<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    核心交換機的鏈路聚合、冗余、堆疊、熱備

    VSole2023-03-22 10:01:34

    鏈路聚合

    鏈路聚合是將兩個或更多數據信道結合成一個單個的信道,該信道以一個單個的更高帶寬的邏輯鏈路出現。

    鏈路聚合一般用來連接一個或多個帶寬需求大的設備,例如連接骨干網絡的服務器或服務器群。它可以用于擴展鏈路帶寬,提供更高的連接可靠性。

    1、舉例

    公司有2層樓,分別運行著不同的業務,本來兩個樓層的網絡是分開的,但都是一家公司難免會有業務往來,這時我們就可以打通兩樓之前的網絡,使具有相互聯系的部門之間高速通信。

    如下圖:

    如上圖所示,SwitchA和SwitchB通過以太鏈路分別都連接VLAN10和VLAN20的網絡,且SwitchA和SwitchB之間有較大的數據流量。

    用戶希望SwitchA和SwitchB之間能夠提供較大的鏈路帶寬來使相同VLAN間互相通信。同時用戶也希望能夠提供一定的冗余度,保證數據傳輸和鏈路的可靠性。

    創建EtherChannel接口并加入成員接口,實現增加鏈路帶寬,2臺交換機分別配置EtherChannel1 分別將需要通信的3條線路的端口加入EtherChannel1,設置端口trunk, 允許相應的vlan通過;這樣兩樓的網絡就可以正常通信了。

    2、實現配置步驟:

    在SwitchA上創建EtherChannel1并配置為LACP模式。SwitchB配置過程與SwitchA類似,不再贅述

    SwitchA

    switch> enable

    switch# conf t

    switch(config)# hostname SwitchA

    SwitchA(config)# interface range g0/0/1-3

    SwitchA(config-if-range)# channel-group 1 mode active

    SwitchA(config-if-range)# interface Port-channel1

    SwitchA(config-if)# switchport trunk encapsulation dot1q

    SwitchA(config-if)# switchport mode trunk

    SwitchB

    switch> enable

    switch# conf t

    switch(config)# hostname SwitchB

    SwitchB(config)# interface range g0/0/1-3

    SwitchB(config-if-range)# channel-group 1 mode active

    SwitchB(config-if-range)# interface Port-channel1

    SwitchB(config-if)# switchport trunk encapsulation dot1q

    SwitchB(config-if)# switchport mode trunk

    02

    鏈路冗余

    為了保持網絡的穩定性,在多臺交換機組成的網絡環境中,通常都使用一些備份連接,以提高網絡的效率、穩定性,這里的備份連接也稱為備份鏈路或者冗余鏈路。

    03

    交換機的堆疊

    通過專有的堆疊電纜連接起來,可將多臺交換機堆疊成一臺邏輯交換機。

    該邏輯交換機中的所有交換機共享相同的配置信息和路由信息。當向邏輯交換機增加和減少單體交換機時不會影響其性能。

    疊加的交換機之間通過兩條環路連接起來。交換機的硬件負責將數據包在雙環路上做負載均衡。

    環路在這里充當了這個大的邏輯交換機的背板的角色,在雙環路都正常工作時,數據包在這臺邏輯交換機上的傳輸率為32Gbps。

    當一個數據幀需要傳輸時,交換機的軟件會進行計算看哪條環路更可用,然后數據幀會被送到該環路上。

    如果一條堆疊電纜出故障,故障兩端的交換機都會偵測到該故 障,并將受影響的環路斷開,而邏輯交換機仍然可以以單環的狀態工作,此時的數據包通過率為16Gbps。

    交換機的堆疊采用菊花鏈方式,連接的方式參考下圖。

    堆疊增加交換機端口與帶寬的穩定性。

    04

    熱備份(HSRP)

    核心交換機是整個網絡的心臟,如果核心交換機發生致命性的故障,將導致本地網絡的癱瘓,所造成的損失也是難以估計的。所以我們在選擇核心交換機時,經常會看到有的核心交換機具有堆疊或熱備份等功能。

    對核心交換機采用熱備份是提高網絡可靠性的必然選擇。在一個核心交換機完全不能工作的情況下,它的全部功能便被系統中的另一個備份路由器完全接管,直至出現問題的路由器恢復正常,這就是熱備份路由協議。

    實現HSRP的條件是系統中有多臺核心交換機,它們組成一個“熱備份組”,這個組形成一個虛擬路由器。

    在任意時刻,一個組內只有一個路由器是活動的,并由它來轉發數據包,如果活動路由器發生了故障,將選擇一個備份路由器來替代活動路由器,但是在本網絡內的主機看來,虛擬路由器沒有改變。

    所以主機仍然保持連接,沒有受到故障的影響,這樣就較好地解決了核心交換機切換的問題。

    為了減少網絡的數據流量,在設置完活動核心交換機和備份核心交換機之后,只有活動核心交換機和備份核心交換機定時發送HSRP報文。

    如果活動核心交換機失效,備份核心交換機將接管成為活動核心交換機。如果備份核心交換機失效或者變成了活躍核心交換機,將由另外的核心交換機被選為備份核心交換機。

    1、當某臺接入層交換機到主核心交換機的線路出現故障,切換至備機,數據流走向

        

    接入層交換機1的數據鏈路切換至核心交換機B,但在切換期間接入層交換機1分丟6個數據包,如上圖所示。   

    當服務器與核心交換機A之間主鏈路出現故障(如線路、網卡等),服務器主網卡切換至備用網卡上時,會丟6個數據包,但當主鏈路恢復以后,服務器會自動從備用網卡切換至主網卡,而這次切換時數據包不會丟失。

    具體終端訪問服務器的數據流走向如下圖。

    核心交換機鏈路聚合
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    實現HSRP的條件是系統中有多臺核心交換機,它們組成一個“熱備份組”,這個組形成一個虛擬路由器。所以主機仍然保持連接,沒有受到故障的影響,這樣就較好地解決了核心交換機切換的問題。為了減少網絡的數據流量,在設置完活動核心交換機和備份核心交換機之后,只有活動核心交換機和備份核心交換機定時發送HSRP報文。如果活動核心交換機失效,備份核心交換機將接管成為活動核心交換機
    什么是交換機堆疊?
    2022-02-25 07:53:27
    堆疊是指將多臺支持堆疊特性的交換機通過堆疊線纜連接在一起,從邏輯上虛擬成一臺交換設備,作為一個整體參與數據轉發。堆疊是目前廣泛應用的一種橫向虛擬化技術,具有提高可靠性、擴展端口數量、增大帶寬、簡化組網等作用。
    安恒云云安全管理平臺提供安全產品的統一管理和運營功能,用戶可以在云安全管理平臺上對已開通的安全產品統一進行管理。安恒云云安全解決方案總體架構分為:安恒云云安全管理平臺、集中型共享安全能力引擎以及分布型專享安全能力組件。 提到高可用,一直以來都是用戶關心的重點問題,針對高可用的現狀,安恒云基于400+私有云的實踐經驗,錘煉了一套成熟的高可用能力,在用戶的每個業務層面都做了保障。
    剖析網絡全流量系統
    “網絡安全需要的是集中統一編排、研判和處置,而數據通信的環境現在卻越來越碎片化,兩者的發展趨勢一個向左、一個向右,而我們依然還想在同一個網絡平面上試圖同時解決兩個方向截然相反的問題。這導致大部分網絡防...
    如果你曾經有機會觀察過汽車線束中亂七八糟的東西,你就會知道這些東西可能非常龐大;數百根電線都用扎帶捆綁在一起,希望你永遠不必剪斷這些電線,以免劃傷內部敏感的屏蔽層。這些捆綁包占用了汽車底盤內的寶貴空間,增加了不必要的重量并產生更多潛在的故障點。但是,由于采用企業標準網絡協議開發的一些新型高帶寬布線,可以用一根細長的線取代這一團線纜,提供比所有其他線加起來還要多的帶寬。這是車載以太網承諾的一部分,但
    最小的網絡單元由網線、網卡和協議棧組成。MAC表相當于一個“map”,交換機根據MAC表在主機之間轉發數據流。路由器的誕生是互聯網爆炸的主要原因,跨媒介、跨地域的網絡集成已成為現實。根據部署方式的不同,可以分為胖AP和瘦AP解決方案。
    ?如何看待阿里云等大廠平臺相繼發生崩潰故障?
    摘 要:核心網是通信網絡的控制中樞,系統架構研究對核心網的服務升級及網絡建設有重要意義。為了提升網絡精細控制能力,提供更多、更好的業務,核心網功能需不斷升級。隨著云化、網絡功能虛擬化的演進,作為核心網功能的載體,網元的作用已經弱化。在此基礎上,分析了核心網的平臺化演進趨勢,提出了核心網的平臺化架構。核心網平臺化架構以功能為核心,面向網絡融合,開放網絡功能及業務功能,滿足數字產業的發展需求。最后,對
    2022年6月,西北工業大學發布《公開聲明》稱其遭受境外網絡攻擊。被曝光的案例顯示,TAO實際上是通過對他國實施大規模網絡攻擊竊取他國情報數據信息的戰術實施技術單位。美國對他國的攻擊涵蓋政府部門、公司企業、教育機構、公民個人。可見,美國竊取他國信息的行為已經形成了“全產業鏈、全時空覆蓋”。美國以偷竊、攻擊、監控的手段在網絡空間橫行,卻沒有受到法律的制裁。美國《憲法》第四修正案禁止政府無
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类