一、链路聚合
以太网链路聚合Eth-Trunk:简称链路聚合,通过将多个物理接口捆绑成为一个逻辑接口,可以在不进行硬件升级的条件下学达到增加链路带宽的目的。
- 聚合组(Link Aggregation Group ,LAG)∶若干条链路捆绑在一起所形成的的逻辑链路。每个聚合组唯一对应着一个逻辑接口,这个逻辑接口又被称为链路聚合接口或Eth-Trunk接口。
一个聚合组内要求成员接口以下参数相同:
- 接口速率
- 双工模式
- VLAN配置:接口类型都是Trunk或者Access,如果为Access接口的default VLAN需要一致,如果为Trunk接口,接口放通的VLAN、缺省VLAN需要一致。
- 成员接口和成员链路∶组成Eth-Trunk接口的各个物理接口称为成员接口。成员接口对应的链路称为成员链路。
- 活动接口和活动链路︰活动接口又叫选中( Selected )接口,是参与数据转发的成员接口。活动接口对应的链路被称为活动链路(Active link )非活动接口和非活动链路∶又叫非选中(Unselected )接口,是不参与转发数据的成员接口。非活动接口对应的链路被称为非活动链路( lriactive link )。
- 聚合模式∶根据是否开启LACP ( Link Aggregation Control Protocol,链路聚合控制协议),链路聚合可以分为手工模式和LACP模式。
手工模式:指LAG不启用任何链路聚合协议,Eth-Trunk的建立、成员接口的加入由手工配置。
LACP模式:指LAG启用LACP链路聚合协议,Eth-Trunk的建立、成员接口的加入基于LACP协议协商完成。
- 其他概念∶活动接口上限阈值和活动接口下限阈值。
二、 lacp聚合配置
[huawei]interface eth-trunk trunk-id | 创建链路聚合组: 创建eth-trunk接口,并进入eth-trunk视图 |
[huawei-eth-trunk1]mode {lacp/manual load-balance} | 配置链路聚合模式: Mode lacp配置链路聚合模式为lacp模式, mode manual load-balance配置链路聚合模式为手工模式。 注意:需要保持两端链路聚合模式一致。 |
[huawei-gigabitethrnet0/0/1]eth-trunk trunk-id | 将接口加入链路聚合组中(以太网接口视图): 在接口视图下,把接口加入到eth-trunk中 |
[huawei-eth-trunk1]trunkport interface-type{ interface-number } | 将接口加入链路聚合组(eth-trunk 视图): |
[huawei-eth-trunk1]mixed-rate link enable | 使能允许不同速率端口加入同意eth-trunk接口的功能: 缺省是不允许 |
[huawei]lacp priority priority | 配置系统lacp优先级: 优先级值越小优先级越高,缺省情况下为32768 |
[huawei-gigabitethrnet0/0/1]lacp priority priority | 配置接口lacp优先级: 优先级值越小优先级越高,缺省情况下为32768 |
[huawei-eth-trunk1]max active-linknumber {number} | 配置最大活动接口数: 保持本段对端一致,只有lacp支持 |
[huawei-eth-trunk1]least active-linknumber {number} | 配置最小活动接口数: 本段对端可以不同,手动 lacp都支持 |
三、 配置举例
四、ACL(Access Control List)访问控制列表
- ACL是由一系列permit或deny语句组成的、有序规则的列表。
- ACL是一个匹配工具,能够对报文进行匹配和区分。
1. 通配符掩码