【每日一记10】第3天交换机基本知识
  

酒慰风尘 1679

{{ttag.title}}
本帖最后由 酒慰风尘 于 2020-8-15 18:13 编辑

-
1,VTP(VLAN Trunking Protocol),思科私有协议
作用:简化管理员的操作,可以同步vlan信息。

2,VTP的三种模式
①server--服务器
  默认的模式
  创建,修改,删除vlan
  发送,转发通告信息
  同步vlan配置
②client--客户端
不能创建,修改,删除vlan
转发通告信息
同步vlan
③transparent--传输模式
创建,删除,修改本地vlan信息
转发通告信息
只有这个模式下才能创建扩展vlan
不能同步vlan配置

3,用来传输vtp的链路一定是trunk链路。

4,配置步骤:
① 一定是trunk链路
②配置vtp domain
③配置vtp password
④配置vtp mode  --默认是server

4,同步规则:低的修改号向高的修订号同步,不能说client向server同步,它们之间可以互相同步,由修订号来决定。
注:每对vlan做一次改变(创建,删除,都算),修改号就会加一

5,当新接入一条交换机的时候,一定要注意此交换机vtp的配置,防止现网中的交换机向这台新接入的交换机同步vlan,这个过程是灾难性的,解决办法,是把新接入的交换机模式改为transparent模式。

6,链路捆绑-etherchannel-以太网通道
解决问题:
①带宽低,会拥塞
②单链路故障

7,特点:
①提供更高的带宽
②可以将多条相似的物理链路聚合成成一条逻辑链路
③支持负载均衡
④二层和三层都支持

8,配置链路捆绑的方法  
①PAgP,思科私有
②LACP,IEEE定义的公有协议
③可以手动配置

9,PAgP协议:
最多能聚合8条链路
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\f8aa4296736b4aa99784e0678d5074c2\clipboard.png

10,LACP协议:
最多能聚合16条
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\b35d8c1f3a0243db882e442b1753380b\clipboard.png

11,etherchannel链路的配置注意事项,一定要保证所聚合的链路尽可能的相似
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\fc0bc82119ff448499eb7bd717ea12e4\clipboard.png
13,二层的配置:
interface FastEthernet0/1
channel-group 1 mode active
interface FastEthernet0/2
channel-group 1 mode active

interface Port-channel 1
switchport trunk native vlan 100
switchport trunk encapsulation dot1q
switchport mode trunk

14,三层的配置:
                              inter port-channel 1
                                    no switchport
                                    ip address 1.1.1.1 255.255.255.0
                                    no shut
                               inter f0/1
                                     shut
                                      no switchport
                                      channel-group 1 mode on
                                      no  sh


调试:
show inter etherchannel
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\e9e2764fab494d68aae8e87be89f71bb\clipboard.png
show etherchannel summary
C:\Users\li'g'b\AppData\Local\YNote\data\qqA60FEABB36615ECCAFB20A49E2BE2C93\d16741718ed842589b549c6dad637609\clipboard.png



15,配置交换机端口,使得非法的MAC地址的设备接入时,交换机自动关闭接口或者拒绝非法设备接入,也可以限制某个端口上最大的mac地址数,一般用在access口

16,配置
    inter  f0/1
               switch port-security --打开交换机的端口安全功能
               switch port-security  maximum 1  --设置mac地址最大数目为1,
               switchport port-security mac-address 0006.38d8.c460 ---绑定mac
               switch port-security violation protect  | shutdown | restrict        
                     ---protect,当新的计算机接入时,如果接口的mac条目超过配置的最大数目,则新的计算机无法接入,原来的计算机不受影响
                     ---shutdown,当新的计算机接入时,如果接口的mac条目超过配置的最大数目,则该接口被关闭,所有计算机都将不能接入,
                                                需要管理员,shutdown,在no shutdown ,默认是这个行为
                     ---restrict,当新的计算机接入时,如果接口的mac条目超过配置的最大数目,则新的计算机无法接入,并且交换机会产生警告信息,原来的计算机不受影响





打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

蟲爺 发表于 2021-2-25 16:07
  
感谢分享
sxfusr 发表于 2020-8-16 22:02
  
打卡学习,感谢分享
xin2004108 发表于 2020-8-15 19:20
  
都是概念性的分享。
新手727241 发表于 2020-8-15 16:35
  
感谢分享
发表新帖
热门标签
全部标签>
【 社区to talk】
每日一问
新版本体验
标准化排查
高手请过招
社区新周刊
产品连连看
GIF动图学习
功能体验
安装部署配置
纪元平台
平台使用
信服课堂视频
网络基础知识
技术笔记
2023技术争霸赛专题
运维工具
排障笔记本
安全效果
答题自测
解决方案
VPN 对接
云化安全能力
产品解析
关键解决方案
专家问答
技术圆桌
设备维护
存储
迁移
秒懂零信任
文档捉虫
华北区交付直播
每周精选
西北区每日一问
畅聊IT
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
用户认证
原创分享
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
专家说
热门活动
产品动态
行业实践

本版版主

461
248
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人