浅谈有关以太网交换机协议

以太网交换机是一种基于MAC地址识别,能完成封装转发数据包功能的网络设备。交换机可以“学习”MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和 目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。1.交换机根据收到数据帧中的源MAC地址建立该地址同交换机端口的映射,并将其写入MAC地址表中。 2.交换机将数据帧中的目的MAC地址同已建立的MAC地址表进行比较,以决定由哪个端口进行转发。 3.如数据帧中的目的MAC地址不在MAC地址表中,则向所有端口转发。这一过程称为泛洪(flood)。 4.广播帧和组播帧向所
有的端口转发。 以太网交换机了解每一端口相连设备的MAC地址,并将地址同相应的端口映射起来存放在交换机缓存中的MAC地址表中。 转发/过滤:当一个数据帧的目的地址在MAC地址表中有映射时,它被转发到连接目的节点的端口而不是所有端口(如该数据帧为广播/组播帧则转发至所有端口)。 消除回路:当交换机包括一个冗余回路时,以太网交换机通过生成树协议避免回路的产生,同时允许存在后备路径。 1.交换机的每一个端口所连接的网段都是一个独立的冲突域。 2.交换机所连接的设备仍然在
同一个广播域内,也就是说,交换机不隔绝广播(惟一的例外是在配有VLAN的环境中)。 3.交换机依据帧头的信息进行转发,因此说交换机是工作在数据链路层的网络设备(此处所述交换机仅指传统的二层交换设备)。 交换机的工作原理是,当一个端口收到一个数据帧时,首先检查改数据帧的目的MAC地址在MAC地址表(CAM)对应的端口,如果目的端口与源端口不为同一个端口,则把帧从目的端口转发出去,同时更新MAC地址表中源端口与源MAC的对应关系;如果目的端口与源端口相同,则丢弃该帧。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' height=210 alt=交换机地址 src="http://images.51cto.com/files/uploadimg/20100311/0939150.jpg" width=558>有
如下的工作场景:一个4口的switch,端口分别为Port.A、Port.B、Port.C、Port.D对应主机 A,B,C,D,其中D为网关。当 主机A向B发送数据时,A主机按照OSI往下封装数据帧,过程中,会根据IP地址查找到B主机的MAC地址,填充到数据帧中的目的MAC地址。发送之前网 卡的MAC层协议控制电路也会先做个判断,如果目的MAC相同于本网卡的MAC,则不会发送,反之网卡将这份数据发送出去。Port.A接收到数据帧,交 换机按照上述的检查过程。在MAC地址表发现B的MAC地址(数据帧目的MAC)所在端口号为Port.B,而数据来源的端口号为Port.A,则交换机 将数据帧从端口Port.B转发出去。B主机就收到这个数据帧了。这个寻址过程也可以概括为IP->MAC->PORT,ARP欺骗是欺骗了IP/MAC的应关系,而MAC欺骗则是欺骗了MAC/PORT的 对应关系。比较早的攻击方法是泛洪交换机的MAC地址,这样确实会使交换机以广播模式工作从而达到嗅探的目的,
但是会造成交换机负载过大,网络缓慢和丢包 甚至瘫痪,我们不采用这种方法。工作环境为上述的4口swith,软件以cncert的httphijack 为例,应用为A主机劫持C主机的数据。以下是劫持过程(da为目的MAC,sa为源MAC)1.)A发送任意da=网关.mac、sa=B.mac的数据包到网关。这样就表明b.mac 对应的是port.a,在一段时间内,交换机会把发往b.mac 的数据帧全部发到a主机。这个时间一直持续到b主机发送一个数据包,或者另外一个da=网关.mac、sa=b.mac的数据包产生前。2.)A 主机收到网关发给B的数据,记录或修改之后要转发给B,在转发前要发送一个请求B.MAC的广播,这个包是正常的。

时间: 2024-10-21 17:21:26

浅谈有关以太网交换机协议的相关文章

以太网交换机中生成树协议的实现

摘要:生成树算法和协议是自动生成网络拓扑结构的基础.本文阐述了生成树算法和协议的内容,并给出了在以太网交换机中的具体实现过程.我们通过实践证明,该方尖对于解析最优网络拓扑结构效果良好. 以太网交换机在第二层即MAC层必须具有路由功能.目前普遍使用的MAC层路由方式是IEEE802.1组织发布的标准:基于生成树算法的路由.在局域网内的交换机执行了生成树算法以后,会组成一个生成树动态拓扑结构,该拓扑结构使局域网内任意两个工作站之间不存在回路,以防止由此产生的局域网广播风暴,同时,生成树算法还负责监测

浅谈 HTTPS 和 SSL/TLS 协议的背景与基础

浅谈 HTTPS 和 SSL/TLS 协议的背景与基础 相关背景知识 要说清楚 HTTPS 协议的实现原理,至少需要如下几个背景知识. 大致了解几个基本术语(HTTPS.SSL.TLS)的含义 大致了解 HTTP 和 TCP 的关系(尤其是"短连接"VS"长连接") 大致了解加密算法的概念(尤其是"对称加密与非对称加密"的区别) 大致了解 CA 证书的用途 考虑到很多技术菜鸟可能不了解上述背景,俺先用最简短的文字描述一下.如果你自认为不是菜鸟,请

交换机开发-基于G8032标准的ERPS以太网交换机环网协议开发

问题描述 基于G8032标准的ERPS以太网交换机环网协议开发 最近一直在研究ERPS环网,遇到一些问题,停滞不前,比如: 1.环网协议中经常说接收到SF消息,或检测到本地SF就会刷新FDB,那那个FDB是怎么建立的呢,里面有什么内容呢? 2.环网协议讲到ETH_CI_SSF和ETH_CI_RAPS这两种消息,附录里说是由RAPS PDUS经过ETHDi/ETH-m经过展开和编码得到的,这个ETHDi/ETH-m又是怎么来的呢? 3.环网中讲到检测链路故障的原理是由CCM来完成的,它会在每个端口

浅谈云计算在大型企业研发信息化中的应用

本文讲的是浅谈云计算在大型企业研发信息化中的应用,[IT168 资讯]虽然IT行业对云计算(Clouding Computing)有不同的看法,但它仍然是近几年最热的IT词汇之一.究竟什么是云计算,它对我们所关注的企业研发信息化有何帮助呢? 比较通俗的说法,云计算就是硬件+软件+服务.这三者并不是简单的相加,对于研发信息化而言,云计算应该定义为,适应研发需求的硬件与软件合理搭配,并为研发提供易用.高效.低成本的信息服务. 对于企业内部来讲,"私有云"是现代企业研发信息化发展的趋势之一.

浅谈双绞线的布线原理与传输方式

双绞线是综合布线工程中最常用的一种传输介质.与其他传输介质相比,双绞线在传输距离,信道宽度和 数据传输速度等方面均受到一定限制,但价格较为低廉.双绞线样式 如下图:498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border=0 alt=浅谈双绞线的布线原理与传输方式 src="http://images.51cto.com/files/uploadimg/20110228/1147000.gif"

浅谈连接到物联网常见的通信技术

随着科技进步与发展,社会逐步进入互联网+时代,各类传感器采集数据越来越丰富,传统物联网连接方式不一定合适或满足现阶段物联网连接的多样性,不过根据终端类型的不同,也还有其它种方法可以连接,下面就详细扒一扒几种常见有线无线通信技术.物联网无线通信技术一.以太网物联网通信方式有哪些,不清楚?本文一图告诉你并浅谈几种常见的以太网(Ethernet)是目前最普遍的一种局域网通信技术,它规定了包括物理层的连线.电子信号和介质访问层协议的内容. 以太网使用双绞线作为传输媒介,在没有中继的情况下,最远可以覆盖2

浅谈PHP5中垃圾回收算法(Garbage Collection)的演化

前言:PHP是一门托管型语言,在PHP编程中程序员不需要手工处理内存资源的分配与释放(使用C编写PHP或Zend扩展除外),这就意味着PHP本身实现了垃圾回收机制(Garbage Collection).现在如果去PHP官方网站(php.net)可以看到,目前PHP5的两个分支版本PHP5.2和PHP5.3是分别更新的,这是因为许多项目仍然使用5.2版本的PHP,而5.3版本对5.2并不是完全兼容.PHP5.3在PHP5.2的基础上做了诸多改进,其中垃圾回收算法就属于一个比较大的改变.本文将分别

浅谈论坛应该怎样SEO优化

现在很多站长选择用论坛建站,因为比较方便,只要建设起来有了一定人气,每天的工作只是很轻松的管理帖子和用户,不需要太多的文章编辑和内容更新.所以,以DISCUZ和PHPWIND为代表的论坛站点一直很火.下面就浅谈下论坛的seo优化细节: 1.伪静态.论坛帖子的动态地址一般都比较常,带着很多参数,这样对搜索引擎非常不友好,会给搜索引擎增加负担,收录也会比较困难.开启伪静态后可以自定义帖子地址格式,对收录来说非常有利. 2.网站地图.百度有个<互联网论坛收录开放协议>,是百度网页搜索制定的论坛内容收

以太网交换机迈向网络核心

以太网交换机正在向网络核心拓展其应用领域.这主要从两个方面看得出来:一是以太网交换机具备了路由器的功能,甚至不仅如此,还有三层以上的交换机:二是物理层技术和交换技术的成熟使得以太网突破了局域网的范围,可以跨越大范围的地域实施连网,如单模光纤的传输距离可以达到40公里以上,并且随着10G以太网标(802.3ae)的出台.甚至100G以太网的出现,以太网构建骨干网也就不再是无稽之谈.这意味着以太网交换机可以组建接入网.局域网,也可以构建城域网,甚至广域网.所以,可以想象,以太网交换机的前景是一片光明