网络二三层23转发原理v_第1页
网络二三层23转发原理v_第2页
网络二三层23转发原理v_第3页
网络二三层23转发原理v_第4页
网络二三层23转发原理v_第5页
已阅读5页,还剩28页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

二层与三层交换基础4/13/20241可编辑版二层与三层交换基本概念二三层转发依据:fdb表,路由表,arp表二层转发原理三层转发原理及ip选路机制硬件芯片转发与软件转发的联系4/13/20242可编辑版网络分层概念

首先,复习一下网络分层概念七层:应用层,telnet/ftp/路由协议四层:传输层,TCP/UDP三层:网络层,通常是IP,数据包称为报文二层:链路层,比如以太网,数据包称为帧一层:物理层L2HEADERL3HEADERDATA以太网头IP头L4HEADERTCP头4/13/20243可编辑版链路层链路层:负责直接相连的网络设备之间的通讯二层设备:连接同类型的链路网段,如两个以太网的物理网段HUB/交换机L2L1L2L2L1L3L34/13/20244可编辑版链路层地址在以太网使用的地址是MAC地址6字节数字,如00-50-FC-1F-C0-3A特殊地址:FF-FF-FF-FF-FF-FF广播地址MAC地址没有层次关系,所有的MAC地址只有数值的不同,没有网络上的包含关系一个MAC地址唯一代表网络上的一个点4/13/20245可编辑版链路层链路层网络是一个平面的网络:没有层次关系等于HUBHUBHUB4/13/20246可编辑版网络层网络层:负责一个网络内的通讯三层设备:连接多个IP网段3层交换机/路由器L2L1L3L2L1L3L2L2L3/8/84/13/20247可编辑版网络层地址IP地址:4字节数字IP地址有层次关系/8是一个大网络地址/16是其中的一个子网3/16是这个子网中的一个主机地址55/16是这个子网中的广播地址网络地址主机地址掩码长度4/13/20248可编辑版网络层在网络层,才可以组建大型网络31/8/164/13/20249可编辑版二层与三层交换基础基本概念二三层转发依据:fdb表,路由表,arp表二层转发原理三层转发原理及ip选路机制硬件芯片转发与软件转发的联系4/13/202410可编辑版fdb表网络设备都以mac地址来唯一地标识自己,而交换机要实现设备之间的通信必须知道自己的哪个端口上连接着哪台设备,因此特别需要一张mac地址与端口号一一对应的表,以便在交换机内部实现二层数据转发,这张二层转发表就是fdb(ForwardingDatabase)表.为了在交换机之间也实现二层数据转发,又引入了带tag的vlan.每个交换机的端口分别以tag方式加入某个vlan,只要tag值相同,所属vlan都在同一个网段里,则这几个端口就可以实现数据通信,由于网络设备可以以tag方式属于多个vlan,因此只有mac地址不足以唯一地表示一条fdb表项,必须是vlan_ID+mac地址二者一块来表示.4/13/202411可编辑版FDB表的构成要素==================================================MACVLANSLOT/PORTTRUNKVIDVIDXTYPE==================================================00:1f:64:00:ff:102001CPU----00:1f:64:00:ff:102002CPU----00:1f:64:00:02:5132/6---DYNAMIC4/13/202412可编辑版路由表路由表是三层转发的依据;表项结构如下:S/0[10/0]via,vlan6S>*/0[1/0]via54,vlan7C>*/30isdirectlyconnected,vlan2C>*/30isdirectlyconnected,vlan3C>*/24isdirectlyconnected,vlan4C>*/30isdirectlyconnected,vlan6C>*/8isdirectlyconnected,loC>*/24isdirectlyconnected,vlan2001C>*/24isdirectlyconnected,vlan10S>*/24[1/0]via0,vlan24/13/202413可编辑版arp表arp为IP地址到对应的硬件地址提供动态映射关系:arp表的构成要素如下:SYSTEM(config)#showeth-port2/6arp=====================================================IPMACSLOT/PORTTRUNKIDVIDVIDXISTAGSTATIC=====================================================11.0.0.1000:1f:64:00:02:512/6-3-FALSEFALSE172.16.2.100:1f:64:00:02:512/6-2002-TRUEFALSE4/13/202414可编辑版二层与三层交换基础基本概念二三层转发依据:fdb表,路由表,arp表二层转发原理三层转发原理及ip选路机制二三层转发总结4/13/202415可编辑版二层交换二层交换:在一个二层网络内部(比如一个VLAN),将收到的帧选择适当的端口发出去。通过MAC学习得到MAC与端口的对应信息,称为FDB表对收到的包按目的MAC做交换,不修改帧里的源和目的MAC地址。没有表项的帧在VLAN内做广播4/13/202416可编辑版二层转发的原理(一)MAC学习:从端口收到的帧中读出MAC地址,得到它们的对应信息HUBMAC1MAC2MAC3MAC4port1port2port3port4FDB表MAC1:Port1MAC2:Port2MAC3,MAC4:Port3MAC5,MAC6,MAC7:Port44/13/202417可编辑版二层转发的原理(二)按FDB表做交换HUBMAC1MAC2MAC3MAC4port1port2port3port4目的MAC=MAC4MAC1:Port1MAC2:Port2MAC3,MAC4:Port3MAC5,MAC6,MAC7:Port4接收抛弃4/13/202418可编辑版二层与三层交换基础基本概念二三层转发依据:fdb表,路由表,arp表二层转发原理三层转发原理及ip选路机制硬件芯片转发与软件转发的联系4/13/202419可编辑版三层转发的原理(一)通过路由协议或配置得到远方网段的路由H1配置缺省路由:/0下一跳0/240/24/24接口e10/24接口e20/24R1R2R3H1H2R1得到路由:/24下一跳0出口e20/24R44/13/202420可编辑版路由协议路由协议的功能是在路由器之间交换路由信息它使用特殊的协议报文,里面装有路由数据不是象MAC地址学习那样,从任何收到的包上反向学习。远方地址没有路由就不能通,也就没有包可以学。4/13/202421可编辑版三层转发的原理(二)链路层把收到的IP报文上交给IP层M1,M2,IP…L2L1L2L3L3IP1,IP2,ICMP…DATA以太网头,从M1发送到M2IP头,从IP1()发送到IP2()H1IP=MAC=M1IP=0MAC=M2R1ETHIPDATAIPDATA4/13/202422可编辑版三层转发的原理(三)IP层按路由做转发目的IP=转发表得到路由:/24下一跳0出口e2路由1:/8路由2:/24

路由3:/24路由表的“最佳匹配”把报文交以太网接口e2向0发送4/13/202423可编辑版三层转发的原理(四)链路层把帧发送到邻居M2,M3,IP…L2L1L2L3IP1,IP2,ICMP…DATA以太网头,从M1发送到M2IP头,从IP1()发送到IP2()R2IP=0MAC=M3IP=0MAC=M2R1ETHIPDATAIPDATAL3MAC地址变了,而IP地址都没有变!!4/13/202424可编辑版三层转发的原理(五)/240/24/24接口e10/24接口e20/24R1R2R3H1H20/24源IP和目的IP都一直不变源MAC和目的MAC在每个网段间都要改变

M1->M2M2->M3M3->M4M4->M54/13/202425可编辑版三层转发过程总结链路层收到一个以太网帧检查校验和等参数是否合法如果目的MAC地址不是我的,也不是组播和广播MAC,就进行二层转发如果目的MAC地址是设备的MAC地址,则删除帧头,把数据部分按帧头里的协议类型交上层协议处理(如IP)4/13/202426可编辑版三层转发过程总结IP层收到IP包(就是以太网帧的数据)检查校验和等参数是否合法如果IP地址是接口IP地址之一,说明是本地报文,按IP头里的协议类型交上层协议处理(如TCP)否则,用目的IP地址查转发表有路由则交“出接口”对应的链路协议发出,没有路由则送cpu处理4/13/202427可编辑版三层转发过程总结链路协议(以太网)得到这个要发出的IP包,以及出接口和下一跳IP地址信息在IP包前面添加以太网帧头,源MAC地址是我的MAC地址,目的MAC地址是下一跳的MAC地址(用下一跳IP地址查ARP表得到),发出。如果ARP表里没有找到下一跳IP地址,则需要发送ARP请求去解析这个IP,暂缓发送IP包或丢包。4/13/202428可编辑版4/13/202429可编辑版三层转发过程中的IP选路选路原则:1.当掩码长度互不相同的时候,按照最长掩码匹配原则选路;2.当掩码长度相同的时候,相应的直连路由优先;3.当掩码长度相同,且不存在相应的直连路由的时候,distance值小的优先;4.当掩码长度相同,且不存在相应的直连路由的时候,distance值也相同的时候,metric值小的优先;4/13/202430可编辑版硬件芯片转发与软件转发的联系

基本概念二三层转发依据:fdb表,路由表,arp表二层转发原理三层转发原理及ip选路机制硬件芯片转发与软件转发的联系4/13/202431可编辑版硬件芯片转发与软件转发的联系

1.L2转发基本上都是由硬件转发芯片处理的;特例,arp,BPDU,DHCP,RIP,OSPF,PIM,IGMP等协议报文,目的MAC不是设备的mac(是特定的组播或者是广播),但是这类报文都是需要cpu处理的,硬件芯片的L2转发机制可以判断出这类特殊报文,并直

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论