Vlan
Redes de Computadores
Redes Locais Virtuais - VLANs
Paulo Coelho 2005
Versão 1.0
2
Segmentação de LANs
As redes são normalmente segmentadas de modo a reflectir a estrutura administrativa da empresa
aumentar a segurança
permitir um controlo mais eficiente do tráfego
limitar os broadcasts
Ferramentas standard para facilitar este processo
Routers - restrigem o tamanho dos domínios de difusão
(Broadcast)
Bridges/Switches - restringem o tamanho dos domínios de colisão. VLANs
3
Introdução às VLANs
Rede lógica independente da localização física dos utilizadores
Com um único domínio de difusão (broadcast)
E destinada a um grupo de interesse.
O que é uma VLAN?
Marketing Engenharia Administração
4
LAN tradicional vs VLANs
5
Tipos de VLANs
Como configurar VLANs?
Baseadas em:
Agrupamento de portas dos comutadores
Grupos de endereços MAC
Tipo de protocolo utilizado (IPX, IP, NetBEUI,...)
Endereços de rede (ex. Subredes IP)
Grupos de Multicast IP
Combinação das anteriores
6
VLANs baseadas em agrupamento de portas
Alterações e movimentações obrigam a reconfiguração
Fácil de implementar e administrar É o tipo de VLAN mais usado
Suportado por todos os fabricantes O switch faz o forward das tramas apenas para as portas na mesma VLAN
VLAN 2
(Portas 1–4,9–12)
VLAN 3
(Portas 5,6,13,14)
VLAN 4
(Portas 7,8,15,16)
5 3
4 2
3 2
2 2
1 2
Porta VLAN
7
ff ppp mm dd aa
End.
MAC
3 2
2 3
2 3
1 2
1 2
Porta VLAN
VLANs baseadas em endereços MAC
Quando a estação muda de sitio, os comutadores
Aprendem a nova localização
Automaticamente actualizam as tabelas Vantagem
Segue os utilizadores automaticamente Desvantagem
Difícil de administrar
É necessário especificar para cada end. MAC qual a VLAN aa dd mm pp
1
2 ff 3
VLAN 2
VLAN 2
8
VLANs de nível 3
Baseadas em informação de nível 3
Podem ser agrupadas pelo identificador da rede
Subrede IP