.


:




:

































 

 

 

 


Multiple Spanning Tree Protocol (MSTP)




 

Multiple Spanning Tree Protocol (MSTP) RSTP ң . ө ә ң құ қ - VLAN ә VLAN ғ ү ұқ .

MSTP ғ MST (Multiple Spanning Tree (MST) Region) ө. Ә -ң ә ө ғ ө (Multiple Spanning Tree Instance, MSTI ұ .

ө ғ MST ү, ң MST қ, ң :

- MSTP ө (MSTP revision level number);

- (Region name);

- ғ ө қ VLAN (VLAN-to-instance mapping).

ө MST- құ ү.

MSTP ғң ү қ:

- Internal Spanning Tree (IST) қ ә ә MST- ғ ө . IST ғ 0 ө (Instance 0). қ ә BPDU қ/ . MST-ғ ү қ VLAN-, қ ә IST- ;

- Common Spanning Tree (CST) MST қ SST ө ө ә STP, RSTP, MSTP қ ұ ғ;

- Common and Internal Spanning Tree (CIST) ә MST-ғ CST ә IST- ұ ғ;

- Single Spanning Tree (SST) Bridge ғ ғ ғ CST- қ ө. ұ ғ STP RSTP қ ұ .

MSTP- . MSTP- ө CIST (CIST Root) ң . CIST Root қ ғ ә ң ң.

ә ғ қ ө CIST (CIST Region Root) ң. ғ қ ғ CIST қ ғ ң ң.

MSTI ғ , ә ү, қғ ә, MSTI қ ө (MSTI Regional Root) ң. ө MST-ғ MSTI-ғ қ ң ө ә ң ң.

CIST ә MSTI ү IEEE 802.1D-2004 ғ қ.

 

ң . CIST ә MSTI қ MSTP ғ STP ә RSTP ғ ұқ. MSTI- қ - (Master Port) қғ.

MSTP ө . IST ә MSTI ғ ү ө (Hop count) қ. BPDU ғғ құғ ғ ө ә қ. Ө ә MSTI ә CIST қ ө қ ә BPDU қ ң ә ө 1 ғ . ә 0- ң ғ ң BPDU ә қғ қ .

ө ә 1- 20-ғ қ . қ ә ө ә 20-ғ ң.

 

ұ қ: D-Link ғ ң ұ ү ә қ.

 

Құғ (2 ұ ):

- DES-3200-10 2 ;

- ұ 4 ;

- 2 ;

- Ethernet 8 .

 

7.4. ғқ қғ ң ә

 

1. қ ұ ұ, қ, ғ ү қ ә қ :

reset config

 

1- қ қң:

show packet ports 1

 

7.1 ө ң ә Ethernet қ ң 1- ә 7- қң.

2 ұ ping ң ә 1- қғғ қң:

ping 10.1.1.14 /t

 

1- қ ң қ қң:

show packet ports 1

 

қң? ң ? ?

 

 

7.1 ң ң ү құғң қ

 

ң ң:

show utilization cpu

 

ң ң:

show utilization ports

 

қ 1,2,7,8 ң қ?

1 ә 2-ғ ң.

 

1- ң:

ping 10.1.1.13

 

қң? ң.

 

7.5 RSTP ү

 

2. 7.2 ө ң. ү қ қң.

 

7.2 RSTP ү ғ құғң қ

 

 

қ ұ ұ, қ, ғ ү қ ә қ :

reset config

 

1- ү ң:

ғ қң:

enable stp

 

Қ ғ ң ң:

show stp

 

RSTP қ ә ғ. , қң:

config stp version rstp

 

қ ө ң ү ә өң:

config stp priority 8192 instance_id 0

 

Өң ғ ң:

show stp instance 0

 

1-8 ң:

config stp ports 1-8 edge true

 

ғ қң:

config stp ports 1-8 state enable

 

2- ү ң:

ғ қң:

enable stp

 

ғ ң қ өң:

show stp

 

RSTP қ ә ғ. , қң:

config stp version rstp

 

1-8 ң:

config stp ports 1-8 edge true

 

ғ қң:

config stp ports 1-8 state enable

 

7.2 ө 1 ә 2 ө қң.

 

RSTP ү, ғ ә ң ң:

show stp ports x,

ұғ - ө;

 

Қ ?

Қ ғ ?

ғ ң қ?

 

1- 2- ә қ ping ң ә 2- қғғ қң:

1: ping 10.1.1.13 /t

2: ping 10.1.1.12 /t

 

ң.

Ping ?

ұң ү ?

ғғ қ қ ң?

ғ ң ғ ң, ө қ?

 

қ қ қң.

ғ RSTP- STP-ғ қ ң:

config stp version stp

 

ң.

Ping ?

ұң ү ?

ғғ қ қ ң?

 

7.6 ғ ұқ қ қғ ү

 

3. 1- ғ ұқ қ қғ ү ң. ң.

 

1- ң ү :

restricted_role қ қ 1-8 қ ң қғ қң:

config stp ports 1-8 restricted_role true

2- ң ү :

2- ң ә 1- ө ң.

config stp priority 4096 instance_id 0

 

7.2 ө ң 1- қң:

1- log- қң:

show log

 

қң? ң.

Қ ?

1- ң 2- ң қ?

1- 2- 8- қ ң ә log- қң.

қң? ң.

1- ң 8- ң қ?

 

7.7 ө қ қ қғ ү

 

4. 1- ө қ қ қғ ү ң (TCN BPDU).

 

ұ ң.

 

1- ү :

ң 1-4 қ қ қ TCN BPDU қң:

config stp ports 1-4 restricted_tcn true

 

2- ү :

қ ә ң:

config stp priority 32768 instance_id 0

 

ң ғ ң:

show stp instance 0

 

7.2 ө 1 ә 2 2 қ қң.

Ethernet қ ң 5 ә 7 ғң.

 

1 ә 2 log- қң:

show log

 

қң ң.

қ қ қ TCN BPDU өң:

config stp ports 1-8 restricted_tcn false

2- ң 5- 7- ғ ө, 1- ғ log- қң. қң ң.

 

7.8 MSTP ү

 

7.3 ә құғ ң. қ ғң.

 

7.3 MSTP ү ү құғ .

 

қ ү қ ә қ ү ң:

reset config

 

1- ү:

қ VLAN- қ , қ ә VLAN- өң:

config vlan default delete 1-8

 

VLAN v2 ә v3 құң, құғ VLAN-ғ ғ қң:

create vlan v2 tag 2

config vlan v2 add untagged 1-4

create vlan v3 tag 3

config vlan v3 add untagged 5-8

VLAN ү ң:

show vlan

 

ғ қң:

enable stp

 

қ ғ ң ң:

show stp ports

 

ғ ң MSTP-ғ ң (қ ә RSTP қ):

config stp version mstp

 

MST-ң ң:

config stp mst_config_id name abc

config stp mst_config_id revision_level 1

 

MSTI ә қ MSTI- VLAN құң:

create stp instance_id 2

config stp instance_id 2 add_vlan 2

create stp instance_id 3

config stp instance_id 3 add_vlan 3

 

MSTI 2- ө ү STP ң:

config stp priority 4096 instance_id 2

config stp priority 32768 instance_id 3

 

ң:

config stp ports 1-8 edge true

 

ғ қң:

config stp ports 1-8 state enable

 

2- ү ң:

қ VLAN- қ , қ ә VLAN- өң:

config vlan default delete 1-8

 

VLAN v2 ә v3 құң, құғ VLAN-ғ ғ қң:

create vlan v2 tag 2

config vlan v2 add untagged 1-4

create vlan v3 tag 3

config vlan v3 add untagged 5-8

 

VLAN ү ң:

show vlan

 

ғ қң:

enable stp

 

ұ ғ ү ң: ping <IP-address>

- 1- 3-;

- 2- 4-.

 

қң ң:

ғ ң MSTP-ғ ң (қ ә RSTP қ):

config stp version mstp

 

MST-ң ң:

config stp mst_config_id name abc

config stp mst_config_id revision_level 1

 

MSTI ә қ MSTI- VLAN құң:

create stp instance_id 2

config stp instance_id 2 add_vlan 2

create stp instance_id 3

config stp instance_id 3 add_vlan 3

 

MSTI 3- ө ү STP ң:

config stp priority 32768 instance_id 2

config stp priority 4096 instance_id 3

 

ң:

config stp ports 1-8 edge true

 

ғ қң:

config stp ports 1-8 state enable

 

7.3 ө қң.

 

ұ ғ ү ң: ping <IP-address>

- 1- 3-;

- 1- 2-;

- 1- 4-;

- 3- 4-;

- 2- 4-.

 

ғ ң қ ң:

show stp ports

 

VLAN v2 ү қ ә ?

VLAN v3 ү қ ә ?

VLAN v2 ү қ ?

VLAN v3 ү қ ?

 

7.9 7 қ ұқ ғ қ ұқ


қ ұ 8

үң қғ LoopBack Detection ү

LoopBack Detection (LBD) OSI-ң ң 2- ң үң қ қғ қ . ү ң ү :

- STP LoopBack Detection;

- LoopBack Detection Independent STP.

STP LoopBack Detection ү , BPDU қ қ қ , үң қ. ұ ғ BPDU ң - ә -қғ ү қ, ә қ -ә .

LBD Recover Timer ң қғ қғ ү .

LoopBack Detection Independent STP үң қ STP ң ү қ . ұ ғ үң ECTP (Ethernet Configuration Testing Protocol) қ қ қғ . ұ ECTP қғ ғ, ө ққ қ. ұ қң ү ұ : Port-Based ә VLAN-Based (LBD , v.4.00 ).

Port-Based үң қғ ғ ң ү қ ә қ .

VLAN-Based ң қғ VLAN ү ғ қғ . Қғ қ .

ұң қ: Port-Based ә VLAN-Based LoopBack Detection Independent STP қң ұ ү.

Құ-қ (2 ұ ):

- DES-3200-10 2 .;

- ұқ 2 .;

- қ 2 .;

- Ethernet 5.;

- қ 1 .

 

 

8.1 Port-Based LoopBack Detection Independent STP қң ү.

 

қғ үң қғ ғғ қ ң қ қ. ү 8.1. ұ ң.

8.1. - STP ң LoopBack Detection Independent STP ү ұ.

 

қ ү қ ә қ ү ң:

reset config

 

LBD қң:

enable loopdetect

LBD ң қ қң:

config loopdetect ports 1-8 state enabled

үң қ ғ, Port-Based ғ ң:

config loopdetect mode port-based

ң ө ғ - VLAN . қ.

 

LBD ң ғ ң:

show loopdetect

ү қ қ ғ 8.1. ө қң.

 

қ ң - қң:

show loopdetect ports

log- ң:

show log

 

қң? ң.

 

ң ң:

show utilization ports

ү қ қ ң ә ғ LBD өң:

disable loopdetect

ң ң:

show utilization ports

қ қ ғ қң. қң? ң.

қ қ ң.

 

8.2 VLAN-Based LoopBack Detection Independent STP қң ү.

 

қ ң ң қғ VLAN ү ғ ң қ қ. қ қ .

ң 25 ң ө ECTP- , ө VLAN 3 ң қ.

ү 8.2. ұ ң.

 

ң ү қ ә қ ү ң:

reset config

1- ү .

VLAN-ғ қ VLAN- қ ү өң:

config vlan default delete 3-8

8.2 - VLAN LoopBack Independent STP қң ұ ү құ-қң қ ұ.

 

VLAN vlan2 ә vlan3 құң:

create vlan vlan2 tag 2

create vlan vlan3 tag 3

 

Құғ VLAN v2 v3- ғ қң. 9- VLAN default- қ, v2 ә v3- ғ ү қң:

config vlan default add tagged 9

config vlan vlan2 add untagged 3-4

config vlan vlan2 add tagged 9

config vlan vlan3 add untagged 5-8

config vlan vlan3 add tagged 9

 

VLAN ү ң:

show vlan

 

LBD қң:

enable loopdetect

LBD ң қ ң:

config loopdetect ports all state enabled

VLAN-Based ү қ ғ, ү қғ VLAN ғ ғ ң:

config loopdetect mode vlan-based

1- ү :

қ VLAN- қ ү VLAN-ғ өң:

config vlan default delete 3-8

VLAN vlan2 ә vlan3 құң:

create vlan vlan2 tag 2

create vlan vlan3 tag 3

Құғ VLAN v2 v3 ғ қң. ғ ү 25- VLAN default-қ, v2 ә v3 қң:

config vlan default add tagged 9

config vlan vlan2 add untagged 3-4

config vlan vlan2 add tagged 9

config vlan vlan3 add untagged 5-8

config vlan vlan3 add tagged 9

VLAN ү ң:

show vlan

 

LBD қ ң:

disable loopdetect

8.2 ұ ө 2 ғ ү қ қң.1 ә 2 үң қң:

show loopdetect ports all

1 ә 2 ң log- ң:

show log

ң ү ң:

show utilization ports

қң? ң.

 

 


9 қ ұ 9.

 

(Link Aggregation) қ ғқ құғ ә ұққ ғғ ғ, OSI ң ң қ қ ғ .

ғ қ қ ұ ү қ, ө , қ ү, ң .

қ ғ - ққ, қ ң ө .

қ ғ қғ ң ү (Link Aggregation Group) . ғ ң - (master port) ұ қ. қ ұ қ ү - ғ қ ғ .

қ ғ ң ң ң , . Ә ү ң, ңғ ғ ү.

D-Link қ ә mac_source (- ) қ.

D-Link ң ғқ қ ң қ: қ ә қ, IEEE 802.3ad (LACP) .

ң қ (қ ә ә қ) ғ қ ү ө қ қ, қ қ қ ө .

қ құғ қ қ ү қ қ қ Link Aggregation Control Protocol (LACP). LACP қ қ қ қ ә ә LACP ң қ қ құғғ құғ ү . LACP қғ ұ қ : (active) ә (passive).

ұ LACP қ қ ә . ұ LACP қ қ.

қ ұ iperf ғ қ, ү қ.

 

ұ қ: D-Link ң қ қ .

 

Құғ ( ұ ү):

- DES-3200-10 2 ;

- ұ 3 ;

- 2 ;

- Ethernet 7 .

 

ұ қ ү 9.1 ө құғ ң. ү ү қ ң ү ң қ ү - ң.

 

қ ү қ ә қ ү ң:

reset config

 

1- ү:

құң:

create link_aggregation group_id 1 type lacp

 

1-4 қң ә 1- - ң:

config link_aggregation group_id 1 master_port 1 ports 1-4 state enabled

 

9.1

 

ұ үң:

config lacp_port 1-4 mode passive

 

үң ң:

show link_aggregation

 

LACP ұ ң:

show lacp_port

 

ң ң қ қң:

show link_aggregation algorithm

2- ү:

құң:

create link_aggregation group_id 1 type lacp

 

1-4 қң ә 1- - ң:

config link_aggregation group_id 1 master_port 1 ports 1-4 state enabled

 

ұ үң:

config lacp_port 1-4 mode active

 

үң ң:

show link_aggregation

 

LACP ұ ң:

show lacp_port

 

9.1 ө 4 қң.

құ ү қ ң iperf қ.

Iperf (Windows ү) ә ө ұ қ . ғ қ . ғ қ ү iperf ғ ө, ө, ө қ .

Iperf қ қ :

- s қ;

- c қ ә ;

- i қ ғ ;

- t ң ұқғ, ;

- r қ ;

- u UDP ;

- b10M ғ 10 /-қ ң қ;

- P5 қ қ.

 

. қ - iperf ғ қң. (ғ ә ө қ):

iperf s -u

 

9.2 қ ө:

9.2 қ - iperf

ғ қ

 

1 ә 2- ғ қң (9.3 ққ ә ө):

iperf -c 192.168.1.9 -i 1 -t 1000 -r -u -b10M -P5

 

9.3 қ - iperf

ғ қ

 

ғ ң ң.

show utilization ports

 

қң? қ ? Ƴ қ ғ қ қ? ?

10 10 қ ұ. QoS- ү

 

 

IP қ ө қ қ, ң .

ң ң ү ә ғ қ ң . қ ң ү (Quality of Service, QoS) ң қ.

Қ ң ү ә ң .

OSI ң ң QoS- қ ү IEEE 802.1 қ. IEEE 802.1 IEEE 802.1Q ң 3 қ қ қ өңң ә қ ң 8 ң (0- 7- , 7 ң ғғ) қ.

қ ұ қ: ң ғ 1 ә 3 ұ ping ү. ұ қ, қ ұ ғ ғ ғ өң қ . қ iperf ғ қ ғ ғ құ.

 

ұң қ: қ, D-Link ө ғ ү қ. ұ .

 

Құғ (2 ұ ү):

- DES-3200-10 2 ;

- ұ 4 ;

- 2 ;

- Ethernet 5 .

 

ұ ұ 10.1 ө . қ ң ү ғ қ ә :

reset config

 

 

10.1 қғ ғ құғң қ

1- ү:

Ƴң қ құ ү, 9- қ bandwidth_control ү қ. қң қ ғ 64 / :

config bandwidth_control 9 rx_rate 64 tx_rate 64

 

2- ү:

Ƴң қ құ ү, 9- қ bandwidth_control ү қ. қң қ ғ 64 / :

config bandwidth_control 9 rx_rate 64 tx_rate 64

 

1- : қ IP- . 1 3 ә 2 4 ping қ .

1 3 ә 2 4 , 20-30 ғ қ, ң қ ғ қ, ң.

2- : 1 3 ә 2 4 ping қң.

құ ү iperf ғ қң.

- 2- -s ( ):

iperf s -u

 

- 4- - IP- -i 1 -t 10000 -r -u -b10M -P5 ( ):

iperf -c 10.1.1.12 -i 1 -t 1000 -r -u -b10M -P5

 

ping ә iperf қғ ғ қң. ң ө ғ ү .

2 ә 4 ү iperf ғ қ қғ ғ 20-30 қ ғ ң.

1 3 ә 2 4 ғ қ, ң қ ғ қ, ң:

- 1- 3-;

- 3- 1-;

- 2- 4-;

- 4- 2-.

қғң ң, 1- ққ ә ң.

 

3- : үң. ү 1 ұ қғ 1- қ ә 7 ң:

config 802.1p default_priority 1 7

 

өң ә қ ә қ.

3 ұ қғ 2- қ ә қ ә 7 ң:

config 802.1p default_priority 2 7

 

ң әң ө , ғ қғ ң 7- ң . - қ қ ү ғ ң ғ .

ң 1- ә 2- ғ қ ә ү өң:

show 802.1p default_priority

 

3- ң қ ә ң қ?

802.1 ң қң:

show 802.1p user_priority

 

қң ң.

 

ққ , ң ө ң қ өң қң. Ө ? Қғ? 1 ә 2 ң қ ң.

10.2 10 қ ұқ ғ қ ұқ

 

11 11 қ ұ. ұқ қ

 

11.1 Қ қ ұқ .

 

- ү ү қң ң қ қ . ұ ә қ , қ, ққ ө ғ ө , қ, ғ , қ қ ү, ң ү . ұ әң қ , , ө ғ ә ү , ң : DHCP- ө, DoS, ARP Spoofing , ғ ұқ, .. ғ ұ ү қ қғ , қ қң .

ұқ қ (Access Control List, ACL) ө үң ө қ құ қ, , қ ұң ң ү . қ қ , ң қғғ ә қғ құғ қғ ү . ә ң қ қ ACL QoS қ ү қ .

ACL қ ң ң қ. қ ө, қ ң ә . ұ ACL- қғ ә әң : Permit (ұқ ) Deny (ұқ ).

ұқ қ ұқ (Access Profile) ә (Rule) ұ. ұқ қ ң қ (MAC-, IP-, ө, VLAN ә ..), ң ң ә ө. Ә ө ұ ү.

 

ұ қ: MAC IP- қ, D-Link ұқ қ ү ң.

 

Құғ ( ұ ү):

- DES-3200-10 2 ;

- ұ 2 ;

- 1 ;

- Ethernet 3 .

 

11.2 IP- ң ү

 

: 192.168.1.1/24- 192.168.1.63/24- IP- ғ ұқ ң. ұқ ғ қ ғ ұқ .

11.1 ө ң.

11.1 IP- ұқ ү қғ ғ

 

ғ ә ү құ қ:

- 1: ң IP- 192.168.1.1- 192.168.1.63 (192.168.1.0/26 ) ғ ұқ (permit);

- 2: ң IP- 192.168.0.0/24 , қ ұқ ұқ (deny);

- 3: қ ә қ ү ұқ ..

DES-3200-10 ұ 4- ң.

ұ ү қ ә ғ ү :

reset config

2- ү :

қ VLAN- қ ү қ ә VLAN- өң:

config vlan default delete 1-8

 

VLAN 2 құ, ң құ қң, ғ қ ң. 9- ғ ү ң:

create vlan v2 tag 2

config vlan v2 add untagged 1-8

config vlan v2 add tagged 9

 

VLAN ү ң:

show vlan

 

1- ү ү қң.

1 ә 2 ң ping қ ң..

 

1- ү :

IP- 5- ұқ құң:

create access_profile profile_id 5 profile_name 5 ip source_ip_mask 255.255.255.255

 

192.168.1.0/24 (1 63 ғ) ұқ ү 5 ұқ ғ 1- құң:

config access_profile profile_id 5 add access_id 1 ip source_ip 192.168.1.0 mask 255.255.255.192 port 25 permit

 

Құғ 192.168.1.0/24 IP- 9 қ ө ұқ .

config access_profile profile_id 5 add access_id 2 ip source_ip 192.168.1.0 mask 255.255.255.0 port 9 deny

 

Құғ 192.168.1.0/24 9 қ ө ұқ , қ, ұқ .

 

3 қ ә .

Құғ ң:

show access_profile

 

қң? Қ құ, қ ?

11.1 ө 1 ұ 2- ғ қң (192.168.1.1/24 192.168.1.63/24 IP- ңң).

Ping қ 192.168.1.254/24 ң.

қң? ң.

1 ұ ң IP- өң (192.168.1.64/24 192.168.1.253/24 IP- ңң).

Ping қ 192.168.1.254/24 ң.

қң? ң.

 

ACL өң:

delete access_profile profile_id 5

 

Ping қ ң.

ping 192.168.1.254

 

ққ ң.

 

11.3 - ү ң.

 

: 11.2 (00-50-ba-22-22-22 MAC-) ө 3- ң - ң ққ ө ү ң.

ү құ : - 3 - (00-50-ba-22-22-22) ә , ққ қ ө.

ұ ү қ ә ғ ү :

reset config

ө - ұ ң - ө ұң.

 

5 ұқ құң:

create access_profile profile_id 5 profile_name 5 ethernet source_mac FF-FF-FF-FF-FF-FF

 

11.2 - ү қ ү ғ құғ қ

 

3- ң - ң ққ ө 5- ұқ ғ құң:

config access_profile profile_id 5 add access_id 1 ethernet source_mac 00-50-ba-22-22-22 mask FF-FF-FF-FF-FF-FF port all mirror

 

Құғ ң:

show access_profile

 

ү қң:

enable mirror

 

ққ өң:

config mirror port 9

 

ң ү ң:

show mirror

 

11.1 ө 1 ә 2 ұ қң.

 

2 ә 3 ң ping қ ң.

1 ұ Wireshark қң. 1 Wireshark

ө ң. қң? ң.

 

3 ұ 8- қ қң.

2 ә 3 ң ping қ ң. үң. ө ң. қң? ң.

11 қ ұқ ғ қ ұқ

 

 





:


: 2017-03-12; !; : 655 |


:

:

.
==> ...

1574 - | 1552 -


© 2015-2024 lektsii.org - -

: 0.704 .