CCNA [LAB 02]Tìm hiểu Layer2 Address và hoạt động của Switch

Mục Lục
I. Layer2 Address
II. Hoạt Động của Switch
III. Thực Hành Lab
IV. Kết Luận


TÌM HIỂU LAYER2 ADDRESS VÀ HOẠT ĐỘNG CỦA SWITCH

I. Layer2 Address

1724948732379.png


Layer 2 Address, hay còn gọi là địa chỉ MAC (Media Access Control), là một địa chỉ vật lý được gán cho mỗi thiết bị mạng. Nó được sử dụng tại tầng liên kết dữ liệu (Layer 2) trong mô hình OSI để định danh duy nhất mỗi thiết bị trong một mạng cục bộ.

Địa chỉ MAC có độ dài 48 bit, được biểu diễn dưới dạng 12 chữ số thập lục phân (hexadecimal),chia làm 2 phần:


+ OUI (Organizationally Unique Identifier): 24 bit đầu do IEEE gán cho nhà sản xuất.

+ NIC (Network Interface Controller) Specific: 24 bit cuối do nhà sản xuất tự gán cho từng thiết bị cụ thể.

Các loại địa chỉ MAC

+ Unicast: Chỉ định một thiết bị duy nhất, dùng để truyền dữ liệu trực tiếp từ nguồn tới đích.

+ Multicast: Chỉ định một nhóm thiết bị, dùng để truyền dữ liệu đến nhiều thiết bị cùng lúc.

+ Broadcast: Địa chỉ đặc biệt FF:FF:FF:FF:FF:FF, dùng để truyền dữ liệu đến tất cả các thiết bị trong cùng một mạng.

II. Hoạt Động của Switch

1724951645241.png


Switch là thiết bị mạng hoạt động ở Layer 2 (Tầng liên kết dữ liệu) trong mô hình OSI, có nhiệm vụ kết nối các thiết bị trong một mạng LAN (Local Area Network).

Switch hoạt động bằng cách nhận các gói dữ liệu từ một thiết bị đầu cuối và chuyển tiếp chúng đến thiết bị đích đúng dựa trên địa chỉ MAC.

Cách Switch hoạt động ở Layer 2:

+ Học địa chỉ MAC: Khi Switch nhận được gói tin từ một thiết bị, nó sẽ học địa chỉ MAC nguồn từ gói tin đó và ghi nhớ địa chỉ này vào bảng địa chỉ MAC cùng với cổng tương ứng.

+ Xây dựng bảng địa chỉ MAC: Bảng địa chỉ MAC giúp Switch ghi nhớ thiết bị nào kết nối với cổng nào, từ đó định hướng các gói tin đến đúng đích.

+ Chuyển tiếp và lọc gói tin: Dựa vào bảng địa chỉ MAC, Switch chỉ gửi gói tin đến cổng có địa chỉ MAC đích thay vì gửi đến tất cả các cổng, giúp giảm bớt lưu lượng không cần thiết trên mạng.

Quá trình chuyển tiếp gói tin

- Nhận gói tin từ thiết bị nguồn: Khi một thiết bị gửi gói tin vào mạng, gói tin sẽ được đưa vào cổng của Switch. Switch nhận gói tin này thông qua cổng kết nối với thiết bị nguồn.

Học địa chỉ MAC nguồn: Switch kiểm tra địa chỉ MAC nguồn trong gói tin. Nếu địa chỉ MAC nguồn chưa có trong bảng địa chỉ MAC của Switch, nó sẽ ghi lại địa chỉ này cùng với cổng mà nó đã nhận được gói tin.Nếu địa chỉ MAC nguồn đã tồn tại trong bảng và được liên kết với một cổng khác, Switch sẽ cập nhật lại để đảm bảo thông tin luôn chính xác.

- Kiểm tra địa chỉ MAC đích: Switch kiểm tra địa chỉ MAC đích trong gói tin để quyết định nơi chuyển tiếp gói tin. Có ba trường hợp chính:

+ Unicast: Địa chỉ MAC đích thuộc một thiết bị cụ thể trong mạng.

+ Multicast: Địa chỉ MAC đích thuộc một nhóm thiết bị trong mạng.

+ Broadcast: Địa chỉ MAC đích là FF:FF:FF:FF:FF:FF, tức là gói tin cần gửi đến tất cả thiết bị trong mạng.

- Tìm kiếm địa chỉ MAC đích trong bảng địa chỉ MAC: Switch tìm địa chỉ MAC đích trong bảng địa chỉ MAC của mình:

Nếu tìm thấy địa chỉ MAC đích: Switch sẽ chuyển tiếp gói tin đến cổng tương ứng với địa chỉ MAC đích.

Nếu không tìm thấy địa chỉ MAC đích: Switch sẽ phát tán gói tin đến tất cả các cổng (trừ cổng nguồn), gọi là quá trình "flooding".

- Chuyển tiếp gói tin

Unicast: Gói tin được chuyển đến cổng tương ứng với địa chỉ MAC đích, giúp tối ưu hóa băng thông và giảm thiểu lưu lượng không cần thiết.

Multicast: Gói tin được chuyển đến các cổng thuộc nhóm địa chỉ MAC multicast, dựa trên các cấu hình cụ thể (IGMP Snooping).

Broadcast: Gói tin được gửi đến tất cả các cổng trong cùng một miền quảng bá, giúp gửi thông tin cần thiết đến tất cả thiết bị trong mạng.

- Cập nhật bảng địa chỉ MAC (nếu cần): Sau mỗi lần nhận và xử lý gói tin, Switch sẽ cập nhật bảng địa chỉ MAC để đảm bảo thông tin luôn đúng và hiệu quả cho các lần chuyển tiếp sau.

- Lọc và ngăn chặn gói tin không hợp lệ: Nếu Switch phát hiện gói tin lỗi hoặc không hợp lệ (ví dụ, lỗi CRC trong phương thức Store-and-Forward), nó sẽ loại bỏ gói tin này để đảm bảo chất lượng mạng.

III. Thực Hành Lab

1724952610149.png


Cấu Hình IP Cho Switch

IOU1#conf t
IOU1(config)#int vlan 10
IOU1(config-if)#ip add 192.168.1.1 255.255.255.0
IOU1(config-if)#no shut
IOU1(config-if)#exit
IOU1(config)#

1724953149441.png


Cấu Hình Các Cổng Switch[/ANCHOR]

IOU1(config)#int range e0/1 - 2
IOU1(config-if-range)#sw mo ac
IOU1(config-if-range)#sw ac vlan 10
IOU1(config-if-range)#exit
IOU1(config)#

1724952961502.png


Bảng địa chỉ MAC switch:

1724953036174.png


Cấu Hình Các VPCs

+ PC 1

PC1> ip 192.168.1.2 255.255.255.0 192.168.1.1

1724953234112.png


+ PC 2

PC2> ip 192.168.1.22 255.255.255.0 192.168.1.1

1724953303006.png


Kiểm Tra Bảng Địa Chỉ MAC Trên Switch

1724953721349.png


IV. Kết Luận

Layer 2 và Switch là nền tảng quan trọng trong mạng LAN, với địa chỉ MAC giúp định danh và kết nối thiết bị. Switch học và quản lý địa chỉ MAC để chuyển tiếp gói tin chính xác, tối ưu hóa băng thông và giảm xung đột dữ liệu.

Hiểu rõ hoạt động của Switch và địa chỉ Layer 2 giúp quản trị viên mạng thiết kế và duy trì hệ thống mạng hiệu quả, đảm bảo dữ liệu được truyền tải nhanh chóng và đáng tin cậy trong mọi tình huống.
 
Cám ơn bài viết của mình. Cho mình hỏi có cách nào giả mạo địa chỉ MAC không, và có cách nào ngăn chặn kẻ tấn công giả mạo địa chỉ MAC/ IP hay không?
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu