2层的大部分基础新特性

链 路汇聚依据设备不同实现的方式也不一样
MP MMP MFR IMPATM用 IP-trunkPOS接口用。
link-aggrantion ...分为手工和lacp2种模式。
手工汇聚端口的LACP 协议为关闭状态,禁止用户使能手工汇聚端口的LACP 协议  
端口可能处于两种状态:Selected 或Unselected 。只有处于Selected 状态的端口能转发用户报文
处于Selected 状态且端口号最小的端口为汇聚组的主端口,其他处于Selected 状态的端口为汇聚组的成员端口  
如果处于Selected 状态的端口数超过设备所能支持的汇聚组中的最大端口数,系统将选择一些端口为Selected 端口,其他则为Unselected 端口
静态LACP汇聚
静态汇聚端口的LACP 协议为使能状态,当一个静态汇聚组被删除时,其成员端口将形成一个或多个动态LACP 汇聚,并保持LACP 使能  
Selected 端口和Unselected 端口都能收发LACP 报文,但Unselected 端口不能转发用户报文  

动态LACP汇聚
动态LACP 汇聚是一种系统自动创建或删除的汇聚,动态汇聚组内端口的添加和删除是协议自动完成的  
动态汇聚中,端口的LACP 协议处于使能状态。
Selected 端口和Unselected 端口都能收发LACP 报文,但Unselected 端口不能转发用户报文
动态里可以设置端口优先级别,谁优先级别高,就按谁的配置来做。
业务特性详解-VCT
要点1:只能支持短路(short)和开路(open)检测
要点2:可以支持短路/开路位置点检测(长度误差:百兆1米,千兆10米)
要点3:按线序检测(pair A à pair B à pair C à pair D),遇到故障即报错,同时停止往下检测。
要点4:百兆只检测pair A, pair B,千兆口检测pair A,pair B,pair C,pair D

宋体VLAN镜像: 把指定VLAN的所有的入方向报文镜像到监控端口,每个VLAN都可以配置作为镜像VLAN,所有镜像VLAN的入方向报文都会被拷贝一份镜像到监控端口,相比较端口镜像,VLAN镜像提供一种更广泛的监控管理手段,镜像源不再局限于一个端口的报文。
MAC镜像: 相比较VLAN镜像和端口镜像,则是提供了一种更精确的镜像方式,MAC镜像会把源MAC或是目的MAC地址匹配了指定MAC的报文都拷贝镜像到监控端口,这样就提供了一种对指定用户或源设备的出入方向的报文监控管理方式。当前这个指定MAC要求是静态MAC。1K的静态MAC都可以设置为镜像MAC。
流镜像: 对匹配流分类规则的流镜像到监控端口。
端口镜像:可以配置出、入和双方向的镜像。所有端口都可以配置为镜像端口
mirroring-group 1 loal //制定镜象组以及景象方法
[H3C] mirroring-group 1 mirroring-port ethernet1/0/2 outbound //景象端口
int g 1/0/1
mirroring-group 1 monitor-port

集中式MAC地址认证是一种基于端口和MAC地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件,交换机在首次检测到用户的新MAC地址以后,即启动对该用户的认证。
集中式MAC地址认证有两种方式:
MAC地址方式:用户名和密码均为接入用户的MAC地址。
固定方式:用户名和密码预先在交换机上配置完成。此时,所有的用户都对应到交换机上配置的固定方式的用户名和密码。

mac地址黑洞特性是指给mac地址指定一个附加的属性,所有源或者目的mac为此mac地址的报文都将被硬件所丢弃,此特性通过mac地址表来实现。
注意:在设置黑洞地址时需要指定一个端口,但是该端口不起任何作用,可以是任意端口。
配置:
# 配置 mac= 0003-2501-0004 , vid= 1 的黑洞地址
[S5100]mac-address blackhole 0003-2501-0004 interface g1/0/10 vlan 1
[S5100]dis mac-address     # 通过显示地址来查看地址
MAC ADDR          VLAN ID     STATE            PORT INDEX                 AGING TIME(s)
0003-2501-0004    1           Blackhole        GigabitEthernet1/0/10      NOAGED

你可能感兴趣的:(基础,职场,新特性,休闲,2层)