PortFast چیست؟ نحوه راه اندازی در سوئیچ سیسکو

PortFast چیست نحوه راه اندازی در سوئیچ سیسکو

در شبکه‌های مبتنی بر سوئیچ سیسکو، راه‌اندازی سریع ارتباط دستگاه‌ها یکی از موارد مهم در طراحی و مدیریت شبکه است. وقتی یک کامپیوتر، پرینتر، سرور یا تجهیزات دیگر به یک پورت سوئیچ متصل می‌شود، ممکن است چندین ثانیه طول بکشد تا پورت وارد وضعیت Forwarding شود. این تأخیر در حالت عادی برای جلوگیری از ایجاد Loop در شبکه ضروری است، اما برای پورت‌هایی که مستقیماً به تجهیزات کاربر متصل هستند، معمولاً نیازی به آن وجود ندارد. PortFast دقیقاً برای همین شرایط استفاده می‌شود.

PortFast یکی از قابلیت‌های مهم Spanning Tree Protocol یا STP در سوئیچ‌های سیسکو است که باعث می‌شود پورت متصل به End Device سریع‌تر وارد حالت Forwarding شود. در نتیجه، دستگاهی که به سوئیچ متصل شده است بدون انتظار برای طی شدن مراحل معمول STP می‌تواند ارتباط شبکه خود را برقرار کند.

PortFast قابلیتی در سوئیچ‌های سیسکو است که باعث می‌شود یک پورت Access به‌سرعت وارد وضعیت Forwarding در STP شود. در حالت عادی، STP برای اطمینان از نبود Loop، وضعیت پورت را بررسی می‌کند و پورت ممکن است قبل از Forwarding شدن مدتی در وضعیت‌های مختلف STP قرار بگیرد. این موضوع برای ارتباط بین سوئیچ‌ها ضروری است، اما برای دستگاه‌هایی مانند کامپیوتر، پرینتر یا تلفن IP که نمی‌توانند Loop لایه 2 ایجاد کنند، این تأخیر معمولاً کاربردی ندارد.

با فعال کردن پورت فست ، سوئیچ فرض می‌کند دستگاه متصل به این پورت یک End Device است و پورت را سریع‌تر به حالت Forwarding می‌برد. به زبان ساده، PortFast یعنی:

«اگر این پورت به یک دستگاه نهایی وصل است، لازم نیست برای مراحل معمول STP منتظر بمان.»

فرض کنید یک کامپیوتر به سوئیچ سیسکو متصل است. زمانی که کامپیوتر روشن می‌شود یا کابل شبکه آن را به سوئیچ وصل می‌کنید، ممکن است پورت سوئیچ بلافاصله شروع به Forward کردن ترافیک نکند. این تأخیر می‌تواند در بعضی شرایط باعث مشکلاتی مثل موارد زیر شود:

  • دریافت نشدن IP از DHCP در زمان مناسب
  • تأخیر در برقراری ارتباط شبکه
  • تأخیر در اتصال کامپیوتر به سرویس‌های شبکه
  • مشکلات هنگام روشن شدن سیستم یا اتصال مجدد کابل

PortFast این تأخیر را برای پورت‌های متصل به End Device کاهش می‌دهد. البته PortFast برای افزایش سرعت کلی سوئیچ طراحی نشده است؛ هدف آن حذف انتظار غیرضروری STP در پورت‌هایی است که به تجهیزات نهایی متصل هستند.

برای درک بهتر پورت فست باید با مفهوم STP آشنا باشیم. پروتکل Spanning Tree برای جلوگیری از Loop در شبکه‌های لایه 2، وضعیت پورت‌ها را بررسی می‌کند. در حالت سنتی، پورت قبل از Forwarding شدن باید مراحل مربوط به STP را طی کند. اما پورت فست باعث می‌شود پورت Access تقریباً بلافاصله وارد Forwarding شود. نکته مهم این است که PortFast، STP را روی پورت خاموش نمی‌کند. STP همچنان فعال است، اما پورت بدون انتظار معمول وارد Forwarding می‌شود. بنابراین تفاوت مهمی وجود دارد:

PortFast = حذف تأخیر ورود پورت به Forwarding

نه:

PortFast = خاموش کردن STP

بهترین کاربرد پورت فست ، پورت‌هایی است که مستقیماً به End Device متصل هستند. برای مثال:

  • کامپیوترهای کاربران
  • پرینترهای شبکه
  • دوربین‌های IP
  • تلفن‌های IP
  • سرورهایی که مستقیماً به Access Port متصل هستند
  • تجهیزات IoT
  • برخی تجهیزات شبکه که به‌عنوان End Device عمل می‌کنند

به‌طور کلی اگر پورت برای اتصال یک دستگاه نهایی استفاده می‌شود، PortFast می‌تواند گزینه مناسبی باشد.

آیا PortFast را روی پورت بین دو سوئیچ فعال کنیم؟

خیر، معمولاً نباید پورت فست را روی پورت‌هایی که به سوئیچ دیگر، Bridge یا تجهیزات دیگری که می‌توانند Loop لایه 2 ایجاد کنند فعال کرد. برای مثال اگر دو سوئیچ با یک لینک Ethernet به یکدیگر متصل هستند، فعال کردن PortFast روی این لینک می‌تواند در صورت وجود مشکل در توپولوژی، ریسک ایجاد Loop را افزایش دهد. بنابراین یک قانون ساده را به خاطر بسپارید:

PortFast برای End Device است، نه برای لینک‌های بین سوئیچ‌ها.

برای فعال کردن پورت فست روی یک پورت مشخص، ابتدا وارد حالت تنظیمات سوئیچ شوید. برای مثال فرض کنیم می‌خواهیم PortFast را روی پورت GigabitEthernet0/10 فعال کنیم:

Switch# configure terminal
Switch(config)# interface gigabitEthernet 0/10
Switch(config-if)# spanning-tree portfast
Switch(config-if)# end

با اجرای دستور زیر نیز می‌توانید تنظیمات را بررسی کنید:

Switch# show running-config interface gigabitEthernet 0/10

اگر پورت فست فعال باشد، دستور مربوط به آن در تنظیمات پورت نمایش داده می‌شود.

اگر چندین پورت به End Device متصل هستند، می‌توان پورت فست را روی یک محدوده از پورت‌ها فعال کرد. برای مثال:

Switch# configure terminal
Switch(config)# interface range gigabitEthernet 0/1 - 24
Switch(config-if-range)# spanning-tree portfast
Switch(config-if-range)# end

در این مثال PortFast روی پورت‌های 1 تا 24 فعال می‌شود. البته قبل از اجرای این دستور باید مطمئن شوید تمام پورت‌های انتخاب‌شده واقعاً برای End Device استفاده می‌شوند.

در بسیاری از سوئیچ‌های سیسکو می‌توان پورت فست را به‌صورت پیش‌فرض برای پورت‌های Access فعال کرد. دستور آن:

Switch(config)# spanning-tree portfast default

این روش باعث می‌شود PortFast برای پورت‌هایی که به‌عنوان Access Port استفاده می‌شوند به‌صورت پیش‌فرض فعال شود. این روش در شبکه‌هایی که ساختار پورت‌ها به‌خوبی مدیریت شده است می‌تواند مفید باشد، اما همچنان باید مراقب باشید پورت‌های Access به تجهیزات ایجادکننده Loop متصل نشوند.

PortFast و BPDU Guard معمولاً در کنار یکدیگر استفاده می‌شوند، اما وظیفه یکسانی ندارند. PortFast باعث می‌شود پورت سریع‌تر وارد Forwarding شود، در حالی که BPDU Guard از شبکه در برابر دریافت BPDU روی پورت PortFast محافظت می‌کند. برای مثال فرض کنید یک پورت Access به کامپیوتر کاربر متصل است و روی آن PortFast فعال شده است. اگر کاربر به اشتباه یک سوئیچ دیگر را به این پورت متصل کند، احتمال ایجاد Loop وجود دارد.

در چنین شرایطی BPDU Guard می‌تواند با دریافت BPDU، پورت را به حالت خطا ببرد و از ایجاد مشکل گسترده در شبکه جلوگیری کند. برای فعال کردن BPDU Guard روی یک پورت:

Switch(config)# interface gigabitEthernet 0/10
Switch(config-if)# spanning-tree bpduguard enable

ترکیب پورت فست و BPDU Guard یکی از روش‌های رایج برای افزایش امنیت پورت‌های Access است.

Cisco PortFast and BPDU Guard configuration diagram

اگر می‌خواهید پورت فست را برای پورت‌های Access به‌صورت پیش‌فرض فعال کنید و BPDU Guard را نیز روی آن‌ها اعمال کنید، می‌توانید از تنظیمات Global استفاده کنید:

Switch(config)# spanning-tree portfast default
Switch(config)# spanning-tree portfast bpduguard default

این تنظیمات باید متناسب با طراحی شبکه و سیاست‌های STP شما استفاده شوند.

برای بررسی وضعیت STP و پورت فست روی پورت‌ها می‌توانید از دستور زیر استفاده کنید:

Switch# show spanning-tree interface gigabitEthernet 0/10 detail

این دستور اطلاعات مختلفی درباره وضعیت STP پورت نمایش می‌دهد. همچنین برای مشاهده وضعیت کلی Spanning Tree می‌توانید از:

Switch# show spanning-tree

استفاده کنید. این دستورات برای عیب‌یابی زمانی که یک پورت رفتار مورد انتظار را ندارد بسیار کاربردی هستند.

خود پورت فست قابلیت خطرناکی نیست؛ مشکل زمانی ایجاد می‌شود که آن را روی پورت اشتباه فعال کنیم. اگر PortFast روی پورتی فعال شود که به یک سوئیچ یا Bridge دیگر متصل است، ممکن است یک Loop لایه 2 قبل از اینکه STP بتواند آن را مدیریت کند ایجاد شود. بنابراین مهم‌ترین نکته هنگام استفاده از PortFast این است که:

آن را فقط روی پورت‌هایی فعال کنید که به End Device متصل هستند.

برای کاهش ریسک، استفاده از BPDU Guard در کنار پورت فست نیز توصیه می‌شود.

استفاده صحیح از PortFast چند مزیت مهم دارد. مهم‌ترین آن‌ها کاهش زمان لازم برای آماده شدن پورت است. این موضوع مخصوصاً در شبکه‌هایی که تعداد زیادی سیستم کاربری دارند اهمیت پیدا می‌کند. از طرف دیگر، PortFast می‌تواند مشکلات مربوط به دریافت IP از DHCP هنگام اتصال یا روشن شدن سیستم را کاهش دهد. همچنین در محیط‌هایی که کاربران مرتباً سیستم‌های خود را خاموش، روشن یا جابه‌جا می‌کنند، فعال بودن PortFast می‌تواند تجربه بهتری ایجاد کند.

PortFast یکی از قابلیت‌های کاربردی STP در سوئیچ‌های سیسکو است که برای پورت‌های متصل به End Device طراحی شده است. این قابلیت باعث می‌شود پورت بدون انتظار معمول STP سریع‌تر وارد حالت Forwarding شود و دستگاه متصل بتواند زودتر از شبکه استفاده کند. راه‌اندازی پورت فست بسیار ساده است و برای یک پورت می‌توان از دستور زیر استفاده کرد:

spanning-tree portfast

اما نکته مهم‌تر از خود دستور، محل استفاده از آن است. پورت فست را نباید به‌صورت بی‌هدف روی لینک‌های بین سوئیچ‌ها یا سایر تجهیزات ایجادکننده Loop فعال کرد. در شبکه‌های حرفه‌ای نیز ترکیب PortFast با BPDU Guard می‌تواند امنیت پورت‌های Access را بهتر کند. اگر ساختار شبکه به‌درستی طراحی شده باشد، PortFast یکی از ساده‌ترین راه‌ها برای کاهش تأخیر STP و سریع‌تر شدن اتصال تجهیزات کاربران به شبکه است.

محصول با موفقیت به سبد خرید اضافه شد.
تماس با ما