欢迎来到天天文库
浏览记录
ID:59240591
大小:797.50 KB
页数:56页
时间:2020-09-26
《网络优化与安全1_管理交换网络中的冗余链路ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第四部网络优化与安全锐捷网络大学案例拓扑结构服务器群ISP行政楼总装配楼信息中心双链路千兆光纤单链路千兆光纤技术需求分析需求4:在关键区域,网络链路故障时能够不影响网络使用。分析:用冗余链路技术保证网络稳定。需求5:在整个企业集团内实现财务电算化;分析:因为财务部们要实现电算化,考虑到财务信息的安全,用ACL技术禁止财务部门被其他部门访问,同时用端口安全实现接入安全。工作细分冗余链路技术保证网络稳定安全技术保障网络安全第二部网络优化与安全—冗余链路案例拓扑结构服务器群ISP行政楼总装配楼信息中心双链路千兆光纤单链路千兆光纤实验拓扑S1/2S1/2F1/1BF0/23F0/23VL
2、AN2S2126S3550FTPserverF0/24F0/24企业内部网外部网VLAN3F1/0A课程议题交换网络中的冗余链路网络中存在的单点故障故障网络中的单点故障可导致网络的无法访问交换网络中的冗余链路故障在网络中提供冗余链路解决单点故障问题冗余链路出现的问题—环路冗余链路会造成网络环路,当交换网络中出现环路会产生广播风暴、多帧复制和MAC地址表不稳定等现象。严重影响网络正常运行。发送一个广播帧广播风暴多帧复制和MAC地址表不稳定SwitchAPC1F0/3F0/5PC1在我的F0/3口PC1在我的F0/5口去往PC1的帧去往PC1的帧环路问题的解决1、主要链路正常时,断开备
3、份链路2、主要链路出故障时,自动启用备份链路课程议题生成树协议STP生成树协议生成树协议概述生成树协议(spanning-treeprotocol)由IEEE802.1d标准定义生成树协议的作用是为了提供冗余链路,解决网络环路问题生成树协议通过SPA(生成树算法)生成一个没有环路的网络,当主要链路出现故障时,能够自动切换到备份链路,保证网络的正常通信BPDU(网桥协议数据单元)ForwardDelayHelloTimeMaximumTimeMessageAgePortIDBridgeIDCostofPathRootIDFlagsMessageTypeVersionProtocolI
4、DRootID:由2字节优先级和6字节MAC组成CostofPath:路径开销是从Switch到RootBridge的方向叠加的MaximumTime:当一段时间未收到任何BPDU,生存期达到MaxAge时,网桥则认为该端口连接的链路发生故障。默认20秒HelloTime:发送BPDU的周期,默认2秒PortID:端口信息由1字节端口优先级和1字节端口ID组成ForwardDelay:BPDU全网传输延迟,默认15秒生成树协议避免环路switchAswitchCswitchBA为根交换机交换网络中所有交换机共同选举一台设备为根交换机(RootBridge)生成树协议避免环路(续)s
5、witchAswitchCswitchBA为根交换机所有非根交换机选择一条到达根交换机的最短路径此为最短路径此为最短路径生成树协议避免环路(续)switchAswitchCswitchBA为根交换机所有非根交换机产生一个到达根交换机的端口—根端口(RootPort)根端口生成树协议避免环路(续)switchAswitchCswitchB每个LAN都会选择一台设备为指定交换机,通过该设备的端口连接到根,该端口为指定端口(Designatedport)指定端口A为根交换机根端口生成树协议避免环路(续)switchAswitchCswitchBA为根交换机将交换网络中所有设备的根端口(R
6、P)和指定端口(DP)设为转发状态(Forwarding),将其他端口设为阻塞状态(Blocking)RPDP根交换机的选择根交换机的选择原则:所有交换机首先认为自己是根全网选举BridgeID最小的交换机为根交换机BridgeID:每个交换机唯一的桥ID,由交换机优先级和Mac地址组合而成交换机优先级和Mac地址越小则BridgeID就越小默认优先级为32768最短路径的选择1、比较开销选择路径比较本交换机到达根交换机路径的开销,选择开销最小的路径带宽IEEE802.1dIEEE802.1t10Mbps1002000000100Mbps192000001000Mbps420000
7、10Gbps12000最短路径的选择1001919SwBSwASwCSwDSwE1001938100假设SwA为根交换机,通过比较开销,选择E->D->A为最短路径最短路径的选择2、通过BridgeID选择最短路径如果路径开销相同,则比较发送BPDU交换机的BridgeIDMac:00d0f80000f1SwCSwBSwDSwARootBridgeMac:00d0f80000f2最短路径的选择3、比较发送者portID选择最短路径如果发送者BridgeID相同,即同一
此文档下载收益归作者所有