Documente Academic
Documente Profesional
Documente Cultură
vanderlei-kruger@hotmail.com
Abstract. This article aims to document the use and implementation of the use
of VLANs in Cisco environments. It demonstrated a practical scenario involving
the use of technical implementation of VLANs to control broadcast network.
1. Introducao
Para compreender melhor o uso de VLAns e necessario entender um pouco como e a es-
trutura LAN (Local Area Network) que e constituido por um unico domnio de broadcast,
hubs, switches e pontes interligados no mesmo meio fsico ou interligados entre nos. Os
nos finais podem se comunicarem sem o uso de roteadores.A comunicacao entre as lans
e feita atraves de um roteador.
Como as LANs (Local Area Network) se espandem rapidamente precisamos de
um roteador para tornar possvel a conexao entre os dispositivos, com isso sao necessarios
um numero maior de roteadores para separar o numero de broadcast e dominios de
colicao, assim fornecendo conectividade entre as LANs.
Os switches usando VLANs criam a mesma divisao da rede em dominios de
broadcast separados, O principal objetivo de implementacao de uso de VLANs, e a
diminuicao do numero de broadcast em uma rede local. Assim com o uso de switches
e uma solucao de baixo custo.
Existem varios beneficios em relacao a implementacao de VLANs:
Reducao do tamanho e o aumento do numero de broadcast ;
Agrupamento logico de usuarios e de recursos conectados em portas administrati-
vamente definidas no switch;
Aumento das opcoes de seguranca;
Flexibilidade e escalabilidade.
2. Conceitos
Todos o dispositivos de uma VLAN (Virtual Local Area Network) sao membros do
mesmo dominio de broadcast, se uma estacao transmitir um broadcast todos os dispositi-
vos membros da VLAN receberao o broadcast. Uma VLAN e uma subrede ou segmento
logico formado por determinados membros. Dispositivos podem estar em qualquer ponto
do bloco de switch, para isso e necessario um roteador para fazer a comunicacao entre as
VLANs.[Fillipetti 2008]
2.1. Associacoes a VLANs
A atribuicao de uma VLAN pode ser feita atraves de portas. Denominadas VLANs
estaticas ou adicionadas atraves do endereco mac.Denominadas VLANS Dinamicas.
Ha dois Metodos de atribuicao de VLANs:
VLANs Dinamicas
Sao criadas atraves do uso de software. Com um Servidor de Polticas de Gestao
VMPS (VLAN Management Policy Server), um administrador pode atribuir portas do
switch para VLANs dinamicamente com base em informacoes como o endereco MAC de
origem do dispositivo conectado a porta ou o nome de usuario usado para autenticar-se
no dispositivo.
VLANs Estaticas
Atribuicoes a VLANs estatica sao criadas atraves da atribuicao de portas para
uma VLAN. Quando um dispositivo entra na rede, o dispositivo automaticamente assume
a VLAN a porta. Se o usuario alterar portas e precisar de acesso a mesma VLAN, o
administrador de rede deve manualmente fazer uma atribuicao de porta a VLAN para a
nova conexao.
2.2. Tipos de Enlaces
Ha dois tipos de enlases em um ambiente com switches:[Karen 2003] enlase de tronco e
enlase de acesso.
Enlace de acesso.
Um enlase de acesso participa de apenas uma unica VLAN, qualquer dispositivo conec-
tado a uma porta nao sabe a qual VLAN pertence, ele apenas assumira que faz parte de
um domnio de broadcast, sem entender qual e sua real topologia da rede, dispositivos
conectados a links de acesso nao podem se comunicar com outras vlans a nao ser que um
roteador faca o roteamento de pacotes.
Enlace de tronco.
Uma VLAN de tronco pode carregar varias VLANS, costuma-se utilizar os enla-
ses de tronco para conectar switches a outros switches ou switches a roteadores. A cisco
suporta tanto portas Fast Ethernet ou Gigabit Ethernet.
O processo de entroncamento de links permite que voce torne uma unica porta de
um switch parte de multiplas vlans simultaneamente.
Caso os links entre switches nao sejam entroncados, por padrao seram transpor-
tados apenas pela VLAN 1 (chamada de VLAN default), Ao se criar uma porta de trans-
porte, informacoes de todas as vlans sao transportadas atraves dela.
2.3. Operacao VTP (VLAN Trunking Protocol):
Um dominio VTP (VLAN Trunking Protocol)e formado por um ou mais dispositivos
interconectados que compartilham o mesmo nome de dominio VTP. Para permitir que
o protocolo VTP gerencie as VLANs existentes na rede, e necessario a criacao de um
servidor VTP.
Entre as principais vantagens da implementacao do sistema VTP sao:
Reducao do tamanho e o aumento do numero de broadcast;
Permite que administradores deletem, adicionem e renomeiem VLANs ,sendo es-
tas alteracoes automaticamente propagadas para todos os switches;
preve configuracao de vlan consistente entre todos os switches pertencentes do
mesmo domnio;
Permite a adicao plung-and-play de VLANs.
Modos de operacao VTP
Voce pode configurar um switch da famlia catalyst para operar em qualquer um
dos sequintes modo de VTP:
Server(servidor)
No modo VTP server, voce pode criar, alterar e excluir VLANs. Os servidores
VTP anunciam a sua configuracao para os outros switches no mesmo domnio VTP, tendo
como base os anuncios recebidos atraves de enlases tronco.
Client(cliente)
Os clientes VTP comportam-se da mesma que os servidores VTP, mas nao pode
criar, alterar ou excluir VLANs em um cliente VTP. Os clientes VTP recebem os anuncios
que foram configurados do servidor VTP.
Figura 4. VTP
O comando vlan cria uma vlan e o comando name adiciona um nome a vlan criada,
como mostra a figura 5.
Para ter acesso as demais VLANs, servicos e acesso a internet foi configurado o rotea-
mento, usando o protocolo IEEE 802.1Q, como mostra a figura 10 , o roteador utilizado
e um CISCO 2621 xm, onde foram configuradas as Interfaces loopback, onde o primeiro
ip valido e o Gateway de cada VLAN.
4. Conclusao:
Este artigo descre o uso e a implentacao do uso de Vlans em ambientes CISCO. E demos-
trado um cenario pratico envolvendo o uso de tecnicas de implementacao de vlans para o
controle de broadcast na rede.
Em virtude de ter feito os testes no Cisco Packet Tracer, os modelos de switches
serem mais antigos a serie 2900, que os comandos sao diferentes em relacao aos novos
modelos, tive dificuldades de configuracao ,mas assim com uma ampla pesquisa e leitura
os comandos para fazer as configuracoes.
Feito a configuracao dos switches,os testes sem uso de um roteador para fazer a
comunicacao entre as vlans, as vlans nao se enxergam entre si, assim dimuindo o numero
de broadcast, com o uso de um roteador e possvel fazer a comunicacao entre as vlans e
terem acesso externa.
Referencias
Fillipetti, M. A. (2008). Cisco ccna 4.1: Guia completo de estudo. Visual Books.
Karen, W. (2003). Construindo redes cisco: Usando comutacao multicamadas. Pearson
Education.