二层网络结构模型: 核心层和接入层(没有汇聚层)
二层网络的组网能力非常有限,所以一般只是用来搭建小局域网
三层网络结构模型: 核心层、汇聚层和接入层
接入层:提供端口的密度,用于用户终端的接入—二层交换机、AP
汇聚层(分布层):流量的集合,DHCP/VLAN/STP/HSRP/VRRP/channel…
QOS/ACL
核心层:nat、高速路由转发
端口状态:
1.关闭(disable):端口处于管理关闭状态
2.阻塞(blocking): 不能转发用户数据
3.监听(listening): 接口开始启动
4.学习(learning) : 学习MAC地址, 构建MAC表进程项
5.转发(forwarding): 可以转发用户数据
端口角色:
替换端口:如果根端口挂了,替换根端口的叫替换端口
备份端口:如果指定端口挂了,接替指定端口的叫做备份端口
生成树协议
生成树:在一个二层交换网络中,生成一棵树型结构,逻辑的阻塞部分接口,使得从根到所有的节点仅存在唯一的路径;当最佳路径故障时,自动打开部分阻塞端口,来实现线路备份的作用;
生成树在生成过程中,应该尽量的生成一棵星型结构,且最短路径树
生成树协议版本:STP,RSTP(快速生成树),MSTP(多生成树协议)
链路聚合3个境界
1.链路聚合的接口分布在一块板卡上
2.链路聚合的接口链路不在同一块板卡上
3.链路聚合的接口链路分布在不同的设备上
分布在不同设备的情况:
两台设备之间做了堆叠
两台设备之间做了虚拟化
M-LAG: 两个聚合口分散在不同接口上
增加在什么情况下被使用:
在做某些割接时候需要在短时间内把主网段在做无缝对接的时间增加
DHCP网关的配置:
1、两边同时配,把地址池一分为二;
2、使用DHCP中继器
网关冗余
VRRP:虚拟路由冗余协议–公有协议
VRRP在一个组内可以存在多台3层设备,存在一个master和多个backup
正常产生一个虚拟IP(可以为真实接口ip)和一个虚拟MAC
选举规则:先优先级,默认100,大优;再接口ip地址大优;
特点:切换速度快;可以使网关的IP和MAC地址不用变化;网关的切换对主机是透明的;
可以实施上行链路追踪
在网关冗余技术中,ICMP重定向是失效的;故当上行链路DOWN时,网关将不会切换;
可以定义上行链路追踪-----该配置必须在抢占开启的情况下生效,且两台设备间的优先级差值小于下调值; 若本地存在多条上行或下行链路,建议上行链路追踪配置时的下调值之和大于优先级差值----所有上行链路全down时,才让备份设备抢占;下行链路大部分down时,可以让备份设备抢占;
抢占延迟:不是往外丢的包是抢占的包