Mateusz Rzeszutek. 19 kwiecie«2012. Sie VLAN nie zmienia nic w kwestii domen kolizyjnych. przynale»no± w oparciu o numer portu



Podobne dokumenty
Switching czyli przełączanie. Sieci komputerowe Switching. Wstęp. Wstęp. Bridge HUB. Co to jest? Po co nam switching? Czym go zrealizować?

VLAN Ethernet. być konfigurowane w dowolnym systemie operacyjnym do ćwiczenia nr 6. Od ćwiczenia 7 należy pracować ć w systemie Linux.

Laboratorium LAN Switching & VLAN

Sieci komputerowe. Definicja. Elementy

Laboratorium z przedmiotu Sieci Komputerowe - Wirtualne sieci lokalne. Łukasz Wiszniewski

Specyfikacja usługi CCIE R&S

Sieci komputerowe Zasada działania i konfigurowanie przełączników

ZiMSK. VLAN, trunk, intervlan-routing 1

Sieć komputerowa grupa komputerów lub innych urządzeo połączonych ze sobą w celu wymiany danych lub współdzielenia różnych zasobów, na przykład:

Teoria sieci. TI I Liceum Ogólnokształcące im. M. Kopernika w Łodzi

Przyk adowa konfiguracja sieci VLAN z wykorzystaniem switchy Scalance X300 i X400

PBS. Wykład Zabezpieczenie przełączników i dostępu do sieci LAN

Elementy podłączeniowe.

System Informatyczny CELAB. Przygotowanie programu do pracy - Ewidencja Czasu Pracy

Sieci komputerowe. Zajęcia 2 Warstwa łącza, sprzęt i topologie sieci Ethernet

Pytania na kolokwium z Systemów Teleinformatycznych

Konfigurowanie sieci VLAN

24 portowy przełącznik sieciowy Asmax 100/10 Mb/s 24-Port 100/10Mbps Fast Ethernet Switch. Podręcznik użytkownika

Lab 2 ĆWICZENIE 2 - VLAN. Rodzaje sieci VLAN

Vigor AP - tryb AP Bridge Punkt-Punkt

Karta adaptacyjna GSM

LOKALNE SIECI WIRTUALNE VLAN

Sieci komputerowe. Zadania warstwy łącza danych. Ramka Ethernet. Adresacja Ethernet

Wykład 5. Projektowanie i Realizacja Sieci Komputerowych. 1. Technologie sieci LAN (warstwa 2) urządzenia 2. Sposoby przełączania

Wirtualne sieci LAN. Opracowanio na podstawie materiałów kursu CCNA

IOT w systemach PON. Mikołaj Chmura Solution Manager m.chmura@vector.com.pl

Zobacz to na własne oczy. Przyszłość już tu jest dzięki rozwiązaniu Cisco TelePresence.

Oprogramowanie klawiatury matrycowej i alfanumerycznego wyświetlacza LCD

MUltimedia internet Instrukcja Instalacji

Na powyższym obrazku widać, że wszystkie 24 porty przełącznika znajdują się w tej samej sieci VLAN, a mianowicie VLAN 1.

Adresy w sieciach komputerowych

Elementy sprzętowe oraz programowe sieci

Jabra Link 850. Podręcznik użytkownika.

Dane kontaktowe osoby sporządzającej ofertę: Imię i nazwisko: Stanowisko: Telefon: Adres

Zaawansowana konfiguracja przełącznika TP-Link TL-SG3224

WYMAGANIA EDUKACYJNE Przedmiot: Podstawy technik komputerowych technik informatyk. klasa 1, 3 godziny tygodniowo

FRITZ!WLAN Repeater 450E

Kurs obsªugi interfejsu I2C.

CHEVROLET MYLINK. Krótki przewodnik

Urządzenia do bezprzerwowego zasilania UPS CES GX RACK. 10 kva. Wersja U/CES_GXR_10.0/J/v01. Praca równoległa

Budowa i konfiguracja sieci komputerowej cz.3

8. Konfiguracji translacji adresów (NAT)

Wykład 2. Interfejsy I 2 C, OneWire, I 2 S

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

Skrócona instrukcja obsługi DPH-300S Bezprzewodowy telefon IP/DECT

KAM-TECH sklep internetowy Utworzono : 03 marzec 2015

Urządzenia sieci Ethernet

Przewodnik AirPrint. Ten dokument obowiązuje dla modeli atramentowych. Wersja A POL

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

CRUSB Spartan KONWERTER CAN / USB

REJESTRATOR RES800 INSTRUKCJA OBSŁUGI

Zarządzanie Zasobami by CTI. Instrukcja

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Domeny kolizyjne, a rozgłoszeniowe

ROZDZIAŁ 1 Instrukcja obsługi GRAND HAND VIEW III

Załącznik nr 1 do Zarządzenia Dyrektora Szkoły nr 17/2013/2014 z dnia 26 lutego 2014r.

Administracja sieciami LAN/WAN Komunikacja między sieciami VLAN

Generalnie przeznaczony jest do obsługi systemów klimatyzacyjnych i chłodniczych.

Realizacja projektów 8.3 PO IG na przykładzie Gminy Borzęcin Rafał Bakalarz

USER MANUAL

1.3 Budowa. Najwa niejsze cz ci sk adowe elektrozaworu to:

Sieci wirtualne VLAN UNIWERSYTET KAZIMIERZA WIELKIEGO. Laboratorium Sieci Komputerowych. ćwiczenie: 4

System nagłośnieniowy i dźwiękowy system ostrzegawczy Bosch Praesideo

Spis treúci. Księgarnia PWN: Wayne Lewis - Akademia sieci Cisco. CCNA semestr 3

INSTRUKCJA OBSŁUGI MC-2810 CYFROWY SYSTEM GŁOŚNIKOWY 5.1 KANAŁÓW DO KINA DOMOWEGO

Sieć obsługuje bardzo duży obszar geograficzny oraz wiele technologii. Sieć jest złożona z następujących elementów:

Laboratorium z Konwersji Energii. Ogniwo fotowoltaiczne

Instrukcja sporządzania skonsolidowanego bilansu Miasta Konina

SIEMENS 1 SCALANCE W786 SIMATIC NET. Instrukcja obsługi. Wyświetlacz LED. Przycisk Reset. Demontaż / montaż obudowy. Specyfikacja techniczna

FlexDSL ORION3 TDM Based SHDSL.bis

Modele warstwowe sieci

PROMOCJE Internet po świetle

SINAMICS G120C STARTER. Tworzenie nowego projektu w trybie online.

Aktualizacja oprogramowania na urządzeniach Garmin

Sieci komputerowe cel

Mini stacja MP3 5w1 z Bluetoothem, radiem, zegarem, głośnikiem

raceboard-s Szybki start

Konfiguracja historii plików

Seria P-662HW-Dx. Bezprzewodowy modem ADSL2+ z routerem. Skrócona instrukcja obsługi

Programowanie Zespołowe

Zainstalowana po raz pierwszy aplikacja wymaga aktualizacji bazy danych obsługiwanych sterowników.

PLAN POŁĄCZENIA PRZEZ PRZĘJECIE Proabit sp. z o.o. z siedzibą w Warszawie z Linapro sp. z o.o. z siedzibą w Warszawie

Interfejs RS485-TTL KOD: INTR. v.1.0. Wydanie: 2 z dnia Zastępuje wydanie: 1 z dnia

Systemy mikroprocesorowe - projekt

Sieci Komputerowe. Wykład 1: TCP/IP i adresowanie w sieci Internet

AKADEMIA GÓRNICZO-HUTNICZA W KRAKOWIE

Sieci komputerowe - warstwa fizyczna

Regulamin uczelnianej sieci komputerowej Uniwersytetu Gdańskiego

INSTRUKCJA RUCHU I EKSPLOATACJI SIECI DYSTRYBUCYJNEJ

Konstrukcja sterownika oparta na 32-bitowym procesorze

PAKOWARKA PRÓŻNIOWA VAC-10 DT, VAC-20 DT, VAC-20 DT L, VAC-20 DT L 2A VAC-40 DT, VAC-63 DT, VAC-100 DT

Komputer i urządzenia z nim współpracujące

linkprog programator USB

Instalacja. Wzmacniacz sygnału sieci WiFi N300. Model WN3100RP

ZARZĄDZENIE NR 4/FK/13 BURMISTRZA MIASTA CHEŁMśY z dnia 24 stycznia 2013 r.

Sieci komputerowe Wykład 3

ZESPÓŁ LABORATORIÓW TELEMATYKI TRANSPORTU ZAKŁAD TELEKOMUNIKACJI W TRANSPORCIE

Rozwi. zania Bezpiecze. stwa Sieci - ZyWALL

Kontrakt Terytorialny

Transkrypt:

Sieci: lab3 Mateusz Rzeszutek 19 kwiecie«2012 1 Poj cie sieci wirtualnej Sie VLAN jest logiczn grup urz dze«sieciowych wydzielon w ramach innej, wi kszej sieci zycznej. Urz dzenia w sieci VLAN mog komunikowa si mi dzy sob tak, jakby byªy w tej samej domenie rozgªoszeniowej, niezale»nie od ich uªo»enia w sieci zycznej. Do tworzenia VLANów wykorzystuje si kongurowalne przeª cznice, umo»liwiaj ce podziaª jednego zycznego urz dzenia na kilka (b d¹ wi cej) urz dze«logicznych poprzez separacj ruchu pomi dzy okre±lonymi grupami portów. Komunikacja mi dzy VLANami jest mo»liwa jednynie poprzez router (b d¹ przeª cznice warstwy trzeciej). 1.1 tl;dr Logiczne, nie zyczne, grupowanie urz dze«. 2 Wpªyw sieci wirtualnych na domeny kolizyjne i rozgªoszeniowe Sie VLAN nie zmienia nic w kwestii domen kolizyjnych Sieci VLAN ograniczaj domeny rozgªoszeniowe, ka»dy VLAN zostaje osobn domen. 3 Sposoby deniowania przynale»no±ci do sieci wirtualnych 3.1 Statyczne VLAN W statycznej sieci VLAN skªad sieci stanowi zbiór wybranych portów. Przynale»no± danego portu do sieci nie mo»e ulec zmianie, chyba»e administrator zmieni konguracj. przynale»no± w oparciu o numer portu najwi ksze bezpiecze«stwo i peªna kontrola nad sieci kongurowana administracyjnie 1

3.2 Dynamiczne VLAN W dynamicznych sieciach VLAN po podª czeniu urz dzenia odpytuje specjalny serwer kon- guracyjny sieci, do jakiej sieci przypisa dany port (urz dzenia pod niego podª czone). w oparciu o adres MAC lub o warstw trzeci mechanizm kongurowany administracyjnie dziaªa automatycznie mechanizm VMPS zarz dzaj cy odwzorowaniami MAC->VLAN (serwer konguracyjny) 4 Zalety i wady sieci wirtualnych 4.1 Zalety wi ksze bezpiecze«stwo sieci - poª czenie sieci wirtualnych realizowane przez router sieci VLAN umo»liwiaj logiczne, zamiast zycznego, organizowanie struktury sieci ograniczenie domeny rozgªoszeniowej - rozgªaszane ramki traaj tylko do urz dze«w danej sieci VLAN, nie za±miecaj caªej sieci LAN, w efekcie zwi kszaj c dost pne pasmo ª cza lepsza skalowalno± sieci konguracja/rekonguracja sieci jest ªatwa - nie trzeba zmienia zycznych poª cze«w sieci, administrator mo»e zmieni topologi sieci programowo, nie sprz towo. 4.2 Wady du»y koszt urz dze«obsªuguj cych VLAN (podobno ju» nieaktualne) stosunkowo trudne zarz dzanie wymagaj routerów (b d¹ przeª cznic warstwy trzeciej) technologia bardziej skomplikowana ni» Ethernet maªo zaawansowana standaryzacja 5 Metody okre±lania przynale»no±ci urz dze«do VLAN w sieci zªo»onej z wielu przeª cznic. Filtrowanie ramek. Mechanizm TDM. Tagowanie ramek. Protokoªy 802.1q i ISL. Aby pomi dzy przeª cznicami jednym ª czem przesyªa ramki z ró»nych sieci VLAN, nale»y zastosowa multipleksacj ruchu (trunking). Niew tpliw zalet tego rozwi zania jest oszcz dno± portów, natomiast problemem jest rozróznianie, do której sieci powinna tra dana ramka. 2

5.1 Trunk - ª cze multipleksowane pojedyncze ª cze, na którym ruch z wielu urz dze«jest multipleksowany ª cze o du»ej przepustowo±ci (najcz ±ciej) ª cze punkt-punkt szkielet sieci (backbone) 5.2 Multipleksacja portów 5.2.1 Tagowanie ramka wzbogacana jest o VLAN ID wyª cznie na czas podró»y przez trunk kolorowanie ramek Standard IEEE 802.1q dodatkowe czterobajtowe pole mi dzy adresami a polem typ/dªugo± zwi kszenie max. dªugo±ci ramki z 1518B do 1522B Ramka IEEE 802.1q Preamble MAC dest MAC source TPID TCI Type/length Data CRC Bytes 8 6 6 2 2 2 46-1500 4 Pole TCI jest podzielone na 3 mniejsze pola: 16 bits 3 bits 1 bit 12 bits TPID TCI PCP CFI VID TPID (Tag Protocol Identier), 16-bitowe pole ustawione na 0x8100, pozwala odró»ni ramk otagowan za pomoc 802.11q TCI (Tag Control Identier) zawiera pola: PCP (Priority Code Point), 3-bitowe pole, okre±laj ce priorytet ramki. Sposób u»ycia tego pola zdeniowany jest w 802.1p CFI (Canonical Format Indicator), 1-bitowe pole mówi ce w jakiej technologii zostaªa utworzona sie LAN: 0 oznacza Ethernet, 1 Token Ring; w ten sposób 802.1q zapewnia wspóªprac mi dzy tymi protokoªami VID (VLAN Identicator), 12-bitowe pole okre±laj ce do jakiej sieci nale»y dana ramka; zero oznacza,»e ramka nie nale»y do»adnej sieci, jeden jest wykorzystywana dla mostów, 0xFFF jest zarezerwowana do innych celów; urz dzenie dziaªaj ce w standardzie 802.1q po otrzymaniu takiej ramki odczytuje VLAN ID i kieruje ramk do odpowiedniej sieci wirtualnej 3

ISL (opracowany przez Cisco) enkapsulacja oryginalnej ramki (tunelowanie) w nagªówek ISL i FCS 26B nagªówka i 4B zako«czenia ramki wspiera do 1024 VLANów 5.2.2 Filtrowanie informacja o przynale»no±ci do VLAN przechowywana na ka»dej przeª cznicy uzyskiwane statycznie lub dynamiczne rozwi zanie mniej skalowalne 5.2.3 TDM - Time Division Multiplexing sloty czasowe dla poszczególnych sieci wirtualnych bardzo rzadko wykorzystywane 6 Materiaªy dodatkowe 6.1 Sprawd¹, które z dost pnych na rynku urz dze«switch obsªuguj mechanizm sieci wirtualnych. W jaki sposób mo»na okre±li na nich przynale»no± hostów do konkretnej sieci? hurrdurr 6.2 Zagadnienia do kolokwium 6.2.1 Opisz dlaczego stosowanie VLAN jest korzystniejsze od zwykªych LAN Zalety 6.2.2 Czy jest mo»liwe zestawienie poª czenia mi dzy dwoma urz dzeniami znajduj cymi si w dwóch ró»nych sieciach VLAN? Narysuj przykªad. Jest mo»liwe - w poª czeniu pomi dzy dwoma VLANami musi po±redniczy router. 4

6.2.3 Narysuj sie zawieraj c urz dzenia hub, switch, bridge, router i komputer skªadaj c si z czterech domen rozgªoszeniowych i dziewi ciu kolizyjnych. Ka»de z u»ytych urz dze«switch posiada skongurowane trzy sieci wirtualne. (Wzi te z FTPa, chyba jest ok) 7 Inne tablica forwardingu - (mostek, switch) tablica zawieraj ca numery portów i adresy MAC podª czonych do nich urz dze«promiscuous mode - tryb nasªuchu, urz dzenie przechwytuje wszystkie pakiety 5