Escolar Documentos
Profissional Documentos
Cultura Documentos
Versão 1.0
Segmentação de LANs
As redes são normalmente segmentadas de modo a
reflectir a estrutura administrativa da empresa
aumentar a segurança
permitir um controlo mais eficiente do tráfego
limitar os broadcasts
2
Introdução às VLANs
O que é uma VLAN?
4
Tipos de VLANs
Baseadas em:
Agrupamento de portas dos comutadores
Grupos de Multicast IP
Porta VLAN
Alterações e movimentações
1 2
obrigam a reconfiguração 2 2
Fácil de implementar e 3 2
administrar 4 2
5 3
É o tipo de VLAN mais usado
VLAN 2
Suportado por todos os (Portas 1–4,9–12)
fabricantes
VLAN 3
O switch faz o forward das (Portas 5,6,13,14)
VLAN 4
(Portas 7,8,15,16)
6
VLANs baseadas em endereços MAC
Porta End. VLAN
MAC
sitio, os comutadores 1
2
dd
mm
2
3
Aprendem a nova localização 2 ppp 3
Automaticamente actualizam as 3 ff 2
tabelas aa dd
Vantagem
Segue os utilizadores
automaticamente 1
VLAN 2
Desvantagem 3
ff
Difícil de administrar
É necessário especificar para 2
mm pp
VLANs de nível 3
8
VLANs – Protocolos IEEE de relevo
O STP garante:
a existência de um caminho único entre duas estações
uma elevada tolerância a falhas
reconfiguração automatica da rede na situação de falha
10
Spanning Tree
11
Spanning Tree
Active link
Standby link
12
Fast Spanning Tree
13
802.1Q
VLAN 2 VLAN 2
VLAN 1 VLAN 1
14
Etiquetação de tramas
VLAN 2 VLAN 4
VLAN 3 VLAN 3
CFI
PRI
15
802.1p
802.1p
Campo de 3 bits na etiqueta 802.1Q
Permite até 8 prioridades diferentes
Implementado por hardware
4 Bytes
16
IEEE 802.3ad - Link Aggregation
Link Aggregation
É um método para agregar (combinar) duas ou
mais portas/links de forma a que o switch as
considera como um único link lógico.
Vantages do Link Aggregation?
Permite balanceamento de carga (load-balancing)
Permite redundância
Permite criar links agregados (multiplas ligações
físicas combinadas num única ligação lógica)
17
Link Aggregation
Nota:
Para combinar 802.3ad e 802.1Q nas mesmas
portas, primeiro deve-se definir o link agg e
depois o 802.1Q.
Ex. de configuração no OmniSwitch
18
Implementação de VLANs
VLANs estáticas
Baseadas em agrupamentos de portas
19
Implementação de VLANs
VLANs Dinâmicas
21
22
Vantagens das VLANs
23
Domínio de difusão 1
Domínio de difusão 2
24
Vantagens das VLANs
Incrementam a segurança
Switch L2/L3
VLAN segura
Router
com ACLs
25
26
Questões de verificação
27
Bibliografia de suporte
28