科普文,交換機組網最實用的常識,開啟ARP主動防禦

2022-08-24 15:09:14 字數 2303 閱讀 4320

要組網,就要選擇合適的交換機。

簡單介紹一下交換機,這是一種多埠的**裝置,在終端機之間完成資料**,通過vlan隔離衝突域。

我們先說,交換機的主要功能。

在交換機內有一張mac位址表,用於維護交換機埠與該埠裝置mac位址的對應關係。這是資料幀**的基礎。

本文給出ensp製作的拓撲圖,包含交換機實物圖。

交換機接收到資料幀,怎麼**?**方式有3種。

第一種方式為直接**,對接受到的資料幀,目的mac位址,在**表中查詢到,從對應的出埠**出去。

第二種方式為丟棄,對接受到的資料幀,目的mac位址,在**表中查詢到,對應的出埠和收到的報文埠是同乙個,資料幀被丟棄。

第三種方式為泛洪,對接受到的資料幀,目的mac位址是單播mac位址,在**表中找不到,或者收到資料幀的目的mac位址是組播或者是廣播mac位址,資料幀被複製傳送到其他埠。

交換機在應用中,有三種交換模式。

第一種交換模式是快速**模式,交換機不檢測錯誤,直接**資料幀,延遲小。

第二種交換模式是儲存**模式,交換機接收完整資料幀才開始**過程,檢測錯誤,發現錯誤資料報被丟棄,資料交換延遲大,資料幀長度決定延遲大小。

第三種交換模式是分段過濾模式,交換機根據幀頭資訊表**,在資料報的前64b中。

協議是交換機行動的基礎。

本文介紹位址解析協議arp,將ip位址對映為正確的mac位址。

arp表分為動態和靜態兩種型別。

動態arp利用arp廣播報文,動態執行並自動進行ip位址到mac位址的解析,勝在省事,無需手動配置。

靜態arp是建立ip位址和mac位址間的固定對映關係,需要手動新增。

在交換機上有arp快取記憶體,存放ip位址到mac位址的對映表,可以通過arp請求和應答報文來重新整理對映表,可以將三層資料報封裝成二層資料幀,快速封裝資料幀正確**資料。

我們在使用無盤工作站的時候,會用到rarp協議,正確的名字是逆向位址解析協議。在區域網中,我們要用一台主機作為rarp伺服器。

工作過程如下,無盤工作站向網路中廣播rarp請求,rarp伺服器接收廣播請求,傳送應答報文,無盤工作站獲得ip位址。

**arp是arp協議的乙個變種。 arp 請求從主機發出,解析處在同一邏輯三層網路,卻不在同一物理網段的另一台主機硬體位址,連線具有**arp功能的裝置,答應請求,不同物理網段的主機,可以正常通訊。

區域網會遇到arp攻擊,需要特殊處理!

**arp就是將乙個主機作為對另乙個主機arp進行應答。不影響路由表,新增乙個新的router。

子網對該主機來說,更透明化,會遇到arp欺騙,因此**arp的使用,用在沒有配置預設閘道器和路由策略的網路上。

現在家庭區域網已經普及了,如何解決這個問題?

網路上,有很多解決方案,本文介紹360流量防火牆給出的解決方案!

設定過程非常簡單。

1啟用360安全衛士,選擇功能大全。

2選擇網路優化,如圖所示。

3選擇流量防火牆,如圖所示。

4選擇區域網防護,如圖所示。

5開啟arp主動防禦,自動防禦。

6區域網隱身,需要謹慎讀取提示。

其實,家庭區域網開啟區域網隱身,是乙個好辦法,因為ftp和共享印表機,一般情況下,沒有這種應用需求。

交換機原理 功能及組網結構

目前網路應用越來越廣泛,交換機作為網路中的紐帶發揮了越來越大的作用。簡單的說,交換機 就是將它與使用者計算機相連就行了,完成各個計算機之間的資料交換。複雜來說,交換機針對在整個網路中的位置而言,一些高層交換機如三層交換 網管型的產品,在組網結構方面就沒這麼簡單了。三層路由 通常,普通的交換機只工作在...

網工必備收藏 高層交換機的組網原理

三層路由 網管功能 一台交換機所支援的管理程度反映了該裝置的可管理性與可操作性。帶網管功能的交換機可對每個埠的流量進行監測,設定每個埠的速率,關閉 開啟埠連線。通過對交換機埠進行監測,便於對網路業務流量的區分和迅速進行網路故障定義,提高了網路的可管理性。埠聚合 這是一種封裝技術,它是一條點到點的鏈路...

交換機的VTP技術應用實訓

交換機的 vtp技術應用實訓 實現不同vlan 不同網段的pc機互訪,需要借助交換機的vtp技術,交換機vtp技術的應用大大減輕了網路管理員對vlan的管理操作,使網路管理員能夠方便地增加 刪除和調整網路中vlan並保持網路中vlan規劃的統一性。設定核心層交換機sw為vtp伺服器,並建立vlan1...