Carregar apresentação
A apresentação está carregando. Por favor, espere
PublicouGiuliana Rosa Correia Alterado mais de 5 anos atrás
1
Laboratório de Redes de Computadores (LRC)
3º Ano 1° Semestre
2
LRC[2015] LRC Sumario Switching – VLAN Roteamento interVLAN
3
Objectivos Analisar o conceito de VLAN para segmentar redes;
LRC[2015] Objectivos Analisar o conceito de VLAN para segmentar redes; Explicar os pricipios e conceitos utilizados em de Vlans para sua configuração; Configurar VLANs utilizandos os respectivos comandos; Configurar trunks para o trafego de VLANs; Configurar roteamento Intervlan para comunicação entre VLANs diferentes; Analisar problemas de trafegos en Vlans e Trunks para a resolução de possiveis falhas;
4
LRC[2015] VLAN As VLANs são criadas para fornecer serviço de segmentação de redes tal como os dispositivos da camada 3 (Router, MultilayerSwitch) oferecem, a diferença é que com VLANs criadas deixa-se de ter redes em um único dominio de broadcast; As VLAN segmentam logicamente redes com base em equipamentos da camada 2. Um equipamento layer 2 com mais de uma VLAN configurada, não pode comutar frames entre portas que pertecam a VLANs diferentes; Assim é necessario um dispositivo layer 3 que seja capaz de rotear os frames.
5
LRC[2015] VLAN
6
VLAN – Principios Em um switch pode configurar-se mais de uma VLAN;
LRC[2015] VLAN – Principios Em um switch pode configurar-se mais de uma VLAN; Cada porta de um switch deve pertencer a uma VLAN; Para que um host da rede faça parte de uma VLAN deve ser atribuido um IP que pertença a subrede associada a VLAN;
7
LRC[2015] VLAN – Access Port Uma porta em Access pertencerá a uma única VLAN e transportará apenas trafego dessa mesmaVLAN. Os frames em portas em Access nao tem qualquer informacao sobre a VLAN que pertence, responsabiliza-se ao Switch em fazer as marcações e o controlo do envio frames na respectiva VLAN.
8
LRC[2015] VLAN – Trunk Port Uma porta em Trunk transportará trafego de VLANs diferentes simultaneamente, portanto, pertencerá a várias VLANs. Representará um link entre dois switches, entre switch e router ou switch e servidor.
9
LRC[2015] VLAN – Trunk Port
10
LRC[2015] VLAN – VLAN Tagging É um mecanismo de marcação de frames de modo a separar o tráfego das diferentes VLANs que passa nas portas em Trunk, já as portas em trunk admitem a passagem de frames provenientes de VLANs diferentes. O mecanismo standard de frame tagging é o IEEE 802.1Q. O 802.1Q adiciona um campo sobre o frame para que possa identificar a VLAN que está a atravessar o Trunk e permite um link Trunk entre equipamentos de fabricantes diferentes. Acrescenta um campo no frame para identificar a VLAN que está atravessando o Trunk.
11
LRC[2015] VLAN – VLAN Tagging
12
LRC[2015] VLAN – Bom uso de VLANs Necessidade de segmentar a rede em varias subredes e nao ha Switches suficientes. • Necessidade de separar o trafego da rede como voz, dados, video, etc. • Restringir quem pode aceder a direccao e gestao do switch. Necessidade de rotear varias subredes e o router nao tem placas suficientes.
13
LRC[2015] VLAN – Bom uso de VLANs
14
VLAN – Mau uso de VLANs Porque e possivel e lhe deixa a vontade.
LRC[2015] VLAN – Mau uso de VLANs Porque e possivel e lhe deixa a vontade. Porque lhe da seguranca absoluta para os utilizadores. Porque lhe permite extender a rede IP ate outros edificios remotos.
15
LRC[2015] VLAN – Mau uso de VLANs
16
Configuração de VLAN Passo 1 – criar VLAN
LRC[2015] Configuração de VLAN Passo 1 – criar VLAN Switch> enable / entra no modo priviliegiado Swicth# config t / entra no modo de configuração global Switch(config)# vlan id / cria a vlan com um id (um nº inteiro) Switch(config-vlan)# name nomeDaVlan / da um nome a Vlan Switch(config-vlan)# exit /sai do modo de configuração de Vlan Ex: Switch> enable Switch#config t Switch(config)# vlan 40 Switch(config-vlan)# name Secretaria Switch(config-vlan)# exit
17
LRC[2015] Configuração de VLAN Passo 2 – atribuir portas a VLAN (configuração de Acces port) Switch(config)#interface tipo slot/numero / entra no modo de configuração de interface Switch(config-if)#switchport mode access / configura a porta em modo access Switch(config-if)#switchport access vlan id / atribue a porta a VLAN x Switch(config-if)#exit / sai do modo de configuração de interface EX: Switch(config)#interface fastethernet 0/9 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#exit
18
LRC[2015] Configuração de VLAN Passo 2 – atribuir portas a VLAN (configuração de Trunk) Switch(config)#interface tipo slot/numero / entra no modo de configuração de interface switch(config-if)#switchport mode trunk / configura a porta em modo trunk switch(config-if)#switchport trunk encapsulation dot1q / encapsula a porta com IEEE 802.1Q para VLAN tagging switch(config-if)#switchport trunk nonegotiate / para não negociar automatica mente com o modo da porta conectada em outro switch switch(config-if)#switchport trunk allowed vlans vlan1,vlan2,vlan3 / permite quais Vlan passarão pelo trrunk Switch(config-if)#exit / sai do modo de configuração de interface EX: Switch(config)#interface fastethernet 0/9 Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk encapsulation dot1q switch(config-if)#switchport trunk nonegotiate switchport trunk allowed vlans 1,2,3 Switch(config-if)#exit
19
LRC[2015] Inter-VLAN Routing Para que hosts que estejam em VLANS diferentes possam comuniar entre si, é necessário que se introduza um equipamento da camada 3 entre eles (Router, Switch) Para que haja roteamento entre é preciso que o host e o router tenham Ips pertecentes a mesma VLAN. Links não Trunk Pode-se utilizar portas em access em links separados para um router ou multilayer switch, para transportar o trafego de cada VLAN. Links Trunk (Routing-on-Stick) Pode-se utilizar portas em trunk (um único link para um router ou um multilayer switch para transportar tráfego de várias VLANs simultaneamente).
20
LRC[2015] Inter-VLAN Routing Para configurar Routing-on-stick deve-se configurar sub-interfaces (interfaces lógicos) num determinado interface físico do router ou configurar interfaces VLAN em um multilayer switch. Exemplo de configuração de sub-interfaces em um router Router(config)# int FastEthernet 0/0.1 / cria sub-interface Router(config-subif)#description DSA / descrição da interface Router(config-subif)#encapsulation dot1q 40 / encapsula a interface com o IEEE 802.1Q para VLAN tagging Router(config-subif)#ip address / configura um endereço IP e a respectiva mascara (o IP e a mascara devem na mesma rede que os hosts da VLAN)
21
LRC[2015] Criar Vlans Uma instituição pretende instalar uma rede que irá incluir 3 departamentos (RH, ADM, DAF) onde os gabinetes dos departamentos estão distribuidos em dois pisos. A instituição possue 2 Switches e um Router. Configure os Switches e o Router de modo a receberem tráfego de todos os departamentos. Obs: RH VLAN id100 ADM VLAN id 10 DAF VLAN id 20
Apresentações semelhantes
© 2024 SlidePlayer.com.br Inc.
All rights reserved.