Теми рефератів
> Реферати > Курсові роботи > Звіти з практики > Курсові проекти > Питання та відповіді > Ессе > Доклади > Учбові матеріали > Контрольні роботи > Методички > Лекції > Твори > Підручники > Статті Контакти
Реферати, твори, дипломи, практика » Курсовые проекты » Протокол STP. Методи мережевих атак і захисту

Реферат Протокол STP. Методи мережевих атак і захисту





овинні почекати деякий час, поки не отримають інформацію про топологію мережі, щоб почати передавати пакети по мережі LAN. Також, вони повинні почекати, поки не закінчиться час життя пакетів старої топології.

Кожен порт комутатора, який використовує протокол STP, може перебувати в одному з п'яти станів: - Порт знаходиться в заблокованому стані. У даному стані, порт його не передає пакети, але отримує і відповідає на службові сообщенія.Порт сканує мережу. У даному стані, порт не має MAC адреси і не передає інших MAC адрес, порт приймає і передає пакети BPDU, а також отримує і відповідає на службові сообщенія.Порт вивчає топологію мережі. У даному стані, порт передає жодних пакетів, крім пакетів BPDU. Порт знаходиться в режимі заповнення таблиці MAC адрес, і готується до початку передачі даних, а також він отримує і відповідає на службові сообщенія.- Порт знаходиться в режимі передачі. У даному стані, порт приймає і передає всі пакети сеті.- (Виключений - зазвичай переведений в таке стані вручну). Відключений порт не приймає і отримує ніяких типів пакетів у мережі.

Після перезавантаження комутатора або зміни топології мережі, порт, що використовує STP, чотири рази змінює своє состоянія.Коммутатори з резервними сполуками, і правильно налаштовані комутатори, також можуть мати порти в статусах blocking або Forwarding.

Етапи ініціалізації порту:

З initializing в blocking.

З blocking в listening.

З listening в learning.

З learning в forwarding.

СForwarding в disabled (при ручному налаштуванні) - не є обов'язковим кроком.

Порядок перерахування станів не випадковий: при включенні (а також при включенні нового пристрою), всі порти на пристрої з STP проходять вищенаведені стану саме в такому порядку (за винятком disabled-портів). Виникає закономірне питання: а навіщо такі складнощі? STP осторожничает. Адже на іншому кінці дроту, який щойно встромили в порт, може бути комутатор, а це потенційна петля. Тому порт спочатку 15 секунд (за замовчуванням) перебуває в стані прослуховування - він дивиться BPDU, що потрапляють в нього, з'ясовує своє становище в мережі. Потім переходить до навчання ще на 15 секунд - намагається з'ясувати, які mac-адреси використовуються на підключеному дроті, і потім, переконавшись, що нічого він не поламає, починає вже свою роботу. Разом, ми маємо цілих 30 секунд простою, перш ніж підключений пристрій зможе обмінюватися інформацією зі своїми сусідами. Сучасні комп'ютери вантажаться швидше, ніж за 30 секунд. Ось комп завантажився, намагається вийти в мережу, намагається звернутися до DHCP-сервера для отримання IP-адреси, і, не отримавши шуканого проставляє у себе IP-адреса авто настройки. Отримавши адресу виду 169.254.xx комп'ютер нікуди вже вийти не зможе. Для того що б уникнути подібних ситуацій використовують режим порту - PortFast.

Режим порту PortFast

Для таких випадків використовується особливий режим порту - PortFast. При підключенні пристрою до порту, він, минаючи проміжні стадії, відразу переходить до Forwarding-станом. Само собою, PortFast слід включати тільки на інтерфейсах, що ведуть до кінцевим пристроям (робочі станції, сервери, телефонами і т.д.), але не до інших комутаторів.

Є дуже зручна команда режиму конфігурації інтерфейсу для включення потрібних налаштувань на порту, в який будуть включатися кінцеві пристрої: switchporthost. Ця команда разом включає PortFast, переводить порт в режим access (аналогічно switchportmodeaccess), і відключає протокол.


1.3 Пакети BPDU


Пакети BPDU регулярно надсилаються по мережі (за замовчуванням, кожні 2 секунди), що дозволяє коммутаторам постійно відслідковувати зміни в мережі і негайно на них реагувати.

Стабільність роботи активної мережевої конфігурації, визначається наступними факторами:

Унікальний ідентифікатор комутатора (MAC адреса), асоціюється з кожним комутатором.

Вага шляху до кореневого комутатора, присвоюється кожному порту.

Ідентифікатор порту (MAC адреса), асоціюється з кожним портом комутатора.

Кожен конфігураційний BPDU пакет містить наступну інформацію:

Унікальний ідентифікатор комутатора (MAC адреса), який переправляється кореневого комутатора.

Вага шляху до кореневого комутатора від відправив пакет порту.

Ідентифікатор порту (MAC адреса), що відправив пакет.

Обмін пакетами BPDU приводить до наступних результатів:

Вибирається єдиний кореневої комутатор. Якщо такий комутато...


Назад | сторінка 2 з 10 | Наступна сторінка





Схожі реферати:

  • Реферат на тему: Транспортування газу з порту Австралії в порт США
  • Реферат на тему: Удосконалення організації перевезення накатних вантажів (виробництва компан ...
  • Реферат на тему: Навігаційний проект переходу судна типу "Дніпро" за маршрутом пор ...
  • Реферат на тему: Навігаційний проект переходу судна типу "Сормовський" за маршруто ...
  • Реферат на тему: Навігаційний проект переходу судна типу "Волго-Балт" за маршрутом ...