VLAN - Virtual LAN. Objectivo



Documentos relacionados
1. Virtual LANs (VLANs) ISEL/DEETC Secção de Redes de Comunicação de Dados

Redes de Computadores

Actividade 3: Configuração de VLANs

Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores

Faculdade Anhanguera de São Caetano do Sul

Protocolos básicos de LANs IP (primeiro trabalho laboratorial)

LANs Virtuais Comutação e Encaminhamento

Pontes. Aula 14. VLANs. Pontes (bridges) Virtual LANs (VLANs)

BACKBONE e LANS VIRTUAIS. Bruna Luyse Soares Joel Jacy Inácio

ARP. Tabela ARP construída automaticamente. Contém endereço IP, endereço MAC e TTL

RC1 4ª ficha de avaliação

Roteamento e Comutação

Prof. Samuel Henrique Bucke Brito

Aula 03 Regras de Segmentação e Switches

VLANs e Redes IP (segundo trabalho laboratorial)

Redes de Computadores. Sistemas de cablagem

FICHA INFORMATIVA E DE TRABALHO MÓDULO REDE LOCAL INSTALAÇÃO

ADMINISTRAÇÃO DE REDES DE COMPUTADORES. Elementos da rede (Repetidor, hub, bridge, switch, router) Spanning Tree Protocol UALG/FCT/DEEI 2005/2006

Arquitectura de Redes

Serviço de datagrama não confiável Endereçamento hierárquico. Facilidade de fragmentação e remontagem de pacotes

Objetivos: i) Verificar o impacto de loops em redes locais ii) Configurar o protocolo STP para remover loops da rede

Módulo 5 Cablagem para LANs e WANs

Redes de Computadores IEEE 802.3

Agregação de enlace ethernet e balanceamento de carga

Redes de Computadores Grupo de Redes de Computadores

Exercícios de Revisão Redes de Computadores Edgard Jamhour. Nome dos Alunos

ESCOLA SECUNDÁRIA C/ 3º CICLO DE MANUEL DA FONSECA, SANTIAGO DO CACÉM

ICORLI. INSTALAÇÃO, CONFIGURAÇÃO e OPERAÇÃO EM REDES LOCAIS e INTERNET

Módulo 8 Ethernet Switching

PRIMEIRA LISTA DE EXERCÍCIOS CAR. 48 Hosts Link C 6 Hosts

Redes de comunicação. Mod 2 Redes de computadores. Professor: Rafael Henriques

Instalação de Equipamentos de Rede 3a Lista de exercícios LANs e padrão IEEE (VLANs)

Formação em Redes de Computadores, composta pelos seguintes módulos:

Trabalho de VLANs e Redes IP

Redes e Serviços em Banda Larga

VLAN - Virtual Local Area Network

Guia de Laboratório de Redes Switches: Spanning Tree e VLANs

Apresentação de REDES DE COMUNICAÇÃO

7.5 Redes Locais Novas Tecnologias em LANs. Redes de Comunicações/Computadores I Secção de Redes de Comunicação de Dados

Preparando um esquema de endereçamento de sua rede

VLAN (Virtual Local Area Network)

Redes de Computadores 3ª Colecção Exercícios diversos 16 de Dezembro de 2005 Spanning Tree, Protocolo IP, Encaminhamento em redes IP e Cam.

Prof. Samuel Henrique Bucke Brito

Virtual Local Area Network VLAN

Centro Tecnológico de Eletroeletrônica César Rodrigues. Atividade Avaliativa

VLANs and IP networks. 1. Computadores ligados ao Switch

Spanning Tree Protocol: Evoluções

Veja abaixo um exemplo de um endereço IP de 32 bits:

Interconexão de redes locais. Repetidores. Pontes (Bridges) Hubs. Pontes (Bridges) Pontes (Bridges) Existência de diferentes padrões de rede

VTP VLAN TRUNKING PROTOCOL

Rede de Computadores II

Configuração de VLANS em ambientes CISCO

Voltar. Placas de rede

Capítulo 3: Implementar a segurança por meio de VLANs

Interconexão redes locais (LANs)

UNIVERSIDADE DA BEIRA INTERIOR Faculdade de Engenharia Departamento de Informática

Redes de Computadores

Laboratório de Redes

Endereçamento IP. Rede 2 Roteador 2 1

2 Tecnologias de redes locais

GESTÃO DE SISTEMAS E REDES. VIRTUAL LANs & VTP

Equipamentos de Redes de Computadores

Redes e Serviços Internet (5388)

Application Notes: VRRP. Aplicabilidade do Virtual Router Redundancy Protocol no DmSwitch

Redes de Distribuição de Conteúdos Enunciado do Trabalho Prático

Roteamento e Comutação

Capítulo 5: Roteamento Inter-VLANS

VLANs Ethernet. Edgard Jamhour

Redes de Computadores. Guia de Laboratório Configuração de Redes

Fundamentos de Redes de Computadores. Elementos de Redes Locais

Introdução Introduç ão Rede Rede TCP/IP Roteame Rotea nto nto CIDR

Centro Federal de Educação Tecnológica CEFET/BA

REDES DE COMPUTADORES

Serviço L2-VPN RCTS. Versão Data Estado Autor /12/2007 Draft Pedro Lorga /12/2007 Draft Carlos Friaças

Há dois tipos de configurações bidirecionais usados na comunicação em uma rede Ethernet:

OSPF - Open Shortest Path First. Redes de Comunicação de Dados

Padrão Ethernet. Características Gerais

COMPONENTES BÁSICOS DE

LANs, VLANs e redes IP. Laboratório I 321 bancada de trabalho

Endereços Lógicos, Físicos e de Serviço

Roteamento e Comutação

Redes e Conectividade

Curso de extensão em Administração de Redes

OS endereços IP v.4 consistem em 4 octetos separados por pontos. Estes endereços foram separados

Módulo 7 Tecnologia da Ethernet

Introdução. Arquitetura de Rede de Computadores. Prof. Pedro Neto

Uso de Virtual Lan (VLAN) para a disponibilidade em uma Rede de Campus

Interconexão de Redes

Redes de Computadores

Capítulo 8 - Comutação Ethernet. Associação dos Instrutores NetAcademy - agosto de Página

Redes Ethernet. Padrão IEEE 802.3

Curso: Tec. Em Sistemas Para Internet 1 semestre Redes de Computadores Memória de Aula 10. Prof. Moises P. Renjiffo

Padrão IEEE 802 e Ethernet

Equipamentos de Redes. Professor Leonardo Larback

Formação IPv6 Maputo Moçambique 26 Agosto 29 Agosto 08

Topologia de rede Ligação Ponto-a-Ponto

Encaminhamento IP. Entrega Directa e Indirecta de Datagramas Tabela de Encaminhamento

Transcrição:

Virtual LAN (VLAN)

VLAN - Virtual LAN Objectivo Criação de redes locais virtuais sobre uma rede local física composta por um ou mais equipamentos activos Vários domínios de broadcast num (ou mais) switch (logical broadcast domain) Definido nas normas IEEE 802.1Q e 802.3ac (1998) 09/10/2014 ISEL- DEETC 2

VLAN - Virtual LAN Implementação num só switch No switch é definido em cada porta o VLAN ID (VPID) - VLAN a que a porta está associada Simula switches virtuais dentro do equipamento físico com as portas de uma VLAN Os switches só encaminham tramas entre duas portas se elas pertencerem à mesma VLAN Os switches só encaminham tramas de Broadcast para as portas pertencentes à VLAN onde ele foi originado 09/10/2014 ISEL- DEETC 3

Rede comutada simples Alice e Rui trabalham com o servidor A Carlos trabalha com o servidor B Alice Rui Carlos Servidor A Servidor B 09/10/2014 ISEL-DEETC 4

Usar switchs para dividir a rede A maneira mais simples de dividir a rede requer dois switchs Alice Rui Servidor A Carlos Servidor B 09/10/2014 ISEL- DEETC 5

Usar VLAN para dividir a rede Funcionalidade equivalente Precisa de apenas um switch VLAN 1 e 2 são separadas VLAN 1 VLAN 2 Alice Rui Carlos Servidor A Servidor B 09/10/2014 ISEL- DEETC 6

VLAN - Virtual LAN (2) Implementação entre switches A porta de ligação entre switches pertence a várias ou a todas VLAN Retransmite as tramas de todas as VLANs A porta de ligação entre switches (Tag Port) realiza o Tagging das tramas propagadas Associa à trama o identificador da VLAN a que ela pertence Recalcula o CRC da trama Load Balancing Possibilidade de ter várias ligações, cada um para um subconjunto das VLAN 09/10/2014 ISEL- DEETC 7

Trunk Uma ligação em Trunk transporta as várias VLAN e permite expandir a Rede / VLAN. VLAN 1 VLAN 2 Trunk Alice Rui Carlos Servidor A Servidor B 09/10/2014 ISEL- DEETC 8

Trunk As ligações em trunk transportam várias VLAN Usadas normalmente para ligações entre switches As tramas usadas nestas ligações contêm campos adicionais para identificar a que VLAN pertencem É necessário apenas uma ligação para transportar as VLAN todas 09/10/2014 ISEL- DEETC 9

VLAN - Formato da trama com Tag VLAN Type - Ethernet type 0x8100 Tag Control Info PRI CFI VLAN ID VLAN ID PRI (3bit) Prioridade 802.1p CFI (1bit) - 0 na Ethernet (reservado) VLAN ID (12bit) - Identif. da VLAN 0 - sem VID (só prioridade) 1 - ID por omissão 2 até FFE - a atribuir FFF - reservado O tamanho máximo da trama passa a 1522 bytes Preâmbulo SFD DA SA VLAN Type Tag Control Info Length / Type Data Pad (opcional) FCS 7 bytes 1 byte 2 ou 6 bytes 2 ou 6 bytes 2 bytes 2 bytes 2 bytes 46 a 1500 bytes 4 bytes 09/10/2014 ISEL- DEETC 10

Tipos de VLAN Baseadas em: Identificador das portas do switch Configuração Manual Endereços MAC Endereços IP Associar uma gama de endereços IP a uma VLAN Endereços Multicast IP 09/10/2014 ISEL- DEETC 11

Atribuição de VLAN A atribuição de VLAN pode ser configurada por porta Ex: Port 1 - VLAN 1 Port 2 - VLAN 1 Port 3 - VLAN 2 Port 5 - Trunk Link Pode também ser feito de outras maneiras Workgroups, edifícios, andares, switches Não existe nenhuma regra 09/10/2014 ISEL- DEETC 12

VLAN - Topologia 09/10/2014 ISEL- DEETC 13

VLAN - Topologia 09/10/2014 ISEL- DEETC 14

Adicionar routing sem VLAN Duas redes com encaminhamento conjunto Alice Rui Servidor A Carlos Servidor B 09/10/2014 ISEL- DEETC 19

Adicionar routing com VLAN Duas redes com encaminhamento conjunto Muito simples se existir apenas um switch. O que acontece se forem mais que um... VLAN 1 VLAN 2 Alice Rui Carlos Servidor A Servidor B 09/10/2014 ISEL- DEETC 20

Routers podem estar em qualquer sitio Na maioria das vezes no backbone Alice Rui Carlos Servidor A Servidor B 09/10/2014 ISEL- DEETC 21

Combinar switch e router Para obter um switch de nível 3 Alice Rui Carlos Servidor A Servidor B 09/10/2014 ISEL- DEETC 22

Exemplo de routing entre várias VLAN Topologia de rede Switch com suporte a VLANs VLAN 30 VLAN 40 Tagged Port VLAN IDs 30,40 30.1.1.2 30.1.1.5 40.1.1.2 40.1.1.99 Tagged Port VLANs ID=30» 30.1.1.1 ID=40» 40.1.1.1 Router com suporte a VLANs 09/10/2014 ISEL- DEETC 24

Exemplo de routing entre várias VLAN 09/10/2014 ISEL- DEETC 25

Servidores Um servidor pode estar ligado a apenas uma VLAN Configuração equivalente a um PC normal Faz sentido se esse servidor é apenas usado por clientes ligados a essa VLAN Se é um servidor partilhado todo o tráfego de outras VLAN tem de ser encaminhado para esta! Servidor A 09/10/2014 ISEL- DEETC 26

Servidores com ligações em Trunk Se a interface de rede e o sistema operativo o suportarem, os servidores podem ser diretamente ligados a trunks Assim o servidor pode estar presente em todas as VLAN necessárias Apesar de ter apenas uma interface física o servidor vai ter múltiplas interfaces virtuais, uma por cada VLAN Servidor A 09/10/2014 ISEL- DEETC 27

Exemplo Personnel VLAN Finance VLAN Shared Servidor VLAN Admin VLAN 09/10/2014 ISEL- DEETC 28

Spanning Tree com VLAN Problemas se o STP não for por VLAN 09/10/2014 ISEL- DEETC 29

802.1u Alterações ao STP Bridge Priority (16 bits) 4 bits para bridge priority 12 bits para o identificador da VLAN 4 bits Prioridade 12 bits VLAN ID 6 bytes - Endereço MAC 09/10/2014 ISEL- DEETC 30

VLAN - Exercício Rede lógica 5 departamentos num edifício (50 máquinas por departamento) andar 1 - departamento A e B andar 2 - departamento C e metade do D andar 3 - departamento E e metade do D cada departamento constitui um domínio de broadcast exista conectividade de nível 3 (IP) entre departamentos servidores acessíveis por todos os departamentos Equipamentos de rede 250 máquinas com NICs Ethernet 10/100 Full-Duplex (FD) 2 servidores com NICs Gigabit Ethernet FD com VLANs Rede Física Cada andar tem um bastidor central de onde parte cablagem estruturada UTP horizontal 4 fibras ópticas entre o bastidor do andar 1 e o do 2 e mais 4 entre o do andar 1 e o do 3 Desenhe a topologia de interligação da rede indicando: os equipamentos activos utilizados e suas características a configuração das portas (vel. Tx, modo, VLAN config., etc.). 09/10/2014 ISEL- DEETC 31

VLAN e STP - Exercício Switch A MAC 00-E0-AA-01-00-nn e switch B MAC 00-E0-BB-01-00-nn em que n é o número da porta do switch Port 1 2 3 4 5 6 7 8 9 10 Switch A 1 5 1 2 1 1 7 3 1 T 3,5,7 Switch B T 3,5,7 5 8 1 3 4 8 3 7 7 09/10/2014 ISEL- DEETC 32

VLAN e STP - Exercício Switch A MAC 00-E0-AA-01-00-nn e Switch B MAC 00-E0-BB-01-00-nn em que n é o número da porta do switch Port 1 2 3 4 5 6 7 8 9 10 VLAN ID Switch A 7 39 4 7 7 2 2 20 T 4,39 7 Switch B 4 100 6 20 6 100 39 6 T 39,4,5 100 09/10/2014 ISEL- DEETC 33