分级网络设计(局域网设计方案)
接入层:为终端设备提供访问接口,实现了冲突域的隔离,VLAN的划分,交换机的端口安全
汇聚层:实现Vlan间通信,广播域的划分,并且定义了控制类型通信(路由更新、汇总、vlan间通信、地址聚合、访问控制、路由重分布)的策略。
核心层:快速转发。
Vlan的类型:
默认vlan:vlan号为1,默认情况下,所有的接口都是 vlan1
本地vlan:是主干端口的特征,当帧标记和本地vlan一样时,清除标记再发送;如果进入时没有帧标记则把本地vlan作为帧标记添加上。注意:主干端口的两端接口的本地vlan要匹配,否则会出错。通过 switchport trunk native vlan vlan-id 命令修改本地vlan。
数据vlan:用户产生的数据。
trunk的定义:
- Ethernet trunks carry the traffic of multiple VLANs over a single link
- A VLAN trunk allows you to extend the VLANs across an entire network
- A VLAN trunk does not belong to a specific VLAN
二层交换端口:
交换端口:access、trunk
聚合端口:应用于交换机之间的多链路捆绑技术。它的基本原理是:将两个设备间多条物理链路捆绑在一起组成一条逻辑链路,从而达到带宽倍增的目的(这条逻辑链路带宽相当于物理链路带宽之和)。除了增加带宽外,端口聚合还可以在多条链路上均衡分配流量,起到负载分担的作用;当一条或多条链路故障时,只要还有链路正常,流量将转移到其它的链路上,整个过程在几毫秒内完成,从而起到冗余的作用,增强了网络的稳定性和安全性。两台交换机之间是否形成EtherChannel也可以用协议自动协商。目前有两个协商协议:PAgP和LACP,PAgP(端口汇聚协