Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ответы сети..1 часть.docx
Скачиваний:
16
Добавлен:
22.09.2019
Размер:
258.12 Кб
Скачать

1/31. Понятие виртуальной сети.

VLAN (от англ. Virtual Local Area Network) – виртуальная локальная компьютерная сеть, представляет собой группу хостов с общим набором требований, которые взаимодействуют так, как если бы они были подключены к широковещательному домену, независимо от их физического местонахождения. VLAN имеет те же свойства, что и физическая локальная сеть, но позволяет конечным станциям группироваться вместе, даже если они не находятся в одной физической сети. Такая реорганизация может быть сделана на основе программного обеспечения вместо физического перемещения устройств. Непосредственная передача кадров между разными виртуальными сетями невозможна, независимо от типа адреса – уникального, группового или широковещательного. В то же время внутри виртуальной сети кадры передаются в соответствии с технологией коммутации.

1/32. Режимы работы портов при использовании vlan.

Существует два режима работы портов:

  1. Access port – к нему подключаются, как правило, конечные узлы. Трафик между этим портом и устройством нетегированный. За каждым access-портом закреплён определённый VLAN, иногда этот параметр называют PVID. Весь трафик, приходящий на этот порт от конечного устройства, получает метку этого VLAN, а исходящий уходит без метки.

  2. Trunk port – у этого порта два основных применения – линия между двумя коммутаторами или от коммутатора к маршрутизатору. Внутри такой линии, называемой транком, передаётся трафик нескольких VLAN. Разумеется, трафик уже идёт с тегами, чтобы принимающая сторона могла отличить кадры, предназначенные, например, для разных подразделений предприятия. За trunk-портом закрепляется целый диапазон VLAN.

Кроме того, существует так называемый Native VLAN. Трафик этого VLAN не тегируется даже в транке, по умолчанию – это VLAN 1, и по умолчанию он разрешён. Он нужен для совместимости с устройствами, незнакомыми с инкапсуляцией 802.1Q.

1/33. Изменение в формате пакетов Ethernet при использовании vlan.

С помощью стандарта 802.1Q, который описывает процедуру тегирования трафика, передаётся информация о принадлежности к VLAN. Так как 802.1Q не изменяет заголовки кадра (фрейма) Ethernet, то сетевые устройства, которые не поддерживают этот стандарт, могут передавать трафик без учёта его принадлежности к VLAN. 802.1Q помещает внутрь фрейма тег, который передает информацию о принадлежности трафика к VLAN.

В стандарте 802.1Q существует понятие Native VLAN. По умолчанию это VLAN 1. Трафик, передающийся в этом VLAN, не тегируется.

1/34. Объединение двух коммутаторов с использованием VLAN

------------------

1/35. Пример распространения BroadCast пакетов при использовании vlan

---------------------------------

1/36. Основные понятия stp протокола

Spanning Tree Protocol (STP) (протокол cоставного дерева) — сетевой протокол. Основной задачей STP является устранение петель в топологии произвольной сети Ethernet, в которой есть один или более сетевых мостов, связанных избыточными соединениями. STP решает эту задачу, автоматически блокируя соединения, которые в данный момент для полной связности коммутаторов являются избыточными. Наличие топологических петель в реальной сети Ethernet с коммутатором неизбежно приводит к бесконечным повторам передачи одних и тех же кадров Ethernet одним и более коммутатором, отчего пропускная способность сети оказывается почти полностью занятой этими бесполезными повторами; в этих условиях, хотя формально сеть может продолжать работать, на практике её производительность становится настолько низкой, что может рассматриваться как полный отказ сети.

Принцип действия

  1. В сети выбирается один корневой мост (англ. Root Bridge).

  2. Далее каждый, отличный от корневого, мост просчитывает кратчайший путь к корневому. Соответствующий порт называется корневым портом (англ. Root Port). У любого не корневого коммутатора может быть только один корневой порт.

  3. После этого для каждого сегмента сети, к которому присоединён более чем один порт моста, просчитывается кратчайший путь к корневому порту. Мост, через который проходит этот путь, становится назначенным для этой сети (англ. Designated Bridge), а соответствующий порт — назначенным портом (англ. Designated port).

  4. Далее во всех сегментах, с которыми соединены более одного порта моста, все мосты блокируют все порты, не являющиеся корневыми и назначенными. В итоге получается древовидная структура (математический граф) с вершиной в виде корневого коммутатора.

[править]Основные понятия

  • Bridge ID = Bridge priority + MAC;

  • Bridge priority = vlan xxx + 32768 (default cost);

  • Cost — «стоимость портов»;

  • Pathcost — стоимость линка в STP;

  • Hello BPDU = root ID + bridge ID + cost;

  • Root port (корневой порт) — это порт, который имеет минимальную стоимость до любого порта корневого коммутатора.

  • Designated port (назначенный порт) — это порт, который имеет кратчайшее расстояние от назначенного коммутатора до корневого коммутатора.