用于SW—SW(三层交换机)间
将交换机间多个物理接口(0-16个)逻辑整合为一个接口;起到带宽叠加的作用;
1、所有端口必须支持channel协议,同时两端必须为相同设备。
2、接口必须具有相同的速率和双工模式;
3、三层通道所有物理接口配置为3层接口;IP地址必须配置到逻辑接口上
4、若二层通道,这些物理接口应该属于同一vlan或者均为trunk干道 ,vlan允许列表必须一致,trunk封装模式必须一致
5、Channel接口的属性变化会同步到所有物理接口,所有的属性一致变化会同步到channel接口上;若不同物理接口属性不一致,channel接口down;
6、通道内不得使用span;无论二层或三层通道;
sw1(config)#interface range f0/0 -1
sw1(config)#channel-group 1(组名) mode on
vlan1-1005 标准VLAN
vlan1006-4094 扩展VLAN VTP透明模式
创建vlan
Switch(config)#vlan 2
Switch(config-vlan)#name B
Switch(config-vlan)#exit
接口划入VLAN
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access 将模式定义为接入模式
Switch(config-if)#switchport access vlan 2 将该接口划入vlan2
svl:管理vlan
二层交换机若需要被远程登陆,需要配置IP地址;但其物理接口不能配置ip;在非透明交换机上,存在SVI接口—一种虚拟接口;默认该SVI处于vlan1中,因此将VLAN1称为管理vlan;二层交换机仅可以配置一个SVI接口,多层交换机可以配置多个;
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.1.3 255.255.255.0
Switch(config-if)#no shutdown
将SVI转移到其他的vlan中:
sw1(config)#interface vlan 2
sw1(config-if)#ip address 192.168.2.1 255.255.255.0
sw1(config-if)#no shutdown
在二层交换机上开启新的SVI接口时,其他SVI接口将自动被关闭;
在多层交换机上所有SVI接口可以同时工作;
SVI接口双up的条件:
1、该交换机上必须存在该vlan(该SVI所在vlan)
2、该vlan内存活动用户(本地交换机上划分到该vlan的接口双up)
不属于任何一个vlan,承载所有vlan的传输,标记和区分不同vlan的流量;
二层交换机
Switch(config)#interface f0/1
Switch(config-if)#switchport mode trunk
三层交换机
Switch(config)#interface f0/1
witch(config-if)#switchport mode trunk
Command rejected: An interface whose trunk encapsulation is “Auto” can not be configured to “trunk” mode.
Switch(config-if)#switchport trunk encapsulation dot1q (trunk模式)
Switch(config-if)#switchport mode trunk
DTP:动态trunk协议
cisco私有;用于自动协商建立trunk干道
默认45以上系列交换机为被动;以下为主动;
被动–被动 不能形成
被动–主动 可以形成
主动–主动 可以形成
手动==主动
注:以上所有模式遇到ACCESS必然不能形成;
集中管理和分发vlan信息,承载于trunk干道,每5分钟周期发送一次本地
vlan.dat文件;若vlan信息发送变化,触发发送;
sw31(config)#vtp domain xx(域名,随意取)
Changing VTP domain name from NULL to xx
sw31(config)#vtp mo
sw31(config)#vtp mode se
sw31(config)#vtp mode server
Device mode already VTP SERVER.
sw32(config)#vtp domain xx(必须一致)
Domain name already set to xx.
sw32(config)#vtp mod
sw32(config)#vtp mode cl
sw32(config)#vtp mode client
Setting device to VTP CLIENT mode.
Mode模式
sw1(config)#vtp mode ?
client Set the device to client mode.
server Set the device to server mode.
transparent Set the device to transparent mode.
client (客户端)可以被同步,也可以同步别人; 不能创建、删除、修改vlan信息
server (服务器端) 可以被同步,也可以同步别人; 能创建、删除、修改vlan信息
transparent (透明模式)不可以被同步,也不可以同步别人;能创建、删除、修改vlan信息
由两台路由器(多层交换机)虚拟一个ip一个MAC地址;存在活动网关和备份网关,
开始活动网关应答ARP,转发用户流量;当活动路由器down时,备份路由器发送数据包使交换机记录切换,之后转发用户流量;
优点:
切换速度快
网关ip地址不变
网关的切换对用户是透明的;
可以实施上行链路追踪
缺点:
注:路由器是在物理接口配置,若三层交换机存在SVI接口,在SVI接口上配置;
sw31(config)#interface vlan 2
sw31(config-if)#ip address 172.16.2.1 255.255.255.0
sw31(config-if)#standby 1 ip 10.1.1.1(虚拟的地址)
sw32(config)#interface vlan 2
sw31(config-if)#ip address 172.16.2.2 255.255.255.0
sw32(config-if)#standby 1 ip 10.1.1.1(虚拟的地址)
sw31(config)#ip dhcp pool 1
sw31(dhcp-config)#network 172.16.2.0 255.255.255.0
sw31(dhcp-config)#default-router 10.1.1.1 (虚拟地址)
sw31(dhcp-config)#dns-server 8.8.8.8
sw32(config)#ip dhcp pool 1
sw32(dhcp-config)#network 172.16.2.0 255.255.255.0
sw32(dhcp-config)#default-router 10.1.1.1 (虚拟地址)
sw32(dhcp-config)#dns-server 8.8.8.8
若需要固定某台设备为网关,那么需要修改它的优先级,但抢占默认关闭,必须开启
sw1(config)#interface fastEthernet 0/0
sw1(config-if)#standby 1 preempt 开启抢占(如不开启主网关挂了,不自动切换)
sw1(config)#int f0/0
sw1(config-if)#standby 1 priority 101 修改优先级
个人觉得有点鸡肋,上次用c3560,发现svi地址可以配成一样的
通过该协议给内部网络自动分配IP地址及一些配置信息
sw31(config)#ip dhcp pool 1
sw31(dhcp-config)#network 172.16.2.0 255.255.255.0 (下方的网段)
sw31(dhcp-config)#default-router 172.16.2.1 (网关)
sw31(dhcp-config)#dns-server 8.8.8.8
排除单个地址
R1(config)#ip dhcp excluded-address 172.16.1.254