لب عملی: پیکربندی Storm Control

این لب عملی آستانه‌های storm control را روی یک پورت سوئیچ برای محدودکردن ترافیک پخش و مالتی‌کست پیکربندی می‌کند، یک طوفان پخش را شبیه‌سازی می‌کند، و تأیید می‌کند سوئیچ ترافیک اضافی را پیش از اینکه بتواند شبکه را غرق کند سرکوب می‌کند.

پیکربندی Storm Controlسرکوب پخشدرصد آستانه ترافیک

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۱ مهر ۱۴۰۵

هدف لب

پیکربندی storm control روی یک پورت سوئیچ با یک آستانه ترافیک پخش، شبیه‌سازی یک طوفان پخش که از آن آستانه فراتر می‌رود، و تأیید اینکه سوئیچ ترافیک اضافی را سرکوب می‌کند به‌جای فوروارد‌کردن بدون‌بررسی آن.

هدف لب (چرا مهم است)

Spanning Tree، پوشش‌داده‌شده به‌طور گسترده پیش‌تر در این مجموعه، از حلقه‌های لایه ۲ که معمولاً باعث طوفان‌های پخش می‌شوند جلوگیری می‌کند، اما هیچ محافظتی در برابر یک دستگاه یا NIC بدرفتار منفرد که ترافیک پخش را بدون هیچ حلقه‌ای اصلاً حاضر سیلاب می‌کند فراهم نمی‌کند. Storm control یک شبکه ایمنی نرخ-ترافیک مستقیم و مستقل از جلوگیری حلقه فراهم می‌کند.

توپولوژی لب

Switch1 ---- Gi1/0/8 ---- PC-A (منبع ترافیک)

وظیفه ۱: پیکربندی Storm Control پخش

storm control را روی Gi1/0/8 برای محدودکردن ترافیک پخش به ۲۰٪ پهنای‌باند موجود پیکربندی کن.

وظیفه ۲: تأیید پیکربندی خط‌مبنا

تأیید کن آستانه storm control به‌درستی اعمال شده.

وظیفه ۳: شبیه‌سازی ترافیک پخش معمولی

مقدار متوسطی ترافیک پخش (کاملاً زیر آستانه) تولید کن و تأیید کن بدون‌تأثیر عبور می‌کند.

وظیفه ۴: شبیه‌سازی یک طوفان پخش بیش‌ازحد

ترافیک پخشی فراتر از آستانه ۲۰٪ پیکربندی‌شده تولید کن و تأیید کن سوئیچ اضافی را سرکوب می‌کند.

وظیفه ۵: تأیید آمار سرکوب

شمارنده‌های اینترفیس را بررسی کن تا تأیید کنی عمل storm control گرفته شده.

راه‌حل و تأیید

Switch1(config)# interface gigabitethernet1/0/8
Switch1(config-if)# storm-control broadcast level 20.00

Switch1# show storm-control gigabitethernet1/0/8 broadcast

Interface  Filter State   Level   Current
---------  -------------  ------  -------
Gi1/0/8    Forwarding     20.00%  0.00%
-- تأیید می‌کند آستانه اعمال شده، با ترافیک
-- پخش فعلی کاملاً زیر آن

-- ترافیک پخش متوسط تولید‌شده، که زیر ۲۰٪
-- پهنای‌باند لینک می‌ماند:

Switch1# show storm-control gigabitethernet1/0/8 broadcast

Interface  Filter State   Level   Current
---------  -------------  ------  -------
Gi1/0/8    Forwarding     20.00%  8.20%
-- همچنان به‌طور معمول forwarding می‌کند،
-- سطح فعلی زیر آستانه باقی می‌ماند

-- طوفان پخش شبیه‌سازی‌شده که از ۲۰٪ فراتر
-- می‌رود از PC-A تولید‌شده:

Switch1# show storm-control gigabitethernet1/0/8 broadcast

Interface  Filter State   Level   Current
---------  -------------  ------  -------
Gi1/0/8    Blocking       20.00%  34.50%
-- Filter State به "Blocking" تغییر کرد --
-- سوئیچ اکنون به‌طور فعال ترافیک پخش بالای
-- آستانه روی این پورت را دور می‌ریزد، به‌جای
-- فوروارد‌کردن هر چیزی که دریافت می‌کند

Switch1# show interfaces gigabitethernet1/0/8 counters broadcast

Port          Broadcast
Gi1/0/8       184521
-- شمارنده پخش تأیید می‌کند حجم قابل‌توجه پخش
-- دیده شد و توسط storm control جزئی سرکوب شد

نکته کلیدی

Storm control کاملاً مستقل از Spanning Tree و تشخیص حلقه عمل می‌کند — در برابر ترافیک بیش‌ازحد پخش، مالتی‌کست، یا یونی‌کست صرف‌نظر از علت محافظت می‌کند، چه یک حلقه واقعی لایه ۲، یک NIC نادرست‌عملکردی، یا یک اپلیکیشن بدرفتار که ترافیک را سیلاب می‌کند، که آن را یک محافظ مکمل مفید حتی روی یک توپولوژی که STP از قبل هر حلقه‌ای را حذف کرده می‌کند.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی Multiple Spanning Tree (MST)

این لب عملی MST را در سراسر دو سوئیچ با پارامترهای ناحیه منطبق پیکربندی می‌کند، چند VLAN را به یک نمونه spanning-tree واحد نگاشت می‌کند به‌جای اجرای یک نمونه جداگانه به‌ازای هر VLAN آن‌طور که PVST+ انجام می‌دهد، و کاهش حاصل در تعداد محاسبات مستقل spanning-tree را تأیید می‌کند.

ادامه

لب عملی: پیکربندی Voice VLAN

این لب عملی یک voice VLAN را روی یک پورت سوئیچ access پیکربندی می‌کند، و اجازه می‌دهد یک تلفن IP و یک PC متصل از میان آن یک پورت فیزیکی واحد را به اشتراک بگذارند در حالی که روی VLAN های جداگانه باقی می‌مانند، با ترافیک تلفن که به‌طور خودکار تگ‌گذاری می‌شود و ترافیک PC که بدون‌تگ می‌ماند.

ادامه

لب عملی: پیکربندی Weighting در GLBP برای کنترل تعادل بار

این لب عملی weighting در GLBP مرتبط با ردیابی اینترفیس را پیکربندی می‌کند، و اجازه می‌دهد نسبت کلاینت‌هایی که هر فورواردر خدمت می‌کند به‌طور خودکار بر اساس سلامت خود روتر تغییر کند به‌جای همیشه تقسیم‌کردن بار به‌طور مساوی، و پیکربندی پایه GLBP پوشش‌داده‌شده پیش‌تر در این مجموعه را ظریف‌تر می‌کند.

ادامه

لب عملی: پیکربندی HSRP برای IPv6

این لب عملی HSRP برای IPv6 را بین دو روتر پیکربندی می‌کند، و گزینه استفاده از یک آدرس مجازی link-local به‌طور خودکار تولیدشده به‌جای اختصاص دستی یکی را نشان می‌دهد، و تأیید می‌کند رفتار failover رفتار لب HSRP IPv4 پوشش‌داده‌شده پیش‌تر در این مجموعه را منعکس می‌کند.

ادامه

لب عملی: پیکربندی SVI Autostate Exclude

این لب عملی SVI autostate exclude را روی یک پورت نظارتی درون یک VLAN پیکربندی می‌کند، و از پایین‌آوردن نادرست SVI برای کل VLAN‌ای که همچنان سایر پورت‌های عضو فعال دارد توسط آن یک پورت غیرفعال جلوگیری می‌کند.

ادامه

لب عملی: پیکربندی Private VLAN (PVLAN)

این لب عملی یک ساختار کامل Private VLAN با یک VLAN اصلی و هر دو VLAN ثانویه isolated و community را پیکربندی می‌کند، و ایزوله‌سازی دقیق لایه ۲ درون یک زیرشبکه IP واحد فراتر از آنچه ویژگی ساده پورت-protected از یک لب قبلی می‌تواند به دست آورد را نشان می‌دهد.

ادامه