STP v praxi: Stabilná a bezpečná sieť bez slučiek

V prepínaných LAN sieťach môže nesprávne navrhnutá topológia spôsobiť tzv. smyčky (loopy), ktoré vedú k zahlteniu siete a výpadkom. Protokol Spanning-Tree Protocol (STP) je kľúčovým nástrojom na prevenciu týchto problémov. V tomto článku si vysvetlíme, ako STP funguje, ako ho nakonfigurovať na Cisco prepínačoch a aké sú jeho výhody pre stabilitu siete.

1. Prečo slučky vznikajú a prečo sú pre sieť kritické

Slučky vznikajú, keď sú v LAN sieti vytvorené redundantné spojenia medzi prepínačmi bez kontroly, čo umožní rámcom kolovať dookola. V prepínačoch totiž chýba mechanizmus ako smerovače – nevedia si zapamätať predchádzajúcu cestu rámca.

Výsledok? Broadcast storm, preťaženie CPU prepínačov a nakoniec výpadok siete. Preto je nevyhnutné aktivovať STP, ktorý identifikuje slučky a automaticky zablokuje nadbytočné porty.

2. Základné prvky STP (Bridge ID, BPDU, root bridge)

STP buduje tzv. bezosmyčkový strom (spanning tree), ktorý zabráni zacykleniu v sieti.

3. Konfigurácia STP na Cisco prepínačoch (zmena priority, ceny linky)

Na Cisco zariadeniach je STP štandardne zapnutý. Avšak ak chcete ovplyvniť, ktorý prepínač bude Root Bridge, zmeňte jeho prioritu:

Switch(config)# spanning-tree vlan 1 priority 4096

Čím nižšia priorita (0 – 61440 v násobkoch 4096), tým vyššia šanca stať sa root bridge.

Môžete tiež nastaviť „váhu“ (cost) portu, ak chcete ovplyvniť, ktorá cesta bude preferovaná:

Switch(config-if)# spanning-tree cost 10

4. Port roles a port states (Blocking, Listening, Learning, Forwarding)

STP prideľuje portom tieto role:

A tieto stavové fázy:

5. PortFast, nastavenie priority a typické optimalizácie

PortFast je funkcia, ktorá urýchli aktiváciu portu – obíde stav Listening a Learning. Používa sa pre porty pripojené k PC (nie medzi switchmi).

Switch(config-if)# spanning-tree portfast

Ďalšie optimalizácie:

Chcete si STP vyskúšať v praxi?

Vyskúšajte kurz NA2 – Prepínanie v sieťach, VLAN a konfigurácia prepínačov Cisco, kde si pod vedením odborníkov osvojíte konfiguráciu STP, VLAN a zabezpečenie siete na profesionálnej úrovni.

Ako začať programovať?

Úvod do programovania pre každého bez prechádzajúcich znalostí.

Stiahnite si náš ebook teraz výnimočne zdarma!!!

Viac informacií preberáme na kurze:

Kurz NA2 - Prepínanie v sieťach, VLAN a konfigurácia prepínačov Cisco

Marián Knězek

 

Súvisiace články: