Escolar Documentos
Profissional Documentos
Cultura Documentos
VLAN - DEFINIO
Grupo de hosts, servidores e outros recursos de redes que esto localizados em qualquer parte da rede, mas comunicam-se como se estivessem conectado a um mesmo segmento de rede. Com Vlans podemos segmentar uma rede sem restries de conexes fsicas Formas de organizao: Grupos Departamentais (Contabilidade, RH, Secretaria) Grupos Hierrquicos (Gerncia, Diretoria, Chefia, Prof., alunos) Grupo de usurios (e-mail, multimdia, assunto histria, turmas)
VLAN
Principais benefcios: Segmentao da rede Segurana
VLAN
Controle de Broadcast Os Switches isolam domnios de coliso e no filtram pacotes broadcast. Com VLAN isola a nvel de pacotes de broadcast, ou seja, um pacote de broadcast de uma VLAN no repassado para outra VLAN. Segurana As VLANS oferecem em dois modos: Quando os usurios so agrupados em uma VLAN nenhum usurio fora desta VLAN consegue comunicar-se com os membros desta VLAN. A comunicao entre membros de diferentes VLAN possvel atravs de um roteador, implementando regras (filragem de pacotes) que permitiro/bloquearo a comunicao.
VLAN
Desempenho Pode-se isolar usurios que fazem uso intensivo de banda (jogos em rede).
Gerenciamento O software do Switch permite o assinalamento de um usurio para uma VLAN e mais tarde, mover o mesmo usurio para uma outra VLAN. Quando o usurio movido de lugar, em um ambiente de Switch no ser necessrio um recabeamento para garantir a conectividade no grupo. O software de gerenciamento permite a reconfigurao da LAN em segundos.
TIPOS DE VLAN
De um modo geral existem trs modelos bsicos para determinar e controlar como um pacote ser assinalado para uma determinada VLAN. POR PORTA Cada porta de um Switch associado a uma VLAN (sales: 1-3, Engenharia: 4-6, Administrativo: 7-9). Quando um usurio movido para uma porta diferente, o administrador deve reassinalar a nova porta para a VLAN. As alteraes so transparente para o usurio. Quando um HUB ligado a uma porta do Switch, todas as mquina ligados ao HUB pertencero a mesma VLAN.
VLAN
VLAN por endereo MAC Cada endereo MAC assinalado para um determinada VLAN. Cada Switch mantm uma tabela de endereos MAC e sua VLAN correspondente. A vantagem deste mtodo que no necessrio reconfigurar o Switch quando um usurio muda de lugar. O gerenciamento pode consumir tempo. Um endereo MAC no pode participar de diversas VLAN, isto pode causar problemas de compartilhamento de recursos (servidores) Problemas com bridges, roteamento e confuso na tabela de encaminhamento dos Switch.
VLAN
VLAN por Protocolo (Layer 3) Neste mtodo, a VLAN constituda por endereos de Nvel 3 (IP ou IPX). Este um mtodo flexvel e fornece agrupamento lgico de usurios. Todos os membros de uma subnet IP formam uma VLAN
VLAN
Mtodo utilizado para implementar uma VLAN distribuda em diferentes Switch Mtodo Implcito. Os membros da VLAN so indicados pelo endereo MAC. Neste caso, todos os Switches que implementam uma VLAN devem compartilhar uma tabela de endereo MAC dos membros. Mtodo Explicito. Os membros de uma VLAN so indicados atravs de um cabealho que adicionado ao pacote.
VLAN
RESUMINDO. Quando um pacote entra no Switch, a determinao de qual VLAN o pacote pertence pode ser feito de trs formas: port-base, MAC-based ou Protocol-based . Quando o pacote viaja para outro Switch, a determinao de qual VLAN este pacote pertence pode ser feito de modo IMPLICITO (utilizando MAC ADDRESS) ou EXPLICITO (utilizando um cabealho adicionado pelo primeiro Switch) Port-based e Protocol-based utilizam o modo Explicito. MAC-based utiliza o modo implicito.
VLAN TAG
VLAN
PADRONIZAO.
Implementaes proprietrias (fechado, sem interoperabilidade) IEEE 802.1q (aberto, interoperabilidade entre diferentes fabricantes)
VLAN
Vantagens e desvantagens
Vantagens e Desvantagens
Funcionamento de um switch
Se o switch da camada de enlace (L2 switch ) no souber para onde enviar o quadro, ele vai fazer a difuso do quadro (broadcast ) por todas as suas portas para que a rede aprenda o destino correto (flooding). Quando a resposta do quadro for devolvida, o switch saber a localizao do novo endereo e adicionar as informaes tabela de comutao Switch tipo ethernet aprende o endereo (MAC) de cada dispositivo na rede lendo o endereo de origem de cada quadro transmitido e observando a porta por onde o quadro atingiu o switch. Ele adiciona essas informaes ao seu banco de dados de encaminhamento. Novos endereos lidos, so aprendidos e armazenados na CAM (Content Addressable Memory ). Aos endereo armazenado, ser registrado um horrio. Endereos no utilizados so removidos da CAM.
Switches (continuao)
Switch usam o mesmo mecanismo de pontes transparentes (transparent bridging) para criar suas tabelas de endereos fsicos. Os estados que um switch podem ter: Learning - Acontece quando um switch l o endereo MAC origem de um quadro e o armazena em sua tabela de endereos (comutao). Flooding - Se um switch no sabe para onde enviar um quadro, ele o envia para todas as portas, exceto a de onde ele recebeu o quadro. Forwarding - ocorre quando um switch envia um quadro de uma porta para outra. Filtering - os quadros destinados a um mesmo segmento (por exemplo, trfego entre estaes de um HUB, ligado a uma porta de um switch) no so propagados para os demais segmentos. Aging - de tempos em tempos, as entradas na tabela de endereos so removidas.
Switching Simtrico
Um switch simtrico fornece conexes comutadas entre portas com a mesma largura de banda, como todas as portas de 10 Mbps ou de 100 Mbps.
Switching Assimtrico
Fornece conexes comutadas entre portas de largura de banda diferente, como uma combinao das portas de 10 Mbps e de 100 Mbps. Necessrio um buffer de memria para permitir que o trfego da porta de 100 Mbps seja enviado porta de 10 Mbps sem causar muito congestionamento na porta de 10 Mbps.
Buffer de Memria
Buffer usado para armazenar e encaminhar quadros para a(s) porta(s) correta(s). O switch mantm um mapa das portas para onde o quadro precisa ser transmitido, s limpar depois que o quadro for transmitido. O buffer tambm pode ser usado quando a porta de destino estiver ocupada. A rea de memria onde o switch armazena os dados chamada de buffer de memria. O buffer de memria pode usar dois mtodos:
buffer de memria baseado na porta buffer de memria compartilhado.
Buffer baseado em porta: os quadros so armazenados em filas vinculadas uma porta especfica. Buffer de memria compartilhado: os quadros so armazenados em um buffer de memria comum que vinculado para todas as portas do switch.
Mtodos de comutao(switching)
Store and forward - Todo o quadro recebido antes de ser encaminhado. Os endereos de destino e de origem so lidos e os filtros so aplicados antes do quadro ser encaminhado. A latncia ocorre enquanto o quadro recebido. O atraso maior nos quadros maiores pois um quadro grande leva mais tempo para ser lido. Cut-through O switch l o endereo de destino antes de receber todo o quadro. O quadro encaminhado antes que todo quadro chegue. Esse modo diminui a latncia da transmisso e a sua deteco de erros de switching LAN no boa
Switching cut-through
Possuem nvel mais baixo de latncia encaminhando imediatamente um pacote aps receber o endereo de destino. Existem em duas modalidades: O switching fast-forward inicia o encaminhamento do pacote antes que todo o quadro seja recebido, pode acontecer que quadros sejam transmitidos com erros. Embora isso no ocorra com freqncia e a placa de rede de destino descarte o quadro com defeito ao receb-lo. O switching fragment-free filtra os fragmentos da coliso, que so a maioria dos erros do quadro, antes de comear a encaminhar. Ele aguarda at que seja determinado que o quadro recebido no um fragmento de coliso antes de encaminh-lo. O switch armazena os primeiros 64 bytes do quadro antes de envi-lo. A razo para isso que a maior parte dos erros ocorre nos 64 bytes de um quadro.
Uma VLAN (Virtual Local Area Network) um agrupamento lgico de dispositivos ou usurios que podem ser reunidos por local, funo, departamento ou aplicativo, independente dos seus segmentos fsicos. So solues para : melhoria na largura de banda segurana pois usamos um roteador para interligar VLANs diferentes balanceamento de carga por mltiplos percursos isolar problemas na rede Removem os limites fsicos entre usurios. Aumentam a flexibilidade da configurao de uma soluo quando os usurios se mudam.
Identificao ISL
Proprietrio da Cisco System. Acrescenta 30 bytes ao quadro ethernet padro Composto de 3 elementos: Cabealho contendo 26 bytes Quadro ethernet original FCS ( Frame Check Sequence ) CRC de 4 bytes O rotulo ser externo ou seja, no haver qualquer alterao no quadro original ethernet. O cabealho ISL ser encapsulado ao quadro original. Com isto, um novo quadro ethernet ter de 94 a 1548 bytes . O switch em um enlace tronco vai tratar este quadro de forma normal embora possa registr-lo como um erro de quadro (jumbo frame ). O formato do quadro ISL possui os campos de Endereo de destino, tipo de quadro encapsulado (802.3, T.R., FDDI, ATM), prioridade, endereo de origem, identificador de VLAN (15 bits)
Quadro ISL
Identificao 802.1Q
Padro do IEEE - aberto e permite interoperabilidade de implementaes de diferentes fabricantes . 802.1Q - Standard for Virtual Bridged Lan. RFC 3069 - VLAN Aggregation for Efficient IP Address Allocation Possui um cabealho de 4 bytes adicionados ao quadro Ethernet padro Composto de 3 elementos: Cabealho de 4 bytes Quadro ethernet original Novo CRC criado ao quadro ethernet O rtulo ser interno ou seja, haver alterao no quadro original Ethernet. O cabealho 802.1Q de 4 byte ser adicionado e um novo quadro ethernet ser criado. Um quadro pode atingir o valor de 1522 bytes e tambm ser tratado sem problemas pelos switch. Permite que o quadro seja identificado em enlaces de acesso e tronco O formato do quadro 802.1Q possui 3 bits de prioridade (8 condies de prioridade e 12 bits de identificador de VLAN - VID (capaz de identificar at 4096 VLANs). Assim, um QoS (qualidade de servio) poder ser incorporado rede ethernet devido aos bits de prioridade.
Quadro 802.1Q
STP ( continuao )
Padronizado pelo IEEE como 802.1d.
Cada bridge tem associado um grupo de IDs. Um para o switch e outro para cada porta do switch. O ID do switch chamado Bridge ID (BID) - 8 bytes (2 bytes para prioridade e 6 bytes para o MAC do switch) O Port ID tem 16 bits ( 6 bits para definir a prioridade e 10 bits para identificar o nmero da porta) Cada porta tem um custo (path cost). O custo baseado na velocidade do link e foi recentemente revisado pelo IEEE: 10Gbps=2; 1Gbps=4; 100Mbps=19 e 10 Mbps=100 Cada switch inicia um procedimento de descobrimento para determinar quais so os portas que devem ser ativadas para alcanar um determinado segmento de rede. Quadros especiais chamados BPDU (Bridge Protocol Data Units ) so trocados entre os switches a cada dois segundos .
Estados do STP
Blocking (bloqueando) - Nenhum quadro encaminhado, BPDUs (Bridge Protocol Data Unit) detectadas. Listening (Escutando) - Nenhum quadro encaminhado, prestando ateno nos quadros Learning (Aprendendo) - Nenhum quadro encaminhado, aprendendo endereos. Forwarding (Encaminhando) - Quadros encaminhados, aprendendo endereos. Disabled (Desativado) - Nenhum quadro encaminhado, nenhuma BPDU detectada
STP
Etherchannel
Esta tecnologia proprietria da Cisco, permite que tenhamos enlaces redundantes ativos em um ambiente Spanning Tree. Originou-se do padro 802.3 Fast Ethernet full duplex. Permite que mltiplos enlaces paralelos sejam tratados pelo STP como um nico enlace fsico Opera com as tecnologias Fast e Giga Ethernet, e permite uma escalabilidade terica na largura de banda variando de 200 800 Mbps ( 4 enlaces full duplex ) O trfego unicast, multicast e broadcasting distribudo pelos enlaces do canal. Usa um algoritmo de distribuio de carga com base no endereo MAC de destino.
Etherchannel
A recuperao de um enlace da ordem de 10 micro-segundos Deve-se configurar todas as portas de um canal para funcionar na mesma velocidade e modo (half ou full duplex) Todas as VLANs devem ser habilitadas em todas as portas do canal Comandos:
set port channel <modulo/portas> port-channel mode [on, off, auto] show interface port channel<port channel>