49
1 Teknologjia TCP/IP Bridge-t, LAN-et dhe Cisco IOS UNIVERSITETI I PRIZRENIT Fakulteti i Shkencave Kompjuterike - TIT

3.Bridget,LAN-et Dhe Cisco IOS (1)

  • Upload
    7days

  • View
    245

  • Download
    1

Embed Size (px)

DESCRIPTION

Lan and Cisco

Citation preview

Aplikimi i UML-it dhe i Mostrave

1Teknologjia TCP/IP

Bridge-t, LAN-et dhe Cisco IOSUNIVERSITETI I PRIZRENITFakulteti i Shkencave Kompjuterike - TIT 2Bridge-t, LAN-et dhe Cisco IOSObjektivatBridge-t, Repeater-t, Router-t, Gateway-etBPDU (Bridge Protocol Data Units)Algoritmi i pems shprndarse.Softueri Cisco Internet Operating System.Konfigurimi i nj Cisco router-i.Konfigurimi i nj bridge-i transparent dhe operacion me t.Modet e konfigurimit n Cisco IOS23Pajisjet pr ndrlidhjen e RrjeteveEthernetRouterEthernetEthernetToken-ringGatewayBridgeRepeaterX.25Network4Repeater-tPrdoren pr ndrlidhje t segmenteve t shumfishta t EthernetitThjesht zgjeron kabllon e brezit bazik (baseband)Amplifikon t gjitha sinjalet (prfshir edhe ndeshjet)

Repeater5Bridge-t Ndrlidhin shum LAN-e, t llojeve t ndryshme apo t njjtaBridge-t veprojn n shtresn Data Link (Shtresa 2) Krkojn rutim nse shtigjet nuk jan unike

6Router-t

Router-t veprojn n shtresn e Rrjetit (Shtresa 3) Ndrlidhin nnrrjete (subnetworks) t ndryshme7Gateway-t Termi Gateway prdoret me kuptime t ndryshme n kontekste t ndryshmeGateway sht term burimor pr router-t (Shtresa 3)Gateway po ashtu prdoret pr nj pajisje q ndrlidh rrjete t ndryshme t Shtress 3 e t cilat realizojn prkthimin e protokolleve (Multi-protocol router)

SNA: System Network Architecture8Bridge-tNdrlidhin LAN-e t shumfishta.Prcjellin korniza n LAN-in tjetr nse destinimi nuk sht n LAN-in lokal.Nj bridge i vetm mund t lidhet n dy apo m shum LAN-e

LAN 1BridgeLAN 29Pse Bridge-t ? Bridge-t mundsojn krijimin e shum LAN-eve t vogla n vend t vetm nj LAN-i, me rast rritetbesueshmriakapacitetisiguriagjeografia

Bridge-t transparent nuk shihen nga nyjet (hosts).Nj korniz thjesht kopjohet n rrjetin destinues.Nuk ka ndryshime n pjesn e headerit dhe t t dhnave.

10Funksioni i Bridge-it nj shembullKornizat pr Host1 dhe Host 10 jan pranuar dhe prsritur n LAN AKornizat pr Host11 dhe Host 20 jan pranuar dhe prsritur n LAN B

......LAN ALAN BHost1Host2Host10Host11Host12Host20Bridge11Baza filtruese e t dhnave e nj Bridge-iMAC adresat e nyjeve ruhen n bazn filtruese t t dhnave n bridge.

Elementet e do shnimi t bazs s t dhnave filtrueseMAC adresa destinuesePorti i bridge-it ku kornizat pr kt MAC adres destinuese duhet t ridrejtohenVjetrsia e ktij shnimi

Baza e t dhnave filtruese mund t prcaktohet n mnyr statike.

N nj bridge t tipit IEEE 802.1d , baza filtruese e t dhnave mirmbahet automatikisht nga procesi i njohjes s adresave.12Procesi i njohjes s adress Kur t pranohet nj korniz, MAC adresa burimore e tij dhe porti hyrs freskohen n bazn filtruese t t dhnave t bridge-it.

Vjetrsia baz e nj shnimi t ri sht 300 sec.

13Njohja e adress nj shembullKonsideroni paketet n vijim: , ,

ka kan njohur bridge-t?

14Operacionet e Bridge-itNj bridge merr vendime prcjellse duke filtruar krkimet e bazs s t dhnave.

Nse nj shnim sht gjetur, bridge-i prcjell korinizn n segmentin e rrjetit t prcaktuar me shnimin e gjetur.

Prndryshe, procedura e quajtur vrshim prdoret. Korniza kopjohet n t gjitha portet aktive prve n portin hyrs.15Kushtet e prcjelljesPrcjell nj korniz MAC vetm nse:

Porti pranues sht n gjendjen prcjellsePorti transmetues sht n gjendjen prcjellseOse baza filtruese e t dhnave tregon numrin e portit ose nj shnim i till nuk sht prezent (me rast t gjitha portet jan porte transmetuese) Nuk transmeton n portin n t cilin sht pranuar kornizaMadhsia maksimale e njsis s t dhnave shrbyese e prkrahur nga LAN-i drejt t cilit porti transmetues sht i lidhur, nuk tejkalohet.

16Nevoja pr routimKur disa LAN-eve mund ti qasemi prmes m shum hopeve (krcimeve)Kur shtegu mes dy LAN-eve nuk sht unik

17Routimi me bridgeEkzistojn tri qasje kryesore:Routimi fiksRoutimi burimorRoutimi pem shtrirse (bridge-t trasnparente)

Routimi fiks prdoret n shum produkte komerciale.

Dy t tjerat jan standardizuar nga IEEE 802: Routimi burimor sht standardizuar nga komiteti token ring (802.5).Pema shtrirse sht standardizuar nga komiteti 802.1.

M detajisht do t diskutohet pema shtrirse.18Rreziku nga unazatSkema e njohjes s adress dhe e prcjelljes mund t shkaktoj probleme serioze kur ekziston unaza (loop).Supozonihost 1 drgon nj korniz drejt host x.Nuk ka shnim n bazn filtruese t t dhnave t Bridge 1 dhe Bridge 2.Bridge-t 1 dhe 2 t dyjatPranojn kornizn n LAN B, dhe e kuptojn q host 1 sht n LAN B, N mnyr korrekte shtojn nj shnim pr Host 1 n bazat filtruese t tyre, dhePrcjellin kornizn drejt LAN A duke prdorur vrshimin pasi q nuk ka shnim pr host x.

M pas, secili bridgeDo t pranoj t njjtn korniz t prcjellur nga bridge-i tjetr, dheN mnyr jokorrekte do t ndryshojn shnimin e bazs filtruese t t dhnave pr t treguar q host 1 sht n LAN A.Ky proces do t prsritet pafundsisht, duke shkaktuar stuhi transmetimi.19Pemt shtrirseZgjidhja e problemit t unazs sht largimi i unazave.

IEEE 802.1 ka nj algoritm q ndrton dhe mirmban nj pem shtrirse.

Bridge-t shkmbejn mesazhe, Configuration Bridge Protocol Data Unit (Configuration BPDU-t e konfigurimit), pr t konfiguruar bridge-in dhe pr t ndrtuar pemn.

20Bridge IDdo bridge ka nj identifikues unik (8 byte):Bridge ID = Niveli i prioritetit = 2 byteNj bridge ka disa MAC adresa (nga nj pr secilin port), por vetm nj ID q prdor MAC adresn e portit 1

do port brenda nj bridge-i ka nj identifikator unik (port ID).51:24:68:1f:3:40:0:1:2:3:5fe:64:96:12:1:3312Priority: 0x12:41BridgeBridge ID = 12:41:fe:64:96:12:1:321Bridge-i rrnj i rrjetitBridge-i rrnj: Bridge-i me identifikatorin m t ult sht rrnja e pems shtrirse.Bridge-i rrnj sht bridge 3, pasi q ka ID-n m t vogl.Bridge 3 with ID 0:1:34:1:21:56:19:87Bridge 1 with ID 4:1:21:1:21:56:19:87Bridge 2 with ID 6:4:55:4:21:56:19:8721LAN ALAN B1122Pr do bridgePorti rrnj: do bridge ka nj port rrnj q identifikon hopin tjetr prej nj bridge-i drejt rrnjs.

Kostoja e shtegut rrnj: kosto e shtegut me kosto. min. drejt rrnjs.Shembull n sllajdin paraprak, pr bridge 1:Porti rrnj sht porti 2 pasi ai drejton drejt bridge-it rrnj (bridge 3)Kosto e shtegut rrnj sht 1 pasi q bridge 1 sht nj hop larg bridge-it rrnj (p.sh. bridge 3).

Shnim: Ne supozojm q kostoja e nj shtegu sht numri i hopeve. Kjo kosto mund t merr vlera t ndryshme kur nj rrjet kompjuterik dizajnohet.23Pr do LANBridge-i i prcaktuar, Porti i prcaktuar: Nj bridge i vetm n LAN q ofron shtegun me kosto minimale drejt rrnjs s LAN-it, dhe portin n kt shteg me kosto minimale. Nse dy bridge-a kan kosto t njjt, selekto at me prioritet m t lart (ID m t ult)Nse bridge-i i przgjedhur ka dy apo m tepr porte n LAN, selekto portin me identifikator m t ult

Shembulli n sllajin 20: Pr LAN A, bridge-i prcaktuar sht bridge 3 pasi q sht vet bridge-i rrnj; porti i prcaktuar sht porti 1.For LAN B, bridge-i prcaktuar sht bridge 1 pasi q sht m afr bridge-t rrnj n krahasim me bridge-in 2. Porti i prcaktuar sht port 1.24Bridge-i/port-i i prcaktuarEdhe pse do LAN sht entitet q ka nj bridge/port t prcaktuar, sht secili bridge q prcakton nse sht apo ssht bridge i prcaktuar pr LAN-in n secilin pej porteve t tij, kjo pr arsye se LAN-i sht nj grup i nyjeve, nuk ekziston ndonj kontroll i centralizuar mbi LAN-in.

Shembull: Bridge 1 n sllajdin 20 prcakton nse sht bridge-i i prcaktuar pr LAN A (n t cilin LAN porti 2 i tij sht kyur) dhe pr LAN B (n t cilin LAN porti 1 i tij sht kyur).25Algoritmi pema shtrirseHapi 1. Prcakto bridge-in rrnj t tr rrjetit.Hapi 2. Pr t gjitha bridge-t tjera, prcakto portet rrnj.Hapi 3. Pr t gjitha bridge-t, prcakto cilat nga portet e tyre jan porte t prcaktuara pr LAN-et korresponduese.

Pema shtrirse prbhet prej t gjitha porteve rrnj dhe atyre t prcaktuara.Kto porte jan t vendosura n gjendjen prcjellse, derisa t gjitha portet tjera jan n gjendjen bllokuese.26Prcaktimi i pems shtrirsePrcaktimi i pems shtrirse prmes bridge-ve realizohet n mnyr t shprndar duke prdorur BPDU (Bridge Protocol Data Units). Zgjedh nj bridge si bridge rrnj.do bridge mund t prcaktoj:nj port rrnj, port q mundson shteg m t mir drejt rrnjs.Dhe koston korresponduese t shtegut rrnjdo bridge prcakton nse vendos nse sht bridge i prcaktuar, pr LAN-et e lidhur n secilin prej porteve t tij. Bridge-i i prcaktuar do t prcjell paketet drejt bridge-t rrnj.Selekton portet q do t prfshihen n pemn shtrirse.Portet rrnj dhe e prcaktuaraNevojitet nj koh pr mbules t rrjetit.27BPDU-t konfiguruesetime since root sent amessage onwhich this message is based2 protocol identifier1 version1 message type1 flags8 root ID4 Cost8 bridge ID2 port IDmessage agemaximum agehello timeforward delaySet to 0Set to 0Set to 0lsb is "topology change bit (TC bit)"ID of rootCost of the path from the bridgesending this message to the rootport ID of the port on which thismessage is transmittedID of bridge sending this messageMax. age of thisBPDU before it isdiscardedTime betweenBPDUs from the root(default: 1sec)size in bytesIgnore this field28Emrtimi i shkurt pr BPDU-tdo bridge drgon BPDU-t q prmbajn kt informat:root bridge (what the sender thinks it is)root IDcostbridge ID/port IDIdentifies sending bridgeIdentifies port on which this BPDU is sentroot path cost for sending bridge29Renditja e mesazheveBPDU mesazhet mund t renditen me kt relacion rendits :

If (R1 < R2)M1 M2elseif ((R1 == R2) and (C1 < C2)) M1 M2 elseif ((R1 == R2) and (C1 == C2) and (B1 < B2))M1 M2ID R1C1ID B1 ID R2C2 ID B2M1M230Fillimisht, do bridge paramendon q sht bridge rrnj. do bridge B drgon BPDU-t e ksaj forme n LAN-et e tij:

do bridge i shikon BPDU-t e pranuar n t gjitha portet e tij si dhe BPDU-t e veta t transmetuara.Bridge-i rrnj sht ID rrnj m e vogl q sht pranuar deri m tani (Kurdoher q nj ID tjetr m e vogl arrin, rrnja freskohet) Prcaktimi i bridge-t rrnjB0B31N kt koh: Bridge B ka nj besim rreth asaj se kush sht rrnja, t themi R.Bridge B prcakton koston e shtegut t rrnjs (Cost) si m posht:If B = R : Cost = 0.If B R: Cost = {Kostoja m e ult n secilin prej BPDU-ve q ishin pranuar nga R} + 1Porti rrnj i B-s sht porti prej t cilit B pranoi koston m t ult t shtegut drejt R-s (n lidhje me relacionin ).Duke ditur R-n dhe Cost, B mund t gjeneroj BPDU-n e tij (por jo medoemos edhe ta drgoj):Llogaritja e Kostos s shtegut t rrnjs - Prcaktimi i portit rrnjRCostB32B ka gjeneruar BPDU-n e tij

B do t drgoj kt BPDU n njrin prej porteve t tij, t themi porti x, vetm nse BPDU e tij sht m e ult (prmes relacionit ) se do BPDU t pranuar nga B prej portit x.N kt rast, B po ashtu supozon q sht bridge-i i prcaktuar pr LAN-in n t cilin porti kyet.Nse bridge-i sht bridge i prcaktuar pr cilindo prej LAN-eve t lidhur me portet e tij RCostB

33Selektimi i porteve pr pems shtrirseBridge-i B ka kalkuluar bridge-in rrnj pr rrjetin, portin rrnj t tij, koston e shtegut rrnj, dhe nse sht bridge i prcaktuar pr secilin prej LAN-eve t tij.Tash B mund t vendos se cilat porte jan n pemn shtrirse:Porti rrnj i B-s sht pjes e pems shtrirseT gjitha portet pr t cilat B sht bridge i prcaktuar jan pjes e pems shtrirse.Portet e B-s q jan n pemn shtrirse dot prcjellin paketet (gjendja prcjellse)Portet e B-s q nuk janl n pemn shtrirse do t bllokojn paketet (gjendja e bllokuar)34Ndrtimi i pems shtrirseKonsideroni rrjetin n ann e djatht.Supozoni q bridge- kan kalkuluar portet e prcaktuara (D) dhe portet rrnj (R). ka sht pema shtrirse?

35Adaptimi ndaj ndryshimeveBridge-t vazhdimisht shkmbejn BPDU-t sipas rregullave t diskutuara m par. Kjo lejon q bridge-t t adpatohen ndja ndryshimeve n topologjin e rrjetit.Sa her q nj BPDU arrin n port, shembull portin x, bridge-i B prcakton:A mund t jet B bridge-i prcaktues pr LAN-in pr t cilin LAN porti x sht i kyur? A mund t shndrrohet n port rrnj porti x?36Shembulli 1Nj Bridge me ID 18 Mesazhet m t ulta t pranuara n 4 portet e tij jan n fig.M pasCila sht rrnja? -- bridge me ID 12Cila sht Root Path Cost? -- 85 +1 = 86Cili sht porti rrnj? -- Port 2 Cili sht BPDU konfiguruese e bridge-it 18? -- 12.86.18Pr cilin LAN (port), nse ka, sht B bridge i prcaktuar? -- For Ports 1,3, 4

Bridge 18Port 1Port 2Port 4Port 312.93.5112.85.4715.31.2781.0.8137Shembulli 2 (Ushtrimi)N nj bridge me ID 3, mesazhet m t ulta t pranuara n pes portet e tij jan paraqitur si m posht.Cila sht rrnja? Cili sht Root Path Cost? Cili sht porti rrnj? Cili sht BPDU konfiguruese e bridge-it 3? Pr cilin LAN (port), nse ka, sht B bridge i prcaktuar?

38Shembulli 2 (Zgjidhja)N nj bridge me ID 3, mesazhet m t ulta t pranuara n pes portet e tij jan paraqitur si m posht.Cila sht rrnja? Bridge 41Cili sht Root Path Cost? 13Cili sht porti rrnj? Port 4Cili sht BPDU konfiguruese e bridge-it 3? 41.13.3Pr cilin LAN (port), nse ka, sht B bridge i prcaktuar? 1,2,5

39Shembull i RrjetitID-t e bridge-ve jan 1,2,3,4,5 dhe ID-t e porteve si n fig..Bridge-t prdorin algoritmin spanning tree.Supozo q root cost path sht numri i hopeve. Supozo nj gjendje fillestare.Trego cilat mesazhe jan shkmbyer derisa sht ndrtuar pema.

40Rast Interesant 1Nse dy BPDU me shpenzime minimale pranohen n nj bridge n 2 porte t ndryshme jan t barabart n ID rrnj, root path cost dhe ID t bridge-it drgues, dhe ID e rrnjs sht m vogla prej ID-ve t rrnjs n t gjitha BPDU-t e pranuar paraprakisht,

Ather portet e riprcaktuara pr LAN-et korresponduese pr 2 portet n t cilat 2 BPDU-t jan pranuar jan krahasuar. M i vogli i ktyre (i cili do t ket prioritetin m t lart) do t zgjedhet. Porti n bridgein pranues t ktyre BPDU-ve i cili sht n LAN t ktij porti t selektuar t prcaktuar sht porti rrnj i bridge-it.41ShembullBridge 2 pranon 2 BPDU [1,0,1] n t dyja portet e tij 3 dhe 4Porti i prcaktuar pr LAN A sht porti 1 n bridge-in 1Porti i prcaktuar pr LAN B sht porti 2 n bridge-in 1Spasi porti 1 sht m i ult se porti 2, ai ka prioritet m t lart. Rrjedhimisht porti 4 sht porti rrnj.

Bridge 2Bridge 1LAN ALAN BPort 1Port 2Port 4Port 342Rast Interesant 2Aq m tepr, edhe nse portet e prcaktuara t LANE-ev korresponduese t porteve n t cilat bridge-i pranon t njjtat BPDU jan t njjt, Ather shiko n numra t porteve n vet bridge-in n t cilin kto BPDU jan pranuar dhe selekto portin m t ult si portin rrnj.43ShembullPortet 4 dhe 2 t bridge-it 2 jan n LAN-in A. Ty dyjat do t pranojn BPDU [1,0,1] nga bridge-i 1. Porti i prcaktuar pr LAN A sht porti 1 n bridge-in 1. Kshtu q edhe portet e prcaktuara jan t njjt. Rrjedhimisht, zgjedh mes porteve 2 dhe 4 duke selektuar portin m t ult, i cili sht porti 2, si portin rrnj.Bridge 2Bridge 1LAN ALAN BPort 1Port 2Port 4Port 3Port 244PrioritetiDy identifikator t bridge-it kur t krahasohen numerikisht, m i vogli do t paraqes bridge-in me prioritet m t lart.A sht e mundur pr dy bridge t ken prioritet t njjt?A sht e mundur pr dy bridge t ken t njjtin ID t bridge-it?45Konfigurimi i nj Bridge apo Router-iJan t nevojshme funksione t shtress m t lart pr detyra t konfigurimit dhe menaxhimit.Cisco Internet Operating System (IOS) sht softuer sistemor i rrjetit me prdorim m t shtrir.46Cisco IOSDorzon shrbime t rrjetit si p.sh. veprime, adminstrim dhe mirmbajtje t platformave t rrjetit dhe aplikacione t Internetit.Prkrah nj numr shum t madh t platformave dhe shum lloje t protokolleve t rrjetit.Mundson aplikacione t rrjetit n platforma rrjetit.

47Modet e Konfigurimit n Cisco IOS Cisco IOS ofron mnyra t ndryshme t konfigurimit dhe mirmbajtjes t nj pajisje Cisco.

Cisco IOS command-line interface (CLI) sht interfejsi kryesor i prdoruesit.

Ekzistojn 6 mode t ndryshme t konfigurimit n CLI.

Modet e Konfigurimit n Cisco IOS48User EXEC mode. Ky sht modi n t cilin do t jeni pasi t kyeni (login) n router. EXEC komandat n dispozicion n kt mod jan nj nnset i komandave n dispozicion n modin privileged EXEC mode. Shumica e komandave n kt mod prdoret pr t prcaktuar statusin e router-it, por nuk e ndryshojn konfigurimin e router-it.

Privileged EXEC mode. Ky sht niveli i dyt i qasjes pr EXEC mode. T gjitha EXEC komandat jan n dispozicion n kt mod. Ky mod ofron qasje n modin e konfigurimit prmes komands configure, dhe prfshin komandat e avancuara t testimit, si p.sh. debug.

Global configuration mode. Ky mod ofron komandat pr t konfiguruar sistemin globalisht. Atributet globale mund t konfigurohen n kt mod.Modet e Konfigurimit n Cisco IOS49Interface Configuration mode. Ky mod ofron komandat pr t konfiguruar nj interfejs. Atributet q ndrlidhen me nj interfejs mund t pcaktohen n kt mod.

Subinterface Configuration mode. Ky sht nj nn-mod i interface configuration mode. N kt mod mund t konfiguroni inertfejsa t shumfisht virtual (nn-interfejsat) n nj interfejs t vetm fizik.

ROM Monitor mode. Ky mod ju mundson lokalizim manual t imixhit valid t softuerit sistemor prej t cilit pajisja startohet (bootstrap).