Allied Telesis Layer 2 Switching(Allied Telesis)

khanhle

Internship/Fresher
Aug 25, 2022
26
0
1
20
Đăk lăk
I) Layer 2 Switching Basic:
  • Layer 2 switching được dùng để kết nối các phân đoạn mạng cục vộ với nhau thành một mạng Lan mở rộng.
  • Layer 2 switching xuất hiện trong suốt các giao thức tầng cao hơn như TCP/IP, chuyển các frame giữa các tầng liên kết dữ liệu với các tầng mạng chúng được liên kết.
||) Introduction:
  • Mỗi thiết bị trên mạng Ethernet phải có một địa chỉ riêng lẻ duy nhất. Địa chỉ này được gọi là địa chỉ MAC. MAC là địa chỉ được định danh cho Card Network.
  • Địa chỉ MAC gồm có 48 bit trong đó có:

  • 24 bit đầu tiên gọi là OUI:24 bit này dùng để xác định card network do hãng nào sản xuất, 24 bit này được NCI mua để xác đinh cho hãng.

  • 24 bit sau là Vendor Assigned: dùng để định danh cho từng card network mà NCI sản xuất




z8ne-x1isO9MUR6wqGVixdQXdOfk4LC09BDx0kLzmyYo6dNuse3jlUoXuLR-IJuFlmOoqZKqUSDOW70IOST1VZSLGnWmvnHIOzlwQ0FeCUPlrpbf_Y9E03x_XxAuUAF_-yZCR2qLMTALpXBAY58c5QbQD41QgVwBc2lEVheDimezy7fY-TuJvNe_zQ

Cấu trúc địa chỉ MAC

  • Destination MAC: là địa chỉ MAC đích của thiết bị truyền tin và nó cho biết cấu trúc frame này sẽ được gửi tới thiết bị nào
  • Source MAC: là địa chỉ MAC nguồn của thiết bị truyền tin, nó cho biết cấu trúc, thông tin frame do thiết bị nào gửi ra.
  • Type: cho biết nội dung data mang địa chỉ là IPv4 hay IPv6 hoặc ARP.
  • FCS: Dùng để kiểm tra lỗi gói tin
Địa chỉ MAC được viết dưới dạng số Hexxa, cứ 4 bit nhị phân là thành 1 bit Hex và tổng cộng sẽ có 12 bit Hex.
Ví dụ về MAC address:

00-A0-D2-xx-xx-xx 00-00-CD-xx-xx-xx
00-09-41-xx-xx-xx 00-15-77-xx-xx-xx

oU8tXAQSlD0AxmULnG1pjN_uqOU6xf80sPIu_tiV-J-2yFRvfCxz23SPql56tN00UACKKURGHO0tcGb9pZb7nprYAo5NxskWAxmwXNTZPbao1Ghy3JutXhCsNLWeT5VoJPYlf2K_bROTdVTUU3i61iAKXrxtOq6m-P54gpcEpHl9ExksTptCRYIF0w

Note: Ta có thể căn cứ vào 6 số HEX đầu tiên để xác định hãng sản xuất, và giữa 2 hex được ngăn cách bằng dấu -

III) Switching chip & CPU
  • Nhiều gói tin gửi đến CPU là các gói thuộc các giao thức mạng như ARP, OSPF, IGMP, LACP,...
  • CPU xử lí các gói giao thức. Dựa trên các trạng thái giao thức hiện tại, nó sẽ định cấu hình các bảng động trong chip chuyển mạch điều khiển chuyển mạch và định tuyến.





mHr__cCc6oz54fam6rUn1XNePRFXOc6OIKxRHFvsUXS7ozzcwk_s__Oq2c9pVA3Nm1XOaj8lSdIR0szbysOA8U-Pjy4TyNR8iwBRFgrDKLcUeHJMjgY-hBObxChlATnjzRYF_ih-QuNHdkn64MeVEQloih6y4ETn9pNAcUtlGSULlgIR75ijILaY3g





IV) THE FORWARDING DATABASE
1) Mac Address Table/ Forwarding Database

  • Trên mạng Ethernet, tất cả frame Layer 2 bao gồm một địa chỉ MAC nguồn và một địa chỉ MAC đích. Switches có thể nhận được một frame từ thiết bị nguồn và nhanh chóng chuyển hướng tới thiết bị đích, để thực hiện các thao tác này tạo ra bảng địa chỉ MAC hoặc FDB. Danh sách trên trên bảng địa chỉ MAC là động và được giữ cho 300s.
2) Address Learning Process
➥ PC A cần biết địa chỉ MAC của PC B để gửi gói tin nhưng A không biết địa chỉ MAC của B mà chỉ có thông tin địa chỉ IP của nó thôi.
➥Trước khi A gửi gói tin đến switch thì nó sẽ được gắn thêm Ethernet header
nên nó phải có MAC source và MAC destination.
Quá trình gửi gói ARP:
  • PC A muốn gửi gói tin cho PC B: nó sẽ gửi một gói tin ARP request bằng broadcast tới tất cả các thiết bị và xem thiết bị nào có địa chỉ IP giống với địa chỉ IP B thì hồi đáp lại cho nó địa chỉ MAC tương ứng.
  • Bản tin ARP request nó gửi tới switch và switch sẽ căn cứ vào destination MAC để gửi tới tất cả các port trừ port nhận vào.
  • PC B hồi đáp lại PC A một bản tin ARP reply bằng gửi unicat trực tiêp tới nó với MAC nguồn là của B và MAC đích là A.
  • Khi A nhận được gói tin từ B gửi về nó sẽ biết thông tin MAC B. Sau đó A sẽ căn cứ vào địa chỉ MAC B này rồi dựa vào bảng địa chỉ MAC gửi tới port kết nối với PC B
2CP-b1PidIKJt0T0sYRfDEkG2g6b5sJsmMPso-ylCruT9WqZ8C11biGQdxrQ4OLROZbU1E79q_aPPSPZmGjcW1XOBIw4gJLcN7Q8k4HnxToxyIqCcWf1Tn2f48jDqsoKwrlyMCm7hf7ddmnR15EbPTXasqbfo_CWCG5lmZqtZn717-HBGjuFciT6qg

3) The Forwarding Database
  • Switch sẽ xác định xem khung có được chuyển tiếp hay không, dựa trên địa chỉ MAC đích
  • Danh sách động sẽ tự động bị xóa khỏi cơ sở dữ liệu chuyển tiếp khi thời gian thời gian kỳ hạn hết hạn.
Default aging timer is 300 seconds
Use show mac address-table to see the MAC table

zoGkTltpaq8hfiXOGcw0gxUOGKDqLgjDXme7rPRdD200y0_uuAnrHvR7oVj63xRJqqtH1QS7b7q2f04MOxxVbOmDkzYXPTZmO7LsqG4p_rmOZxgva89AvrolVUrE7J6ncUsJBipt_bjR5PANtWbITPwmWxvW0wQBA8kEI7MKg40V2lUnGH7esqn2Ig
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu