系统与网络安全------弹性交换网络(2)

资料整理于网络资料、书本资料、AI,仅供个人学习参考。

Eth-Trunk

组网中经常会遇到的问题

链路聚合技术

  • 概述

Eth-Trunk(链路聚合技术)作为一种捆绑技术,可以把多个独立的物理接口绑定在一起,作为一个大带宽的逻辑接口使用。

  • 好处
  1. 增加设备之间的互连宽带

  2. 提高设备之间的可靠性

  3. 对流量负载均衡,提高链路利用率

  • Eth-Trunk链路聚合模式

手工模式

LACP模式

手工模式Eth-Trunk

  • 当设备不支持LACP协议时,使用手工模式

手工模式下3条活动链路都参与数据转发并分担流量

当一条链路故障时,在剩余的两条活动链路中分担流量

Eth-Trunk接口配置流程

  • 配置手工模式的步骤
  1. 创建Eth-Trunk
  2. 配置Eth-Trunk的工作模式
  3. Eth-Trunk中加入成员接口
  • 手工模式链路聚合的配置命令
bash 复制代码
[SWl]interface Eth-Trunk 1                       //创建并进入eth-trunk 1
[SW1-Eth-Trunkl]mode manual load-balance         //配置手工模式
[SW1-Eth-Trunk1]trunkport G0/0/1                 //加入成员端口
[SW1-Eth-Trunk1]trunkport G0/0/2                 //加入成员端口
[SW1-Eth-Trunkl]port link-type trunk             //配置eth-trunk类型为trunk
[SW1-Eth-Trunkl]port trunk allow-pass vlan all   //允许所有的vlan
[SW1]display eth-trunk 1               //查看当前设备的eth-trunk1的配置

LACP模式 Eth-Trunk 配置

  • LACP模式也称为M:N模式

M条活动链路,N条备份链路

当活动链路出现故障时,备份链路才进行转发

LACP模式工作原理

确定主动端

确定活动链路

LACP抢占功能

  • 确定LACP主动端

通过比较两端设备的系统优先级来确定LACP主动端

系统优先级越小越优先,默认值为32768

如果系统优先级相同,则比较两端设备的MAC地址,越小越优先

  • 确定LACP活动链路

选出主动端后,以主动端的接口优先级来选择活动接口

如果主动端的接口优先级相同,则选择接口编号小的为活动接口

两端设备的活动端口建立的活动链路以负载分担的方式转发数据

可以设置活动端口的数据

  • 开启LACP抢占功能

开启LACP抢占后,链路聚合组会始终选择高优先级的接口作为活动接口

活动接口故障后,备份链路的接口被激活,承担数据转发任务

活动接口恢复后,优先级高于备份接口,进行抢占,重新成为活动接口

配置LACP模式的步骤

  1. 创建Eth-Trunk
  2. 配置Eth-Trunk的工作模式
  3. Eth-Trunk中加入成员接口
  • LACP模式配置命令
bash 复制代码
[SW1]lacp priority 100               //设置LACP系统优先级
[SWl]interface Eth-Trunk 1           //创建并进入eth-trunk1
[SW1-Eth-Trunkl]mode lacp-static     //设置为LACP模式
[SW1-Eth-Trunkl]trunkport g0/0/1     //添加成员接口
[SW1-Eth-Trunk1]trunkport g0/0/2
[SW1-Eth-Trunk1]trunkport g0/0/3
[SW1-Eth-Trunkl]port link-type trunk               //设置trunk模式
[SW1-Eth-Trunk1lport trunk allow-pass vlan all     //允许所有vlan通过
[SW1-Eth-Trunk1lmax active-linknumber 2   //设置活动端口上限
[SW1-Eth-Trunk1]lacp preempt enable       //开启LACP抢占
相关推荐
CV-杨帆3 分钟前
ICLR 2026 LLM安全相关论文整理
人工智能·深度学习·安全
广州灵眸科技有限公司12 分钟前
为RK3588注入澎湃算力:RK1820 AI加速卡完整适配与评测指南
linux·网络·人工智能·物联网·算法
byoass32 分钟前
csdn_upload_005
网络·安全·云计算
IT WorryFree37 分钟前
飞塔防火墙与第三方设备进行IPSEC故障诊断期间,用户可能会观察到以下错误:
linux·服务器·网络
不是书本的小明3 小时前
K8S应用优化方向
网络·容器·kubernetes
qq_260241233 小时前
将盾CDN:API安全防护与接口防刷实战策略
安全
悟道子HD3 小时前
SRC漏洞挖掘——2.SQL注入漏洞实战详解
sql·web安全·网络安全·渗透测试·sql注入·sqlmap·暴力破解
星幻元宇VR3 小时前
VR科普行走平台适用哪些科普教育主题
科技·学习·安全·vr·虚拟现实
~plus~4 小时前
.NET 8 C# 委托与事件实战教程
网络·c#·.net·.net 8·委托与事件·c#进阶
小蒋聊技术4 小时前
电商系列第五课:支付中心——资金安全、幂等设计与 AI 风控大脑
人工智能·安全