Prévia do material em texto
Kraemer Disciplina de Projeto de Redes VLAN Trunking Protocol Prof. M.Sc. Alessandro Kraemer kraemer@utfpr.edu.br Kraemer • Conceito de Trunking • Apresentação do VTP • Mecanismos do VTP • Configuração do VTP • Roteamento de VLANs Cronograma Kraemer • As primeiras VLANs eram difíceis de implementar através de redes • Cada VLAN era manualmente configurada em cada switch • O gerenciamento de VLANs em uma rede extensa era uma tarefa complicada Conceito de Trunking Kraemer • Na indústria telefônica, o conceito de trunking é associado com o caminho ou canal de comunicação telefônica entre dois pontos • Um desses dois pontos é normalmente a Central Telefônica (CO) Conceito de Trunking Kraemer • Atualmente, o mesmo princípio de trunking é aplicado a tecnologias de comutação em redes • Um tronco é uma conexão física e lógica entre dois switches, através da qual transita o tráfego da rede Conceito de Trunking Kraemer • Em uma rede comutada, um tronco é um link ponto-a-ponto que suporta várias VLANs • Trunking = economia de portas • A solução abaixo é a melhor? É escalável? Conceito de Trunking Kraemer Conceito de Trunking Kraemer • Quanto mais VLANs, maior a tabela que eles trocam e mais lento fica a operação Os dois tipos existentes de mecanismos de trunking são filtragem de quadros (frame filtering) e marcação de quadros (frame tagging) Conceito de Trunking Kraemer Marcação de Quadros • Os protocolos de trunking que utilizam frame tagging obtêm uma entrega mais rápida de quadros e facilitam o gerenciamento. • Cada quadro enviado no link é marcado para identificar a VLAN à qual pertence • Os dois esquemas mais comuns de marcação para segmentos Ethernet são ISL e 802.1Q Conceito de Trunking Kraemer ISL – Um protocolo proprietário da Cisco 802.1Q – Um padrão IEEE que é o foco do Cap. 9 Conceito de Trunking Kraemer Marcação de Quadros (2) • Para ser usado em redes comutadas • A marcação de quadro é examinada por cada Switch antes de fazer qualquer broadcast ou transmissão para outros Switches, roteadores ou estações finais • Os quadros são marcados apenas no link de trunk • Quando o quadro sai do backbone, o SW retira a marcação • TUDO ISTO É CAMADA 2 Conceito de Trunking Kraemer Funcionando ou não? Qual seu modo? Conceito de Trunking Kraemer • Proprietário da Cisco • Com VTP, a configuração de VLANs é mantida consistentemente em um domínio administrativo comum • Além disso, o VTP reduz as complexidades do gerenciamento e monitoramento de redes com VLANs VTP Kraemer VTP Kraemer • O VTP é um protocolo de mensagens que usa quadros de tronco da camada 2 para adicionar, excluir e renomear VLANs em um único domínio • O VTP também permite mudanças centralizadas que são comunicadas aos demais switches na rede • Mensagens VTP são encapsuladas em quadros de protocolo Inter-Switch Link (ISL) da Cisco ou do IEEE 802.1Q e passadas através de links de tronco para outros dispositivos FUNDAMENTAL VTP Kraemer • O que é um domínio VTP? • Um domínio VTP consiste em um ou mais dispositivos interconectados que compartilham o mesmo nome de domínio VTP • Um Switch pode existir em um só domínio VTP VTP Kraemer • A versão do protocolo VTP – Versão 1 ou 2 • O tipo da mensagem VTP – Indica um dentre os tipos de mensagens • O comprimento do nome do domínio de gerenciamento – Indica o tamanho do nome que segue • Nome do domínio de gerenciamento – O nome configurado para o domínio de gerenciamento VTP Kraemer Modos de Operação • SERVIDOR • CLIENTE • TRANSPARENTE VTP Kraemer Switches Servidores VTP • Os servidores VTP podem criar, modificar e excluir parâmetros de VLANs e de configuração de VLANs para o domínio inteiro • Os servidores VTP guardam informações de configuração de VLAN na NVRAM do Switch. Os servidores VTP enviam mensagens VTP para todas as portas de tronco VTP Kraemer Switches Clientes VTP • Os clientes VTP não podem criar, modificar ou excluir informações de VLANs • O único papel dos clientes VTP é de processar mudanças de VLAN e enviar mensagens VTP para todas as portas de tronco VTP Kraemer Switches Transparentes VTP • Encaminham anúncios VTP mas ignoram informações contidas na mensagem • Não modifica suas informações de VLAN quando recebem informações VTP VTP Kraemer Detalhes do VTP • As mensagens criadas pelo Servidor tem um número de revisão (é incrementado) • Um número mais alto de revisão de configuração indica que as informações sobre VLANs sendo recebidas são mais recentes que a cópia armazenada • Se o Servidor ANUNCIA as VLANS 20, 30, 40 em t1. E em t2 anuncia as VLANs 20 e 40, significa que a 30 deve ser apagada!!! VTP Kraemer • Com o VTP, cada switch anuncia em suas portas de tronco o seu domínio de gerenciamento, o número da revisão da configuração, as VLANs que ele conhece e certos parâmetros para cada VLAN conhecida • Esses quadros de aviso são enviados para um endereço de multicast, para que todos os dispositivos vizinhos possam receber os quadros Mecanismos do VTP Kraemer • Há dois tipos de anúncios VTP: – Solicitações de clientes que desejam informações ao se inicializar – Respostas dos servidores • Há três tipos de mensagens VTP: – Solicitações de anúncios – Anúncios sumarizados – Anúncios de subconjuntos Mecanismos do VTP Kraemer • Os anúncios de subconjunto contêm informações detalhadas sobre VLANs, tais como a versão do VTP, o nome do domínio e campos relacionados a ele, além do número de revisão da configuração. Certas ações podem ativar anúncios de subconjuntos: – Criação ou exclusão de uma VLAN – Suspensão ou ativação de uma VLAN – Mudança no nome de uma VLAN – Mudança na MTU de uma VLAN Mecanismos do VTP Kraemer • No SERVIDOR VTP: • O comando erase startup-configuration limpa a configuração dentro da NVRAM, mas não o número de revisão do banco de dados do VTP. Para redefinir como zero o número de revisão da configuração, o switch precisa ser reinicializado Mecanismos do VTP Kraemer • Segurança – Por padrão, tudo acontece no modo não seguro – Switches interagem sem usar senhas – Modo seguro = senha – Todos os SWs do domínio usam a mesma Mecanismos do VTP Kraemer Mecanismos do VTP Kraemer Configuração do VTP Kraemer Configuração do VTP Kraemer Configuração do VTP Kraemer Configuração do VTP Kraemer • As duas versões não são compatíveis entre si • O VTP Versão 1 é o default • Deve existir pelo menos um VTP Servidor • Se um SW estiver com VTP no modo 2, todos precisarão estar no modo 2 • VTP Tipo 2 = Recurso para VLAN Token Ring Configuração do VTP Kraemer Conceitos Básicos de VLAN • VLANs ajudam na utilização eficaz de largura de banda (domínios de broadcast diferentes) Roteamento de VLANs Kraemer É permitido fazer ACLs entre as VLANs Roteamento de VLANs Kraemer Roteamento de VLANs Kraemer Roteamento de VLANs Kraemer Considerações Finais