Configuração de Vlan
Configuração de Vlan
Configuração de Vlan
Redes de Computadores
Redes Locais Virtuais - VLANs
Paulo Coelho 2005
Verso 1.0
2
Segmentao de LANs
As redes so normalmente segmentadas de modo a
reflectir a estrutura administrativa da empresa
aumentar a segurana
permitir um controlo mais eficiente do trfego
limitar os broadcasts
Introduo s VLANs
Rede lgica independente da localizao fsica
dos utilizadores
Com um nico domnio de difuso (broadcast)
E destinada a um grupo de interesse.
O que uma VLAN?
Marketing Engenharia Administrao
Tipos de VLANs
Como configurar VLANs?
Baseadas em:
Agrupamento de portas dos comutadores
Grupos de endereos MAC
Porta VLAN
7
f
ppp
mm
dd
aa
End.
MAC
32
23
23
12
12
Porta VLAN
Vantagem
Segue os utilizadores
automaticamente
Desvantagem
Difcil de administrar
necessrio especificar para
cada end. MAC qual a VLAN
aa dd
mm pp
1
2
ff
3
VLAN 2
VLAN 2
VLANs de nvel 3
Ou por protocolo
IP, IPX, AppleTalk,
Principal vantagem
independncia da localizao enquanto mantm a estrutura
organizacional
Desvantagens
Administrao complexa
Comutao dependente da camada 3
9
O STP garante:
a existncia de um caminho nico entre duas estaes
uma elevada tolerncia a falhas
reconfigurao automatica da rede na situao de falha
11
Spanning Tree
STP - Spanning Tree Protocol
Entre 2 redes logicas, existe apenas 1 caminho activo
(Forwarding) e o resto dos caminhos ento no modo de
bloqueio (Blocking).
Spanning Tree
Active link
Standby link
13
802.1Q
15
Etiquetao de tramas
TPID
CFI
PRI
VLAN
Identifier
bits 16 3 1 12
Data field CRC
MAC
DA
MAC
SA
Type
/Len
Tag
VLAN 3
VLAN 2
VLAN 3
VLAN 4
VLAN 4
VLAN 2
16
802.1p
802.1p
Link Aggregation
Nota:
Para combinar 802.3ad e 802.1Q nas mesmas
portas, primeiro deve-se definir o link agg e
depois o 802.1Q.
Ex. de configurao no OmniSwitch
>lacplinkagg1size2adminstateenable
>lacpagg1/1actoradminkey1
>lacpagg1/2actoradminkey1
>vlan2802.1q1"TAGAGGREGATE1VLAN2"
19
Implementao de VLANs
Os utilizadores so
assignados por
portas.
As VLANs so
facilmente
administradas.
Aumenta a
segurana entre
VLANs.
Os Pacotes no se
espalham pelos
outros domnios.
VLANs estticas
Baseadas em agrupamentos de portas
20
Implementao de VLANs
VLANs Dinmicas
VLANs atribudas de forma dinmica, de acordo com
as politicas definidas.
Baseadas nos endereos MAC, endereos IP, tipo de
protocolo ou combinao de vrias regras:
MAC + Porta + IP; MAC + Porta; Porta + Protocolo, etc.
Interligao de VLANs
As VLANs no comunicam entre si
O trfego entre VLANs no encaminhado por um
comutador de nvel 2
25
Switch L2/L3
26
Questes de verificao
28
Bibliografia de suporte
Andrew S. Tanenbaum, Computer Networks,
Fourth Edition
Seco 4.7 Pgs. 318 337