Redes de Computadores



Documentos relacionados
1. Virtual LANs (VLANs) ISEL/DEETC Secção de Redes de Comunicação de Dados

VLAN - Virtual LAN. Objectivo

Redes de Computadores Grupo de Redes de Computadores

Actividade 3: Configuração de VLANs

PRIMEIRA LISTA DE EXERCÍCIOS CAR. 48 Hosts Link C 6 Hosts

Spanning Tree Protocol: Evoluções

Redes de Computadores

Interconexão redes locais (LANs)

LANs Virtuais Comutação e Encaminhamento

ARP. Tabela ARP construída automaticamente. Contém endereço IP, endereço MAC e TTL

Faculdade Anhanguera de São Caetano do Sul

Arquitectura de Redes

Roteamento e Comutação

Prof. Samuel Henrique Bucke Brito

Protocolos básicos de LANs IP (primeiro trabalho laboratorial)

Fundamentos de Redes de Computadores. Elementos de Redes Locais

Redes e Serviços em Banda Larga

Link Aggregation IEEE 802.3ad Uma Visão Geral

Pontes. Aula 14. VLANs. Pontes (bridges) Virtual LANs (VLANs)

Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores

ADMINISTRAÇÃO DE REDES DE COMPUTADORES. Elementos da rede (Repetidor, hub, bridge, switch, router) Spanning Tree Protocol UALG/FCT/DEEI 2005/2006

Aula 03 Regras de Segmentação e Switches

Objetivos: i) Verificar o impacto de loops em redes locais ii) Configurar o protocolo STP para remover loops da rede

Formação em Redes de Computadores, composta pelos seguintes módulos:

Virtual Local Area Network VLAN

BACKBONE e LANS VIRTUAIS. Bruna Luyse Soares Joel Jacy Inácio

Agregação de enlace ethernet e balanceamento de carga

Capítulo 5. A camada de rede

ICORLI. INSTALAÇÃO, CONFIGURAÇÃO e OPERAÇÃO EM REDES LOCAIS e INTERNET

Redes de Computadores IEEE 802.3

FICHA INFORMATIVA E DE TRABALHO MÓDULO REDE LOCAL INSTALAÇÃO

Redes de comunicação. Mod 2 Redes de computadores. Professor: Rafael Henriques

Capítulo 8 - Comutação Ethernet. Associação dos Instrutores NetAcademy - agosto de Página

Capítulo 4. Subcamada de controle de acesso ao meio

Roteamento e Comutação

Há dois tipos de configurações bidirecionais usados na comunicação em uma rede Ethernet:

Equipamentos de Redes de Computadores

Módulo 8 Ethernet Switching

Switch de Acesso Fast Ethernet Modelo de Referência - Cisco SRW224G4

REDES DE COMPUTADORES Prof. Ricardo Rodrigues Barcelar

Redes de Computadores 3ª Colecção Exercícios diversos 16 de Dezembro de 2005 Spanning Tree, Protocolo IP, Encaminhamento em redes IP e Cam.

Interconexão de redes locais. Repetidores. Pontes (Bridges) Hubs. Pontes (Bridges) Pontes (Bridges) Existência de diferentes padrões de rede

Acesso Ethernet com Hubs

Exercícios de Revisão Redes de Computadores Edgard Jamhour. Nome dos Alunos

Curso de extensão em Administração de Redes

Comunicação Industrial: Algumas características importantes em Switches Industriais.

4 Equipamentos de interligação de redes

Redes e Serviços Internet (5388)

Alta disponibilidade utilizando Roteamento Virtual no RouterOS GUILHERME RAMIRES

Interconexão de Redes

Protocolo Ethernet e Dispositivos de Interconexão de LANs

RC1 4ª ficha de avaliação

FormaçãoIPv6-Maputo. Endereçamento Maputo 26 de Agosto de 2008 Carlos Friaças e Pedro Lorga

Introdução Introduç ão Rede Rede TCP/IP Roteame Rotea nto nto CIDR

Centro Tecnológico de Eletroeletrônica César Rodrigues. Atividade Avaliativa

VLANs e Redes IP (segundo trabalho laboratorial)

Instalação de Equipamentos de Rede 3a Lista de exercícios LANs e padrão IEEE (VLANs)

Prof. Samuel Henrique Bucke Brito

Módulo 5 Cablagem para LANs e WANs

Segmentação de Redes com VLAN. Leonardo Haffermann. Pós Graduação em Redes e Segurança de Sistemas Pontifícia Universidade Católica do Paraná

ESCOLA SECUNDÁRIA C/ 3º CICLO DE MANUEL DA FONSECA, SANTIAGO DO CACÉM

COMPONENTES BÁSICOS DE

BC-0506: Comunicação e Redes Aula 04: Roteamento

Introdução Ligação direta Ligação direta Default

Laboratório de Redes

Redes de Computadores. Trabalho de Laboratório Nº2

VLAN - Virtual Local Area Network

UNIVERSIDADE FEDERAL DO PIAUI UFPI Colégio Técnico de Teresina CTT. Professor: José Valdemir dos Reis Junior. Disciplina: Redes de Computadores II

Capítulo 5: Roteamento Inter-VLANS

Redes de Computadores

Bridges & Switches. ridges and Switches. Joao.Neves@inescporto.pt. Aplicação. Aplicações da Rede, por exemplo o FTP. Aplicação.

VLANs and IP networks. 1. Computadores ligados ao Switch

Consulte a exposição. Qual declaração descreve corretamente como R1 irá determinar o melhor caminho para R2?

Redes de Computadores

Capítulo 10 - Conceitos Básicos de Roteamento e de Sub-redes. Associação dos Instrutores NetAcademy - Julho de Página

Capítulo 3: Implementar a segurança por meio de VLANs

A camada de rede. A camada de rede. A camada de rede. 4.1 Introdução. 4.2 O que há dentro de um roteador

REDES DE COMPUTADORES - I UNI-ANHANGUERA CENTRO UNIVERSITÁRIO DE GOIÁS CURSO DE ANÁLISE E DESENVOLVIMENTO DE SISTEMAS PROF.

Modelo em Camadas Arquitetura TCP/IP/Ethernet. Edgard Jamhour

Prof. Samuel Henrique Bucke Brito

Configuração de VLANS em ambientes CISCO

Uso de Virtual Lan (VLAN) para a disponibilidade em uma Rede de Campus

Serviço de datagrama não confiável Endereçamento hierárquico. Facilidade de fragmentação e remontagem de pacotes

09/06/2011. Profª: Luciana Balieiro Cosme

Comunicação de Dados IV. Gabarito da Lista de Exercícios 2

Tecnologias de rede O alicerce da Infraestrutura de TI.

MASSACHUSETTS INSTITUTE OF TECHNOLOGY SLOAN SCHOOL OF MANAGEMENT. Fatores Tecnológicos, Estratégicos e Organizacionais

Redes de Computadores. Sistemas de cablagem

Equipamentos de Rede. Prof. Sérgio Furgeri 1

Redes de Computadores

Topologias e abrangência das redes de computadores. Nataniel Vieira nataniel.vieira@gmail.com

Universidade do Sul de Santa Catarina. Tecnologia e Comutação Ethernet. Ana Lúcia Rodrigues Wiggers

Application Notes: VRRP. Aplicabilidade do Virtual Router Redundancy Protocol no DmSwitch

2 Tecnologias de redes locais

Veja abaixo um exemplo de um endereço IP de 32 bits:

Evolução na Comunicação de

Redes de Computadores II INF-3A

VTP VLAN TRUNKING PROTOCOL

Transcrição:

Redes de Computadores Redes Locais Virtuais - VLANs Paulo Coelho 005 Versão 1.0 1 Segmentação de LANs As redes são normalmente segmentadas de modo a reflectir a estrutura administrativa da empresa aumentar a segurança permitir um controlo mais eficiente do tráfego limitar os broadcasts Ferramentas standard para facilitar este processo Routers - restrigem o tamanho dos domínios de difusão (Broadcast) Bridges/Switches - restringem o tamanho dos domínios de colisão. VLANs

Introdução às VLANs O que é uma VLAN? Marketing Engenharia Administração Rede lógica independente da localização física dos utilizadores Com um único domínio de difusão (broadcast) E destinada a um grupo de interesse. 3 LAN tradicional vs VLANs 4

Tipos de VLANs Como configurar VLANs? Baseadas em: Agrupamento de portas dos comutadores Grupos de endereços MAC Tipo de protocolo utilizado (IPX, IP, NetBEUI,...) Endereços de rede (ex. Subredes IP) Grupos de Multicast IP Combinação das anteriores 5 VLANs baseadas em agrupamento de portas Alterações e movimentações obrigam a reconfiguração Fácil de implementar e administrar É o tipo de VLAN mais usado Suportado por todos os fabricantes O switch faz o forward das tramas apenas para as portas na mesma VLAN VLAN 3 (Portas 5,6,13,14) Porta 1 3 4 5 VLAN 3 VLAN (Portas 1 4,9 1) VLAN 4 (Portas 7,8,15,16) 6

VLANs baseadas em endereços MAC Quando a estação muda de sitio, os comutadores Aprendem a nova localização Automaticamente actualizam as tabelas Vantagem Segue os utilizadores automaticamente Desvantagem Difícil de administrar É necessário especificar para cada end. MAC qual a VLAN VLAN aa 1 dd 3 Porta ff 1 1 3 VLAN End. MAC aa dd mm ppp ff VLAN 3 3 mm pp 7 VLANs de nível 3 Baseadas em informação de nível 3 Podem ser agrupadas pelo identificador da rede Subrede IP Ou por protocolo IP, IPX, AppleTalk, Principal vantagem independência da localização enquanto mantêm a estrutura organizacional Desvantagens Administração complexa Comutação dependente da camada 3 8

VLANs Protocolos IEEE de relevo 80.1D - Spanning Tree 80.1w - Fast Spanning Tree 80.1Q - VLAN Trunking 80.1p QoS nível 80.3ad - Link Aggregation 9 VLANs com Spanning Tree 80.1D Bridging e STP Este standard define a operação da bridge: source learning forwarding aging stp O STP garante: a existência de um caminho único entre duas estações uma elevada tolerância a falhas reconfiguração automatica da rede na situação de falha 10

Spanning Tree STP - Spanning Tree Protocol Entre redes logicas, existe apenas 1 caminho activo (Forwarding) e o resto dos caminhos então no modo de bloqueio (Blocking). Existem 3 estados para o protocolo convergir: listening (15 seg) learning (15 seg) forwarding/blocking Assim, o standard 80.1d STP demora cerca de 30 seg. para reconstruir a árvore. 11 Spanning Tree Active link Standby link 1

Fast Spanning Tree FSTP (80.1w) - Fast Spanning Tree Protocol O STP demora cerca de 30 segundos a convergir. Este tempo de failover já não é aceitável na maioria das redes actuais. Assim, surgiu o FSTP ou 80.1w. Com o 80.1w, em vez dos 30 segundos, a rede converge em cerca de 5 segundos. Assim o failover é quase imediato. 13 IEEE 80.1Q - VLAN Trunking VLAN 3 VLAN 3 80.1Q VLAN VLAN VLAN 1 VLAN 1 Um formato normalizado para etiquetação de tramas. Facilita a implementação de VLANs entre múltiplos comutadores de diversos fabricantes. Inclusão de um identificador de VLAN (VID) nas tramas em transito entre comutadores. 14

Etiquetação de tramas VLAN VLAN 4 VLAN 3 VLAN 3 TPID Tag Protocol Identifier: 0x8100 Trama etiquetada 80.1Q VLAN 4 80.1p/Q Trama etiquetada VLAN PRI CFI IEEE 80.1p prioridade (0=elevada, 7=baixa) Canonical Format Identifier: 0 = trama CSMA/CD MAC DA MAC SA Tag Type /Len Data field CRC VLAN ID VLAN identifier 1-bits valores poss. 4094 0, 1 e 4095 são reservados bits 16 3 1 1 TPID VLAN Identifier CFI PRI 15 80.1p 80.1p Campo de 3 bits na etiqueta 80.1Q Permite até 8 prioridades diferentes Implementado por hardware Trama 80.3 80.1p (3 bits) VLAN ID(1 Bits) DA SA Ethertype, Priority, Tag 4 Bytes 16

IEEE 80.3ad - Link Aggregation Link Aggregation É um método para agregar (combinar) duas ou mais portas/links de forma a que o switch as considera como um único link lógico. Vantages do Link Aggregation? Permite balanceamento de carga (load-balancing) Permite redundância Permite criar links agregados (multiplas ligações físicas combinadas num única ligação lógica) 17 Link Aggregation Nota: Para combinar 80.3ad e 80.1Q nas mesmas portas, primeiro deve-se definir o link agg e depois o 80.1Q. Ex. de configuração no OmniSwitch -> lacp linkagg 1 size admin state enable -> lacp agg 1/1 actor admin key 1 -> lacp agg 1/ actor admin key 1 -> vlan 80.1q 1 "TAG AGGREGATE 1 VLAN " 18

Implementação de VLANs VLANs estáticas Baseadas em agrupamentos de portas Os utilizadores são assignados por portas. As VLANs são facilmente administradas. Aumenta a segurança entre VLANs. Os Pacotes não se espalham pelos outros domínios. 19 Implementação de VLANs VLANs Dinâmicas VLANs atribuídas de forma dinâmica, de acordo com as politicas definidas. Baseadas nos endereços MAC, endereços IP, tipo de protocolo ou combinação de várias regras: MAC + Porta + IP; MAC + Porta; Porta + Protocolo, etc. Menos administração no bastidor. Permite mobilidade 0

Interligação de VLANs As VLANs não comunicam entre si O tráfego entre VLANs não é encaminhado por um comutador de nível É necessário usar um router para comunicação inter-vlans Router externo com múltiplos interfaces Router externo com um único interface Router integrado no comutador (switch/router) 1 O papel dos routers nas VLANs Permitem conectividade entre diferentes VLANs. Permitem interligação com outras partes da rede que também se encontrem logicamente segmentadas através de subredes e interligação com outras redes exteriores.

Vantagens das VLANs Separam a estrutura organizacional da topologia física da rede Uma VLAN pode ser parte de um segmento físico Pode ser parte de vários segmentos físicos Permitem segmentação lógica O administrador define grupos de utilizadores e recursos Facilidade de adição, alteração e mudança das estações de trabalho 3 Vantagens das VLANs As VLANs definem domínios de difusão Domínio de difusão 1 Domínio de difusão 4

Vantagens das VLANs Incrementam a segurança Switch L/L3 VLAN segura Router com ACLs 5 Desvantagens das VLANs Complexidade elevada pode levar o administrador a desistir das VLANs Sem software de gestão as VLANs tornam-se difíceis de gerir 6

Questões de verificação 1. Explique o objectivo das VLANs.. Indique algumas formas de criar VLANs de forma dinâmica? 3. Explique o propósito do protocolo 80.1D. 4. Os protocolos 80.3ad e 80.1q podem ser usados em conjunto? V/F 7 Bibliografia de suporte Andrew S. Tanenbaum, Computer Networks, Fourth Edition Secção 4.7 Págs. 318 337 Alcatel Fundamentals of Comunications CDROM CBT 001 8