1.捆绑接口、LACP捆绑、以太网捆绑、链路聚合、静态捆绑。
- 作用:把多条线路进行叠加使用,1000m*2=2000m。负载均衡、冗余。
注意:偶数使用 - 负载方式:
数据包:流量平均,线路的快慢会引起包重组的问题,交换接口上使用。
数据流负载:五因数(源IP、目的IP、源端口、目的端口、协议号),不会很平均,数据流的负载。 - 协议:
动态:LACP(共有协议)、PAGP(思科私有协议)
静态:LACP静态 - config
静态:
int range g0/11-12
channel-group 1 mode on
shutdown
int port 1
switch mode access
switch access vlan 10
注:两端都配置完成之后再启用接口
子主题:
clear cinfiguration interface g0/0/1
port-group group-nember g0/0/1 g0/0/2
interface GigabitEtherent0/0/1
eth-trunk 1
interface GigabitEtherent0/0/2
eth-trunk 1
2.首跳冗余协议VRRP
- 冗余
能通
故障情况稳定使用:
1)单线路的故障,多线路捆绑
2)但设备故障,堆叠、VRRP
3)电源,双电源。市电、UPS。
4)服务器,集群:LB负载均衡器(分发数据)、前端应用(多台应用服务器)、数据Oracle(主备冗余)、存储(阵列、多个磁盘柜)。 - VRRP
config:
int vlan 10
vrrp vrid 1 virtual-ip 172.16.10.254
vrrp vrid 1 priorty 101
vrid:一个网段占用一个vrid,虚拟IP的mac地址时根据vrid生成的。
3.ACL
- 层面:控制层面(路由)、转发层面(数据)
- 作用:过滤/抓取数据,动作(允许 permit、拒绝 deny)
- 数据:网络接口(收、发)、用户(下载、上传)
- 类型:标准(只能匹配源地址)扩展(STP、DIP、sport、dport、协议 …)
- 奇偶
正掩码:1代表唯一匹配,0代表任意匹配。必须连续。
反掩码(通配符):1代表任意匹配,0代表唯一匹配。不要求连续。 - 配置:
垫底策略,拒绝所有 思科
垫底策略,允许所有 华为
ACL的配置的rule seq配置进步10
config
ip acccess-list extended guolv
10 permit ip 172.16.10.1 0.0.0.0 114.114.114.114 0.0.0.0
20 deny ip host 172.16.10.2 host 114.144.144.144
查看
show ip access-lists