abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 5
    dnes 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    včera 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 7
    včera 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 5
    včera 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    včera 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 1
    8.4. 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 43
    8.4. 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 13
    8.4. 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1260 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: VLAN-y, RSTP a port isolation

    20.6.2025 16:19 GeorgeWH | skóre: 42
    VLAN-y, RSTP a port isolation
    Přečteno: 925×
    Příloha:
    Zdravim.

    Mam dva "core" switche a jeden router prepojene do kruhu (RSTP). Z routra ide 10Gb linka do switch4, zo swtich4 ide 10Gb do switch11 a zo switch11 ide 1Gb spat do routra. Root bridge je switch4 s prioritou 4000, ostatne maju prioritu 8000.

    Potom mam dalsie dva "cluster" switche (switch6 a switch7), medzi ktorymi je LACP (2x 10Gb). Do tychto switchov su pripojene servery, kazdy ma pripojenu jednu 10Gb linku do jedneho aj druheho switcha (active-backup bonding). Toto by mala byt uplne izolovana siet pre cluster. Cluster VLAN-y su "definovane" len na portoch, kde su pripojene servery a na LACP portoch. Zaroven su tieto porty pomocou port isolation izolovane od "management" portu. Oba switche su teda este pripojenie (1Gb, MGMT VLAN) do core switchov - switch6 do switch4 a switch7 do switch11. Toto je druhy fyzicky kruh v sieti.

    Povodne som tento druhy kruh chcel "zrusit" (uz spominanym) izolovanim portov a VLAN-ami. Ale ani jedno ani druhe realne slucky neriesi a "vzdy" by sa malo pouzit (R/M)STP.

    S tym by som vobec nemal problem, ale ako potom docielit to:

    - aby som na cluster switch6 isiel stale cez core switch4?

    - aby som na cluster switch7 isiel stale cez core switch11?

    - aby cez LACP medzi cluster switchmi (switch6 a switch7) tiekol len cluster trafik (teda len komunikacia medzi servermi)?

    Pretoze ak to spravne chapem, tak v pripade RSTP by vzdy bol aspon jeden predchadzajuci bod poruseny.

    HW je vsetko MikroTik - switche SwitchOS a router RouterOS.

    Prikladam nakres.

    Vdaka.

    Řešení dotazu:


    Odpovědi

    20.6.2025 22:18 X
    Rozbalit Rozbalit vše Re: VLAN-y, RSTP a port isolation
    Pokud by to slo, zmenil bych topologii na dve redundantni MLAG linky mezi core a server, abych se zbavil konfigurace STP.

    Pokud by to neslo tak ve stavajicim stavu bych pouzil dve MSTP instance, ktere vytvori rozdilne cesty pro ruzne VLAN.

    To, kudy potece provoz se ladi manualnim nastavenim priorit a ceny pro jednotlive linky, ale to bych si radeji predem nasimuloval v GNS3. 50c
    22.6.2025 16:05 X
    Rozbalit Rozbalit vše Re: VLAN-y, RSTP a port isolation
    Premyslim par dni kde je problem a neni to nakonec jednodussi nez to vypada? Kdyz STP vyblokuje linku mezi SW4 / SW11 a nechas LACP pouze pro cluster VLAN zadna smycka nikde nebude a zaroven to splni tve pozadavky?
    (VLAN10)
         SW4----SW6---(VLAN10,20)
        /        |
       /         |
      R          | (VLAN20) 
       \         |
        \        |
         SW11---SW7---(VLAN20,30)
    (VLAN30)
    
    Řešení 1× (GeorgeWH (tazatel))
    23.6.2025 10:35 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: VLAN-y, RSTP a port isolation
    Medzi switch4 a switch11 (do ktorych je zapojeny zvysok infrastrkutury) je 10Gb linka, ktoru chcem prave vyuzit. A tento kruh uz mam vyrieseny tym, ze switch4 je root bridge, takze je blokovany 1Gb spoj medzi routrom a switch11.

    Kazdopadne stale ale ostava druhy kruh (cez switch6 a switch7). A ako som uz spominal, VLAN-y neriesia slucky.
    Max avatar 23.6.2025 11:11 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: VLAN-y, RSTP a port isolation
    Pokud chceš určovat směr pro jednotlivé vlan, tak jedině MSTP a nastavovat cenu linek (priority se prý moc nepoužívají, proto cena).
    Zdar Max
    Měl jsem sen ... :(
    23.6.2025 20:33 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: VLAN-y, RSTP a port isolation
    Nakoniec som to vyriesil tak, ze som cluster switche (switch6 a switch7) bootol do RouterOS. Tym padom som mohol ich MGMT porty vyhodit z bridgu a zrusit tak druhu slucku. Takze cluster siet je logicky uplne izolovana.

    A zaroven som medzi nimi nastavil uz spominany MLAG, takze servery miesto active-backup bondingu prejdu do LACP modu a budu moct v cluster sieti vyuzivat obe 10Gb sietovky naraz.
    Max avatar 23.6.2025 21:42 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: VLAN-y, RSTP a port isolation
    Vyzkoušej si restart jednoho MK. Já si s tím ještě nehrál, ale jeden kolega, co moc neumí síťovat, jel podle návodu a chová se to dobře, kromě restartu, kdy dává reboot jednoho z MK s MLAG a dojde k rozpojení na nějakou dobu. Prý nepříjemné.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.