Table of Contents
Spanning Tree
Wird verwendet in größern Infrastrukturen um Schleifen zu unterbinden. Es gibt verschiedene Arten von Loop. Dies geht von einem einzelnen Netzwerkkabel das auf zwei Ports von einem Switch hängt bis über dazu das es mehrer Wege im Netzwerk gibt um an Ziel zu gelangen.
Hier kommt das STP zum Einsatz. Es wird von der Root Bridge ein Baum aufgespannt und die Kosten berechnet um von A nach B zu kommen.
Damit eine Loop verbindert wird werden alle Ports die höhere Kosten haben als der direkte Weg geblockt.
Root Bridge
In jedem Netzwerk in dem Spanning Tree aktiviert ist wird eine Root Bridge gewählt. Also quasi der Chef im Netzwerk. Dies wird über die Prioritäten gergelt.
STP Prioritäten:
- 0
- 4096
- 8192
- 12288
- 16384
- 20480
- 24576
- 28672
- 32768 (Switch Default Setting)
- 36864
- 40960
- 45056
- 49152
- 53248
- 57344
- 61440
Wenn STP für ein VLAN aktiv ist wird die VLAN Nummer / Zahl einfach addiert.
Befinden sich zwei Switches mit der gleichen Priorität und den gleichen VLANs im Netzwerk so wird die Root Bridge über die MAC Adresse entscheiden.
Arten von Ports
- Designated Port - Gibt den Traffic weiter an eine untergeordnete Ebene.
- Root Port - Traffic kommt von einer höhere Ebene und es ist der direkte Weg zum Root Port.
- Blocked Port - Port ist geblockt weil es einen anderen / besseren Weg gibt
Eine Root Bridge kann immer nur Designated Ports haben
Port Status
- Disabled - Verwirft Frames; lernt keine Adressen; empfängt und verarbeitet keine BPDUs
- Blocking - Verwirft Frames; lernt keine Adressen; empfängt und verarbeitet BPDUs
- Listening - Verwirft Frames; lernt keine Adressen; empfängt, verarbeitet und überträgt BPDUs
- Learning - Verwirft Frames; lernt Adressen; empfängt, verarbeitet und überträgt BPDUs
- Forwarding - Leitet Frames weiter, lernt Adressen; empfängt, verarbeitet und überträgt BPDUs
Diese Arten von Status durchläuft ein Port wenn ein Link up kommt.
Natürlich gibt es auch Ausnahmen jedoch ist dies der Standard.
BPDU Guard
Der BPDU Guard checkt ob der Traffic der bei einem Port rein kommt ein BPDU Paket (STP Paket) oder ein normales Ethernet Paket ist.
Kommt auf einem Port der ein Edgeport mit aktivierten Postfast ein BPDU Paket an wird der Port SOFORT disabled.
Da auf einem Edge Port mit aktiven Portfast nur Endgeräte hängen dürfen darf auf so einem Port KEIN BPDU Paket ankommen.
Ist dies der Fall liegt der Verdacht vor das eine Loop entsteht und damit wird der Port sofort disabeld (Link down).
