Multiple Spanning Tree Protocol (MSTP) RSTP ң . ө ә ң құ қ - VLAN ә VLAN ғ ү ұқ .
MSTP ғ MST (Multiple Spanning Tree (MST) Region) ө. Ә -ң ә ө ғ ө (Multiple Spanning Tree Instance, MSTI ұ .
ө ғ MST ү, ң MST қ, ң :
- MSTP ө (MSTP revision level number);
- (Region name);
- ғ ө қ VLAN (VLAN-to-instance mapping).
ө MST- құ ү.
MSTP ғң ү қ:
- Internal Spanning Tree (IST) қ ә ә MST- ғ ө . IST ғ 0 ө (Instance 0). қ ә BPDU қ/ . MST-ғ ү қ VLAN-, қ ә IST- ;
- Common Spanning Tree (CST) MST қ SST ө ө ә STP, RSTP, MSTP қ ұ ғ;
- Common and Internal Spanning Tree (CIST) ә MST-ғ CST ә IST- ұ ғ;
- Single Spanning Tree (SST) Bridge ғ ғ ғ CST- қ ө. ұ ғ STP RSTP қ ұ .
MSTP- . MSTP- ө CIST (CIST Root) ң . CIST Root қ ғ ә ң ң.
ә ғ қ ө CIST (CIST Region Root) ң. ғ қ ғ CIST қ ғ ң ң.
MSTI ғ , ә ү, қғ ә, MSTI қ ө (MSTI Regional Root) ң. ө MST-ғ MSTI-ғ қ ң ө ә ң ң.
|
|
CIST ә MSTI ү IEEE 802.1D-2004 ғ қ.
ң . CIST ә MSTI қ MSTP ғ STP ә RSTP ғ ұқ. MSTI- қ - (Master Port) қғ.
MSTP ө . IST ә MSTI ғ ү ө (Hop count) қ. BPDU ғғ құғ ғ ө ә қ. Ө ә MSTI ә CIST қ ө қ ә BPDU қ ң ә ө 1 ғ . ә 0- ң ғ ң BPDU ә қғ қ .
ө ә 1- 20-ғ қ . қ ә ө ә 20-ғ ң.
ұ қ: D-Link ғ ң ұ ү ә қ.
Құғ (2 ұ ):
- DES-3200-10 2 ;
- ұ 4 ;
- 2 ;
- Ethernet 8 .
7.4. ғқ қғ ң ә
1. қ ұ ұ, қ, ғ ү қ ә қ :
reset config
1- қ қң:
show packet ports 1
7.1 ө ң ә Ethernet қ ң 1- ә 7- қң.
2 ұ ping ң ә 1- қғғ қң:
ping 10.1.1.14 /t
1- қ ң қ қң:
show packet ports 1
қң? ң ? ?
7.1 ң ң ү құғң қ
ң ң:
show utilization cpu
ң ң:
show utilization ports
қ 1,2,7,8 ң қ?
1 ә 2-ғ ң.
|
|
1- ң:
ping 10.1.1.13
қң? ң.
7.5 RSTP ү
2. 7.2 ө ң. ү қ қң.
7.2 RSTP ү ғ құғң қ
қ ұ ұ, қ, ғ ү қ ә қ :
reset config
1- ү ң:
ғ қң:
enable stp
Қ ғ ң ң:
show stp
RSTP қ ә ғ. , қң:
config stp version rstp
қ ө ң ү ә өң:
config stp priority 8192 instance_id 0
Өң ғ ң:
show stp instance 0
1-8 ң:
config stp ports 1-8 edge true
ғ қң:
config stp ports 1-8 state enable
2- ү ң:
ғ қң:
enable stp
ғ ң қ өң:
show stp
RSTP қ ә ғ. , қң:
config stp version rstp
1-8 ң:
config stp ports 1-8 edge true
ғ қң:
config stp ports 1-8 state enable
7.2 ө 1 ә 2 ө қң.
RSTP ү, ғ ә ң ң:
show stp ports x,
ұғ - ө;
Қ ?
Қ ғ ?
ғ ң қ?
1- 2- ә қ ping ң ә 2- қғғ қң:
1: ping 10.1.1.13 /t
2: ping 10.1.1.12 /t
ң.
Ping ?
ұң ү ?
ғғ қ қ ң?
ғ ң ғ ң, ө қ?
қ қ қң.
ғ RSTP- STP-ғ қ ң:
config stp version stp
ң.
Ping ?
ұң ү ?
ғғ қ қ ң?
7.6 ғ ұқ қ қғ ү
3. 1- ғ ұқ қ қғ ү ң. ң.
|
|
1- ң ү :
restricted_role қ қ 1-8 қ ң қғ қң:
config stp ports 1-8 restricted_role true
2- ң ү :
2- ң ә 1- ө ң.
config stp priority 4096 instance_id 0
7.2 ө ң 1- қң:
1- log- қң:
show log
қң? ң.
Қ ?
1- ң 2- ң қ?
1- 2- 8- қ ң ә log- қң.
қң? ң.
1- ң 8- ң қ?
7.7 ө қ қ қғ ү
4. 1- ө қ қ қғ ү ң (TCN BPDU).
ұ ң.
1- ү :
ң 1-4 қ қ қ TCN BPDU қң:
config stp ports 1-4 restricted_tcn true
2- ү :
қ ә ң:
config stp priority 32768 instance_id 0
ң ғ ң:
show stp instance 0
7.2 ө 1 ә 2 2 қ қң.
Ethernet қ ң 5 ә 7 ғң.
1 ә 2 log- қң:
show log
қң ң.
қ қ қ TCN BPDU өң:
config stp ports 1-8 restricted_tcn false
2- ң 5- 7- ғ ө, 1- ғ log- қң. қң ң.
7.8 MSTP ү
7.3 ә құғ ң. қ ғң.
7.3 MSTP ү ү құғ .
қ ү қ ә қ ү ң:
reset config
1- ү:
қ VLAN- қ , қ ә VLAN- өң:
config vlan default delete 1-8
VLAN v2 ә v3 құң, құғ VLAN-ғ ғ қң:
create vlan v2 tag 2
config vlan v2 add untagged 1-4
create vlan v3 tag 3
|
|
config vlan v3 add untagged 5-8
VLAN ү ң:
show vlan
ғ қң:
enable stp
қ ғ ң ң:
show stp ports
ғ ң MSTP-ғ ң (қ ә RSTP қ):
config stp version mstp
MST-ң ң:
config stp mst_config_id name abc
config stp mst_config_id revision_level 1
MSTI ә қ MSTI- VLAN құң:
create stp instance_id 2
config stp instance_id 2 add_vlan 2
create stp instance_id 3
config stp instance_id 3 add_vlan 3
MSTI 2- ө ү STP ң:
config stp priority 4096 instance_id 2
config stp priority 32768 instance_id 3
ң:
config stp ports 1-8 edge true
ғ қң:
config stp ports 1-8 state enable
2- ү ң:
қ VLAN- қ , қ ә VLAN- өң:
config vlan default delete 1-8
VLAN v2 ә v3 құң, құғ VLAN-ғ ғ қң:
create vlan v2 tag 2
config vlan v2 add untagged 1-4
create vlan v3 tag 3
config vlan v3 add untagged 5-8
VLAN ү ң:
show vlan
ғ қң:
enable stp
ұ ғ ү ң: ping <IP-address>
- 1- 3-;
- 2- 4-.
қң ң:
ғ ң MSTP-ғ ң (қ ә RSTP қ):
config stp version mstp
MST-ң ң:
config stp mst_config_id name abc
config stp mst_config_id revision_level 1
MSTI ә қ MSTI- VLAN құң:
create stp instance_id 2
config stp instance_id 2 add_vlan 2
create stp instance_id 3
config stp instance_id 3 add_vlan 3
MSTI 3- ө ү STP ң:
config stp priority 32768 instance_id 2
config stp priority 4096 instance_id 3
ң:
config stp ports 1-8 edge true
ғ қң:
config stp ports 1-8 state enable
7.3 ө қң.
ұ ғ ү ң: ping <IP-address>
- 1- 3-;
- 1- 2-;
- 1- 4-;
- 3- 4-;
- 2- 4-.
ғ ң қ ң:
show stp ports
VLAN v2 ү қ ә ?
VLAN v3 ү қ ә ?
VLAN v2 ү қ ?
VLAN v3 ү қ ?
7.9 7 қ ұқ ғ қ ұқ
қ ұ 8
үң қғ LoopBack Detection ү
LoopBack Detection (LBD) OSI-ң ң 2- ң үң қ қғ қ . ү ң ү :
- STP LoopBack Detection;
- LoopBack Detection Independent STP.
STP LoopBack Detection ү , BPDU қ қ қ , үң қ. ұ ғ BPDU ң - ә -қғ ү қ, ә қ -ә .
|
|
LBD Recover Timer ң қғ қғ ү .
LoopBack Detection Independent STP үң қ STP ң ү қ . ұ ғ үң ECTP (Ethernet Configuration Testing Protocol) қ қ қғ . ұ ECTP қғ ғ, ө ққ қ. ұ қң ү ұ : Port-Based ә VLAN-Based (LBD , v.4.00 ).
Port-Based үң қғ ғ ң ү қ ә қ .
VLAN-Based ң қғ VLAN ү ғ қғ . Қғ қ .
ұң қ: Port-Based ә VLAN-Based LoopBack Detection Independent STP қң ұ ү.
Құ-қ (2 ұ ):
- DES-3200-10 2 .;
- ұқ 2 .;
- қ 2 .;
- Ethernet 5.;
- қ 1 .
8.1 Port-Based LoopBack Detection Independent STP қң ү.
қғ үң қғ ғғ қ ң қ қ. ү 8.1. ұ ң.
8.1. - STP ң LoopBack Detection Independent STP ү ұ.
қ ү қ ә қ ү ң:
reset config
LBD қң:
enable loopdetect
LBD ң қ қң:
config loopdetect ports 1-8 state enabled
үң қ ғ, Port-Based ғ ң:
config loopdetect mode port-based
ң ө ғ - VLAN . қ.
LBD ң ғ ң:
show loopdetect
ү қ қ ғ 8.1. ө қң.
қ ң - қң:
show loopdetect ports
log- ң:
show log
қң? ң.
ң ң:
show utilization ports
ү қ қ ң ә ғ LBD өң:
disable loopdetect
ң ң:
show utilization ports
қ қ ғ қң. қң? ң.
қ қ ң.
8.2 VLAN-Based LoopBack Detection Independent STP қң ү.
қ ң ң қғ VLAN ү ғ ң қ қ. қ қ .
ң 25 ң ө ECTP- , ө VLAN 3 ң қ.
ү 8.2. ұ ң.
ң ү қ ә қ ү ң:
reset config
1- ү .
VLAN-ғ қ VLAN- қ ү өң:
config vlan default delete 3-8
8.2 - VLAN LoopBack Independent STP қң ұ ү құ-қң қ ұ.
VLAN vlan2 ә vlan3 құң:
create vlan vlan2 tag 2
create vlan vlan3 tag 3
Құғ VLAN v2 v3- ғ қң. 9- VLAN default- қ, v2 ә v3- ғ ү қң:
config vlan default add tagged 9
config vlan vlan2 add untagged 3-4
config vlan vlan2 add tagged 9
config vlan vlan3 add untagged 5-8
config vlan vlan3 add tagged 9
VLAN ү ң:
show vlan
LBD қң:
enable loopdetect
LBD ң қ ң:
config loopdetect ports all state enabled
VLAN-Based ү қ ғ, ү қғ VLAN ғ ғ ң:
config loopdetect mode vlan-based
1- ү :
қ VLAN- қ ү VLAN-ғ өң:
config vlan default delete 3-8
VLAN vlan2 ә vlan3 құң:
create vlan vlan2 tag 2
create vlan vlan3 tag 3
Құғ VLAN v2 v3 ғ қң. ғ ү 25- VLAN default-қ, v2 ә v3 қң:
config vlan default add tagged 9
config vlan vlan2 add untagged 3-4
config vlan vlan2 add tagged 9
config vlan vlan3 add untagged 5-8
config vlan vlan3 add tagged 9
VLAN ү ң:
show vlan
LBD қ ң:
disable loopdetect
8.2 ұ ө 2 ғ ү қ қң.1 ә 2 үң қң:
show loopdetect ports all
1 ә 2 ң log- ң:
show log
ң ү ң:
show utilization ports
қң? ң.
9 қ ұ 9.
(Link Aggregation) қ ғқ құғ ә ұққ ғғ ғ, OSI ң ң қ қ ғ .
ғ қ қ ұ ү қ, ө , қ ү, ң .
қ ғ - ққ, қ ң ө .
қ ғ қғ ң ү (Link Aggregation Group) . ғ ң - (master port) ұ қ. қ ұ қ ү - ғ қ ғ .
қ ғ ң ң ң , . Ә ү ң, ңғ ғ ү.
D-Link қ ә mac_source (- ) қ.
D-Link ң ғқ қ ң қ: қ ә қ, IEEE 802.3ad (LACP) .
ң қ (қ ә ә қ) ғ қ ү ө қ қ, қ қ қ ө .
қ құғ қ қ ү қ қ қ Link Aggregation Control Protocol (LACP). LACP қ қ қ қ ә ә LACP ң қ қ құғғ құғ ү . LACP қғ ұ қ : (active) ә (passive).
ұ LACP қ қ ә . ұ LACP қ қ.
қ ұ iperf ғ қ, ү қ.
ұ қ: D-Link ң қ қ .
Құғ ( ұ ү):
- DES-3200-10 2 ;
- ұ 3 ;
- 2 ;
- Ethernet 7 .
ұ қ ү 9.1 ө құғ ң. ү ү қ ң ү ң қ ү - ң.
қ ү қ ә қ ү ң:
reset config
1- ү:
құң:
create link_aggregation group_id 1 type lacp
1-4 қң ә 1- - ң:
config link_aggregation group_id 1 master_port 1 ports 1-4 state enabled
9.1
ұ үң:
config lacp_port 1-4 mode passive
үң ң:
show link_aggregation
LACP ұ ң:
show lacp_port
ң ң қ қң:
show link_aggregation algorithm
2- ү:
құң:
create link_aggregation group_id 1 type lacp
1-4 қң ә 1- - ң:
config link_aggregation group_id 1 master_port 1 ports 1-4 state enabled
ұ үң:
config lacp_port 1-4 mode active
үң ң:
show link_aggregation
LACP ұ ң:
show lacp_port
9.1 ө 4 қң.
құ ү қ ң iperf қ.
Iperf (Windows ү) ә ө ұ қ . ғ қ . ғ қ ү iperf ғ ө, ө, ө қ .
Iperf қ қ :
- s қ;
- c қ ә ;
- i қ ғ ;
- t ң ұқғ, ;
- r қ ;
- u UDP ;
- b10M ғ 10 /-қ ң қ;
- P5 қ қ.
. қ - iperf ғ қң. (ғ ә ө қ):
iperf s -u
9.2 қ ө:
9.2 қ - iperf
ғ қ
1 ә 2- ғ қң (9.3 ққ ә ө):
iperf -c 192.168.1.9 -i 1 -t 1000 -r -u -b10M -P5
9.3 қ - iperf
ғ қ
ғ ң ң.
show utilization ports
қң? қ ? Ƴ қ ғ қ қ? ?
10 10 қ ұ. QoS- ү
IP қ ө қ қ, ң .
ң ң ү ә ғ қ ң . қ ң ү (Quality of Service, QoS) ң қ.
Қ ң ү ә ң .
OSI ң ң QoS- қ ү IEEE 802.1 қ. IEEE 802.1 IEEE 802.1Q ң 3 қ қ қ өңң ә қ ң 8 ң (0- 7- , 7 ң ғғ) қ.
қ ұ қ: ң ғ 1 ә 3 ұ ping ү. ұ қ, қ ұ ғ ғ ғ өң қ . қ iperf ғ қ ғ ғ құ.
ұң қ: қ, D-Link ө ғ ү қ. ұ .
Құғ (2 ұ ү):
- DES-3200-10 2 ;
- ұ 4 ;
- 2 ;
- Ethernet 5 .
ұ ұ 10.1 ө . қ ң ү ғ қ ә :
reset config
10.1 қғ ғ құғң қ
1- ү:
Ƴң қ құ ү, 9- қ bandwidth_control ү қ. қң қ ғ 64 / :
config bandwidth_control 9 rx_rate 64 tx_rate 64
2- ү:
Ƴң қ құ ү, 9- қ bandwidth_control ү қ. қң қ ғ 64 / :
config bandwidth_control 9 rx_rate 64 tx_rate 64
1- : қ IP- . 1 3 ә 2 4 ping қ .
1 3 ә 2 4 , 20-30 ғ қ, ң қ ғ қ, ң.
2- : 1 3 ә 2 4 ping қң.
құ ү iperf ғ қң.
- 2- -s ( ):
iperf s -u
- 4- - IP- -i 1 -t 10000 -r -u -b10M -P5 ( ):
iperf -c 10.1.1.12 -i 1 -t 1000 -r -u -b10M -P5
ping ә iperf қғ ғ қң. ң ө ғ ү .
2 ә 4 ү iperf ғ қ қғ ғ 20-30 қ ғ ң.
1 3 ә 2 4 ғ қ, ң қ ғ қ, ң:
- 1- 3-;
- 3- 1-;
- 2- 4-;
- 4- 2-.
қғң ң, 1- ққ ә ң.
3- : үң. ү 1 ұ қғ 1- қ ә 7 ң:
config 802.1p default_priority 1 7
өң ә қ ә қ.
3 ұ қғ 2- қ ә қ ә 7 ң:
config 802.1p default_priority 2 7
ң әң ө , ғ қғ ң 7- ң . - қ қ ү ғ ң ғ .
ң 1- ә 2- ғ қ ә ү өң:
show 802.1p default_priority
3- ң қ ә ң қ?
802.1 ң қң:
show 802.1p user_priority
қң ң.
ққ , ң ө ң қ өң қң. Ө ? Қғ? 1 ә 2 ң қ ң.
10.2 10 қ ұқ ғ қ ұқ
11 11 қ ұ. ұқ қ
11.1 Қ қ ұқ .
- ү ү қң ң қ қ . ұ ә қ , қ, ққ ө ғ ө , қ, ғ , қ қ ү, ң ү . ұ әң қ , , ө ғ ә ү , ң : DHCP- ө, DoS, ARP Spoofing , ғ ұқ, .. ғ ұ ү қ қғ , қ қң .
ұқ қ (Access Control List, ACL) ө үң ө қ құ қ, , қ ұң ң ү . қ қ , ң қғғ ә қғ құғ қғ ү . ә ң қ қ ACL QoS қ ү қ .
ACL қ ң ң қ. қ ө, қ ң ә . ұ ACL- қғ ә әң : Permit (ұқ ) Deny (ұқ ).
ұқ қ ұқ (Access Profile) ә (Rule) ұ. ұқ қ ң қ (MAC-, IP-, ө, VLAN ә ..), ң ң ә ө. Ә ө ұ ү.
ұ қ: MAC IP- қ, D-Link ұқ қ ү ң.
Құғ ( ұ ү):
- DES-3200-10 2 ;
- ұ 2 ;
- 1 ;
- Ethernet 3 .
11.2 IP- ң ү
: 192.168.1.1/24- 192.168.1.63/24- IP- ғ ұқ ң. ұқ ғ қ ғ ұқ .
11.1 ө ң.
11.1 IP- ұқ ү қғ ғ
ғ ә ү құ қ:
- 1: ң IP- 192.168.1.1- 192.168.1.63 (192.168.1.0/26 ) ғ ұқ (permit);
- 2: ң IP- 192.168.0.0/24 , қ ұқ ұқ (deny);
- 3: қ ә қ ү ұқ ..
DES-3200-10 ұ 4- ң.
ұ ү қ ә ғ ү :
reset config
2- ү :
қ VLAN- қ ү қ ә VLAN- өң:
config vlan default delete 1-8
VLAN 2 құ, ң құ қң, ғ қ ң. 9- ғ ү ң:
create vlan v2 tag 2
config vlan v2 add untagged 1-8
config vlan v2 add tagged 9
VLAN ү ң:
show vlan
1- ү ү қң.
1 ә 2 ң ping қ ң..
1- ү :
IP- 5- ұқ құң:
create access_profile profile_id 5 profile_name 5 ip source_ip_mask 255.255.255.255
192.168.1.0/24 (1 63 ғ) ұқ ү 5 ұқ ғ 1- құң:
config access_profile profile_id 5 add access_id 1 ip source_ip 192.168.1.0 mask 255.255.255.192 port 25 permit
Құғ 192.168.1.0/24 IP- 9 қ ө ұқ .
config access_profile profile_id 5 add access_id 2 ip source_ip 192.168.1.0 mask 255.255.255.0 port 9 deny
Құғ 192.168.1.0/24 9 қ ө ұқ , қ, ұқ .
3 қ ә .
Құғ ң:
show access_profile
қң? Қ құ, қ ?
11.1 ө 1 ұ 2- ғ қң (192.168.1.1/24 192.168.1.63/24 IP- ңң).
Ping қ 192.168.1.254/24 ң.
қң? ң.
1 ұ ң IP- өң (192.168.1.64/24 192.168.1.253/24 IP- ңң).
Ping қ 192.168.1.254/24 ң.
қң? ң.
ACL өң:
delete access_profile profile_id 5
Ping қ ң.
ping 192.168.1.254
ққ ң.
11.3 - ү ң.
: 11.2 (00-50-ba-22-22-22 MAC-) ө 3- ң - ң ққ ө ү ң.
ү құ : - 3 - (00-50-ba-22-22-22) ә , ққ қ ө.
ұ ү қ ә ғ ү :
reset config
ө - ұ ң - ө ұң.
5 ұқ құң:
create access_profile profile_id 5 profile_name 5 ethernet source_mac FF-FF-FF-FF-FF-FF
11.2 - ү қ ү ғ құғ қ
3- ң - ң ққ ө 5- ұқ ғ құң:
config access_profile profile_id 5 add access_id 1 ethernet source_mac 00-50-ba-22-22-22 mask FF-FF-FF-FF-FF-FF port all mirror
Құғ ң:
show access_profile
ү қң:
enable mirror
ққ өң:
config mirror port 9
ң ү ң:
show mirror
11.1 ө 1 ә 2 ұ қң.
2 ә 3 ң ping қ ң.
1 ұ Wireshark қң. 1 Wireshark
ө ң. қң? ң.
3 ұ 8- қ қң.
2 ә 3 ң ping қ ң. үң. ө ң. қң? ң.
11 қ ұқ ғ қ ұқ