Deutschsprachiges Cisco Board



Die Cisco Community
Januar 07, 2009, 10:33:05 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News:
 
   Übersicht   Hilfe Suche Einloggen Registrieren  
Seiten: [1] 2 3
  Drucken  
Autor Thema: Konfiguration für LAN-Party  (Gelesen 882 mal)
gugi
Cisco Hilfsadminvertretung
**
Beiträge: 13


Profil anzeigen
« am: Mai 24, 2008, 04:36:31 »

Hallo zusammen!

Ein paar Schulkollegen und ich haben für Ende Juni eine schulinterne Lan-Party geplant. Switches sind soweit bestellt (3x Cisco Catalyst 2950T-24).
Nun habe ich aber noch ein paar Fragen zur Konfiguration. Mir ist zu Ohren gekommen, dass es gewisse Tricks gibt um die Netzwerkauslastung zu 'optmieren' in dem man zB. unnötige Protokolle abdreht. Mir geht es einfach darum, dass für die drei Tage die die Party dauert, vom Technischen her alles klappt, dh. keine Netzwerkausfälle bzw. Einbrüche.

Hauptsächlich werden natürlich Spiele laufen und Daten via DC++ getauscht werden. Dabei spreche ich von ca. 72 Rechnern im Netzwerk, welche alle miteinander kommunizieren können sollten. also sind zB keine vlans gewünscht.

Bisher habe ich rausfinden können, dass es mit der Standardconfig des 2950T ca. 20sek. dauert bis die einzelnen Ports aktiviert werden. Dies lässt sich angeblich durch das Abschalten des Spanning Tree Protokolles umgehen.

Gibt es hier vielleicht ein paar Experten, die mir weitere einschlägige Tipps zum Konfigurieren geben könnten? Ich wäre euch da wirklich sehr dankbar Smiley

mfg gugi
Gespeichert
Otaku19
Cisco Veteran
****
Beiträge: 515



Profil anzeigen
« Antworten #1 am: Mai 24, 2008, 04:59:56 »

musst auf den PC Ports spanning-tree portfast aktivieren, natürlich nicht auf redundaten Pfaden zwischen den Switches. Die es ja wahrscheinlich nciht geben wird.

Mit GBICs könnte man unter den Switches Gbit fahren, mit dem richtigen Adapter sogar nene Stack bauen, aber ich denke zumindest letzteres ist für ne LAN Party Quatsch. Ausser man hat zufällig irgendwo solche Adapter rumliegen.

Ansonsten ließen sich noch getrennte VLAN machen falls nicht jeder jeden sehen solloder es ne art "admin-LAN" geben soll
Gespeichert

It is always something: Good, Fast, Cheap. Pick any two (you can't have all three).
gugi
Cisco Hilfsadminvertretung
**
Beiträge: 13


Profil anzeigen
« Antworten #2 am: Mai 24, 2008, 05:17:38 »

hey otaku, danke für deine tipps Wink

Spanning-Tree Portfast <-- sollte damit doch klappen oder? davon hab ich erst grade auch zufällig was gelesen.

GBICs hab ich hier nicht, aber die oben genannten Dinger besitzen je 2 gigabit uplink ports über die ich sie verbinden werde.

freue mich noch über weitere ratschläge!

mfg gugi
Gespeichert
Zwerg#7
Global Moderator
Cisco Veteran
*****
Beiträge: 928



Profil anzeigen
« Antworten #3 am: Mai 24, 2008, 07:05:37 »

Hallo Gugi,

willkommen im Forum!

ich denke du brauchst dir keine Sorgen machen, dass irgendwelche Protokolle auf den Switches dir Performance wegfressen  wink
Aber natürlich kann man noch einiges optimieren um mehr heraus zu holen.

Spanning-Tree Portfast hast du ja schon mit Otaku geklärt, das ist vor allem deshalb wichtig, weil sonst die Clients beim booten den DHCP-Server nicht oder erst sehr spät erreichen können -> kann bis zu 40 Sekunden dauern, mit Portfast nur noch einige wenige Sekunden.

Was evtl. noch einen Performanceschub geben würde (sofern dir diese "Umbestellung" noch möglich ist) -> statt 3x 2950T-24, 2x 2950T-48 nehmen und mit einem Channel (also zwei gebündelte Ports) verbinden.

Bei drei Geräten wird da nicht mehr möglich sein weil du ja jeweils nur 2x 1GBit Ports hast. Die drei Switches könntest du allerdings im Dreieck verbinden, also jeden mit jedem. Das bringt zwar keine zusätzliche Performance aber dafür ein bisschen Ausfallssicherheit, ohne großen Aufwand -> wenn Spanning-Tree aktiviert ist (was bei Cisco Deafult ist), funktioniert das ohne Eingriff in die Config.
Gespeichert

Gruß von hinter den 7 Bergen
-^-^-^-^-^-^-^- euer Zwerg#7
gugi
Cisco Hilfsadminvertretung
**
Beiträge: 13


Profil anzeigen
« Antworten #4 am: Mai 24, 2008, 09:12:45 »

hey zwerg#7,

danke für die Willkommensgrüße! Smiley
die 2950T-48 sind leider nicht verfügbar, nur eben die 24er!

Um nochmal auf die von dir angesprochene Dreiecksverbindung zurückzukommen...
die Idee hatte ich auch schonmal, allerdings wurde mir davon abgeraten mit der Begründung, dass dabei böse Schleifen entstehen könnten, die mir dann erst recht wieder das ganze Netz zusammenhauen. Was sagst du zu dieser Aussage?

mfg gugi
Gespeichert
#9370
Global Moderator
Cisco Veteran
*****
Beiträge: 1330


CCIE #9370


Profil anzeigen WWW
« Antworten #5 am: Mai 24, 2008, 10:18:10 »

Hallo,

die "bösen" Schleifen werden durch den Spanning Tree verhindert, der per Default aktiviert ist -> Darum brauchst du dir keine Gedanken zu machen.

/#9370
Gespeichert

-- www.spoerr.org/wktools --

Keine Anfragen per Private Nachricht
Fragen werden nur im Forum beantwortet!
Otaku19
Cisco Veteran
****
Beiträge: 515



Profil anzeigen
« Antworten #6 am: Mai 24, 2008, 10:21:07 »

bei portfast dannnatürlich aufpassen das einem nicht irgendwelche Schlaumeier eigene dumme Switches anstecken und damit dann ne Schleifen bauen
Gespeichert

It is always something: Good, Fast, Cheap. Pick any two (you can't have all three).
#9370
Global Moderator
Cisco Veteran
*****
Beiträge: 1330


CCIE #9370


Profil anzeigen WWW
« Antworten #7 am: Mai 24, 2008, 10:31:46 »

bei Portfast Ports wird der Spanning Tree nicht deaktiviert! -> sobald BPDUs empfangen werden, wird portfast deaktiviert.

/#9370
Gespeichert

-- www.spoerr.org/wktools --

Keine Anfragen per Private Nachricht
Fragen werden nur im Forum beantwortet!
Zwerg#7
Global Moderator
Cisco Veteran
*****
Beiträge: 928



Profil anzeigen
« Antworten #8 am: Mai 24, 2008, 10:33:07 »

Zitat von: gugi
mit der Begründung, dass dabei böse Schleifen entstehen könnten...

"Loop" genannt -> und bei einer LAN-Party würde ich ohnehin davon ausgehn, dass irgendjemand in allgemeinen Kabelgewühl versehentlich einen solchen Loop steckt, also ein Kabel zwei mal am Switch ansteckt.
Aber wie schon gesagt, Spanning-Tree ist dein Freund und wird dir helfen die Auswirkungen zu verhindern  wink



Zitat von: gugi
...die mir dann erst recht wieder das ganze Netz zusammenhauen.
Das nennt man dann Broadcast-Storm d.h. ein einziger Broadcast reicht um das Netz lahm zu legen -> dieser wird permanent im Kreis geschickt und "frisst" die ganze Bandbreite auf.  Spanning-Tree erkennt solche Loops und blockt den entsprechenden Port
Gespeichert

Gruß von hinter den 7 Bergen
-^-^-^-^-^-^-^- euer Zwerg#7
gugi
Cisco Hilfsadminvertretung
**
Beiträge: 13


Profil anzeigen
« Antworten #9 am: Mai 24, 2008, 10:38:26 »

okay, dann heiß dann einerseits, dass ich spanning-tree deaktivieren möchte um die ports schneller hoch zu bekommen, ich es aber andererseits brauche um loops bzw. broadcast-storms zu vermeiden *grml*
mal angenommen ich häng die switches via uplink so zusammen x--x--x , also kein Dreieck, dann wär zumindest das Problem mit den Broadcasts doch behoben oder seh ich das falsch?
und SPT + PortFast bedeutet, dass die Ports automatisch auf Forward gestellt werden und somit gleich kurz nach dem Einstecken der Kabel verfügbar sind?

mfg gugi
« Letzte Änderung: Mai 24, 2008, 10:54:01 von gugi » Gespeichert
Zwerg#7
Global Moderator
Cisco Veteran
*****
Beiträge: 928



Profil anzeigen
« Antworten #10 am: Mai 24, 2008, 10:42:10 »

Zitat von: #9370
bei Portfast Ports wird der Spanning Tree nicht deaktiviert! -> sobald BPDUs empfangen werden, wird portfast deaktiviert.

/#9370

Ach das bringt mich noch auf eine Idee -> es wäre ratsam auf jedem Port (ausgenommen den Uplink zu den anderen Switches) noch BPDU-Guard zu aktivieren d.h. der Port schaltet sich überhaupt ab wenn Spanning-Tree Kontroll-Pakete HEREIN kommen (und das kann nur passieren wenn etwas falsch gesteckt wurde)

Entweder mit "spanning-tree bpduguard enable" oder gleich in Kombination "spanning-tree portfast bpduguard"
Gespeichert

Gruß von hinter den 7 Bergen
-^-^-^-^-^-^-^- euer Zwerg#7
Zwerg#7
Global Moderator
Cisco Veteran
*****
Beiträge: 928



Profil anzeigen
« Antworten #11 am: Mai 24, 2008, 10:47:46 »

Oh, wieder ein Posting da... ich sollte mal schneller schreiben   rolleyes

Zitat von: gugi
okay, dann heiß dann einerseits, dass ich spanning-tree deaktivieren möchte um die ports schneller hoch zu bekommen, ich es aber andererseits brauche um loops bzw. broadcast-storms zu vermeiden *grml*
mal angenommen ich häng die switches via uplink so zusammen x--x--x , also kein Dreieck, dann wär zumindest das Problem mit den Broadcasts doch behoben oder seh ich das falsch?

mfg gugi

Nein, du hast da etwas falsch verstanden. Portfast usw. sind nur Verbesserungen die nötig waren um Client-Ports schneller zu aktivieren und trotzdem die Sicherheit die STP schlussendlich bringen soll, aufrecht halten zu können.
Portfast bedeutet nicht, dass STP deaktiviert wird, die Clientports werden nur ein wenig anders behandelt -> mit Portfast besteht noch eine kleine Chance wirklich Loops bzw. Broadcaststorms zu verursachen aber wenn du es, wie ich vorhin geschrieben habe, mit BPDU-Guard kombinierst, hast du eine gut abgesicherte Lösung  wink
Gespeichert

Gruß von hinter den 7 Bergen
-^-^-^-^-^-^-^- euer Zwerg#7
gugi
Cisco Hilfsadminvertretung
**
Beiträge: 13


Profil anzeigen
« Antworten #12 am: Mai 24, 2008, 11:02:55 »

okay gut Cheesy

also ich fass nochmal zusammen...
  • SPT bleibt on (wie standardmäßig konfiguriert)
  • PortFast auf allen Ports aktivieren
  • BPDU-Guard auf allen Ports aktivieren (außer Uplink)

hoff ich hab das soweit mal richtig verstanden rolleyes

ihr seit mir wirklich ne große hilfe Wink

mfg gugi
Gespeichert
Zwerg#7
Global Moderator
Cisco Veteran
*****
Beiträge: 928



Profil anzeigen
« Antworten #13 am: Mai 24, 2008, 11:06:06 »

Zitat von: gugi
okay gut Cheesy

also ich fass nochmal zusammen...
  • SPT bleibt on (wie standardmäßig konfiguriert)
  • PortFast auf allen Ports aktivieren
  • BPDU-Guard auf allen Ports aktivieren (außer Uplink)

Auch Portfast darfst du nur auf Client-Ports aktivieren aber NICHT auf Uplinks!
Also einfach gleich wie du bei BPDU-Guard geschrieben hast





Zitat von: gugi
ihr seit mir wirklich ne große hilfe Wink

Na klar, dafür gibts das Board ja  grin
Gespeichert

Gruß von hinter den 7 Bergen
-^-^-^-^-^-^-^- euer Zwerg#7
Zwerg#7
Global Moderator
Cisco Veteran
*****
Beiträge: 928



Profil anzeigen
« Antworten #14 am: Mai 24, 2008, 11:12:41 »

Sodala, hab die Frage mal ins korrekte Subforum geschoeben. Mir ist jetzt erst aufgefallen, dass sie im falschen Bereich gestellt wurde  embarassed

Mit "Beispielconfigs" sind fertige Configs gemeint die man als Tipp weitergeben möchte.
Gespeichert

Gruß von hinter den 7 Bergen
-^-^-^-^-^-^-^- euer Zwerg#7
Seiten: [1] 2 3
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.3 | SMF © 2006, Simple Machines LLC
Joomla Bridge by JoomlaHacks.com
Prüfe XHTML 1.0 Prüfe CSS
Mambo Template Supplied by Netshine Software Limited