第3章 交换机实用配置.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
学习(Learning) 端口进行MAC地址学习,但仍不能进行数据帧转发 转发(Forwarding) 根端口和指定端口可正常转发数据 RSTP协议概述 RSTP中的端口角色 端口状态 RSTP改进一:新的端口角色 RSTP改进一:新的端口角色 RSTP改进二:主动握手协商机制 RSTP改进三:边缘端口定义 RSTP改进效果 RSTP交换机与STP交换机的互操作 RSTP与STP的兼容性 RSTP与STP的兼容性 RSTP的不足 在实际工程中,如果使用RSTP只能做到冗余备份,无法做到按照VLAN流量来进行负载均衡,造成物理链路的利用率低。 MSTP概述(Multiple STP) MSTP概述 MSTP的配置实施 3.3 链路聚合技术 3.3.1 链路聚合技术与相关标准 链路聚合又称端口汇聚(Aggregate-port),是把交换机多 个属性相同的物理端口连接并绑定为一个逻辑端口,将多条 物理链路聚合成一条逻链路 。 链路聚合作用:在多链路上实现负载平衡,增大链路带宽, 提供链路的冗余性。 IEEE 802.3ad 标准:LACP (Link Aggregation Control Protocal) CISCO私有标准:PAGP (Port Aggregation Protocal) 3.3.2 链路聚合配置 部署链路聚合的端口组,需满足以下要求: 1. 端口均为全双工模式,且速率相同 2. 端口同为Trunk或同为Access口(需同VLAN属性) 3. 端口介质类型一致,光口和电口不能互绑 3.3.2 链路聚合配置命令 SW1(config)# interface fa 0/1 SW1(config-if)# channel-protocol lacp //选择LACP协议 SW1(config-if)# channel-group 2 mode active //端口加入聚合组2,并激活LACP SW1(config)# int port-channel 2 SW1(config-if)# switchport mode trunk//将聚合组2定义为中继 SW1(config-if)# no switchport //将聚合组2定义为三层路由口 3.3.3 链路聚合的负载平衡 聚合链路可以根据报文的源/目MAC 地址和源/目IP地址的混合组合来实现负载平衡:P122 3.3.3 链路聚合的负载平衡 负载平衡配置: 3.4 流量控制和广播控制 3.4.1 流量控制 (IEEE802.3x) 数据链路层的流量控制:发送方的发送能力不能超 过接收方的接收能力。 交换机在接收缓冲区已满的情况下,发送”Pause” 帧通知发送方降低发送速率。 流量控制的配置 sw(config)# interface fa 0/1 sw(config-if)# flowcontrol receive on //接收缓冲区满时,将启用流量控制 sw(config-if)# flowcontrol send on //发送缓冲区满时,将启用流量控制 3.4 流量控制和广播控制 3.4.2 广播控制 广播控制的必要性:单个VLAN内主机数量过多时,过 量的广播流量将严重影响网络质量。 交换机上可以通过以下命令限制接口广播流量: sw(config)# interface fa 0/1 sw(config-if)#storm-control broadcast level 1 sw(config-if)# exit 一般在接入层上启用该功能,从而限制主机的广播流 量。 3.5 端口安全和端口镜像 3.5.1 端口安全 产生背景: 基于端口防止非法用户接入;防止MAC地址攻击 实现功能: 1.基于端口限制进入交换机数据帧的源MAC地址 2.限制交换机每个端口的MAC地址最大数量 3.对接入交换机端口发生违规情况进行处理 MAC地址攻击 端口安全的配置步骤 SW(config-if)#switchport port-security //接口开启端口安全 SW(config-if)#switchport port-security mac-address H.H.H //接口下绑定合法的MAC地址 SW(config-if)#switchport port-security maximum 1 //接口下允许最多3个合法MAC地址 SW(config-if)#switchport port-security violation shutdown //当收到不合法数据

文档评论(0)

好文精选 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档