Domácí síťování: Zyxel GS1200-8 a síťové karty v týmu | Kapitola 3
Seznam kapitol
Minule jsme v článku o síťovém swtichi Zyxel GS1200-8 za osm set korun nakousli virtuální sítě (VLAN) a naučili se kopírovat po síti rychlostí 230 MB/s, dnes se podíváme na vytváření týmů síťových karet, zmíníme se o Jumbo Frame a povíme si, jak (ne)propojovat switche navzájem, dokončíme to, co jsme minule začali.
Propojení switchů 2 Gbps
Chceme propojit dva switche tak, aby propustnost mezi nimi byla 2 Gbps.
Důvod? Pokud by switche byly propojené jen jednou 1 GbE linkou, při stahování z NAS do PC 2 rychlostí 1 Gbps, byl začala online hra na PC 1 lagovat. Protože by se ucpalo propojení z prvního do druhého switche.
Proč je problém propojit dva switche?
V první části jsme si vyzkoušeli program Wireshark a pomocí zrcadlení portů jsme si odposlechli heslo pro přihlášení na stránku bez HTTPS. Teď se znovu podíváme do komunikace, tentokrát takové, kterou můžete běžně zachytit i bez zrcadlení portů, je totiž úplně veřejná.
Provoz na síti je různý, některý směřuje z bodu A do bodu B, ale něco je určeno všem. Asi jako když se ta hezká prsatá servírka zeptá „Tak kdo si dá ještě pivo?“. V zachycené komunikaci vidíme cílovou MAC adresu FF:FF:FF:FF:FF:FF, to je provoz určený všem. Na obrázku je jako první označený požadavek ARP, konkrétně zde se DSL modem ptá, kdo má adresu 192.168.1.8?
Jako druhý je označený provoz DHCP. Počítače se snaží získat adresu IP tak, že svůj požadavek rozešlou do celé sítě a jeden nebo více DHCP serverů jim odpoví. Provoz určený všem je běžný.
A teď zjistíme, že propojení switchů není tak snadné. Propojíme dva libovolné hloupé switche nebo naše Zyxely na portech bez podpory týmů (s vypnutou ochranou proti vytvoření smyčky).
Co se stane. Ethernetový rámec určený všem (s cílovou MAC adresou FF:FF:FF:FF:FF:FF) přijde do switche a je rozeslán na všechny porty. Tak to má být! Dostane se do switche 2, který ho opět pošle na všechny porty, tedy i zpátky na switch 1, který ho popět pošle na všechny porty, tedy i do switche 2, ten ho pošle i 1...
Switch neupravuje síťové rámce (mimo nastavení čísla VLAN), proto nedokáže pořádně poznat, jestli daný paket už viděl. Ne snad, že by tam ten paket lítal pořád dokola, to ne, jen do zaseknutí jednoho ze switchů.
A tady už vidíte ukázku pěkné smyčky, kdy pakety začínají donekonečna (zaseknutí switche) obíhat.
Jestli chcete počítačům porozumět, zkuste si to. Nebojte se, experimentujte.
Switche zabije i to, když zapojíte kabel například z portu 1 do portu 5. Ani k tomu nepotřebujete další switch. Ke cti Zyxel GS1200-8 budiž fakt, že má FUNKČNÍ ochranu proti smyčce i paketové bouři.
Pokud Switch detekuje smyčku, port vypne a vše funguje dál. Ochrana je ve výchozím nastavení zapnutá.
Vytvoření týmu switchů
Chytré switche lze i stohovat. To znamená, že switche propojíte například speciálním kabelem, nastavíte a je vymalováno, vznikne z nich jeden "velký switch". Zyxel GS1200-8 je mrňous, tohle po něm nemůžeme chtít. Zato můžeme chtít spojit dva switche tak, aby propojení mezi nimi bylo 2 Gbps!
Dejme tomu, že mám NAS i DSL modem někde schované a chci do nich mít přístup 2 Gbps. Taky chci, aby kopírování rychlostí 1 Gbps z NAS nezpůsobilo lagy, protože právě hraju nějakou online hru.
A je to až trapně snadné, tak to prostě nastavíme. Stačí zaškrtnou vytvoření týmu a porty postupně spojit.
Správný postup by vám měl být jasný, nejprve switche propojíte kabelem třeba z portu 8 do portu 8, pak zapnete tým a následně propojíte i druhý kabel. Protože když to neuděláte, v lepším případě ochrana proti vytváření smyček daný port shodí a v horším smyčka skutečně vznikne.
Výpadek jednoho z kabelů způsobí snížení propustnosti na 1 Gbps (překvapivě, že), ale po opětovném zapojení se rychlost vrací na původní hodnoty.
Složitější scénáře
Měli byste si vystačit s volbou MAC SA & DA, což je výchozí nastavení.
MAC SA & DA znamená, že provoz je distribuován na základě zdrojové a cílové MAC adresy.
Za určitých okolností, kdy do toho zamícháte router, který mění zdrojovou nebo cílovou MAC adresu, bude potřeba změnit typ algoritmu.
- MAC SA: Distribuce na základě zdrojové adresy (source address).
- MAC DA: Distribuce na základě cílové adresu (destination address).
- MAC SA & DA: Distribuce na základě zdrojové i cílové MAC adresy.
Nepřišel jsem na scénář, který byste měli mít běžně doma a kvůli kterému by to bylo potřeba měnit.