×

【每日一记10】第3天交换机基本知识
  

酒慰风尘 1109

{{ttag.title}}
本帖最后由 酒慰风尘 于 2020-8-15 18:13 编辑

-
1,VTP(VLAN Trunking Protocol),思科私有协议
作用:简化管理员的操作,可以同步vlan信息。

2,VTP的三种模式
①server--服务器
  默认的模式
  创建,修改,删除vlan
  发送,转发通告信息
  同步vlan配置
②client--客户端
不能创建,修改,删除vlan
转发通告信息
同步vlan
③transparent--传输模式
创建,删除,修改本地vlan信息
转发通告信息
只有这个模式下才能创建扩展vlan
不能同步vlan配置

3,用来传输vtp的链路一定是trunk链路。

4,配置步骤:
① 一定是trunk链路
②配置vtp domain
③配置vtp password
④配置vtp mode  --默认是server

4,同步规则:低的修改号向高的修订号同步,不能说client向server同步,它们之间可以互相同步,由修订号来决定。
注:每对vlan做一次改变(创建,删除,都算),修改号就会加一

5,当新接入一条交换机的时候,一定要注意此交换机vtp的配置,防止现网中的交换机向这台新接入的交换机同步vlan,这个过程是灾难性的,解决办法,是把新接入的交换机模式改为transparent模式。

6,链路捆绑-etherchannel-以太网通道
解决问题:
①带宽低,会拥塞
②单链路故障

7,特点:
①提供更高的带宽
②可以将多条相似的物理链路聚合成成一条逻辑链路
③支持负载均衡
④二层和三层都支持

8,配置链路捆绑的方法  
①PAgP,思科私有
②LACP,IEEE定义的公有协议
③可以手动配置

9,PAgP协议:
最多能聚合8条链路
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\f8aa4296736b4aa99784e0678d5074c2\clipboard.png

10,LACP协议:
最多能聚合16条
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\b35d8c1f3a0243db882e442b1753380b\clipboard.png

11,etherchannel链路的配置注意事项,一定要保证所聚合的链路尽可能的相似
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\fc0bc82119ff448499eb7bd717ea12e4\clipboard.png
13,二层的配置:
interface FastEthernet0/1
channel-group 1 mode active
interface FastEthernet0/2
channel-group 1 mode active

interface Port-channel 1
switchport trunk native vlan 100
switchport trunk encapsulation dot1q
switchport mode trunk

14,三层的配置:
                              inter port-channel 1
                                    no switchport
                                    ip address 1.1.1.1 255.255.255.0
                                    no shut
                               inter f0/1
                                     shut
                                      no switchport
                                      channel-group 1 mode on
                                      no  sh


调试:
show inter etherchannel
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\e9e2764fab494d68aae8e87be89f71bb\clipboard.png
show etherchannel summary
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\d16741718ed842589b549c6dad637609\clipboard.png



15,配置交换机端口,使得非法的MAC地址的设备接入时,交换机自动关闭接口或者拒绝非法设备接入,也可以限制某个端口上最大的mac地址数,一般用在access口

16,配置
    inter  f0/1
               switch port-security --打开交换机的端口安全功能
               switch port-security  maximum 1  --设置mac地址最大数目为1,
               switchport port-security mac-address 0006.38d8.c460 ---绑定mac
               switch port-security violation protect  | shutdown | restrict        
                     ---protect,当新的计算机接入时,如果接口的mac条目超过配置的最大数目,则新的计算机无法接入,原来的计算机不受影响
                     ---shutdown,当新的计算机接入时,如果接口的mac条目超过配置的最大数目,则该接口被关闭,所有计算机都将不能接入,
                                                需要管理员,shutdown,在no shutdown ,默认是这个行为
                     ---restrict,当新的计算机接入时,如果接口的mac条目超过配置的最大数目,则新的计算机无法接入,并且交换机会产生警告信息,原来的计算机不受影响





打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

新手727241 发表于 2020-8-15 16:35
  
感谢分享
xin2004108 发表于 2020-8-15 19:20
  
都是概念性的分享。
sxfusr 发表于 2020-8-16 22:02
  
打卡学习,感谢分享
蟲爺 发表于 2021-2-25 16:07
  
感谢分享
发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
技术笔记
技术盲盒
【 社区to talk】
干货满满
新版本体验
标准化排查
产品连连看
信服课堂视频
技术咨询
每周精选
功能体验
自助服务平台操作指引
排障那些事
GIF动图学习
技术晨报
安装部署配置
运维工具
解决方案
2023技术争霸赛专题
秒懂零信任
故障笔记
技术圆桌
云计算知识
用户认证
技术顾问
资源访问
存储
技术争霸赛
「智能机器人」
以战代练
社区新周刊
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

12
185
6

发帖

粉丝

关注

121
313
351

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人