Escolar Documentos
Profissional Documentos
Cultura Documentos
Tpicos Fundamentais
Nenhum switch camada 2 da Cisco precisa ser configurado para exercer sua funo bsica, porm, pode-se configurar recursos de grande utilidade como VLAN (LAN Virtuais), acesso remoto atravs de SSH (Secure Shell), etc;
VLANs
A comunicao de uma estao de trabalho em um grupo VLAN restrita aos servidores de arquivo no mesmo grupo VLAN
Implementao de VLANs
O switch mantm uma tabela de bridging separada para cada VLAN.
Se o quadro entrar em uma porta na VLAN 1, o switch procura a VLAN 1 na tabela de bridging.
Quando recebido o quadro, o switch acrescentar o endereo origem tabela de bridging se ele for desconhecido no momento. O destino ser conferido. Assim uma deciso de encaminhamento (forwarding) pode ser tomada. Para fins de aprendizagem e encaminhamento, a consulta feita na tabela de endereos somente para aquela VLAN.
O Trunking de VLAN faz com que switches utilizem um processo chamado VLAN tagging, atravs do qual o switch de envio acrescenta outro cabealho ao frame antes de envi-lo pelo trunk.
IEEE 802.1Q
Padro aberto mais popular; A Cisco adotou em seus switches e novos modelos j nem executam ISL; Apenas insere um campo VLAN ID nos quadros Ethernet; Mantm-se os MAC de origem e destinos originais;
Tanto o ISL quanto o 802.1Q aceitam uma instncia separada do STP por VLAN. O 802.1Q nem sempre aceitou vrias instncias de STP. Portanto, possvel que algumas referncias mais antigas tenham corretamente declarado que, na poca, o 802.1Q s aceitava uma nica instncia de STP.
Sub-redes IP e VLANs
Para que hosts que estejam em diferentes VLANs se comuniquem atravs do roteador necessrio que cada VLAN esteja usando uma sub-rede diferente.
1 Uma VLAN criada pelo CLI; 2 O VTP server atualiza reviso; 3 O VTP server envia sua atualizao atravs de suas interfaces do trunk; 4 Os Switches VTP client percebem que o nmero de reviso apresentado na atualizao mais recente que a existente. 5 Os dois Switchs client atualizam suas VLANs.
O link entre os switches deve estar operando como um trunk de VLAN (ISL ou 802.1Q); O nome de domnio VTP, sensvel a letras maisculas e minsculas, dos dois switches deve conferir; Se configurado em pelo menos um dos switches, a senha VTP, sensvel a letras maisculas e minsculas, dos dois switches deve conferir.
VTP Pruning
Pruning um termo que significa simplesmente que as devidas interfaces do trunk do switch no distribuem frames naquela VLAN.
Configurao do Trunking
Mode access Impede o uso de trunking, fazendo com que a porta sempre aja como porta de acesso (sem trunk); Mode trunk Sempre utiliza trunking; Mode dynamic desirable Inicia mensagens de negociao e responde a mensagens de negociao para escolher dinamicamente se deve comear a utilizar o trunkink. Define tambm o encapsulamento do trunking. Mode dynamic auto Espera passivamente para receber mensagens de negociao de trunk, no ponto em que o switch responder e negociar se deve utilizar trunking. Em caso positivo, define o tipo de encapsulamento.
Passo 1 A VLAN 4 acrescentada; Passo 2 A VLAN 2 fechada; Passo 3 A VLAN 3 removida da lista de VLANs permitidas no trunk.
Evitando o VTP
Basta mudar o Switch para o modo transparente atravs do comando global vtp mode transparent; No necessrio nome de domnio e senha; Ainda possvel criar VLANs estticas;