A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Laboratório de Redes de Computadores (LRC)

Apresentações semelhantes


Apresentação em tema: "Laboratório de Redes de Computadores (LRC)"— Transcrição da apresentação:

1 Laboratório de Redes de Computadores (LRC)
3º Ano 1° Semestre

2 LRC[2015] LRC Sumario Switching – VLAN Roteamento interVLAN

3 Objectivos Analisar o conceito de VLAN para segmentar redes;
LRC[2015] Objectivos Analisar o conceito de VLAN para segmentar redes; Explicar os pricipios e conceitos utilizados em de Vlans para sua configuração; Configurar VLANs utilizandos os respectivos comandos; Configurar trunks para o trafego de VLANs; Configurar roteamento Intervlan para comunicação entre VLANs diferentes; Analisar problemas de trafegos en Vlans e Trunks para a resolução de possiveis falhas;

4 LRC[2015] VLAN As VLANs são criadas para fornecer serviço de segmentação de redes tal como os dispositivos da camada 3 (Router, MultilayerSwitch) oferecem, a diferença é que com VLANs criadas deixa-se de ter redes em um único dominio de broadcast; As VLAN segmentam logicamente redes com base em equipamentos da camada 2. Um equipamento layer 2 com mais de uma VLAN configurada, não pode comutar frames entre portas que pertecam a VLANs diferentes; Assim é necessario um dispositivo layer 3 que seja capaz de rotear os frames.

5 LRC[2015] VLAN

6 VLAN – Principios Em um switch pode configurar-se mais de uma VLAN;
LRC[2015] VLAN – Principios Em um switch pode configurar-se mais de uma VLAN; Cada porta de um switch deve pertencer a uma VLAN; Para que um host da rede faça parte de uma VLAN deve ser atribuido um IP que pertença a subrede associada a VLAN;

7 LRC[2015] VLAN – Access Port Uma porta em Access pertencerá a uma única VLAN e transportará apenas trafego dessa mesmaVLAN. Os frames em portas em Access nao tem qualquer informacao sobre a VLAN que pertence, responsabiliza-se ao Switch em fazer as marcações e o controlo do envio frames na respectiva VLAN.

8 LRC[2015] VLAN – Trunk Port Uma porta em Trunk transportará trafego de VLANs diferentes simultaneamente, portanto, pertencerá a várias VLANs. Representará um link entre dois switches, entre switch e router ou switch e servidor.

9 LRC[2015] VLAN – Trunk Port

10 LRC[2015] VLAN – VLAN Tagging É um mecanismo de marcação de frames de modo a separar o tráfego das diferentes VLANs que passa nas portas em Trunk, já as portas em trunk admitem a passagem de frames provenientes de VLANs diferentes. O mecanismo standard de frame tagging é o IEEE 802.1Q. O 802.1Q adiciona um campo sobre o frame para que possa identificar a VLAN que está a atravessar o Trunk e permite um link Trunk entre equipamentos de fabricantes diferentes. Acrescenta um campo no frame para identificar a VLAN que está atravessando o Trunk.

11 LRC[2015] VLAN – VLAN Tagging

12 LRC[2015] VLAN – Bom uso de VLANs Necessidade de segmentar a rede em varias subredes e nao ha Switches suficientes. • Necessidade de separar o trafego da rede como voz, dados, video, etc. • Restringir quem pode aceder a direccao e gestao do switch. Necessidade de rotear varias subredes e o router nao tem placas suficientes.

13 LRC[2015] VLAN – Bom uso de VLANs

14 VLAN – Mau uso de VLANs Porque e possivel e lhe deixa a vontade.
LRC[2015] VLAN – Mau uso de VLANs Porque e possivel e lhe deixa a vontade. Porque lhe da seguranca absoluta para os utilizadores. Porque lhe permite extender a rede IP ate outros edificios remotos.

15 LRC[2015] VLAN – Mau uso de VLANs

16 Configuração de VLAN Passo 1 – criar VLAN
LRC[2015] Configuração de VLAN Passo 1 – criar VLAN Switch> enable / entra no modo priviliegiado Swicth# config t / entra no modo de configuração global Switch(config)# vlan id / cria a vlan com um id (um nº inteiro) Switch(config-vlan)# name nomeDaVlan / da um nome a Vlan Switch(config-vlan)# exit /sai do modo de configuração de Vlan Ex: Switch> enable Switch#config t Switch(config)# vlan 40 Switch(config-vlan)# name Secretaria Switch(config-vlan)# exit

17 LRC[2015] Configuração de VLAN Passo 2 – atribuir portas a VLAN (configuração de Acces port) Switch(config)#interface tipo slot/numero / entra no modo de configuração de interface Switch(config-if)#switchport mode access / configura a porta em modo access Switch(config-if)#switchport access vlan id / atribue a porta a VLAN x Switch(config-if)#exit / sai do modo de configuração de interface EX: Switch(config)#interface fastethernet 0/9 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#exit

18 LRC[2015] Configuração de VLAN Passo 2 – atribuir portas a VLAN (configuração de Trunk) Switch(config)#interface tipo slot/numero / entra no modo de configuração de interface switch(config-if)#switchport mode trunk / configura a porta em modo trunk switch(config-if)#switchport trunk encapsulation dot1q / encapsula a porta com IEEE 802.1Q para VLAN tagging switch(config-if)#switchport trunk nonegotiate / para não negociar automatica mente com o modo da porta conectada em outro switch switch(config-if)#switchport trunk allowed vlans vlan1,vlan2,vlan3 / permite quais Vlan passarão pelo trrunk Switch(config-if)#exit / sai do modo de configuração de interface EX: Switch(config)#interface fastethernet 0/9 Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk encapsulation dot1q switch(config-if)#switchport trunk nonegotiate switchport trunk allowed vlans 1,2,3 Switch(config-if)#exit

19 LRC[2015] Inter-VLAN Routing Para que hosts que estejam em VLANS diferentes possam comuniar entre si, é necessário que se introduza um equipamento da camada 3 entre eles (Router, Switch) Para que haja roteamento entre é preciso que o host e o router tenham Ips pertecentes a mesma VLAN. Links não Trunk Pode-se utilizar portas em access em links separados para um router ou multilayer switch, para transportar o trafego de cada VLAN. Links Trunk (Routing-on-Stick) Pode-se utilizar portas em trunk (um único link para um router ou um multilayer switch para transportar tráfego de várias VLANs simultaneamente).

20 LRC[2015] Inter-VLAN Routing Para configurar Routing-on-stick deve-se configurar sub-interfaces (interfaces lógicos) num determinado interface físico do router ou configurar interfaces VLAN em um multilayer switch. Exemplo de configuração de sub-interfaces em um router Router(config)# int FastEthernet 0/0.1 / cria sub-interface Router(config-subif)#description DSA / descrição da interface Router(config-subif)#encapsulation dot1q 40 / encapsula a interface com o IEEE 802.1Q para VLAN tagging Router(config-subif)#ip address / configura um endereço IP e a respectiva mascara (o IP e a mascara devem na mesma rede que os hosts da VLAN)

21 LRC[2015] Criar Vlans Uma instituição pretende instalar uma rede que irá incluir 3 departamentos (RH, ADM, DAF) onde os gabinetes dos departamentos estão distribuidos em dois pisos. A instituição possue 2 Switches e um Router. Configure os Switches e o Router de modo a receberem tráfego de todos os departamentos. Obs: RH VLAN id100 ADM VLAN id 10 DAF VLAN id 20


Carregar ppt "Laboratório de Redes de Computadores (LRC)"

Apresentações semelhantes


Anúncios Google