Cisco 200-301: Ethernet Anahtarlama ve Katman 2 İletim — Çalışma kılavuzu

Şunun bir parçası: Cisco CCNA 200-301 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Cisco sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Ethernet anahtarları, bir MAC adresi tablosunu (CAM tablosu olarak da adlandırılır) öğrenerek ve bu tabloya başvurarak bir yayın alanı içindeki Katman 2 çerçevelerini iletir. Anahtarlar, hedef MAC, VLAN ve çıkış arayüzünün durumuna göre çerçeve bazında kararlar alır. Doğru davranış, hassas MAC öğrenmesine, kararlı bağlantı parametrelerine ve döngülere ve Katman 2 suistimallerine karşı korumalara dayanır. Bu bölüm, üretim ortamı anahtarlama ile ilgili operasyonel mantığı, tasarım ödünleşimlerini, arıza modlarını ve doğrulama yöntemlerini açıklamaktadır.

MAC Öğrenme, İletme, Filtreleme ve Flooding

Anahtarlar, girişteki kaynak MAC ve VLAN’ı inceleyerek ve bu ikiliyi alıcı arayüzle ilişkilendirerek kaynak MAC adreslerini öğrenir. Girişler varsayılan olarak dinamiktir ve bir boşta kalma zamanlayıcısından sonra eskir (Cisco kampüs anahtarlarında genellikle 300 saniye). Eskime, kullanılmayan girişleri kaldırarak yer açar ve mobiliteye yardımcı olur; çok kısa zamanlayıcılar bilinmeyen tekli yayın selini (unknown-unicast flooding) artırırken, çok uzun zamanlayıcılar güncel olmayan iletim ve daha büyük tablolar riski taşır.

Çerçeve başına iletim mantığı:

Statik MAC girişleri, belirlenimci iletim için veya yüksek güvenlikli ortamlarda cihazları sabitlemek için yapılandırılabilir. Statik girişlerin aşırı kullanımı operasyonları karmaşıklaştırır; kontrollerle dinamik öğrenmeyi tercih edin.

Yaygın arıza modları:

Faydalı komutlar:

Erişim Portları, Operasyonel Durumlar ve Port Güvenliği

Erişim portları tek bir VLAN taşır ve uç noktalara bağlanır. Belirsizliği ortadan kaldırmak ve trunk kaynaklı riski azaltmak için bunları açıkça yapılandırın.

Örnekler: interface range gigabitEthernet1/0/1-24 switchport mode access switchport access vlan 10 spanning-tree portfast spanning-tree bpduguard enable

Anahtar tarafından bildirilen operasyonel bağlantı durumları:

Port güvenliği, bir erişim portunda kaç tane MAC adresinin görünebileceğini ve bir ihlal durumunda ne yapılacağını sınırlar. Bu, MAC seli saldırılarını, yetkisiz hub’ları ve gelişigüzel cihaz taşımalarını azaltır.

Yapışkan öğrenme (sticky learning) ile örnek: interface gigabitEthernet1/0/10 switchport mode access switchport access vlan 10 switchport port-security switchport port-security maximum 2 switchport port-security mac-address sticky switchport port-security violation restrict

Öğrenilen yapışkan MAC’ler (Sticky MACs), çalışan yapılandırmaya yazılan güvenli MAC girişleri haline gelir; yeniden başlatmalardan sonra kalıcı olması için yapılandırmayı kaydedin. Ayrıca statik güvenli MAC’ler de yapılandırabilirsiniz.

İhlal modları:

Kurtarma ve görünürlük:

Ödünleşimler: protect/restrict modları bağlantıyı sürdürür ancak sorunları maskeleyebilir; shutdown modu dikkat çekicidir ancak politikayı şüpheye yer bırakmayacak şekilde uygular ve güvenliği ihlal edilmiş segmentten gelen tüm trafiği durdurur.

Yönlendirme Kararları, Sayıcılar, Duplex/Hız ve Sorun Giderme

Doğru yönlendirme, isabetli öğrenme ile başlar. Trafik teslim edilmediğinde, hedef MAC adresinin tabloda gerçekten var olup olmadığını, doğru port ve VLAN ile eşleşip eşleşmediğini ve giriş (ingress) ile çıkış (egress) portlarının çalışır durumda olduğunu doğrulayın.

Temel sorun giderme adımları:

Arayüz sayaçları ve ne anlama geldikleri:

Duplex ve hız anlaşması:

CDP ve LLDP komşu keşfi, neyin bağlı olduğunu, uzak portu, VLAN’ları ve bazen IP adreslemesini tanımlamaya yardımcı olur. Bunları devreye alma (turn-up) ve sorun giderme sırasında kullanın ve güvenlik politikasının cihaz keşfi sızıntısını yasakladığı yerlerde devre dışı bırakın.

Örnekler:

Katman 2 Saldırı Farkındalığı, Fırtına Kontrolü ve Döngü Belirtileri

Temel Katman 2 tehditleri ve azaltma yöntemleri:

Fırtına kontrolü (Storm control), normal trafiği korurken fırtınaları sınırlamak için broadcast, multicast ve bilinmeyen-unicast oranlarını sınırlar.

Örnek: interface gigabitEthernet1/0/20 storm-control broadcast level 1.00 0.50 storm-control multicast level 1.00 0.50 storm-control action shutdown

Seviyeler, platforma bağlı olarak bağlantı bant genişliğinin yüzdesi veya pps (saniye başına paket) olarak ifade edilir. Eylem olarak shutdown kullanıyorsanız bir kurtarma planı yapılandırın:

Döngü belirtileri ve göstergeleri:

Dirençli bir tasarımla (yönetilmeyen K2 ara bağlantıları olmaması), spanning tree özellikleriyle (erişim portlarında PortFast, BPDU alan portları kapatmak için BPDU Guard) ve fiber üzerinde tek yönlü arızaları tespit etmek için UDLD gibi teknolojilerle döngüleri önleyin. Doğrulama komutları:

Switch Doğrulama ve Sorun Giderme Komutları

Operasyonel görünürlük, Katman 2 sağlığı için kritik öneme sahiptir. Yaygın olarak kullanılan komutlar:

Bir çerçeve iletim sorunundan şüphelenildiğinde, hata alanını (uç nokta, kablo, arayüz, VLAN, switch fabric) tam olarak belirlemek için trafiği yeniden oluşturun ve terminal monitor ile ardışık show komutlarını kullanarak sayaçları gerçek zamanlı olarak gözlemleyin.

Pratik Problem Senaryosu

Contoso Health Labs, çalışma alanlarına birkaç IP telefonu ve küçük, yönetilmeyen switch’ler ekledikten sonra VLAN 20’de aralıklı sesli arama kesintileri ve düşük masaüstü performansı yaşamaktadır.

Yaklaşım:

  1. Mevcut durumu belirleyin ve etkiyi izole edin.
  1. Duplex/hız ve kablolamayı doğrulayın.
  1. Döngüleri tespit edin ve kontrol altına alın.
  1. Erişim portlarında fırtına kontrolü (storm control) uygulayın.
  1. Kullanıcıya yönelik portlarda sticky MAC’ler ile port güvenliğini zorunlu kılın.
  1. IGMP snooping ile multicast taşmasını (flooding) sınırlandırın.
  1. Komşu topolojisini doğrulayın ve keşif açığını temizleyin.
  1. İstikrarı izleyin ve doğrulayın.

Ağ Temelleri ve Fiziksel Altyapı · Tüm alanlar · VLAN’lar

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar