一:三层交换技术
1.1:概述
概述:
三层交换机:
1:三层交换机 = 三层路由(但不能完全当作路由器,一般只作为vlan网段连接) + 二层交换机,本质上还是二层设备
2:三层路由功能是可以开启和关闭的,只有手动开启时才具备三层功能
conf t
ip routing 开启三层路由功能
no ip routing 关闭三层路由功能
3:三层交换机的优点:
与单臂路由相比:
1:解决了网络瓶颈问题(不同的vlan段共用同一条"trunk线",易造成“流量阻塞”的情况)
2:解决了单点故障(虚拟接口不再依赖任何的物理接口,不会一个接口坏了,所有网段都无法通信)
3:一次路由,永久交换
4:三层交换机上起虚拟接口(配置vlan网关),命令如下:
conf t
ip routing
int vlan 10
ip address 10.1.1.254 255.255.255.0
no shut
5:二层端口升级为三层端口
int f0/x
no switchport # 不是交换机端口,那不就是三层端口了么(可以这么理解)
ip address 10.1.1.254 255.255.255.0
no shut
小贴士:
在三层交换机上直接配置trunk会报错,但是不影响,也可以在sw m t 命令之前加上一条,指定封装协议,就不会报错了
switchport trunk encapsulation dot1Q
如图:
加了之后:
1.2: 小实验
实验拓扑图
如图配置:三层交换机为sw0,其余的从左到右依次为sw1,sw2,sw3
配置完成之后:
外网PC的IP为70.1.1.11
二:HSRP
2.1:三层网络规划概述
三层网络规划
核心层,汇聚层,接入层
核心层和汇聚层都是三层交换机,接入层是二层交换机
2.2:HSRP协议
HSRP(Hot Standby Routing Protocol)
热备份路由选择协议)是Cisco私有的一种技术,它确保了当网络边缘设备或接入链路出现故障时,用户通信能迅速并透明的恢复,以此为IP网络提供冗余性。通过应用HSRP,可使网络的正常运行时间接近100%,从而满足用户对网络可靠性的要求
还有另外一种协议VRRP协议,这是公有的
热备份路由协议:(说是热备份路由,其实是热备份网关的)
1 HSRP组:组的ID范围,1-255,没有大小先后之分
2 在HSRP协议中,会创建一个虚拟的路由器,这个虚拟路由器的IP称之为虚拟IP地址
3 HSRP组的成员:
1)虚拟路由器(老大)
2)活跃路由器(老二)
3)备份路由器(老三)
4)其他路由器 (一般不需要)
4 HSRP优先级:1-255,默认100,数字越大优先级越高,不包含虚拟路由器,只有物理路由器才有优先级
5 HSRP组成员通过定时发送hello包来交流,默认间隔3秒,坚持时间10秒
坚持时间:备份路由器会等待3次活跃路由器的hello包(3*3=9),然后还会再等一秒钟,所以是9+1=10,发现活跃路由器没有反应则抢占主动权
6 占先权preempt(活跃路由器可以配置,但是备份路由器一定要配置)
作用:当检测不到对方或检测到对方优先级比自己低,立即抢占活跃路由的名分
7 配置跟踪track(一般活跃路由器需要配置,备份的配不配置无所谓),跟踪其他端口,当其他端口down掉,则自降优先级,让备份路由器变为活跃路由器,从而保证正常通信。
热备份命令:这些命令都是在网关端口下配置的,而不是全局配置模式下
R1:活跃路由器
int f0/0
standby 1 ip 192.168.1.254 # 声明组名和虚拟IP地址,这个是虚拟IP,并不是这个端口的IP
standby 1 priority # 声明优先级
standby 1 preempt # 声明占先权(可以有)
standby 1 track f0/1 # 配置跟踪(必须有)
R2:备份路由器
int f0/0
standby 1 ip 192.168.1.254
standby 1 priority
standby 1 preempt # (必须有)
standby 1 track f0/1 # (可以有)
查看HSRP状态:
show standby brief # 查看配置
show standby # 查看配置(详细的,可看到自降等级的数值)
2.3:验证HSRP协议的小实验
实验拓扑图:
部分实验过程:
R1:
R2:
图中忘了一步:设置路由,ip route 30.1.1.0 255.255.255.0 20.1.1.2
R:
ping命令测试1,手动down f0/0:
ping命令测试2,手动down f0/1:
卧槽,电脑蓝屏了。没保存,应该也没有问题。
分析一波:
当你down掉r1的f0/1接口,因为原来的r1为活跃路由,所以会跟踪f0/1,又因为在同一个组里面,所以会自动降级并发送hello包给r2,此时r2,会进行preempt抢占,变为活跃路由器。从而防止通信中断。
可以通过show standby命令查看降级多少,就这个软件而言,应该会降级10,也就是说由原来的200变成190,小于r2的195,所以r2抢占成功变成活跃路由器。
小贴士:
关于自降等级
在命令standby 1 track f0/1 数字
后面可以接数字,代表自降多少,但是这个软件貌似不支持
三:三层网络规划与综合实验
如图:
然后进行ping测试: