Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Switch = BlackBox?

Diskussion: Switch = BlackBox? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, kann mir Jemand gute Quellen über die Funktionsweise eines Switch geben? Was ein Switch macht, weiss ich. Es ...

Antwort
Alt 20.01.04, 10:46   #1 (permalink)
E S
 
Registriert seit: 06.12.03
E S Leistung: Facit NTK
Likes: 0
Standard Switch = BlackBox?

Anzeige

Hi,

kann mir Jemand gute Quellen über die Funktionsweise eines Switch geben?

Was ein Switch macht, weiss ich. Es geht mir darum zu erfahren, WIE er das macht. Ein Switch verbindet miteinander kommunizierende Rechner individuell miteinander, doch woher weiss der, was wohin weitergeleitet wird?
Bei TCP/IP & IPX kann ich mir vorstellen, dass der das Protokoll beherrscht, aber es gibt ja noch unzählige andere Protokolle, und die funktionieren auch!?

Kann die Netzwerkkarte einem Switch eigentlich auch irgendwelche Anweisungen geben?

Bisher habe ich noch keine befriedigenden Dokumente über einen Switch gefunden. Bisher nur, dass er nach ISO/OSI Layer X funktioniert. Aber da hört die meiste Literatur schon auf. Das es so was gibt, weiss ich selber.


Gruß
Elmar

E S ist offline   Mit Zitat antworten
Alt 20.01.04, 12:51   #2 (permalink)
 
Registriert seit: 08.01.04
typecast Leistung: Facit NTK
Likes: 0
Standard

Ich hab mir mal früher was aus dem Internet gesucht und mal rauskopiert. Ist aber leider schon ne weile her und ich kann dir deshalb nicht sagen woher ich es hab:
Zitat:
Funktionsweise

Die einzelnen Ports eines Switches können unabhängig voneinander Daten empfangen und senden. Diese sind über einen internen Hochgeschwindigkeitsbus (Backplane) miteinander verbunden. Datenpuffer sorgen dafür, dass nach Möglichkeit keine Datenpakete verloren gehen.

Das eigentliche Switching, also die Entscheidung, an welchem Port ein gerade eingetroffener Frame wieder herausgeschickt wird, kann nach folgenden Methoden erfolgen:


Cut through - Eine sehr schnelle Methode, wird hauptsächlich von besseren Switches implementiert. Hierbei schaut der Switch beim eingetroffenen Frame nur auf die Destination-MAC-Adresse, trifft eine Forwarding-Entscheidung und schickt den Frame entsprechend weiter. Das Paket wird nicht auf Fehlerfreiheit geprüft, da dazu keine Zeit bleibt. Der Switch leitet deshalb auch korrupte Pakete weiter, dies muss dann durch andere Schicht-2-Geräte oder höhere Netzwerk-Layer aufgefangen werden.Die Latenzzeit in Bit betraegt hier 112.Sie setzt sich aus der Präambel (8Byte) und der Destination MAC Adresse (6Byte) zusammen.


Store and Forward - Die grundlegendste, aber auch langsamste Switching-Methode, wird von jedem Switch beherrscht. Der Switch trifft hier wie gehabt seine Forwarding-Entscheidung anhand der Ziel-MAC-Adresse und berechnet dann eine Prüfsumme über den Frame, die er mit dem am Ende des Pakets gespeicherten CRC-Wert vergleicht. Sollten sich Differenzen ergeben, wird das Paket verworfen. Auf diese Weise verbreiten sich keine fehlerhaften Pakete im LAN.


Error free Cut through - Ein Kompromiss aus den beiden vorherigen Methoden. Wird ebenfalls meist nur von teueren Switches implementiert. Der Switch arbeitet zunächst im Cut through-Modus und schickt das Paket auf dem korrekten Port weiter ins LAN. Es wird jedoch eine Kopie des Frames im Speicher behalten, über das dann eine Prüfsumme berechnet wird. Sollte sie nicht mit der im Paket übereinstimmen, so kann der Switch dem defekten Paket zwar nicht mehr hinterhersignalisieren, dass es falsch ist, aber er kann einen internen Counter mit der Fehlerrate pro Zeiteinheit hochzählen. Wenn zu viele Fehler in kurzer Zeit auftreten, fällt der Switch in den Store and Forward-Modus zurück. Wenn die Fehlerrate wieder niedrig genug ist, schaltet er in den Cut through-Modus um.
typecast ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.01.04, 13:12   #3 (permalink)
E S
Themenstarter
 
Registriert seit: 06.12.03
E S Leistung: Facit NTK
Likes: 0
Standard

Hi,

Danke, das war schon mal sehr aufschlussreich. Also geht das anscheinend immer über die MAC, die bei Ethernet ja Pflicht ist.

Kann mir eigentlich einer folgendes Phänomen erklären?
Wenn ich einen Hub/Switch einbauen soll, teste ich den erst einmal, indem ich ein Patchkabel zwischen Uplink und nacheinander den anderen ports reinstecke. Damit prüfe ich, ob alle Ports zumindest aufleuchten, was ein guter Hinweis ist, ob alle Ports zumindest elektrisch OK sind.

Ein HUB beginnt nach einer Weile wild zu blinken, wenn ich alle Ports mit Crossoverkabeln verbinde. Viele SWITCHe machen dann ein langsames Lauflicht gefolgt von völliger verdunkelung, nur die ERROR-Lampe geht an.

Was kann den da los sein? Ein HUB ist klar, der wird wild was im Kreis senden, aber was macht der Switch?

Gruß
Elmar
E S ist offline   Mit Zitat antworten
Alt 20.01.04, 13:58   #4 (permalink)
 
Registriert seit: 08.01.04
typecast Leistung: Facit NTK
Likes: 0
Standard

Also ich habe das bei einem Switch noch nie beobachtet. Weder ich noch irgendjemand aus meinem Freundeskreis hatten jemals Probleme damit. Wir konnten normale Patch- oder Crossoverkabel anschließen und alles hat einwandfrei funktioniert.
typecast ist offline   Mit Zitat antworten
Alt 20.01.04, 14:51   #5 (permalink)
E S
Themenstarter
 
Registriert seit: 06.12.03
E S Leistung: Facit NTK
Likes: 0
Standard

Hi,

ich meine nicht, ein Netzwerk aufzubauen, sondern den Switch mit sich selber zu verbinden:

Port 1 <-> 3
Port 2 <-> 4
Port 5 <-> 7
Port 6 <-> 8

oder wie es beliebt

Klar, dass ein Hub irgendeine Störung immer wieder an sich selber schickt und so immer heftiger Verkehr an sich selber schickt. Aber was passiert beim Switch? Wieso steigt der aus? Das er unter Umständen Ports abschaltet kann ich mir noch vorstellen, aber dass der ganz aussteigt?

Gruß
Elmar
E S ist offline   Mit Zitat antworten
Alt 20.01.04, 16:26   #6 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Weil er intern einen Pufferüberlauf bekommt :-)
Die Switches haben nur einen sehr kleinen Speicher
silenced ist offline   Mit Zitat antworten
Alt 20.01.04, 18:23   #7 (permalink)
E S
Themenstarter
 
Registriert seit: 06.12.03
E S Leistung: Facit NTK
Likes: 0
Standard

Hi,

tja, die größe dürfte nichts zur Sache tun, bei dem verkehr, den der hin - und herleitet. Aber wieso das Lauflicht und vor allem: Wieso sendet der dann überhaupt?

Gruß
Elmar
E S ist offline   Mit Zitat antworten
Alt 21.01.04, 17:16   #8 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

Funktionstest auf defekte Leitungen?

Wäre interessant zu wissen von welchem Switch du schreibst.

Hersteller?
Modell?
Preis?
Alter?

Einem Cisco würde ich Selbsttest's z.B. zutrauen

p2k
poiin2000 ist offline   Mit Zitat antworten
Alt 21.01.04, 18:15   #9 (permalink)
E S
Themenstarter
 
Registriert seit: 06.12.03
E S Leistung: Facit NTK
Likes: 0
Standard

Hi,

es handelt sich um einen nway miniswitch mit 8 Ports. Hersteller weiss ich leider nicht.

Der rastet aber nur aus, wenn alle Ports verbunden werden. Vorher normalerweise nicht.
Ein HUB fängt an heftig zu senden, wenn er eine Störung bekommt, z.B. beim induzieren von einer Spannung in eines der Kabelschleifen. Der switching-Hub, den ich mal ausprobiert habe versagte auch mit einem Error, ein dummer HUB nicht. Vermutlich ein Pufferüberlauf.

Naja, ist aber eigentlich egal, aber ein lustiger Effekt.

Gruß
Elmar
E S ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Switch = BlackBox?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Auflösung an KVM Switch Serow Linux/UNIX 0 02.12.08 11:13
Subnetting & Switch sheepy Network · LAN, WAN, Firewalls 3 25.11.08 13:21
DVI-Switch 4x2 sTEk Kaufberatung 4 06.05.08 12:06
von Blackbox auf XP ZIDCode Windows 0 09.06.05 13:51
PPI-Switch itse-janine Hardware Probleme 1 09.05.04 15:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61