网络安全学习第十八篇【三层交换机、HSRP协议】

三层交换机

1.三层交换机=三层路由+二层交换机

2.三层路由引擎是可以关闭或开启的

conf t
ip routing
开启三层路由功能
no ip routing 关闭三层路由功能

3.三层交换机的优点:

与单臂路由相比:
1)解决了网络瓶颈问题
2)解决了单点故障(虚拟接口不再依赖任何的物理接口)
3)一次路由,永久交换。(通过第一次不同网段或者VLAN通信以后,会存在一张CEF表和邻接关系表,下一次到达路由器以后,去掉帧头,直接检查目标IP地址,如果目标IP地址存在于CEF表和邻接关系表中,就可以直接加上帧头进行转发,而不需要查看路由表,再添加帧头帧尾。)

4.三层交换机上起虚接口(配置VLAN的网关)

int vlan 10
ip
add
10. 1. 1. 254   255. 255. 255.0
no shut
exi t

 5.三层交换机的二层端口升级为三层端口

int   f0/x                #选择端口
no  switchport      #升级端口       
ip add  ....

HSRP协议

HSRP协议:热备份路由协议(备份网关的)

1.HSRP组号:

     1 ~  255,没有大小之分

2.虚拟路由器的IP被称为虚拟IP地址(默认当路由器加入HSRP组以后,组中存在一个虚拟路由)

3.HSRP组的成员

1). 虚拟路由(老大)

2).活跃路由  (数据传输都从活跃路由器出去)

3).备份路由  (当活跃路由器,出现问题的时候,成为活跃路由器,转发数据)

4).其他路由器

4.HSRP优先级1~255,默认100,通过优先级确定谁是活跃路由器

5.HSRP组成员通过定时发送hello包来交流,默认每隔3秒,hello时间3秒,坚持时间10秒。如果得不到回应,备份路由器就会变为活跃路由器。

6.占先权preempt(给备份和活跃路由器配置preempt)

作用:当检测不到对方,或者检测到对方优先级比自己低,立即抢占活跃路由的名分。

7.配置跟踪track,跟踪外网端口状态,当外网端口down掉,则自己降低优先级,启用备份路由器。

命令:

R2
int f0/0                    #选择接口  
standby 1 ip 192.168.1.252  #配置网关
standby 1 priority 200      #配置优先级
standby 1 preempt           #开启占先权
standby 1 track f0/1        #跟踪其他端口,其他端口坏了,降低优先级
exit
R2
int f0/0
standby 1 ip 192.168.1.252
standby 1 priority 195
standby 1 preempt
exit

【千锋教育】网络安全工程师 (共311集培训班全套)

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值