系统与网络安全------弹性交换网络(2)

资料整理于网络资料、书本资料、AI,仅供个人学习参考。

Eth-Trunk

组网中经常会遇到的问题

链路聚合技术

  • 概述

Eth-Trunk(链路聚合技术)作为一种捆绑技术,可以把多个独立的物理接口绑定在一起,作为一个大带宽的逻辑接口使用。

  • 好处
  1. 增加设备之间的互连宽带

  2. 提高设备之间的可靠性

  3. 对流量负载均衡,提高链路利用率

  • Eth-Trunk链路聚合模式

手工模式

LACP模式

手工模式Eth-Trunk

  • 当设备不支持LACP协议时,使用手工模式

手工模式下3条活动链路都参与数据转发并分担流量

当一条链路故障时,在剩余的两条活动链路中分担流量

Eth-Trunk接口配置流程

  • 配置手工模式的步骤
  1. 创建Eth-Trunk
  2. 配置Eth-Trunk的工作模式
  3. Eth-Trunk中加入成员接口
  • 手工模式链路聚合的配置命令
bash 复制代码
[SWl]interface Eth-Trunk 1                       //创建并进入eth-trunk 1
[SW1-Eth-Trunkl]mode manual load-balance         //配置手工模式
[SW1-Eth-Trunk1]trunkport G0/0/1                 //加入成员端口
[SW1-Eth-Trunk1]trunkport G0/0/2                 //加入成员端口
[SW1-Eth-Trunkl]port link-type trunk             //配置eth-trunk类型为trunk
[SW1-Eth-Trunkl]port trunk allow-pass vlan all   //允许所有的vlan
[SW1]display eth-trunk 1               //查看当前设备的eth-trunk1的配置

LACP模式 Eth-Trunk 配置

  • LACP模式也称为M:N模式

M条活动链路,N条备份链路

当活动链路出现故障时,备份链路才进行转发

LACP模式工作原理

确定主动端

确定活动链路

LACP抢占功能

  • 确定LACP主动端

通过比较两端设备的系统优先级来确定LACP主动端

系统优先级越小越优先,默认值为32768

如果系统优先级相同,则比较两端设备的MAC地址,越小越优先

  • 确定LACP活动链路

选出主动端后,以主动端的接口优先级来选择活动接口

如果主动端的接口优先级相同,则选择接口编号小的为活动接口

两端设备的活动端口建立的活动链路以负载分担的方式转发数据

可以设置活动端口的数据

  • 开启LACP抢占功能

开启LACP抢占后,链路聚合组会始终选择高优先级的接口作为活动接口

活动接口故障后,备份链路的接口被激活,承担数据转发任务

活动接口恢复后,优先级高于备份接口,进行抢占,重新成为活动接口

配置LACP模式的步骤

  1. 创建Eth-Trunk
  2. 配置Eth-Trunk的工作模式
  3. Eth-Trunk中加入成员接口
  • LACP模式配置命令
bash 复制代码
[SW1]lacp priority 100               //设置LACP系统优先级
[SWl]interface Eth-Trunk 1           //创建并进入eth-trunk1
[SW1-Eth-Trunkl]mode lacp-static     //设置为LACP模式
[SW1-Eth-Trunkl]trunkport g0/0/1     //添加成员接口
[SW1-Eth-Trunk1]trunkport g0/0/2
[SW1-Eth-Trunk1]trunkport g0/0/3
[SW1-Eth-Trunkl]port link-type trunk               //设置trunk模式
[SW1-Eth-Trunk1lport trunk allow-pass vlan all     //允许所有vlan通过
[SW1-Eth-Trunk1lmax active-linknumber 2   //设置活动端口上限
[SW1-Eth-Trunk1]lacp preempt enable       //开启LACP抢占
相关推荐
什么半岛铁盒1 分钟前
Linux信号的保存
linux·运维·网络
百锦再8 分钟前
大数据技术的主要方向及其应用详解
大数据·linux·网络·python·django·pygame
小疆智控3 小时前
数字化工厂升级引擎:Modbus TCP转Profinet网关助力打造柔性生产系统
服务器·网络·tcp/ip
xiao--xin4 小时前
计算机网络笔记(二十七)——4.9多协议标签交换MPLS
网络·笔记·计算机网络·mpls
CD-i4 小时前
密码学实验:凯撒密码
网络·密码学
独行soc5 小时前
2025年渗透测试面试题总结-阿里云[实习]阿里云安全-安全工程师(题目+回答)
linux·经验分享·安全·阿里云·面试·职场和发展·云计算
事业运财运爆棚5 小时前
中exec()函数因$imagePath参数导致的命令注入漏洞
web安全
DanmF--5 小时前
Protobuf工具
网络·unity·游戏引擎·游戏程序
兴达易控7 小时前
ProfibusDP主站转modbusTCP网关接DP从站网关通讯案例
网络
CertiK8 小时前
Crowdfund Insider聚焦:CertiK联创顾荣辉解析Web3.0创新与安全平衡之术
安全·web3