总结
1.以太网通道,三层Channel
2. Span,Rspan
3. 防止MAC地址攻击
4. NTP-----网络时间协议
5. 基于时间的ACL
6. CDP-----Cisco设备发现协议(私有协议)
7. 网关冗余
a. 最原始的网关冗余
b. HSRP热备份网关冗余
c. VRRP虚拟路由冗余协议
d. GLBP网关负载均衡协议
若SW1与SW2不连接,V2访问V3时(vlan间通信时),流量会在接入层绕路。
【3】以太网通道
将多个(2-8,2-16)接口,逻辑的整合为一个接口,来转发流量,增加带宽。
Switch(config)#interface range gigabitEthernet 0/1 -2
Switch(config-if-range)#channel-group 1 mode ?
Active Enable LACP unconditionally 主动(LACP)
Auto Enable PAgP only if a PAgP device is detected 被动(PAGP)
Desirable Enable PAgP unconditionally 主动 (PAGP)
On Enable Etherchannel only 手工
passive Enable LACP only if a LACP device is detected 被动 (LACP)
LACP-----公有的自动建立channel(仅支持全双工接口) PAGP-----Cisco私有的
规则:被动与被动不能形成,被动与手工也不能形成;
Channel建立后,生成逻辑接口;
Switch(config)#interface port-channel 1 对逻辑接口进行管理
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
配置指南:
- 所有端口必须支持etherchannel技术,同时注意必须连接相同设备(同一设备,同本地类型相同)。
正确配置如上图,若要如下图配置,则需要捆绑右边两台交换机。 - 这些物理接口必须具有相同的速率和双工模式;LACP必须为全双工。
- 通道内不得使用span,若为3层通道,ip地址必须配置到逻辑接口上。
- 三层通道内所有的物理接口必须为3层接口,然后在channel口上配置ip地址。
- 若二层通道,这些物理接口应该属于同一VLAN或者均为trunk干道,且封装的类型一致,VLAN的允许列表必须一致。
- 通道的属性改变将同步到物理接口,反之也可;若物理没有全部down,通信依然正常,同时配置所有物理接口,或直接配置channel口,均可修改接口的属性。
三层Channel:
在没有三层channel时,三层链路依然可以使用负载均衡来进行通信;建立3层通道后,可以节省IP地址网段,减少路由条目的编辑;-----一般用于核心层。
sw1(config)#interface range gigabitEthernet 0/1 -2
sw1(config-if-range)#no s