-
1,VTP(VLAN Trunking Protocol),思科私有协议
作用:简化管理员的操作,可以同步vlan信息。
2,VTP的三种模式
①server--服务器
默认的模式
创建,修改,删除vlan
发送,转发通告信息
同步vlan配置
②client--客户端
不能创建,修改,删除vlan
转发通告信息
同步vlan
③transparent--传输模式
创建,删除,修改本地vlan信息
转发通告信息
只有这个模式下才能创建扩展vlan
不能同步vlan配置
3,用来传输vtp的链路一定是trunk链路。
4,配置步骤:
① 一定是trunk链路
②配置vtp domain
③配置vtp password
④配置vtp mode --默认是server
4,同步规则:低的修改号向高的修订号同步,不能说client向server同步,它们之间可以互相同步,由修订号来决定。
注:每对vlan做一次改变(创建,删除,都算),修改号就会加一
5,当新接入一条交换机的时候,一定要注意此交换机vtp的配置,防止现网中的交换机向这台新接入的交换机同步vlan,这个过程是灾难性的,解决办法,是把新接入的交换机模式改为transparent模式。
6,链路捆绑-etherchannel-以太网通道
解决问题:
①带宽低,会拥塞
②单链路故障
7,特点:
①提供更高的带宽
②可以将多条相似的物理链路聚合成成一条逻辑链路
③支持负载均衡
④二层和三层都支持
8,配置链路捆绑的方法
①PAgP,思科私有
②LACP,IEEE定义的公有协议
③可以手动配置
9,PAgP协议:
最多能聚合8条链路
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\f8aa4296736b4aa99784e0678d5074c2\clipboard.png
10,LACP协议:
最多能聚合16条
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\b35d8c1f3a0243db882e442b1753380b\clipboard.png
11,etherchannel链路的配置注意事项,一定要保证所聚合的链路尽可能的相似
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\fc0bc82119ff448499eb7bd717ea12e4\clipboard.png
13,二层的配置:
interface FastEthernet0/1
channel-group 1 mode active
interface FastEthernet0/2
channel-group 1 mode active
interface Port-channel 1
switchport trunk native vlan 100
switchport trunk encapsulation dot1q
switchport mode trunk
14,三层的配置:
inter port-channel 1
no switchport
ip address 1.1.1.1 255.255.255.0
no shut
inter f0/1
shut
no switchport
channel-group 1 mode on
no sh
调试:
show inter etherchannel
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\e9e2764fab494d68aae8e87be89f71bb\clipboard.png
show etherchannel summary
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\d16741718ed842589b549c6dad637609\clipboard.png
15,配置交换机端口,使得非法的MAC地址的设备接入时,交换机自动关闭接口或者拒绝非法设备接入,也可以限制某个端口上最大的mac地址数,一般用在access口
16,配置
inter f0/1
switch port-security --打开交换机的端口安全功能
switch port-security maximum 1 --设置mac地址最大数目为1,
switchport port-security mac-address 0006.38d8.c460 ---绑定mac
switch port-security violation protect | shutdown | restrict
---protect,当新的计算机接入时,如果接口的mac条目超过配置的最大数目,则新的计算机无法接入,原来的计算机不受影响
---shutdown,当新的计算机接入时,如果接口的mac条目超过配置的最大数目,则该接口被关闭,所有计算机都将不能接入,
需要管理员,shutdown,在no shutdown ,默认是这个行为
---restrict,当新的计算机接入时,如果接口的mac条目超过配置的最大数目,则新的计算机无法接入,并且交换机会产生警告信息,原来的计算机不受影响