




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、HUAWEI TECHNOLOGIES CO., LTDHUAWEI Confidential Security Level: 以太網技術原理ISSUE 1.0HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 1l以太網是當今應用最廣泛的局域網技術HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 2學習指南l理解以太網技術原理,可以遵循兩個邏輯:以太網設備的發展和鏈路物理介質速率提升HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential
2、Page 3參考資料lIEEE802.3lIEEE802.3ulIEEE802.3z lIEEE802.3ablIEEE802.3aeHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 4l學習完此課程,您將會:了解以太網相關標準掌握以太網技術原理和發展過程HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 5第第2 2章章 以太網技術原理以太網技術原理HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 6以太網的誕生l以太網最
3、初是由Xerox公司開發的一種基帶局域網技術,使用同軸電纜作為網絡媒體,采用載波多路訪問和碰撞檢測(CSMA/CD)機制,數據傳輸速率達到10Mbps。 l以太網被設計用來滿足非持續性網絡數據傳輸的需要,而IEEE 802.3規范則是基于最初的以太網技術于1980年制定。以太網版本2.0由Digital Equipment Corporation、Intel和Xerox三家公司聯合開發,與IEEE 802.3規范相互兼容HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 7以太網與IEEE802.3(一)HUAWEI TECHNOLOGI
4、ES CO., LTD.HUAWEI Confidential Page 8以太網與IEEE802.3(二)HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 9IEEE802.3 線纜Name電纜最大區間長度10BASE-5粗同軸電纜500m10BASE-2細同軸電纜200m10BASE-T雙絞線100m10BASE-F光纖2000mHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 10IEEE802.3連接方式10Base510Base210BaseT收發器收發器夾子夾子收發器
5、電纜收發器電纜芯芯連接器連接器雙絞線雙絞線 集線器集線器HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 11快速(100M)以太網l數據傳輸速率為100Mbps的快速以太網是一種高速局域網技術,能夠為桌面用戶以及服務器或者服務器集群等提供更高的網絡帶寬。 lIEEE為快速以太網制訂的標準為IEEE802.3uHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 12IEEE802.3u的線纜HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidenti
6、al Page 13IEEE802.3u 的線纜長度名稱名稱線纜線纜最大段長最大段長優點優點100Base-T4雙絞線100m使用3類線100Base-Tx雙絞線100m100Mbps 全雙工100Base-Fx 光纖2000m100Mbps 全雙工HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 14千兆以太網l千兆以太網是對IEEE802.3以太網標準的擴展,在基于以太網協議的基礎之上,將快速以太網的傳輸速率100Mbps提高了10倍,達到了1 Gbps。 l標準為IEEE802.3z(光纖與銅纜)和IEEE802.3ab(雙絞線)
7、HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 15IEEE802.3z的線纜標準l1000BaseLX是一種使用長波激光作信號源的網絡介質技術,在收發器上配置波長為1270-1355nm(一般為1300nm)的激光傳1270-1355nm(一般為1300nm)的激光傳輸器,既可以驅動多模光纖,也可以驅動單模光纖。l1000BaseSX是一種使用短波激光作為信號源的網絡介質技術,收發器上所配置的波長為770-860nm(一般為800nm)的激光傳輸器不支持單模光纖,只能驅動多模光纖。 l1000BaseT使用的一種特殊規格的高質量平衡
8、雙絞線對的屏蔽銅纜,最長有效距離為25米,使用9芯D型連接器連接電纜。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 16IEEE802.3ab的線纜標準l1000BaseT是一種使用5類UTP作為網絡傳輸介質的千兆以太網技術,最長有效距離與100BASETX一樣可以達到100米。用戶可以采用這種技術在原有的快速以太網系統中實現從100Mbps到1000Mbps的平滑升級。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 17萬兆以太網l已經開始部署,預計未來將有大規模的應用l
9、標準為IEEE802.3ael網絡線纜只可以使用光纖l只有全雙工模式l創造了一些新的概念,例如光物理媒體相關子層(PDM)HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 18第第1 1章章 以太網相關標準以太網相關標準HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 19第第2 2節節 HUBHUB和和L2L2交換機的出現交換機的出現第第3 3節節 VLANVLAN和和L3L3交換機的出現交換機的出現第第4 4節節 GE/10GEGE/10GE以太網出現以太網出現HUAWEI
10、TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 20沖突的檢測:沖突的檢測:由于兩個站點同時發送信號,經過疊加后,會使線路上電壓的擺由于兩個站點同時發送信號,經過疊加后,會使線路上電壓的擺動值超過正常值一倍。據此可判斷沖突的產生。動值超過正常值一倍。據此可判斷沖突的產生。以太網原理-CSMA/CDlCS:載波偵聽。在發送數據之前進行監聽,以確保線路空閑,減少沖突的機會。lMA:多址訪問。每個站點發送的數據,可以同時被多個站點接收。lCD:沖突檢測。邊發送邊檢測,發現沖突就停止發送,然后延遲一個隨機時間之后繼續發送。HUAWEI TECHNOLOGI
11、ES CO., LTD.HUAWEI Confidential Page 21你知道為什么IP地址不像MAC地址一樣做成固定的?以太網的MAC地址00e0.fc39.80341.M A C地址有4 8位,但它通常被表示為12位的點分十六進制數。2.M A C地址全球唯一,由 I E E E對這些地址進行管理和分配。每個地址由兩部分組成,分別是供應商代碼和序列號。其中前2 4位二進制代表該供應商代碼。剩下的24位由廠商自己分配。3.如果48位全是1,則表明該地址是廣播地址。4.如果第8位是1,則表示該地址是組播地址。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Conf
12、idential Page 22Ethernet_IIDMACSMACLength/TDATA/PADFCSLength/Type值含義Length/T 1500Length/T = 1500代表了該幀的類型代表了該幀的長度802.3以太網幀結構HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 23第第1 1節節 以太網技術基本概念以太網技術基本概念第第3 3節節 VLANVLAN和和L3L3交換機的出現交換機的出現第第4 4節節 GE/10GEGE/10GE以太網出現以太網出現HUAWEI TECHNOLOGIES CO., LTD.
13、HUAWEI Confidential Page 24應用層表示層會話層傳輸層網絡層鏈路層物理層應用層表示層會話層傳輸層網絡層鏈路層物理層物理層物理層HUB注意:HUB僅僅是物理上的連接設備。傳統以太網連接設備HUBHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 2512345INOUTOUTOUTOUTHUBHUB僅僅改變了以太網的物理拓撲僅僅改變了以太網的物理拓撲所有的HUB都是半雙工的HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 26HUBLANLANLANLANLA
14、NHUBHUB對所連接的對所連接的LANLAN只做信號的中繼,所有的物理設備構成了只做信號的中繼,所有的物理設備構成了一個沖突域。一個沖突域。沖突域HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 27由由HUB組建以太網,依然是一種共享式以太網。組建以太網,依然是一種共享式以太網。由HUB組建以太網的實質l實際上網絡中由HUB組建以太網,仍然存在以下缺陷: 沖突嚴重; 廣播泛濫;無任何安全性。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 28L2工作模型應用層表示層會話層傳
15、輸層網絡層鏈路層物理層會話層傳輸層網絡層鏈路層物理層物理層物理層二層交換機鏈路層鏈路層表示層應用層HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 29分段1分段2ABCPORT1PORT2D 交換機典型應用交換機MAC地址所在端口MACA1MACB1MACC2MACD2基于源地址學習注意:注意:多播情況下,多播情況下,CAMCAM表項的建立不是通表項的建立不是通過學習得到的,而是通過過學習得到的,而是通過IGMPIGMP窺探,窺探,CGMPCGMP等協議獲得的。等協議獲得的。HUAWEI TECHNOLOGIES CO., LTD.H
16、UAWEI Confidential Page 30MAC地址所在端口MACA1MACB1MACC2MACD2MACDMACA.端口1MACDMACA.端口2基于目的地址轉發HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 31上述原則中存在三處嚴重的錯誤,你知道是什么嗎?二層交換機原理l接收網段上的所有數據幀;l利用接收數據幀中的源MAC地址來建立MAC地址表(源地址自學習),使用地址老化機制進行地址表維護;l在MAC地址表中查找數據幀中的目的MAC地址,如果找到就將該數據幀發送到相應的端口,如果找不到,就向所有的端口發送(除接收幀的
17、端口);l向所有端口轉發廣播幀和多播幀。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 32正確答案1.接收網段上的所有數據幀;2.利用接收數據幀中的源MAC地址來建立MAC地址表(源地址自學習),使用地址老化機制進行地址表維護;3.在MAC地址表中查找數據幀中的目的MAC地址,如果找到就將該數據幀發送到相應的端口(不包括源端口);如果找不到,就向所有的端口發送(不包括源端口);4.向所有端口轉發廣播幀和多播幀(不包括源端口)。你知道為什么有這樣的限制嗎?HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Conf
18、idential Page 33正確答案l從這個端口接收的報文,肯定被這個端口所在的網段已知,所以沒有必要從這個端口再發送一遍。l不僅僅是沒有必要的問題,而是一定不能再發送,因為這樣一個報文會在網段中出現兩次。造成嚴重錯誤HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 34三種交換模式l Cut-Through: 交換機接收到目的地址即開始轉發過程 延遲小 交換機不檢測錯誤lStore-and-Forward: 交換機將全部內容接收才開始轉發過程 延遲大 交換機檢測錯誤,不會有錯包 lFrag-free: 交換機接收完數據包的前64字
19、節(一個最短幀長度),然后根據頭信息查表轉發。 結合了直通方式和存儲轉發方式的優點。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 35全雙工簡述l實現全雙工的物質保證l全雙工對以太網技術的影響l支持全雙工的設備HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 36雙工方式運行速率全雙工半雙工10M100M1000M10G自動協商HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 37雙工模式運行速率100M10M全雙工半
20、雙工運行速率雙工模式100M10M全雙工半雙工協商原則HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 38SWITCHLANLANLANLANLAN 沖突域廣播域L2對所接收到的數據幀根據MAC地址進行二層轉發,沖突域被限制到了一個端口上。但是無法限制廣播域的大小。廣播域 沖突域 沖突域 沖突域 沖突域HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 39其中廣播泛濫嚴重是L2以太網的主要缺點為什么使用L2會在一定程度上提高以太網的安全性?全雙工和L2交換機的缺點l全雙工和L2
21、帶來了以太網兩次重大飛躍,徹底解決了困擾以太網的沖突問題,極大的改進了以太網的性能。并且以太網的安全性也有所提高。但以太網存在如下缺點:廣播泛濫安全性仍舊無法得到有效的保證HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 40第第1 1節節 以太網技術基本概念以太網技術基本概念第第2 2節節 HUBHUB和和L2L2交換機的出現交換機的出現第第4 4節節 GE/10GEGE/10GE以太網出現以太網出現HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 41SWITCH工程部市場部
22、銷售部10.110.10.010.110.20.010.110.30.012985實現簡單,但只能適用于一臺交換機VLAN的起源基于端口分組l解決廣播泛濫問題的主導思想:將沒有互訪需求的主機隔離開HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 42我有個辦法,你看行嗎 讓VLAN只限制廣播報文,不限制單播報文!VLAN技術的優點和缺點lVLAN技術成功的解決了廣播問題,并且使以太網的安全性有了進一步的提高,此時的以太網技術趨于完美。l但VLAN技術也有缺點:使用VLAN來劃分網絡后,網絡的效率提高不少,可是本來不需要相互訪問的兩個部門
23、,現在又要少量的訪問需求,該怎么辦到呢?HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 43SWITCH工程部VLAN市場部VLAN銷售部VLAN10.110.10.010.110.20.010.110.30.0前提:VLAN和IP子網間是一對一的關系缺點:每個VLAN需要占用一個路由器的端口; 不同VLAN中的主機需配置不同的缺省網關解決辦法(一)l使用路由器連接不同的VLANHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 44SWITCH工程部VLAN市場部VLAN銷售部
24、VLAN10.110.10.010.110.20.010.110.30.0前提:VLAN和IP子網間是一對一的關系解決辦法(二)-單臂路由l使用支持VLAN屬性的路由器連接不同的VLANHUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 45傳統路由器整機64字節包轉發能力通常100,100ppsLANSwitch單個100M端口64字節包轉發能力148,810pps(L2+路由器)模式的缺陷1.需要多個設備,組網復雜;2.VLAN間通信通過路由器完成;3.路由器價格昂貴,速率較低。SWITCH工程部VLAN市場部VLAN銷售部VLAN1
25、0.110.10.010.110.20.010.110.30.0HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 46前提:VLAN和IP子網間是一對一的關系解決辦法(三)l將路由器和交換機合成一個設備三層交換機SWITCH工程部VLAN市場部VLAN銷售部VLAN10.110.10.010.110.20.010.110.30.0HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 47什么是三層交換機l在邏輯上,三層交換和路由是等同的,三層交換的過程就是IP報文選路的過程。l三層交
26、換機與路由器在轉發操作上的主要區別在于其實現的方式:三層交換機通過硬件實現查找和轉發;傳統路由器通過微處理器上運行的軟件實現查找和轉發;三層交換機的轉發路由表與路由器一樣,需要軟件通過路由協議來建立和維護。l在局域網中引入三層交換:能夠更加經濟的替代傳統路由器。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 48三層交換機的應用l三層交換機特別適合下面這樣的組網幾乎全以太網接口路由比較穩定,變化比較少HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 49低端的路由器和L3的區別
27、項目項目路由器路由器三層交換機三層交換機端口類型非常豐富,幾乎可以支持所有通信端口比較單一,主要支持以太網轉發實現途徑主要以CPU加軟件實現為主。由硬件ASIC實現轉發路由算法最長匹配第一包路由,以后做精確匹配包轉發率低高(命中)或者更低(沒命中)成本高低對路由變化的適應能力強弱二層交換不支持支持HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 50二個問題l為什么L3不增強對路由變化的適應能力?答:必須使用更昂貴的CPU,成本增高。l為什么路由器不使用L3的硬件轉發?答:廣域網路由太多,且不固定,CACHE命中率太低。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidential Page 51L3交換機仍有不足之處lL3交換機仍有不足之處:L3雖然幾乎具備了路由器的所有功能,但在走向廣域網的過程中卻遇到了廣域網接口帶寬不足,路由性能低下的尷尬。HUAWEI TECHNOLOGIES CO., LTD.HUAWEI Confidentia
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
評論
0/150
提交評論