华为培训教程DTL110008 以太网端口镜像和链路聚合配置
- 格式:ppt
- 大小:761.00 KB
- 文档页数:24
华为交换机链路聚合交换机1上:[Huawei]dis stp brief//查看生成树MSTID Port Role STP State Protection0 GigabitEthernet0/0/1 DESI FORWARDING NONE0 GigabitEthernet0/0/2 DESI LEARNING NONE0 GigabitEthernet0/0/3 DESI LEARNING NONE交换机2上:[Huawei]dis stp briefMSTID Port Role STP State Protection0 GigabitEthernet0/0/1 ROOT FORWARDING NONE0 GigabitEthernet0/0/2 ALTE DISCARDING NONE0 GigabitEthernet0/0/3 ALTE DISCARDING NONE//2和3端口是阻塞的1、配置链路聚合的手工模式:(目的:通过链路聚合实现两台主机间带宽提升,在LSW1和LSW2之间的三条链路上分担负载,当一条断开时,其他两条可用重新形成聚合通道)在两个交换机上同时做如下的配置:[Huawei]undo info-center enable //关闭信息提示[Huawei]interface Eth-Trunk 1 //建立聚合通道1[Huawei-Eth-Trunk1]mode manual load-balance //使用手工模式[Huawei-Eth-Trunk1]trunkport GigabitEthernet 0/0/1 to 0/0/3//把1、2、3端口加入到Eth-Trunk 1中[Huawei]dis stp briefMSTID Port Role STP State Protection0 Eth-Trunk1 ROOT FORWARDING NONE//生成树中已经没有端口,只有聚合通道[Huawei]dis interface Eth-Trunk 1信息中出现BW: 3G//总带宽已经变成3G此时可以shutdown一个端口,再次查看聚合通道的状态。
【思唯网络】华为以太网链路聚合原理及配置一、组网拓扑二、配置手工模式下Eth-Trunk的建立、成员接口的加入由手工配置,没有LACP(链路聚合控制协议)的参与。
当需要在两个直连设备间提供一个较大的链路带宽而设备又不支持LACP时,可以使用手工模式。
同时手工模式下,所有的活动链路都参与数据转发并分担流量。
1、手动模式配置<HUAWEI> system-view[HUAWEI] sysname SwitchA[SwitchA] interface eth-trunk 1 //创建ID为1的Eth-Trunk接口[SwitchA-Eth-Trunk1] trunkport gigabitethernet 0/0/1 to 0/0/3 //在Eth-Trunk1接口中加入GE0/0/1到GE0/0/3三个成员接口[SwitchA-Eth-Trunk1] port link-type trunk //设置接口链路类型为trunk,接口缺省链路类型不是trunk口[SwitchA-Eth-Trunk1] port trunk allow-pass vlan 5 10[SwitchA-Eth-Trunk1] load-balance src-dst-mac //配置Eth-Trunk1基于源MAC地址与目的MAC地址进行负载分担[SwitchA-Eth-Trunk1] quit2、手动模式配置验证在任意视图下执行display eth-trunk 1命令,检查Eth-Trunk是否创建成功,及成员接口是否正确加入。
[SwitchA] display eth-trunk 1Eth-Trunk1's state information is:WorkingMode: NORMAL Hash arithmetic: According to SA-XOR-DALeast Active-linknumber: 1 Max Bandwidth-affected-linknumber: 8Operate status: up Number Of Up Port In Trunk: 3--------------------------------------------------------------------------------PortName Status WeightGigabitEthernet0/0/1 Up 1GigabitEthernet0/0/2 Up 1GigabitEthernet0/0/3 Up 1从以上信息看出Eth-Trunk 1中包含3个成员接口GigabitEthernet0/0/1、GigabitEthernet0/0/2和GigabitEthernet0/0/3,成员接口的状态都为Up。
2.5 配置举例介绍了两种模式下的典型应用场景举例。
2.5.1 配置手工负载分担模式链路聚合示例2.5.2 配置静态LACP 模式链路聚合示例2.5.1 配置手工负载分担模式链路聚合示例2 LACP 配置组网需求如图2-4 所示,S-switch-A 和S-switch-B 为两台S-switch 设备,它们之间的链路为某城域网骨干传输链路之一,要求S-switch-A 和S-switch-B 之间的链路有较高的可靠性,并在S-switch-A 和S-switch-B 之间实现数据流量的负载分担。
配置思路采用如下的思路配置负载分担链路聚合:1. 创建Eth-Trunk。
2. 加入Eth-Trunk 的成员接口。
说明创建Eth-Trunk 后,缺省的工作模式为手工负载分担模式,所以,缺省情况下,不需要配置其模式为手工负载分担模式。
如果当前模式已经配置为其它模式,可以使用mode 命令更改。
数据准备为完成此配置例,需准备的数据:l 链路聚合组编号。
l Eth-Trunk 的成员接口类型和编号。
配置步骤1. 创建Eth-Trunk# 配置S-switch-A。
<Quidway> system-view[Quidway] sysname S-switch-A[S-switch-A] interface eth-trunk 1[S-switch-A-Eth-Trunk1] quit# 配置S-switch-B。
<Quidway> system-view[Quidway] sysname S-switch-B[S-switch-B] interface eth-trunk 1[S-switch-B-Eth-Trunk1] quit2. 加入Eth-Trunk 的成员接口# 配置S-switch-A。
[S-switch-A] interface Ethernet0/0/1[S-switch-A-Ethernet0/0/1] eth-trunk 1[S-switch-A-Ethernet0/0/1] quit[S-switch-A] interface Ethernet0/0/2[S-switch-A-Ethernet0/0/2] eth-trunk 1[S-switch-A-Ethernet0/0/2] quit[S-switch-A] interface Ethernet0/0/3[S-switch-A-Ethernet0/0/3] eth-trunk 1[S-switch-A-Ethernet0/0/3] quit# 配置S-switch-B。
配置三层链路聚合示例组网需求RouterA与RouterB之间创建Eth-Trunk,将两个三层GE接口捆绑成一个Eth-Trunk接口,可以增加带宽和提高可靠性。
图1 配置三层链路聚合组网图配置思路采用如下的思路配置Eth-Trunk:1.创建三层Eth-Trunk接口并配置IP地址。
2.把三层GE接口加入Eth-Trunk接口。
数据准备为完成此配置例,需准备如下的数据:∙RouterA和RouterB使用三层GE接口相连∙RouterA侧的Eth-Trunk IP地址∙RouterB侧的Eth-Trunk IP地址操作步骤1.配置RouterA<Huawei> system-view[Huawei] sysname RouterA# 创建三层Eth-Trunk接口,并配置IP地址。
[RouterA] interface eth-trunk 1[RouterA-Eth-Trunk1] undo portswitch[RouterA-Eth-Trunk1] ip address 100.1.1.1 24[RouterA-Eth-Trunk1] quit# 将三层接口GE1/0/0、GE2/0/0加入到Eth-Trunk 1中。
[RouterA] interface gigabitethernet 1/0/0[RouterA-GigabitEthernet1/0/0] eth-trunk 1[RouterA-GigabitEthernet1/0/0] quit[RouterA] interface gigabitethernet 2/0/0[RouterA-GigabitEthernet2/0/0] eth-trunk 1[RouterA-GigabitEthernet2/0/0] quit2.配置RouterB<Huawei> system-view[Huawei] sysname RouterB# 创建三层Eth-Trunk接口,并配置IP地址。
华为设备链路聚合配置命令华为设备链路聚合是一种网络配置技术,可以将多个物理链路合并为一个逻辑链路,实现带宽的叠加效果。
这种技术在现代网络中广泛应用,可以提高网络的带宽利用率和可靠性,同时也方便了网络的管理和维护。
下面将介绍华为设备链路聚合的配置命令,以帮助读者更好地理解和使用这一技术。
首先,要进行链路聚合,需要先确定要聚合的物理链路。
华为设备支持多种链路类型,例如以太网口、光纤口等。
在确定好物理链路后,就可以使用华为设备的配置命令进行链路聚合的配置。
华为设备链路聚合的配置命令主要包括以下几个步骤:1. 创建链路聚合组:使用“interface Eth-Trunk”命令来创建一个链路聚合组。
可以指定链路聚合组的编号,例如“interface Eth-Trunk 1”。
通过创建链路聚合组,可以将多个物理链路聚合在一起。
2. 添加物理链路:使用“eth-trunk trunk-id”命令来添加物理链路。
其中,trunk-id为链路聚合组的编号,可以在创建链路聚合组时指定。
例如,“eth-trunk 1”命令表示将物理链路添加到链路聚合组1中。
3. 配置链路聚合的工作模式:华为设备支持多种链路聚合的工作模式。
常见的有静态链路聚合、动态链路聚合等。
可以使用“mode”命令来配置链路聚合的工作模式。
例如,“mode static”表示使用静态链路聚合的模式。
4. 配置链路聚合的链路调度算法:链路调度算法可以用来决定数据流经过聚合链路的方式。
华为设备支持多种算法,例如基于源MAC地址的分配、基于目的MAC地址的分配等。
可以使用“load-balance”命令来配置链路调度算法。
例如,“load-balance src-dst-mac”表示使用基于源MAC地址和目的MAC地址的分配算法。
5. 配置链路聚合的其他参数:除了上述命令外,还可以使用其他命令来配置链路聚合的其他参数。
例如,“link-mode”命令用来配置链路聚合组的链路模式,可以选择为主备模式或平衡模式;“link-aggregation mode”命令用来配置链路聚合组的链路聚合模式,可以选择为静态链路聚合或动态链路聚合。
华为交换机链路聚合配置命令1 华为交换机的链路聚合配置华为交换机的链路聚合是指在短暂的网络出现故障时候,可以将几条物理线路聚合,形成逻辑上的一条虚拟通路,提供更高的可靠性和负荷均衡。
1.1 配置步骤下面介绍华为交换机支持的链路聚合配置的步骤:(1)登录华为交换机,进入命令模式。
(2)首先需要配置聚合数量和备用系数:QinQ aggregation interface number xQinQ aggregation spare-ratio y其中,x代表聚合组接口数;y代表源开关检测时间,比如 "0"代表立即把连接移除,"6"表示等待6s后把连接移除,"12"表示等待12s 再把连接移除。
(3)然后配置聚合类型:QinQ aggregation mode x其中,x代表聚合模式:"fixed"表示固定负载均衡模式(将流量依然平均分配给eBGP的每个聚合接口),"adaptive"表示自适应负载均衡模式(根据网络状况自动选择最优的聚合接口,保证性能的最优利用)。
(4)在配置完上面的信息后,接着连接并启用链路聚合:Link aggregation group x(5)最后,通过设置port channel口绑定序号,来实现聚合多条物理线路:Link-aggregation group x mode x其中,x表示聚合口编号,x表示聚合模式(static为静态聚合和dynamic为动态聚合),可以使用display link-aggregation x命令,来检查聚合接口名称,以及它们绑定的端口。
1.2 注意事项在华为交换机的链路聚合配置中,需要注意以下几点:(1)确保所有参与聚合的接口当前状态都是up,否则聚合操作将会失败。
(2)保证所有参与聚合的接口都处于同一VLAN环境下,或者是处于统一tag中。
交换机端口汇聚的配置一、实验目的通过对交换机端口汇聚的配置,了解交换机端口的一些基本配置信息,并掌握相关的重要命令,利用交换机Console口命令对交换机进行配置,明白端口汇聚的作用。
二、实验内容1、修改交换机主机名2、修改交换机端口地址与属性3、配置交换机端口的静态MAC 地址表4、实现交换机的端口汇聚三、网络实验图PC机四、实验步骤(1)、按拓扑图连线连线:按拓扑图将Switch1的E1/0/1与Switch2的E0/1相连,Switch1的E1/0/2与Switch2的E0/2相连,PC机COM口与Switch1的Console口相连,网线与E0/24相连。
(2)、设置Switch1的E1/0/1和E1/0/2端口<Quidway>sysSystem View: return to User View with Ctrl+Z. [Quidway]sysname switch1[switch1]interface ethernet 1/0/1[switch1-Ethernet0/1]speed 100[switch1-Ethernet0/1]duplex full[switch1-Ethernet0/1]int e1/0/2[switch1-Ethernet0/2]speed 100[switch1-Ethernet0/2]duplex full[switch1-Ethernet0/2]quit(3)、设置Switch2的E0/1和E0/2端口<Quidway>sysSystem View: return to User View with Ctrl+Z. [Quidway]sysname switch2[switch2]interface ethernet 0/1[switch2-Ethernet0/1]speed 100[switch2-Ethernet0/1]duplex full[switch2-Ethernet0/1]int e0/2[switch2-Ethernet0/2]speed 100[switch2-Ethernet0/2]duplex full[switch2-Ethernet0/2]quit(4)、汇聚交换机的E0/1和E0/2端口交换机Switch1上端口汇聚[switch1-Ethernet1/0/2]quit[switch1]link-aggregation group 1 mode static[switch1]interface e1/0/1[switch1-Ethernet1/0/1]port link-aggregationgroup 1[switch1-Ethernet1/0/1]interface e1/0/2[switch1-Ethernet1/0/2]port link-aggregationgroup 1交换机Switch2上端口汇聚[switch2]link-aggregation e0/1 to e0/2 both(5)、配置交换机1的VLAN1地址[switch1]int vlan-interface 1[switch1-Vlan-interface1]%Apr 2 00:01:27:508 2000 switch1 L2INF/5/VLANIFLINK STATUS CHANGE:- 1 - Vlan-interface1: is UP[switch1-Vlan-interface1]ip address192.168.1.1 255.255.255.0[switch1-Vlan-interface1]%Apr 2 00:01:41:967 2000 switch1IFNET/5/UPDOWN:- 1 -Line protocol on the interface Vlan-interface1 is UP[switch1-Vlan-interface1]quit[switch1]disp int vlan 1Vlan-interface1 current state :UP Line protocol current state :UP IP Sending Frames' Format is PKTFMT_ETHNT_2,Hardware address is 000f-e220-938b Internet Address is 19Description : HUAWEI, Quidway Series,Vlan-interface1 Interface The Maximum Transmit Unit is 1500(6)、配置交换机2的VLAN1地址[switch2]interface vlan-interface 1[switch2-Vlan-interface1]ip address192.168.1.2 255.255.0[switch2-Vlan-interface1]quit[switch2]disp interface vlan 1Vlan-interface1 current state :UPDLine protocol current state :UP[switch2-Ethernet1/0/2]IP Sending Frames' Format is PKTFMT_ETHNT_2,Hardware address is 000f-e220-938bNGE:- 1-8:01:04 2000 switch2 ARP/4/DUPIFIP:Duplicateaddress 192.168.1.2 on VLInternet Address is 192.168.1.2/24 Primary227634, ifAdminStatus is 1, ifOperStatuN1,Description : HUAWEI, Quidway Series,Vlan-interface1 Interface-Vlan-interfas is 2%Apr 1 23:57:54:1000 2000 switch2The Maximum Transmit Unit is 1500(7)、测试汇聚结果[switch1]ping 192.168.1.2PING 192.168.1.2: 56 data bytes, press CTRL_Cto break Reply from 192.168.1.2: bytes=56 Sequence=1ttl=254 time=27 ms Reply from 192.168.1.2: bytes=56 Sequence=2ttl=254 time=7 ms Reply from 192.168.1.2: bytes=56 Sequence=3ttl=254 time=7 msReply from 192.168.1.2: bytes=56 Sequence=4ttl=254 time=20 ms Reply from 192.168.1.2: bytes=56 Sequence=5ttl=254 time=14 ms--- 192.168.1.2 ping statistics --- 5 packet(s) transmitted 5 packet(s) received0.00% packet lossround-trip min/avg/max = 7/15/27 ms(8)、验证端口汇聚[switch1]display mac-addressMAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s)000f-e21a-ec6f 1 Learned Ethernet1/0/1 AGING0016-ec0b-d89b 1 Learned Ethernet1/0/1 AGING00e0-4c90-3da5 1 Learned Ethernet1/0/24 AGING--- 2 mac address(es) found --- [switch1]int e1/0/1[switch1-Ethernet1/0/1]shutdown[switch1-Ethernet1/0/1]#Apr 2 00:07:49:321 2000 switch1 L2INF/2/PORTLINK STATUS CHANGE:- 1 - Trap 1.3.6.1.6.3.1.1.5.3: portIndex is 4227626, ifAdminStatus is 2, ifOperStatu s is 2#Apr 2 00:07:49:514 2000 switch1LAGG/2/AggPortInactive:- 1 -Trap 1.3.6.1.4.1.2 011.5.25.25.2.2: TrapIndex 31465473 AggregationGroup 1: port member Ethernet1/0 /1 is INACTIVE!#Apr 2 00:07:49:731 2000 switch1LAGG/2/AggPortRecoverActive:- 1 -Trap 1.3.6.1.4.1.2011.5.25.25.2.2: TrapIndex 31465474A t1/0/2 is now ACTIVE!%Apr 2 00:07:49:947 2000 switch1 L2INF/5/PORTLINK STATUS CHANGE:- 1 -Ethernet1/0/1: is DOWN[switch1-Ethernet1/0/1]quit[switch1]ping 192.168.1.2PING 192.168.1.2: 56 data bytes, press CTRL_C to breakReply from 192.168.1.2: bytes=56 Sequence=1 ttl=254 time=9 msReply from 192.168.1.2: bytes=56 Sequence=2 ttl=254 time=13 msReply from 192.168.1.2: bytes=56 Sequence=3 ttl=254 time=19 msReply from 192.168.1.2: bytes=56 Sequence=4 ttl=254 time=8 msReply from 192.168.1.2: bytes=56 Sequence=5 ttl=254 time=10 ms--- 192.168.1.2 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 8/11/19 ms[switch1]disp mac-addressMAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s)000f-e21a-ec6f 1 Learned Ethernet1/0/2 AGING0016-ec0b-d89b 1 Learned Ethernet1/0/2 AGING00e0-4c90-3da5 1 Learned Ethernet1/0/24 AGING--- 3 mac address(es) found ---五、实验小结由显示的MAC地址看出,此时MAC地址000f-e21a-ec6f、0016-ec0b-d89b都在E0/2端口所连接的网段上。
端口汇聚目录目录第1章端口汇聚配置 (1)1.1 端口汇聚简介 (1)1.1.1 端口汇聚概述 (1)1.1.2 端口汇聚对端口配置的要求 (1)1.1.3 手工汇聚 (1)1.1.4 端口汇聚组的类型 (2)1.2 配置端口汇聚 (3)1.2.1 配置手工汇聚组 (3)1.2.2 配置汇聚组描述符 (4)1.3 端口汇聚配置显示与维护 (4)1.4 以太网端口汇聚配置举例 (4)1.4.1 以太网端口汇聚配置举例 (4)第1章端口汇聚配置1.1 端口汇聚简介1.1.1 端口汇聚概述端口汇聚是将多个以太网端口汇聚在一起形成一个逻辑上的汇聚组,使用汇聚服务的上层实体把同一汇聚组内的多条物理链路视为一条逻辑链路。
端口汇聚可以实现出/入负荷在汇聚组中各个成员端口之间分担,以增加带宽。
同时,同一汇聚组的各个成员端口之间彼此动态备份,提高了连接可靠性。
说明:目前Quidway S2000-MI系列以太网交换机只支持手工汇聚。
1.1.2 端口汇聚对端口配置的要求在同一个汇聚组中,能进行出/入负荷分担的成员端口必须有一致的配置,这些配置主要包括STP、QoS、VLAN、端口属性等相关配置。
z STP配置一致,包括:端口的STP开启/关闭、与端口相连的链路属性(如点对点或非点对点)、STP优先级、STP开销、STP报文格式、报文发送速率限制、是否开启环路保护和根保护、是否为边缘端口等。
z QoS配置一致,包括:流量限速、优先级标记、缺省的802.1p优先级等。
z VLAN配置一致,包括:端口上允许通过的VLAN、端口缺省VLAN ID。
z端口属性配置一致,包括:端口的速率、双工模式、链路类型(即Trunk、Hybrid、Access类型)。
1.1.3 手工汇聚1. 手工汇聚概述手工汇聚由用户手工配置,不允许系统自动添加或删除汇聚组中的端口。
汇聚组中必须至少包含一个端口。
当汇聚组只有一个端口时,只能通过删除汇聚组的方式将该端口从汇聚组中删除。
session 1 概述端口镜像原理,将镜像端口的流量复制一份发送到观察端口供观察端口下连的流量分析设备(软件)对复制来的镜像端口的流量进行分析,在华为的SPAN端口镜像中观察端口仍然可以发送和接受数据(思科中观察端口就会停止正常的数据收发,只能观察从镜像端口复制来的流量)。
一、镜像的分类1、端口镜像端口镜像是基于端口的镜像,分为本地端口镜像、二层远程端口镜像、三层远程端口镜像,镜像的流量可以是入向或者出向。
2、流镜像流镜像是基于流的镜像,是根据用户配置的刘策略traffic-class匹配的流量进行镜像,只支持(镜像端口的)入方向,不支持出方向。
流镜像分为本地流镜像、二层远程流镜像、三层远程流镜像。
3、vlan镜像vlan镜像是基于vlan的镜像,是将制定的vlan内的所有活动接口的入方向的流量复制到观察端口,不支持出方向。
vlan镜像分为本地vlan镜像、二层远程vlan镜像。
4、mac地址镜像基于mac地址的镜像,将匹配源或目的的mac地址的入方向的流量复制到观察关口,不支持出方向。
mac地址镜像支持本地mac地址镜像、二层远程mac 地址镜像。
session 2 镜像的配置一、端口镜像配置1、本地端口镜像配置[Huawei]observe-port 1 interface g0/0/1 配置一个序列号为1的观察端口g0/0/1[Huawei]interface g0/0/2 配置镜像端口[Huawei-GigabitEthernet0/0/2]port-mirroring to observe-port 1both 配置一个镜像端口,将双向流量复制到序列号为1的观察端口[Huawei-GigabitEthernet0/0/2]quit查看端口配置状态[Huawei]display observe-port---------------------------------------------------------------------- Index : 1Interface: GigabitEthernet0/0/1Used : 2----------------------------------------------------------------------[Huawei][Huawei]display port-mirroringPort-mirror:---------------------------------------------------------------------- Mirror-port Direction Observe-port---------------------------------------------------------------------- GigabitEthernet0/0/2 Both GigabitEthernet0/0/1----------------------------------------------------------------------[Huawei]2、二层远程端口镜像端口的二层远程镜像的原理是通过创建一个vlan,将镜像端口的流量复制到观察端口中,观察端口在该vlan中进行广播,通过vlan的广播将复制的流量发送到监控设备连接的端口上,进行监控。
一、端口镜像概念:Port Mirror(端口镜像)是用于进行网络性能监测。
可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复制到端口B ,以便于在端口B 上连接的分析仪或者分析软件进行性能分析或故障判断。
二、端口镜像配置『环境配置参数』1. PC1接在交换机E0/1端口,IP地址1.1.1.1/242. PC2接在交换机E0/2端口,IP地址2.2.2.2/243. E0/24为交换机上行端口4. Server接在交换机E0/8端口,该端口作为镜像端口『组网需求』1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。
2. 按照镜像的不同方式进行配置:1) 基于端口的镜像2) 基于流的镜像2 数据配置步骤『端口镜像的数据流程』基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。
【3026等交换机镜像】S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:方法一1. 配置镜像(观测)端口[SwitchA]monitor-port e0/82. 配置被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2方法二1. 可以一次性定义镜像和被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8【8016交换机端口镜像配置】1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。
[SwitchA] port monitor ethernet 1/0/152. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。
[SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15也可以通过两个不同的端口,对输入和输出的数据分别镜像1. 设置E1/0/15和E2/0/0为镜像(观测)端口[SwitchA] port monitor ethernet 1/0/152. 设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像。
华为网络工程师培训:vlanif接口实现跨越三层网络通信配置组网需求:一个公司有综合科N台电脑,财务科N台电脑,分别在两个交换机上。
分别属于不同的vlan。
现在需要不同科室之间互访,则需要跨设备VLAN互访,使用vlanif接口实现跨越三层网络通信,如何实现。
拓扑结构如图:一、本节知识点:2、Access类型端口执行命令port default vlan vlan-id,将端口加入到指定的VLAN中。
Access类型端口只能属于1个VLAN,一般用于连接计算机端口;3、Trunk类型端口Trunk类型端口可以允许多个VLAN通过,可以接收和发送多个VLAN 报文Ip地址设置:3、vlanif接口:是三层逻辑接口,在二层设备上创建VLANIF接口后,可部署三层特性可以实现VLAN之间的通信。
4、静态路由:静态路由(英语:Static routing),一种路由的方式,路由项(routing entry)由手动配置,由网络管理员逐项加入路由表。
文章下面有实际操作录像视频,讲的比较详细,不懂的请关注我私信我。
三、IP设置:四、华为交换机1的配置:#sysname Huawei#vlan batch 10 30 //创建vlan 10和30#interface Vlanif10 //创建vlanif10三层接口ip address 192.168.10.254 255.255.255.0 //设置IP地址#interface Vlanif30 //创建vlanif30三层接口ip address 192.168.30.1 255.255.255.0 //设置IP地址#interface MEth0/0/1#interface Ethernet0/0/1port link-type access //接口类型为accessport default vlan 10 //该接口加入到vlan 10#interface Ethernet0/0/2port link-type trunk //接口类型为trunkport trunk allow-pass vlan 2 to 4094 //允许所有vlan通过#ip route-static 192.168.20.0 255.255.255.0 192.168.30.2//设置到192.168.20.0网络的静态路由#user-interface con 0user-interface vty 0 4#return交换机2的配置和交换机1的配置是一样的,不再赘述。
华为设备链路聚合配置命令【最新版】目录1.链路聚合的概述2.华为设备链路聚合的配置命令3.链路聚合的实际应用案例4.链路聚合的优点5.链路聚合的局限性正文一、链路聚合的概述链路聚合是一种网络技术,可以将多条物理链路合并成一条逻辑链路,从而提高链路带宽,增强网络可靠性。
在交换机上,链路聚合可以防止部分链路故障造成网络瘫痪,因此会多设置几个备用链路。
链路聚合分为手工模式和 LACP 模式,其中 LACP 模式需要链路集合控制协议 LACP 的参与。
二、华为设备链路聚合的配置命令华为交换机链路聚合的配置命令分为以下几个步骤:1.创建 Eth-Trunk:在指定交换机上创建 Eth-Trunk 接口。
2.配置链路聚合模式:将创建的 Eth-Trunk 接口配置为 LACP 模式或静态模式。
3.添加链路:将指定的物理链路添加到 Eth-Trunk 接口中。
具体命令如下:```[sw1]interface Eth-Trunk 1[sw1-Ethernet0/0/2]eth-trunk 1[sw1-Ethernet0/0/2]int e0/0/3[sw1-Ethernet0/0/3]eth-trunk 1```三、链路聚合的实际应用案例例如,在一个具有两台交换机的网络中,为了提高链路带宽和可靠性,可以在两台交换机之间配置链路聚合。
将交换机 1 的 e0/0/2 和e0/0/3 端口与交换机 2 的 e0/0/2 和 e0/0/3 端口进行链路聚合,形成一个 Eth-Trunk 接口。
这样,当某条链路出现故障时,其他链路可以接替其工作,保证网络的正常运行。
四、链路聚合的优点1.提高链路带宽:多条物理链路可以合并成一条逻辑链路,从而提高链路带宽。
2.增强网络可靠性:当某条链路出现故障时,其他链路可以接替其工作,保证网络的正常运行。
3.简化网络管理:通过链路聚合,可以减少网络中的物理链路数量,简化网络管理和维护。
五、链路聚合的局限性1.链路聚合需要支持 LACP 协议的设备参与,因此在使用链路聚合时,需要确保网络中的所有设备都支持 LACP 协议。