درود به دوستان
دستور loop guard براي كل اينترفيس هاي يك سوييچ چيه؟
ممنون
موضوعات مشابه:
درود به دوستان
دستور loop guard براي كل اينترفيس هاي يك سوييچ چيه؟
ممنون
موضوعات مشابه:
با اجازه دوستان اگه اشتباه نکنم باید اینطور باشه که :
در شبکه یوزرهای حرفه ای میتوانن در کار stp اخلال ایجاد کنند
برای جلوگیری از این کار میشه از 2 راه حل استفاده کرد
1-root gaurd
2- bpdu gaurd
از Bpdu زمانی استفاده میکنیم که پورت های ما access باشد
یعنی متصل به کامپیوتر
حالا اگه ما شک داریم که ایا این پورت که میخواهیم روش این روش رو فعال کنیم ایا access هست یا نه میاییم و از دستور loop gaurd استفاده میکنیم
این دستور نوعی بی حسی موضعی برای اون پورت ما رو داره یعنی کاری میکنه که پکت های bpdu اصلا به اون پورت نرسه
شما فرض كن چندين لينك وايرلس داري كه پشت هر كدوم ازون لينك ها كلي يوزر و تعدادي هم سوييچ unmanage داريم.اين لينك ها اومدن تو 2960.
الان يه جا كه لوپ ميشه كل شبكه به هم ميريزه و نميتونيم تشخيص بديم پشت كدوم لينك بوده.
فکر کنم کار درست این باشه که بیای و اگه چند تا 2960 داری stp و روی اونا فعال کنی
اگه هم بقیه سوییچ هات unmanaged هستند باید ساختار ورود و نحوه اتصال اونا رو درست کنی
ببين دوست عزيز ما چنتا سالن داريم طولش حدود 1000متره.متاسفانه با توجه به اينكه تو مملكت ما هيچ گونه آينده نگري نميشه تو شبكه,برداشتن سوييچ تو سوييچ اونم سوييچ 8پورت smc كردن تو هم و لينك هزار متري up كردن!حالا تو اين سالنها بازم سوييچ 8پورت هستن كه ازين سوييچهاي به اصطلاح مسير backbone انشعاب ميگيرن واسه يوزرا. حدودا 40-50تا يوزر تو هر سالن داريم.ارتباط ديتاسنتر ما با سالنها لينك وايرلسه.ازين ورم كابلهاي آنتنها مياد ميره تو يه 2960.
این طور که شما فرمودین عملا اون یدونه 2960 اگر هم stp رو روش فعال کنیم کاری خاصی نمیتونه بکنه چون بقیه سوییچ هات unmanaged هستند اما به نطرم میتونی برای جلوگیری از ورود نا خواسته پکتهای لوپ با فعال کردن همون loop gaurd روی پورت های همون 2960 به پورت ها بفهمونی که اگر پکتی از جایی اومد که اون پکت bpdu superior بود ( اگه اسمشو اشتباه نکرده باشم همون پکت هایی هستند که وطیفه حمل طلاعات مربوط به ایجاد و یا تشخیص حادث شدن loop رو دارند ) اونو وارد 2960 نکن تا بار روی سوییچ نزاره و خودش دوباره باعث ایجاد لوپ نشه
البته این بحث من کاملا theory بود و این که ایا دز عمل امکان این باشه یا در سناریو یی که شما داری مفید باشه و کاربردی رو دیگه اساتید باید بیایند و نظر بدن
ویرایش توسط mavrick : 2011-06-02 در ساعت 07:37 PM
با سپاس از دوستان
اگه امكانش هست دستوري كه loop gurad تو كل اينترفيس ها فعال شه چيه؟
سلام!
همونطور که دوستان اشاره کردند براي رفع اين مشکل بايد جلوي پيغام هاي BPDU Superior Hello از سوييچ هاي ديگه به سوييچ root گرفته بشه
دستور براي فعال کردن loop guard روي تمام اينترفيس هاي دستگاه:spanning-tree portfast defaultالبته بهتره قبل از اين دستور سوييچ رو بطور دستي با دستور زير root کنيد و سپس دستوبالا رو اجرا کنيد.
spanning-tree vlan 1 root primaryدر اين صورت حتي اگه يک سوييچ جديد بعد از اضافه شدن به شبکه superior Hello ارسال کنه چون دستور بالا روي سوييچ 2960 اجرا شده سوييچ جديد root نميشه. دستور بالا سوييچ رو بعنوان سوييچ root روي vlan 1 تنظيم ميکنه. اگه از چند vlan مختلف استفاده مي کنيد بايد براي همه ي اونها اين دستو رو تکرار کنيد.
آيا ميشه با استورم كنترل يه كارايي كرد ؟