一、核心概念
冲突域与广播域
概念 | 定义 | 设备影响 | 技术控制 | 典型设备 |
---|---|---|---|---|
冲突域 | 数据帧可能产生冲突的网络区域 | Hub扩大冲突域 易发生广播风暴 | 交换机隔离冲突域 | 集线器、中继器 |
广播域 | 接收相同广播消息的设备集合 | 路由器隔离广播域 | VLAN分割广播域 | 交换机、集线器 |
关键差异 | 物理层概念(L1) | 数据链路层概念(L2) | 三层设备彻底隔离 | / |
- 广播域(第二层概念):接收相同广播数据包的节点集合。共享式 / 交换式以太网默认全节点属于同一广播域,VLAN 可分割广播域。
- 冲突域(第一层概念):同时发送数据会产生冲突的节点区域。共享式网络中所有节点构成一个冲突域,交换式网络中每个端口为独立冲突域。
二、以太网核心架构
1. 共享式与交换式以太网对比
技术维度 | 共享式以太网(集线器为中心) | 交换式以太网(交换机为中心) |
---|---|---|
核心设备 | 集线器(Hub) | 交换机(Switch) |
冲突域 | 所有节点共享一个冲突域 | 每个端口独立为一个冲突域 |
广播域 | 所有节点共享一个广播域 | 所有端口共享一个广播域(可通过 VLAN 分割) |
通信方式 | 半双工,CSMA/CD 必需 | 全双工为主,通常无需 CSMA/CD |
典型拓扑 | 多级星形结构,冲突域随集线器扩展增大 | 星型结构,每个端口独立通信路径 |
转发机制 | 广播转发所有数据 | 基于 MAC 地址表的精准转发 |
带宽特性 | 共享带宽,总吞吐量固定 | 独占带宽,总吞吐量 = 端口数 × 单端口速率 |
共享式交换网关键问题:主机 1 向主机 2 发送数据时,集线器向所有端口转发,引发广播风暴,冲突概率随节点数增加呈指数增长。
2. 交换机核心技术
交换原理与 MAC 地址表学习
- MAC 地址表维护:默认 300 秒清除无效记录,交换机档次决定缓存大小(如 3COM3812 支持 16k MAC 地址)。
- 地址学习
- 转发过滤
- MAC地址表维护
2. 帧转发方式对比
转发方式 | 工作原理 | 优点 | 缺点 | 适用场景 |
---|---|---|---|---|
直通式 | 检查帧头 14 字节后立即转发 | 延迟极小(纳秒级) | 无错误检测,不支持速率转换 | 对延迟敏感的实时业务 |
存储转发 | 接收完整帧并校验后转发 | 错误检测,支持速率转换 | 延迟较高(毫秒级) | 对数据完整性要求高的场景 |
无碎片转发 | 读取前 64 字节,丢弃小于 64 字节的碎片帧 | 兼顾速度与抗碎片 | 无完整校验 | 中等性能需求的通用场景 |
3. 交换机关键性能指标
指标 | 定义 | 示例:3COM3812 指标 | 影响 |
---|---|---|---|
背板带宽 | 交换机总数据交换能力 | 24 Gbps | 决定整机最大吞吐量 |
包转发率 | 每秒转发数据包数量 | 17.8 Mpps | 衡量高速数据处理能力 |
VLAN 支持 | 虚拟局域网划分能力 | 支持 | 广播域分割与网络安全 |
传输速率 | 端口支持的速率范围 | 10/100/1000 Mbps | 适配不同设备的接入需求 |
三、VLAN技术架构
1. 技术本质三维度
2. 划分方法对比
VLAN实现技术矩阵
类型 | 实现原理 | 优势 | 局限 | 协议支持 |
---|---|---|---|---|
基于端口 | 固定端口绑定VLAN ID | 配置简单稳定 | 移动设备需重配 | IEEE 802.1Q |
基于MAC | MAC地址映射VLAN数据库 | 设备移动自动跟随 | 初始化配置复杂 | 厂商私有协议 |
基于协议 | IP头部协议字段识别 | 区分服务类型 | 仅支持特定协议 | 较少使用 |
企业案例:某医院部署:
- 财务系统:端口VLAN(安全隔离)
- 移动医疗车:MAC VLAN(设备漫游)
- IP电话:协议VLAN(Priority Tagging)
四、无线局域网深度扩展
1. 802.11协议族进化
IEEE 802.11 | IEEE 802.11a | IEEE 802.11b | IEEE 802.11g | IEEE 802.11n | IEEE 802.11ac | |
---|---|---|---|---|---|---|
频率 | 2.4GHz | 5GHz | 2.4GHz | 2.4GHz | 2.4GHz /5GHz | 5GHz |
最高传输速率 | 2Mbit/s | 54 Mbit/s | 11 Mbit/s | 54 Mbit/s | 54Mbit/s和108Mbit/s 提速可达300~600Mbit/s | 可达1Gbit/s |
距离 | 100m | 20~50m | 100~300m | 150m以上 | 100m以上 | 12-35m(室内) |
成本 | 高 | 低 | 低 | 低 | 低 | 低 |
业务 | 数据 | 数据、图像 | 数据、图像 | 语音、数据 图像 | 语音、数据 图像 | 语音、数据 图像 |
特点 | 速率第,传播距离较远 | 速率高,价格高,传播距离短,且易受阻碍 | 速率低,价格也低,传播距离远,且不易受阻碍 | 速率高,距离远,且不易受阻碍,价格比802.11b贵 | 速率最高,距离远,且不易受阻碍,但比802.11b贵 | 速率高,距离近,且不易受阻碍,用于中短距离无线通信 |
2. 两种网络模式对比
模式 | 架构特点 | 设备要求 | 适用场景 | 典型拓扑 |
---|---|---|---|---|
对等模式 (Ad-Hoc) | 无中心节点,终端直接互联 | 仅需无线网卡 | 临时小组、户外作业 | 星型互联,无 AP 设备 |
基础架构模式 (Infrastructure) | 接入点 (AP) 为中心,连接有线网络 | AP + 无线网卡 | 企业 / 家庭常态化网络 | AP |
五、网络建设实例分析
题目:
(一)企业 Intranet 建设框架
1. 需求分析要点
- 业务需求:10 个独立部门,2 栋建筑物,IP 地址 202.1.1.1/24
- 技术需求:高速互联、广播隔离、安全控制、可扩展性
- 约束条件:IP 地址有限,需合理子网划分
2. 拓扑结构设计
3. 核心技术方案
- 拓扑结构:双层星型交换网络(核心层 + 接入层)
- 骨干网:双千兆光纤链路聚合(提高带宽与可靠性)
- Internet 接入:多端口高速专线
- VLAN 技术:基于部门划分 VLAN(如部门 1-10 对应 VLAN10-20)
4. IP 地址分配方案
部门 | VLAN ID | 子网地址 | 子网掩码 | 可用 IP 范围 | 网关 |
---|---|---|---|---|---|
部门 1 | 10 | 202.1.1.16/28 | 255.255.255.240 | 202.1.1.17-202.1.1.30 | 202.1.1.16 |
部门 2 | 11 | 202.1.1.32/28 | 255.255.255.240 | 202.1.1.33-202.1.1.46 | 202.1.1.32 |
… | … | … | … | … | … |
部门 10 | 20 | 202.1.1.160/28 | 255.255.255.240 | 202.1.1.161-202.1.1.174 | 202.1.1.160 |
关键计算:/28 子网支持 14 个可用 IP,满足 10 个部门各 10 台以内设备的需求,保留部分地址用于扩展。
题目:某企业有2栋建筑物,10个独立部门,申请了IP地址202.1.1.1,欲组建Intranet请用所学知识构建网络并合理分配IP地址。
一、构建网络意义(简单需求分析)
Intenet应用平台
Intranet建设意义
可行性分析
二、网络设计(拓扑结构图)
三、核心技术分析
拓扑结构:双层星型交换网络
骨干网:双千兆光纤链路聚合
Internet接入技术:多端口高速专线
关键设备说明:应用服务器集群
VLAN技术:基于部门的虚拟网络
四、子网划分及IP地址分配