网络组网经典拓扑图
网络处于层次化结构。
终端设备 pc 笔记本,手机,打印机
接入层 二层交换机,傻瓜式交换机,墙面端口交换机,配线架
核心层 三层交换机,
出口路由层 出口路由器
ips运营商,传输设备,光模块对接出口路由器
安全设备,waf和防火墙,ids,ips,负载均衡器,旁挂在核心交换机上,三层交换机上其作用
2.交换机一般出现环路解决办法
mstp+vrrp
堆叠+捆绑
把接入层交换机当作网关使用。
3.交换机的每一个端口默认在一个广播域上,vlan1上,
不同vlan作用在交接机不同端口上,进行隔离广播域,接收同一vlan内的arp。
交换机的端口链路类型
access 接入类型
trunk 干道类型
hybrid 混合类型
华为交换机默认hybrid类型,pvid为1.
4.冗余的用法。
堆叠:好处,不用stp协议,不会有环路的发生,链路能够充分利用。
坏处:设备进行升级麻烦,两个设备可能出现双活现象
有脑裂的问题,路由表的承载量问题, 有时候会命令打不上去,形成黑盒子现象,必须找厂家来解决。
5.端口镜像:
现网中,生产网中,如何抓取某一段流量,
把生产网的流量端口,作为源端口,进行镜像端口,
在没有运行如何业务的空闲端口,作为目的端口,作为观察端口,可以接pc或者观察设备,服务器等。
用来监控生产网的流量状态。
华为命令:
全局下加入源端口
observe-port 1 interface g0/0/1
进入目的端口配置
interface g0/0/2
port-mirroing to observe-port 1 inbound 或者outbound 或者both