首先我拿华为的是5700交换机作为本次简述的对象,关于h3c的配置来说,都是差不多的,基本的命令以及原理都一样.
1.首先是来了解一下用户视图和系统视图的区别.
在用户视图下也就是<>下边是可以查询display以及使用telnet等操作的,但是不能对交换机进行配置,可以对现有的配置进行保存.
系统视图我们需要在用户视图下输入system进入系统视图也就是【】,在该视图下可以进行交换机的配置.
2.对于接入交换机来说,设备最大的作用就是将前端设备接入进来,接入进来的过程中我们可以更具业务需求对不同的业务做vlan mux vlan surper vlan等技术,其次如果使用mstp协议我们还需要注意实例的划分.
3.对于汇聚交换机来说,我们可能会将网关起在这里,如果有多个汇聚来说可能还会做vrrp的操作,但是请注意网关的位置以及mstp 与vrrp主一定在一台上,不同的网关起在不同的汇聚上,请注意使用动态路由协议进行打通!
对于核心来说,通常不是大规模的网络,它就是网络的出口了,对于网络出口来说,我们对接外网设备如果有多条路径,可以设置浮动路由来指向出口!有的时候我们还需要对我们不同的业务做限制,因此我们可以在出口处利用acl对出口路由进行限制!当然有时候我们不排除有些业务很重要,因此需要部署基于mqc的qos对关键业务进行质量保证!
很多时候我们在做服务器连接的时候,交换机通常需要做个端口绑定、建议做了端口绑定后不要更改负载方式,默认就是基于流.
最后就是我们在做的时候,建议接入交换机打开ep端口,开启端口保护.