root bridge

- 루트브리지를 선정하는 조건은 무조건 낮은 bid를 갖는 브리지가 루트브리지

 1단계 루트브리지로 선정되는 과정

-스위치 B와 스위치C는 루트 브리지 BID를 자기 자신의 BID로 세팅해서 BPDU를 주고 받는다.

 

2단계 가기 전 중간 설명

-브리지가 맨 처음 부팅하고 나서 내보내는 BPDU에는 Sender BID 정보는 물론 자기 자신의 BID를 넣게 된다.

 루트브리지의 BID역시 자기 자신의 BPDU를 넣게 된다.

*이유는 막 부팅이 끝나 다른 BPDU를 한번도 받지 못했기 때문(네트워크에 자신만 있다고 착각)

-B와 스위치 C는 서로 BPDU를 주고 받는다. 이는 매 2초에 한번씩 뿌리는 프레임.

 

2단계

스위치 B와 스위치 C는 서로 BPDU(Bridge Protocol Data Unit)를 주고 받는다.

BPDUSENDER BID 정보가 있다.

스위치 B는 스위치 C로부터 받은 BID를 비교 한다.

여기에서 낮은 BID가 루트 브리지가 된다.

 

https://itdexter.tistory.com/208?category=623204 블로그에서 하기 내용 퍼옴.

portfast

-포트가 활성화 되면 바로 전송상태가 되게하는 것을 말한다.

 PortfastPC와 서버 등과 같이 종단장치와 연결된 포트에 많이 설정

 

uplinkfast

-직접 연결된 링크가 다운되었을 때(밑의 그림을 보면 SW3에서는 f1/0이 직접 연결된 링크이다.)

 차단 상태에 있는 포트를 즉시 전송상태로 변경시키는 역할을 한다. uplinkfast는 종단 스위치에서 설정해주어야 한다

 루트 스위치는 차단상태에 있는 포트가 없기 때문에 업링크 패스트를 설정해도 효과가 없다.

 

backbone fast

- 자신과 직접 연결되지 않은 간접 링크가 다운되었을때, 차단상태에 있는 포트를 Max Age time 20초를 생략하고 

  Listening 상태로 변경하여 STP 컨버전스 시간을 50초에서 30초로 단축시킨다.

 

bpdu guard

-BPDU Guard를 걸어놓은 포트를 통해서 BPDU를 수신했을 때 해당 포트를 자동으로 셧다운 시키는 기능을 말한다.

 

bpdu filter

-BPDU Guard를 걸어놓은 포트를 통해서 BPDU를 수신했을 때 해당 포트를 자동으로 셧다운 시키는 기능을 말한

 

UDLD

-Unidirectional Link Detection는 스위치간에 단방향 링크가 생겼을 때 해당 포트를 셧다운 시킨다.

 

Root guard

-특정 포트에 접속된 네트워크에 있는 스위치들은 루트 스위치가 될 수 없도록 하는 기능이다.

 예를들어 어느 스위치의 포트로 루트 스위치보다 더 우선순위의 IDBPDU로 들어온다면, STP에 의해 루트 스위치가

 변경될 것이다. 하지만 루트 가드를 그 포트에 적용시키면 루트 스위치가 변경되지 않고, 유지된다.

 BPDU 수신되는 쪽 포트를 다운 시켜버린다.

 이러한 것은 ISP나 일반 기업체에서 원하지 않는 스위치가 루트 스위치가 되어 네트워크에 영향을 주는 것을 방지 할

 수 있어서 주로 사용된다.

 

Loop guard

-차단 상태에 있는 포트가 상대 포트에서 BPDU를 받지 못했을 때 전송상태로 변경되는 것을 방지하는 기능을 말한다

 이 경우 차단 상태의 포트는 루프 비일관(inconsistent) 상태로 바뀐다. 루프 비일관 상태도 일종의 차단상태이다.

 

다시 BPDU를 수신하기 시작하면 자동으로 정상적인 차단상태로 변경된다.

VTP(VLAN TRUNKING PROTOCOL)

-vlan의 정보를 공유하고 동기화한다. 한 대의 스위치에서 조작하면 다른 모든 99스위치에 모두 설정이 된다.

-vtp를 쓰기 위한 조건은 3가지를 맞추어야 한다.

VTP 사용하기 위한 조건 3가지

1.VTP DOMAIN

= 100대가 동기화 되어야 하는 스위치(100대의 스위치가 모두 시스코 사 꺼여야 한다.)

2.VTP VERSION

=trunk port 설정?

=vlan
정보를 공유하기 위해
  vtp메시지를 보내는데 이 메시지는 trunk에서만 전달가능

=따라서 스위치간 링크가 만약 access 설정이 되어 있거나,      trunk 설정이 아직 되지 않은 경우라면 vtp 메시지를 주고 
  받을 수 없다
.

3.VTP PASSWORD

=도메인 이름은 동일한데 비밀번호가 같지 않다면    
  vtp메시지를 통한 동기화가 안된다.

=따라서 비밀번호를 설정할 때에 모든 스위치에 비밀번호가    같도록 해야 한다.

 

VTP 모드 결정

-SERVER : vlan 만들고 수정 삭제 전달 가능

-CLIENT : VLAN을 만들고 수정 삭제 안된다. 전달 가능

-TRANSPARENT : vlan을 만들고 수정 삭제 된다.

 (나한테는 영향을 주지만, 다른 vlan에 전달이 안된다. 확장을 대비해서 만든다.)

 

 

VTP

summary advertisement

-VTP의 REVISION NUMBER를 전송하는 역할을 한다.

 

subset advertisement

-실제 vlan정보를 담고 있는 메시지

 

advertisement request

-나한테 없는건데 달라라는 요청

 

#서버가 만든 요약정보네라는걸 뭘로 확인하느냐 configuration revision number를 보고 확인/결정을 한다.

 number 기본값 은 1이고, vlan을 만든순간 number2로 된다.

 2를 보면 업데이트 되었다고 생각하고 다른 곳의 값도 2로 바뀐다.

 서버에서 만들어진 정보를 동기화하기 위해 configuration revision number로 확인한다.

 

 

VLAN이 나오게 된 이유

-스위치를 하나 더 추가하려고 할 때에 중간에 스위치를 두고 맨 처음에 스위치에 연결하는데 1개 스위치를 사용하는데 이렇게 불편하게 구축하지 않게 하기 위해 VLAN이 나온다.

VLAN-스위치 한 대로 마치 여러대의 스위치를 사용하는 것처럼 사용한다.

vlan이 trunk port를 통해 네트워크연결된 구조설명(하기)

TRUNK PORT

4

4F

스위치

VLAN

이더넷
인터페이스
1=브로드캐스트
  도메인이
 라우터에 있음

라우터에

이더넷

인터넷페이스에

연결된 상태

 

 

 

중간

스위치

위 아래 스위치 연결

 

 

TRUNK PORT

3

3F

스위치

VLAN

이더넷
인터페이스
1=브로드캐스트
  도메인

 라우터에 있음

 

 

 

중간

스위치

위 아래 스위치 연결

 

 

TRUNK PORT

2

2F

스위치

VLAN

이더넷
인터페이스
1=브로드캐스트
 도메인이
 라우터에 있음

 

 

 

중간

스위치

위 아래 스위치 연결

 

 

TRUNK PORT

1

1F

스위치

VLAN

이더넷
인터페이스
1=브로드캐스트
  도메인

 라우터에 있음

VLAN 기타내용

-스위치 사용자는 브로드캐스트 도메인 안에 있다.

 VLAN은 전부다 같은 네트워크이지만 각각의 VLAN으로 만들 수 있다.

 2개사이에 서로 통신을 할수 없게 한다.

기본 VLAN 1(모든 포트는 VLAN 1번에 속해 있다.)

다른 VLAN2-1001

 

 

TRUNK가 나오게 된 이유

TRUNK(FROM TAGGING)가 나온 개념

-빨간색 VLAN의 태깅을 달아주면 빨간색 VLAN으로 통신이 가능하게 만들어준다.

 일일이 한 개당 vlan 1개와 연결해주면 스위치와 다를 바 없다? 그래서 trunk 나옴

-같은 vlan과 같은 네트워크 주소를 가지고 있어야 통신 가능

스위치 L2 포트

access port

trunk port

-vlan 통신만 된다.

-802,1qvlan tag를 달아주는 역할을 한다.

-복수개의 vlan 통신이 가능하다.

 

#802.1q와 다른 방법

-ISL은 모든 vlantag를 적용합니다.

vlan1까지 적용함

-ISLcisco에서 사용하던 얘전 방식이고 지금은 사용하지 않는 방식

trunk-switch 사이에 허브가 있다. 허브를 통해서 통신하는 방법

두 개 스위치에 파란색 vlan이 있다

두 개 스위치 사이에 허브가 있다. 허브는 ISI/802.199 태그 기능 관련된 것을 TRUNK처럼 모른다.

허브는 태깅을 하지 않고 NATIVE VLAN을 이용하여 데이터를 보낸다.

허브는 NATIVE VLAN(태깅이 없음) 1(디폴트)만 존재한다.

다른 NATIVE VLAN 번호로 바꾼다.

priority + |000000001 (허브는 NATIVE VLAN(태깅이 없음) 1(디폴트)만 존재한다.)

10000 | vlan id

=>32768 +1 => 32769 값이 된다.

+ Recent posts