Forum

Bildirimler
Hepsini Temizle

VLAN loop

10 Yazılar
5 Üyeler
0 Reactions
5,358 Görüntüleme
(@sonerkoca)
Gönderiler: 194
Reputable Member
Konu başlatıcı
 

Merhabalar, 

vlan5, vlan 10 ve vlan 20 diye üç vlan ım var, ve herbir vlan kendine ait switch üzerinde işlem görmektedir, vlan10 un  bulıunduğu switch te loop olayı olursa vlan20 deki bilgisayarların vlan5 te bulunan fileserver a olan bağlantısını etkilermi.

 eğer etkilerse ; dizayn yapan bir ofisimiz var, bu ofiste loop lardan dolayı veya herhangi bir nedenle networkleri kesilirse kullanmış oldukları programın database nin bozulmasına neden oluyor, bu ofisi tamamen networkten nasıl izole edebilirim, yanlızca fileserver a ve mail server a ulaşmaları gerekiyor.

Konuyla ilgili yardımlarınızı bekliyorum.

 

 

 
Gönderildi : 06/04/2015 15:48

(@SalimAKOZ)
Gönderiler: 200
Estimable Member
 

Merhaba ,

networkde kaç tane switch bağlı. Loop olayını nasıl tespit ettiniz ? Ayrıca kullandığınız switchleriniz nelerdir ?

 
Gönderildi : 06/04/2015 16:13

(@sonerkoca)
Gönderiler: 194
Reputable Member
Konu başlatıcı
 

switch modeliolarak belli bir model yok, 4 adet switch var, merkezde ana switch olarak hp 2910al 48 port switch var, loop olazyını şöyle anladık, networkte kesinti oldu, tüm kullanıcıları kontrol ettik, personelin biri desktop switchten çıkan kabloyu tekrar switche takmış, böyle tespit ettik

 
Gönderildi : 06/04/2015 16:31

(@SalimAKOZ)
Gönderiler: 200
Estimable Member
 

O kabloyu değiştirerek dener misiniz. Kablo problemli olabilir. Ayrıca desktop switch de problemli olabilir. Elinizde sağlam olduğunu bildiğiniz başka bir switch varsa değiştirip deneyin. Bence , Networkünüzde zorunlu olmadıkça ara switch kullanmamaya çalışın. Ara switchler networkün stabil çalışmasını etkileyebiliyorlar. Hatta yapabiliyorsanız o pcye sistem odasından kablo çekip(geçicide olsa) kontrol edin.

Kolay gelsin... 

 
Gönderildi : 06/04/2015 17:52

(@sonerkoca)
Gönderiler: 194
Reputable Member
Konu başlatıcı
 

loop olayı sorun yaratıyor zaten 🙂 kablo ile ilgili sıkıntı yok, sw ten cıkan kablonun tekrar sw e takılması, ve benim asıl sorum şuydu, vlannın birinde loop olursa başka bir vlandaki makinenin servera erişimi kesilirmi.

 
Gönderildi : 06/04/2015 18:05

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

Soner Bey Merhaba ;

Loop detection özelliği olan bir switch alırsanız sadece loop yapan portları kapatır. Haliyle tüm network kesilmez ve sorun yaşamazsınız. 

 
Gönderildi : 06/04/2015 18:15

(@SalimAKOZ)
Gönderiler: 200
Estimable Member
 

Elbette problem yaratır. Loop aynı hedefe giden iki veya daha fazla link’’in sonsuz bir döngüye girerek network içerisinde Broadcast storm(Yayın Fırtınası) oluşturmasıdır, bu durum tüm bant genişliğini işgal eder, bunun sonucu olarak ağ kullanılamaz hale gelebilir.

Loop 'u tespit ve pasifize etmek için ;

Hp procurve switch e konsoldan bağlanın ve telnet ile  config satırına geçin ve burada sırasıyla şu iki kod satırını yazın.

> loop protect 1-48
> loop protect disable-timer 300 

Birinci satırda hangi portları kontrol edeceğini belirtiyoruz.  

İkinci satırsa ne kadar süre sonra (saniye cinsinden) o portların pasif olacağını belirtiyoruz. 

 Sizin yapmanız gereken dizayn ofisinde mesela 10 pc varsa bu pclerin bağlı olduğu switchde (25-35 port arası gibi) ayrı bir vlan oluşturacaksınız ve bu portları tag etmeyeceksiniz yani bu portlar sadece kendi arasında ve serverlarla haberleşecek. diğer ofisler ve/veya pcler , bu ofisdeki pclere ulaşamayacak.

 

 
Gönderildi : 06/04/2015 18:24

(@AbdullahSimsek)
Gönderiler: 196
Estimable Member
 

loop olayı sorun yaratıyor zaten 🙂 kablo ile ilgili sıkıntı yok, sw ten cıkan kablonun tekrar sw e takılması, ve benim asıl sorum şuydu, vlannın birinde loop olursa başka bir vlandaki makinenin servera erişimi kesilirmi.

Normalde diğer networkler (vlan/vlanlar) etkilenmez. ama siz herhangi bir switch demişsiniz. hernangibir switch ile vlan nasıl yaptınız. bu vlanların route edildiği cihaz de önemli. 

kablo aynı switch e girilmiş dediğiniz switch, vlan yaptığınız switch ise eğer STP destekler bir switch olsa gerek ve haberleşme kesilmemesi gerekir. eğer söz konusu switch vlan yaptığınız switch e bağlı aptal bir switch ise sadece ilgili vlan ı etkileyen bir sorun yaşanır. diğer vlanları etkilemez. ama bu vlanların route edildiği her sağlam değilse storm bu cihazın ilgili vlan portuna kadar ulaşacak ve router ın kapasitesini zorlaması ihtimal dahilinde. yani diğer vlandaki client ların server a erişiminde sorun yaşamanız da ihtimal dahilinde. 

 
Gönderildi : 06/04/2015 18:25

(@sonerkoca)
Gönderiler: 194
Reputable Member
Konu başlatıcı
 

şöyle açıklayayım,

Merkezde hp2910AL switch var, vlan yapılandırması bu sw üzerinde,bu sw üzerinde vlan10,vlan20,vlan30 tanımlı, bu sw ise fortigate bağlı ve vlan route fortigate üzerinde yapılmış, 2910 switchin 46.portuna fiber bağlı, 46.port tagged olarak ayarlı, fiberin diğer ucuda hp2920al sw in 46. portuna bağlı,, 2920 nin 46.portu da tagged olarak ayarlı, ve 2920 de vlanlar oluşturulmuş,

2920 nin 1-5 portları vlan10 a dahil   - d-link switch 

2920 nin 5-10 portu vln 20 a dahil    - Tp-link switch

 

d-link switchte loop olursa tp-link sw ye bağlı makineler etkilenirmi. 

 

 

 
Gönderildi : 06/04/2015 18:52

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

Merhaba VLAN loop diye birşey yoktur. LOOP basitçe sizin yaşadığınız sorundur. Sorunun kaynağı ise switchin gelen her datayı kendi içinde sonsuz döngüde çoğaltmasıdır bunun sonucunda kısa bir sürede switchin işlemcisi işlem yapamaz hale gelir ve doğal olarak omurga çöker. Bu durumda switch üzerinde oluşan bu olay fiziki bir durumdur ve mantıksal yapı bu fiziki duruma bağlı çalıştığı için tüm mantıksal alanları eninde sonunda doğrudan yada dolaylı olarak etkileyecektir.

 

Başka bir switch üzerinde oluşan loop o switch çakana kadar diğer switchleride etkileyecektir sonuçta paketleri çoğalttığında bunu diğer switchlerede yollayacaktır. 

 
Gönderildi : 10/04/2015 01:28

Paylaş: