LACP、VRRP、ACL

本文详细介绍了网络中的接口捆绑技术,包括LACP、静态捆绑及其应用场景,强调了负载均衡和冗余的重要性。同时,探讨了首跳冗余协议VRRP的实现,确保网络在设备故障时的稳定性。最后,讨论了访问控制列表(ACL)的功能,用于过滤和管理网络流量,并展示了标准与扩展ACL的配置示例。
摘要由CSDN通过智能技术生成

1.捆绑接口、LACP捆绑、以太网捆绑、链路聚合、静态捆绑。

  1. 作用:把多条线路进行叠加使用,1000m*2=2000m。负载均衡、冗余。
    注意:偶数使用
  2. 负载方式:
    数据包:流量平均,线路的快慢会引起包重组的问题,交换接口上使用。
    数据流负载:五因数(源IP、目的IP、源端口、目的端口、协议号),不会很平均,数据流的负载。
  3. 协议:
    动态:LACP(共有协议)、PAGP(思科私有协议)
    静态:LACP静态
  4. config
    静态:
int range g0/11-12
channel-group 1 mode on
shutdown
int port 1
switch mode access
switch access vlan 10

注:两端都配置完成之后再启用接口

子主题:

clear cinfiguration interface g0/0/1
port-group group-nember g0/0/1 g0/0/2
interface GigabitEtherent0/0/1
eth-trunk 1
interface GigabitEtherent0/0/2
eth-trunk 1

2.首跳冗余协议VRRP

  1. 冗余
    能通
    故障情况稳定使用:
    1)单线路的故障,多线路捆绑
    2)但设备故障,堆叠、VRRP
    3)电源,双电源。市电、UPS。
    4)服务器,集群:LB负载均衡器(分发数据)、前端应用(多台应用服务器)、数据Oracle(主备冗余)、存储(阵列、多个磁盘柜)。
  2. VRRP
    config:
int vlan 10
vrrp vrid 1 virtual-ip 172.16.10.254
vrrp vrid 1 priorty 101

vrid:一个网段占用一个vrid,虚拟IP的mac地址时根据vrid生成的。

3.ACL

  1. 层面:控制层面(路由)、转发层面(数据)
  2. 作用:过滤/抓取数据,动作(允许 permit、拒绝 deny)
  3. 数据:网络接口(收、发)、用户(下载、上传)
  4. 类型:标准(只能匹配源地址)扩展(STP、DIP、sport、dport、协议 …)
  5. 奇偶
    正掩码:1代表唯一匹配,0代表任意匹配。必须连续。
    反掩码(通配符):1代表任意匹配,0代表唯一匹配。不要求连续。
  6. 配置:
    垫底策略,拒绝所有 思科
    垫底策略,允许所有 华为
    ACL的配置的rule seq配置进步10

config

ip acccess-list extended guolv
10 permit ip 172.16.10.1 0.0.0.0 114.114.114.114 0.0.0.0
20 deny ip host 172.16.10.2 host 114.144.144.144

查看

show ip access-lists
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值