二层转发和三层路由(Vlan)

一、广播域和冲突域

交换机分隔冲突域,路由器分隔广播域

  • 广播域:一个主机发送广播数据,能够接收到这个数据的范围称做广播域。在二层转发过程中,如果一个主机需要使用ARP广播来获取Mac地址信息,那么这个ARP广播只有位于同一个广播域的主机才能收到,广播域是数据链路层的概念,所以广播域通过三层路由器来分隔,即路由器的每一个端口是一个广播域。VLAN简单来说就是一个广播域
  • 冲突域:如果一个网络中两台计算机在同时发送信息会引起冲突,那么这个网络就是一个冲突域。冲突域是物理层的概念,所以冲突域通过二层交换机来分隔,即交换机的每一个端口是冲突域。

网络拓扑图如下:


网络拓扑图.jpg

当主机A发送ARP广播时,位于同一个广播域中的主机B、C、D都能收到该广播。
冲突域比较底层,暂时不需要

二、二层转发流程

  • 关键词:数据帧、Mac地址、广播域、ARP广播、VLAN
  1. 提取数据报的源MAC地址,查询MAC转发表(也就是L2FDB),如果找到就直接发送到对应端口。
  2. 对于表中不包含的地址,通过广播发送,也就是发送到所有端口。
  3. 使用地址自动学习(根据源MAC地址学习)和老化机制(定时机制)来维护MAC转发表的信息,二层转发一般不会更改数据包内容。

三、Vlan

3.1 Vlan定义

  • 关键词:vlan实际上是减小了广播域,将一个广播域又分为了数个广播域,这样更加方便管理
  • vlan是二层上的应用

Vlan机制可以使处在相同Vlan下的主机任意通信(二层交换),不同Vlan主机通信完全隔离,如需通信需通过三层交换,阻断广播包,减小广播域,提供了网络安全性。

Vlan简单来说就是一个广播域,可以跨越多个物理设备构成一个Vlan,这样网络构建和维护更加方便。VLAN的划分方法可以根据交换机端口来划分,根据MAC地址来划分,根据网络层(IP地址、IP子网)来划分,根据IP组播划分等。

3.2 Vlan的划分

Vlan有如下几种类型:

  1. 基于端口的Vlan
  2. 基于MAC地址的Vlan
  3. 基于路由的Vlan
  4. 基于IP组播的Vlan

3.3 Vlan的配置

Vlan的配置通常分为单交换机上的Vlan实现和多台交换机上的Vlan实现,由于在实际应用中,Vlan的配置绝大多数都是在多台交换机上配置,所以这里只介绍多台交换机上的Vlan实现。
Vlan类型:

  • 静态Vlan
  • 动态Vlan
    在创建Vlan时,通常都是创建静态Vlan,静态Vlan也是最为安全的Vlan。

Vlan的创建步骤(大致过程如下):

  1. 先创建并设置Vlan的名称:
VLAN 2 name SwitchA
  1. 分配端口到Vlan
interfaceethernet0/2 
VLAN-membershipstatic2

3.4 干线:trunk

对于多个Vlan交换机来说,一条干线就是两个交换机之间的连接,它在两个或两个以上的Vlan之间传输数据流。

trunk线路运用于下面这种情况:

image

trunk配置:

interface fa0/2
switchport mode trunk
switchport trunk encapsulation dot q

三、三层转发流程

  • 之前也提到了,二层转发只在一个广播域(或valn)内进行,如果通信要跨广播域(或vlan)就必须要通过三层路由才行
  • 三层转发就涉及到路由器,当然也就需要了解路由协议

三层IP数据分组的转发流程(计网P133):

  1. 从数据报的首部提取目的主机的IP地址D,得出目的网络地址为N。

  2. 若N就是与此路由器直接相连的某个网络地址,则进行直接交付,不需要再经过其他的路由器,直接把数据报交付目的主机(这里包括把目的主机地址D转换为具体的硬件地址,把数据报封装为MAC帧,再发送此帧);否则就是间接交付,执行(3).

  3. 若路由表中有目的地址为D的特定主机路由,则把数据报传送给路由表中所指明的下一跳路由器;否则,执行(4).

  4. 若路由表中有到达网络N的路由,则把数据报传送给路由表中所指明的下一跳路由器:否则,执行(5)。

  5. 若路由表中有一个默认路由,则把数据报传送给路由表中所指明的默认路由器;)否则,执行(6)。

  6. 报告转发分组出错。

上面所讨论的是IP层怎样根据路由表的内容进行分组转发,而没有涉及到路由表一开始是如何建立的以及路由表中的内容应如何进行更新,这一相关内容请查阅路由协议。

四、二层转发和三层转发的结合:

通常来说一次Ping的过程就是二层转发和三层路由相结合最好的例子:

  1. 主机A在应用层发起对主机B的Ping请求

  2. 传输层将数据分段并加上报头

  3. 网络层将A的IP地址为源IP地址、B的IP地址为目标IP地址,根据ICMP协议封装成数据包。

  4. 根据B的IP地址和子网掩码,检测A、B是否属于同一子网。

同一子网(不经过路由,所以是二层转发):

  • 如果属于同一子网,则查找本机的ARP缓存,找到B的MAC地址。

  • 若ARP缓存表中找不到B的MAC地址,则发送ARP请求广播,B收到ARP广播后进行解封装,发现所请求的MAC地址是自己的。B将A的MAC地址写入ARP缓存表中,然后向A发送一个ARP应答单播。A收到B的ARP应答报文后将B的MAC地址存入ARP缓存中。

  • A将B的Mac地址作为目标MAC地址并封装到数据帧中,发送给网络接口层进行传输。B接收到这个数据帧后,首先在网络接口层中发现目标MAC地址指向自己,B将帧头去掉,向上传传输。

  • 网络层接收到这个数据包后会查看包头,发现目标IP地址和自己匹配,继续解封装并将数据向上层传输。传输层接收ping请求报文,去掉报头,向应用层传送。应用层收到ping请求后,发送一个ping回应报文给A

不同子网(必须经过路由器,所以该数据报文先经过三层路由转发):

  • 该数据报文按照上面的IP数据分组转发流程进行转发。

  • 当发送到目的网段时,开始进行上面同一子网的转发流程。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 222,183评论 6 516
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,850评论 3 399
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 168,766评论 0 361
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,854评论 1 299
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,871评论 6 398
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,457评论 1 311
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,999评论 3 422
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,914评论 0 277
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,465评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,543评论 3 342
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,675评论 1 353
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,354评论 5 351
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 42,029评论 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,514评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,616评论 1 274
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 49,091评论 3 378
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,685评论 2 360

推荐阅读更多精彩内容