




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Switched Port Analyzer(SPAN端口分析仪):(1) 源端口(受控端口)可为:1. 单一端口;2. 多个端口 多-1 (带宽瓶颈)3. Vlan(则此端口中所有vlan都被监控)4. Trunk:所有流量都被监控5. Etherchannel(内部所有物理端口都被监控)(2) 流量的方向:receive(Rx) 接收 Tansfer (Tx) 发送 both(两个方向全部监控)如果是旧的ios版本 3550 2900 2950 交换机 只支持单一接口的both方向以及多端口或者vlan的入方向!不支持多接口同时出新版本无此限制Catalyst 3750+(3) 目标端口:单一端口!或者是remote-vlan Ingress:默认情况下,目标端口都是连接pc,所以不用运行二层协议(DTP VTP CDP) 但如果接的是IDS等设备,则建议打开ingress功能,使其在监控的同时还能运行各种二层协议 命令:monitor session 1 destination interface fa0/28 ingress vlan 1(建议是用native vlan来传此数据)Local-span命令:monitor session 1 source interface/Remote/vlan rx/tx/both 监控端口 monitor session 1 destination interface fa0/28 查看配置:show monitor session allRemote Span:RSPAN:受控端口和目标端口不在同一个设备上,但在同一个交换域内! 用一个专用vlan来传递数据(如vlan 88 起进程 remote span 所有交换机一定要一致)命令:monitor session 1 source interface fa0/8 基于trunk链路 Monitor session 1 destination remote vlan 88 reflector-port fa0/10Describing STP Security Mechanisms(STP的安全特性):(1) BPDU Guard:在开启了portfast的接口,如果收到更优的BPDU,则为了整个交换域的stp稳定,将此接口置于error-disable状态!以保护当前的stp。Err-disable恢复:1.手动恢复:interface fa1/1 shut no shut 2.自动恢复:需要配置。实验流程:1.检查发现R1是根桥,R2的fa1/1接口是root port 则此接口会周期收到更优的BPDU2. 在R2的fa1/1接口 开启portfast 并开启bpduguard 此时,fa1/1接口会置于err-disable show ip int bri可以看到 双down3. 可以手动恢复此接口 先shut 再no shut4. 可以配置自动恢复: show err detect 查看可以造成errdisable的原因 show errdisable recovery 查看可以自动恢复的原因(默认全是关闭) Errdisable recovery cause bpduguard Errdisable recover interval 30 (默认300s恢复)5:配置自动恢复后,进接口手动恢复一下,看30s后的效果! 基于全局开启或关闭:spanning-tree portfast bpduguard default基于接口开启或关闭:进入接口后spanning-tree bpduguard enable【disable】在快速端口较多的环境中,全局开启,并在连接其他交换机的端口关闭!(2) PDU Filter(基于portfast端口):收到更优的bpdu后,不会err-disable而是选择丢弃!并将接口处于一个叫做broken的状态!默认10s自动恢复基于全局开启或关闭:spanning-tree portfast bpdufilter default基于接口开启或关闭:进入接口后spanning-tree bpdufilter enable【disable】在快速端口较多的环境中,全局开启,并在连接其他交换机的端口关闭!(3) Root Guard(根桥防护):在原先的stp域所有边缘端口(不管是否开启portfast)都防止更优的BPDU出现,以保护现有根桥的角色!处于inconsistence【不一致】状态开启了rootguard的端口,无条件理解为DP DP和RP不匹配,就是不一致!基于接口配置:【no】spanning-tree guard root 无全局配置。以下两种用于防环(一般建议在设备上同时开启这两种功能):用于bpdu丢失造成的环路问题(4) Udld(unidirectional link detect):用来解决由于单向链路故障产生的没有ndp的环路问题,一般用于光纤链路(用于硬件问题:介质问题 端口出问题!)命令:全局udld enable(5) Loop Guard(软件问题:链路拥塞 cpu繁忙导致单向链路的数据无法正常传输):命令:spanning-tree guard loopVlan高阶技术:Private Vlan(私有Vlan):一个服务器一个vlan,一个服务器一个网段。 即如何实现一个vlan中数据的隔离!需求:经理可以和所有pc互访,财务部pc之间无法互相访问,但是处在同vlan中,研发部门可以相互访问,财务部门和研发部门无法互相访问。Primary VlanSecondary Vlan:isolated vlan 隔离vlan community vlan 社团vlan主vlan可以和所有vlan互访,从vlan之间无法互访,isolated与从vlan之间pc无法互访,community与从vlan之间pc可以互访私有vlan还定义了两大类端口:1. promiscuous(混杂端口):可以和其他所有端口通信2. Host端口:isolated(隔离端口):只能够配置:1. 将设备的vtp模式改成透明模式!(私有):vtp mode transparent2. 划分相对应的vlan:vlan 100 Private-vlan primary Vlan 200 Private-vlan isolated Vlan 300 Private-vlan community3. 将主vlan和从vlan进行关联:Vlan100Private-vlan association 200,3004. 设定混杂端口和host端口进行关联:Interface fastethernet1/0/11Switchport access vlan 100Switchport private-vlan mapping 100 200,300Switch mode private-vlan promiscuousInterface range fastethernet1/0/12-13Switchport access vlan 200Switchport mode private-vlan hostSwitchport private-vlan host-association 100 200Interface range fastethernet1/0/14-15Swithport access vlan 300Switchport mode private-vlan hostSwitchport private-vlan host-association 100 300VLAN(虚拟局域网) TRUNK VTP交换机默认的处理方式为泛洪,交换机有自学习功能,学习受到的数据帧的MAC地址(MAC地址表) 未知单播帧:在交换机的MAC地址表中没有该MAC地址的数据帧,数据帧的发送需要对方的MAC地址。Ethe
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年河池市教育系统中小学幼儿园教师招聘笔试真题
- 2024年海南师范大学招聘笔试真题
- 2025年小升初国学试题及答案
- 2024年邯郸肥乡区事业单位真题
- 2024年甘肃培黎职业学院招聘真题
- 2024年北京市门头沟区卫生健康系统事业单位招聘卫生专业技术人员真题
- 2025年一级建造师法规章节题库及答案
- 2025年全国法院检察院书记员招聘笔试参考题库附带答案详解
- 2025南工大期末考试试卷及答案
- 2025-2030中国环保用新材料行业营销趋势及投资盈利预测报告
- 河道水质监测与保洁方案
- DB35T 1801-2018 配电线路故障指示器通 用技术条件
- 浙江省湖州市2023-2024学年高二下学期6月期末考试历史试题
- JJF 2137-2024 表面铂电阻温度计校准规范
- 面向工业智能化时代的新一代工业控制体系架构白皮书
- 四年级下册数学方程题100道及答案
- 浙江省二轻集团招聘笔试题库2024
- 2024新版药品管理法培训课件
- 护士健康宣教指导手册系列老年病房
- 贵州省遵义市红花岗区2024届小升初模拟数学测试卷含解析
- 中建三局三公司安装分公司劳务企业定额
评论
0/150
提交评论