본문 바로가기
반응형

전체 글57

RSTP (Rapid Spanning Tree Protocol) ○STP는 장애 발생시 대체경로가 동작하느 시간이 느리다. 이를 개선하기 위해 각종 설정을 사용하는 방법이 있으나 한계가 있다. 그래서 STP를 보완한 RSTP(rapid spanning tree protocol)가 발표되었다. RSTP는 STP의 단점인 컨버전스 시간을 획기적으로 단축시켜준다. STP의 컨버전스 시간이 경우에 따라 30초 또는 50초인 반면 RSTP는 토폴로지 변화 즉시 반영된다. RSTP에서는 자신의 BPDU 정보가 우세하면 바로 자신이 지정포트임을 주장하는 제안(proposal)BPDU를 전송한다. 이것을 수신한 상대 포트는 이에 동의하여 자신은 루트포트가 되겠다는 동의(agreement)BPDU를 보내면서 해당 포트를 바로 전송상태로 변경한다. 동의 BPDU를 수신한 지정포트도 즉.. 2021. 9. 20.
STP 네트워크 보호 기술 ○STP가 스위치 네트워크의 layer2 loop를 방지해주지만, 장애 발생시 loop가 발생하거나 보안에 취약하다. ○BPDU guard:포트를 통해서 BPDU를 수신했을 때 해당 포트를 자동으로 shotdown시키는 기능. BPDU 가드는 PC나 서버 등 종단장치가 접속된 포트가 BPDU를 수신했을 때 해당 포트를 차단한다. 종단장치가 접속된 포트가 BPDU를 수신한다는 것은 일반 사용자들이 무단으로 스위치에 개인의 스위치나 허브를 접속했거나, STP 관련 해킹 공격을 받고 있음을 의미하는 경우가 많다. ○실무에서는 BPDU를 수신한 원인을 찾아 제거한 후 인터페이스를 활성화시키면 된다. ○Loop guard:차단상태에 있는 포트가 상대 포트에서 BPDU를 받지 못했을 때 전송상태로 변경되는 것을 방.. 2021. 9. 20.
STP 컨버전스 시간 조정 ○STP는 전원이 올라오면 동작하는 plug and play 프로토콜이라고 한다. 실제로 전원을 켜고 장비를 연결하면 별도의 설정없이 동작한다. 스위치 네트워크의 STP를 조정하지 않으면 속도도 아주 느리고, 장애발생시 자동으로 복구되는데 시간이 걸리며, 간단한 조작에 의해 네트워크가 다운될 수도 있고, 보안도 취약하다. 이와 같은 것들을 방지하려면 STP 관련 사항들을 조정해 주어야 하며, 그중 하나가 컨버전스 시간 조정이다. 컨버전스(convergence)시간이란, 토폴로지 변화가 일어났을 때 이를 반영하여 네트워크가 재구성될 때까지 소요되는 시간을 말한다. STP가 가지는 단점 중의 하나가 컨버전스 시간이 너무 길다는 것이다. 별도의 조정이 없으면 장애 발생시 이중화가 되어있어도 30초 또는 50초.. 2021. 9. 20.
Virtual Router Redundancy Protocol (VRRP) ㅇ S-series 스위치는 총 2000개의 vrrp group, 인터페이스당 512개의 vrrp group을 지원 ㅇ단일 vrrp 그룹 (VRID)에서 최대 12개의 가상 IP 주소 구성가능 ㅇ해당 라우터의 interface IP와 가상 IP address가 동일하면 vrrp priority 값을 255로 설정 ㅇdefault vrrp priority는 100 ㅇvrrp version3에서는 vrrp 인증 지원되지 않음 ㅇPreempt는 default enable ㅇvrrp priority 255 설정 라우터에서는 tracking 비활성 ㅇExamples of Configuring VRRP for IPv4 The following example shows configuring VRRP for IPv4 .. 2021. 9. 19.
STP 포트 상태와 토폴로지 변화 ○스패닝 트리는 포트의 상태를 차단(Blocking),청취(Listening),학습(Learning),전송(Forwarding)및 비활성(Disabled)상태로 분류한다. -포트가 활성화되면 역할에 따라 청취 또는 차단상태가 된다. 즉, 활성화된 포트의 역할이 루트 또는 지정포트이면 바로 청취상태가 된다. 활성화된 포트의 역할이 대체포트이면 바로 차단상태가 된다. -어떤 상태에서건 포트에 STP 관련 에러가 발생하거나 비활성화되면 비활성 상태가 된다. -대체포트가 루트포트 또는 지정포트로 역할이 변경되고, 기본적으로 20초인 maxage가 경과하면 청취상태로 변경된다. -루트포트 또는 지정포트가 대체포트로 역할이 변경되면 즉시 차단상태가 된다. -청취상태의 루트포트 또는 지정포트가 기본적으로 15초인 전.. 2021. 9. 18.
용인 애견카페 레이크더독 2021.05.29. 용인 애견카페 레이크더독 방문. 일단 글에 들어가기 앞서 나의 반려견인 두부는 사회성이 부족하고, 겁이 많음을 알린다. ​ 레이크더독으로 가는 길은 시골 마을 안 쪽으로 많이 들어가야 되어 길이 험했지만 이정표는 나름 잘 되어있었다. ​ 입장료는 없었지만, 다른 애견카페들처럼 음료값이 비쌌다. ​ 주말에 방문한 것 치곤 손님이 본인포함 2팀정도 밖에 없었지만, 개 운동장에는 개들이 10~15 마리 정도 있었다. ​ 손님들 반려견 2~3 마리를 제외하고는 다들 호텔? 유치원? 으로 맡겨진 개들 같았다. ​ 개가 많은 건 상관없었지만 운동장 내에서 주인으로 보이는 분과 4명의 직원으로 보이는 분들이 맡겨진 개들을 케어하느냐 정신이 없었다. (맡겨진 개들의 이름을 계속 부르면서 제지를 함.. 2021. 9. 18.
반응형