Tôi có một chuyển đổi ethernet duy nhất. Có nên sử dụng cây bao trùm?


9

Tôi có một chuyển đổi ethernet duy nhất. Có nên sử dụng cây bao trùm?

Nếu có một liên kết dự phòng, chắc chắn cần phải kích hoạt STP. Trong một chuyển đổi duy nhất, làm thế nào có thể có một liên kết dự phòng? Bất kỳ kịch bản có thể khác?


Có câu trả lời nào giúp bạn không? Nếu vậy, bạn nên chấp nhận câu trả lời để câu hỏi không xuất hiện mãi mãi, tìm kiếm câu trả lời. Ngoài ra, bạn có thể cung cấp và chấp nhận câu trả lời của riêng bạn.
Ron Maupin

Câu trả lời:


9

Để thêm vào câu trả lời của Zac67 và JFL:

Trong trường hợp bạn quyết định bật cây bao trùm trên một công tắc, đừng quên định cấu hình các tổng đài của máy khách và máy chủ thành Cổng nối (Cisco speak ; spanning-tree portfast [trunk], spanning-tree portfast edge [trunk]hoặc spanning-tree port type egde [trunk], tùy thuộc vào nền tảng và thế hệ phần mềm).

Điều này tránh việc [chỉnh sửa sau khi nhận xét] Các giai đoạn Nghe và Học của STP trên tổng đài (mỗi giai đoạn 15 giây) hoặc giai đoạn Học tập của RSTP (gửi 16 "đề xuất" cứ sau 2 giây và chờ / hết thời gian chờ "thỏa thuận"), sau khi giao thức dòng đã đến 'lên'.

Phần mềm máy khách DHCP (và những thứ khác cũng vậy) trên các hệ thống đầu cuối thường không hài lòng lắm với khoảng 30 giây im lặng sau - theo quan điểm của họ - giao thức dòng của NIC đã xuất hiện. Thông thường, các máy khách và máy chủ và phần mềm họ chạy không nhận thức được rằng cổng chuyển đổi (không có cổng) mất 30 giây để chuyển sang chế độ chuyển tiếp .

Tóm lại: Một cấu hình STP được thực hiện hoàn toàn - ngay cả trên một công tắc duy nhất - là một mạng lưới an toàn tốt cho mạng của bạn. Tuy nhiên, cấu hình STP được thực hiện kém (ví dụ cổ điển: Không đặt ưu tiên cho cầu, cấu trúc liên kết "hoang dã" với tốc độ liên kết ngẫu nhiên / khác nhau, quên portfast) có thể tệ hơn không.

BIÊN TẬP:

Để trả lời phần thứ hai của câu hỏi của bạn:

Trong một chuyển đổi duy nhất, làm thế nào có thể có một liên kết dự phòng?

Có, đó là nơi "Liên kết liên kết", "Kết nối Ethernet" (không bị nhầm lẫn với trung kế Vlan), "EtherChannel" hoặc "PortChannel" (tùy thuộc vào cách nhà cung cấp gọi nó).

Đó là điều mà hai thiết bị có nhiều cổng Ethernet có thể làm để xem xét một tập hợp các cổng / liên kết (thường là 2-8) như một liên kết logic duy nhất, về mặt địa chỉ, trình bày về các lớp trên trong ngăn xếp mạng, nhưng cũng có thể mở rộng -tree logic (trong extenso: Tập hợp cổng ảo trở thành một cổng duy nhất và các thành phần cấu hình Vlan, Spanning-Tree và IP được áp dụng cho tập hợp, không phải các cổng thành viên tạo thành tập hợp). Giao thức được sử dụng để đàm phán tập hợp liên kết được gọi là LACP (Giao thức điều khiển tập hợp liên kết), toàn bộ điều còn được gọi là IEEE 802.3ad.

LACP có thể cung cấp một số dự phòng (thậm chí nhiều hơn nếu chuyển đổi là thiết lập đa khung [1]), nhưng cũng có khả năng mở rộng hiệu suất, đặc biệt đối với các liên kết chuyển đổi, nhưng cũng để gắn các máy chủ mạnh vào mạng. Khi được sử dụng làm liên kết chuyển đổi liên kết, nó có thể đảm bảo rằng tất cả các liên kết đang được sử dụng, trong khi không có liên kết nào bị chặn bởi STP.

Giữ STP hoạt động như một mạng lưới an toàn thậm chí còn được khuyến nghị hơn khi có các liên kết LACP.


[1] Cisco Catalyst StackWise, Cisco VSS và Cisco Nexus VPC, Juniper MC-MLAG, Arista MLAG, HP-Aruba Distunk Trunking, v.v.
Tuy nhiên, một số trong số này có thể không đáp ứng tiền đề "chuyển đổi đơn" mà bạn đã đưa ra trong câu hỏi của mình. Không phải tất cả chúng đều buộc nhiều công tắc thành "một công tắc" theo logic cấu hình. StackWise chắc chắn, VSS có phần nào, VPC thì không. Tôi không thể nói cho những người khác.


Hmm, độ trễ 30 giây cũng áp dụng cho RSTP, không chỉ STP truyền thống?
dùng1686

@grawity có, nó cũng áp dụng cho RSTP, trong khi tổng đài chuyển ra các đề xuất e và chờ đợi / thời gian cho một thỏa thuận. Các cổng được hiển thị dưới dạng 'LRN' trong thời gian đó, trước khi cuối cùng trở thành FWD sau 30 giây.
Marc 'netztier' Luethi

6

Theo giải thích của Zac67, STP thường chỉ hữu ích khi kết nối một số công tắc với nhau.

Tuy nhiên, có các tính năng liên quan khác có thể hữu ích trên một công tắc độc lập.

BPDU Guard sẽ bảo vệ mạng của bạn trong trường hợp 2 liên kết được kết nối với cùng một thiết bị. Trường hợp phổ biến nhất trong kinh nghiệm của tôi là với điện thoại IP.

BPDU Guard sẽ vô hiệu hóa cổng nếu cổng nhận được một BPDU trên một cổng mà nó không được mong đợi.

Tất nhiên để sử dụng tính năng này, (x) STP phải được bật.

Vì vậy, có, bạn có thể hưởng lợi từ việc kích hoạt STP để sử dụng BPDU Guard, nếu có nguy cơ lặp - đặc biệt là nếu bạn sử dụng điện thoại IP 2 cổng.

Chỉnh sửa
Ngoài ra, bạn nên kích hoạt portfast-tree portfast hoặc tương đương, xem câu trả lời của Marc 'netztier' Luethi để biết thêm chi tiết


5

STP bảo vệ mạng của bạn trong trường hợp hai cổng chuyển đổi được kết nối với nhau, vì vậy bạn nên sử dụng chung.

Với một công tắc duy nhất, bạn có thể có các liên kết dự phòng đến một máy chủ được cấu hình phù hợp. Tuy nhiên, bạn không được kết nối nhiều liên kết giữa các công tắc / cầu trừ khi bạn đang sử dụng STP, LAG hoặc SPB.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.