版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、第 13 章 VLAN、TRUNK 和 VTPCisco 交換機(jī)不僅僅具有 2 層交換功能,它還具有 VLAN 等功能。VLAN 技術(shù)可以使我們很容易地控制廣播域的大小。有了 VLAN,交換機(jī)之間的級(jí)聯(lián)鏈路就需要 Trunk 技術(shù)來(lái)保證該鏈路可以同時(shí)傳輸多個(gè) VLAN 的數(shù)據(jù)。同時(shí)為了方便管理各交換機(jī)上的 VLAN 信息,VTP 也被引入了。交換機(jī)之間的級(jí)聯(lián)鏈路帶寬如果不夠,我們可以把多條鏈路捆綁起來(lái)形成邏輯鏈路。本章將一一介紹以上各種技術(shù)的具體配置。13.1 VLAN、TRUNK 和 VTP 簡(jiǎn)介13.1 VLAN圖 13-1 VLAN如圖 13-1,虛擬局域網(wǎng) VLAN(Virtual L
2、AN)是交換機(jī)端口的邏輯組合。VLAN 工作在OSI的第 2 層,一個(gè) VLAN 就是一個(gè)廣播域,VLAN 之間的通信是通過(guò)第 3 層的路由器來(lái)完成的。VLAN 有以下優(yōu)點(diǎn):(1)控制網(wǎng)絡(luò)的廣播問(wèn)題:每一個(gè)VLAN是一個(gè)廣播域,一個(gè)VLAN上的廣播不會(huì)擴(kuò)散到另一 VLAN;簡(jiǎn)化網(wǎng)絡(luò)管理:當(dāng)VLAN中的用戶位置移動(dòng)時(shí),網(wǎng)絡(luò)管理員只需設(shè)置幾條命令即可;提高網(wǎng)絡(luò)的安全性:VLAN 能控制廣播;VLAN 之間不能直接通信。(2)(3)定義交換機(jī)的端口在什么 VLAN 上的常用方法有:基于端口的 VLAN :管理員把交換機(jī)某一端口指定為某一 VLAN 的成員;基于 MAC 地址的 VLAN :交換機(jī)根據(jù)
3、節(jié)點(diǎn)的 MAC 地址,決定將其放置于哪個(gè) VLAN 中。13.2 Trunk當(dāng)一個(gè) VLAN 跨過(guò)不同的交換機(jī)時(shí),在同一 VLAN 上但是卻是在不同的交換機(jī)上的計(jì)算機(jī)進(jìn)行通信時(shí)需要使用Trunk。Trunk 技術(shù)使得在一條物理線路上可以傳送多個(gè)VLAN 的信息,交換機(jī)從屬于某一 VLAN(例如 VLAN3)的端口接收到數(shù)據(jù),在 Trunk 鏈路上進(jìn)行傳輸前,會(huì)加上一個(gè)標(biāo)記,表明該數(shù)據(jù)是 VLAN3 的;到了對(duì)方交換機(jī),交換機(jī)會(huì)把該標(biāo)記去掉,只發(fā)送到屬于 VLAN3 的端口上。有兩種常見的幀標(biāo)記技術(shù):ISL 和 802.1Q。ISL 技術(shù)在原有的幀上重新加了一個(gè)幀頭,并重新生成了幀較驗(yàn)序列(FC
4、S),ISL 是思科特有的技術(shù),因此不能在 Cisco 交換機(jī)和非 Cisco 交換機(jī)之間使用。而 802.1Q 技術(shù)在原有幀的源 MAC 地址字段后插入標(biāo)記字段,同時(shí)用新的 FCS 字段替代了原有的 FCS 字段,該技術(shù)是國(guó)際標(biāo)準(zhǔn),得到所有廠家的支持。Cisco 交換機(jī)之間的鏈路是否形成 Trunk 是可以自動(dòng)協(xié)商,這個(gè)協(xié)議稱為 DTP(Dynamic Trunk Protocol),DTP 還可以協(xié)商 Trunk 鏈路的封裝類型。表 13-1 是鏈路兩端是否會(huì)形成 Trunk 的總結(jié)。表 13-1 DTP 總結(jié)13.3 VTPVTP(VLAN Trunk Protocol)提供了一種用于在
5、交換機(jī)上管理 VLAN 的方法,該協(xié)議使得我們可以一個(gè)或者幾個(gè)中央點(diǎn)(Server)上創(chuàng)建、修改、刪除 VLAN, VLAN 信息通過(guò) Trunk鏈路自動(dòng)擴(kuò)散到其他交換機(jī),任何參與 VTP 的交換機(jī)就可以接受這些修改,所有交換機(jī)保持相同的 VLAN 信息。VTP 被組織成管理域(VTP Domain),相同域中的交換機(jī)能共享 VLAN 信息。根據(jù)交換機(jī)在 VTP 域中的作用不同,VTP 可以分為三種模式:(1)服務(wù)器模式(Server):在 VTP 服務(wù)器上能創(chuàng)建、修改、刪除 VLAN,同時(shí)這些信息會(huì)通告給域中的其他交換機(jī)。默認(rèn)情況下,交換機(jī)是服務(wù)器模式。每個(gè) VTP 域必須至少有一臺(tái)服務(wù)器,
6、域中的 VTP 服務(wù)器可以有多臺(tái)??蛻魴C(jī)模式(Client):VTP 客戶機(jī)上不允許創(chuàng)建、修改、刪除 VLAN,但它會(huì)監(jiān)聽來(lái)自其他交換機(jī)的 VTP 通告并更改自己的 VLAN 信息。接收到的 VTP 信息也會(huì)在 Trunk鏈路上向其他交換機(jī)轉(zhuǎn)發(fā),因此這種交換機(jī)還能充當(dāng) VTP 中繼。透明模式(Transparent):這種模式的交換機(jī)不參與 VTP??梢栽谶@種模式的交換機(jī)上創(chuàng)建、修改、刪除 VLAN,但是這些VLAN 信息并不會(huì)通告給其他交換機(jī),它也不接受其他交換機(jī)的 VTP 通告而更新自己的 VLAN 信息。然而需要注意的是,它會(huì)通過(guò) Trunk 鏈路轉(zhuǎn)發(fā)接收到的 VTP 通告從而充當(dāng)了 V
7、TP 中繼的角色,因此完全可以把該交換機(jī)看成是透明的。(2)(3)VTP 通告是以組播幀的方式發(fā)送的,VTP 通告中有一個(gè)字段稱為修訂號(hào)(Revision),初始值為 0。只要在 VTP Server 上創(chuàng)建、修改、刪除 VLAN,通告的 Revision 就增加 1,通告中還包含了 VLAN 的變化信息。需要注意的是:高 Revision 的通告會(huì)覆蓋低 Revision 的通告,而不管誰(shuí)是 Server 還是 Client。交換機(jī)只接受比本地保存的 Resivison 號(hào)更高的通告;如果交換機(jī)收到 Resivison 號(hào)更低的通告,會(huì)用自己的 VLAN 信息反向覆蓋。13.4 EtherC
8、hannelEtherChannel(以太通道)是由Cisco公司開發(fā)的,應(yīng)用于交換機(jī)之間的多鏈路捆綁技術(shù)。它的基本原理是:將兩個(gè)設(shè)備間多條快速以太或千兆以太物理鏈路捆綁在一起組成一條邏輯鏈路,從而達(dá)到帶寬倍增的目的。除了增加帶寬外,EtherChannel還可以在多條鏈路上negotiatedesirableautononegotiatenegotiatedesirableautononegotiate均衡分配流量,起到負(fù)載分擔(dān)的作用;在一條或多條鏈路故障時(shí),只要還有鏈路正常,流量將轉(zhuǎn)移到其他的鏈路上,整個(gè)過(guò)程在幾毫秒內(nèi)完成,從而起到冗余的作用,增強(qiáng)了網(wǎng)絡(luò)的穩(wěn)定性和安全性。EtherChan
9、nel中,負(fù)載在各個(gè)鏈路上的分布可以根據(jù)源IP地址、目的IP地址、源MAC地址、目的MAC地址、源IP地址和目的IP地址組合、源MAC地址和目的MAC地址組合等來(lái)進(jìn)行分布。兩臺(tái)交換機(jī)之間是否形成EtherChannel也可以用協(xié)議自動(dòng)協(xié)商。目前有兩個(gè)協(xié)商協(xié)議: PAGP和LACP,前者是CISCO專有的協(xié)議,而LACP是公共的標(biāo)準(zhǔn)。表13-2是PAGP協(xié)商的規(guī)律總結(jié),表13-3是LACP協(xié)商的規(guī)律總結(jié)。表13-2 PAGP協(xié)商的規(guī)律總結(jié)表13-3 LACP協(xié)商的規(guī)律總結(jié)13.2 實(shí)驗(yàn) 1: 劃分 VLAN1. 實(shí)驗(yàn)?zāi)康耐ㄟ^(guò)本實(shí)驗(yàn),讀者可以掌握如下技能:熟悉 VLAN 的創(chuàng)建把交換機(jī)接口劃分到特
10、定 VLAN2.實(shí)驗(yàn)拓?fù)鋱D 13-2 實(shí)驗(yàn) 1 拓?fù)鋱D3.實(shí)驗(yàn)步驟要配置 VLAN,首先要先創(chuàng)建 VLAN,然后才把交換機(jī)的端口劃分到特定的端口上:步驟 1:在劃分 VLAN 前,配置 R1 和 R2 路由器的 g0/0 接口,從 R1 ping 192.168.12.2。默認(rèn)時(shí),交換機(jī)的全部接口都在 VLAN1 上,R1 和R2 應(yīng)該能夠通信;步驟 2:在S1 上創(chuàng)建VLAN(1)(2)S1#vlan database/進(jìn)入到VLAN 配置模式ONactivepassiveONactivepassiveONDesirableautoONdesirableautoS1(vlan)#vlan 2
11、 name VLAN2 VLAN 2 added:Name: VLAN2/以上創(chuàng)建 vlan,2 就是 vlan 的編號(hào),VLAN 號(hào)的范圍為 11001,VLAN2 是該 VLAN 的名字:S1(vlan)#vlan 3 name VLAN3 VLAN 3 added:Name: VLAN3 S1(vlan)#exit APPLY completed. Exiting./退出VLAN模式,創(chuàng)建的VLAN立即生效:【提示】交換機(jī)中的 VLAN 信息存放在單獨(dú)的文件中 flash:vlan.dat,因此如果要完全清除交換機(jī)的配置,除了使用“erase starting-config”命令外,還要
12、使用“delete flash:vlan.dat”命令把VLAN 數(shù)據(jù)刪除。【提示】新的 IOS 版本中,可以在全局配置模式中創(chuàng)建 VLAN,如下: S1(config)#vlan 2S1(config-vlan)#name VLAN2 S1(config-vlan)#exit S1(config)#vlan 3 S1(config-vlan)#name VLAN3(3) 步驟 3:把端口劃分在 VLAN 中 S1(config)#interface f0/1 S1(config-if)#switch mode access/以上把交換機(jī)端口的模式改為 access 模式,說(shuō)明該端口是用于連接
13、計(jì)算機(jī)的,而不是用于 trunkS1(config-if)#switch access vlan 2/然后把該端口 f0/1 劃分到 VLAN 2 中S1(config)#interface S1(config-if)#switchS1(config-if)#switchf0/2mode access access vlan 3【提示】默認(rèn)時(shí),所有交換機(jī)接口都在 VLAN 1 上,VLAN 1 是不能刪除的。如果有多個(gè)接口需要?jiǎng)澐值酵?VLAN 下,也可以采用如下方式以節(jié)約時(shí)間,注意破折號(hào)前后的空格:S1(config)#interface S1(config-if)#switchS1(co
14、nfig-if)#switchrange f0/2 -3 mode accessaccess vlan 2【提示】如果要?jiǎng)h除VLAN,使用 “no vlan 2”命令即可。刪除某一VLAN后,要記得把該VLAN上的端口重新劃分到別的VLAN上,否則將導(dǎo)致端口的“消失”。4. 實(shí)驗(yàn)調(diào)試(1) 查看 VLAN使用“show vlan”或者“show vlan brief”命令可以查看 VLAN 的信息,以及每個(gè) VLAN 上有什么端口。要注意這里只能看到的是本交換機(jī)上哪個(gè)端口在 VLAN 上,而不能看到其他交換機(jī)的端口在什么 VLAN 上。如下:SW1#show vlanVLAN NameStat
15、usPorts1defaultactiveFa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/14, Fa0/16, Fa0/17 Fa0/18, Fa0/19, Fa0/20, Fa0/21Fa0/22, Fa0/23, Fa0/24, Gi0/1Gi0/223VLAN2VLAN3active active act/unsup act/unsupact/unsup1002 fddi-default1003 token-ring-default1004 f
16、ddinet-default(此處省略)/在交換上,VLAN1是默認(rèn)VLAN,不能刪除,也不能改名。此外還有1002、1003等VLAN的存在。(2) VLAN 間的通信由于 f0/1 和f0/2 屬于不同的 VLAN,從 R1 ping 192.168.12.2 應(yīng)該不能成功了。13.2 實(shí)驗(yàn) 2:trunk 配置1. 實(shí)驗(yàn)?zāi)康耐ㄟ^(guò)本實(shí)驗(yàn),讀者可以掌握如下技能:配置交換機(jī)接口的 trunk理解 DTP 的協(xié)商規(guī)律2. 實(shí)驗(yàn)拓?fù)鋱D 13-3 實(shí)驗(yàn)2 拓?fù)鋱D3. 實(shí)驗(yàn)步驟在實(shí)驗(yàn) 1 的基礎(chǔ)上繼續(xù)本實(shí)驗(yàn)。根據(jù)實(shí)驗(yàn) 1 的步驟在 S2 上創(chuàng)建 VLAN,并把接口劃分在圖 13-3 所示的 VLAN
17、中配置 trunk: S1(config)#int f0/13S1(config-if)#switchport trunk encanpsulation dot1q/以上是配置 trunk 鏈路的封裝類型,同一鏈路的兩端封裝要相同。有的交換機(jī),例如 2950只能封裝 dot1q,因此無(wú)需執(zhí)行該命令。S1(config-if)#switch mode trunk/以上是把接口配置為 trunkS2(config)#int f0/13S2(config-if)#switchport trunk encanpsulation dot1q S2(config-if)#switch mode trunk
18、(3) 檢查 trunk 鏈路的狀態(tài),測(cè)試跨交換機(jī)、同一 VLAN 主機(jī)間的通信使用“show interfacef0/13trunk”可以查看交換機(jī)端口的 trunk 狀態(tài),如下:PortFa0/13ModeonEncapsulation StatusNative vlan1802.1qtrunking/f0/13 接口已經(jīng)為 trunk 鏈路了,封裝為 802.1qPortFa0/13Vlans allowed on trunk1-4094PortFa0/13Vlans allowed and active in management domain1-3PortFa0/13Vlans in
19、 spanning tree forwarding state and not pruned2-3需要在鏈路的兩端都確認(rèn) trunk 的形成。測(cè)試 R1 和R3、R2 和 R4 之間的通信。由于 R1 和 R3 在同一 VLAN,所以R1 應(yīng)該能 ping 通 R3。(4) 配置 Native VLAN: S1(config)#int f0/13S1(config-if)#switchport trunk native vlan 2/以上是在Trunk 鏈路上配置 Native VLAN,我們把它改為 VLAN 2 了,默認(rèn)是 VLAN 1。 S2(config)#int f0/13S2(co
20、nfig-if)#switchport trunk native vlan 2S1#show interface f0/13trunkEncapsulation StatusPortFa0/13ModeonNative vlan2802.1qtrunking/可以查看trunk 鏈路的Native VLAN 改為 2 了?!炯夹g(shù)要點(diǎn)】之前介紹說(shuō)在 Trunk 鏈路上,數(shù)據(jù)幀會(huì)根據(jù) ISL 或者 802.1Q 被重新封裝,然而如果是 Native VLAN 的數(shù)據(jù),是不會(huì)被重新封裝就在 Trunk 鏈路上傳輸。很顯然鏈路兩端的 Native VLAN 是要一樣的。如果不一樣,交換機(jī)會(huì)提示出錯(cuò)。(
21、5) DTP 配置:【技術(shù)要點(diǎn)】和 DTP 配置有關(guān)的有以下命令,這些命令不能任意組合:“switchport trunk encapsulation negotiate | isl | dot1q ”:配置 Trunk 鏈路上的封裝類型,可以是雙方協(xié)商確定,也可以是指定的 isl 或者 dot1q“switchport nonegotiate” :Trunk 鏈路上不發(fā)送協(xié)商包,默認(rèn)是發(fā)送的“switch mode trunk | dynamic desirable | dynamic auto ”:trunk:這個(gè)設(shè)置將端口置為永久 trunk 模式,封裝類型由“switchport tr
22、unk encapsulation”命令決定dynamic desirable:端口主動(dòng)變?yōu)?trunk,如果另一端為 negotiate、dynamic desirable 、dynamic auto 將成功協(xié)商dynamic auto:被動(dòng)協(xié)商,如果另一端為 negotiate、dynamic desirable 將成功協(xié)商。如果想把接口配置為negotiate,使用:S1(config-if)#switchport trunk encapsulation S1(config-if)#switchport mode trunkS1(config-if)#no switchport nego
23、tiate如果想把接口配置為nonegotiate,使用:isl | dot1qS1(config-if)#switchport S1(config-if)#switchportS1(config-if)#switchporttrunk encapsulation mode trunknonegotiateisl | dot1q如果想把接口配置為desirable,使用:S1(config-if)#switchport mode dynamic desirable S1(config-if)#switchport trunk encapsulation 如果想把接口配置為auto,使用:neg
24、otiate |isl | dot1q S1(config-if)#switchportS1(config-if)#switchportmode dynamic autotrunk encapsulation negotiate | isl | dot1q 我們這里,進(jìn)行如下配置: S1(config-if)#switchport S1(config-if)#switchport S2(config-if)#switchportS2(config-if)#switchportmode dynamic desirabletrunk encapsulation negotiate mode dyn
25、amic autotrunk encapsulation negotiateS1#show PortFa0/13interfaces f0/13 ModedesirabletrunkEncapsulation StatusNative vlan1n-isltrunking/可以看到 trunk 已經(jīng)形成,封裝為 n-isl,這里的“n”表示封裝類型也是自動(dòng)協(xié)商的。需要在兩端都進(jìn)行檢查,確認(rèn)兩端都形成 Trunk 才行。PortFa0/13Vlans allowed on trunk1-4094PortFa0/13Vlans allowed and active in management do
26、main1-3PortVlans in spanning tree forwarding state and not prunedFa0/132-3【提示】由于交換機(jī)有缺省配置,進(jìn)行以上配置后,使用“show running”可能看不到我們配置的命令。默認(rèn)時(shí) catalyst 2950 和 3550 的配置是 desirable 模式;而 catalyst 3560是 auto 模式,所以兩臺(tái) 3560 交換機(jī)之間不會(huì)自動(dòng)形成 Trunk,3560 交換機(jī)和 2950 交換機(jī)之間卻可以形成 Trunk。13.4 實(shí)驗(yàn) 3:VTP 配置1. 實(shí)驗(yàn)?zāi)康耐ㄟ^(guò)本實(shí)驗(yàn),讀者可以掌握如下技能:理解 VTP
27、 的三種模式熟悉 VTP 的配置2. 實(shí)驗(yàn)拓?fù)鋱D 13-4 實(shí)驗(yàn)3 拓?fù)鋱D3. 實(shí)驗(yàn)步驟把三臺(tái)交換機(jī)的配置清除干凈,重啟交換機(jī) S1#delete flash:vlan.datS1#erase startup-config S1#reload檢查 S1 和 S3 之間、S3 和 S2 之間鏈路 trunk 是否自動(dòng)形成,如果沒(méi)有請(qǐng)參照實(shí)驗(yàn) 2步驟配置 trunk配置 S1 為 VTP server S1(config)#vtp mode server Device mode already VTP SERVER./以上配置 S1 為VTP server,實(shí)際上這是默認(rèn)值 S1(config)#
28、vtp domain VTP-TESTChanging VTP domain name from NULL to VTP-TEST/以上配置VTP 域名 S1(config)#vtp password ciscoSetting device VLAN database password to cisco/以上配置VTP 的密碼,目的是為了安全,防止不明身份的交換機(jī)加入到域中配置 S3 為 VTP transparent S3#vlan databaseS3(vlan)#vtp transparentSetting device to VTP TRANSPARENT mode. S3(vlan)
29、#vtp domain VTP-TESTDomain name already set to VTP-TEST . S3(vlan)#vtp password ciscoSetting device VLAN database password to cisco.【提示】有的 IOS 版本只支持在 vlan database 下配置 vlan。(5) 配置 S2 為 VTP clientS2(config)#vtp Setting deviceS2(config)#vtpmode clientto VTP CLIENT mode. domain VTP-TESTDomain name alre
30、ady set to VTP-TEST. S2(config)#vtp password cisco4. 實(shí)驗(yàn)調(diào)試(1) 在 S1 上創(chuàng)建VLAN,檢查S2、S3 上的VLAN 信息S1(config)#vlan S1(config)#vlan S2#show vlanVLAN Name23StatusPorts1defaultactiveFa0/1, Fa0/2, Fa0/3, Fa0/4Fa0/5, Fa0/6, Fa0/7, Fa0/823VLAN0002VLAN0003active activeact/unsup1002 fddi-default/可以看到 S2 已經(jīng)學(xué)習(xí)到了在 S1
31、上創(chuàng)建的 VLAN 了。S3#show vlanVLAN NameStatusPorts1defaultactiveFa0/3, Fa0/4, Fa0/5, Fa0/6 Fa0/7, Fa0/8, Fa0/9, Fa0/10Fa0/11, Fa0/121002 fddi-default1003 token-ring-default1004 fddinet-default1005 trnet-defaultactive active activeactive/可以看到 S2 上有了 VLAN2 和 VLAN3,而 S3 上并沒(méi)有,因?yàn)?S3 是透明模式。(2) 查看 VTP 信息 S1#show
32、 vtp statusVTP Version Configuration RevisionMaximum VLANs supported: 2: 2: 1005: 7/該VTP 支持版本 2/修訂號(hào)為 2,該數(shù)值非常重要locallyNumber of existing VLANs/VLAN 數(shù)量/VTP 模式/VTP 域名/VTP 修剪沒(méi)有啟用VTP VTPVTPOperating Mode Domain NamePruning Mode:Server VTP-TESTDisabledVTP VTPMD5V2 ModeTraps Generation digest: Disabled /VT
33、P 版本 2 沒(méi)有啟用,現(xiàn)在是版本 1: Disabled: 0 xD4 0 x30 0 xE7 0 xB7 0 xDC 0 xDF 0 x1B 0 xD8 by 0.0.0.0 at 3-1-93 00:22:16(no valid interface found)ConfigurationLocal updaterlast modifiedID is 0.0.0.0觀察 VTP 的 revision 數(shù)值在 S1 上,修改、創(chuàng)建或者刪除 VLAN,在 S2、S3 上觀察 revision 數(shù)值是否增加 1。配置修剪、版本 2 S1(config)#vtp pruningS1(config)
34、#vtp version S1#show vtp statusVTP Version2:2410057Server VTP-TESTEnabledConfigurationMaximum VLANsRevisionsupportedlocallyNumber of existingVLANsVTP VTP VTP VTP VTPMD5Operating Mode Domain Name Pruning Mode V2 ModeTraps Generationdigest/VTP 修剪啟用了/VTP 版本為 2 了: Enabled: Disabled: 0 xA6 0 x560 x25 0 x
35、DE 0 xE2 0 x39 0 x6A 0 x10ConfigurationLocal updaterlast modifiedID is 0.0.0.0by 0.0.0.0 at 3-1-93 00:32:28(no valid interface found)【提示】VTP 修剪和 VTP 版本只需要在一個(gè) VTP server 進(jìn)行即可,其他 server 或者 client會(huì)自動(dòng)跟著更改。VTP 修剪是為了防止不必要的流量從 trunk 鏈路上通過(guò),通常需要啟用。13.5 實(shí)驗(yàn) 4: EtherChannel 配置1. 實(shí)驗(yàn)?zāi)康耐ㄟ^(guò)本實(shí)驗(yàn),讀者可以掌握如下技能:Etherchanne
36、l 的工作原理Etherchannel 的配置2. 實(shí)驗(yàn)拓?fù)鋱D 13-5 實(shí)驗(yàn)4 拓?fù)鋱D3. 實(shí)驗(yàn)步驟構(gòu)成EtherChannel的端口必須具有相同的特性,如雙工模式、速度、Trunking的狀態(tài)等。配置EtherChannel有手動(dòng)配置和自動(dòng)配置(PAGP或者LAGP)兩種方法,自動(dòng)配置就是讓 EtherChannel協(xié)商協(xié)議自動(dòng)協(xié)商EtherChannel的建立。(1) 手動(dòng)配置EtherChannelS1 (config)#interface port-channel 1/以上是創(chuàng)建以太通道,要指定一個(gè)唯一的通道組號(hào),組號(hào)的范圍是16的正整數(shù)。要取消EtherChannel時(shí)用“no i
37、nterface port-channel1”S1(config)#interface f0/13S1(config-if)#channel-group 1 mode on S1(config)#interface f0/14S1(config-if)#channel-group 1 mode on/以上將物理接口指定到已創(chuàng)建的通道中。S1(config)#int port-channel 1 S1(config-if)#switchport mode trunk S1(config-if)#speed 100S1(config-if)#duplex full/以上配置通道中的物理接口的屬性S
38、2(config)#interface port-channel 1S2(config)#interface f0/13S2(config-if)#channel-group S2(config)#interface f0/14 S2(config-if)#channel-groupS2(config)#int port-channel1mode on11mode onS2(config-if)#switchport mode S2(config-if)#speed 100S2(config-if)#duplex fulltrunkS1(config)# port-channel load-b
39、alance dst-mac S2(config)# port-channel load-balance dst-mac/以上是配置EtherChannel的負(fù)載平衡方式,命令格式為“port-channelload-balancemethod ”, 負(fù)載平衡的方式有:dst-ip、dst-mac、src-dst-ip、src-dst-mac等。(3) 查看etherchannel信息 S1#show etherchannel summaryFlags: D I H R Uu wd- downP - in port-channelstand-alone s - suspendedHot-sta
40、ndby (LACP only)Layer3in useS - Layer2f - failed to allocate aggregatorunsuitable for bundlingwaiting to be aggregateddefault portNumber ofNumber ofchannel-groups in use: 1aggregators:1Group Port-channel ProtocolPorts-+-+-+-1Po1(SU)-Fa0/13(P)Fa0/14(P)/可以看到EtherChannel 已經(jīng)形成,“SU”表示 EtherChannel 正常,如果顯
41、示為“SD”,把 EtherChannel 接口關(guān)掉重新開啟。(4) 配置 PAGP 或者 LAGP【技術(shù)要點(diǎn)】要想把接口配置為 PAGP 的 desirable 模式使用命令:“channel-group 1 mode desirable”;要想把接口配置為 PAGP 的 auto 模式使用命令:“channel-group 1 mode auto”;要想把接口配置為 LACP 的 active 模式使用命令:“channel-group 1 mode active”;要想把接口配置為 LACP 的 passive 模式使用命令:“channel-group1modepassive”。我們這里進(jìn)行如下配置: S1(config)#interface range f0/13 -14S1(config-if)#channel-group 1 mode desirable S2(config)#interface range f0/13 -14S2(config-if)#channel-group 1 mode des
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年行政案件復(fù)議代表協(xié)議條款
- 2024年出租車服務(wù)協(xié)議指南
- 2024年期室內(nèi)外油漆作業(yè)協(xié)議
- 2024年新型電梯銷售協(xié)議范本
- 2024年某市區(qū)路燈設(shè)施全面維護(hù)協(xié)議
- 旅游管理評(píng)審員管理辦法
- 廣告安裝腳手架鋼管租賃合同
- 辦公室協(xié)管員管理辦法
- 玻璃制品招投標(biāo)風(fēng)險(xiǎn)防控策略
- 熱力管道保溫安裝合同
- 設(shè)計(jì)管理策劃書
- 文化與藝術(shù)行業(yè)2024年人力資源管理與制度優(yōu)化
- 《區(qū)塊鏈原理詳解》課件
- 利用質(zhì)量管理工具改進(jìn)醫(yī)院感染控制標(biāo)準(zhǔn)的執(zhí)行與管理研究
- 掌握動(dòng)物園營(yíng)銷技巧
- 第4課+中古時(shí)期的亞洲【中職專用】《世界歷史》(高教版2023基礎(chǔ)模塊)
- 五年級(jí)上冊(cè)英語(yǔ)期中試卷-閩教版
- 特種設(shè)備的安全使用與維護(hù)培訓(xùn)教材
- 2022電網(wǎng)工程限額設(shè)計(jì)控制指標(biāo)2021年水平
- 初一學(xué)生自我介紹
- 港口散裝液體危險(xiǎn)化學(xué)品港口經(jīng)營(yíng)人的裝卸管理人員從業(yè)資格考試
評(píng)論
0/150
提交評(píng)論