abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 00:33 | IT novinky

    FEL ČVUT vyvinula robotickou stavebnici pro mladé programátory. Stavebnice Brian byla navržená speciálně pro potřeby populární Robosoutěže. Jde ale také o samostatný produkt, který si může koupit každý fanoušek robotiky a programování od 10 let, ideální je i pro střední školy jako výuková pomůcka. Jádro stavebnice tvoří programovatelná řídicí jednotka, kterou vyvinul tým z FEL ČVUT ve spolupráci s průmyslovými partnery. Stavebnici

    … více »
    Ladislav Hagara | Komentářů: 39
    29.5. 20:33 | Komunita

    Ubuntu bude pro testování nových verzí vydávat měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 25.10 (Questing Quokka).

    Ladislav Hagara | Komentářů: 0
    29.5. 14:55 | Nová verze

    Společnost Netgate oznámila vydání nové verze 2.8.0 open source firewallové, routovací a VPN platformy pfSense (Wikipedie) postavené na FreeBSD. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    29.5. 14:00 | Nová verze

    Byla vydána nová verze 6.16 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 14.5.3. Linux na verzi 6.1.140. Další změny v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    29.5. 12:33 | Zajímavý článek

    Člověk odsouzený za obchod s drogami daroval letos ministerstvu spravedlnosti 468 kusů kryptoměny bitcoin, které pak resort v aukcích prodal za skoro miliardu korun. Darováním se zabývá policejní Národní centrála proti organizovanému zločinu (NCOZ). Deníku N to potvrdil přímo ministr spravedlnosti Pavel Blažek (ODS). Podle resortu bylo nicméně vše v souladu s právem.

    Ladislav Hagara | Komentářů: 53
    28.5. 20:44 | Nová verze

    Svobodný a otevřený multiplatformní editor EPUB souborů Sigil (Wikipedie, GitHub) byl vydán ve verzi 2.5.0. Stejně tak doprovodný vizuální EPUB XHTML editor PageEdit (GitHub).

    Ladislav Hagara | Komentářů: 0
    28.5. 12:22 | IT novinky

    Na základě národního atribučního procesu vláda České republiky označila Čínskou lidovou republiku za zodpovědnou za škodlivou kybernetickou kampaň proti jedné z neutajovaných komunikačních sítí Ministerstva zahraničních věcí ČR. Tato škodlivá aktivita, která trvala od roku 2022 a zasáhla instituci zařazenou na seznam české kritické infrastruktury, byla provedena kyberšpionážní skupinou APT31, veřejně spojovanou se zpravodajskou službou Ministerstvo státní bezpečnosti (MSS).

    Ladislav Hagara | Komentářů: 52
    28.5. 00:11 | Nová verze

    Google Chrome 137 byl prohlášen za stabilní. Nejnovější stabilní verze 137.0.7151.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 11 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    27.5. 19:22 | Nová verze

    Byl vydán AlmaLinux OS 10 s kódovým názvem Purple Lion. Podrobnosti v poznámkách k vydání. Na rozdíl od Red Hat Enterprise Linuxu 10 nadále podporuje x86-64-v2.

    Ladislav Hagara | Komentářů: 0
    27.5. 15:11 | Nová verze

    Byl vydán Mozilla Firefox 139.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 139 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 10
    Jaký je váš oblíbený skriptovací jazyk?
     (55%)
     (31%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 166 hlasů
     Komentářů: 13, poslední včera 12:26
    Rozcestník

    Dotaz: prevence: topologická smyčka v síti → zahlcení

    31.3.2009 11:46 vencas | skóre: 32
    prevence: topologická smyčka v síti → zahlcení
    Přečteno: 1443×

    Zdravím,

    řeším problém jak předejít zahlcení sítě při vytvoření smyčky. Síť má asi 100 koncových uzlů a topologie je stromová, asi takhle (všechny switche jsou 3com):

    1. Nahoře je hlavní switch 1GBit Baseline 2816, na kterém visí jednak servery, jednak nižší páteřní switche.
    2. Hierarchicky níže jsou Baseline 2250, 2250+, 2126g, které mají každý 1GBit uplink nahoru a 48 resp. 48 resp. 24 100MBit portů, na kterých už jsou koncové uzly.

    Když propojím 2250 switch sám se sebou přímým kabelem, vznikne smyčka, která položí síť (libovolný broadcast, který si switch posílá stále dokola a pokaždé ho pumpuje znovu do celé sítě?). Když propojím 2250 s 2816 (dublované spojení, které už existuje), síť se taky položí. 2816 se sám se sebou propojit nenechá, asi je inteligentnější.

    Mám tedy 2 otázky − jsou začátečnické, omlouvám se, google mi ale nijak přímo neporadil, asi jsem nevěděl, na co se přesně zeptat:

    1. Jaké switche jsou třeba, aby detekovaly smyčku a vyřadily ji? Stačí: jak se tato vlastnost popisuje? "BPDU protection" všechy ty switche mají (např 2250 má "BPDU protection in Fast Start"), ale to nepomůže. "STP" používají také všechny, ale to ještě asi neznamená, že to smyčky najde.
    2. Co je třeba k tomu, aby se předešlo situaci, že někdo místo koncového uzlu zapojí nějaký levný switch, na kterém se udělá smyčka, a tak zase zahltí celou síť broadcasty a položí ji?

    Doufám že řešení je mezi židlí a klávesnicí a ne v nákupu lepších (dražších) switchů. Díky za nějaké rady, připadá mi že to je problém, který se musí nějak řešit všude, a přitom jsem toho našel pomálu.

    Odpovědi

    31.3.2009 12:00 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: prevence: topologická smyčka v síti → zahlcení
    Ad 1) To ti poresi STP, zrejme to nemas spravne nastaveny nebo zapnuty vsude.

    Ad 2) To asi STP nepochyti, switche by meli mit neco jako storm control, cili obranu proti DoS utoku.

    Pokud nevyzadujes rozesilani broadcastu po cele siti (pro wokenni sdileni), tak by melo jit rozdelit kolizni domeny. Proste switch nebude preposilat broadcasty mezi normalnimy porty a uplinkem.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    31.3.2009 13:13 Zdenek
    Rozbalit Rozbalit vše Re: prevence: topologická smyčka v síti → zahlcení
    STP poresi obe situace.

    Vypnuti broadcastu, ale znefunkcni o hodne vic veci napr. ARP :-)
    31.3.2009 20:24 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: prevence: topologická smyčka v síti → zahlcení
    Ach so, nejak jsme mel pocit ze jsem napsal blbost. Zadelal by sis na dost problemu...
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    31.3.2009 16:00 vencas | skóre: 32
    Rozbalit Rozbalit vše Re: prevence: topologická smyčka v síti → zahlcení

    Díky za obě odpovědi. Kromě jednoho switche (2250+) jsou ty switche unmanaged. Dá se nějak STP nastavit i na nich (přes snmp?)? Specifikace přitom uvádí u všech něco jako "IEEE 802.1d (bridging)", což je, jestli to chápu STP.

    Pomocí STP si však akorát switche dávají mezi sebou vědět o topologii, ale pokud se to nedá nějak nastavit (třeba priorita), tak o samo o sobě problém neřeší, ne?

    Dík, Vašek

    31.3.2009 17:27 rubicon
    Rozbalit Rozbalit vše Re: prevence: topologická smyčka v síti → zahlcení

    Tyhle přepínače neznám, ale pokud podporují 802.1d (což píšeš, že ano), je STP implicitně povoleno. Přesněji, jde-li o IEEE 802.1D-2004, bude to RSTP - Rapid STP.

    K tvému poslednímu souvětí: problém to řeší, protože přepínače si mezi sebou vyměňují BPDU zprávy na základě kterých rozhodnou o kořenovém přepínači (mostu). Vůči němu, kořeni, začnou tvořit logickou bezesmyčkovou (stromovou) topologii. Vhodně zvolená rozhraní přepínačů se pak přepnou do stavu blocking/discarding, kdy se neúčastní přepínaní rámců a případná smyčka se tak "rozpojí".

    Pokud se ti ty přepínače chovají po zapnutí tak, že je zahltí broadcast storm, jak popisuješ, je někde velká chyba. Zvážil bych reklamaci, protože takto nejsou konformní s 802.1d.

    31.3.2009 17:33 rubicon
    Rozbalit Rozbalit vše Re: prevence: topologická smyčka v síti → zahlcení

    > Pokud nevyzadujes rozesilani broadcastu po cele siti (pro wokenni sdileni), tak by melo jit rozdelit kolizni domeny.

    Nejspíše překlep. Míněny jsou broadcastové domény, neboť přepínač sám o sobě terminuje kolizní domény na každém svém rozhraní. A v době fulduplexu už se s kolizemi ani nepočítá (nepoužívá se CSMA/CD).

    31.3.2009 20:24 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: prevence: topologická smyčka v síti → zahlcení
    Samozrejme, kolizni domeny byly u HUBu, to uz dnes je pase. Nicmene uz mi doslo ze zrusit broadcasty by prineslo dost problemu. I obyc DHCP a ARP jedou pres broadcasty.

    Jen jsem premyslel zda STP poresi zasmyckovany hloupy switch na jednom portu v STP switchi. STP preci hlida sit tak ze vysle STP broadcast paket a pokud se mu nekterym jinym portem vrati, tak ten dotycny port zakaze. Nevim zda by zakazal i ten samy port kterym se STP paket vratil. Ale vpodstate asi proc ne. Ma to fungovat tak ze z jednoho (typicky uplink) portu prijme STP paket a vsemi ostatnimy porty ho rozesle dal. Zadnym z portu se ten paket nesmi vratit.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    31.3.2009 22:19 rubicon
    Rozbalit Rozbalit vše Re: prevence: topologická smyčka v síti → zahlcení

    Ono je ta činnost STP poněkud složitější. Předně, máme-li být přesní, nejde o "STP broadcast paket", ale o STP multicast rámec, což není nic jiného než tady již jednou zmíněný BPDU rámec. Pokud se přepínači tento odeslaný rámec vrátí jiným rozhraním, pozná podle BID (identifikátor přepínače/mostu složený z priority a MAC adresy přepínače), že na těchto dvou portech je připojen sdílený segment (např. HUB) a zakáže jedno z nich. Opět pro přesnost - to rozhraní, které má vyšší číselnou hodnotu PID (Port ID), bude mít roli Backup Port a stav Discarding (uvažujme RSTP); většinou se na prioritu portů nešahá, takže tímto rozhraním bude to, které je vyšší v pořadí.

    A jak ví, že tam je sdílený segment? Protože pokud by na obou rozhraních "visel" další přepínač, nemohl by se vrátit stejný BPDU rámec - BID by odpovídalo tomuto dalšímu přepínači a ne tomu původnímu. To je i odpověď na otázku, "zda by zakazal i ten samy port kterym se STP paket vratil" - k tomuto nemůže v přepínaném Ethernet nikdy dojít (že by po jednom drátu přišlo stejné BPDU tam a zpátky).

    31.3.2009 17:51 rubicon
    Rozbalit Rozbalit vše Re: prevence: topologická smyčka v síti → zahlcení

    Ad 1. "BPDU protection" je něco jiného než si představuješ. Tohle zajišťuje ochranu před připojením přepínače do rozhraní, které je nastaveno jako "Edge", tedy za kterým je očekávána pouze koncová stanice. Tedy vlastně je to částečně odpověď na Ad 2, jen z jiné strany. Provádí se to buď filtrací BPDU rámců nebo rezolutním zakázáním příslušného rozhraní.

    Ad 2. Pokud ten přepínač podporuje STP, a žil jsem v představě, že jej podporují všechny, připojení dalšího přepínače způsobí pouze "přepočítání" logické topologie tak, aby tam ty smyčky zmizely. Jediné riziko je právě v nastavení rozhraní do role Edge, ale to u těch unmanaged přepínačů není jak udělat a téměř jistě tam tenhle problém není.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.