Računarske mreže 1 Ograničenje deljenih medijuma

Računarske mreže 1 Ograničenje deljenih medijuma Računarske mreže 1 Ograničenje deljenih medijuma

rti.etf.bg.ac.rs
from rti.etf.bg.ac.rs More from this publisher
28.12.2014 Views

STP konvergencija • Dijagram tranzicije stanja: – početno stanje – Blocking Listening Blocking Learning Forwarding • Ukupno vreme konvergencije – 50 sek – odsustvo Hello poruka (Max Age tajmer) – 20 sek – Listening stanje (Forward Delay tajmer) – 15 sek – Learning stanje (Forward Delay tajmer) – 15 sek • 50 sekundi je dugačak period prekida rada LAN mreže ETF, Katedra za računarsku tehniku i informatiku 59 STP opcije - EtherChannel • EtherChannel – osim povećanja kapaciteta linka, koristi i kod stabilnosti STP – ako otkaže jedna veza, ne narušava se STP stablo – sve veze moraju da se prekinu, da bi se pokrenula STP kovergencija ETF, Katedra za računarsku tehniku i informatiku 60 30

STP opcije – PortFast • PortFast – STP se inicijalno sprovodi na svim portovima, čak i na onim na kojima nisu povezani svičevi, već drugi uređaji – access portovi – kada se uključi računar, na tom portu dolazi do konvergenicije: • ulazi se Listening i Learning stanje • čeka se 30 sek, da bi se sprečile petlje kojih nema – nepotrebno ! – portovi se mogu konfigurisati da odmah pređu u forwarding stanje, kada smo sigurni da ne petlji – tipično se postavlja za access portove – npr. klijentske računare ETF, Katedra za računarsku tehniku i informatiku 61 STP opcije - Security • STP Security – Scenario: • korisnik mođe da poveže svoj svič sa postavljenim najboljim (najmanjim) prioritetom na druga dva sviča i postane root svič – neoptimalna struktura stabla van kontrole administratora – kroz ovaj root svič prolaz veći deo saobraćaja, koji se može prisluškivati – npr. otkrivanje lozinki – Zaštita: • BPDU Guard – na access portovima se ne očekuju BPDU okviri – port se stavlja zabranjuje (disabling) ako se na njega prime BPDU okviri – port se aktivira kada prestane da prima BPDU okvire – primenjuje se u paru sa PortFast tehnikom • Root Guard – na portu se dozvoljava prijem BPDU okvira, ali se zabranjuje prijem BPDU okvira sa boljom Bridge ID vrednošću – sprečava se da se na tom portu javi bolji kandidat za root svič ETF, Katedra za računarsku tehniku i informatiku 62 31

STP konvergencija<br />

• Dijagram tranzicije stanja:<br />

– početno stanje – Blocking<br />

Listening<br />

Blocking<br />

Learning<br />

Forwarding<br />

• Ukupno vreme konvergencije – 50 sek<br />

– odsustvo Hello poruka (Max Age tajmer) – 20 sek<br />

– Listening stanje (Forward Delay tajmer) – 15 sek<br />

– Learning stanje (Forward Delay tajmer) – 15 sek<br />

• 50 sekundi je dugačak period prekida rada LAN mreže<br />

ETF, Katedra za računarsku tehniku i informatiku<br />

59<br />

STP opcije - EtherChannel<br />

• EtherChannel<br />

– osim povećanja kapaciteta linka, koristi i kod stabilnosti STP<br />

– ako otkaže jedna veza, ne narušava se STP stablo<br />

– sve veze moraju da se prekinu, da bi se pokrenula STP<br />

kovergencija<br />

ETF, Katedra za računarsku tehniku i informatiku<br />

60<br />

30

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!