Laboratorium LAN Switching & VLAN Wojciech Mazurczyk Listopad 2009
Wprowadzenie do Ethernetu - urządzenia Mostki, Switche Urządzenia warstwy 2 Wykorzystują adresy MAC do przesyłania ramek Przechowują adresy wraz z numerami portów w tablicach (ang. forwarding tables) Zwiększają zakres domeny rozgłoszeniowej Dzielą sieć na domeny kolizyjne Switche Tworzenie wirtualnych obwodów/połączeń, mikrosegmantacja Laboratorium LAN 2
Działanie switcha uczenie się adresów Proces uczenia się (LEARNING) Po rozpoczęciu działania switch lub mostek wysyła wiadomość rozgłoszeniową z prośbą o odpowiedź Analizując adresy źródłowe przychodzących w odpowiedzi ramek i porty źródłowe urządzenie buduje odpowiednią tablicę Tablica jest przechowywana w CAM (Content Addressable Memory) Adresy są przechowywane tylko przez określony czas Laboratorium LAN 3
Działanie switcha CAM Laboratorium LAN 4
Działanie switcha mikrosegmentacja Mikrosegmentacja jest moŝliwa dzięki tworzeniu przez przełącznik tzw. wirtualnych połączeń między dwoma komunikującymi się portami Laboratorium LAN 5
Działanie switcha rozgłaszanie Przełączniki nie blokują wiadomości rozgłoszeniowych Adres MAC FF:FF:FF:FF:FF:FF Zbyt duŝa ilość wiadomości rozgłoszeniowych moŝe powodować burze rozgłoszeniowe i ograniczenie dostępnej przepływności Laboratorium LAN 6
Konfiguracja switcha DuŜe podobieństwa do konfigurowania routera Metody konfiguracji: linia poleceń (konsola lub telnet) WWW Drobne róŝnice składniowe między róŝnymi seriami Laboratorium LAN 7
Console Laboratorium LAN 8
Połączenie z portem Console Ustawienia Właściwy port COM 9600 bodów 8 data bits No parity 1 stop bit No flow control Laboratorium LAN 9
Trybologia Laboratorium LAN 10
Linia poleceń Uzyskiwanie pomocy:? help Tryby pracy uŝytkownika: User enable disable Privileged Laboratorium LAN 11
Polecenia trybu User Laboratorium LAN 12
Zerowanie konfiguracji Laboratorium LAN 13
Ustawianie nazwy i haseł Laboratorium LAN 14
Konfigurowanie interfejsu zarządzalnego switcha (VLAN1) Laboratorium LAN 15
Tryb pracy interfejsu Laboratorium LAN 16
Tablica adresów MAC Laboratorium LAN 17
Zerowanie tablicy adresów MAC Laboratorium LAN 18
Statyczne adresy MAC Laboratorium LAN 19
Zabezpieczanie portów Laboratorium LAN 20
Segmentacja przy uŝyciu VLAN Laboratorium LAN 21
Zalety sieci wirtualnych NiezaleŜność topologii logicznej od fizycznej Skalowalność Bezpieczeństwo Zarządzalność Laboratorium LAN 22
Statyczne sieci VLAN Laboratorium LAN 23
Polecenia konfiguracyjne (1) Laboratorium LAN 24
Polecenia konfiguracyjne (2) Tworzenie VLAN: Switch#vlan database Switch(vlan)#vlan vlan_number name vlan_name Usunięcie VLAN: Switch(vlan)#no vlan vlan_number Przypisanie VLAN do interfejsu: Switch(config)#interface fastethernet interface_number Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan vlan_number Usunięcie przypisania: Switch(config-if)# no switchport access vlan vlan_number Laboratorium LAN 25
Polecenia konfiguracyjne (3) Laboratorium LAN 26
Wady klasycznych sieci VLAN Definiowane w kaŝdym przełączniku trudna zarządzalność Niekompatybilność rozwiązań róŝnych producentów Laboratorium LAN 27
Połączenia typu trunk Zalety: Zmniejszenie liczby portów i łączy Współdzielenie pasma Laboratorium LAN 28
Mechanizmy trunkingu Filtrowanie ramek (frame filtering) Oznaczanie ramek (frame tagging) IEEE 802.1q Ethernet Cisco ISL (Inter-Switch Link) Ethernet IEEE 802.10 FDDI LANE (LAN Emulation) ATM Laboratorium LAN 29
VLAN Trunking Laboratorium LAN 30
Konfiguracja trunkingu Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk encapsulation <type> Switch#show trunk Laboratorium LAN 31
Laboratorium LAN Switching & VLAN Wojciech Mazurczyk Listopad 2009