Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Obsch_Cisco130.docx
Скачиваний:
257
Добавлен:
03.05.2015
Размер:
3.73 Mб
Скачать

36. Icmp

ICMP (Internet Control Message Protocol) — сетевой протокол, входящий в стек протоколов TCP/IP. В основном ICMP используется для передачи сообщений об ошибках и других исключительных ситуациях, возникших при передаче данных, например, запрашиваемая услуга недоступна, или хост, или маршрутизатор не отвечают. Также на ICMP возлагаются некоторые сервисные функции.

Хотя формально ICMP использует IP (ICMP-пакеты инкапсулируются в IP пакеты), он является неотъемлемой частью IP и обязателен при реализации стека TCP/IP. Текущая версия ICMP для IPv4 называется ICMPv4. В IPv6 существует аналогичный протокол ICMPv6.

ICMP-сообщение строится из IP-пакетов, сгенерировавших ICMP-ответ. IP инкапсулирует соответствующее ICMP-сообщение с новым заголовком IP (чтобы отправить ICMP-сообщение обратно отправителю) и передает полученные пакеты дальше.

Например, каждая машина (такая, как маршрутизатор), которая перенаправляет IP-пакеты, уменьшает Time to live (TTL) поля заголовка IP на единицу, если TTL достигает 0, ICMP-сообщение о превышении TTL отправляется на источник пакета.

ICMP основан на протоколе IP. Каждое ICMP-сообщение инкапсулируется непосредственно в пределах одного IP-пакета, и, таким образом, как и UDP и в отличие от TCP, ICMP является т. н. "ненадежным" (не контролирующим доставку и её правильность). В отличие от UDP, где реализация надёжности возложена на ПО прикладного уровня, ICMP (в силу специфики применения) обычно не нуждается в реализации надёжной доставки. Его цели отличны от целей транспортных протоколов, таких как TCP и UDP: он, как правило, не используется для передачи и приема данных между конечными системами. ICMP не используется непосредственно в приложениях пользователей сети (исключение составляют инструменты Ping и Traceroute). Тот же Ping, например, служит обычно как раз для проверки потерь IP-пакетов на маршруте.

Правила генерации ICMP-пакетов

  1. При потере ICMP-пакета никогда не генерируется новый.

  2. ICMP-пакеты никогда не генерируются в ответ на IP-пакеты с широковещательным или групповым адресом, чтобы не вызывать перегрузку в сети (так называемый «широковещательный шторм»).

51. Транки виртуальных сетей

Маршрутизация между VLAN — это процесс маршрутизации трафика между сетями VLAN с использованием выделенного маршрутизатора или многоуровневого коммутатора. Маршрутизация между VLAN упрощает обмен данными между устройствами, изолированными границами VLAN.

Устаревший метод маршрутизации между VLAN обусловлен доступностью физического порта коммутатора для каждой настроенной VLAN. Данный метод был заменён на топологию router-on-a-stick, которая полагается на внешний маршрутизатор с подынтерфейсами, подключёнными через транковые каналы к коммутатору 2-го уровня. При использовании метода router-on-a-stick на каждом логическом подынтерфейсе необходимо настроить соответствующие IP-адреса и параметры VLAN. Необходимо настроить транк и инкапсуляцию на маршрутизаторе и на соответствующем порту коммутатора.

Другой способ реализации маршрутизации между VLAN — многоуровневая маршрутизация с использованием коммутации 3-го уровня. Коммутация 3-го уровня использует интерфейсы SVI и маршрутизируемые порты. Коммутация 3-го уровня обычно настраивается на уровне распределения и ядра. Коммутация 3-го уровня с интерфейсами SVI — это форма маршрутизации между VLAN. Маршрутизируемый порт является физическим портом, работающим аналогично интерфейсу маршрутизатора. В отличие от порта доступа маршрутизируемый порт не связан с определённой VLAN.

Коммутаторы Catalyst 2960 могут использоваться в многоуровневой маршрутизации VLAN. Эти коммутаторы поддерживают статическую маршрутизацию, но не поддерживают протоколы динамической маршрутизации. Шаблоны SDM требуются для включения IP-маршрутизации на коммутаторах 2960.

Для поиска и устранения неполадок маршрутизации между VLAN на маршрутизаторе и коммутаторе 3-го уровня используются аналогичные процедуры. В большинстве случаев ошибки возникают в конфигурациях сетей VLAN, транкового канала, интерфейса 3-го уровня и IP-адреса.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]