Documente Academic
Documente Profesional
Documente Cultură
4
Optimizarea reelelor locale
27-28 octombrie 2015
Obiective
Cursul 4
VLAN
Probleme n LAN-uri
Ce este un VLAN
Trunking
Comutarea n VLAN-uri
Exemple
Probleme n LAN-uri
Securitate
Securitate
Probleme n LAN-uri
Eficien
Securitate
Eficien
Probleme n LAN-uri
Administrare
Securitate
Eficien
Administrare
Probleme n LAN-uri
Calitate (QoS)
Securitate
Eficien
Administrare
Calitate
Probleme n LAN-uri
Cost
Securitate
Eficien
Administrare
Calitate
Cost
Soluia
Securitate
Eficien
Administrare
Calitate
Cost
De ce nu un ruter?
10
Ce este un VLAN?
Virtual LAN
Reprezint un domeniu de broadcast compus doar din anumite
porturi ale unor switch-uri
Un VLAN este definit prin porturile ce i aparin
Fa0/1
Fa0/2
Fa0/3
Fa0/1
Fa0/2
Fa0/4
Fa0/3
Fa0/4
11
Ce este un VLAN?
Dispozitive din dou VLAN-uri diferite nu pot comunica ntre ele
n absena unui dispozitiv de nivel 3 care s fac rutarea
Un broadcast se va propaga doar n VLAN-ul respectiv:
Broadcast
Fa0/1
Fa0/2
Fa0/3
Fa0/1
Fa0/2
Fa0/4
Fa0/3
Fa0/4
Broadcast
Broadcast
12
Ce este un VLAN?
13
Configurarea VLAN-urilor
14
Trunking
Ce se ntmpl cnd dou switch-uri trebuie s transporte date
aparinnd mai multor VLAN-uri ntre ele?
VLAN 10
VLAN 20
VLAN 30
15
Trunking
Porturile nu pot funciona doar ca Access Ports, ci i ca Trunk
Ports
Acestea au proprietatea c pot trimite trafic aparinnd mai
multor VLAN-uri pe acelai port
O linie trunk trebuie s aib la ambele capete port-uri configurate
ca Trunk Ports
n loc de 3 port-uri, este folosit doar unul
VLAN 10
VLAN 20
VLAN 30
Trunk
16
Trunking
Setul de VLAN-uri ce pot fi trimise pe o linie trunk este
configurabil i trebuie stabilit de administrator
Implicit, setul va include toate VLAN-urile
Problem: dac switch-ul 1 trimite un cadru aparinnd VLAN-ului
10, cum i d seama switch-ul 2 n ce VLAN s-l plaseze?
VLAN 10
VLAN 20
VLAN 30
Trunk
17
Formatul 802.1q
Soluia: 802.1q
Recapitulare formatul Ethernet:
Adres
Destinaie
Adres
Surs
Lungime/
Tip
Date
FCS
Adres
Surs
802.1Q Tag
Lungime/
Tip
Date
FCS
18
VLAN nativ
O legtur trunk are un VLAN special numit VLAN nativ
Cadrele aparinnd VLAN-ului nativ circul pe trunk n format
Ethernet standard (nu 802.1q)
Porturile de la captul legturii trebuie s aib configurat acelai
VLAN nativ
Nativ: 30
VLAN 10
VLAN 20
VLAN 30
Trunk
19
Topologia exemplu
SW1
VLAN 10
VLAN 20
VLAN 30
Trunk
Nativ: 10
SW0
SW2
20
Exerciiul 1: Broadcast A
A
B
SW1
VLAN 10
VLAN 20
VLAN 30
Trunk
Nativ: 10
SW0
SW2
Exerciiul 1: Broadcast A
A
B
SW1
VLAN 10
VLAN 20
VLAN 30
Trunk
Nativ: 10
SW0
SW2
Exerciiul 2: Unicast E C
A
B
SW1
VLAN 10
VLAN 20
VLAN 30
Trunk
Nativ: 10
SW0
SW2
Exerciiul 2: Unicast E C
A
B
SW1
VLAN 10
VLAN 20
VLAN 30
Trunk
Nativ: 10
SW0
SW2
24
Cursul 4
Rutare inter-VLAN
25
Necesitatea rutrii
A
B
SW1
VLAN 10
VLAN 20
VLAN 30
Trunk
Nativ: 10
SW0
SW2
26
Ruterul
Ruterul este un echipament ce funcioneaz la nivelul 3.Reea al
stivei OSI
Funcia lui este de a dirija trafic ntre domenii de broadcast
distincte
Ruterul i procesul de rutare vor fi discutate n detaliu n cursul 6
SW1
R1
SW1
27
Rutare Inter-VLAN
28
Soluia clasic
Fa0/1
Fa0/2
R1
Fa0/3
SW1
VLAN 10
VLAN 20
VLAN 30
Trunk
Nativ: 10
SW0
SW2
29
R1
Fa0/3
SW1
VLAN 10
VLAN 20
VLAN 30
Trunk
Nativ: 10
SW0
SW2
Soluia clasic
Avantaje:
Apartenena la VLAN-uri este
transparent ruterului
Folosete eficient capacitatea de transfer
a mediului
Dezavantaje:
Interfeele pe rutere sunt puine i
abordarea consum un numr mare de
interfee
Este necesar o cantitate mare de cabluri
pentru a realiza legturile
Nu scaleaz
31
Soluia Router-on-a-stick
Fa0/1
R1
SW1
VLAN 10
VLAN 20
VLAN 30
Trunk
Nativ: 10
SW0
SW2
32
Aspect fizic
Aspect logic
Fa0/1
R1
Fa0/1
R1
Fa0/1.30
Fa0/1.20
Fa0/1.10
33
Fa0/1.30
Fa0/1.20
Fa0/1.10
34
R1
SW1
VLAN 10
VLAN 20
VLAN 30
Trunk
Nativ: 10
SW0
SW2
A SW1 Fa0/1 R1
R1 vede n tag-ul 802.1q c VLAN-ul e 10 i primete pe Fa0/1.10
Are loc procesul de rutare n R1: Fa0/1.10 Fa0/1.20
R1 trimite pe Fa0/1.20 cadrul n format 802.1q cu VLAN-ul 20
Fa0/1 R1 SW1 SW2 E
35
Soluia Router-on-a-stick
Avantaje:
Este utilizat o singur interfa a
ruterului
Este necesar un numr redus de legturi
Scaleaz bine
Dezavantaje:
Limea de band a interfeei fizice este
mprit ntre cele logice (poate aprea
un bottleneck)
Funcionalitatea nu este disponibil pe
toate ruterele
VLAN-urile nu mai sunt transparente
ruterului
36
Cursul 4
STP
Redundana n reea
STP
Algoritmul STA
Exemple
Variante STP
Redundana n reele
SW3
SW1
SW2
Staia B
Staia A
38
Redundana n reele
SW3
SW1
SW2
Staia B
Staia A
39
SW1
SW2
Staia B
Staia A
1
A SW1
SW1 SW3
SW1 SW2
SW3 SW2
SW2 SW3
SW2 B
SW2 SW1
SW2 B
SW3 SW1
SW1 SW3
SW1 SW2
SW1 A
SW1 A
SW3 SW2
SW2 SW3
SW2 B
40
SW1
SW2
Staia B
Staia A
1
A SW1
SW1 SW3
SW1 SW2
SW3 SW2
SW2 SW3
SW2 B
SW2 SW1
SW2 B
SW3 SW1
SW1 SW3
SW1 SW2
SW1 A
SW1 A
SW3 SW2
SW2 SW3
SW2 B
41
SW1
SW2
Fa0/3
Staia B
Fa0/2
Fa0/1
Staia A
1
A SW1
SW1 SW3
SW1 SW2
SW3 SW2
SW2 SW3
SW2 B
SW2 SW1
SW2 B
SW3 SW1
SW1 SW3
SW1 SW2
SW1 A
SW1 A
SW3 SW2
SW2 SW3
SW2 B
42
43
STP
44
Rolurile switch-urilor
n terminologia STP, switch-ul poart numele de bridge
Exist dou roluri pentru switch-uri:
Root bridge rdcina arborelui de switch-uri
Non-root bridge toate celelalte switch-uri
45
Rolurile porturilor
Exist trei roluri pentru porturi:
Designated port trimite i primete trafic de date
Root port trimite i primete trafic de date; reprezint calea cea mai
eficient spre root bridge
Blocked port nu trimite i nu primete trafic de date
Designated Blocked:
Dac legtura nu face parte din arborele de acoperire
46
Costurile legturilor
Costul unei muchii din graful STA este dependent de limea de
band a legturii respective:
Lime de band
Cost
10 Mbps
100
100 Mbps
19
1 Gbps
10 Gbps
Cost
10 Mbps
2,000,000
100 Mbps
200,000
1 Gbps
20,000
10 Gbps
2,000
47
Bridge ID
Fiecare switch are un ID unic (BID)
Valoare pe 64 bii
16 bii prioritatea
48 bii adresa MAC
MAC = 6 bytes
Bridge Priority
MAC address
BID = 8 bytes
48
BPDU
Mesajele folosite de STP pentru a comunica informaii ntre
bridge-uri
Transmise o dat la dou secunde pe toate porturile
Informaii transmise:
root bridge ID
cost pn la root bridge
bridge ID
port ID
49
Paii STA
1. Alegerea root bridge
50
Prioritate
MAC
Nume
Prioritate
MAC
32768
00E0.A3C9.6AB8
16384
00E0.A3C9.6AB8
32768
0001.97DA.86E8
32768
0001.97DA.86E8
32768
00D0.BC0C.844D
8192
00D0.BC0C.844D
32768
0003.E496.C80E
16384
0003.E496.C80E
8192
0060.2F07.EB2B
8192
0060.7058.D0A5
Fa0/2
Eth0/4
Fa0/3
Eth0/1
D
Fa0/1
Fa0/1
Fa0/5
Fa0/3
Fa0/2
Fa0/4
Fa0/3
Fa0/2
1Gbps (4)
Fa0/5
Fa0/3
Root Port
Designated Port
Blocked Port
52
Fa0/2
Eth0/4
Fa0/3
Prioritate: 32768
MAC: BBBB.BBBB.BBBB
Eth0/1
D
Fa0/1
Fa0/1
Fa0/5
Fa0/3
Fa0/2
Fa0/3
Fa0/2
1Gbps (4)
Fa0/3
Fa0/4
Fa0/5
Prioritate: 32768
MAC: CCCC.CCCC.CCCC
Root Port
Designated Port
Blocked Port
53
Fa0/2
Eth0/4
Fa0/3
Eth0/1
D
Fa0/1
Fa0/1
Fa0/5
Fa0/3
Fa0/2
Fa0/4
Fa0/5
Fa0/3
Fa0/2
1Gbps (4)
Fa0/3
Root Port
Designated Port
10 Mbps (100)
Blocked Port
54
Fa0/2
Eth0/4
Fa0/3
Eth0/1
D
Fa0/1
Fa0/1
Fa0/5
Costul via B: 19
Costul via C: 19
???
1Gbps (4)
Fa0/3
Fa0/2
Fa0/3
Fa0/2
E
Fa0/3
Fa0/4
Fa0/5
Designated Port
10 Mbps (100)
Blocked Port
55
Fa0/2
Eth0/4
Fa0/3
Prioritate: 32768
MAC: BBBB.BBBB.BBBB
Eth0/1
D
Fa0/1
Fa0/1
Fa0/5
B trece portul n
designated deoarece are
BID-ul mai mic pe link
1Gbps (4)
Fa0/3
Fa0/2
Fa0/3
Fa0/2
E
Fa0/3
Fa0/4
Fa0/5
Prioritate: 32768
MAC: CCCC.CCCC.CCCC
Root Port
Designated Port
10 Mbps (100)
Blocked Port
56
Fa0/2
Eth0/4
Fa0/3
Eth0/1
D
Fa0/1
Fa0/1
Fa0/5
Fa0/3
Fa0/2
Fa0/4
Fa0/5
Fa0/3
Fa0/2
1Gbps (4)
Fa0/3
Root Port
Designated Port
10 Mbps (100)
Blocked Port
57
Fa0/2
Fa0/3
Fa0/1
Fa0/1
Fa0/3
Fa0/4
Fa0/5
Fa0/2
1Gbps (4)
Un ultim tiebreaker
Poate aprea situaia n care costurile i BID-urile sunt egale:
Root Bridge
Fa0/7
Root Port
Fa0/3
Designated Port
B
Fa0/4
Fa0/9
Blocked Port
Disabled
Nu se transmit cadre
Nu se transmit BPDU-uri
Blocking
Nu se transmit cadre
Se primesc BPDU-uri
Listening
Nu se transmit cadre
Se transmit BPDU-uri
Nu se transmit cadre
Se nva adrese MAC
Se transmit BPDU-uri
Se transmit cadre
Se nva adrese MAC
Se transmit BPDU-uri
Learning
Forwarding
60
Timpi de tranziie
Timere de tranziie
Blocking
Max Age
(20 sec)
Listening
Forward Delay
(15 sec)
Learning
Forward Delay
(15 sec)
Forwarding
61
Exemplu
A
Fa0/5
Fa0/6
Gi0/2
Eth0/1
Fa0/6
Fa0/5
Gi0/2
Eth0/1
Nume
Prioritate
MAC
16384
00E0.A3C9.6AB8
32768
0001.97DA.86E8
8192
00D0.BC0C.844D
16384
0003.E496.C80E
8192
0060.7058.EB2B
8192
0060.702E.D0A5
1Gbps (4)
Root Port
Designated Port
10 Mbps (100)
Blocked Port
62
Exemplu
A
Fa0/5
Fa0/6
Gi0/2
Eth0/1
Fa0/6
Fa0/5
Gi0/2
Eth0/1
Nume
Prioritate
MAC
16384
00E0.A3C9.6AB8
32768
0001.97DA.86E8
8192
00D0.BC0C.844D
16384
0003.E496.C80E
8192
0060.7058.EB2B
8192
0060.702E.D0A5
Root Bridge
1Gbps (4)
Root Port
Designated Port
10 Mbps (100)
Blocked Port
63
Variante STP
64
Cuvinte cheie
STA
Rutare
Root port
BPDU
STP
Subinterfa
Bridge ID
Port ID
Blocked
Port
Designated Port
Access
port
802.1q
Trunk port
VLAN
VLAN ID
VLAN nativ
Router-ona-stick
65
The End
?
66