Articles of 交换机

思科交换机路由性能监控

这对我来说是一个相当重要的问题:我拥有Cisco Catalyst 2960S交换机,即使其年龄和EOL也是很好的硬件。 我想把它设置为远程build筑物内几个networking之间的小型路由器。 静态路由,仅此而已。 我完全错过了它的路由性能数字,以及是否有任何方法可以用来预测其工作期间的拥塞。 所有的数据表显示我的转发速度,但我无法find每秒可以路由多less字节/数据包的任何东西。 我明白路由不是交换机的主要用途,但是因为我们已经拥有这个交换机,所以不需要额外的成本,这对于这个应用是非常有用的。 我也可以通过SNMP监控设备的CPU使用情况。 这告诉我有多less个CPU周期(最多100个),但是我不知道我应该担心什么是目标数字,因为我将加载路由:如果路由是由CPU完成的,并且CPU忙100%导致切换离线?

TPLINK TL-SG2424P 24端口POEpipe理交换机的数据吞吐量/延迟和性能

我最近买了TPLINK TL-SG2424P 24端口POEpipe理交换机。 目前我只能使用less量的接入点,不超过4或5个,至less到年底我们要改变build筑的时候,我们还需要更多。 问题是:有没有更好的方法来select在交换机中使用的24个端口中的哪4个,无论是关于数据吞吐量/等待时间还是poe性能? 从我从大学的记忆中,我猜测通过使用尽可能分开的端口,我应该达到更高的延迟,但更好的吞吐量,但POE呢? 有一种方法可以减less消耗/加热? 当我将使用20或22个PD时,我应该担心吗? 谢谢你的帮助。

HP交换机上“静态LACP”中继组的用途是什么?

我正在进行有关在HP ProCurve交换机上configuration聚合链接的培训。 查看关于链路聚合的非供应商特定的文档,“静态”链路聚合组(LAG)与dynamic的定义特征是在两端手动configuration,没有使用LACP等协商协议。 这我不难理解。 当我咨询HP ProCurve交换机的文档时,出现了一些混淆。 他们的LAG任期是“中继群”。 中继线群可以是dynamic的也可以是静态的。 基于我上面的理解,我期待它是一个dynamic使用LACP的简单情况,而静态是手动configuration的。 但是,可以使用以下三种组合: Trunking Method | LACP | Trunk | —————–|——————-| Dynamic | Yes | No | Static | Yes | Yes | 该表可以在“ProCurvepipe理和configuration指南”中find。 对于不同的固件版本有多个版本,但可以在本文档的第110页find一个示例 所以,我的问题是,“Static Trunk”和“Static LACP”有什么区别? 为什么LACP甚至有一个静态中继选项,如果没有任何协议? 文件继续解释为什么你会使用不同的选项的一些原因,但它仍然让我缺乏基本的了解。

Arista交换机 – 在具有不同子集的不同交换机端口上将组播stream量从vlan转发到vlan

我有一台Arista DCS-7150S-24-R 我从提供者X交叉连接到端口#1(标记为vlan 100的端口) 我有一个linux主机连接到交换机的端口#2(端口标记为vlan 200) 端口位于不同的子网上。 端口1接收我试图转发到Linux主机的组播stream量。 据我了解,为了实现这一目标, stream量需要从vlan100路由(转发)到vlan200 将不胜感激如何实现这一目标的指导

Cisco Catalyst 3560密码恢复,config.text到running-config返回垃圾

问候。 在刚刚离开的最后一个IT人员之后,我是新的IT人员。 他掌握了networking的所有知识,包括路由器和交换机密码。 我一直在我们的所有交换机上运行密码恢复程序,并且在除了一个(Catalyst 3560)之外的所有交换机上都成功了。 我已经完成了Cisco Document ID:12040的步骤直到步骤12.在步骤12,我将flash:config.text复制到system:running-config,按下Enter,屏幕空白,并且我得到一小段垃圾字符。 我捣蛋input几次,行改变,但它仍然是垃圾。 我重新启动交换机,它似乎工作,但我无法login。 有什么想法吗? 谢谢,杰夫

如何将冗余交换机连接到networking的其余部分?

我的服务器都有两个网卡,而且我有两台专用于服务器的以太网交换机( A和B ),采用冗余configuration。 我已经使用绑定(Linux)或成组(ESXi)configuration了NIC,而且这似乎工作正常 – 我可以closures交换机或拔出电缆,然后继续进行。 我有一条从A到B的电缆,这样就可以同时访问单接口路由器。 我需要通过第三个交换机( X )将我的服务器连接到桌面。 为了充分利用冗余,我configuration了这个交换机,就像服务器一样 – 使用链路汇聚,每个交换机A和B连接一根电缆。 这导致随机数据包被丢弃。 如果X只连接到A或只连接到B ,它工作正常,但当然这意味着交换机故障使我的networking。 我哪里错了? 这是预计工作,并切换X是错误的,或者我应该不使用X上的链接聚合,而是依靠STP?

具有快速ARP冲刷的效果

所以情况是我们有一个Web服务器在我们的托pipe。 在该Web服务器的前面有两个SonicWalls和两个非堆叠的pipe理型交换机。 我们试图find一种有效的方法来在我们已经拥有的设备(路由器,交换机,机器)上build立所有级别的冗余(所以请不要“去买X”答案)。 SonicWalls有一个主动/被动的HA链路,交换机没有任何东西,机器有双NIC组成的IP地址(不同的MAC)。 所以每个路由器都有一个链接到每个交换机。 交换机之间有一个中继链路,每个交换机都连接到PC上的双网卡。 现在,冗余工作,我可以杀死路由器/交换机或交换机/ PC之间的链接,我仍然有networking访问。 为了达到这个目的,我把SonicWalls上的ARP刷新设置为2分钟(最低会去),在交换机上设置为60秒。 我可以在机器上设置一个常量PING,然后删除其中一个链接。 我通常有20-30秒的停机时间,然后ping重新开始。 我的问题是,这个低的ARP冲洗时间有什么负面影响? 服务器运行人们使用的在线testing平台,在某些情况下,他们将下载audio文件。 同行告诉我,如果他们正在下载一个文件,并在路由器上刷新arpcaching,他们将失去下载。 我对TCP的理解是,如果它没有得到一个ACK的响应,它会继续重发同一个包,直到它呢? 有了这些信息,你能看到我遇到的任何问题吗?

防火墙与第三层交换机或没有它?

我正试图为一家小公司build立一个简单的networking架构。 其中一个站点由防火墙(创buildDMZ,在站点之间build立VPN)和三台交换机构build,如下面的链接。 有工作站连接到每个交换机。 这是一个基于VLAN的networking。 员工使用DHCP服务器获取他们的地址。 该公司还有另一个网站,连接了VPN / IPSec隧道。 我的问题是,使用第三层交换机作为SW3是否合理? 然后,我将在SW3上configurationDHCP服务器和站点内的路由,留下与DMZ和VPN相关的ASA。 或者你认为使用第二层交换机就足够像SW3,并且在ASA上做所有路由和DHCPconfiguration? 谢谢你的回答。 我只是担心这是不值得的第三层交换机和防火墙。 如果你知道一些有关创buildbuild筑的文献,我将不胜感激。

在Linux中绑定接口时切换洪泛

+ ——– + | 主机A | + —- + — + | eth0(AA:AA:AA:AA:AA:AA) | | + —- + —– + | 开关1 | (二层/ 3) + —- + —– + | + —- + —– + | 开关2 | + —- + —– + | + ———- + ———- + + ————————- + Switch 3 […]

InterVLAN路由在HP V1910系列交换机上

最近买了一台具有IPv4路由function的HP V1910-16G交换机(以前的3com29хх)。 拆包后,我做了固件升级到最新的5.20版本1513P06。 我为这些设置了额外的VLAN(#2和#3)和VLAN接口。 问题是连接在不同VLAN上的PC不能互相ping通。 看起来像VLAN路由不起作用。 所以这是我的设置: VLAN ID VLAN interface 1 10.0.0.21/24 2 10.0.5.1/24 3 10.0.6.1/24 将一台PC连接到VLAN 2(IP地址10.0.5.2,默认网关10.0.5.1),另一台PC连接VLAN 3(IP地址10.0.6.2,默认网关10.0.6.1) 路由表: Destination IP Mask Next Hop 0.0.0.0 0.0.0.0 10.0.0.1 10.0.0.0 255.255.255.0 10.0.0.21 10.0.0.21 255.255.255.255 127.0.0.1 10.0.5.0 255.255.255.0 10.0.5.1 10.0.5.1 255.255.255.255 127.0.0.1 10.0.6.0 255.255.255.0 10.0.6.1 10.0.6.1 255.255.255.255 127.0.0.1 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 255.255.255.255 127.0.0.1 第一台电脑不能ping通第二台电脑,反之亦然。 他们只能ping通自己的网关,就这样。 […]