网络工程师学习之端口聚合、动态路由选择协议、网络地址转换

端口聚合

端口汇聚也被称为以太通道,广泛应用于交换机之间的连接,尤其是核心交换机和核心交换机之间的互联。端口聚合主要有三种模式,分别为手工汇聚、静态lacp汇聚和动态lacp汇聚。在具体的实践过程中,聚合组的各个端口基本配置需要保持一致,即:要么都是trunk端口,要么都是access端口,在同一个聚合端口中两者不能同时出现。端口聚合的主要配置包括虚拟局域网、端口属性和生成树等。端口聚合一方面能够以较低的成本提升带宽,有效地提升网络的性能。另一方面,还能够自动链路容错和带宽自动平衡,增强网络连接设备之间的稳定性和可靠性。

 

具体的配置命令(以S1为例):

<Huawei>undo terminal monitor

<Huawei>system-view

Enter system view, return user view with Ctrl+Z.

[Huawei]sysname S1 #修改核心交换机的名称为S1

[S1]interface Eth-Trunk ?

<0-63> Eth-Trunk interface number

[S1]interface Eth-Trunk 10 #创建逻辑的捆绑接口组10

[S1-Eth-Trunk1]quit

[S1]interface gi0/0/1

[S1-GigabitEthernet0/0/1]eth-trunk 1 #将接口加入端口组10

[S1-GigabitEthernet0/0/1]quit

[S1]interface GigabitEthernet 0/0/2

[S1-GigabitEthernet0/0/2]eth-trunk 1

[S1-GigabitEthernet0/0/2]quit

[S1]interface Eth-Trunk 10

[S1-Eth-Trunk10]port link-type trunk #设置接口的类型为trunk

[S1-Eth-Trunk10]port trunk allow-pass vlan all #允许通过所有vlan

动态路由选择协议

有两种典型的路由选择方式:动态路由选择协议和静态路由选择协议。动态路由选择协议主要用于网际协议网络链路,目前在互联网上应用最为广泛的,主要提供自治系统内的动态路由选择。OSPF主要有以下几点的特性:1、适应范围广。OSPF能够引入大量路由,支持不同的外部路由花费,应用范围广阔,适用于不同规模的网络。2、收敛速度快。如果网络拓扑发生改变,能够第一时间发送LSR(link state request)报文触发更新,确保网络拓扑的变化能够在最短的时间内完成同步。3、不会产生自环。开放最短路径优先OSPF使用链路状态算法(SPF算法)来传播选路信息,确保网络自身不会产生环路。4、区域划分。自治系统可以分为多个区域,可以在不同区域之间更改路由信息,以改善用户体验并减少带宽使用。 5、等价路由。允许多条路由到达同一目的地,这样更容易选取最佳路径。

网络地址转换

网络地址转换(NAT)功能的出现是为了解决这一问题,在内部网络中,用户可以根据自己的意愿使用IP地址,但当内部网络的用户想要访问外部网络时,必须转换使用的IP地址(能够在外部网络上进行通信的IP地址),这就需要设备具有NAT功能。

NAT不能随便配置,它有自己的要求,即:配置NAT功能的网络设备至少要有两个端口一个连接内部网络另一个连接外部网络。通过NAT不仅能够将内部网络和外部网络区分开形成逻辑上的隔离,还能够实现多个私网地址与一个或多个公网地址之间进行转换。

根据网络地址转换的工作原理,NAT可以分为三种:源NAT、目的NAT和双向NAT。源NAT是指在进行NAT转换时,仅仅转换报文中的源地址,应用场景主要是私网用户访问公网。目的NAT是指在进行NAT转换时,仅仅转换报文中的目的地址和目的端口号,应用场景主要为公网用户访问私网。双向NAT指的是在NAT转换过程中同时转换报文中的源信息和目的信息。

具体配置如下:

<Huawei>system-view

Enter system view, return user view with Ctrl+Z.

[Huawei]sysname R1 #修改名称为R1

[R1]acl 2000 #创建基本访问控制列表

[R1-acl-basic-2000]rule permit source any #允许所有网段的IP地址通过

[R1-acl-basic-2000]quit #退出当前视图

[R1]nat address-group 1 200.200.200.10 200.200.200.13 #创建编号为1的地址池,指定公网IP地址范围

[R1] interface GigabitEthernet 0/0/2 #进入与外网相连的端口

[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 #在接口上使用出向NAT绑定转换关系

  • 23
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值