第八章 第2層交換和生成樹協議STP

2021-06-05 11:42:43 字數 2956 閱讀 6998

1、第

2層交換是在

lan上使用裝置的硬體位址對網路進行分段的過程

2、網橋是基於軟體的,而交換機是基於硬體的,交換機可以看成是多埠的網橋

3、通過檢查所接收的每個資料幀的源位址,網橋和交換機就學到了

mac位址

4、網橋和交換機都基於第二層位址做出**的決定

5、第2層交換的

3種交換功能:位址學習、**

/過濾決定、避免環路

6、交換機不會將幀送往除了目的地介面之外的任何其他介面,這樣就保留了在其他網段上的頻寬,這種方式稱為幀過濾

7、記住:如果在**

/過濾表中找不到目的的

mac位址,交換機就會將幀**到其他所有埠,以搜尋目的裝置

8、如果乙個埠只能連線一台主機,而且被違反時就關閉,則使用:

switch#config t;

switch(

config

)#int f0/1

switch(

config-if

)#swithport port-security maximum 1

switch(

config-if

)#swithport port-security violation shutdwn

9、在mac-address

下提供靜態

mac

switch(

config-if

)#swithport port-security mac-address sticky

switch(

config-if

)#swithport port-security maximum 2

switch(

config-if

)#swithport port-security violation shutdown

10、交換機之間冗餘鏈路可以同時廣播幀,從而導致網路環路

11、根橋:橋

id最小的網橋

12、bpdu

:橋協議資料單元

13、橋id:

stp利用橋

id來跟蹤網路中的所有交換機,橋

id由橋優先順序和

mac位址的組合來決定

14、根埠:指直接連到根橋的鏈路所在的埠,或者到根橋的路徑最短的埠

15、指定埠:有最低開銷的埠,指定埠被標記為**埠

16、非指定埠:比指定埠開銷高,被設定為阻塞狀態,不是**埠

17、阻塞埠:不能**幀,為了防止產生環路,被阻塞的埠將始終監聽幀。

18、stp工作流程:

首先選舉根橋,

由根橋負載決定網路拓撲;然後將非根埠、非指定埠設定為阻塞,從而打破交換環路

19、選舉根橋:橋id為

8位元組,包括裝置優先順序和

mac位址,值越小越能成為根橋

20、埠安全:

s1(config)#int range f0/3 - 4

s1(config-if-range)#switchport port-security ?

mac-address  secure mac address

maximum      max secure addresses

violation    security violation mode

s1(config-if-range)#switchport port-security maximum ?

<1-132>  maximum addresses

s1(config-if-range)#switchport port-security maximum 1

s1(config-if-range)#switchport port-security ?

mac-address  secure mac address

maximum      max secure addresses

violation    security violation mode

s1(config-if-range)#switchport port-security mac-address ?

h.h.h   48 bit mac address

sticky  configure dynamic secure addresses as sticky

s1(config-if-range)#switchport port-security mac-address sticky

s1(config-if-range)#switchport port-security mac-address ?

h.h.h   48 bit mac address

sticky  configure dynamic secure addresses as sticky

s1(config-if-range)#switchport port-security violation ?

protect   security violation protect mode

restrict  security violation restrict mode

shutdown  security violation shutdown mode

s1(config-if-range)#switchport port-security violation shutdown 

s1(config-if-range)#exit

以上命令在埠f0/3

和f0/4

上設定埠安全,只有關聯到埠的第二個

mac位址才能通過交換機傳送幀。如果有第二台裝置試圖向交換機傳送幀,那麼埠將由於

violation

命令而關閉

21、bpduguard

會將埠設定為錯誤禁用狀態,而

bpdufilter

將使埠保持開啟

,但不執行

portfast

22、

挑戰二 第八章樹

樹是一種用於表達層級結構的資料結構。樹結構是實現高效演算法與資料結構的基礎,是資訊處理與程式設計中不可欠缺的概念。第八章大概在兩周前就看完了 真的還是 看 完了,到底理解了沒有,記住了沒有還真的不知道。然後現在翻回來複習總結一下吧。有根樹的表達 左子右兄弟表示法 表示樹。struct nodet m...

第八章 JSTL和EL

el表示式語法 el 表示式 1.點操作符 用它來訪問物件的某個屬性,如 可以訪問employee物件的employee的屬性 2 操作符 如 可以訪問雇員的計算機屬性。它可用於當屬性名中含特殊字元如 或 等的情況。訪問陣列,如果有乙個物件名為array的陣列,那麼可以根據索引值來訪問其中的元素,如...

第八章 位址和指標

1.變數的位址和指標 乙個變數實質上是代表了 記憶體中的某個儲存單元 計算機的記憶體是以位元組為單位的一片連續的儲存空間,每乙個位元組都有乙個編號,這個編號就稱為記憶體位址。因為記憶體的儲存空間是連續的,所以記憶體中的位址號也是連續的,並且用二進位制來表示。每個變數的位址是指該變數所佔儲存單元的第乙...