Forum
Merhabalar,
vlan5, vlan 10 ve vlan 20 diye üç vlan ım var, ve herbir vlan kendine ait switch üzerinde işlem görmektedir, vlan10 un bulıunduğu switch te loop olayı olursa vlan20 deki bilgisayarların vlan5 te bulunan fileserver a olan bağlantısını etkilermi.
eğer etkilerse ; dizayn yapan bir ofisimiz var, bu ofiste loop lardan dolayı veya herhangi bir nedenle networkleri kesilirse kullanmış oldukları programın database nin bozulmasına neden oluyor, bu ofisi tamamen networkten nasıl izole edebilirim, yanlızca fileserver a ve mail server a ulaşmaları gerekiyor.
Konuyla ilgili yardımlarınızı bekliyorum.
Merhaba ,
networkde kaç tane switch bağlı. Loop olayını nasıl tespit ettiniz ? Ayrıca kullandığınız switchleriniz nelerdir ?
switch modeliolarak belli bir model yok, 4 adet switch var, merkezde ana switch olarak hp 2910al 48 port switch var, loop olazyını şöyle anladık, networkte kesinti oldu, tüm kullanıcıları kontrol ettik, personelin biri desktop switchten çıkan kabloyu tekrar switche takmış, böyle tespit ettik
O kabloyu değiştirerek dener misiniz. Kablo problemli olabilir. Ayrıca desktop switch de problemli olabilir. Elinizde sağlam olduğunu bildiğiniz başka bir switch varsa değiştirip deneyin. Bence , Networkünüzde zorunlu olmadıkça ara switch kullanmamaya çalışın. Ara switchler networkün stabil çalışmasını etkileyebiliyorlar. Hatta yapabiliyorsanız o pcye sistem odasından kablo çekip(geçicide olsa) kontrol edin.
Kolay gelsin...
loop olayı sorun yaratıyor zaten 🙂 kablo ile ilgili sıkıntı yok, sw ten cıkan kablonun tekrar sw e takılması, ve benim asıl sorum şuydu, vlannın birinde loop olursa başka bir vlandaki makinenin servera erişimi kesilirmi.
Soner Bey Merhaba ;
Loop detection özelliği olan bir switch alırsanız sadece loop yapan portları kapatır. Haliyle tüm network kesilmez ve sorun yaşamazsınız.
Elbette problem yaratır. Loop aynı hedefe giden iki veya daha fazla link’’in sonsuz bir döngüye girerek network içerisinde Broadcast storm(Yayın Fırtınası) oluşturmasıdır, bu durum tüm bant genişliğini işgal eder, bunun sonucu olarak ağ kullanılamaz hale gelebilir.
Loop 'u tespit ve pasifize etmek için ;
Hp procurve switch e konsoldan bağlanın ve telnet ile config satırına geçin ve burada sırasıyla şu iki kod satırını yazın.
> loop protect 1-48
> loop protect disable-timer 300
Birinci satırda hangi portları kontrol edeceğini belirtiyoruz.
İkinci satırsa ne kadar süre sonra (saniye cinsinden) o portların pasif olacağını belirtiyoruz.
Sizin yapmanız gereken dizayn ofisinde mesela 10 pc varsa bu pclerin bağlı olduğu switchde (25-35 port arası gibi) ayrı bir vlan oluşturacaksınız ve bu portları tag etmeyeceksiniz yani bu portlar sadece kendi arasında ve serverlarla haberleşecek. diğer ofisler ve/veya pcler , bu ofisdeki pclere ulaşamayacak.
loop olayı sorun yaratıyor zaten 🙂 kablo ile ilgili sıkıntı yok, sw ten cıkan kablonun tekrar sw e takılması, ve benim asıl sorum şuydu, vlannın birinde loop olursa başka bir vlandaki makinenin servera erişimi kesilirmi.
Normalde diğer networkler (vlan/vlanlar) etkilenmez. ama siz herhangi bir switch demişsiniz. hernangibir switch ile vlan nasıl yaptınız. bu vlanların route edildiği cihaz de önemli.
kablo aynı switch e girilmiş dediğiniz switch, vlan yaptığınız switch ise eğer STP destekler bir switch olsa gerek ve haberleşme kesilmemesi gerekir. eğer söz konusu switch vlan yaptığınız switch e bağlı aptal bir switch ise sadece ilgili vlan ı etkileyen bir sorun yaşanır. diğer vlanları etkilemez. ama bu vlanların route edildiği her sağlam değilse storm bu cihazın ilgili vlan portuna kadar ulaşacak ve router ın kapasitesini zorlaması ihtimal dahilinde. yani diğer vlandaki client ların server a erişiminde sorun yaşamanız da ihtimal dahilinde.
şöyle açıklayayım,
Merkezde hp2910AL switch var, vlan yapılandırması bu sw üzerinde,bu sw üzerinde vlan10,vlan20,vlan30 tanımlı, bu sw ise fortigate bağlı ve vlan route fortigate üzerinde yapılmış, 2910 switchin 46.portuna fiber bağlı, 46.port tagged olarak ayarlı, fiberin diğer ucuda hp2920al sw in 46. portuna bağlı,, 2920 nin 46.portu da tagged olarak ayarlı, ve 2920 de vlanlar oluşturulmuş,
2920 nin 1-5 portları vlan10 a dahil - d-link switch
2920 nin 5-10 portu vln 20 a dahil - Tp-link switch
d-link switchte loop olursa tp-link sw ye bağlı makineler etkilenirmi.
Merhaba VLAN loop diye birşey yoktur. LOOP basitçe sizin yaşadığınız sorundur. Sorunun kaynağı ise switchin gelen her datayı kendi içinde sonsuz döngüde çoğaltmasıdır bunun sonucunda kısa bir sürede switchin işlemcisi işlem yapamaz hale gelir ve doğal olarak omurga çöker. Bu durumda switch üzerinde oluşan bu olay fiziki bir durumdur ve mantıksal yapı bu fiziki duruma bağlı çalıştığı için tüm mantıksal alanları eninde sonunda doğrudan yada dolaylı olarak etkileyecektir.
Başka bir switch üzerinde oluşan loop o switch çakana kadar diğer switchleride etkileyecektir sonuçta paketleri çoğalttığında bunu diğer switchlerede yollayacaktır.