Written by yUmis(牛奶咖喱) a.k.a. 红头发 Deion 欢迎转载,请保留作者信息 Contact Me http://www.Asuqa.comQQ:13030130 特别感谢yUmi,是她让我懂得了应该如何生活:) Jul.1st.2004 ! 网桥和交换机对帧的转发送采用的机制基本是一样的.网桥单独的根据目标MAC地址来转发帧.所有节点的MAC地址将被学习到,并以表的形式保存在RA
交换机工作在OSI 模型的第二层(数据链路层) 作用:可以将原有的网络划分成多个段,能够扩展网络的传输距离并支持更多的网络节点。划分网络段有效隔离广播,减少冲突。 交换机的每个端口是独立的冲突域中,所有的端口都是在同一个广播域中 交换机的功能 地址学习:最开始交换机的MAC表是空的
拓朴图(可点击看大图): 一、 Catalyst 6509交换机配置方案 1.1、配置6509二层交换 Console> (enable) set system name bgsw01 /设备名称 Bgsw01> (enable) set password Enter old password: Enter new password: test /设备口令 Retype new password: test Bgsw01> (ena
POST是Power On Self Test, 也就是加电自检。 Cisco的2900系列交换机在POST阶段会执行8个不同的测试来分别检测交换机里最重要的一些元件是否正常工作。正常情况下, 当POST开始的时候, 每个端口上的LED灯都是黄的并持续2秒钟, 然后都变绿。 每通过一个测试, 就有一个端口上的绿灯熄掉(从端口1开始)。 所以当8个测试都
当利用Console口为交换机设置好IP地址信息并启用HTTP服务后,即可通过支持JAVA的Web浏览器访问交换机,并可通过Web通过浏览器修改交换机的各种参数并对交换机进行管理。事实上,通过Web界面,可以对交换机的许多重要参数进行修改和设置,并可实时查看交换机的运行状态。不过在利用Web浏览器访问交换机之前,应当确认已经做
前言 Backbone Fast是,一次 启用在桥接网络所有交换机,能保存交换机20秒的一个Cisco 专利 的功能(max_age)当收回从一个间接链接故障时。在一些 SpanningTree Protocol (STP)基本以后快速回顾,您将看见 Backbone Fast适用的确切的故障情景和如何为运行CatcOs和集成 Cisco IOS (Native Mode) (Catalyst 6000系列交换机、 C
所谓侦听端口是指这样一个端口,所有通过被侦听端口的流量都会被自动复制一份传至该端口,缺省的情况下交换机上的这种功能是被屏蔽(Disable)的。如果需要可以手工设置。Egress Traffic: 离开交换机的流量Ingress Traffic: 进入交换机的流量Source Span ports: 被侦听端口Destination Span Port: 侦听端口Administrative Sou
现在越来越多的广域网方案采用以太网overSDH的方案, 这样表面上看, 采用L3交换机和传统路由器均可以满足用户广域网互联的需求, 故此许多合作伙伴和客户均有此疑问, 到底这两者在广域网联网方面有何区别? 下面是笔者的一些见解,供参考。采用思科L3交换机和采用路由器作为广域网连接的方案, 有何区别? 首先, 网络方案设计不
在一个网络的应用环境中,对网络的管理有多种方式和方法,同时也可以采取不同的手段来实现。而通过交换机自身的网络管理功能,来对网络上运行的设备和应用的用户进行必要的检测和控制,不乏是理想的网管手段之一。以下是常见的交换机故障的10种类型判断的一个总结。 电路板损坏:电路板上的元器件受损或基板不良,造成电
到底什么是TRUNK呢?使用TRUNK功能到底能给我们带来哪些应用方面的优势?还有在具体的交换机产品中怎样来配置TRUNK,下面我们来了解一下这些方面的知识。 在二层交换机的性能参数中,常常提到一个重要的指标:TRUNK,许多的二层交换机产品在介绍其性能时,都会提到能够支持TRUNK功能,从而可以为互连的交换机之间提供更
Cisco CATALYST交换机端口监听配置CISCO CATALYST交换机分为两种,在CATALYST家族中称侦听端口为分析端口(analysis port)。1、Catalyst 2900XL/3500XL/2950系列交换机端口监听配置 (基于CLI)以下命令配置端口监听:port monitor 例如,F0/1和F0/2、F0/3同属VLAN1,F0/1监听F0/2、F0/3端口: interface FastEthernet0/1 port
交换机的配置一直以来是非常神秘的,不仅对于一般用户,对于绝大多数网管人员来说也是如此,同时也是作为网管水平高低衡量的一个重要而又基本的标志。这主要在两个原因,一是绝大多数企业所配置的交换机都是桌面非网管型交换机,根本不需任何配置,纯属“傻瓜”型,与集线器一样,接上电源,插好网线就可以正常工作;另一方
最近,要求做端口安全的case越来越多。这里指的端口安全主要是通过绑定客户端MAC来限制端口接入的访问,vlan间的ACL不在今天的范围。 通过几天的实际调试,借鉴了前辈的经验,同时总结自己的调试心得,总结如下: 1、Cisco29系列交换机可以做基于2层的端口安全,即mac地址与端口进行绑定。 2、 Cisco3550以上交换
最常用的对端口安全的理解就是可根据MAC地址来做对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某些MAC地址的帧流量通过。稍微引申下端口安全,就是可以根据802.1X来控制网络的访问流量。 首先谈一下MAC地址与端口绑定,以及根据MAC地址允许流量的配置。
几种双工模式,如下:net130整理 1.aut自动检测,为默认模式2.fdxcport:端口以全双工的模式连接到MAU3.hdxcport:端口以半双工的模式连接到MAU4.fdxstation:端口和工作站以全双工的模式直连5.hdxstation:端口和工作站 以半双工的模式直连设置命令如下:Switch_A> (enable) set tokenring portmode [mod_num/port_num] [duplex
3550交换机QoS时序及队列讨论(三) 空闲队列的计数参数是动态的。空闲计数根据最大的队列大小减去当前队列中数据包的数量得出。例如,当前有39个数据包在Q1中,则有1600个空闲的数据包,如下所示: (configif)# sh mls qos int gig x/x stat WRED drop counts: qid thresh1 thresh2 FreeQ 1 : 0 0 1600 2 : 0 0 1229 3
宽带接入技术中认证、访问控制、带宽管理三者是有机结合的。 认证技术首先完成了对网络使用的鉴权,是计费的基本保证;通过认证,可以对用户的合法性进行鉴定,这在计费体系中是一个基础。 用户名与终端的网络特性动态关联后,就可以利用这些网络特性对用户的数据流向进行控制。 按带宽区分的时长收费模式
宽带接入技术中认证、访问控制、带宽管理三者是有机结合的。 认证技术首先完成了对网络使用的鉴权,是计费的基本保证;通过认证,可以对用户的合法性进行鉴定,这在计费体系中是一个基础。 用户名与终端的网络特性动态关联后,就可以利用这些网络特性对用户的数据流向进行控制。 按带宽区分的时长收费模式
宽带接入技术中认证、访问控制、带宽管理三者是有机结合的。 认证技术首先完成了对网络使用的鉴权,是计费的基本保证;通过认证,可以对用户的合法性进行鉴定,这在计费体系中是一个基础。 用户名与终端的网络特性动态关联后,就可以利用这些网络特性对用户的数据流向进行控制。 按带宽区分的时长收费模式
宽带接入技术中认证、访问控制、带宽管理三者是有机结合的。 认证技术首先完成了对网络使用的鉴权,是计费的基本保证;通过认证,可以对用户的合法性进行鉴定,这在计费体系中是一个基础。 用户名与终端的网络特性动态关联后,就可以利用这些网络特性对用户的数据流向进行控制。 按带宽区分的时长收费模式