网络互联安全技术 2026.9.14

515 字
3 分钟
网络互联安全技术 2026.9.14

一、交换机的工作原理#

0. 原理#

拓扑图: PC1 ---- 交换机端口1 交换机端口2 ---- PC2

第一步:学习源 MAC#

交换机从端口1收到帧,看到源 MAC 是 MAC-A,于是记下来: MAC-A -> 端口1 意思是:以后要找 PC1,就从端口1发。

第二步:查目的 MAC#

交换机看到目的 MAC 是 MAC-B,去查 MAC 地址表。 如果表里已经有: MAC-B -> 端口2 交换机就知道 PC2 接在端口2。

第三步:单播转发#

交换机只从端口2把整个以太网帧原样发出去。它不会修改帧内容,也不会拆开看里面的 IP 包 A。 PC2 网卡收到帧后,发现目的 MAC 是 MAC-B,也就是自己,于是接收,去掉以太网头,把里面的 IP 包 A 交给操作系统上层处理。 所以这个过程是: PC1 -> 交换机端口1 -> 查表发现 PC2 在端口2 -> 交换机端口2 -> PC2

1. MAC地址表组成#

MAC | VLAN | 对应的端口号

MAC Address VLAN Port Type Dynamic(动态)

2. 交换机的工作原理#

查表转发

表:MAC地址表 (1)查到就转发 (2)没查到就广播到所有端口

3. 谁来维护MAC地址表#

  1. Dynamic MAC地址表(动态) 交换机学习包的源MAC填入 老化时间:一般300s
    1. Static MAC地址表(静态)

二、 MAC地址#

12位16进制

1. 表示方式#

XX-XX-XX-XX-XX-XX xxxx.xxxx.xxxx

2. MAC地址组成#

12位16进制组成 前6位厂商地址,后六位厂商的自己编号

3. MAC地址是在一个广播域是唯一的#

二层广播MAC地址:ff-ff-ff-ff-ff-ff

本地通讯 是MAC地址 ,IP地址是将数据转发至远程

三、VLAN#

1. VLAN 的作用逻辑分组,不用物理位置,是二层技术#

2. VLAN 一般一个VLAN对应一个网段(VLAN通读,要通过路由)#

3. VLAN是工作#

ACCESS:进端口打标签,出端口去标签(同一交换机)
TRUNK:不处理VLAN TAG(跨交换机)

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!

打赏
网络互联安全技术 2026.9.14
https://www.earthring.cn/posts/上课笔记/26下/网络互联安全技术/2026914/
作者
栖霁Jessamyn
发布于
2026-09-14

评论区

Profile Image of the Author
栖霁Jessamyn
真心待人,温柔待事。
公告
哈咯哈咯,这里是栖霁Jessamyn,你可以叫我喵桑,欢迎和我交朋友呀。
音乐
封面

音乐

暂未播放

0:000:00
暂无歌词
分类
标签
站点统计
文章
10
分类
5
标签
5
总字数
4,317
运行时长
0
最后活动
0 天前
站点信息
构建平台
Local
博客版本
Firefly v6.15.3
文章许可
沪ICP备2026028204号-1