Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Home About Me Cisco Voice Computer Network Theory File-File Latihan JunOS Network Design Other Stuff
Search...
BGP (Border Gateway Protocol)
Blog Stats
540,246 hits
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
Nov Jan
My Blog
IT Service Management (ITIL Introduction)
nahmaksud hati ingin ada jalur redundankok malah jadi begini(see pictures below) Meta
Register
Log in
Entries RSS
Comments RSS
WordPress.com
Archives
February 2017
January 2017
October 2016
July 2016
May 2016
April 2016
defaultnya kan klo switch mo kirim data, sedangkan switch ga tau mo kirim lewat port
September 2015
mana (anggep lah switch nya baru nyala, MAC Table alias CAM table nya masi kosong),
August 2015
itu akan di broadcast
July 2015
gambar diatas mencontohkan PC1 mo kirim data ke PC4 dengan topologi yang sudah March 2015
redundan
January 2015
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
December 2014
November 2014
October 2014
August 2014
May 2014
April 2014
March 2014
February 2014
January 2014
December 2013
November 2013
October 2013
September 2013
August 2013
nah, di S2 (karena ga tau mo kirim lewat mana) mem-broadcast ke S3 dan S1 July 2013
June 2013
May 2013
April 2013
March 2013
January 2013
December 2012
November 2012
October 2012
July 2012
June 2012
May 2012
April 2012
March 2012
February 2012
nasib nya si S3 dan S1 juga samagw juga ga tau bray.. *logat jakarta* January 2012
alhasil S3 broadcast ke S1 (ga ke S2 lagikan dia yang ngirim), S1 juga broadcast ke December 2011
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
April 2011
March 2011
February 2011
December 2010
November 2010
October 2010
September 2010
August 2010
June 2010
May 2010
nah, S1 dapat nyampein pesan ke PC4, tapi celakanya karena itu broadcastS1 juga
kirim broadcast yang di terima dari S3 ke S2
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
switch S2 yang dapet 2 broadcast (dari S1 dan S3) akan reply broadcast lagi (broadcast
S1 diterusin ke S3, dan sebaliknya, S3 diterusin ke S1)
nah, pas PC4 mo reply ke PC1itu network uda looping dan in the matter of time
DOWN
disinilah STP bekerja, STP itu dibuat untuk mengatasi Switching Loop
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
nahklo itu jalur utama mati (misal jalur S2 dan S1), si STP inilah yang akan membuka
port yang di blok secara otomatis
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
klo linear topologi desainnya, ga perlu STPyang perlu adalah klo uda membentuk
lingkaran (bisa kotak, ato segitigaya sama aja lah)
=========================================
dengan memblok sebuah portport mana yang di blok??ini dia teori nya
urutan blok-memblok
contoh:
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
STP akan liat dari Cost dari sebuah interface, baru Priority, baru MAC address
Ethernet = 10 Mbps
GigaEthernet = 1 Gbps
Fiber = 10 Gbps
Tapi klo interface nya sama semua (biasanya switch kan FastEthernet semua) ??
Masing2 switch akan melihat Switch Priority dan compare dengan switch2 tetangganya
(yang paling besar yang akan diblok salah satu port nya)
klo kita ga utak-atik Switch Priority nya, masing2 switch akan kompare MAC address
dengan punya mereka sendiri
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
dengan punya mereka sendiri
nah, kita liatSwitch 2 dengan MAC 00D0.D35E.C607 adalah MAC address paling besar
diantara yang lain, maka salah satu port nya yang akan di blok
yang diblok tuh yang mana ?? port yang tidak mengarah atau menuju Switch yang
MAC address nya paling kecil
coba kita liat, yang paling kecil MAC address nya adalah Switch 1 (switch dengan MAC
address paling kecil, Port nya TIDAK ADA yang di blok)
port Fa0/1 dari Switch 2 mengarah ke Switch 1 (yang MAC address paling kecil)tidak di
blok
tapi port Fa0/2 nya tidak mengarah ke Switch 1ini yang di blok.
Tau darimana itu yang diblok?? Bukan Sw itch 0 yang diblok?? Coba compare
Sw itch 0 sama Sw itch 2 yang paling gede mAC addressnya sapa ??
soklo switch 1 mo kirim ke PC yang ada di Switch 0 dan interface Fa0/1 Switch 0 ini
mati/putusotomatis Fa0/2 di Switch 2 yang diblok akan dibuka (unblock)
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
(tambahanFa0/1 di Switch2 itu Root Portlupa nambahin di gambarhehehe)
Port2 Selain dari Alternative Port, akan bisa mem-forward data alias Forwarding Port
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
kita liatS1 adalah Root Bridgesemua port yang ada di Root Bridge itu Designated
Port
yang mengarah ke Root Bridge adalah Root Port (Fa0/1 S3 dan Fa0/2 S4TERMASUK
Fa0/1 S2)
=========================================================
BPDU ini lah yang dikirim antar switch untuk menentukan Root Bridge dan mode port2
nya
BPDU ini besarnya 64 bit alias 8 byte (2 byte untuk BID, 6 byte/48 bit untuk MAC
address)
sodalam BPDU ini terdapat informasi2 tentang MAC-Address switch pengirim BPDU
dan juga BID nya mereka
klo sudah ada atau sudah ditentukan Root Bridge nya, value/isi dari BID nya ini adalah
MAC address dari Root Bridge nya
jadi klo menurut Switch X Root Bridge nya switch A dan menurut Switch Y Root Bridge
nya switch B
nanti masing2 Switch (X dan Y) akan compare, BID mana yang lebih kecil (Root Bridge
siapa yang lebih kecil menurut mereka)
klo sudah di compare, entah switch X atau switch Y yang akan mengganti BID nya
(tergantung siapa yang lebih kecil)
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
Protocol ID : STP versi apa?? ada RSTP, PVST, MSTP (nanti dibawah dijelasin)
Version : protokol versi berapa
Message type : tipe message (apaan nee?maap Gan.ane juga ga tau)
Flag : buat nandain klo ada topology change.jadi biar bisa tau switch2 laintrus
bikin kalkulasi ulang siapa yang jadi root port, designate port, blocked port (TCA =
Topology Change Acknowledge)
Root ID : untuk nandain yang mana root port
Cost : cost dari sebuah interface(dibawah nanti dijelasin)
Bridge ID : (8 bytes) siapa yang jadi Root Bridge menurut kacamata dari switch
pengirim BPDU ini
Port ID : port mana tempat ngirim bpduport fa0/1, fa0/2, atau port yang mana
Message Age : untuk melihat waktu yang berjalan setelah switch kirim2an BPDU
Max Age : waktu yang diperlukan untuk sebuah frame di drop
Hello Time : waktu yang diperlukan untuk kirim2an BPDU (2s by default)
Forward Delay : waktu yang diperlukan untuk switchport dari blocking sebuah frame
ke forwarding (baca frame dulubaca mac address dulucompare BID duluinti
nya belajar dulu lah si switch ini..)
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
contoh BPDU (captured on wireshark)
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
ST P Port Status
Blocking : port y ang tidak akan meneruskan frame, just listen to BPDU, tujuan :
untuk mencegah penggunaan jalur y ang mengakibatkan loop. SEMUA PORT
BERADA PADA STATUS INI KETIKA SWITCH BARU NY ALA !
Listening : mendengarhahaha (y a ela..gw jg tau klo itu). port mendengar
BPDU-BPDU untuk memastikan dari BPDU-BPDU itu tidak ada loop y ang terjadi
di network SEBELUM mengirimkan frame2 data. dalam kondisi/state iniport
mempersiapkan diri untuk memforward frame T ANPA mengisi tabel MAC
address
Learning : mempelajari( -_-; ) abis mendengarkan BPDU trus dia
mempelajari semua jalur2 / path cost di network switch. sebuah port dalam
status learning MENGISI tabel MAC address T ANPA memforward frame2 data
(dalam Listening dan LearningSwitch2 ngirim BPDU, tapi ga ngirim data2 dari
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
end dev icesjust BPDU)
Forwarding : uda jelasforwarding port ditentukan dari cost y ang paling
rendah (terbaik) ke root bridge, disini baru data2 dari End Dev ice seperti
komputer kita di alirkan
Disabled : uda jelasdan biasany a administratif alias kita y g memutuskan
sebuah port dibunuh atau tidak biar itu port ga ikut2an dalam STP (di
shutdown)
nahklo kita liat, kira2 50 detik untuk switch mem-forward data (dari blocking sampe
forwarding)
tapi ya hati2kenapa harus nunggu 50 detik kan untuk mencegah adanya Loopingya
ga??
biasanya PortFast ini kita kasi di Port yang terhubung ke End Devices (kan mereka ga
tau STP dan ga penting STP2anorang mereka bukan switch kok)
==================================================
dulu namanya CST (Common Spanning Tree), dia ngatur STP per Switch
dari segi efesiensi CSTkaga efisien, semua VLAN = 1 STP, padahal kita pengen switch
pada beberapa VLAN berbeda blocking port nya
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
Semua vlan (10 dan 20) make jalur yang samake Multilayer Switch 1, walaupun
dimaksudkan untuk redundan, tetep aja Multilayer Switch 2 nya nganggur (ga efisien)
nah, dari CST ini dikembangkanlah dari segi kecepatan dan efesiensi
dari segi kecepatan CST ini dikembangkan menjadi RSTP (Rapid STP) 802.1w, di
reduce dari 50 detik waktu port state dari blocking ke forwarding, menjadi kurang dari 1
detik
dari segi effeciency CST ini dikembangkan menjadi PVST (Per-VLAN STP)
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
nahada lagi gabungan dari semuanyajadilah R-PVST / PV-RST (Per-VLAN Rapid
STP)
ya Cepetya Efisien
trus klo kita implement R-PVST yang disebut tadikan jadi cepet dan per-vlan tuh STP
nya, klo VLAN nya banyak gimana??
contoh lah 500an VLAN nyakan mabok konfig 1-1 (vlan 10 lewat sini, vlan 20 lewat
sana, vlan 30 lewat mana)@_@
konsepnyakita bikin group VLAN (VLAN instance namanya), jadi VLAN 1 sampe 250
kita mapping ke MSTP Instance nomor 1, VLAN 251 sampe 500 ke nomor 2
klo di Ciscopasti ada tambahan plus nyaPVST+ dan RPVST+ (+ tandanya ini
propiertary Cisco)
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
MSTP makan resources nya switch lebih kecil dari PVRST+ tapi lebih banyak dari RSTP
================================================================
RSTP (Rapid STP) bisa dikatakan Rapid karena hanya ada 3 State dalam port nya,
yaitu: Discarding, Learning, dan Forwarding
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
nahdi RSTP, ga ada istilah blocking dan listeninglistening langsung bersama
learningabis itu forwarding de, makanya cepet banget (waktu port dari
Blocking/Discarding ke Forwarding bisa kurang dari 1 detik)
cara kerjanya:
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
STP
Anggeplah (dari topologi diatas) si A mo ke Root itu uda ada jalan dari C trus ke D
Nah, si A nambahin link yang langsung ke Rootklo di STP biasa, semua switch akan
nunggu (tepatnya bernegosiasi) sampe 50 detik untuk menentukan blocking ke forwarding
ketika si A nambahin link ke Root
Pas si A nambahin link ke Root, HANYA switch A dan Root saja yang negosiasi siapa
yang diblocksiapa yang forward (yang laen GA IKUT2AN)
Klo udasi A baru negosiasi dengan si B dan C Jadi RSTP itu negosiasi STP nya per
neighbor (istilah kata itu peer-to-peer atau point-to-point) aja
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
Klo STP biasa, negosiasi nya kan ke semua switch
Bedanya apa ?? klo Edge Port di Switch MENERIMA BPDU dari switch lain maka
otomatis effect PortFast nya hilang
bayangin klo yang kecolok itu switch lain (emang yang ngirim BPDU itu switch sih)ga
bisa react to topology change donk?!?
Fitur ini hanya ada di RSTP, soklo lo mau konfig PortFast lalu STP type nya RSTPItu
adalah Edge Port (bukan PortFast biasa)
soklo ada switch lain kecolok di edge port, efek portfast hilang dan akan kirim TCN
(topology change notification) ke switch tempat edge port, jadi langsung negosiasi lagi
buat mutusin block/forward
=======================================================
STP Toolkits
STP toolkit itu fitur2 STP yang bisa kita maksimalincontohnya dibawah ini:
BPDU Guard
Ini gunanya BPDU guard, kita setting di global config switch yang kita pasang PortFast
Jadi klo ada switch lain masuk ke interface yang di pasang BPDU Guard trus ngirim
BPDU, itu interface/port akan di err-disabled state (anggep lah di SHUTDOWN)
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
BPDU RootGuard
Klo ini buat ngelindungin si Root Bridgeswitch yang jadi root bridge klo di pasang ini
akan tetap jadi root bridge
Trus switch yang baru ini dipasang Root Bridge dan ada Root Guard juga gimana???
Akan ada pemberitahuan root-inconsistent state trus di blok deh si switch yang maksa
jadi root bridge baru itu
Makanya setting BPDU RootGuard ini memang per port, bukan secara global di switch
BPDU Filter
Klo di konfig di interface/port = itu port ga akan ngirim dan ignore BPDU
Klo di konfig di global = semua PortFast ketika menerima BPDU akan hilang efek
PortFastnya (not recommended)
Loop Guard
Nah, Blocking port akan IMMIDEATELY jadi forwarding klo ga receive BPDU
contoh:
STP itu kan gunanya menghindari Switching loop dengan cara mem-blok salah satu port,
nah klo itu port GA SENGAJA TERBUKA ?!?! (contoh karena hardware faultysalah satu
switch ga ngirim BPDUotomatis switch tetangga yang ga nerima BPDU akan ngerubah
port nya dari Blocking ke Forwarding)
Dengan ada nya Loop Guard.port yang di block tadi ketika ga nerima BPDU akan
menerima status STP loop-Inconsistent State (ada max age timer nya, yaitu sampe 3x
hello dan ga reply2baru de di bunuh)
pas nerima BPDU lagi, otomatis jadi blocking lagistatus inconsistent-state nya di cabut
(liat aja di show spanning-tree inconsistentports)
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
Karena port di switch menerima status STP loop-Inconsistent Statedata2/traffic ga
akan di pass/dialirkan
Loop Guard ga bisa di pake bersama2 dengan Root Guard di port yang sama (iya lah,
Root Guard walaupun ngelindungin dari BPDU, tetep harus kirim BPDU dong.klo di
Disable gara2 kena LoopGuard kan repot)
Dan juga jangan di pake di EtherChannel (bahaya, klo dia detect ga ada BPDUdi blok
kabehhh)
Loop Guard ini bisa di setting di global konfig atau di interface port nya
Klo liat gambar diatasmirip kayak kenapa Loop Guard diimplementasikan yah ??
Memang.Cuma bedanya klo UDLD lebih ke arah physical cabling (kek salah tipe kabel
gitu)
Ini fitur emang paling cocok ditempatin di Switch yang portnya Fiber semua
(kemungkinan miswiring/salah tipe kabel bisa terjadi)
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
UDLD ini propiertary Cisco (vendor lain namanya doank dibedain)
Klo kita setting Aggressive mode, switch akan attempt sampe 8x untuk bisa normal lagi
baru memutuskan untuk di SHUTDOWN (err-disabled state)
STP Recommendation
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
=================================================================
2 orang ini sama2 mencegah Looping port (jadi Forwarding gara2 ga detect BPDU)
LoopGuard: berguna klo ada switch yang ga ngirim BPDU (hardware faulty/switch
rusak/dll)
=================================================================
Jadi kita setting primary pathtrus kita setting backup path nya
So..klo kita Setting Fa0/1 jadi primary trus Fa0/2 jadi backup, maka Fa0/1 yang ngalirin
traffic dan Fa0/2 jadi standby klo2 Fa0/1 mati
Advertisements
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
Share this:
Like
Relat ed
Ael
Jul 14, 2013 @ 20:46:40
Mohon di updated gan perbedaan varian STP dan peruntukannya baiknya di skala mana
kayak table LoopGuard ama UDLD di atas itu ganbiar nubi kaya sy ini tau gan klo STP
ini cocoknya di implement di kondisi yg mana
REPLY
Miftah Rahman
Jul 14, 2013 @ 21:33:53
Flex link itu bisa iya bisa enggatergantung, mo pilih manual (flexLink) ato yang
otomatis (STP biasa)gw lebih prefer otomatisga ribet
MSTP itu digunakan sebagai alternatif dari PVST, soalnya dia bisa menghandle
VLAN2 dalam jumlah banyak (dibikin Instance/Group2 VLAN, ga kayak PVST yang
1 STP 1 VLAN), plus dia juga Vendor-Free (ga kayak PVST+ nya Cisco)
REPLY
dendicious
Apr 19, 2014 @ 10:09:35
REPLY
Miftah Rahman
Apr 21, 2014 @ 09:01:48
amin
REPLY
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
psedolukia
Feb 08, 2015 @ 16:36:14
REPLY
x1m4
Apr 06, 2015 @ 15:56:07
REPLY
hendrafar
Jul 25, 2015 @ 04:28:55
Mas,
REPLY
REPLY
open in browser PRO version Are you a developer? Try out the HTML to PDF API pdfcrowd.com
Gusti
Jan 15, 2016 @ 10:06:39
mantap gan, sangking mantapnya junior kayak gw ora mudeng,, jadi emonya : Fuck this
shit!!! lol
REPLY
Ariel
Aug 09, 2016 @ 10:12:33
REPLY
Leave a Reply