Jump to content
  • 0
Sign in to follow this  
corleone

Посъветвайте ме за начин на достъп до 5 устройства по време на Routing Loop

Question

corleone

Идеята ми е да менажирам петте Swich-a по време на Loop.

Топология:

Имам изградена DATA Vlan между 5-те у-ва с отделен кабел изграждам втора Management VLAN като за целта на всяко у-во добавям 3 порта (2 - tagged 1 untagged) Уточнявам че само на едно от тях добявям и още 1 там от където достъпвам мрежата. 1/1/18

================================================
 Name               |VTag| Tagged ports        | Untagged ports     
--------------------+----+---------------------+--------------------
default             |1   |1/1/38                     |1/1/1-1/1/37,1/1/39-1/1/47,1/2/3-1/2/4          
managment    |10  |1/1/18,1/2/1,1/2/2   | 1/1/48

По дефоулната вървят 192.0.0.0/16
по мениджимънт 6.0.0.0/16
На входния комп. имам и двете мрежи с профил на ЛАН картата eth1 and eth1.10 VLAN10
Достъпвам и петте у-ва на който има OutBand 6.0.0.x като физически вързвам OutBand port към Untagged port 1/1/48.

Kak да мониторвам у-вата за Loop и от кое у-во идва?

 

Share this post


Link to post
Share on other sites

4 answers to this question

Recommended Posts

  • 0
111111

Суичовете нямат ли LOOP Detection?

Каква е топологията

Тази мениджимънт 6.0.0.0/16 мрежа от къде си я измисли или си притежател на тези публични адреси

Share this post


Link to post
Share on other sites
  • 0
Кирил Вълчев

Колега това за което говориш не е никакъв routing loop, а по-скоро за логически loop в ether среда който се избягва с мрежовия  протокола STP.
Мониторирането може да се направи със SNMP traps за критични събития в switch-a , като например промяна с stp топологията.

Share this post


Link to post
Share on other sites
  • 0
corleone

Да точно за routing loop става въпрос, при неправилна конфигурация на устройство или нелогично свързване между устройствата.
Не мога да използвам описана топология защото поради естеството на работа да се променя непрекъснато.

Мрежата 6.0.0.0/16 аз си я създавам с отделно окабеляване успоредно на дейта окабеляването.

Edited by corleone

Share this post


Link to post
Share on other sites
  • 0
hgd

Здраве, routing loop означава да препращаш трафика от рутер на рутер и пак да го върнеш на първия рутер и да не напусне мрежата - ти нямаш няколко рутера нали?

При неправилна конфигурация нищо не те спасява, освен пренастройка.

Нелогично свързване - вероятно за някой е логично. Вероятно си мислиш за обърнати клиентски рутери, нали?

 

Колегите по-горе имаха някои логични въпроси и предложения.

Например 6.0.0.0/16 е реална мрежа предоставена на US Army ( Fort Huachuca, AZ, US ). Когато я "превземеш" за клиентите ти става недостъпна.

Предполагам, че се бориш с лупове основно. За да те насочи някой е нужно да се знае с каква техника разполагаш.

Например Mikrotik нямат реализиран Loopback Detection през 1 порт и можеш да използваш  STP (Spanning Tree Protocol). При един луп се товарят процесорите на у-вата и ако в тях няма някаква вградена система за защита, забрави с VLAN-ове или физически LAN кабели да помогне. Най-често се активира, при наличие на луп, да се блокира порта (и се генерира syslog съобщение, което може да се прати на компютър например).

 

Като цяло, добре е да си изясниш какво желаеш да постигнеш на края и с какво разполагаш в началото, какво е необходимо допълнително и за какво точно трябва да питаш. Нарисувай си схема на сегашната структура и какво желаеш да се случи и т.н.

Edited by hgd

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Similar Content

    • bgtelekom
      By bgtelekom
      Здравейте,
      Имам един доста конкретен въпрос и по - точно какъв е метода за разрешаване на въпросният проблем. Все още съм начинаещ и не разбирам напълно функционалността на микротик тунелите и pptp връзката.
      Случаят е следният: Имаме един рутер в София(централният рутер) с публично IP (примерно 90.90.90.90), а вторият е в Казанлък с интернет от доставчик, който отказва да даде статично IP на рутера и той е по DHCP. В цялата мрежа са вързани голям брой рутери от различни градове с различни доставчици. На този втори рутер има вързан DVR с камери. Задачата е да свържем този рутер в Казанлък с този в София, за да могат да се гледат камерите от София. 
      Вероятно ще трябва да стане с DDNS понеже не мога да задам статично IP. 
      Бих бил много благодарен, ако разбера стъпките как трябва да се случи това! Благодаря предварително!
       
      С уважение,
      Борис Недялков.
    • skuller
      By skuller
      Здравейте,
      трвбва да избер рутер който да има 2 wan порта  като всеки от тях да е вързан към различен доставчик.
      Каква е идеята
      целия трафик през HTTP да минава през единия доставчик а всичко останало като торенти , видео от youtube да минават през другия доставчик.
      Освен това трябва да мога да следя трафика минал през двата WAN интерфейса колко GB на месец / седмица /ден както и такава статистика за всяко едно от устройствата 
       
      Целта е когато трафика от торентите е по голам да не спира HTTP трафика.
      Бюджета е ограничен и повече от 300лв за рутер няма да могат да се дадът. не е необходимо да има WiFi , за целта се използва само един аксес пойн към момента който върши работа ( dlink dap 1353 ) 
      В момента схемата е :  в  мрежата има 2 рутера dlink 605l  и 50% от пц-тата се връзват към единия другата към другия ( ръчно задаване на гейтлея)  а общия брой на пц-тата е 40 вързани жично и  около 10 устройства предимно смартфони вързани през WiFi 
      Надявам се да съм дал достатъчно добро описание.
    • kokaracha
      By kokaracha
      Продавам няколко гигабитови рутери и защитни стени Juniper от серията J и SRX.
      Всички те са в много добро техническо състояние,без забележки.Всички интерфейси и портове са тествани и работят за което гарантирам.В случай на нужда мога да ви направя базова конфигурация или консултация.
      За връзка ЛС или 0885 90 85  осем  шест
       
      1 . J2350JH -  цена 350лв.  280лв.
      Перфектн за core/border рутер !  Възможен ъпгрейд на ОС . Идеално решение за средни и малки доставчици или фирми със специфични изисквания във сферата на сигурността.Към  рутера добавям 8 портов гигабитов модул (10/100/1000) с което портовете му стават 12 общо. Има 2 козметични драскотини на горния капак
      show version Hostname: j2350 Model: j2350 JUNOS Software Release [10.2R4.10] show chassis environment Class Item Status Measurement Temp Routing Engine OK 34 degrees C / 93 degrees F Routing Engine CPU OK 28 degrees C / 82 degrees F Fans Jseries CPU fan 0 OK Spinning at normal speed Jseries CPU fan 1 OK Spinning at normal speed Jseries IO fan Check Jseries Mem fan Check Power Power Supply 0 OK show chassis hardware detail Hardware inventory: Item Version Part number Serial number Description Chassis JN11039D1ADE J2350 Midplane REV 07 710-017556 PT9822 System IO REV 07 710-017562 PV6511 J23X0 System IO Crypto Module Crypto Acceleration Routing Engine REV 12 710-017560 PW4050 RE-J2350-2500 ad0 495 MB 512MB CKS 0116F008C16A00004008 Compact Flash FPC 0 FPC PIC 0 4x GE Base PIC Power Supply 0  
       

       

       
       
       
      2.  SRX240H - 650 лв.
      Много добра и функционална защитна стена със 16 гигабитови порта.Идеално решение за средни и малки доставчици или фирми със специфични изисквания във сферата на сигурността.Б
       


    • ефект
      By ефект
      Продавам  Foundry FastIron Edge X448 FESX448 48 Port x2 10GB port  2PSU
      всички портове работят
      https://www.cnet.com/products/brocade-fastiron-edge-x-x448-switch-48-ports-managed-rack-mountable-series/specs/
      0898 399098 Дилян Бонев
      Цена 600лв.
       




    • BODY
      By BODY
      Продавам следните употребявани суичове актуални към 07.06.2016 г.:
       
      Foundry / Brocade Fastiron GS 648P • 48 PoE Ports 10/100/1000 + 4 SFP Combo Ports • Serial + WEB • PoE • 2 x PSU • 4 броя • Цена 300 лева с ДДС
      Foundry / Brocade FastIron Edge 4802-PoE • 48 PoE Ports 10/100 + 2 1000BASE-T Ports или SFP Combo Ports • Serial + WEB • PoE • 2 x PSU • 1 брой • Цена 200 лева с ДДС
      Foundry / Brocade FastIron Edge 4802 • 48 Ports 10/100 + 2 1000BASE-T Ports или SFP Combo Ports • Serial + WEB • 2 x PSU • 2 броя • Цена 90 лева с ДДС
       
      Cisco SG200-50 (SLM2048T VO2) • 48 Ports 10/100/1000 + 2 1000BASE-T Ports или SFP Compo Ports • WEB Manageable • Цена 240 лева с ДДС
      Cisco WS-C3750-48PS-E • 48 PoE Ports 10/100 + 4 SFP Ports • Serial + WEB • 1 брой • Цена 300 лева с ДДС
      Cisco WS-C3750-48PS-S • 48 PoE Ports 10/100 + 4 SFP Ports • Serial + WEB • 2 броя • Цена 270 лева с ДДС
      Cisco WS-C3560-48PS-S • 48 PoE Ports 10/100 + 4 SFP Ports • Serial + WEB • 1 брой • Цена 200 лева с ДДС
      Cisco WS-C3560-24PS-S • 48 PoE Ports 10/100 + 4 SFP Ports • Serial + WEB • 2 броя • Цена 180 лева с ДДС
      Cisco WS-CE500-24PC • 24 PoE Ports 10/100 + 2 1000BASE-T Ports или SFP Compo Ports • WEB Manageable • 4 броя • Цена 160 лева с ДДС
       
      HP ProCurve 2848 (J4904A) • 44-Port 10/100/1000 + 4 1000BASE-T Ports или SFP Combo Ports • Serial + WEB • 1 брой • 240 лева с ДДС
       
      Dell PowerConnect 2748 • 48-Port 10/100/1000 + (4) SFP Combo Ports • WEB Manageable • 1 брой • 230 лева с ДДС
       
      Netgear UTM9S VPN Firewall Router • SSL & IPSec VPN, Anti-virus, Anti-spam, USB • 2 WAN Gigabit + 4 LAN Gigabit порта • Много малко употребяван • Напълно тестван и работещ • 1 брой • 170 лева с ДДС
       
      Забележки:
      • Възможно е издаването на ДДС фактура
      • За Количества - Разумни Отстъпки !!!
      • Не се интересувам от бартери
      • Посочените цени са валидни за един брой. Суичовете се предлагат с "уши" за рак
      • Компонентите нямат валидна гаранция, но са тествани на 100% и тяхната безпроблемна работоспособност е гарантирана
      • Всичко се намира в град Пловдив. При интерес от други населени места, може да се ползва куриерска услуга с наложен платеж за сметка на получателя

      • Начини за връзка: Лично съобщение, Скайп - daniboy7554, email - mysell (маймунка) abv.bg, телефон - 0898 32 64 35
      • Моля телефона за връзка да бъде използван от 9:00 до 21:00 часа за делничните дни и от 10:00 до 22:00 часа през почивните дни. Ако не отговарям на телефона, най-вероятно съм зает и ще ви позвъня обратно.
      • Ако някъде съм писал откровенни глупости, моля да ми пишете на лично съобщение, за да ги коригирам.
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.