大的链路带宽。 • 如:
– N个100M的端口聚合成一个N x 100M的AP口
2.流量平衡
• 根据不同的报文类型,将报文分配到AP的不同成员 口当中。 • 常用的平衡方式:Port、MAC、IP、L4。 • 如:S3760支持的平衡方式:
VLAN基本概念
VLAN:
• VLAN:虚拟桥局域网( Virtual Bridged Local Area Networks )的简称,它是在一个物理网络上划分出 来的逻辑网络。这个网络对应于ISO模型的第二层 网络。VLAN的划分不受网络端口的实际物理位置的 限制。VLAN有着和普通物理网络同样的属性,除了 没有物理位置的限制,它和普通局域网一样。第二 层的单播、广播和多播帧在一个VLAN内转发、扩散, 而不会直接进入其他的VLAN之中。
• 过滤地址
– 过滤地址是由软件操作显式添加的MAC地址。 – 当交换机接收到以过滤地址为源地址的包时将会直接丢弃。 过滤地址永远不会被老化,只能手工进行配置和删除或是 芯片复位。 – 过滤地址在配置后,将被保存至FLASH中的配置文件,在 交换机重启之后,被重新配置到地址表当中。
三、VLAN
什么是VLAN
起始符(SFD)
内容
• 10101011
作用
• 标志着一帧的开始。
以太网帧
目的地址
长度:6Bytes 分类:
• Unicast Address: 最高位为0 • Multicast Address: 最高位为1 • Broadcast Address: 全 1
源地址
长度:6Bytes 分类:
• Unicast Address: 最高位为0
交换机基础知识
交换机基础知识
一 集线器、网桥、交换机 二 MAC地址 三 VLAN 四 AP 五流控
一.集线器、网桥、交换机 集线器、 集线器 网桥、
集线器、网桥、 集线器、网桥、交换机
集线器、网桥、交换机
集线器
• 正如其名字所示的,集线器(Hub)就是活动的中心,是基于星 形拓扑的接线点。 • 集线器的基本功能是信息分发,它把一个端口接收的所有信号 向所有端口分发出去。一些集线器在分发之前将弱信号重新生 成。 • 集线器就是一种共享设备,HUB本身不能识别目的地址,当同 一局域网内的A主机给B主机传输数据时,数据包在以HUB为 架构的网络上是以广播方式传输的,由每一台终端通过验证数 据包头的地址信息来确定是否接收。也就是说,在这种工作方 式下,同一时刻网络上只能传输一组数据帧的通讯,如果发生 碰撞还得重试。这种方式就是共享网络带宽(同一冲突域 同一冲突域)。 同一冲突域
VLAN的分类
VLAN的几种分类
1.port base VLAN 2.tag base VLAN 3.protocol base VLAN
TAG VLAN
TAG 帧结构
VLAN优点
VLAN的优点
控制网络的广播风暴
• 采用VLAN技术,可将某个交换端口划到某个VLAN 中,而一个VLAN的广播风暴不会影响其它VLAN的 性能。
交换机
• 我们所说的交换机可以认为是多端口透明网桥 多端口透明网桥。 多端口透明网桥
主要不同
1.多端口网桥
• 交换机工作时,实际上允许许多组端口间的通道同 时工作。所以,交换机的功能体现出不仅仅是一个 网桥的功能,而是多个网桥功能的集合。即网桥一 般分有两个端口,而交换机通常具有高密度的端口。
2、分段能力的区别
交换机分类
汇聚层交换机
• 汇聚层是网络接入层和核心层的“中介”,就是在 工作站接入核心层前先做汇聚,以减轻核心层设备 的负荷。 • 汇聚层具有实施策略、安全、工作组接入、虚拟局 域网(VLAN)之间的路由、源地址或目的地址过滤 等多种功能。 • 在汇聚层中,应该采用支持三层交换技术和VLAN的 交换机,以达到网络隔离和分段的目的。
• 目的地址、源地址、长度、数据和PAD
MAC地址表
低端芯片MAC单元
Marvell Ruby L2 Chip
MAC地址表
高端芯片MAC单元
• Marvell Ex1x6 L3 Chip
MAC地址表
MAC地址表
MAC地址表
MAC地址分类
交换机中的MAC地址• 动源自地址– 动态地址:交换机通过接收到的报文自动学习到的MAC地 址。 – 地址学习: 当一个交换机端口接收到一个包时,交换机将把这个包 的源地址和这个端口关联起来,并记录到地址表中,交换 机通过这种方式不断学习新的地址。 – 交换机通过学习新的地址和老化掉不再使用的地址来不断 更新其动态地址表。
Ruby VLAN entry
VLAN Entry
EX 1x6 VLAN Entry
四、Aggregate Port
Aggregate Port
基本概念
什么是端口聚合
• 我们可以把多个物理链接捆绑在一起形成一个简单 的逻辑链接,这个逻辑链接我们称之为一个 aggregate port(AP ) • 相关协议标准:IEEE802.3ad。
A/T 应用
802.1Q VLAN
报文转发过程
1
2
Ingress Rule
输入规则
• 对输的帧的VID进行检查,如果VID==0xFFF,报文 将会被丢弃。 • 帧的VID属性是否与设置一致,端口可以使能 VID 使能只接 使能 收含有VLAN-TAG的帧,此时收到VID==0x0的报文 则直接丢弃。 使能VLAN检查的情况下:端口不在所收到的帧的 • 在使能 使能 VID对应的VLAN中,则丢弃此报文。
集线器的应用
星形拓朴结构
网络的层次结构
网桥
• 网桥(Bridge) :
– 用于桥接LAN网络中的各种不同的网络设备 – 主要构成: » 1)MAC转发单元、 » 2)至少两个的通信端口。
• 网桥工作原理分类:
– 1) Transparent Bridges(透明桥) – 2) Source Route Bridges(源路径桥) – 3) Spanning Tree Bridges(生成树桥)