LAN - maturita 6 Flashcards
Co je Spanning Tree Protocol (STP) a proč se používá?
• STP (Spanning Tree Protocol) je protokol, který zabraňuje smyčkám na vrstvě L2 (ve switchované síti).
• Automaticky vypíná redundantní cesty, aby zabránil broadcast stormům a duplikaci rámců.
Jaké verze STP znáte na přepínačích Cisco? Uveďte alespoň dva základní.
• PVST+ (Per-VLAN Spanning Tree Plus) – každá VLAN má svou vlastní STP instanci.
• RPVST+ (Rapid Per-VLAN Spanning Tree Plus) – zrychlená verze PVST+ s rychlejší konvergencí.
Jak STP vybírá root bridge?
• Root bridge je switch s nejnižší Bridge ID (BID).
• BID = Bridge Priority + MAC adresa.
• Nižší hodnota znamená vyšší prioritu.
Jaká je výchozí hodnota priority STP na Cisco switchích?
• 32 768 (standardní výchozí hodnota pro všechny switche).
Co obsahuje Bridge Priority?
• 4 bity priority + 12 bitů VLAN ID (např. 4096 pro VLAN 1).
Co znamená zkratka BID a z čeho se skládá?
• BID (Bridge ID) = Bridge Priority + MAC adresa switchu.
• Používá se k výběru Root Bridge.
Co je Root Port v STP?
• Port na non-root switchi, který má nejlepší cestu k root bridge.
• Je vždy aktivní a přijímá BPDU od root bridge.
Co je Designated Port?
• Port na každém segmentu, který vede k root bridge s nejnižší cenou (cost).
• Vždy je v aktivním stavu (Forwarding state).
Co je Blocking Port?
• Port, který nevpouští provoz, aby zabránil smyčkám.
• Přijímá pouze BPDU.
Jaký je rozdíl mezi PVSTP+ a RPVSTP+?
• PVSTP+ – klasická verze, každá VLAN má vlastní STP instanci, pomalejší konvergence.
• RPVSTP+ – rychlejší verze, používá Rapid Spanning Tree (RSTP) pro rychlou konvergenci.
Co je BPDU (Bridge Protocol Data Unit) a k čemu slouží?
• BPDU jsou řídicí zprávy STP, které přepínače používají k volbě Root Bridge a udržování STP topologie.
Jak se chránit před útokem na STP pomocí falešných BPDU?
• BPDU Guard – pokud je na připojeném portu detekován BPDU rámec, port se vypne (err-disabled).
• Root Guard – zabrání změně root bridge neautorizovaným zařízením.
Co je Root Guard a jak funguje?
• Chrání Root Bridge před nežádoucím převzetím role root bridge.
• Pokud na chráněném portu přijde BPDU s nižším BID, přepne se do root-inconsistent stavu (blokovaný).
Co se stane, když do existující STP topologie připojíme switch s nižší prioritou?
• Nový switch se stane Root Bridge, což může narušit síťovou topologii.
• Může dojít ke zvýšené latenci a výpadkům.