云计算网络基础第六天

简介:

端口协商参数:

    speed - 速率; 

duplex - 双工模式

           半双工 - 同一时刻,只能收或者发;

   全双工 - 同一时刻,可以同时收和发;

建议:

    不同类型的设备之间进行互联链路时,需要手动指定速率和双工


========================================================


传统交换网络存在的问题:

       单点故障

   

解决方案:

       增加冗余链路

   增加冗余设备

       

   搞清楚环路是如何形成?


随之而来的问题:

       数据转发环路;

   产生环路的数据,会不断的在网络中进行传输,从而消耗

   网络中链路资源和设备资源;

解决方案:

在交换机上运行 STP 协议;  

   

-------------------------------------------------------    

STP  - 生成树协议; (802.1D)

     

-作用

        存在冗余链路的情况下,实现环路的防护;

    -实现 

        BPDU - 桥接协议数据单元

    -分类

  PVST \ RSTP  \ MSTP 

工作过程:

1、确定交换机角色

       根交换机

       非根交换机

          原则:比较每个交换机的 BID(桥ID),越小越好;

       组成:

        优先级+MAC

    优先级 - 默认是32768

MAC - 交换机的主板MAC(基MAC)

       - 查看命令:show version 

        

2、确定端口角色

   根端口 - 每一个非根交换机只有一个距离根交换机最近的口

   指定端口 - 每一个“冲突域”中都存在一个距离根交换机最近的口

   非指定端口- 其他所有端口,都叫做非指定端口

    如何表示“距离” ?

    在 STP 中,通过 cost 表示一个路径的距离;

对于某些链路,均有默认的 cost 值:

    10M - cost 100 ; 

100M - cost 19 ; 

1G - cost 4 ;

10G - cost 2 ;

    BPDU - 

  Root-ID   //表示根交换机是谁;

  Cost      //表示发送该BPDU的交换机到达 根交换机 的距离

  BID       //表示发送该BPDU的交换机的名字;

  Port-ID   //表示发送方交换机是在哪个端口发送出来的;

               -组成:

       端口优先级.端口号

      -优先级默认值为 128 ; 


3、确定端口状态

    disable     // 相当于shutdown,此时端口不能使用;

    listening   //侦听,该状态侦听的是BPDU,用于确定端口角色

    learning    //学习,该状态学习的是MAC,形成MAC地址表;

    forwarding  // 转发, 即端口的最终转发状态;

    (根端口 、指定端口)

    block       // 阻塞,此时的端口是不可以发送数据的;

        (非指定端口)


-------------------------------------------------------    

修改交换机的 STP 优先级:

     SW2(config)#spanning-tree vlan 1 priority 0     


     导致的结果,此时网络中的“根交换机”由 SW1 变成了 SW2 ; 


     注意:

     当我们修改交换机的优先级的时候,发现问题:

 

SW2(config)#spanning-tree vlan 1 priority 1

% Bridge Priority must be in increments of 4096.

% Allowed values are:

  0     4096  8192  12288 16384 20480 24576 28672

  32768 36864 40960 45056 49152 53248 57344 61440  

 


即:交换机的 STP 优先级必须得是 4096 的倍数;


-----------------------------------------------------------

开启一个 VLAN 的 STP 协议: 

默认情况下,交换机为每个 VLAN 打开了 STP ; 

想关闭:

     no spanning-tree vlan 200

    验证:

     show spanning-tree 

交换机如何区分不同 VLAN 的 BPDU :

    我们使用 BID 中的 2 个字节的优先级中的 低12 bit 作为

vlan 号 ;

由此得出:

    前面2个字节的优先级字段,真正用来表示优先级的,仅有4

bit ; 所有呢,优先级只能有 16 个 ; 

但是,在表示优先级数值的时候,后面的12bit,都必须算上

同时,必须是0;

即,每个交换机的 STP 的优先级,都是 2的12次方的 0-15

倍数,即 4096的倍数;

LAN中存在的一个问题:

        单点故障


      解决方案:

       增加冗余的链路或者设备;

-------------------------------------------------------

STP 

   - 生成树协议;  

   

   - 作用: 

        网络中存在冗余链路的时候,防止  局域网 环路;

默认情况下,STP 是开启的;

终极目标:

    在LAN中,保证任何两个通信终端之间永远只有一个:

    最短、无环 的 转发路径;

   - 分类:

      STP --->  PVST -->  RSTP -->  MSTP 

   - 报文:

       BPDU - 桥接协议数据单元   fanyi.baidu.com  

                                           www.baidu.com

   - 工作过程 

         1、确定交换机角色

            根交换机  - 一个VLAN/LAN 有且只有一个根

非根交换机 - 除了根,其他都叫非根交换机

   选举原则:

       比较BID,越小越好;

      BID组成 - 优先级+MAC 

            优先级 - 默认32768 

 MAC  - 交换机基MAC

     show version 

2、确定端口角色

       根端口 -    

         非根交换机上,有且只有一个,距离根交换机

         最近的,端口

   

   指定端口 -

       每一个冲突域中,有且只有一个,距离根交换机

   最近的,端口;

   

   非指定端口 - 其他端口,都是非指定端口;

   

       STP中如何表示距离?

         答: 通过 cost 表示;

 

 10M - 100 ;

                         100M - 19 ; 

                         1G   - 4 ; 

                         10G  - 2 ;

        3、确定端口状态:

            disable , 

            listening 

            learning 

            forwarding 

block

   

STP收敛速度优化方案


Port-Fast特性:

        可以确保将 access 链路上连接的 终端设备,

直接从disable 状态 变成 转发状态;

端口状态转换时间,从原来的 30s 降低为 0 s ; 


配置命令:

    interface  fas0/1    // 连接的 PC ; 

  swtichport mode access

  swtichport  access vlan 1 

  spanning-tree portfast   // 开启port-fast功能;

验证命令:

show spanning-tree interface fas0/1  portfast 


----------------------------------------------------------

Uplink Fast 特性:

        针对的是交换机之间的 Trunk链路

        当交换机发现自己本身的链路出现故障以后,

        会快速的将备份链路转换为主链路进行使用,

        切换时间,从原来的30s ,降低为 0 s ,实现秒切;

 

配置命令:

        SW(config)# spanning-tree  uplinkfast   

验证命令:

       SW# show spanning-tree  summary

注意:

        1、仅针对设备发现的直连故障的链路切换;

        2、仅在本地设备开启即可,对端设备可以不开启;

        3、STP的优先级,必须是默认的 32768;



STP安全性优化方案:

 

BPDU Guard : BPDU 保护 

          即开启了该特定的端口,不允许接收BPDU,

          如果接收到 BPDU,端口会进入 err-disable 状态。

配置命令:

        interface  fas0/2 

         spanning-tree portfast bpdugard  //开启BPDU保护;

 

注意: 

    该特性一般使用在 access 链路上;


--------------------------------------------------------

Root Guard :根交换机保护

       在端口上配置该命令,表示将该端口强制性的指定为指定端口

   如果经过正常的 BPDU 比较,无法使得该端口成为指定端口,

   在将该端口设置为“非一致”状态,此时的端口不能转发数据;

   从而实现了对原根交换机的保护;


配置命令: 

     interface  fas0/24 

    spanning-tree  guard  root 


验证命令:

     show spanning-tree 

    从而可以看到该端口的角色一致是 "指定端口"

   

注意:  

     该特性,不一定非得配置在根交换机;


  

-------------------------------------------------------------

HSRP组成员路由器身份确定:

       HSRP启动以后,通过比较报文中的优先级来确定成员路由器的

       主和备的身份。优先级的值越大越好。

       默认优先级是100 ; 


配置命令:

   interface gi0/0

       standby 10 priority  210 ; 

   

并且,必须得开启所有成员路由器的“抢占功能” ;

    interface  gi0/0 

       standby  10  preempt //开启 该网段在组10中的抢占功能

   

验证命令: 

    show standby 



------------------------------------------------------------


HSRP 链路跟踪 (模拟器无法实现降低指定数量的优先级)

      启用了 HSRP 的网关,可以跟踪连接外网的链路的状态;

  如果被跟踪的链路 down,则该网段端口会在对应的 hsrp 组

  中降低指定的优先级,从而可以让原网中的备份网关转换为

  主网关;

配置命令: 

    interfce  gi0/0  // 进入网关端口;

   standby 10 track gi0/1  priority 150 //跟踪链路 gi0/1 

注意: 

        上述命令中的 gi0/1 应该路由器上连接外网的链路;

   

     本文转自hj_1314wgn 51CTO博客,原文链接:http://blog.51cto.com/13513556/2048363,如需转载请自行联系原作者

相关文章
|
18天前
|
存储 安全 网络安全
云计算时代的网络安全挑战与策略
【10月更文挑战第34天】在数字化转型的浪潮中,云计算作为一项关键技术,正深刻改变着企业的运营方式。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨云计算环境下的安全挑战,并提出相应的防护策略。
|
7天前
|
监控 安全 网络安全
云计算环境下的网络安全防护策略
在云计算的浪潮下,企业和个人用户纷纷将数据和服务迁移到云端。这种转变带来了便利和效率的提升,同时也引入了新的安全挑战。本文将探讨云计算环境中网络安全的关键问题,并介绍一些实用的防护策略,帮助读者构建更为安全的云环境。
|
13天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全策略
【10月更文挑战第39天】随着云计算的飞速发展,越来越多的企业和个人将数据和服务迁移到云端。然而,随之而来的网络安全问题也日益突出。本文将从云计算的基本概念出发,深入探讨在云服务中如何实施有效的网络安全和信息安全措施。我们将分析云服务模型(IaaS, PaaS, SaaS)的安全特性,并讨论如何在这些平台上部署安全策略。文章还将涉及最新的网络安全技术和实践,旨在为读者提供一套全面的云计算安全解决方案。
|
12天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域
【10月更文挑战第40天】随着互联网技术的不断发展,云计算已经成为了现代社会中不可或缺的一部分。然而,云计算的普及也带来了一系列的安全问题。本文将探讨云计算与网络安全之间的关系,包括云服务、网络安全、信息安全等领域。我们将通过代码示例来展示如何保护云计算环境中的敏感信息和数据。最后,我们将总结云计算与网络安全之间的紧密联系,并展望未来的发展趋势。
|
13天前
|
云安全 安全 网络安全
云计算与网络安全:技术挑战与解决策略
【10月更文挑战第39天】随着云计算技术的飞速发展,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,并提出相应的解决策略。通过分析云服务模型、网络安全威胁以及信息安全技术的应用,我们将揭示如何构建一个安全的云计算环境。
|
13天前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
50 3
|
14天前
|
存储 安全 网络安全
云计算与网络安全的融合之路
【10月更文挑战第38天】在数字化浪潮中,云计算和网络安全是推动现代企业前进的两个关键因素。本文深入探讨了云计算服务如何影响网络安全策略,并提供了加强云环境下信息安全的实际措施。文章首先概述了云计算的基本概念及其带来的安全挑战,随后分析了当前网络安全的主要威胁,并提出了相应的防护对策。最后,通过一个代码示例,展示了如何在云环境中实现数据加密,以增强信息的安全性。
|
14天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合的未来之路
【10月更文挑战第38天】 在数字化浪潮中,云计算和网络安全成为支撑现代企业和个人数据安全的两大基石。本文将深入探讨云计算服务如何与网络安全技术相结合,保障信息安全,并分析面临的挑战及未来发展趋势。我们将通过实际案例,揭示云安全的最佳实践,为读者提供一条清晰的技术融合路径。
|
15天前
|
安全 网络安全 数据库
云计算与网络安全:技术融合的未来之路
【10月更文挑战第37天】本文将探讨云计算与网络安全的交汇点,揭示它们如何共同塑造信息安全的未来。我们将深入了解云服务的核心组件、网络安全的关键策略以及两者如何相互增强。通过分析当前的挑战和未来的趋势,本文旨在为读者提供一条清晰的路径,以理解并应对这一不断发展的技术领域。
|
16天前
|
云安全 安全 网络安全
云计算与网络安全:挑战与应对策略####
云计算作为信息技术的一场革命,为数据存储和计算提供了前所未有的便利和效率。然而,随着云计算的广泛应用,其带来的网络安全问题也日益凸显。本文将探讨云计算环境下的主要网络安全挑战,包括数据泄露、网络攻击、身份和访问管理等问题,并分析云服务提供商和企业用户如何通过技术手段和管理策略来应对这些挑战。此外,还将讨论云计算与信息安全领域的最新发展趋势,旨在为读者提供一个全面的理解和实用的指导。通过深入剖析云计算的工作原理和安全机制,我们可以更好地理解如何保护我们的网络和信息安全。只有云计算提供商和用户共同努力,才能建立一个安全可靠的云计算环境。 ####
下一篇
无影云桌面