一、交換機(jī)交換機(jī)的我們可以把它看作是橋接網(wǎng)絡(luò)的設(shè)備,在局域網(wǎng)lan中,24口poe交換機(jī)報(bào)價(jià),交換機(jī)類(lèi)似于城市中的立交橋,它的主要功能是橋接其他網(wǎng)絡(luò)設(shè)備同路由器、防火墻和無(wú)線接入點(diǎn),并連接-設(shè)備計(jì)算機(jī)、服務(wù)器、網(wǎng)絡(luò)-機(jī)和ip打印機(jī)。簡(jiǎn)而言之,交換機(jī)可以為網(wǎng)絡(luò)上所有的不同設(shè)備提供一個(gè)中心連接點(diǎn)。
二、防火墻——保護(hù)網(wǎng)絡(luò)防火墻也被稱(chēng)為防護(hù)墻,它是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的---系統(tǒng),可以將內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)隔離。通常,防火墻可以保護(hù)內(nèi)部/私有局域網(wǎng)免受外部攻擊,并防止重要數(shù)據(jù)泄露。在沒(méi)有防火墻的情況下,路由器會(huì)在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間盲目傳遞流量且沒(méi)有過(guò)濾機(jī)制,而防火墻不僅能夠監(jiān)控流量,還能夠阻止未經(jīng)授權(quán)的流量。
總之,他的作是反-,防御,url過(guò)濾,文件過(guò)濾,內(nèi)容過(guò)濾,應(yīng)用行為控制,郵件過(guò)濾,防范常見(jiàn)攻擊,傳統(tǒng)的單包攻擊。這些三層交換機(jī)都沒(méi)有,是防火墻的特性。
交換(switching)是按照通信兩端傳輸信息的需要,用人工或設(shè)備自動(dòng)完成的方法,把要傳輸?shù)男畔⑺偷椒弦蟮南鄳?yīng)路由上的技術(shù)統(tǒng)稱(chēng)。
交換機(jī)是局域網(wǎng)中的設(shè)備,交換機(jī)是基于mac 來(lái)進(jìn)行工作的。和路由器類(lèi)似,交換機(jī)也有ios,ios 的基本使用方法是一樣的。cisco 交換機(jī)和路由器一樣,本質(zhì)上也是一臺(tái)特殊的計(jì)算機(jī),也有cpu、ram 等部件。也采用ios,所以交換機(jī)的很多基本配置例如密碼、主機(jī)名等和路由器是類(lèi)似的。
交換機(jī)是第二層的設(shè)備,可以隔離沖突域。
交換機(jī)是基于收到的數(shù)據(jù)幀中的源mac 地址和目的mac 地址來(lái)進(jìn)行工作。
交換機(jī)原理:
交換機(jī)根據(jù)收到數(shù)據(jù)幀中的源mac地址建立該地址同交換機(jī)端口的映射,華為h3c交換機(jī)報(bào)價(jià),并將其寫(xiě)入mac地址表中。交換機(jī)將數(shù)據(jù)幀中的目的mac地址同已建立的mac地址表進(jìn)行比較,以決定由哪個(gè)端口進(jìn)行轉(zhuǎn)發(fā)。如數(shù)據(jù)幀中的目的mac地址不在mac地址表中,則向所有端口轉(zhuǎn)發(fā)。這一過(guò)程稱(chēng)之為泛洪flood。廣播幀和組播幀向所有的端口轉(zhuǎn)發(fā)。
1.基于源mac地址學(xué)習(xí),基于目標(biāo)mac地址轉(zhuǎn)發(fā)。
2. 對(duì)于沒(méi)有目標(biāo)mac地址表項(xiàng)的幀,向本vlan的其他所有接口轉(zhuǎn)發(fā)
3.收到廣/組播幀,華三交換機(jī)報(bào)價(jià), 向本vlan的其他所有接口轉(zhuǎn)發(fā)
4. 同一個(gè)mac地址被多個(gè)接口學(xué)習(xí)到,選擇后學(xué)習(xí)到的接口
5.同一接口可以學(xué)習(xí)到多個(gè)mac地址
交換機(jī)switch
交換機(jī)switch也被稱(chēng)為交換式集線器。它的出現(xiàn)是為了解決連接在集線器上的所有主機(jī)共享可用帶寬的缺陷。
交換機(jī)是通過(guò)為需要通信的兩臺(tái)主機(jī)直接建立的通信信道來(lái)增加可用帶寬的。從這個(gè)角度上來(lái)講,交換機(jī)相當(dāng)于多端口網(wǎng)橋。
如圖所示,交換機(jī)為主機(jī)a和主機(jī)b建立一條的信道,也為主機(jī)c和主機(jī)d建立一條的信道。只有當(dāng)某個(gè)接口直接連接了一個(gè)集線器,而集線器又連接了多臺(tái)主機(jī)時(shí),交換機(jī)上的該接口和集線器上所連的所有主機(jī)才可能產(chǎn)生沖突,江門(mén)交換機(jī)報(bào)價(jià),形成沖突域。換句-,交換機(jī)上的每個(gè)接口都是自己的一個(gè)沖突域。
但是,交換機(jī)同樣沒(méi)有過(guò)濾廣播通信的功能。如果交換機(jī)收到一個(gè)廣播數(shù)據(jù)包后,它會(huì)向其所有的端口轉(zhuǎn)發(fā)此廣播數(shù)據(jù)包。因此,交換機(jī)和其所有接口所連接的主機(jī)共同構(gòu)成了一個(gè)廣播域。我們將使用交換機(jī)作為互連設(shè)備的局域網(wǎng)稱(chēng)為交換式局域網(wǎng)。