服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

核心交换机的链路聚合、冗余、堆叠、热备

日期: 来源:天億网络安全收集编辑:网络技术平台

请点击上面  一键关注!

内容来源:网络技术平台

01

链路聚合

链路聚合是将两个或更多数据信道结合成一个单个的信道,该信道以一个单个的更高带宽的逻辑链路出现。

链路聚合一般用来连接一个或多个带宽需求大的设备,例如连接骨干网络的服务器或服务器群。它可以用于扩展链路带宽,提供更高的连接可靠性。

1、举例

公司有2层楼,分别运行着不同的业务,本来两个楼层的网络是分开的,但都是一家公司难免会有业务往来,这时我们就可以打通两楼之前的网络,使具有相互联系的部门之间高速通信。

如下图:


如上图所示,SwitchA和SwitchB通过以太链路分别都连接VLAN10和VLAN20的网络,且SwitchA和SwitchB之间有较大的数据流量。

用户希望SwitchA和SwitchB之间能够提供较大的链路带宽来使相同VLAN间互相通信。同时用户也希望能够提供一定的冗余度,保证数据传输和链路的可靠性。

创建EtherChannel接口并加入成员接口,实现增加链路带宽,2台交换机分别配置EtherChannel1 分别将需要通信的3条线路的端口加入EtherChannel1,设置端口trunk, 允许相应的vlan通过;这样两楼的网络就可以正常通信了。

2、实现配置步骤:

在SwitchA上创建EtherChannel1并配置为LACP模式。SwitchB配置过程与SwitchA类似,不再赘述

SwitchA

switch> enable
switch# conf t
switch(config)# hostname SwitchA
SwitchA(config)# interface range g0/0/1-3
SwitchA(config-if-range)# channel-group 1 mode active
SwitchA(config-if-range)# interface Port-channel1
SwitchA(config-if)# switchport trunk encapsulation dot1q
SwitchA(config-if)# switchport mode trunk

SwitchB
switch> enable
switch# conf t
switch(config)# hostname SwitchB
SwitchB(config)# interface range g0/0/1-3
SwitchB(config-if-range)# channel-group 1 mode active
SwitchB(config-if-range)# interface Port-channel1
SwitchB(config-if)# switchport trunk encapsulation dot1q
SwitchB(config-if)# switchport mode trunk

02

链路冗余

为了保持网络的稳定性,在多台交换机组成的网络环境中,通常都使用一些备份连接,以提高网络的效率、稳定性,这里的备份连接也称为备份链路或者冗余链路。

03

交换机的堆叠

通过专有的堆叠电缆连接起来,可将多台交换机堆叠成一台逻辑交换机。

该逻辑交换机中的所有交换机共享相同的配置信息和路由信息。当向逻辑交换机增加和减少单体交换机时不会影响其性能。

叠加的交换机之间通过两条环路连接起来。交换机的硬件负责将数据包在双环路上做负载均衡。

环路在这里充当了这个大的逻辑交换机的背板的角色,在双环路都正常工作时,数据包在这台逻辑交换机上的传输率为32Gbps。

当一个数据帧需要传输时,交换机的软件会进行计算看哪条环路更可用,然后数据帧会被送到该环路上。

如果一条堆叠电缆出故障,故障两端的交换机都会侦测到该故 障,并将受影响的环路断开,而逻辑交换机仍然可以以单环的状态工作,此时的数据包通过率为16Gbps。

交换机的堆叠采用菊花链方式,连接的方式参考下图。

堆叠增加交换机端口与带宽的稳定性。

04

热备份(HSRP)

核心交换机是整个网络的心脏,如果核心交换机发生致命性的故障,将导致本地网络的瘫痪,所造成的损失也是难以估计的。所以我们在选择核心交换机时,经常会看到有的核心交换机具有堆叠或热备份等功能。

对核心交换机采用热备份是提高网络可靠性的必然选择。在一个核心交换机完全不能工作的情况下,它的全部功能便被系统中的另一个备份路由器完全接管,直至出现问题的路由器恢复正常,这就是热备份路由协议。

实现HSRP的条件是系统中有多台核心交换机,它们组成一个“热备份组”,这个组形成一个虚拟路由器。

在任意时刻,一个组内只有一个路由器是活动的,并由它来转发数据包,如果活动路由器发生了故障,将选择一个备份路由器来替代活动路由器,但是在本网络内的主机看来,虚拟路由器没有改变。

所以主机仍然保持连接,没有受到故障的影响,这样就较好地解决了核心交换机切换的问题。

为了减少网络的数据流量,在设置完活动核心交换机和备份核心交换机之后,只有活动核心交换机和备份核心交换机定时发送HSRP报文。

如果活动核心交换机失效,备份核心交换机将接管成为活动核心交换机。如果备份核心交换机失效或者变成了活跃核心交换机,将由另外的核心交换机被选为备份核心交换机。

1、当某台接入层交换机到主核心交换机的线路出现故障,切换至备机,数据流走向

       

接入层交换机1的数据链路切换至核心交换机B,但在切换期间接入层交换机1分丢6个数据包,如上图所示。    

当服务器与核心交换机A之间主链路出现故障(如线路、网卡等),服务器主网卡切换至备用网卡上时,会丢6个数据包,但当主链路恢复以后,服务器会自动从备用网卡切换至主网卡,而这次切换时数据包不会丢失。

具体终端访问服务器的数据流走向如下图。

「天億网络安全」 知识星球 一个网络安全学习的星球!星球主要分享、整理、原创编辑等网络安全相关学习资料,一个真实有料的网络安全学习平台,大家共同学习、共同进步!

知识星球定价:199元/年,(服务时间为一年,自加入日期顺延一年)。

如何加入:扫描下方二维码,扫码付费即可加入。

加入知识星球的同学,请加我微信,拉您进VIP交流群!

朋友都在看

▶️等保2.0 知识点汇总

▶️3保1评 | 分保、等保、关保、密评联系与区别

▶️等保2.0丨2021 必须了解的40个问题

▶️等保2.0 三级 拓扑图+设备套餐+详解

▶️等保2.0 二级 拓扑图+设备套餐+详解

▶️等保2.0 测评  二级系统和三级系统多长时间测评一次?

▶️等保2.0系列安全计算环境之数据完整性、保密性测评

▶️等保医疗|全国二级、三乙、三甲医院信息系统安全防护设备汇总

▶️国务院:不符合网络安全要求的政务信息系统未来将不给经费

▶️等级保护、风险评估和安全测评三者的区别

▶️分保、等保、关保、密码应用对比详解

▶️汇总 | 2020年发布的最重要网络安全标准(下载)

▶️2022版 | 全国网络安全常用标准(下载)


相关阅读

  • 乐陵:“吨半粮”首战告捷

  • 俗话说手里有粮,心中不慌。粮食安全是事关国计民生的头等大事,我市作为农业大市,肩负“粮食安全”的重大责任,孔镇作为“吨半粮”生产能力建设核心区,坚决打赢“吨半粮”建设
  • 网络安全产业回归高速增长

  •  我国网络安全产业正回归高速增长区间。近日发布的《中国网络安全产业研究报告》(以下简称《报告》)显示,2021年我国网络安全产业规模约2000亿元,较2020年增长16.6%,预计2022年
  • 龙岩市举办2023年网络安全技能培训班

  • 为深入学习宣传贯彻党的二十大精神,扎实推进“深学争优、敢为争先、实干争效”行动。3月16日,由龙岩市委网信办主办、中国电信龙岩分公司承办的2023年网络安全技能培训班在龙
  • 网络安全专家最爱用的9大工具

  • 请点击上面  一键关注!内容来源:CSDN网络安全专家,不是你认为的那种搞破坏的 “黑客”。网络安全专家,即 “ethical hackers”,是一群专门模拟网络安全专家攻击,帮助客户了解自
  • 纪委强化监督执纪 筑牢网络安全屏障

  • 为进一步筑牢各单位网络安全屏障,加强关键信息基础设施安全防护,加大企业数据安全与个人信息保护力度,3月14日,国网湖州供电公司吴兴分公司纪委邀请信通分公司网络安全专家,在滨

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 2022超声波雷达装车量10745.2万颗,同比增长7.4%

  • 头图来源:互联网、保隆科技佐思汽研发布《超声波雷达数据报告-2023年3月版》,报告依据佐思汽研数据库,对当前超声波雷达的装车情况进行了多维度分析。2022年,中国乘用车市场(不含
  • 核心交换机的链路聚合、冗余、堆叠、热备

  • 请点击上面  一键关注!内容来源:网络技术平台01链路聚合链路聚合是将两个或更多数据信道结合成一个单个的信道,该信道以一个单个的更高带宽的逻辑链路出现。链路聚合一般用来
  • 智能汽车全景图—超声波雷达微门户

  • 点击带链接的各企业名称,可进入各企业微门户,在微门户中有各企业简介、动态、视频、PDF资料等信息。博世法雷奥大陆集团尼赛拉日本村田电装现代摩比斯奥迪威同致电子上富电技
  • Docker翻脸,不再开源!

  • 转自:51CTO技术栈作者 | 王瑞平审校 | 云昭前几日,Docker Hub出了一件大事!但凡创建了“organisation”的用户都收到了一封含有简短PDF链接的邮件。邮件的内容“金钱味”十足:如