网络安全基础Eth-trunk

Trunk 

​Trunk可以承载带有vlan标签的数据帧,目的是可以让接收方直到是转发给哪个设备的数据

 

链路聚合  

​手工

​Lacp   M;N模式

Lacp priority  优先级越低越优先 

主动端有选择权

 

​Display   Eth-trunk n 延迟30s

​[sw3-Eth-Trunk2]lacp preempt delay 10  占先权延迟时间设置10s

 

​Manual

​​Vlan batch 10 20

​ Interface eth-trunk 2

​ Mode manual load-balance

​​Trunkport g0/0/1 to 0/0/3

​​Port link-type trunk

​​Port trunk allow-pass vlan all

 

 

Lacp

​Vlan batch 10 20

​Interface eth-trunk 3

​Mode lacp-static

​Trunkport g0/0/1 to 0/0/3

​Port link-type trunk

​Port trunk allow-pass vlan g0/0/1 g0/0/2

​Max linknumber 2   最大链路聚合

​Lacp preempt enable 开启占权

 

 

 

三层交换机   具有路由功能的交换机  (通过vlanif虚接口实现vlan间的通信)

[s1]interface vlanif 10  进入新建的vlan10 的虚接口配置网关

[s1-Vlanif10]ip add 192.168.10.254 24

 

 

 

STP原理:物理有环,逻辑无环

STP(IEEE 802.1D)作用:避免广播风暴,实现链路备份

 

STP工作原理

​角色

​​1选举根网桥  (root bridge)  作为整个网络的根

​​​BID越小越好    长度(优先级+mac地址)

 

 

2. 根端口(Root  Port)在每个非根交换机选一个根端口(RP-根端口)

​​​带宽越大成本越低

​​​100mbps  200000

​​​1000mbps  20000

​​​100000mbps  2000

​​​

3. 确认指定端口(Designated Port DP)在每条链路(每个网段)上选一个指定端口(DP指定端口)   

              端口到根的成本低的

​​​​​BID(优先级+mac地址)桥id小的

Rstp比stp快的原因,减少了三个过程  

4. 阻塞备用端口(Alternate Port AP),阻塞非指定端口

 

[Huawei]stp priority 4096   修改优先级   只能是4096倍数

Display   stp  查看生成树信息   查看谁是根网桥(CIST Root/ERPC      :4096 .4c1f-ccea-367c / 0)

[Huawei]display bridge mac-addres   查看根网桥mac地址

优先级 8字节,16位bit,前4位高位,后12位低位 (0 和4096倍数)

[Huawei]display stp brief  查看接口的stp简要信息

指定端口DESI    根端口ROOT     替代接口(根接口的备份接口)  ALTE

[sw1]display stp instance 10  查看实例10 的生成树信息

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

配置BPDU,拓扑变更BPDU

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Mstp配置

[s2-mst-region]stp mode mstp

[s2]stp region-configuration​

[s2]stp region-configuration 

[s2-mst-region]region-name ntd

[s2-mst-region]instance 1 vlan 10

[s2-mst-region]instance 2 vlan 20

[s2-mst-region]active region-configuration

[s2]stp instance 1 priority 4096   修改实例优先级

[s2]stp instance 1 priority 8192   配置实例1为实例2的次根(备用根网桥)

 

Mstp配置脚本

stp mode mstp   启用mstp

stp region-configuration​ 创建区域

region-name ntd  定义区域名为ntd

instance 1 vlan 10   指定vlan实例对应关系

instance 2 vlan 20

active region-configuration   激活区域配置

 

超级vlan解决IP地址浪费

[s4-vlan10]aggregate-vlan   把vlan10建立成超级vlan

[s4-vlan10]access-vlan 2 3 4   把vlan 2 3 4加入超级vlan

[s4-Vlanif10]ip add 192.168.10.254 24   将超级vlan地址设置为

[s4-Vlanif10]arp-proxy inter-sub-vlan-proxy enable  开启代理arp

 

 

域是安全的最小边界

 

 

 

 

 

 

  • 7
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Lyx-0607

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值