Shortest Path Bridging

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Shortest Path Bridging (SPB) ist eine Bridging-Technik, die als IEEE 802.1aq für den Einsatz in DCB-Netzen spezifiziert wurde. Der SPB-Standard-Entwurf spezifiziert das kürzeste Bridging von Unicast- und Multicast-Frames, einschließlich der Lokalisierung der Netzknoten und der Berechnung von mehrerer Spanning Trees (VLANs) pro Knoten. Beim Shortest Path Bridging wird für jeden Knoten der Shortest Path Tree nach dem Link State Algorithm (LSA) berechnet.

Damit wird ein eigentlich in der Vermittlungsschicht beheimateter Algorithmus auf der Sicherungsschicht des OSI-Modells angewendet. Damit soll SPB das Spanning Tree Protocol (STP) ablösen, das dazu verwendet wird Schleifen in Netzwerken zu vermeiden. Fällt ein Netzwerkzweig aus, sucht STP einen alternativen Weg, was aber im Fall eines SAN-Einsatzes mit FCoE zu nicht akzeptablen Aussetzern und Verzögerungen führt. SPB erlaubt ein Routing von Ethernet-Frames durch Layer-2-Geräte, die dann RBridges oder Routing Bridges genannt werden. Durch Multi-Hop-Algorithmen können verschiedene Pfade benutzt werden, wodurch Auslastung, Latenz und Redundanz verbessert werden. Wie bei normalen Bridges ist die Arbeit von RBridges für höhere Protokollschichten transparent.

Es gibt zwei Varianten: SPBM arbeitet mit den MAC-Adressen der beteiligten Knoten (IEEE 802.1ad), SPBV mit VLAN-IDs (IEEE 802.1ah).

Ein alternativer Ansatz zu Shortest Path Bridging ist IETF TRILL.

Aktuelle Beiträge

Gastkonten im Azure AD verwalten

Gastkonten im Azure AD ließen sich bisher nur recht grob und entweder manuell oder mit Skript­arbeit verwalten. Mit "Cross-tenant access settings" stehen dem Admin nun granularere Möglichkeiten zur Verfügung – über die Graph-API auch automatisiert. Wer das Aufräumen der Gastkonten zudem mithilfe von Access Reviews an die Anwender selbst delegiert, kann weitere wertvolle Zeit sparen.

Zero Trust über Workloads hinweg

Ein Zero-Trust-Ansatz ist am effektivsten, wenn er sich über alle Standorte und Umgebungen erstreckt, in denen Workloads auf verschiedene Anwendungen und Daten zurückgreifen. Aus diesem Grund unterstützt eine zeitgemäße Firewall-Plattform eine Zero-Trust-Architektur erheblich, indem sie die Netzwerksicherheit so nah wie möglich an die Workloads heranbringt. Wie dies gelingt und worauf es ankommt, erklärt Palo Alto Networks.

Maßnahmen gegen Tool-Sprawl und Schatten-IT

In vielen IT-Abteilungen wächst mit jeder neuen Aufgabe auch die Zahl der Tools – bis irgendwann der Überblick verloren geht. Was zunächst als Hilfe gedacht war, wird dann zum Hindernis. Doppelte Arbeit, Sicherheitsrisiken und Missverständnisse sind die Folge. Der Artikel veranschaulicht, wie dieser Toolwildwuchs entsteht, warum er Teams ausbremst und wie ein gemeinsamer, vereinfachter Ansatz die Kontrolle zurückbringt.