Bosh sahifa Wiki Storm control

Storm control

Storm control — Ethernet switch portida broadcast, multicast yoki unknown unicast trafik miqdorini kuzatib, belgilangan chegaradan oshganda uning ta’sirini cheklaydigan himoya mexanizmi. U broadcast storm paytida tarmoq bandwidthi va switch control plane’ining butunlay band bo‘lishini kamaytiradi.

O‘lchash va threshold

Switch trafikni packets per second, bits per second yoki port bandwidthining foizi bo‘yicha o‘lchashi mumkin. Hisoblash intervali va burstga munosabat vendor hamda modelga bog‘liq. 1% qiymat barcha switchlarda ayni paket tezligini anglatmaydi: port speedi va frame o‘lchami natijani o‘zgartiradi.

Ba’zi qurilmalar rising va falling threshold beradi. Trafik yuqori chegaradan oshganda himoya faollashadi, pastroq chegaraga tushganda normal forwarding qaytadi. Hysteresis holatning tez-tez yoqilib-o‘chishini kamaytiradi.

Trafik turlari

Broadcast threshold ARP va DHCP kabi zarur frame’larni ham qamrab oladi. Multicast threshold control va data multicastni birga sanashi mumkin. Unknown unicast destination MAC jadvalda topilmaganda flood qilinadigan trafikdir; host ko‘chishi yoki CAM table holati uning normal qisqa pikini yaratishi mumkin.

Har trafik turi alohida sozlanmasa, bitta umumiy limit kutilmagan protokolni to‘sishi mumkin. IPv6 Neighbor Discovery multicastdan foydalanadi, shu sabab juda agressiv multicast control IPv6 connectivityni buzadi.

Threshold oshgandagi amal

Ko‘p switchlar ortiqcha frame’larni drop qiladi va qolgan port trafikini ishlashda qoldiradi. Boshqa rejim portni shutdown/error-disable qilishi yoki SNMP trap va syslog yuborishi mumkin. Shutdown kuchli izolyatsiya beradi, ammo uplink portda katta xizmat uzilishiga olib keladi.

Action port roliga mos tanlanadi. Oddiy access portda shutdown maqbul bo‘lishi mumkin, server aggregation yoki inter-switch linkda drop va tezkor alert ehtiyotkorroq. Recovery avtomatik timer yoki administrator tekshiruvidan keyin bajariladi.

Sozlash usuli

Avval normal traffic baseline’i ish kuni, backup, host boot va failover paytida o‘lchanadi. Threshold odatiy pikdan yuqori, ammo linkni izdan chiqaradigan darajadan past qo‘yiladi. Paket tezligi kichik framelarda bandwidth foiziga qaraganda control plane yukini yaxshiroq ko‘rsatishi mumkin.

Bir xil global qiymat barcha portga qo‘llanmaydi. User access, IP phone, wireless access point, hypervisor trunk va uplink profillari boshqa. Multicast video tarqatadigan portda normal multicast hajmi katta bo‘lishi mumkin.

Boshqa himoyalar bilan aloqasi

Storm control loopni aniqlab topology tuzatmaydi. STP/RSTP redundant yo‘lni bloklaydi, BPDU Guard edge portga switch ulanib qolishini cheklaydi, Loop Guard ayrim unidirectional failure holatlarini himoya qiladi. VLAN segmentatsiyasi stormning tarqalish sohasini kichraytiradi.

Control plane policing switchning o‘ziga yo‘naltirilgan paketlarni himoya qiladi, storm control esa port orqali flood qilinadigan Layer 2 trafikni cheklaydi. Ikkisi bir-birini to‘ldiradi.

Monitoring va sinov

Drop counter, threshold event, port state, syslog va SNMP trap markaziy monitoringga yuboriladi. “Drop bor” degan alert root sababni ko‘rsatmaydi; MAC flapping, STP topology change, cable va source MAC tahlil qilinadi. Thresholdni productionda katta flood bilan tekshirish xavfli, laboratoriya yoki nazoratli test ishlatiladi.

Hodisa tugagach normal protokollar qayta ishlayotgani tekshiriladi. Himoyani shunchaki o‘chirib qo‘yish muammoni yashiradi. False positive bo‘lsa baseline va port roli asosida qiymat yangilanadi, o‘zgarish auditga olinadi.

Bog‘liq tushunchalar

Broadcast storm, Broadcast traffic, Multicast, Unknown unicast, Spanning Tree Protocol, BPDU Guard, Control plane policing, VLAN