Um tronco uma conexo fsica e lgica entre dois switches, atravs da qual transita o trfego da rede
um s canal de transmisso entre dois Switches/Roteadores
VLAN Tagging usado apenas quando um nico link necessita transportar trfego para mais de uma VLAN 2 VLAN Trunking / Tagging Cada switch usa dois links fsicos, de modo que cada porta transporta trfego para uma s VLAN.
Maneira simples de implementar a comunicao VLAN entre switches. O acrscimo de uma terceira VLAN, exigiria mais uma porta, uma em cada Switch O trfego nem sempre justifica link dedicado por VLAN (eficincia de carga)
Sem VLAN Tagging 4 VLAN Trunking / Tagging Um tronco um link ponto-a-ponto que suporta vrias VLANs. Agrega vrios links virtuais, trfego de vrias VLANs, em um s link fsico. O propsito de um tronco conservar portas quando criado um link entre dois dispositivos que implementam VLANs Quadros recebidos pelos Switches, vindos dos hosts, recebem um Unique Packet Identifier, que desigina a VLAN a qual este pertence O Quadro ento propagado para os Switches/Roteadores apropriados com base no Unique Packet Identifier e no endereo MAC No Switch destino, o VLAN ID removido e o Quadro enviado ao Host Com VLAN Tagging 5 Operao de Troncos Tabelas de comutao em ambas as extremidades do tronco so usadas para tomar decises sobre encaminhamento baseadas nos endereos MAC de destino dos quadros. A medida que vai aumentando o nmero de VLANs que transitam pelo tronco, as decises de encaminhamento, devido ao procesamento, tornam-se mais lentas e mais difceis de gerenciar. Protocolos de trunking (VTP) foram elaborados para gerenciar com mais eficcia a transferncia de quadros de diferentes VLANs em uma nica linha fsica. Eles estabelecem um acordo para a distribuio de quadros para as portas associadas em ambas as extremidades do tronco. 6 Operao de Troncos
Os dois tipos existentes de mecanismos de trunking so: Filtragem de quadros (Frame Filtering) Marcao de quadros (Frame Tagging). Adotado como padro pelo IEEE
Os protocolos de trunking que utilizam frame tagging obtm uma entrega mais rpida de quadros e facilitam o gerenciamento.
Existem diferentes esquemas de marcao. Os dois esquemas mais comuns de marcao para segmentos Ethernet so: ISL Um protocolo proprietrio da Cisco 802.1Q Um padro IEEE. Garante interoperabilidade entre Switchs, Roteadores e Servidores de diferentes fabricantes . 7 Inter-Switch Link Protocol ISL um protocolo que mantm informaes de VLAN enquanto o trfego flui entre os switches.
Com ISL, um quadro Ethernet encapsulado com um cabealho que contm um ID da VLAN.
8 IEEE 802.1Q O padro IEEE 802.1Q especifica a marcao de quadros (frame tagging) como o mtodo para implementar VLANs. A marcao de quadros coloca um identificador nico no cabealho de cada quadro medida que ele encaminhado atravs do backbone da rede. O identificador reconhecido e examinado por cada switch antes de fazer qualquer broadcast ou transmisso para outros switches, roteadores ou estaes finais. Quando o quadro sai do backbone da rede, o switch retira o identificador antes que o quadro seja transmitido para a estao de destino final. O frame tagging funciona na camada 2 e no ocupa muitos recursos da rede ou de administrao. Garante interoperabilidade entre Switchs, Roteadores e Servidores de diferentes fabricantes .
9 IEEE 802.1Q
FCS DEST SRC TAG LEN/TYPE DATA O Protocolo IEEE 802.1.Q, insere um campo TAG de 4 bytes antes do campo LEN/TYPE do Quadro Ethernet para identificar a VLAN, e atribui o valor 0x8100, Tag Protocol ID (TID), ao campo EtherType do Quadro Ethernet II.
A Tag inserida pelo Switch antes do envio do quadro ao Trunk Link e removida antes do envio do quadro ao Access Link 10 IEEE 802.1Q - Detalhamento A TAG (4 bytes) contm um Tag Protocol Idendifier (TPID) e ou Tag Control Information (TCI) TPID: Contm o valor fixo 0x8100 (2 bytes) para indicar que o frame transporta informao 802.1Q/802.1p. TCI: Possui: 3 bits para indicar a prioridade do usurio (0 a 7) 1 bit para indicar encapsulamento Token Ring (RFC 2469) 12 bits para identificar a VLAN (VID), 4094 possibilidades
FCS DEST SRC TAG LEN/ETYPE DATA DEST SRC LEN/TYPE DATA FCS ETYPE (0x8100) PRI VLAN ID Token Ring Encapsulation Flag Quadro Etiquetado Quadro Original 11 IEEE 802.1ad (QinQ) Permite o transporte de VLANs dentro de outra VLAN Utilizado em Redes Metropolitanas para transportar Redes de Clientes Consultar: http://www.ieee802.org/1/pages/802.1ad.html FCS DEST SRC TAG LEN/ETYPE DATA DEST SRC LEN/ETYPE DATA FCS Quadro Etiquetado 802.1Q Quadro Original Ethernet DEST SRC TAG TAG LEN/ETYPE DATA FCS Quadro duplamente etiquetado 12 GARP VLAN Registration Protocol GVRP
importante entender que um link de tronco no pertence a uma VLAN especfica. Um link de tronco um canal para VLANs entre switches e roteadores. Para que VLANs encaminhem quadros corretamente, todos os Switches pertencentes a elas devem conter a mesma informao em suas respectivas BD. O Protocolo GVRP permite que hosts e Switches com suporte a IEEE802.1Q editem e revoguem membros de uma VLAN Switches tambm so responsveis por registrar e propagar os membros de uma VLAN para todas as portas que participam de uma topologia A topologia de uma rede determinada quando os Switches so ligados ou quando uma modificao percebida no estado da topologia da rede. 13 Mtodos Frame Tagging e Encapsulamento 14 Gerenciamento de Switch Por default, VLAN1 a VLAN de gerncia. nesta VLAN que atribumos o endereo IP e a mscara de sub-rede ao Switch Esse IP usado apenas para gerncia e no afeta as operaes de comutao dos quadros (Camada 2) do Switch. O IP permite teste de conectividade ou acesso ao Switch por Telnet O Gateway Default tambm usado para fins de gerncia. Uma vez o Switch acessado por Telnet, podemos pingar ou fazer Telnet em qualquer outro dispositivo da Rede. Os quadros sero enviados para o Gateway Default configurado. 15 Configurao de Trunking Em Switchs que suportam 802.1Q e ISL, o comando: Switch(config-if)# switchport trunk encapsulation {dot1q|isl} Deve ser usado antes do comando: Switch(config-if)# switchport mode trunk
Se um Switch s permite troncos 802.1Q e o outro s permite ISL, no poderemos estabelecer tronco entre eles.
Switch(config-if)# switchport mode access significa que a porta (interface) s pode pertencer a uma nica VLAN. Pode ser usada quando: Um nico host conectado Porta; Mltiplos hosts (hub), todos da mesma VLAN, esto conectados Porta; Um outro Switch conectado Porta, mas o Link s transporta uma nica VLAN (non-trunk link)
16 Configurao de Trunking Trunks Ports so usadas quando um outro Switch est conectado Porta e o Link transporta mltiplas VLANs.
Na maioria dos Switchs, s Portas so configuradas por default para dynamic desirable. Isto , se uma porta Trunk for conectada a uma porta no configurada, esta se auto-configura para Trunk.
Switchs CISCO da linha 2900XL, como exceo, tem s Portas configuradas para access ports