VLAN - DEFINIÇÃO Grupo de PCs, Servidores e outros recursos de redes que estão localizados em qualquer parte da rede, mas comunicam-se como se estivessem.

Slides:



Advertisements
Apresentações semelhantes
Redes de computadores I
Advertisements

Paulo Landgraf ICEC 24/03/2017 Projeto de Redes Paulo Landgraf ICEC
2.10) Os elementos básicos de uma Rede
Rotas estáticas Existem dois tipos de rotas que podem ser utilizadas por um roteador: rotas estáticas e dinâmicas. As rotas estáticas são explicitamente.
Roteamento IP.
Projeto Físico de uma Rede Local
STP Spanning Tree Protocol
DISCIPLINA: Introdução à Computação
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Endereçamento de hardware e identificação de quadros
Definição de Um Modelo de Redes Padronizado.
Topologias de Rede.
Prof. Marcelo Diniz Fonte:
Endereçamento ARP MAC Nível de Rede Nível de Enlace CEL Placa de Rede
Camada de Transporte.
Arquitectura IEEE 802.
Mobilidade na Internet
3 – Projeto Lógico da Rede
Visão Geral de Equipamentos de Rede
Marco Antônio Chaves Câmara
Componentes e Dispositivos de uma Rede
Equipamentos Switch.
Visão Geral de Equipamentos de Rede
Virtual Local Area Network
BLOQUEANDO comunicação entre clientes de uma rede local
Utilitários de Redes Prof. Andréa Chicri Torga Adaptações
Aula 5 - Redes de Computadores – Parte 2
CCNA Exploration Camada de Rede OSI.
Rodrigo de Souza Couto Redes de Computadores II
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Sistemas Distribuídos
Redes de Computadores Equipamentos de Redes.
Equipamentos de Redes Aula 3
Grupo: Gabriel, Wagner, Vicente e Filipe
CCNA 1 – Modelos OSI e TCP/IP
CCNA 1 – Conceitos de Rede
Comunicando-se pela rede
Endereçamento IP.
Universidade Federal de São Carlos – Campus Sorocaba
INTERLIGAÇÃO INTERLIGAÇÃODEREDES. POR QUE INTERCONEXÃO ?
Roteadores Roteadores são pontes que operam na camada de Rede do modelo OSI. Tomando como base o protocolo mais usado hoje em dia, o TCP/IP, o protocolo.
MPLS – MultiProtocol Label Switching
Sistemas Distribuídos
Visão Geral de Equipamentos de Rede
CURSO TÉCNICO EM ELETROTÉCNICA – AUTOMAÇÃO INDUSTRIAL
AULA 3 – ELEMENTOS DE INTERCONEXÃO DE REDES
Aula 5 Redes de Computadores – Parte 2
ESTRATÉGIAS E TOPOLOGIAS DE SEGURANÇA LÓGICA MARCELO DOS SANTOS SOUSA LUIS HENRIQUE R DE SOUZA GILSON SOUZA Sup. Tec. Redes de Computadores UMC /2009.
Prof. Eduardo Maroñas Monks
Redes de Computadores I Curso de Análise de Sistemas Celso Cardoso Neto 2013.
Switching Prof. Danilo Pinheiro. HUB O hub envia os dados para todas as suas portas (exceto a de origem), e apenas o destinatário correto trata os dados.
Sistemas de Informação: Estrutura básica dos Sistemas Empresariais.
Equipamentos de interligação Escola Secundaria Sebastião da Gama Trabalho realizado por: André Santos nº2 12ºL Prof: Carlão Pereira.
MATA59 - Redes de Computadores I
Projeto Lógico da Rede. Visão em Três Camadas Camada de Núcleo Camada de Distribuição Camada de Acesso.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Introdução ao Roteamento e ao Encaminhamento de Pacotes Protocolos.
Meios de transmissão e componentes de redes e BackBones
Pontes Transparentes Luiz Peralta Prof. Ronaldo Alves Ferreira
A inovação e a criatividade estão presentes na nossa forma de pensar, nos nossos processos, produtos e pessoas. HP Networking.
Termos – redes de computadores
Equipamentos de Interligação de Redes
Trabalho elaborado por: -Daniel Nº26 -André Nº3. * A camada de rede do modelo OSI é responsável por controlar a operação da rede de um modo geral. As.
MODELO OSI/TCP-IP.
Introdução as Redes TCP/IP Roteamento com CIDR
Equipamentos de Conexão de Redes
Equipamentos de interligação de redes
Configuração de VLANS em ambiente CISCO Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador.
Segurança Perimetral - Firewall
DNS, IP e GATEWAY Os componentes de rede citados anteriormente servem, basicamente, para permitir acesso à rede e à Internet, seja em ambiente doméstico.
Interconexão
Transcrição da apresentação:

VLAN - DEFINIÇÃO Grupo de PCs, Servidores e outros recursos de redes que estão localizados em qualquer parte da rede, mas comunicam-se como se estivessem conectado a um mesmo segmento de rede. Com Vlans podemos segmentar uma rede sem restrições de conexões físicas Formas de organização:  Grupos Departamentais (Contabilidade, RH, Secretaria)  Grupos Hierárquicos (Gerência, Diretoria, Chefia, Professores)  Grupo de usuários (e-mail, multimídia, assunto história)

VLAN Principais benefícios  Segmentação da rede  Segurança  Facilidade de movimentação em redes IP  Controle de tráfego de Broadcast  Desempenho  Gerenciamento

VLAN Controle de Broadcast – Os Switches isolam domínios de colisão e não filtram pacotes broadcast. Quando utilizamos VLAN existe um isolamento a nível de pacotes de broadcast, ou seja, um pacote de broadcast de uma VLAN não é repassado para outra VLAN. Segurança – As VLANS oferecem em dois modos Quando os usuários são agrupados em uma VLAN nenhum usuário fora desta VLAN consegue comunicar-se com os membros desta VLAN. A comunicação entre membros de diferentes VLAN é possível através de um roteador, e neste podemos implementar regras (filragem de pacotes) que permitirão/bloquearão a comunicação.

VLAN Desempenho – Podemos isolar usuários que fazem uso intensivo de banda (jogos em rede). Gerenciamento – O software do Switch permite o assinalamento de um usuário para uma VLAN e mais tarde, mover o mesmo usuário para uma outra VLAN. Quando o usuário é movido de lugar, em um ambiente de Switch não será necessário um recabeamento para garantir a conectividade no grupo. O software de gerenciamento permite a reconfiguração da LAN em segundos.

EXEMPLO DE UTILIZAÇÃO DE VLAN

AMBIENTE TRADICIONAL COM SWITCH E HUB

AMBIENTE TRADICIONAL COM HUB E ROTEADOR

TIPOS DE VLAN De um modo geral existem três modelos básicos para determinar e controlar como um pacote será assinalado para uma determinada VLAN.  POR PORTA Cada porta de um Switch é associado a uma VLAN (sales: 1-3, Engenharia: 4-6, Administrativo: 7-9). Quando um usuário é movido para uma porta diferente, o administrador deve reassinalar a nova porta para a VLAN. As alterações são transparente para o usuário. Quando um HUB é ligado a uma porta do Switch, todas as máquina ligados ao HUB pertencerão a mesma VLAN.

VLAN VLAN por endereço MAC – Cada endereço MAC é assinalado para um determinada VLAN. Cada Switch mantém uma tabela de endereços MAC e sua VLAN correspondente. A vantagem deste método é que não é necessário reconfigurar o Switch quando um usuário muda de lugar. O gerenciamento pode consumir tempo. Um endereço MAC não pode participar de diversas VLAN, isto pode causar problemas de compartilhamento de recursos (servidores) Problemas com bridges, roteamento e confusão na tabela de encaminhamento dos Switch.

SERVIDOR EM MÚLTIPLAS VLANS Exemplo de um servidor e impressora participando de diferentes VLAN

VLAN VLAN por Protocolo (Layer 3) Neste método, a VLAN é constituída por endereços de Nível 3 (IP ou IPX). Este é um método flexível e fornece agrupamento lógico de usuários. Todos os membros de uma subnet IP formam uma VLAN

VLAN Método utilizado para implementar uma VLAN distribuída em diferentes Switch Método Implícito. Os membros da VLAN são indicados pelo endereço MAC. Neste caso, todos os Switches que implementam uma VLAN devem compartilhar uma tabela de endereço MAC dos membros. Método Explicito. Os membros de uma VLAN são indicados através de um cabeçalho que é adicionado ao pacote.

VLAN RESUMINDO. Quando um pacote entra no Switch, a determinação de qual VLAN o pacote pertence pode ser feito de três formas: port-base, MAC-based ou Protocol-based . Quando o pacote viaja para outro Switch, a determinação de qual VLAN este pacote pertence pode ser feito de modo IMPLICITO (utilizando MAC ADDRESS) ou EXPLICITO (utilizando um cabeçalho adicionado pelo primeiro Switch) Port-based e Protocol-based utilizam o modo Explicito. MAC-based utiliza o modo implicito.

VLAN TAG

VLAN PADRONIZAÇÃO. Implementações proprietárias (fechado, sem interoperabilidade) IEEE 802.1q (aberto, interoperabilidade entre diferentes fabricantes)

VLAN