




已阅读5页,还剩37页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实验2 链路层协议分析,2006.4,实验内容,网络协议分析 以太网链路层报文格式 VLAN的基本配置,网络协议分析原理,网卡有四种工作模式: 广播模式:在该模式下,网卡能够接收网络中的广播报 文; 组播模式:在该模式下,网卡能够接收网络中的组播报 文; 直接模式:在该模式下,网卡只能接收与自身硬件地址 相匹配的单播报文; 混杂模式:在该模式下,网卡能够接收网络中的所有报 文;,网卡的缺省工作模式包含广播模式和直接模式!,网络协议分析软件介绍,什么是网络协议分析 网络协议分析就是利用计算机的网卡截获网络上的数据报文,进行分析。 怎样进行网络协议分析 根据上面对网卡接收模式的分析,只要将网卡的接收模式置于混杂模式即可。,网络协议分析软件,常用软件:Sniffer、Ethereal Ethereal配置: 启动 edit Preferences Capture 选择默认网卡接口:NDIS5.0 DRIVER 选中合适的复选框,建议:前3个框; 确定,关闭软件,再重新启动即生效。 Ethereal 实例演示 : ping命令抓包,网络协议分析 以太网链路层报文格式 VLAN的基本配置,实验内容,以太网链路层报文格式分析,IEEE 802与Ethernet封装数据的区别,Ethernet报文封装结构,以太网链路层报文格式分析,IEEE 802报文封装结构,链路层报文分析实验,三层交换机2台、标准网线4条、console线4条、计算机4台; 每4名同学为一组,其中每2名同学作为一小组,每小组共同配置1台交换机;,PC A,PC B,PC C,PC D,小组1,小组2,实验组网,PC A 2,,PC B 1,,E0/1 E0/2,PCA、PCB、S1的组网,S1,实验说明,net send 1 hello 1 结果上传: 00/研究生|本科生 网络实验实验结果/实验二/ 班次/组号-机器号-学号-文件命名,实验说明,注1:IEEE802.3数据帧捕获 查看在本地连接属性中配置添加协议: NWLINK IPX/SPX/NETBIOS. 注2:如何避免多余报文的干扰 将本地连接属性中的协议减少为最必要的: Microsoft网络客户端 Microsoft网络文件和打印机共享 TCP/IP,网络协议分析 以太网链路层报文格式 VLAN的基本配置,实验内容,广播域和冲突域,以太网 基于冲突检测的载波帧听与多点访问的局域网络 广播域 广播域中一个接口卡(NIC)发送的广播帧将被该域中所有其它NIC接收 冲突域 冲突域中一个NIC发送的帧可能与该域中其它任何一个NIC发送的帧发生冲突,集线器和交换机,所有端口属于同一个广播域 所有端口属于同一个冲突域,所有端口属于同一个广播域 每个端口属于一个冲突域,集线器,交换机,VLAN的产生广播,广播,VLAN划分广播域和子网,VLAN的类型,基于端口的VLAN 基于MAC地址的VLAN 基于协议的VLAN 基于子网的VLAN,VLAN的帧格式,IEEE802.1Q 描述了VLAN的框架、VLAN提供的服务和VLAN涉及的协议和算法,带有IEEE802.1Q标记的以太网帧,帧在网络通信中的变化,VLAN 2,VLAN 1,VLAN 1,VLAN 2,带有VLAN 1标签的以太网帧,带有VLAN 2标签的以太网帧,不带VLAN标签的 以太网帧,Trunk和Access,VLAN 1,VLAN 2,VLAN 1,VLAN 3,VLAN 2,VLAN 1,VLAN 5,VLAN 5,VLAN 2,VLAN 5,广播,Trunk,Access,VLAN实验,MAC地址表 广播风暴 端口聚合 端口镜像(选作) VLAN的配置 Trunk端口的配置 PVLAN 广域网链路层协议分析(选作) 设计实验,MAC地址表,MAC地址表显示了主机的MAC地址与以太网交换机端口映射关系,指出数据帧去往目的主机的方向 如果在MAC地址表中没有相应的匹配项,则向除接收端口外的所有端口发送该数据帧,有人将这种操作翻译为泛洪(Flood,泛洪操作发送的是普通数据帧而不是广播帧)。 如果MAC地址表中有匹配项时,则表明该数据帧的目的主机和源主机在同一广播域中,不通过交换机可以完成通信,交换机将丢弃该数据帧。 交换机还将检查收到数据帧的源MAC地址,并查找MAC地址表中与之相匹配的项。如果没有,交换机将记录该MAC地址和接收该数据帧的端口,并激活一个定时器。这个过程被称作地址学习。,广播风暴实验,S1,S2,1 启动生成树? 2 启动端口聚合?,端口聚合,端口聚合 (Port Aggregating),也称为端口捆绑、端口聚集或链路聚集。 为交换机提供了端口捆绑的技术,允许两个交换机之间通过两个或多个端口并行连接同时传输数据以提供更高的带宽。 端口聚合是目前许多交换机支持的一个高级特性。,端口聚合模型,聚合链路 (Aggregated Links),Port 1,Port 2,Port 3,Port n,帧分发器,发送队列,发送部分,Higher-layer Protocals,Port 1,Port 2,Port 3,Port n,帧接收器,接受队列,接受部分,Higher-layer Protocals,端口发 送队列,端口接 收队列,System A,System B,2*100Mb/s,2*1000Mb/s,端口干路应用,100Mb/s,100Mb/s,100Mb/s,100Mb/s,10Mb/s,10Mb/s,10Mb/s,10Mb/s,1000Mb/s,Server B,Server C,Server A,Server D,2*1000Mb/s,2*100Mb/s,2*100Mb/s,4*100Mb/s,镜像,端口镜像 将某些指定端口(出或入方向)的数据流量映射到监控端口,以便集中使用数据捕获软件进行数据分析 华为Quidway S3026、S2008、S2016、S2026等 流镜像 按照一定的数据流分类规则对数据进行分流,然后将属于指定流的所有数据映射到监控端口 华为Quidway 3026E、3026F、3526等,Vlan的配置实验,注:vlan2包括端口e0/1到e0/5,vlan3包括端口e0/20到e0/24,E0/1,E0/2,E0/23,E0/24,Ip:0/24,Ip:1/24,Ip:0/24,Ip:1/24,Vlan2,Vlan3,S1,PA,PB,PC,PD,Trunk端口配置实验,VLAN tag标记分析实验,E0/24,E0/1,E0/1,E0/24,E0/13,E0/13,PA,PB,PC,PD,Ip:0/24,Ip:0/24,Ip:1/24,Ip:1/24,S1,S2,Vlan2,Vlan2,Vlan3,Vlan3,方法:1、使用镜像功能将E0/13端口镜像到E0/1和E0/24 2、使用集线器(HUB),Hybrid端口,端口工作在access模式下只能属于1个VLAN,一般用于接用户计算机的端口; 端口工作在trunk模式下可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 端口工作在hybrid模式下可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于接用户的计算机。 Hybrid端口和trunk端口的不同之处在于hybrid端口可以允许多个VLAN的报文不打标签,而trunk端口只允许缺省VLAN的报文不打标签。,Hybrid端口的配置,设置以太网端口的工作模式 port link-type access | hybrid | trunk Undo port link-type 设置Hybrid端口的缺省 ID port hybrid pvid vlan vlan_id undo port hybrid pvid 将Hybrid端口加入到指定的已经存在的VLAN port hybrid vlan vlan_id_list tagged|untagged undo port hybrid vlan vlan_id_list,Hybrid端口实例一,PCA和PCB均属于VLAN 2。 配置Hybrid端口为属于VLAN 2的帧打上tag头。 不改变Hybrid端口的PVID,仍保持为1。,access,access,Hybrid,Hybrid,PCA,PCB,S3026A,S3026B,Hybrid端口实例二,PCA和PCB均属于VLAN 2。 配置 Hybrid 端口不为属于VLAN 2的帧打上tag头。 改变 Hybrid 端口的PVID为2。,access,access,Hybrid,Hybrid,PCA,PCB,S3026A,S3026B,Hybrid端口实验,接着trunk的实验,撤销2.4节对交换机S1和S2的e0/13端口的配置; 配置S1和S2的E0/13端口的属性为Hybrid; 配置VlAN2打tag,而VLAN3不打tag; 查看交换机上VLAN 2 和 VLAN 3的配置; 将交换机S1和S2的hybrid端口的PVID改为3;,PVLAN的引入,交换机上存在一个或多个primary vlan和多个secondary vlan。 一个primary vlan包含几个secondary vlan,对于上层交换机只能见到primary vlan。 一个primary vlan就是一个IP子网,即同一个primary vlan中包含的所有secondary vlan处在同一个子网中,节省了vlan资源。,S3026,access,access,access,access,S2016A,S2016B,PVLAN的配置,配置primary VLAN isolate-user-vlan enable Undo isolate-user-vlan enable 配置secondary VLAN vlan vlan-id 设置primary VLAN和secondary VLAN的映射关系 Isolate-user-vlan primary_vlan_num secondary secondary_vlan_numlist undo Isolate-user-vlan primary_vlan_num secondary secondary_vlan_numlist ,PVLAN实验,PVLAN实验,以交换机S1划分了3个VLAN,其中VLAN4为Primary VLAN,VLAN2,3为Secondary VLAN。 S2划分了3个VLAN,其中VLAN5为Primary VLAN,VLAN3,4为Secondary VLAN。 Primary VLAN包含E0/2-E0/23, S1中的VLAN2只有E0/1端口,VLAN3只有E0/24口。 S2中的VLAN3只有E0/1端口,VLAN4只有E0/24口。,PVLAN的注意事项,使用版本的注意点 配置映射关系前的注意点 primary vlan和secondary vla
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024-2025学年数学浙教版八下素养检测卷-学生用卷
- 工业废水处理与环境影响评价研究
- 工业废水处理技术与工艺
- 工业安全监控的机器学习技术应用
- 工业建筑设计及产能优化
- 工业机器人技术及其发展动态
- 工业机器人技术及产业发展
- 工业污染的防治与控制
- 工业自动化中的智能灌装机技术
- 工业设计中的用户体验与界面美学
- JJF(浙) 1156-2019 过氧化氢检测仪校准规范
- 省道公路养护改善工程施工组织设计
- 重庆市2024+年春高二(下)期末联合检测+语文试卷(含答案)
- 临终关怀中的文化敏感性
- 运动改造大脑阅读记录
- DL∕T 2011-2019 大型发电机定子绕组现场更换处理试验规程
- 从黄土高原视角品黄河生态变迁智慧树知到期末考试答案章节答案2024年西北工业大学
- 广东省东莞市2023-2024学年高二下学期7月期末英语试题
- 2024年云南省职业院校技能大赛(中职组)植物嫁接赛项考试题库(含答案)
- 河北省建设项目概算其他费用定额
- 肿瘤科护理组长竞聘
评论
0/150
提交评论