原创 PPP / PPPoE

PPP(Point-to-Point Protocol 點到點協議)是點到點專線中的協議。還有個變種,在多路訪問網絡中需要虛擬點到點連接PPPoE。提供了一種標準的方式在點對點的鏈路上傳輸多種網絡層協議(IP,IPX,AppleTalk)

原创 TRUNK

VLAN的作用是分割廣播域,處於不同VLAN的端口在二層無法通信。兩臺交換機處於同一VLAN間的端口要想通信,需要用線連接起來。VLAN最多可以設定4000多個,兩臺交換機之間當然不可能連4000多根線。因此用一根骨幹鏈路Trunk來連接

原创 HSRP

HSRP(Hot Standby Router Protocol 熱備份路由器協議)把多臺路由器組成一個虛擬路由器(Virtual Router)。PC上設置網關後,如果網關down了就斷網了,導致網絡連接不穩定。因此需要備用網關,即冗餘

原创 VLAN

交換機買來即使不配置,直接插上通電就能用。但交換機不配置的話默認是一個廣播域。一個廣播域可能會導致管理不便。而且會有大量的未知泛洪(※1)。收到廣播或組播幀,會向廣播域內其他所有接口轉發,導致有大量的組播流量。因此交換機一般要設置VLAN

原创 802.1w(Rapid-PVST) / 802.1s(MST)

STP裏介紹了802.1d標準生成樹,缺點是收斂時間太慢要30-50s,如果網絡拓撲頻繁發生變化,將頻繁斷網,這是不可忍受的。雖然在Uplinkfast / Backbonefast / Portfast裏有解決方案,但更好的方式是升級

原创 BPDU Gard / BPDU Filter / Root Guard

最後介紹3個小特性來結束STP: BPDU Guard主要是防止PortFast口錯誤接上交換機導致環路。PortFast口不應該接上交換機使得接收併發送BPDU,因此只要收到BPDU就將該PortFast口down掉。要重新開啓端口需要

原创 DTP

DTP(DynamicTrunking protocol)是思科私有協議爲Trunk服務,前身是DISL。可以讓交換機間的鏈路自動協商是否形成Trunk。 TRUNK介紹過配置Trunk用switchporttrunk encapsula

原创 Native VLAN

以太幀通過Trunk時會被打上標記。但一些二層協議如CDP,DTP,BPDU,VTP如果打上標記會導致一些不支持VLAN的交換機上不能協商。或者交換機通過HUB連接一些終端時,交換機通過Trunk轉發的以太幀被打上了標記,但HUB只是單純