Professional Documents
Culture Documents
ZPIP - v2015
Core Tier
WAN Edge
Router
WAN Edge
Router
L2/L3
Switch
L2/L3
Switch
Aggregation
Tier
SSL VPN
Firewall
IPSec VPN
IPS
L2/L3
Switch
Security Sprawl
Hard to manage
STP in a flat L2
access network
L2/L3
Switch
Access
Tier L2
Switch
Servers +
Storage
ZPIP - v2015
Skalowalno
Utrzymanie, konserwacja, przywracanie po
awariach (modularna budowa)
Nadmiarowo
Wydajno
Bezpieczestwo
Zarzdzanie
ZPIP - v2015
Core
Distribution
Access
ZPIP - v2015
95%
25%
Server
Server
Server
Server
A
C
Server
75%
Server
DB
ZPIP - v2015
ZPIP - v2015
BUILDING B
EX4300VC-3a
EX6200-1b
WLC
Cluster
WLA
WLA
WLA
EX4300VC-2a
LAG
Centralized
DHCP and
other services
WLA
EX3300VC-1a
App Servers
WLA
WLA
WLA
8
LAG
SRX Series
Cluster
Internet
LAG
LAG
EX4600VC-1a
ZPIP - v2015
EX9200-1b
Przeczanie w warstwie 2
Bridging Mechanisms
Learning
Forwarding
Flooding
Filtering
Aging
Bridge Table
MAC Address
00:26:88:02:74:86
00:26:88:02:74:87
00:26:88:02:74:88
00:26:88:02:74:89
Switch
User A
MAC: 00:26:88:02:74:86
ge-0/0/9
ge-0/0/6
Interface
ge-0/0/6
ge-0/0/7
ge-0/0/7
ge-0/0/9
User D
MAC: 00:26:88:02:74:89
ge-0/0/7
Hub
User B
MAC: 00:26:88:02:74:87
Pre DA
SA Type
Data
User C
MAC: 00:26:88:02:74:88
LAN
VLAN
FCS
ZPIP - v2015
Poczenia nadmiarowe
ZPIP - v2015
10
Ptla (loop)
W topologii opartej na przecznikach
(L2) istnienie aktywnych, alternatywnych
cieek oznacza powstanie ptli!
Ramki kr w nieskoczono, wolumen
ruchu ronie.
Brak mechanizmw ochronnych (w
protokole Eth lub poza nim) np. TTL
ZPIP - v2015
11
Ptla (loop)
Broadcast lub brak znajomoci
docelowego MAC oczywista
oczywisto zduplikowane
ramki krce w
nieskoczono.
Unicast i znany docelowy MAC
efekt flip flop adresu MAC w
tablicy przeczania (bo raz na
jednym raz na innym porcie
si ten sam MAC pojawia),
bardzo obciajcy dla CPU.
ZPIP - v2015
12
Dostpno, nadmiarowo
HA
High Availability:
VC
Virtual Chassis
STP Spanning Tree Protocol
RTG Redundant Trunk Groups
LAG Link Aggregation Groups
ZPIP - v2015
13
VC
LAG
LAG
VC
VC
JEX_11.a_C7_HighAvailability.ppt
ZPIP - v2015
14
VC Virtual Chassis
LAG Link Aggregation Groups
CLOSET 1
EXSeries
Virtual Chassis
10GbE/40GbE
uplinks
WLA
10/40GbE
10/40G VCP
CLOSET 2
WLA
Aggregation/
Core
Access
ZPIP - v2015
15
Switch-1
ge-0/0/1
Switch-2
RSTP
ge-0/0/2
Aggregation
Access
RTG
Switch-3
Switch-4
ZPIP - v2015
Switch-5
16
ZPIP - v2015
17
ZPIP - v2015
18
Zadanie 1
ZPIP - v2015
19
ZPIP - v2015
20
ZPIP - v2015
21
MAINTENANCE:
SYSTEM REBOOT?
FACTORY DEFAULT?
IDLE
STATUS
MAINT
ZPIP - v2015
22
ZPIP - v2015
23
Zadanie 2
ZPIP - v2015
24
25
ZPIP - v2015
26
ZPIP - v2015
27
Zadanie 3
28
ethernet-switching table
ZPIP - v2015
29
ZPIP - v2015
30
{master:0}[edit ethernet-switching-options]
user@switch# show
static {
vlan default {
mac 08:00:27:d2:e9:97 next-hop ge-0/0/22.0;
mac 08:00:27:d2:e9:98 next-hop ge-0/0/11.0;
mac 08:00:27:d2:e9:99 next-hop ge-0/0/10.0;
}
}
ZPIP - v2015
31
Zadanie 4
Storm Control:
JEX_11.a_C6_DeviceSecurity_and_FirewallFilters.ppt
JEX_11.a_C4_SpanningTree.ppt
B
ZPIP - v2015
32
Zarzdzanie mechanizmem
Storm Control
ZPIP - v2015
33
Zarzdzanie protokoem
Spanning Tree Protocol
ZPIP - v2015
34
Test
Uruchomi ping pomidzy hostami.
Uruchomi wireshark na hostach.
ZPIP - v2015
35
Zadanie 5
ZPIP - v2015
36
Test
Uruchomi ping pomidzy hostami.
Uruchomi wireshark na hostach.
ZPIP - v2015
37
Zadanie 6
ZPIP - v2015
38
ZPIP - v2015
39
Test
Uruchomi ping pomidzy hostami.
Uruchomi wireshark na hostach.
40
Zadanie 7
RSTP:
JEX_11.a_C4_SpanningTree.ppt
ZPIP - v2015
41
Wczenie RSTP
[edit protocols]
user@switch# set rstp
[edit protocols]
user@switch# set rstp interface all cost x
user@switch# set rstp interface int-name cost x
ZPIP - v2015
42
show spanning-tree
ZPIP - v2015
43
Testy
ZPIP - v2015
44
Testy
45
Testy
Przesya dane (iPerf + monitor
Windows) pomidzy A i B oraz w tym
samym czasie pomidzy C i D.
Jakie transfery zostay osignite, dlaczego?
B
D
ZPIP - v2015
46
Zadanie 8
RSTP
RTG
JEX_11.a_C7_HighAvailability.ppt
B
ZPIP - v2015
47
Konfiguracja RTG
Wyczy RSTP
Utworzenie grupy interfejsw i dodanie do niej
dwch interfejsw z czego jeden jako gwny
primary.
Ustawienie czasu, po ktrym interfejs primary
zacznie ponownie przesya dane
(po rozczeniu i ponownym podczeniu).
ZPIP - v2015
48
Konfiguracja RTG
{master:0}[edit ethernet-switching-options]
root# show
redundant-trunk-group {
group nazwa_grupy{
preempt-cutover-timer czas;
interface interfejs1;
interface interfejs2 {
primary;
}
}
{master:0}[edit protocols]
}
root# show
rstp {
interface all {
disable;
}
}
ZPIP - v2015
49
show redundant-trunk-group
ZPIP - v2015
50
Testy
Ktre poczenie jest aktywne w ramach RTG?
Jaki jest status RSTP na przeczniku
distribution ?
ZPIP - v2015
51
Testy
52
Testy
Przesya dane (iPerf + monitor
Windows) pomidzy A i B oraz w tym
samym czasie pomidzy C i D.
Jakie transfery zostay osignite, dlaczego?
B
D
ZPIP - v2015
53
Zadanie 9
RSTP i RTG
LAG
JEX_11.a_C7_HighAvailability.ppt
ZPIP - v2015
54
Konfiguracja LAG
{master:0}[edit chassis]
user@Switch-1# run show interfaces terse | match ae0
{master:0}[edit chassis]
user@Switch-1# set aggregated-devices ethernet device-count liczba
{master:0}[edit chassis]
user@Switch-1# commit
configuration check succeeds commit complete
{master:0}[edit chassis]
user@Switch-1# run show interfaces terse | match ae0
ae0
up
down
ZPIP - v2015
55
Konfiguracja LAG
{master:0}[edit interfaces]
user@Switch-1# set ae0 unit 0 family ethernet-switching
{master:0}[edit interfaces]
user@Switch-1# set ae0 aggregated-ether-options lacp tryb
{master:0}[edit interfaces]
user@Switch-1# set int_name1 ether-options 802.3ad ae0
{master:0}[edit interfaces]
user@Switch-1# set int_name2 ether-options 802.3ad ae0
{master:0}[edit interfaces]
user@Switch-1# commit
configuration check succeedscommit complete
{master:0}[edit interfaces]
user@Switch-1# run show interfaces
ge-0/0/12.0
up
up
ge-0/0/13.0
up
up
ae0
up
up
ae0.0
up
up
ZPIP - v2015
56
show interfaces ?
ZPIP - v2015
57
show lacp ?
ZPIP - v2015
58
Testy
Czy jakiekolwiek poczenie pomidzy
przecznikami zostao zablokowane?
Jaka jest przepustowo zagregowanego
poczenia?
Jakie jest wykorzystanie pasma na
aktywnych linkach?
Jakie jest obcienie CPU?
Czy zmienia si tablica przeczania, jeli tak
to co i dlaczego?
ZPIP - v2015
59
Testy
60
Testy
Przesya dane (iPerf + monitor
Windows) pomidzy A i B oraz w tym
samym czasie pomidzy C i D.
Jakie transfery zostay osignite, dlaczego?
B
D
ZPIP - v2015
61
ZPIP
KONIEC
ZPIP - v2015
62