使用访问模式端口连接两台交换机

网络工程 转变 交换 树干 切换模式 交换机端口
2022-02-09 06:58:18

我管理一台交换机,我看到在一个接口上有 19 个不同的 MAC 地址,它们都在同一个 VLAN 上,所以我猜测有一个交换机连接到那个接口。由于所有 MAC 地址都在同一个 VLAN 上,因此我将该接口配置为具有该 VLAN 的访问模式接口,但我不知道它是如何在另一台交换机上配置相应接口的。

  1. 那是错的吗?
  2. 这会恶化开关性能吗?
  3. 我是否应该去与管理另一台交换机的人交谈,以了解他如何配置连接到我管理的交换机的接口?
3个回答

您没有提到交换机的品牌、任何管理软件或任何配置(特别是该接口之前的配置方式),所以我只能笼统地回答。

大多数默认交换机 MAC 地址表具有相对较低的超时条目老化。仅仅因为您当前在一个端口上仅看到来自同一 VLAN 的 19 台设备并不意味着没有其他设备需要在中继上使用不同的 VLAN。

你说你“猜到有一个开关连接到那个接口”。猜测是决定在网络中进行更改的不好方法。这表明您对网络的了解不够详细,无法进行更改,因此您应该在这样做之前花更多时间进行调查。

那是错的吗?

使用接入端口连接两个交换机?错了,没有。使用中继/标记端口连接两台交换机被认为是最佳实践。但是,在某些情况下,如果没有必要,使用访问端口是完全可以的。

也可能有其他考虑。例如,可能有默认配置(或端口上的其他配置)可以不同地应用于访问端口或中继/标记端口。例如,如果您的交换机使用 VTP(或类似机制),则 VTP 仅在中继/标记端口上运行。另一个例子是 spanning-tree portfast(或类似的),默认情况下可以将其应用于访问端口以及 BPDU 防护等功能。

根据猜测进行更改是错误的吗?是的,一点没错。除非你有一些迫在眉睫的理由强迫你的手,否则你不应该根据猜测在网络中做出决定。你很可能会制造问题。

这会恶化开关性能吗?

不会。接入端口和中继端口之间的性能应该没有明显差异。但是,请查看几段,因为可能有不同的配置应用于访问端口和中继/标记端口。此配置可能会对端口操作产生一些影响。

我是否应该去与管理另一台交换机的人交谈,以了解他如何配置连接到我管理的交换机的接口?

是的,你真的应该在做出改变之前这样做。当涉及其他方时,几乎总是最好在进行任何更改之前与他们联系。

反过来说,如果对方在不通知你的情况下做出这样的改变怎么办?走得更远一点,说这以某种方式破坏了您网络上的操作。您是否不希望事先得到通知,这样您就不必花费时间和精力来解决其他人创建的问题?

它可能是连接到该接口的集线器或 WAP。在这种情况下,它可能需要是一个访问接口。如果是交换机,那么您应该匹配与其连接的交换机的配置。

最佳实践是使用中继链路连接交换机,即使它只有一个 VLAN。您可以将中继上允许的 VLAN 限制为单个 VLAN,无论是否为本地 VLAN。以后不能将 VLAN 添加到访问接口,但是将 VLAN 添加到中继是一件简单的事情。

接入接口和中继接口之间不会有性能差异。

我们遇到一些情况,客户给我们一个访问端口,因为他们希望连接的交换机是某个 vlan。我还认为这是一种将非托管交换机放在不能对中继端口进行编程的 VLAN 上的方法。

闭路电视(IP 摄像机)或为小型企业提供小型办公室交换机就是一个很好的例子。所有摄像机或办公室计算机可能都需要为 vlan 99,并且它们都连接到一台交换机。通过使用 Cisco 端的访问端口,连接的交换机上的所有内容都将“开启”vlan 99(最终未标记的流量将在 Cisco 交换机接口上标记为 99)。

访问端口只是一个未标记的 vlan 端口。在 HP 交换机中,该端口称为访问。它只是未标记的 vlan 99。这可能不是最佳实践,但这是完成它的几个原因。

回答您的问题

1) 没有错,它会正常工作,但如果可能不推荐

2)仅基于接入端口的硬件利用率或速度不会影响交换机性能。

3) 您可以与那个人交谈,以更好地了解他们为什么这样做,并更好地了解您的网络。