Теми рефератів
> Реферати > Курсові роботи > Звіти з практики > Курсові проекти > Питання та відповіді > Ессе > Доклади > Учбові матеріали > Контрольні роботи > Методички > Лекції > Твори > Підручники > Статті Контакти
Реферати, твори, дипломи, практика » Курсовые проекты » Протокол STP. Методи мережевих атак і захисту

Реферат Протокол STP. Методи мережевих атак і захисту





CST

STP досить старий протокол, він створювався для роботи в одному LAN-сегменті. А що робити, якщо ми хочемо впровадити його в нашій мережі, яка має кілька VLAN?

Стандарт 802.1Q, яким чином VLAN передаються всередині каналу. Крім того, він визначає один процес STP для всіх VLAN. BPDU по каналах передаються не тегованих (в native VLAN). Цей варіант STP відомий як CST (CommonSpanningTree). Наявність тільки одного процесу для всіх VLAN дуже полегшує роботу по налаштуванню і розвантажує процесор комутатора, але, з іншого боку, CST має недоліки: надмірні зв'язки між комутаторами блокуються в усіх VLAN, що не завжди прийнятно і не дає можливості використовувати їх для балансування навантаження. має свій погляд на STP, і свою пропрієтарних реалізацію протоколу - PVST (Per-VLAN SpanningTree) - яка призначена для роботи в мережі з декількома VLAN. У PVST для кожного VLAN-а існує свій процес STP, що дозволяє незалежну і гнучку настройку під потреби кожного VLAN-а, але найголовніше, дозволяє використовувати балансування навантаження за рахунок того, що конкретна фізична зв'язок може бути заблокований в одному VLAN-е, але працювати в іншому. Мінусом цієї реалізації є, звичайно, пропрієтарного: для функціонування PVST вимагається пропріетарний ж ISL канал між комутаторами.

Також існує друга версія цієї реалізації - PVST +, яка дозволяє налагодити зв'язок між комутаторами з CST і PVST, і працює як з ISL- каналами, так і з 802.1q. PVST + це протокол за замовчуванням на комутаторах Cisco.


2.1.2 Протокол RSTP

У 1990 році реалізація STP була включена в стандарт IEEE 802.1D. Тоді час текло повільніше, і перебудова топології STP, що займає 30-50 секунд, всіх влаштовувала. Але часи змінюються, і через десять років, в 2001 році, IEEE представляє новий стандарт RSTP (він же 802.1w, він же Rapid Spanning Tree Protocol, або Швидкий STP). Відмінності між STP (802.1d) і RSTP (802.1w):


Таблиця 2 - Відмінності між STP (802.1d) і RSTP (802.1w)

STP (802.1d) RSTP (802.1w) У вже сформованій топології тільки кореневий комутатор шле BPDU, решта ретрансліруютВсе комутатори шлють BPDU в соответствіісhello-таймером (2 секунди за замовчуванням) Стани портов- блокування (blocking) - прослуховування (listening)- навчання (learning) - перенаправлення пересилання (forwarding) - відключений (disabled) - відкидання (discarding), замінює disabled, blocking і listening - learning - forwardingРолі портов- кореневої (root), бере участь у пересиланні даних, веде до кореневого мосту -призначений (designated), також працює, веде від кореневого комутатора - непризначений (non-designated), не бере участь у пересиланні даних- кореневої (root), бере участь у пересиланні даних - призначений (designated), теж працює - додатковий (Alternate), що не бере участь у пересиланні данних - резервний (backup), теж не участвуетМеханізми работиІспользует таймери: Hello (2 секунди) MaxAge (20 секунд) Forward delay timer (15 секунд) Використовує процес proposal and agreement (пропозицію і угода)

У RSTP залишилися такі ролі портів, як кореневої і призначений, а роль заблокованого розділили на дві нових ролі: Alternate і Backup. Alternate - це резервний кореневої порт, а backup - резервний призначений порт. Якраз в цій концепції резервних портів і криється одна з причин швидкого перемикання в разі відмови. Це змінює поведінку системи в цілому: замість реактивної (яка починає шукати вирішення проблеми тільки після того, як вона трапилася) система стає проактивного, заздалегідь прораховувати «шляхи відходу» ще до появи проблеми. Сенс простий: для того, щоб у разі відмови основного шляху переключиться на резервний зв'язок, RSTP не потрібно заново прораховувати топологію, він просто перемкнеться на запасний, заздалегідь прорахований.

Раніше, для того, щоб переконатися, що порт може брати участь у передачі даних, були потрібні таймери, тобто комутатор пасивно чекав протягом призначеного часу, слухаючи BPDU. Ключовою особливістю RSTP стало введення концепції типів портів, заснованих на режимі роботи зв'язку - fullduplex або half duplex (типи портів p2p або shared, відповідно), а також поняття прикордонний порт (тип edge p2p), для кінцевих пристроїв. Прикордонні порти призначаються, як і раніше, командою Spanning-TreePortFast, і з ними все зрозуміло-при включенні дроти відразу переходимо до Forwarding-станом і працюємо. Shared-порти працюють за старою схемою з проходженням через стани BLK - LIS - LRN - FWD, а на p2p-портах RSTP використовує процес пропозиції та угоди (proposal and agreement). Його можна описати так: комутатор справедливо вважає, що якщо канал працює в режимі повного дуплексу, і він не позначений, як прикордонний, значить, на ньому тільки два устройства- він і інший комутатор. Замість того, щоб чекат...


Назад | сторінка 4 з 10 | Наступна сторінка





Схожі реферати:

  • Реферат на тему: Технологія VLAN при побудові мереж ФГУП "Пошта Росії"
  • Реферат на тему: Протокол DNS. Методи мережевих атак і захисту
  • Реферат на тему: Комутатор локальної мережі
  • Реферат на тему: Розробка алгоритму роботи синтаксичного аналізатора тексту, а також бази да ...
  • Реферат на тему: Проектування газової силової системи управління, що працює в пропорційному ...