网络互通----- 万物互联-----IPV6
经典的网络架构:PC------------------网络---------------数据发给服务器
桌面工程师-----网络工程师-----------系统工程师------最后都是安全工程师
PC机 交换机 路由器 防火墙 行为管理 服务器(华为/戴尔/hp/LC)----每一个厂商都有自己的通讯标准----兼容性比较差
---解决方法
OSI参考模型---分层--七层----网络通信领域-法律/法规--遵循规则----共产主义社会
(OSI参考模型在网络通信领域中,相当于现在的法律法规需要遵循规则
)
TCP/IP协议栈(实际模型)---四层(实际生活中是五层)---------社会主义社会
内容量 大,,,少做实验多逼逼
链路聚合
Eth-trunk技术原理与配置
弊端:会浪费Ip地址
Eth-trunk是一种将多个以太网接口捆绑成一个逻辑接口的捆绑技术
链路聚合作用:Eth-trunk主要技术就是增加带宽\链路备份
二层聚合\三层聚合
Eth-trunk链路集合模式:手动负载分担模式
动态LACP模式
手动负载分担模式:
两台设备中至少有一台不支持LACP协议时(陈旧设备),可用手工负载分担模式的
聚合的所有链路都进行数据转发
Eth-trunk来增加设备间的宽带和可靠性。
eth-trunk接口配置思路:创建Eth-Trunk---》选择链路聚合模式(手工负载分担或LACP)-----》加入成员接口。
交换机,手工模式
Eth-trunk 端口区域范围0-63
Interface eth-trunk 0 //建设链路聚合模式
Mode manual load-balance //配置聚合模式--静态聚合-手动
Trunkport g0/0/1 //把端口加入聚合端口
Trunkport g0/0/3 //把端口加入聚合端口
Trunkport g0/0/2 //把端口加入聚合端口
Dis eth- trunk //查看当前聚合模式/最大聚合接口数量/当前聚合数量
Dis int eth- trunk //查看聚合接口的带宽
BW:总带宽
LACP模式配置思路:
1. 创建聚合口
2. 配置聚合模式---LACP模式
3. 将物理端口加入逻辑聚合口
LACP模式:
LACP模式也称为M:N模式,其中M条链路处于活动状态转发数据,N条链路处于非活动状态,作为备份链路(M比N模式)
M链路:活动链路,转发数据的链路
N链路:非活动链路,备份链路
图中设置的活跃链路数为2,既2条链路处于转发状态,一条链路处于备份状态,不转发数据,只能当活跃的链路出现故障时,备份链路才进行转发
LACP模式活动链路的选举
1. 选举主动段:
--对比系统优先级,默认32768,越小越优先.
---如果优先级数值相等,对比MAC地址(system id)小的作为主动端
2. 选取活动端口的最大数量(阈(yu)值)(在主动端和非主动端都可以;建议两端都配置)
Max active-linknumber 2 //把转发线路更换成两条
3. 确定活动端口之后再选择具体的活动端口
---对比接口的优先级,默认32768,值小的优选活动短偶
---如果接口优先级相等,对比接口号,接口号小的优选为活动端口.
Lacp priority 1000 //吧接口优先级更改为1000
4.抢占机制,当活动端口出现故障,备份线顶替转发数据,当出现固定的端口xiux, 想要重新转发数据,需要开启抢占功能,重新抢占回转发数据状态
系统优先级范围:0-65535(越小优先级越大)
端口优先级范围:0-65535(越小优先级越大)
打开抢占模式之后,默认延迟是30秒.
延迟时间范围:10-180秒
Lacp priority 1000 //把系统优先级更改为1000
Max active-linknumber 2 //把转发线路更换成两条
Lacp priority 1000 //吧接口优先级更改为1000
Lacp preempt enable //开启抢占模式(需要在eth-trunk中设置)
Lacp preempt delay 10 //把抢占模式延迟设置为10秒
Undo portswitch //吧二层接口换成三层接口模式
小实验
VRRP协议原理与配置
VRRP:虚拟路由冗余协议
多台路由器虚拟成一台虚拟路由器,这台虚拟路由器就是终端上网所需要的的网关路由器
网关是接口的概念
VRRP 协议版本VRRPv2(常用)和VRRPv3
Vrrpv2仅适用IPv4网络,
VRRPv3 适用于IPv4和IPv6两种网络
VRRP报文协议
只有一种报文,advertisement报文;其目的IP地址是224.0.0.18,目的MAC地址是01-00-5e-00-00-12,协议号112.
224.0.0.18地址对应的MAC 地址是:1-00-5e-00-00-12 协议号112
虚拟路由器的MAC和虚拟路由器VRID有关系
路由器的角色:主\备\虚拟路由器分别对应
master\backup\虚拟路由器VRID(不同的VRID代表的是不同的虚拟路由器)
虚拟IP地址--PC网关地址
VRRP 三种状态:init
Master
Backup
抢占机制:当主网关出现问题,备份网关开始转发数据,升级为主网关,当之前的主网关恢复正常状态, 会将原来的转发数据的功能抢回来,使备份网关继续备份---抢占机制默认开启(默认抢占延迟为0)
延迟范围是0-3600秒
端口跟踪:当主网关上行链路出问题,下面的主网关接口无法感知,导致主备网关无法切换,所以在住网关接口上,设置端口跟踪,跟踪上行接口状态,上行端口出问题,本接口降低优先级,直至低于之前备份网关的优先级,使主备网关正常切换.
Vrrp vrid 1 track interface g0/0/1 reduced 110
//跟踪上行端口出入问题,使下行端口进行主备份网关的正常切换
---------------------------------------------
会话跟踪:BFD:双向转发检测机制
理解会话建立
BFD会话建立思路:
--全局开启BFD功能
Bfd //开启全局bfd协议
--建立BFD会话:
Bfd 30 //设置一个名称为30的bfd会话
Bfd 1 bind peer-ip 192.168.35.5 source-ip 192.168.35.3 //设置一个名称为1的bfd 绑定本地IP为192.168.35.3 目标IP为192.168.35.5
Discriminator local 200 //设置本地表示为200
Discriminator remote 50 //检测对方表示为50
Commit //让刚才的设置生效
--在应用协议里面调用会话(在VRRP或者其他协议中调用会话)
Vrrp vrid 1 track bfd-session 200 reduced 110//
Bfd 可以建立1-15个组
VRRP同网段,负载均衡
Vrrp vird 2 virtual-ip
最后记得做小实验啊