交换机的端口管理与配置实验.pptVIP

  1. 1、本文档共26页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
交换机的端口管理与配置实验 1. 端口汇聚操作 2. 端口隔离操作 3. 端口安全-端口绑定操作 4. MAC地址转发表管理操作 5. ARP配置操作 端口汇聚概述 端口汇聚是将多个端口汇聚在一起形成一个汇聚组,以实现出/入负荷在汇聚组中各个成员端口中的分担,同时也提供了更高的连接可靠性。 按照汇聚方式的不同,端口汇聚可以分为手工汇聚、静态LACP汇聚和动态LACP汇聚。 按照汇聚组类型的不同,端口汇聚组可以分为负载分担汇聚组和非负载分担汇聚组。 同一个汇聚组中端口的基本配置必须保持一致,基本配置主要包括STP、QoS、VLAN、端口属性等相关配置。 一:端口汇聚操作 以太网端口汇聚配置举例 1.组网需求 以太网交换机Switch A使用3个端口(Ethernet1/0/1~Ethernet1/0/3)汇聚接入以太网交换机Switch B,实现出/入负荷在各成员端口中的负载分担。 下面的实际配置中,将采用三种汇聚方式分别进行举例。 组网图 3.配置步骤 以下只列出了Switch A的配置,Switch B上应作相应的配置,汇聚才能实际有效。 (1) 采用手工汇聚方式: #创建手工汇聚组1。 H3C system-view [H3C] link-aggregation group 1 mode manual #将以太网端口Ethernet1/0/1至Ethernet1/0/3加入汇聚组1。 [H3C] interface Ethernet1/0/1 [H3C-Ethernet1/0/1] port link-aggregation group 1 [H3C-Ethernet1/0/1] interface Ethernet1/0/2 [H3C-Ethernet1/0/2] port link-aggregation group 1 [H3C-Ethernet1/0/2] interface Ethernet1/0/3 [H3C-Ethernet1/0/3] port link-aggregation group 1 (2) 采用静态LACP汇聚方式: #创建静态汇聚组1。 H3C system-view [H3C] link-aggregation group 1 mode static #将以太网端口Ethernet1/0/1至Ethernet1/0/3加入汇聚组1。 [H3C] interface Ethernet1/0/1 [H3C-Ethernet1/0/1] port link-aggregation group 1 [H3C-Ethernet1/0/1] interface Ethernet1/0/2 [H3C-Ethernet1/0/2] port link-aggregation group 1 [H3C-Ethernet1/0/2] interface Ethernet1/0/3 [H3C-Ethernet1/0/3] port link-aggregation group 1 3) 采用动态LACP汇聚方式: #开启以太网端口Ethernet1/0/1至Ethernet1/0/3的LACP协议。 H3C system-view [H3C] interface Ethernet1/0/1 [H3C-Ethernet1/0/1] lacp enable [H3C-Ethernet1/0/1] interface Ethernet1/0/2 [H3C-Ethernet1/0/2] lacp enable [H3C-Ethernet1/0/2] interface Ethernet1/0/3 [H3C-Ethernet1/0/3] lacp enable 注意:只有端口的基本配置、速率、双工等参数一致时,上述端口在开启LACP协议之后,才能汇聚到同一个动态汇聚组内,实现端口的负载分担。 三: 端口安全-端口绑定操作 端口安全(Port Security)是一种对网络接入进行控制的安全机制,是对已有的802.1x认证和MAC地址认证的扩充。 Port Security的主要功能就是通过定义各种安全模式,让设备学习到合法的源MAC地址,以达到相应的网络管理效果。 对于不能通过安全模式学习到源MAC地址的报文,将被视为非法报文;对于不能通过802.1x认证的事件,将被视为非法事件。 当发现非法报文或非法事件后,系统将触发相应特性,并按照预先指定的方式自动进行处理,减少了用户的维护工作量,极大地提高

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档