-
实训一、端口镜像功能及抓包流程
一、
端口汇聚实验
1
功能需求及组网说明
端口汇聚配置
『配置环境参数』
1.
交换机
SwitchA
和
SwitchB
< br>通过以太网口实现互连。
2.
SwitchA
用于互连的端口为
e0
/1
和
e0/2
,
SwitchB
用于互连的端口为
e0/1
和
e0/2
。
『组网需求』
增加
< br>SwitchA
的
SwitchB
的互连链路的带宽,并且能够实现链路备份,使用端口汇聚。
2
数据配置步骤
『端口汇聚数据转发流程』
如上图,
如果在汇聚时配置的是
ingress
属性,假如
PC1
的数据包进入
SwitchA
,假如
第一次去
PING
P
C2
,那么第一次将是广播包,数据包将从汇聚端口的逻辑主端口送出,报
文送达
Switch2
时,
此时
PC1
的
MAC
< br>也将对应学习到
Switch2
的逻辑主端口,
此时
PC2
再进行回包主要看
< br>PC1
的源
MAC
学习到哪个端
口,就会通过哪个端口进行转发,所以
ingress
是根据流
进行转发,如果流是单一的,那么该数据流也将一直走同一个端口,除
非该端口故障。<
/p>
如果在汇聚时配置的是
both
属性,
2
个端口
汇聚,如
PC1
的数据包进入
Swit
chA
,假如
第一次去
PING
p>
PC2
,那么第一次将是广播包,数据包将从汇聚端口的逻辑主端口
送出,报
文送达
Switch2
时,此
时
PC1
的
MAC
也将对应学习到
Switch2
的逻辑主端口,此时
Switch2
将根据自己的算法进行选路:
将
PC1
的
MAC
(二进制)
和
PC2
的
MAC
(二进制)
的最后一位进行与操作,如果与
出来的结果为
0
,将选择主端口;如果与出来的结果为
1
,
将选择备份端口。也就是说如果对于一个单
一的数据流(例如固定两台
PC
)那么它们的数
据流将一直在固定某个端口进行转发。
如果是三个或
者四个端口进行汇聚,
将
PC1
的
p>
MAC
和
PC2
的
MAC
(二进制)
的最后二位进
行与操作,
一共四种结果,
如果与出来的结果
为
0
,
将选择主端口;
如果与出来的结果为
1
,
选择
第一个备份端口,如果与出来的结果为
0
,再选择第二个备份端
口,依此类推。
如果是五个到八个端口进行汇聚,
将
PC1
的
MAC
和
PC2
的
MAC<
/p>
(二进制)
的最后三位进行
与操作,一共
八种结果,再进行端口选择。汇聚端口越多,算法就越复杂。
【
SwitchA
交换机配置】
1.
进入端口
E0/1
[SwitchA]interface Ethernet 0/1
2.
汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/1]duplex full
3.
汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/1]speed 100
4.
进入端口
E0/2
[SwitchA]interface Ethernet 0/2
5.
汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/2]duplex full
6.
汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/2]speed 100
7.
根据源和目的
MAC
进行端口选择汇聚
[SwitchA]link-aggregation Ethernet 0/1
to Ethernet 0/2 both
【
Switc
hA
交换机配置】
[SwitchB]interface Ethernet 0/1
[SwitchB-Ethernet0/1]duplex full
[SwitchB-Ethernet0/1]speed 100
[SwitchB]interface Ethernet 0/2
[SwitchB-Ethernet0/2]duplex full
[SwitchB-Ethernet0/2]speed 100
[SwitchB]link-aggregation Ethernet 0/1
to Ethernet 0/2 both
【补充说明】
同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为
p>
Trunk
端口,则成员端口也为
Trun
k
端口;如主端口的链路类型改为
Access
端口,则成
员端口的链路类型也变为
Access
p>
端口
2
、配置端
口汇聚的时候可用使用参数
ingress
或者
both
,两者的区别是:前者表示端口
汇聚组中各成
员端口仅根据源
MAC
地址对出端口的流量进行负荷分担;而后
者表示端口汇
聚组中各成员端口根据源、目的
MAC
地址对出端口的流量进行负荷分担。
为了保证负
荷分担的效果,参与端口汇聚的端口要配置在相同的速率和双工模式下。而且,
只有数目
较多的主机进行访问时,才能观测出负载的效果。
端口镜像实验
功能需求及组网说明