Escolar Documentos
Profissional Documentos
Cultura Documentos
1.4 Professor
Victor Augusto Merli Oliveira Lima
2. Introduo
No s dias de hoje muito comum o uso de VLANs em redes de dados, elas so essenciais e o administrador de rede tem que dominar bem esse assunto, pois de extrema importncia que ele saiba como e quando se deve implementar as tcnicas de VLANs, e tambm como gerenci-las e administr-las, principalmente quando temos uma rede bem grande com muitas VLANs. Para isso necessrio ter conhecimentos de solues tanto de protocolos quanto de equipamentos de rede. Neste trabalho apresentado uma soluo com o uso de VLANs para uma rede bem grande, onde as VLANS vo prover segurana, criao de vrios domnios de broadcast, isolao de trfego para cada rede, sendo assim os problemas de cada rede ficaro isolados na sua prpria rede, no interferindo em host de outras redes, o que nos garante uma facilidade de gerenciamento. Tambm mostrado o funcionamento de protocolos essenciais para o uso, gerenciamento, identificao, e comunicao entre VLANs: ISL, IEEE 802.1q, VTP. Vamos entender e mostrar como esses protocolos interagem em nossa rede, vendo a funo de cada um deles e as vantagem que eles trazem em sua implementao na rede. Vamos ver que eles so de extrema importncia para garantir nossa administrao na rede de forma mais prtica como o caso do VTP, e a identificao que o caso do ISL e o IEEE 802.1q.
3. Objetivo
O principal objetivo deste trabalho deixar bem claro o que so, e para que servem as VLANs, passando todo o entendimento do conceito terico sobre VLANS. Mostrando os benefcios que sua aplicao trazem sobre a rede de dados, principalmente em questes de segurana e diminuio de trfego na rede (os Broadcasts). Temos como objetivo tambm: trazer o conhecimento de VLANs estticas e dinmicas, frame tagging, o que faz o ISL e o IEEE 802.1q e o gerenciamento de VLANs com o protocolo VTP.
Ex.:
Este mtodo vem sendo o mais utilizado na implementao de VLANs, pois sua configurao rpida e simples. Caso um usurio se mova para um local diferente, fora da ponte/comutador onde estava conectado, o administrador da rede deve reconfigurar a VLAN. Esta a principal desvantagem deste mtodo.
Quando uma estao de trabalho movida, no necessrio configur-la para que esta continue pertencendo a mesma VLAN, j que o endereo MAC faz parte da sua placa de interface de rede. Isto uma vantagem em relao as VLANs baseadas em portas, onde a tabela de membros tem de ser reconfigurada. O grande problema deste mtodo que um membro de uma VLAN deve ser inicialmente especificado, obrigatoriamente. Em redes com milhares de usurios isto no uma tarefa simples.
5. Identificando o Frame
A identificao do frame ou Frame ID atribuda de forma nica a cada frame. Este tipo de implementao tambm chamado de VLAN ID ou ID Color. O VLAN ID permite que o switch possa tomar decises inteligentes atravs de informaes que esto embutidas no frame, em um campo inserido (TAG). Esta caracterstica de adicionar informaes no cabealho do frame conhecido como Frame Tagging. Aps o frame passar e sair do trunk link fica a cargo do switch remover o identificador de VLAN (ID) para que o dispositivo final receba o frame sem ter que entender a identificao de VLAN. necessrio remover esta TAG, pois a estao final na est preparada para receber frames acima do tamanho normal do Ethernet, caso a estao receba este tipo de frame ela dever descart-lo, pois ser considerado um frame gigante.
Campo inserido
Prembulo
DA
AS
TAG
lenght
DATA
FCS
Cabealho ISL
VLAN | BPDU
Frame Encapsulado
CRC
Prembulo
DA
AS
Lenght
DATA
CRC
Prembulo
DA
SA
TCI
VID
Lenght
DATA
CRC
Funo dos campos acrescentados: TCI (Tag Control Info): indicao do tipo de Tag em uso. P (Priority): nvel de prioridade de 0 a 7 . C (Canonical Indicator): indica se o MAC em uso cannico; no caso do Ethernet este valor 0. VID (VLAN ID): indica a que VLAN o frame pertence.
9.2 Topologia
Minha topologia consiste que o switch de So Paulo (matriz da empresa) funciona como backbone das outras captais (filiais). Ele est ligado aos switches principais das Filiais por meio de Trunks Links (Links que podem enviar/receber trfego proveniente de vrias VLANs) de fibra ptica de 1Gbps, devido ao fato de trafegarmos pelo canal muitas informaes ao mesmo tempo, por isso o link de 1Gbps para dar suporte a demanda de largura de banda, evitando qualquer tipo de congestionamento e atraso na rede . No projeto cada capital possui os departamentos de ADM, FINANAS, COMPRAS e VENDAS, sendo que cada departamento uma VLAN (em um switch), que tamb m esto conectados por trunks links (UTP 1000Mbps) ao switch principal de sua localidade como podemos observar no desenho da topologia. Temos tambm a implementao de um roteador ligado ao switch da matriz, ele responsvel por promover a comunicao entre as VLANs. Um nico roteador capaz de promover a comunicao entre todas as VLANs. Como j disse ele est conectado ao switch da matriz em So Paulo, s que temos um detalhe muito importante, essa conexo em feita por um trunk link de fibra ptica de 1Gbps, tudo isso porque esse roteador recebera muitas informaes (de todas as VLANs), ento esse canal requer uma demanda de banda maior para suportar todo esse trfego .
Topologia da Rede -linhas em vermelho trunk links
FIN CG
VEM SP COM SP
Demonstrao em tabela: Cidade So Paulo So Paulo So Paulo So Paulo Campo Grande Campo Grande Campo Grande Campo Grande Cuiab Cuiab Cuiab Cuiab Rio de Janeiro Rio de Janeiro Rio de Janeiro Rio de Janeiro Curitiba Curitiba Curitiba Curitiba VIDEO CONFERNCIA Nome da VLAN ADM SP FIN SP COM SP VEN SP ADM CG FIN CG COM CG VEN CG ADM CU FIN CU COM CU VEN CU ADM RJ FIN RJ COM RJ VEN RJ ADM CR FIN CR COM CR VEN CR VID.CONF ID VLAN 2 VLAN 3 VLAN 4 VLAN 5 VLAN 6 VLAN 7 VLAN 8 VLAN 9 VLAN 10 VLAN 11 VLAN 12 VLAN 13 VLAN 14 VLAN 15 VLAN 16 VLAN 17 VLAN 18 VLAN 19 VLAN 20 VLAN 21 VLAN 22 Rede 192.168.0.0 /24 192.168.1.0 /24 192.168.2.0 /24 192.168.3.0 /24 192.168.4.0 /24 192.168.5.0 /24 192.168.6.0 /24 192.168.7.0 /24 192.168.8.0 /24 192.168.9.0 /24 192.168.10.0 /24 192.168.11.0 /24 192.168.12.0 /24 192.168.13.0 /24 192.168.14.0 /24 192.168.15.0 /24 192.168.16.0 /24 192.168.17.0 /24 192.168.18.0 /24 192.168.19.0 /24 192.168.20.0 /24