以太网链路聚合
背景:
网络规模不断扩大,用户对链路的带宽和可靠性提出越来越高的要求。
解决方案:
1.更换高速率的板卡
2.链路聚合
作用:增加带宽,提高可靠性,负载分担
原理:将多条物理链路加入一个聚合组中(链路聚合组)
链路聚合的模式:
1.手工聚合
直接手工配置
2.LACP
LACP模式是一种利用LACP协议进行局和参数协商、确定活动借口和非活动接口的链路聚合方式
华为端口安全
为什么需要端口安全技术?
作用:限制非授权的终端接入到网络中
原理:1.手工指定静态MAC地址表
2.限制最大的MAC地址学习数量【默认每个接口最大允许学习1个MAC地址】
保护措施:
1.丢弃数据包
2.丢弃数据包,并且日志告警提示
3.直接关闭接口【需要管理员手工shutdown , 再undo shutdown】
实验部分
本实验LSW2与LSW4之间采用 手动链路聚合 , LSW3与LSW4之间采用LACP模式链路聚合并做1条备份链路
LSW2、LSW3与PC之间做端口安全
拓扑图**:**
配置链路聚合:
手动配置:
配置方法:创建链路聚合组,并将接口加入聚合组中
第一种方法:在接口下将该接口加入聚合组
[Huawei]sys sw4 #更改系统名称为sw4
[sw4]int Eth-Trunk 1 #创建并进入聚合组1
[sw4-Eth-Trunk1]q