0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

交换机、路由器工作原理难理解?通过WireShark抓包就搞定了

网络技术干货圈 2022-12-22 15:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、集线器(hub)

1、首先在eNSP下配置环境:

d04b8a5a-7dfb-11ed-8abf-dac502259ad0.png


2、在PC1执行ping命令

ping192.168.1.2-c3

在抓包点PC3的Ethernet 0/0/1上抓包

d06553ae-7dfb-11ed-8abf-dac502259ad0.png


3、由上可以看出,集线器可以看作是一根粗网线,它适用CMSA/CD协议,所有报文通过广播发送。它不划分冲突域和广播域,整个集线器就是一个冲突域、广播域,当PC1发送报文时候,整个网络被PC1占用,PC2与PC3处于等待状态,PC1、PC2、PC3共享hub的总带宽。

二、交换机(switch)

1、在eNSP下配置环境2(点击下载)

d09a11e8-7dfb-11ed-8abf-dac502259ad0.png


LSW1上执行命令,查看交换机CAM(Content Addressed Memory)表,结果为空。

displaymac-address

2、在LSW1的Ethernet 0/0/3与Ethernet 0/0/2同时抓包,在PC1执行命令

ping192.168.1.22-c3

Ethernet 0/0/3抓包结果

d0c004b6-7dfb-11ed-8abf-dac502259ad0.png


Ethernet 0/0/2抓包结果

d0dc1296-7dfb-11ed-8abf-dac502259ad0.png


3、由此可见,交换机对广播报文有转发功能,当某端口收到广播报文时,交换机会将广播报文转发到每一个端口上。因此,整个交换机是一个广播域,但每个接口划分一个冲突域,因此每个端口的带宽和交换机标示带宽相同。arp中间人攻击发包过程就是利用这个原理,攻击者发送arp响应的广播包,让交换机每个端口上的设备都能收到响应包,从而对局域网中的所有用户进行欺骗和监听。

4、交换机背板带宽,是交换机接口处理器或接口卡和数据总线所能吞吐的最大数据量。背板带宽标志了交换机总的数据交换能力,也叫交换带宽。总带宽=端口数*相应的端口速率*2(全双工模式)。如果背板带宽大于等于总带宽,背板带宽就是就是线速带宽。

5、此时在交换机执行display mac-address查看CAM表,发现交换机已经学习到端口连接设备的mac地址。

[Huawei]displaymac-address MACaddresstableofslot0: ------------------------------------------------------------------------------- MACAddressVLAN/PEVLANCEVLANPortTypeLSP/LSR-ID VSI/SIMAC-Tunnel ------------------------------------------------------------------------------- 5489-985d-6c6a1--Eth0/0/2dynamic0/- 5489-9817-3c651--Eth0/0/1dynamic0/- ------------------------------------------------------------------------------- Totalmatchingitemsonslot0displayed=2

6、二层交换机的工作流程:

(1)当交换机从某个端口收到一个数据包,它先读取包头中的源MAC地址,这样就知道源MAC地址来自哪个端口。

(2)分析数据包所包含的目的MAC地址,并在地址表中查找是否有相对应的端口。

(3)如果在表中查询到有与这个目的MAC地址对应的端口,把数据包直接复制到这个端口上。

(4)如果未能在表中查到相应的端口,则交换机广播该数据包;如果网络内有该目的主机,则对该包进行回应;而交换机记录该MAC地址对应哪个端口。将来一段时间内,就不需要对此类数据进行广播了。

(5)不断重复上述过程,则全网的MAC信息和端口对应关系就可以建立起来。

三、路由器(router)

1、配置环境2

d10a610a-7dfb-11ed-8abf-dac502259ad0.png


在AR1上执行命令查看路由表

[Huawei]displayiprouting RouteFlags:R-relay,D-downloadtofib ------------------------------------------------------------------------------ RoutingTables:Public Destinations:10Routes:10 Destination/MaskProtoPreCostFlagsNextHopInterface 127.0.0.0/8Direct00D127.0.0.1InLoopBack0 127.0.0.1/32Direct00D127.0.0.1InLoopBack0 127.255.255.255/32Direct00D127.0.0.1InLoopBack0 192.168.1.0/24Direct00D192.168.1.1GigabitEthernet 0/0/0 192.168.1.1/32Direct00D127.0.0.1GigabitEthernet 0/0/0 192.168.1.255/32Direct00D127.0.0.1GigabitEthernet 0/0/0 192.168.2.0/24Direct00D192.168.2.1GigabitEthernet 0/0/1 192.168.2.1/32Direct00D127.0.0.1GigabitEthernet 0/0/1 192.168.2.255/32Direct00D127.0.0.1GigabitEthernet 0/0/1 255.255.255.255/32Direct00D127.0.0.1InLoopBack0

2、在PC1执行命令

PC>ping192.168.2.22-c3 Ping192.168.2.22:32databytes,PressCtrl_Ctobreak Requesttimeout! From192.168.2.22:bytes=32seq=2ttl=127time=78ms From192.168.2.22:bytes=32seq=3ttl=127time=78ms

3、在GE0/0/0和GE0/0/1同时抓包
GE0/0/0抓包结果,mac地址为PC1–>GE0/0/0

d1293436-7dfb-11ed-8abf-dac502259ad0.png


GE0/0/1抓包结果,mac地址为GE0/0/1–>PC4

d144a842-7dfb-11ed-8abf-dac502259ad0.png


4、由此可见,数据包在经过路由器后,只是改变了源地址到目的地址的mac地址,ip地址则不变,因此,我们在溯源过程中,一般情况下,在HIDS中查看数据报的mac地址并没有实际意义,其很可能是传输过程中的路由器的端口mac地址。

5、路由器还有一个重要功能,其为了应对各种网络最大数据包大小(如以太网1518字节),对数据包进行“拆打”,即分段和组装。

6、三层交换机与路由器的区别,路由器是无连接的设备,要对数据包进行“拆打”,导致路由器吞吐量有限,容易形成网络瓶颈,路由转发效率要比二层转发效率低。因此三层交换机出现,弥补这一不足,其既利用了二层转发高效的优点,又实现了处理三层ip数据包的能力。只对数据包第一个包进行拆包,即路由一次,多次交换。

来源:公众号【网络技术干货圈】

作者:圈圈

ID:wljsghq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    23

    文章

    2868

    浏览量

    103916
  • 路由器
    +关注

    关注

    22

    文章

    3890

    浏览量

    118877
  • 数据包
    +关注

    关注

    0

    文章

    269

    浏览量

    25425

原文标题:交换机、路由器工作原理难理解?通过WireShark抓包就搞定了!

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    用项目实战案例讲清“交换机路由器”的核心区别

    一、先搞懂核心:交换机路由器的 "分工差异" 1. 交换机:局域网内的 "高速快递员" 交换机工作在 OSI 模型的二层(数据链路层),核心任务是在同一个局域网(LAN)内快速转发数
    的头像 发表于 10-20 16:52 500次阅读

    工业以太网交换机与商用交换机的技术差异与应用场景分析

    适用的场景,帮助您在选择时做出明智的决策。 一、工业交换机与普通交换机的区别 1.环境适应性 工业交换机 :设计用于恶劣的工业环境,如极端温度、高湿度、震动和电磁干扰等。它们通常具有宽温工作
    的头像 发表于 09-23 14:33 532次阅读

    Is交换机组成的环形网络中,当位于主控节点的Ism网管交换机故障后,为什么环网中其他交换机不受影响?

    当位于主控节点的交换机故障断掉,环网中其他交换机是如何保持正常运行的?或者说什么原理让环网其他交换机不受影响?
    发表于 08-06 06:46

    什么是工业级交换机?工业交换机作用有哪些?

    重中之重!!!     工业级交换机 是专为工业环境设计的 网络设备 ,主要作用是实现以太网设备的互联,扩大网络覆盖范围。与普通的商业交换机相比,工业级交换机具有更高的可靠性、稳定性和环境适应性,能够在恶劣的工业环境中正常
    的头像 发表于 07-07 16:25 952次阅读

    以太网交换机:网络世界的指挥家,90%的人不知道它的重要性!

    vs 集线器 vs 路由器 很多人分不清交换机、集线器和路由器的区别,其实它们的核心功能完全不同: 集线器 就像一个大喇叭,对所有设备喊话,谁需要谁接听,效率极低。 交换机 则像快递
    的头像 发表于 05-30 17:09 1291次阅读

    工业交换机与普通交换机的区别:为什么工厂网络宁贵不省?

    在工业4.0和智能制造的浪潮下,工厂的每一台设备、每一处传感都成了网络中的“神经元”,而连接这些“神经元”的核心设备——工业交换机,却常被忽视。许多人会问:“工业交换机和普通交换机
    的头像 发表于 05-23 17:14 971次阅读

    POE交换机接口详解

    交换机接口的工作原理、应用场景及其与传统接口的对比优势,帮助您深入了解这一技术在网络部署中的重要性。 PoE交换机接口的工作原理 PoE交换机
    发表于 03-27 17:17

    如何实现POE交换机串联?

    (Uplink)连接到上级交换机路由器,而下行端口(Downlink)连接至其他POE交换机或终端设备。其优势包括: 简化布线 :数据与电源同缆传输,减少独立电源线铺设,简化布线工作
    发表于 03-25 19:10

    PoE交换机如何助力智慧城市基础设施建设?

    交换机? PoE技术为智慧城市的供电和连接需求提供有效解决方案。PoE交换机是PoE系统的核心设备,能够通过标准以太网线缆同时传输数据和电力。这种方式省去了为每台设备单独布设电
    发表于 03-25 10:20

    PoE交换机与非PoE交换机的比较:两者能否协同工作

    的网络设备,它可以连接上层的汇聚交换机,也可以与下层的分布式交换机互连。 大多数PoE交换机都配备上行端口,用于与普通交换机互连。因此,P
    发表于 03-21 19:20

    工业路由器和工业交换机,打造高效稳定的工业网络?

    工业物联网(IIoT)是高效、稳定的工业网络成为智慧工厂、工业自动化和远程监控等场景的基础支撑。工业路由器(ER5000)和工业交换机(ER1000)结合5G、WiFi6以及全千兆网络技术,为构建
    的头像 发表于 02-07 11:35 894次阅读
    工业<b class='flag-5'>路由器</b>和工业<b class='flag-5'>交换机</b>,打造高效稳定的工业网络?

    一文解析路由器的奥秘

    里的“快递员”。 路由器工作原理 路由器的核心功能是路由选择和数据包转发。当数据到达路由器
    的头像 发表于 01-09 15:37 1258次阅读
    一文解析<b class='flag-5'>路由器</b>的奥秘

    进网许可认证、交换路由设备检测项目更新25年1月起

    实施时间2025年1月1日起实施涉及设备范围核心路由器、边缘路由器、以太网交换机、三层交换机、宽带网络接入服务(BNAS)新增检测依据GB
    的头像 发表于 12-20 11:03 4117次阅读
    进网许可认证、<b class='flag-5'>交换</b><b class='flag-5'>路由</b>设备检测项目更新25年1月起

    交换机与集线器的优缺点 如何监控交换机流量

    交换机与集线器是网络中常见的两种设备,它们各自具有独特的优缺点。以下是对这两种设备的优缺点以及如何监控交换机流量的分析: 一、交换机与集线器的优缺点 交换机 优点 : 独享带宽 :
    的头像 发表于 12-12 18:22 2318次阅读

    交换机路由器的区别 交换机的基本工作原理

    交换机路由器的区别 1. 工作层次不同 交换机工作在OSI模型的第二层,即数据链路层。它主要负责在局域网内部进行数据帧的转发。
    的头像 发表于 12-12 17:24 3678次阅读