khối chuyển mạch multicast vs multicast kiểm soát bão


9

Tôi không chắc sự khác biệt trong hành vi giữa switchport block multicaststorm-control multicasttôi không nghĩ rằng cisco xây dựng sự khác biệt rất tốt trong tài liệu của họ, ngoài thực tế kiểm soát bão cấp cho bạn mức độ kiểm soát, nhưng trong trường hợp này, giả sử cơn bão -control chỉ cho phép bạn chọn 0 hoặc 100. Chẳng hạn, nó khác với khối tổng đài như thế nào?

Cập nhật: Tôi vô tình viết "khối chuyển mạch unicast" khi tôi có ý định viết "khối chuyển mạch đa tuyến".

Câu trả lời:


12

Chà, sự khác biệt đầu tiên sẽ là switchport block unicastcác khối unicast chưa biết và storm-control multicastchặn các gói multicast.

Sự khác biệt giữa switchport block XXXcaststorm-control XXXcastchính xác là những gì bạn muốn loại trừ trong câu hỏi của bạn. Bạn có thể chọn bất kỳ giá trị phần trăm nào cho storm-control. Nó sẽ chặn lưu lượng của loại được chỉ định vượt quá tỷ lệ phần trăm băng thông này trên cổng. switchport blocklà một có / không đơn giản. Nó chặn mọi thứ khi được kích hoạt.

Cập nhật:

Như ytti đã đề cập, trên một số hộp cấp thấp khi storm-control multicastvượt quá tất cả lưu lượng sẽ được lọc. Trong trường hợp đó storm-control multicastlà nguy hiểm và vô dụng.

Ngoài ra, trên các giao diện băng thông cao (1 / 10GE), hãy nhớ rằng ngay cả một tỷ lệ nhỏ của băng thông cũng có thể giết chết một hộp đóng gói các gói cho CPU. Nếu có thể hãy sử dụng CoPP để bảo vệ mặt phẳng điều khiển. Cũng luôn luôn sử dụng pps thay vì bps cho CoPP nếu có thể.


4
Một số thiết bị chuyển mạch cấp thấp, như 3550 khi 'đa tuyến kiểm soát bão' bị vượt quá tất cả lưu lượng truy cập được lọc, không chỉ đa tuyến, điều này làm cho nó rất khó sử dụng. Ngoài ra, khi tôi thấy mọi người định cấu hình phát sóng kiểm soát bão, tôi thường thấy họ đặt các giá trị lớn một cách lố bịch, giá trị tối thiểu có thể có của WS-X6704-10GE là 0,34% cao hơn bạn muốn (hộp sẽ chết với 0,34% @ 10GE).
ytti

hmm 34MBit / s có lẽ là đủ, vâng. CoPP có lẽ có thể giúp đỡ trong trường hợp đó.
Sebastian Wiesinger

2
Điều đó nhắc nhở tôi, khi nền tảng cho phép thực hiện kiểm soát bão hoặc CoPP trong pps, luôn sử dụng pps thay vì bps.
ytti

1
1) Chỉ có "unicast chưa biết". Điều đó có nghĩa là bộ chuyển mạch / bộ định tuyến không biết địa chỉ MAC đích ở cổng nào và do đó nó tràn gói vào tất cả các cổng (ngoại trừ cổng mà anh ta nhận được từ đó).
Sebastian Wiesinger

1
2) Bởi vì CPU phải xem xét mọi gói tin mà nó nhận được và điều đó có thể mất rất nhiều thời gian của CPU. CPU cũng cần thiết cho các công cụ khác như giữ cho tất cả các giao thức điều khiển đang chạy (STP, LACP, BGP, IGPs ...) không thể làm điều đó nếu nó tràn ngập các gói "vô dụng". Các tính năng khác nhau trên công tắc (ví dụ như IGMP snooping) sẽ đưa các gói vào CPU. Đây không phải là một vấn đề với unicast chưa biết nhưng với lưu lượng phát đa hướng và có lẽ phát sóng.
Sebastian Wiesinger
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.