Файл: Создание сети и проверка настроек коммутатора по умолчанию Почему нужно использовать консольное подключение для первоначальной настройки коммутатора Почему нельзя подключиться к коммутатору через Telnet или ssh.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 10.01.2024

Просмотров: 112

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Широковещательный фрейм (broadcast frame) – фрейм, где адресом получателя (destination) является широковещательный адрес (broadcast) – FFFF.FFFF.FFFF. Также у switch есть стандартное поведение при получении широковещательного фрейма – рассылает его на все порты, кроме того откуда он пришел.

Уменьшение количества широковещательного трафика в сети

Каждый VLAN — это отдельный широковещательный домен. Например, коммутатор — это устройство 2 уровня модели OSI. Все порты на коммутаторе с лишь одним VLAN находятся в одном широковещательном домене. Создание дополнительных VLAN на коммутаторе означает разбиение коммутатора на несколько широковещательных доменов. Если один и тот же VLAN настроен на разных коммутаторах, то порты разных коммутаторов будут образовывать один широковещательный домен.


  1. Какова цель буферизации кадров на коммутаторе? Опишите поведение коммутатора, если на одном из его портов был получен кадр с MAC-адресом назначения, которого нет в таблице MAC-адресов.

Коммутатор Ethernet может использовать метод буферизации для хранения кадров до их пересылки. Кроме того, буферизацию можно использовать в том случае, если порт назначения занят по причине его перегрузки, и коммутатор сохраняет кадр до тех пор, пока не появится возможность его передачи.

 Если MAC-адрес хоста-получателя не ассоциирован с каким-либо портом коммутатора, то кадр будет отправлен на все порты, за исключением того порта, с которого он был получен. Со временем коммутатор строит таблицу для всех активных MAC-адресов, в результате трафик локализуется.

  1. Опишите основные шаги по настройке протокола SSH. Опишите поведение коммутатора, который получает кадр многоадресной рассылки.

Есть несколько шагов, которые нужно пройти, чтобы начать SSH-сеанс между компьютерами.

Сначала нужно обеспечить безопасный способ обмена сообщениями между компьютерами, то есть настроить зашифрованный канал.

Далее нужно проверить целостность данных, отправляемых клиентом.

После этого проверяется подлинность клиента.

После этих трёх шагов мы можем безопасно общаться с удалённым компьютером, делиться секретными данными, а также проверить, есть ли у клиента разрешение на доступ к хосту. Каждый из разделов ниже будет более подробно описывать эти действия.

В случае многоадресной рассылки кадр предназначен для небольшого числа узлов. Исходя из логики работы коммутатора, кадры многоадресной рассылки будут пересылаться, в том числе, в те сегменты сети, где ни один узел не заинтересован в их получении. Таким образом, это приведет к неэффективному использованию полосы пропускания сети. Если многоадресного трафика много, встает задача его ограничения на канальном уровне.



  1. Дайте определение понятиям “карликовый кадр” и “гигантский кадр”. Как получить доступ в начальный загрузчик (режим восстановления) коммутатора?

Карликовые кадры (runt frames) — кадры Ethernet, размер которых не превышает минимально разрешённые 64 байта. Карликовые кадры чаще всего бывают вызваны неисправностью сетевой платы, но могут быть обусловлены и другими причинами.

Гигантский кадр - это кадр Ethernet с полезной нагрузкой, превышающей стандартную максимальную единицу передачи (MTU) в 1500 байт. Большие фреймы используются в локальных сетях, которые поддерживают скорость не менее 1 Гбит/с и могут иметь размер до 9000 байт. , например чрезмерно высоким числом коллизий.

Доступ в начальный загрузчик можно получить через консольное подключение, выполнив следующие действия:

Шаг 1. Подключите ПК через консольный кабель к консольному порту коммутатора. Настройте на ПК программу эмуляции терминалов для подключения к коммутатору.
Шаг 2. Отсоедините кабель питания коммутатора.
Шаг 3. Подключите шнур питания к коммутатору и в течение 15 секунд нажмите и удерживайте кнопку Mode, пока системный индикатор все еще мигает зеленым.
Шаг 4. Продолжайте удерживать Mode кнопку до тех пор, пока светодиод System не станет на мгновение желтым, а затем постояннм зеленым, а затем отпустите Mode кнопку.
Шаг 5. The boot loader switch: В эмуляторе терминала на ПК появится запрос switch: от начального загрузчика.

  1. Дайте общую характеристику светодиодным индикаторам коммутатора. Что произойдет, что коммутатор получит “карликовый” или “гигантский” кадр?

На передней панели коммутатора имеется несколько индикаторов, предназначенных для наблюдения за работой коммутатора. Они представляют собой светодиоды (light emitting diode — LED). На передней панели коммутатора расположены следующие индикаторы:

■ системный индикатор;

■ индикатор подачи внешнего удаленного питания (Remote power supply — RPS)

■ индикаторы режима работы портов (Port Mode)

■ индикаторы состояния портов (Port Status).

Кадры возвращаются на сетевое устройство-отправитель

  1. Перечислите 4 различных параметра фильтрации выходных данных для коммутатора и приведите примеры их применения. Каким способом можно указать количество отображаемых строк в консоли при наборе команды, которая выводит несколько экранов выходных данных?


4.4.2. Характеристики, влияющие на производительность коммутаторов

скорость фильтрации кадров;

скорость продвижения кадров;

пропускная способность;

задержка передачи кадра.

Наиболее простыми являются пользовательские фильтры на основе МАС -адресов станций. Так как МАС - адреса - это та информация, с которой работает коммутатор, то он позволяет задавать такие фильтры в удобной для администратора форме, возможно, проставляя некоторые условия в дополнительном поле адресной таблицы, подобно тем, которые были указаны в адресной таблице моста отбрасывать кадры с определенным адресом.

Часто администратору требуется задать более тонкие условия фильтрации, например запретить некоторому пользователю печатать свои документы на определенном сервере печати NetWare чужого сегмента, а остальные ресурсы этого сегмента сделать доступными. Для реализации такого фильтра нужно запретить передачу кадров с определенным МАС - адресом, в которых вложены пакеты IPX, в поле «номер сокета» которых будет указано значение, соответствующее службе печати NetWare. Коммутаторы не анализируют протоколы верхних уровней, такие как IPX, поэтому администратору приходится для задания условий такой фильтрации вручную определять поле, по значению которого нужно осуществлять фильтрацию, в виде пары «смещение - размер» относительно начала поля данных кадра канального уровня, а затем еще указать в шестнадцатеричном формате значение этого поля для службы печати.

Обычно условия фильтрации записываются в виде булевых выражений, формируемых с помощью логических операторов AND и OR.

 Для указания количества отображаемых строк используйте команду terminal length. Значение 0 (ноль) позволяет просмотреть выходные данные без приостановки в процессе вывода данных на экран.