Faculdade de Tecnologia Senac Pelotas Curso Superior de Tecnologia em Redes de Computadores Prof....
Transcript of Faculdade de Tecnologia Senac Pelotas Curso Superior de Tecnologia em Redes de Computadores Prof....
Faculdade de Tecnologia Senac PelotasFaculdade de Tecnologia Senac Pelotas
Curso Superior de Tecnologia em Redes de ComputadoresCurso Superior de Tecnologia em Redes de Computadores
Prof. Eduardo Maroñas MonksProf. Eduardo Maroñas Monks
VLAN (Virtual LAN)VLAN (Virtual LAN)
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 22
SumárioSumário
• Visão geral Visão geral • FuncionamentoFuncionamento• VantagensVantagens• Tipos de portasTipos de portas• Quadro IEEE 802.1QQuadro IEEE 802.1Q• Modo acesso e troncoModo acesso e tronco• Router-on-a-stickRouter-on-a-stick
– Roteamento entre VLANsRoteamento entre VLANs
• ReferênciasReferências
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 33
Visão geralVisão geral
• Criado em software em switches camada 2Criado em software em switches camada 2• Criam segmentos de LANs em Criam segmentos de LANs em
agrupamentos definidos pelo administradoragrupamentos definidos pelo administrador• Usuários na mesma VLAN estão contidos no Usuários na mesma VLAN estão contidos no
mesmo domínio de broadcastmesmo domínio de broadcast• O tráfego entre VLANs deve passar por um O tráfego entre VLANs deve passar por um
roteadorroteador• As VLANs podem ser estáticas ou dinâmicasAs VLANs podem ser estáticas ou dinâmicas
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 44
FuncionamentoFuncionamento
• Os switches:Os switches:– gerenciam uma tabela gerenciam uma tabela
de MACs por cada VLANde MACs por cada VLAN– podem suportar podem suportar
múltiplas VLANsmúltiplas VLANs– realizam a filtragem e o realizam a filtragem e o
encaminhamento encaminhamento baseado na baseado na identificação da VLAN identificação da VLAN (VLAN ID)(VLAN ID)
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 55
VantagensVantagens
• Criar domínios de broadcastCriar domínios de broadcast• Controlar o tráfego de redeControlar o tráfego de rede• Aumentar a segurançaAumentar a segurança• Melhorar a organização da redeMelhorar a organização da rede
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 66
Tipos de associaçãoTipos de associação
• Baseado em:Baseado em:– Porta (mais comum)Porta (mais comum)– Por endereço MACPor endereço MAC– Protocolo Protocolo
• O tráfego entre switches é marcado (tagged) no O tráfego entre switches é marcado (tagged) no padrão IEEE 802.1Q de 1998padrão IEEE 802.1Q de 1998– TaggedTagged – quando o host ligado a porta do switch marca – quando o host ligado a porta do switch marca
os pacotes (Ex.: roteadores, switches, APs)os pacotes (Ex.: roteadores, switches, APs)– UntaggedUntagged – quando o host ligado a porta ignora a – quando o host ligado a porta ignora a
marcação de VLAN (Ex.: computadores de usuários)marcação de VLAN (Ex.: computadores de usuários)
• Também existe o padrão ISL proprietário da Cisco Também existe o padrão ISL proprietário da Cisco (obsoleto)(obsoleto)
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 77
Quadro IEEE 802.1QQuadro IEEE 802.1Q
• Os quadros marcados possuem mais 4 Os quadros marcados possuem mais 4 BytesBytes– O tamanho máximo dos quadros passa a ser O tamanho máximo dos quadros passa a ser
de de 1522 Bytes1522 Bytes– Algumas interfaces de rede não possuem Algumas interfaces de rede não possuem
suporte a VLANs e ignoram a marcaçãosuporte a VLANs e ignoram a marcação
Campo User Priority pode ser Campo User Priority pode ser usado para priorizar tráfego usado para priorizar tráfego na camada 2. São oito classes na camada 2. São oito classes que podem ser mapeadas que podem ser mapeadas com o campo TOS (DiffServ) com o campo TOS (DiffServ) do protocolo IP. Não é do protocolo IP. Não é obrigatório para o uso de obrigatório para o uso de VLANs.VLANs.
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 88
Modo Acesso/TroncoModo Acesso/Tronco
• Modo Acesso (Modo Acesso (AccessAccess)) - - a porta é membro de a porta é membro de somente uma VLAN (considera a VLAN nativa da porta) somente uma VLAN (considera a VLAN nativa da porta)
• Modo Tronco (Modo Tronco (TrunkTrunk)) - - a porta é capaz de suportar a porta é capaz de suportar múltiplas VLANsmúltiplas VLANs– Normalmente, é usada para conexão entre switches ou Normalmente, é usada para conexão entre switches ou
roteadoresroteadores
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 99
Roteamento entre VLANsRoteamento entre VLANs
• Para haver comunicação entre VLANs, Para haver comunicação entre VLANs, deve haver um processo de roteamento deve haver um processo de roteamento – Em cada VLAN, um domínio de broadcast Em cada VLAN, um domínio de broadcast
diferentediferente
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 1010
• Router-on-a-stick - uso de interfaces Router-on-a-stick - uso de interfaces virtuais de rede para cada uma das virtuais de rede para cada uma das VLANsVLANs– Uma interface física ligada a uma porta em Uma interface física ligada a uma porta em
modo troncomodo tronco– Cada interface virtual com uma marcação Cada interface virtual com uma marcação
(VLAN ID) (VLAN ID)
Roteamento entre VLANsRoteamento entre VLANs
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 1111
• Roteamento sem interfaces virtuaisRoteamento sem interfaces virtuais
Roteamento entre VLANsRoteamento entre VLANs
Uma interface por VLAN!Uma interface por VLAN!
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 1212
• Roteamento com interfaces virtuais Roteamento com interfaces virtuais
Roteamento entre VLANs Roteamento entre VLANs
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 1313
VLAN defaultVLAN default
• Todo o switch que possui suporte a Todo o switch que possui suporte a VLAN, vem com todas as portas definidas VLAN, vem com todas as portas definidas na VLAN default na VLAN default – Normalmente, a VLAN default tem o ID igual Normalmente, a VLAN default tem o ID igual
a 1 e não pode ser removida a 1 e não pode ser removida • Usada para gerenciamentoUsada para gerenciamento
– VLAN ID: 0 a 4095 (campo de 12 bits)VLAN ID: 0 a 4095 (campo de 12 bits)• ID 0 e 4095 são reservadasID 0 e 4095 são reservadas
– A quantidade de VLANs dependerá da A quantidade de VLANs dependerá da capacidade do switchcapacidade do switch
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 1414
Configuração de VLAN no Cisco IOSConfiguração de VLAN no Cisco IOS
Criar VLANCriar VLANSwitch#vlan databaseSwitch#vlan database
Switch(vlan)#vlan 2Switch(vlan)#vlan 2
Switch(vlan)#name marketingSwitch(vlan)#name marketing
Switch(vlan)#exit Switch(vlan)#exit
Definir a VLAN de uma porta em modo acessoDefinir a VLAN de uma porta em modo acessoSwitch(config)#interface fastethernet f0/9Switch(config)#interface fastethernet f0/9
Switch(config-if)#switchport mode accessSwitch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2Switch(config-if)#switchport access vlan 2
Definir a VLAN de uma porta em modo troncoDefinir a VLAN de uma porta em modo troncoSwitch(config-if)#interface ethernet f0/7Switch(config-if)#interface ethernet f0/7
Switch(config-if)#switchport mode trunkSwitch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan allSwitch(config-if)#switchport trunk allowed vlan all
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 1515
Configuração de VLAN no LinuxConfiguração de VLAN no Linux
• Utilitário Utilitário vconfigvconfig– Para criar uma interface virtual com o VLAN ID Para criar uma interface virtual com o VLAN ID 1010
vconfig add eth1 10vconfig add eth1 10– Para definir o endereço IP da interface virtual Para definir o endereço IP da interface virtual com o VLAN ID 10com o VLAN ID 10
ifconfig eth1.10 192.168.10.1/24ifconfig eth1.10 192.168.10.1/24– Para remover a interface virtual com o VLAN ID Para remover a interface virtual com o VLAN ID 1010
vconfig rem eth1.10vconfig rem eth1.10
Laboratório de Redes III - VLANsLaboratório de Redes III - VLANs 1616
Referências BibliográficasReferências Bibliográficas
• Tanenbaum, A.; Wetherall, D. Redes de Computadores. 5ª Tanenbaum, A.; Wetherall, D. Redes de Computadores. 5ª ed. Pearson, 2011.ed. Pearson, 2011.
• Wikipedia. IEEE 802.1Q. Disponível em Wikipedia. IEEE 802.1Q. Disponível em http://en.wikipedia.org/wiki/IEEE_802.1Qhttp://en.wikipedia.org/wiki/IEEE_802.1Q
• IEEE. IEEE. 802.1Q-2011 - IEEE Standard for Local and 802.1Q-2011 - IEEE Standard for Local and metropolitan area networks--Media Access Control (MAC) metropolitan area networks--Media Access Control (MAC) Bridges and Virtual Bridged Local Area Networks. Disponível Bridges and Virtual Bridged Local Area Networks. Disponível em em http://standards.ieee.org/findstds/standard/802.1Q-2011.hthttp://standards.ieee.org/findstds/standard/802.1Q-2011.htmlml
• ODOM, W. CCNA ICND2 – Guia Oficial de Certificação do ODOM, W. CCNA ICND2 – Guia Oficial de Certificação do Exame. 2ª ed. Alta Books, 2008.Exame. 2ª ed. Alta Books, 2008.