Cyber Security & Network infrastructure

زکات علم نشر آن است . علی ( ع )

Cyber Security & Network infrastructure

زکات علم نشر آن است . علی ( ع )

پروتکل STP



در لایه 3 ، پروتکل های مسیر یابی به ازای هر مسیر Down شده مسیر جدیدی را برای رسیدن به مقصد انتخاب میکنند و می توانند برای رسیدن به مقصد از چندین مسیر متفاوت استفاده کنند ; اما در لایه 2 فقط و فقط باید از یک مسیر برای رسیدن به مقصد استفاده کرد . 

در لایه 2 برای حل مشکلات احتمالی لینک ها و استفاده از مسیر های Redundant می توانیم از پروتکل STP استفاده کنیم . 

معین وفایی

VTP Version


پروتکل VTP در از طرف شرکت سیسکو ارایه شده که آخرین نسخه VTP v3 است . 

در شکل زیر تفاوت های نسخه 1و2 با نسخه 3 از جمله وجود Primary Server و Secondry Server و همچنین قابلیت های بهتر Authentication مشخص گردیده است . 



معین وفایی

VTP


پروتکل VTP جهت مدیریت همه Vlan ها بین سوییچ های سیسکو استفاده می شود . 

در شبکه های بزرگ مدیریت و ایجاد Vlan ها بر روی سوییچ های مجموعه شبکه کاری وقت گیر و دشوار هست . 

شرکت سیسکو VTP را به منظور مدیریت که شامل افزودن ، حذف و تغییر نام VLan ها می باشد ، ارایه کرده است . 

با استفاده از پروتکل VTP کار مدیریت VLan ها بسیار ساده تر شده است . 

پروتکل VTP متعلق به لایه Data Link یا بهتر بگم لایه 2 است و بر روی اینترفیس های Trunk بین سوییچ های سیسکو بصورت Untagged یا Native ارسال می شود . 


جهت استفاده از VTP باید مراحل زیر رو طی کنیم : 

1- ساخت یک VTP Domain ( همه سوییچ ها باید دارای یک VTP Domain باشند . ) 
2- ساخت Vlan 
3- نام گذاری Vlan 
4- اختصاص پورت ها به Vlan 

معین وفایی

آشنایی با پروتکل DTP


بر طبق این پروتکل ، سوییچ های سیسکو بدون نیاز به فرمان Switchport mode trunk و فقط با یک Paly & Plug میتوانند با یکدیگر Trunk شوند . 

در واقع لازم نیست که حتما Trunk رو به صورت دستی در دو سمت لینک روی دوسوییچ تنظیم کنیم ; سیسکو می تواند به صورت خودکار بین دو سوییچ Trunk بر قرار کند . 

DTP برای مذاکره بین Trunk شدن یا عدم Trunk شدن لینک بین دو سوییچ توسط شرکت سیسکو ارایه شده است . 

DTP تنها بین سوییچ ها بکار می رود و در صورتی که در سمتی روتر وجود داشته باشد باید Trunk رو به صورت Manule تنظیم کنیم . 

هر اینترفیس در سوییچ های Ciscoمیتواند در یکی از 4 مُد زیر واقع شود : 

	Access
	Trunk
	Dynamic Auto
	Dynamic Desirable

معین وفایی

Native Vlan



مفهوم Native Vlan : 

به Vlan ای گفته می شود که ترافیک آن در Trunk فاقد Tag باشد. 

در 802.1q به صورت پیش فرض Vlan 1 به صورت Native می باشد یعنی ترافیک Vlan 1 به صورت Untagged در Trunk ارسال می گردد . 

نکته : چرا ترافیک در Tag ، Native Vlan نمیخورد ؟ چون اگر Tag زده شود ، منجر به افزایش Overhead بر روی پورت های Trunk خواهد شد . 






معین وفایی

Q-in-Q Tunneling



تصور کنین که یک ISP قصد داره تا ارتباط دو شعبه از دو تا از مشتری هایش رو که دارای ساختار Vlan هستند را در لایه 2 به هم ارتباط بده . 

فرض کنید این دو شعبه ساختار Vlan بندی کاملا مشابه و یکسان داشته باشند . 



معین وفایی

Trunk و نقش آن در انتقال ترافیک Vlan ها


Vlan ها به 2 صورت بر روی سوییچ تعریف می شوند . 

1- Local Vlan که Vlan ها همه روی یک سوییچ تعریف می شوند . 






معین وفایی

عضویت اینترفیس های سوییچ در Vlan


عضویت اینترفیس های سوییچ در Vlan ها به 2 صورت انجام میگیره : 

1- Static Vlan

2- Dynamic Vlan

معین وفایی

Vlan ID


هر Vlan یک شماره مخصوص به خود داره که بهش میگن Vlan ID و بوسیله همین Vlan , Vlan ID صدا زده می شود . 

در کل میشه 2 به توان 12 که برابرست با 4096 عدد Vlan بر روی یک سوییچ تعریف کرد ( این عدد 12 نشون دهنده همون 12 بیت هدر Vlan هست ) در کل از 4094 تا Vlan میتونیم استفاده کنیم و Vlan های 0 و 4095 فقط برای سیستم استفاده میشوندو رزرو شدن و ما نمیتونیم این Vlan هارو ببینیم یا ازش استفاده کنیم . 

معین وفایی

آدرس دهی منطقی و لایه 3 قبول ، اما چرا در لایه 2 نیز آدرس دهی داریم ؟


فرض کنین که بخواهید یک عکس از لب تاپ خودتون به سیستم فرد دیگری انتقال بدهید یکی از راه ها اینه که از FTP همراه با IP آدرس سیستم مقصد استفاده کنیم . 

معین وفایی