Escolar Documentos
Profissional Documentos
Cultura Documentos
Segmentao de LANs
As redes so normalmente segmentadas de modo a reflectir a estrutura administrativa da empresa
aumentar a segurana permitir um controlo mais eficiente do trfego limitar os broadcasts
Introduo s VLANs
O que uma VLAN?
Marketing
Engenharia Administrao
Rede lgica independente da localizao fsica dos utilizadores Com um nico domnio de difuso (broadcast) E destinada a um grupo de interesse.
3
Tipos de VLANs
Como configurar VLANs? Baseadas em: Agrupamento de portas dos comutadores Grupos de endereos MAC Tipo de protocolo utilizado (IPX, IP, NetBEUI,...) Endereos de rede (ex. Subredes IP) Grupos de Multicast IP Combinao das anteriores
VLAN
2 2 2 2 3
O switch faz o forward das tramas apenas para as portas na mesma VLAN
VLAN
2 2 3 3 2
1 1 2 2 3 aa dd
Vantagem
Segue os utilizadores automaticamente
VLAN 2
Desvantagem
Difcil de administrar necessrio especificar para cada end. MAC qual a VLAN
VLAN 2
1 ff 3 2
mm
pp
VLANs de nvel 3
Baseadas em informao de nvel 3 Podem ser agrupadas pelo identificador da rede
Subrede IP
Ou por protocolo
IP, IPX, AppleTalk,
Principal vantagem
independncia da localizao enquanto mantm a estrutura organizacional
Desvantagens
Administrao complexa Comutao dependente da camada 3
8
O STP garante:
a existncia de um caminho nico entre duas estaes uma elevada tolerncia a falhas reconfigurao automatica da rede na situao de falha
10
Spanning Tree
STP - Spanning Tree Protocol
Entre 2 redes logicas, existe apenas 1 caminho activo (Forwarding) e o resto dos caminhos ento no modo de bloqueio (Blocking).
Assim, o standard 802.1d STP demora cerca de 30 seg. para reconstruir a rvore.
11
Spanning Tree
13
802.1Q
VLAN 2
VLAN 2
VLAN 1
VLAN 1
Um formato normalizado para etiquetao de tramas. Facilita a implementao de VLANs entre mltiplos comutadores de diversos fabricantes.
Incluso de um identificador de VLAN (VID) nas tramas em transito entre comutadores.
14
Etiquetao de tramas
VLAN 2 VLAN 4
VLAN 3
VLAN 3
Tag Protocol Identifier: 0x8100 Trama etiquetada 802.1Q IEEE 802.1p prioridade (0=elevada, 7=baixa) Canonical Format Identifier: 0 = trama CSMA/CD VLAN identifier 12-bits valores poss. 2 4094 0, 1 e 4095 so reservados
VLAN 2
Tag
Data field
CRC
bits
16
TPID
31
12
VLAN Identifier CFI PRI
15
802.1p
802.1p
Campo de 3 bits na etiqueta 802.1Q Permite at 8 prioridades diferentes Implementado por hardware
VLAN ID(12 Bits) Trama 802.3 DA SA 802.1p (3 bits)
4 Bytes
16
17
Link Aggregation
Nota:
Para combinar 802.3ad e 802.1Q nas mesmas portas, primeiro deve-se definir o link agg e depois o 802.1Q. Ex. de configurao no OmniSwitch
-> lacp linkagg 1 size 2 admin state enable
-> lacp agg 1/1 actor admin key 1 -> lacp agg 1/2 actor admin key 1 -> vlan 2 802.1q 1 "TAG AGGREGATE 1 VLAN 2"
18
Implementao de VLANs
VLANs estticas Baseadas em agrupamentos de portas
Os utilizadores so assignados por portas. As VLANs so facilmente administradas. Aumenta a segurana entre VLANs. Os Pacotes no se espalham pelos outros domnios.
19
Implementao de VLANs
VLANs Dinmicas
VLANs atribudas de forma dinmica, de acordo com as politicas definidas. Baseadas nos endereos MAC, endereos IP, tipo de protocolo ou combinao de vrias regras:
MAC + Porta + IP; MAC + Porta; Porta + Protocolo, etc.
Interligao de VLANs
As VLANs no comunicam entre si
O trfego entre VLANs no encaminhado por um comutador de nvel 2
21
22
23
Domnio de difuso 1
Domnio de difuso 2
24
25
Complexidade elevada pode levar o administrador a desistir das VLANs Sem software de gesto as VLANs tornam-se difceis de gerir
26
Questes de verificao
1.
Explique o objectivo das VLANs. Indique algumas formas de criar VLANs de forma dinmica? Explique o propsito do protocolo 802.1D. Os protocolos 802.3ad e 802.1q podem ser usados em conjunto? V/F
27
2.
3.
4.
Bibliografia de suporte
28