系统与网络安全------弹性交换网络(2)

资料整理于网络资料、书本资料、AI,仅供个人学习参考。

Eth-Trunk

组网中经常会遇到的问题

链路聚合技术

  • 概述

Eth-Trunk(链路聚合技术)作为一种捆绑技术,可以把多个独立的物理接口绑定在一起,作为一个大带宽的逻辑接口使用。

  • 好处
  1. 增加设备之间的互连宽带

  2. 提高设备之间的可靠性

  3. 对流量负载均衡,提高链路利用率

  • Eth-Trunk链路聚合模式

手工模式

LACP模式

手工模式Eth-Trunk

  • 当设备不支持LACP协议时,使用手工模式

手工模式下3条活动链路都参与数据转发并分担流量

当一条链路故障时,在剩余的两条活动链路中分担流量

Eth-Trunk接口配置流程

  • 配置手工模式的步骤
  1. 创建Eth-Trunk
  2. 配置Eth-Trunk的工作模式
  3. Eth-Trunk中加入成员接口
  • 手工模式链路聚合的配置命令
bash 复制代码
[SWl]interface Eth-Trunk 1                       //创建并进入eth-trunk 1
[SW1-Eth-Trunkl]mode manual load-balance         //配置手工模式
[SW1-Eth-Trunk1]trunkport G0/0/1                 //加入成员端口
[SW1-Eth-Trunk1]trunkport G0/0/2                 //加入成员端口
[SW1-Eth-Trunkl]port link-type trunk             //配置eth-trunk类型为trunk
[SW1-Eth-Trunkl]port trunk allow-pass vlan all   //允许所有的vlan
[SW1]display eth-trunk 1               //查看当前设备的eth-trunk1的配置

LACP模式 Eth-Trunk 配置

  • LACP模式也称为M:N模式

M条活动链路,N条备份链路

当活动链路出现故障时,备份链路才进行转发

LACP模式工作原理

确定主动端

确定活动链路

LACP抢占功能

  • 确定LACP主动端

通过比较两端设备的系统优先级来确定LACP主动端

系统优先级越小越优先,默认值为32768

如果系统优先级相同,则比较两端设备的MAC地址,越小越优先

  • 确定LACP活动链路

选出主动端后,以主动端的接口优先级来选择活动接口

如果主动端的接口优先级相同,则选择接口编号小的为活动接口

两端设备的活动端口建立的活动链路以负载分担的方式转发数据

可以设置活动端口的数据

  • 开启LACP抢占功能

开启LACP抢占后,链路聚合组会始终选择高优先级的接口作为活动接口

活动接口故障后,备份链路的接口被激活,承担数据转发任务

活动接口恢复后,优先级高于备份接口,进行抢占,重新成为活动接口

配置LACP模式的步骤

  1. 创建Eth-Trunk
  2. 配置Eth-Trunk的工作模式
  3. Eth-Trunk中加入成员接口
  • LACP模式配置命令
bash 复制代码
[SW1]lacp priority 100               //设置LACP系统优先级
[SWl]interface Eth-Trunk 1           //创建并进入eth-trunk1
[SW1-Eth-Trunkl]mode lacp-static     //设置为LACP模式
[SW1-Eth-Trunkl]trunkport g0/0/1     //添加成员接口
[SW1-Eth-Trunk1]trunkport g0/0/2
[SW1-Eth-Trunk1]trunkport g0/0/3
[SW1-Eth-Trunkl]port link-type trunk               //设置trunk模式
[SW1-Eth-Trunk1lport trunk allow-pass vlan all     //允许所有vlan通过
[SW1-Eth-Trunk1lmax active-linknumber 2   //设置活动端口上限
[SW1-Eth-Trunk1]lacp preempt enable       //开启LACP抢占
相关推荐
时空系2 小时前
第10篇:归属权与借用——Rust的安全保障 Rust中文编程
开发语言·安全·rust
Chockmans2 小时前
春秋云境CVE-2017-3506
安全·web安全·网络安全·系统安全·安全威胁分析·春秋云境·cve-2017-3506
开开心心就好2 小时前
近200个工具的电脑故障修复合集
安全·智能手机·pdf·电脑·consul·memcache·1024程序员节
时空系2 小时前
第7篇:功能——打造你的工具箱 Rust中文编程
开发语言·网络·rust
BizViewStudio3 小时前
甄选方法:2026 企业新媒体代运营的短视频精细化运营与流量转化技巧
大数据·网络·人工智能·媒体
一拳一个娘娘腔3 小时前
精通Metasploit Framework:网络安全攻防实战与全链路渗透解析
安全
凯瑟琳.奥古斯特3 小时前
NAT原理及作用详解
网络·网络协议
一切皆是因缘际会3 小时前
下一代 AI 架构:基于记忆演化与单向投影的安全智能系统
大数据·人工智能·深度学习·算法·安全·架构
网络工程小王4 小时前
【企业中小型网络架构设计】
网络
龙亘川4 小时前
具身智能机器人安全深度解析:从风险现状到防护实践(2026)
安全·机器人·具身智能安全技术白皮书