Feature di Sicurezza. LoopGuard & Link Aggregation

Documenti analoghi
NAS 307 Aggregazione di link

Firewall e Abilitazioni porte (Port Forwarding)

Cos'è una vlan. Da Wikipedia: Una LAN virtuale, comunemente

Manuale di configurazione CONNECT GW

Verifica scritta di Sistemi e Reti Classe 5Di

Manuale di Aggiornamento BOLLETTINO. Rel H4. DATALOG Soluzioni Integrate a 32 Bit

WAN / 24. L obiettivo è quello di mappare due server web interni (porta 80) associandoli agli indirizzi IP Pubblici forniti dall ISP.

IP CONTROLLER IPC-3008/ IPC-3108 IPC-3002 / IPC-3102

HORIZON SQL GESTIONE GENERALE CARTELLE CLINICHE

CARATTERISTICHE COMMERCIALI STRUTTURA DELLE INTERFACCIA WEB E APP

Aggiornamenti Sistema Addendum per l utente

Manuale servizio Webmail. Introduzione alle Webmail...2 Webmail classica (SquirrelMail)...3 Webmail nuova (RoundCube)...8

Network Topology. Configurazione HA USG300

Gestione degli indirizzi

FRITZ!WLAN Repeater 300E. Come estendere la copertura della rete Wi-Fi

GateManager. Usare il SiteManager per connessioni attraverso una VPN PREMESSA

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto

Manuale Terminal Manager 2.0

Gestione degli indirizzi

802.11g Access Point Wireless. CD-ROM (con Manuale e garanzia) Cavo Ethernet (CAT5 UTP) Trasformatore 7.5V 1A CC

Reti di Telecomunicazione Lezione 8

Fatture in Ambito CEE e Modello Intra

Antonio Cianfrani. Extended Access Control List (ACL)

Aggiungere le funzionalità ACN in Iatros

Gate Manager. Come accedere alla rete di automazione da un PC (Rete cliente) COME ACCEDERE ALLA RETE DI AUTOMAZIONE DA UN PC (RETE CLIENTE)...

Istruzioni per il pagamento con Carta di Credito

Guida per l accesso alla rete dati Wireless Windows Vista

Indice. Capitolo 1 Introduzione 1. Capitolo 2 Le reti Ethernet e IEEE Capitolo 3 Ethernet ad alta velocità 33

NOTE OPERATIVE. Prodotto Inaz Download Manager. Release 1.3.0

SIEMENS GIGASET C450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Guida Rapida di Syncronize Backup

1) GESTIONE DELLE POSTAZIONI REMOTE

Evoluzione della rete Ethernet (II parte)

Guida all amministrazione VPH Webmin/Virtualmin

ALICE AMMINISTRAZIONE UTENTI WEB

Dexma Newsletter System

ARCHIVIAZIONE DOCUMENTALE NEiTdoc

GESGOLF SMS ONLINE. Manuale per l utente

Guida di Pro PC Secure

DSL-G604T Wireless ADSL Router

Servizio di Posta elettronica Certificata (PEC)

Firenze A. Colzani - L. Rota. 01/12/2013 Servizio Acquisti

FRITZ!WLAN Repeater 300E come Access Point. FRITZ!WLAN Repeater 300E come Access Point Wi-Fi

FATTURAZIONE ELETTRONICA PA

1. Manuale d uso per l interfaccia web di Gestione PEC2

Gestione Risorse Umane Web. Gestione della foto in stampa unione. Versione V01

capitolo 8 LA CHECKLIST PER LA VALUTV ALUTAZIONEAZIONE TECNOLOGICA

Creare un sito Multilingua con Joomla 1.6

!"#$%&'( ((%)**+')**,

HORIZON SQL FATTURAZIONE

Prima di iniziare la procedura d installazione, verificare che siano disponibili tutte le informazioni e le attrezzature necessarie

Impostare il ridirezionamento di porta

DP-301U. Prima di cominciare. Contenuto del pacchetto. Print Server Fast Ethernet D-Link. DP-301U Print Server USB

BMSO1001. Virtual Configurator. Istruzioni d uso 02/10-01 PC

Schede ADI ADP ADEM Prestazioni aggiuntive MMG. - Manuale - Data Solution Provider s.r.l.

Servizio di Posta elettronica Certificata (PEC)

RETE, ADSL e CONDIVISIONI

Aethra Star Voice 1204

Documenti Tecnici Informatica e Farmacia Vega S.p.A.

Reti di Calcolatori. Il software

Gestione dei Protocolli di Rete

Esempio di rete aziendale

Link Aggregation - IEEE 802.3ad

Servizio di Posta elettronica Certificata (PEC)

GESTIONE UTENZE. In questa parte di manuale analizzeremo l organizzazione delle utenze che possono accedere al CRM.

MODELLO CLIENT/SERVER. Gianluca Daino Dipartimento di Ingegneria dell Informazione Università degli Studi di Siena

Prima di iniziare l installazione, controlla che tutte le parti necessarie siano presenti. La scatola dovrebbe contenere:

Elementi di Informatica e Programmazione

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

RINTRACCIABILITA' MATERIALI

ORGANIZZAZIONE PRODOTTI

guida rapida all installazione

Inizializzazione degli Host. BOOTP e DHCP

GESTIONE SOGGETTI INCARICATI MANUALE UTENTE VERSIONE 1.0

ALBO PRETORIO WEB MANUALE DELLA PROCEDURA SOMMARIO. Uso del manuale. Informazioni generali. Interfaccia grafica. Guida di riferimento

Invio Telematico Modello 770

Access. P a r t e p r i m a

Routing Dinamico EIGRP con Manual Summarization e Default Route 16/12/2014 Autore Roberto Bandiera

Servizio di Posta elettronica Certificata (PEC)

HORIZON SQL PREVENTIVO

Servizio di Posta elettronica Certificata (PEC)

PSNET UC RUPAR PIEMONTE MANUALE OPERATIVO

Elementi di Informatica e Programmazione

Tecniche di Troubleshooting

PORTALE CLIENTI Manuale utente

Servizio di Posta elettronica Certificata (PEC)

I Codici Documento consentono di classificare le informazioni e di organizzare in modo logico l archiviazione dei file.

GESTIONE INCASSI SAGRA. Ver. 2.21

RADIUS - ACCESSO DA TELNET E DA CONSOLE

Zeroshell: VPN Lan-to-Lan. Il sistema operativo multifunzionale. creato da

Gestione Risorse Umane Web Work-flow Selezione

Guida alla configurazione

Le query di raggruppamento

Sistemi avanzati di gestione dei Sistemi Informativi

Studi di Settore. Nota Operativa 22/4/2013

Simulazione seconda prova Sistemi e reti Marzo 2016

Creazione e configurazione della macchina virtuale

FIRESHOP.NET. Gestione del taglia e colore.

Applicativo Gestione Risorse Umane Web

Corso di Informatica

Transcript:

Feature di Sicurezza LoopGuard & Link Aggregation

Loop Guard La funzione Loop Guard è stata sviluppata per risolvere problemi legati al collegamento delle porte dello switch. Può capitare erroneamente di collegare due porte dello stesso switch tra di loro creando un anello (loop) oppure due switch in uplink su due porte distinte dello switch senza abilitare il protocollo LACP. Anche in questo caso si crea un loop tra i due apparati ed il traffico di broadcast viene moltiplicato fino a far collassare la rete locale.

Loop Guard

Loop Guard La funzione Loop Guard rileva un errore di questo tipo e disabilita le porte ethernet che hanno causato il problema. Ad esempio nella voce Port Setup si può verificare lo Status delle interfacce di rete

Port Setup Tutte le interfacce sono Attive

Loop Guard Simuliamo un errore di collegamento creando un loop tra la porta 20 e la porta 22 (ad esempio collegando tra loro le due porte con una patch cord). La funzione Loop Guard rileva il problema e disattiva le porte 20 e 22.

Port Setup

Loop Guard Se la funzione Loop Guard fosse stata disabilitata l effetto sarebbe stato il seguente per le macchine collegate in rete Andamento con loop Andamento normale

Link Aggregation La funzione Link Aggregation permette di raggruppare più porte di uno switch in un unico collegamento logico ad alta velocità. Questa funzione è l alternativa migliore quando non si dispone di collegamenti dedicati ad alta velocità ed il collegamento di uplink necessità più banda di quella offerta dalle singole porte collegate tra loro.

Link Aggregation Il meccanismo si basa sulle specifiche dello standard 802.3ad (LACP Link Aggregate Control Protocol). Il protocollo crea e gestisce un trunk logico senza la necessità di intervenire manualmente per la gestione dell inoltro dei pacchetti.

Link Aggregation Supponiamo di disporre di due switch (uno con 24 porte 10/100 Mb + 2 porte di uplink 1 Gb ed un secondo apparato con 24 porte Gb) e di voler creare un collegamento con banda passante di 2 Gb. Switch A Switch B Trunk 2Gb

Link Aggregation Le porte 25 e 26 (velocità 1Gb) dello switch A verranno aggregate per creare un trunk con le porte 1 e 2 (velocità 1 Gb) dello switch B. Le porte che si devono aggregare devono avere le stesse caratteristiche in termini di velocità e controllo di flusso (caratteristiche che si

Switch A Menù Link Aggregation

Switch A Sullo Switch A attiviamo il Trunk T3 che pilota le porte 25 e 26

Link aggregation - Static Si abilita il trunk T3 sulle porte interessate

Link Aggregation Switch A In questo modo abbiamo configurato lo switch A per aggregare due porte in un link statico.

Link Aggregation Switch B Attivitiamo il Trunk T1 Inseriamo le porte 1 e 2 all interno del trunk T1

Link Aggregation Switch B

Link Aggregation Creiamo un collegamento tra le porte 25-26 dello switch A e le porte 1-2 dello switch B per realizzare il trunk 2Gb

Link Aggregation - Dynamic E possibile sfruttare le proprietà di ridondanza del protocollo LACP creando un trunk dinamico. Questo è utile in caso di blocco di una delle porte del trunk e fa in modo che dinamicamente il flusso dati venga inoltrato su una porta differente senza perdere pacchetti.

Link Aggregation Switch A Mantenendo la configurazione del link aggregation static si clicca su LACP

Si attiva il protocollo Si opziona il trunk sul quale attivare la modalità dinamica

Eventualmente si imposta un valore di tempo per determinare il fault delle porte del trunk.

Link Aggregation - Dynamic Si effettua la stessa operazione sullo Switch B, si collegano tra loro le porte degli switch che devono creare il trunk e si verifica il campo Status che deve riportare un Aggregator ID identico su entrambi gli switch

Link Aggregator Switch A/Switch B