Arquitetura de rede
Redes Locais Virtuais - VLANs
Paulo Coelho 2005 Versão 1.0
1
Segmentação de LANs
As redes são normalmente segmentadas de modo a reflectir a estrutura administrativa da empresa aumentar a segurança permitir um controlo mais eficiente do tráfego limitar os broadcasts
Ferramentas standard para facilitar este processo
Routers - restrigem o tamanho dos domínios de difusão (Broadcast) Bridges/Switches - restringem o tamanho dos domínios de colisão. VLANs
2
Introdução às VLANs
O que é uma VLAN?
Marketing
Engenharia Administração
Rede lógica independente da localização física dos utilizadores Com um único domínio de difusão (broadcast) E destinada a um grupo de interesse.
3
LAN tradicional vs VLANs
4
Tipos de VLANs
Como configurar VLANs? Baseadas em: Agrupamento de portas dos comutadores Grupos de endereços MAC Tipo de protocolo utilizado (IPX, IP, NetBEUI,...) Endereços de rede (ex. Subredes IP) Grupos de Multicast IP Combinação das anteriores
5
VLANs baseadas em agrupamento de portas
Alterações e movimentações obrigam a reconfiguração Fácil de implementar e administrar É o tipo de VLAN mais usado
Suportado por todos os fabricantes
Porta
1 2 3 4 5
VLAN
2 2 2 2 3
VLAN 2 (Portas 1–4,9–12) VLAN 3 (Portas 5,6,13,14)
O switch faz o forward das tramas apenas para as portas na mesma VLAN
VLAN 4 (Portas 7,8,15,16) 6
VLANs baseadas em endereços MAC
Porta End. MAC aa dd mm ppp ff
VLAN
2 2 3 3 2
Quando a estação muda de sitio, os comutadores
Aprendem a nova localização Automaticamente actualizam as tabelas
1 1 2 2 3 aa dd
Vantagem
Segue os utilizadores automaticamente
VLAN 2
Desvantagem
Difícil de administrar É necessário especificar para cada end. MAC qual a VLAN
VLAN 2
1 ff 3 2
mm
pp
7
VLANs de nível 3
Baseadas em informação de nível 3 Podem ser agrupadas pelo identificador da rede
Subrede IP
Ou por protocolo
IP, IPX, AppleTalk, …