Автор: Зоркальцев А.А.
Дата: 25.08.10 17:56
Здравствуйте Дмитрий,
>>>>Коммутаторы второго уровня могут иметь защиты от "широковещательного
шторма"
>>Так точно, имеют. Приведите, пожалуйста, ваш вариант использования защиты
от шторма в предложенной задаче (цепочка коммутаторов).
Подключаем интерфейсный кабель к коммутатору и имеем защиту, если конечно
она заявлена производителем ;)
Защита обычно подразумевает ограничение загрузки ЦП коммутатора в случае
шторма, т.е. шторм
не должен приводить к отказу в обслуживании.
Но нам будет интересно и предотвращение (или блокировка) широковещательного
шторма.
Это немного другое и у разных коммутаторов реализуется по разному.
Поэтому я не смогу об этом сказать более подробно чем указано производителем
коммутатора с которым еще не определились.
Наиболее простой и вполне достаточный, наверно, ограничение количества
широковещательных пакетов в секунду т.к. в "правильной"
сети их количество не вызывает шторм.
Необходимо определиться, что может являтся причиной шторма т.е. от чего мы
защищаемся.
>>>>фильтрацию по IP адресу
>>Второй уровень коммутатора обозначает, что коммутация данных ведется на
втором уровне ОСИ. IP адрес- третий. Как так?
Коммутация действительно ведется на 2-ом уровне ОСИ т.е. маршрутизации не
будет.
Но фильтрация на любых, современные коммутаторы уровня 2 дают возможность
фильтрации от 3-го до 7-го уровня.
>>>> ..включая ограничение пропускной способности на порт...
>>Так точно. Как вы будете отделять паразитный трафик на порте Uplink
(трафик от устройств, подключенных к коммутатору, расположенному ?ближе? к
>>серверу) от полезного (трафик от устройств, подключенных к коммутатору,
расположенному ?дальше? от сервера)?
>>При ограничении трафика на порт устр-ва будет потеря данных на сервере от
данного >>устр-ва при срабатывании защиты от широковещания.
Возможно я неправильно понял что Вы имели ввиду.
Трафик от устройств подключенных к ближним коммутатором пойдет только на
порт сервера или Uplink , у нас же L2 а не Хаб.
Для того чтобы сделать выдачу трафика на другие порты принимают специальные
меры.
>>>>Основной трафик будет адресный, и идти на один порт коммутатора (к
которому
>>>>подключен сервер мониторинга), остальные порты будут нагружены одним
устройством
>>>>+ немного "мусора" (хотя бывает достаточно много, но наверно, это не для
камер).
>>У товарища цепочка из 15-20 коммутаторов. Откуда адресный трафик?
Я понял 15-20 устройств , не коммутаторов (хотя я почему-то не видел
начального письма).
Под адресным я имел ввиду TCP/IP соединение между сервером и каждой из
камер.
А вообще прежде чем определяться с коммутаторами, надо определится с
требованиями к сети.
Т.е. начать проектировать сеть и СКС. Могут ньюансы в корне меняющие выбор
оборудования.
Зачем нам Cisco IE-3000 с -40 С ?
С уважением ,
Зоркальцев Александр,
НИИ Электронных систем, г. Томск.
|
|