Реферат: Сети FDDI
Таблица 1.
Структура пакета в сетях Ethernet.
Со стороны порта FDDI скорость фильтрации пакетов должна быть значительно выше. Для того, чтобы мост не снижал производительность сети, она должны составлять около 500000 пакетов в секунду.
По принципу передачи пакетов мосты подразделяются на Encapsulating Bridges и Translational Bridges пакеты физического уровня одной ЛВС целиком переносят в пакеты физического уровня другой ЛВС. После прохождения по второй ЛВС другой аналогичный мост удаляет оболочку из промежуточного протокола, и пакет продолжает свое движения в исходном виде.
Такие мосты позволяют связать FDDI-магистралью две ЛВС протокола Ethernet. Однако в этом случае FDDI будет использоваться только как среда передачи, и станции, подключенные к сетям Ethernet, не будут "видеть" станций, непосредственно подключенных к сети FDDI.
Мосты второго типа выполняют преобразование из одного протокола физического уровня в другой. Они удаляют заголовок и замыкающую служебную информацию одного протокола и переносят данные в другой протокол. Такое преобразование имеет существенное преимущество: FDDI можно использовать не только как среду передачи, но и для непосредственного подключения сетевого оборудования, прозрачно видимого станциями, подключенными к сетям Ethernet.
Таким образом, подобные мосты обеспечивают прозрачность всех сетей по протоколам сетевого и более верхних уровней (TCP/IP, Novell IPX, ISO CLNS, DECnet Phase IV и Phase V, AppleTalk Phase 1 и Phase 2, Banyan VINES, XNS и др.).
Еще одна важная характеристика моста - наличие или отсутствие поддержки алгоритма резервных путей (Spannig Tree Algorithm - STA) IEEE 802.1D. Иногда его называют также стандартом прозрачных мостов (Transparent Bridging Standard - TBS).
На рис. 1 показана ситуация, когда между ЛВС1 и ЛВС2 существуют два возможных пути - через мост 1 или через мост 2. Ситуации, аналогичные этим, называются активными петлями. Активные петли могут вызвать серьезные сетевые проблемы: дублирующие пакеты нарушают логику работы сетевых протоколов и приводят к снижению пропускной способности кабельной системы. STA обеспечивает блокировку всех возможных путей, кроме одного. Впрочем, в случае проблем с основной линией связи, одни из резервных путей сразу будет назначен активным.
Интеллектуальные мосты
До сих пор мы обсуждали свойства произвольных мостов. Интеллектуальные мосты имеют ряд дополнительных функций.
Для больших компьютерных сетей одной из ключевых проблем, определяющих их эффективность, является снижение стоимости эксплуатации, ранняя диагностика возможных проблем, сокращение времени поиска и устранения неисправностей.
Для этого применяются системы централизованного управления сетью. Как правило они работают по SNMP протоколу (Simple Network Management Protocol) и позволяют администратору сети с его рабочего места:
- конфигурировать порты концентраторов;
- производить набор статистики и анализ трафик. Например, для каждой подключенной к сети станции можно получить информацию о том, когда она последний раз посылала пакеты в сеть, о числе пакетов и байт, принятых каждой станцией с ЛВС, отличных от той, к которой она подключена, число переданных широковещательных (broadcast) пакетов и т. д.;
- устанавливать дополнительные фильтры на порты концентратора по номерам ЛВС или по физически адресам сетевых устройств с целью усиления защиты от несанкционированного доступа к ресурсам сети или для повышения эффективности функционирования отдельных сегментов ЛВС;
- оперативно получать сообщения о всех возникающих проблемах в сети и легко их локализовать;
- проводить диагностику модулей концентраторов;
- просматривать в графическом виде изображение передних панелей модулей, установленных в удаленные концентраторы, включая и текущее состояние индикаторов (это возможно благодаря тому, что программное обеспечение автоматически распознает, какой именно из модулей установлен в каждый конкретный слот концентратора, и получает информацию и текущем статусе всех портов модулей);
- просматривать системных журнал, в который автоматически записывается информация обо всех проблемах с сетью, о времени включения и выключения рабочих станций и серверов и обо всех других важных для администратора событиях.
Перечисленные функции свойственны все интеллектуальным мостам и маршрутизаторам. Часть из них (например, Prism System фирмы Gandalf), кроме того, обладают следующими важными расширенными возможностями:
1. Приоритеты протоколов. По отдельным протоколам сетевого уровня некоторые концентраторы работают в качестве маршрутизаторов. В этом случае может поддерживаться установка приоритетов одних протоколов над другими. Например, можно установить приоритет TCP/IP над всеми остальными протоколами. Это означает, что пакеты TCP/IP будут передаваться в первую очередь (это бывает полезно в случае недостаточной полосы пропускания кабельной системы).
2. Защита от "штормов широковещательных пакетов" (broadcast storm). Одна из характерных неисправностей сетевого оборудования и ошибок в программном обеспечении - самопроизвольная генерация с высокой интенсивностью broadcast-пакетов, т. е. пакетов, адресованных всем остальным подключенным к сети устройствам. Сетевой адрес узла назначения такого пакета состоит из одних единиц. Получив такой пакет на один из своих портов, мост должен адресовать его на все другие порты, включая и FDDI порт. В нормальном режиме такие пакеты используются операционными системами для служебных целей, например, для рассылки сообщений о появлении в сети нового сервера. Однако при высокой интенсивности их генерации, они сразу займут всю полосу пропускания. Мост обеспечивает защиту сети от перегрузки, включая фильтр на том порту, с которого поступают такие пакеты. Фильтр не пропускает broadcast-пакеты и другие ЛВС, предохраняя тем самым остальную сеть от перегрузки и сохраняя ее работоспособность.
3. Сбор статистики в режиме "Что, если?" Эта опция позволяет виртуально устанавливать фильтры на порты моста. В этом режиме физически фильтрация не проводится, но ведется сбор статистики о пакетах, которые были бы отфильтрованы при реальном включении фильтров. Это позволяет администратору предварительно оценить последствия включения фильтра, снижая тем самым вероятность ошибок при неправильно установленных условиях фильтрации и не приводя к сбоям в работе подключенного оборудования.
Примеры использования FDDI
Приведем два наиболее типовых примера возможного использования сетей FDDI.
Приложения клиент-сервер. FDDI применяется для подключения оборудования, требующего широкой полосы пропускания от ЛВС. Обычно это файловые серверы NetWare UNIX машины и большие универсальные ЭВМ (mainframes). Кроме того, как было отмечено выше, непосредственно к сети FDDI могут быть подключены и некоторые рабочие станции, требующие высоких скоростей обмена данными.
Рабочие станции пользователей подключаются через многопортовые мосты FDDI-Ethernet. Мост осуществляет фильтрацию и передачу пакетов не только между FDDI и Ethernet, но и между различными Ethernet-сетями. Пакет данных будет передан только в тот порт, где находится узел назначения, сохраняя полосу пропускания других ЛВС. Со стороны сетей Ethernet их взаимодействие эквивалентно связи через магистраль (backbone), только в этом случае она физически существует не в виде распределенной кабельной системы, а целиком сосредоточена в многопортовом мосту (Collapsed Backbone или Backbone-in-a-box).
В зависимости от каждого конкретного случая (расстояния между серверами, условия эксплуатации, требования к надежности, стоимость и т. д.) серверы могут подключаться к FDDI либо как станции класса А, либо как станции класса В.