Buscar

VLAN Trunking Protocol


Prévia do material em texto

Kraemer
Disciplina de Projeto de Redes
VLAN Trunking Protocol
Prof. M.Sc. Alessandro Kraemer
kraemer@utfpr.edu.br
Kraemer
• Conceito de Trunking
• Apresentação do VTP
• Mecanismos do VTP
• Configuração do VTP
• Roteamento de VLANs
Cronograma
Kraemer
• As primeiras VLANs eram difíceis de implementar 
através de redes 
• Cada VLAN era manualmente configurada em cada 
switch
• O gerenciamento de VLANs em uma rede extensa 
era uma tarefa complicada
Conceito de Trunking
Kraemer
• Na indústria telefônica, o conceito de trunking é associado com 
o caminho ou canal de comunicação telefônica entre dois 
pontos 
• Um desses dois pontos é normalmente a Central Telefônica 
(CO)
Conceito de Trunking
Kraemer
• Atualmente, o mesmo princípio de trunking é aplicado a 
tecnologias de comutação em redes 
• Um tronco é uma conexão física e lógica entre dois switches, 
através da qual transita o tráfego da rede
Conceito de Trunking
Kraemer
• Em uma rede comutada, um tronco é um link 
ponto-a-ponto que suporta várias VLANs 
• Trunking = economia de portas
• A solução abaixo é a melhor? É escalável?
Conceito de Trunking
Kraemer
Conceito de Trunking
Kraemer
• Quanto mais VLANs, maior a tabela que eles 
trocam e mais lento fica a operação
Os dois tipos existentes de mecanismos
de trunking são filtragem de
quadros (frame filtering) e marcação
de quadros (frame tagging)
Conceito de Trunking
Kraemer
Marcação de Quadros
• Os protocolos de trunking que utilizam frame 
tagging obtêm uma entrega mais rápida de 
quadros e facilitam o gerenciamento.
• Cada quadro enviado no link é marcado para 
identificar a VLAN à qual pertence
• Os dois esquemas mais comuns de marcação para 
segmentos Ethernet são ISL e 802.1Q
Conceito de Trunking
Kraemer
ISL – Um protocolo proprietário da Cisco 
802.1Q – Um padrão IEEE que é o foco do Cap. 9
Conceito de Trunking
Kraemer
Marcação de Quadros (2)
• Para ser usado em redes comutadas
• A marcação de quadro é examinada por cada Switch antes de 
fazer qualquer broadcast ou transmissão para outros Switches, 
roteadores ou estações finais
• Os quadros são marcados apenas no link de trunk
• Quando o quadro sai do backbone, o SW retira a marcação
• TUDO ISTO É CAMADA 2
Conceito de Trunking
Kraemer
Funcionando ou não?
Qual seu modo?
Conceito de Trunking
Kraemer
• Proprietário da Cisco
• Com VTP, a configuração de VLANs é mantida 
consistentemente em um domínio administrativo 
comum
• Além disso, o VTP reduz as complexidades do 
gerenciamento e monitoramento de redes com 
VLANs
VTP
Kraemer
VTP
Kraemer
• O VTP é um protocolo de mensagens que usa quadros de 
tronco da camada 2 para adicionar, excluir e renomear 
VLANs em um único domínio
• O VTP também permite mudanças centralizadas que são 
comunicadas aos demais switches na rede
• Mensagens VTP são encapsuladas em quadros de protocolo 
Inter-Switch Link (ISL) da Cisco ou do IEEE 802.1Q e 
passadas através de links de tronco para outros dispositivos
FUNDAMENTAL
VTP
Kraemer
• O que é um domínio VTP?
• Um domínio VTP consiste em um ou mais 
dispositivos interconectados que compartilham o 
mesmo nome de domínio VTP 
• Um Switch pode existir em um só domínio VTP
VTP
Kraemer
• A versão do protocolo VTP – Versão 1 ou 2
• O tipo da mensagem VTP – Indica um dentre os 
tipos de mensagens 
• O comprimento do nome do domínio de 
gerenciamento – Indica o tamanho do nome que 
segue 
• Nome do domínio de gerenciamento – O nome 
configurado para o domínio de gerenciamento
VTP
Kraemer
Modos de Operação
• SERVIDOR
• CLIENTE
• TRANSPARENTE
VTP
Kraemer
Switches Servidores VTP
• Os servidores VTP podem criar, modificar e excluir 
parâmetros de VLANs e de configuração de VLANs 
para o domínio inteiro
• Os servidores VTP guardam informações de 
configuração de VLAN na NVRAM do Switch. Os 
servidores VTP enviam mensagens VTP para todas 
as portas de tronco
VTP
Kraemer
Switches Clientes VTP
• Os clientes VTP não podem criar, modificar 
ou excluir informações de VLANs
• O único papel dos clientes VTP é de processar 
mudanças de VLAN e enviar mensagens VTP 
para todas as portas de tronco
VTP
Kraemer
Switches Transparentes VTP
• Encaminham anúncios VTP mas ignoram 
informações contidas na mensagem
• Não modifica suas informações de VLAN quando 
recebem informações VTP
VTP
Kraemer
Detalhes do VTP
• As mensagens criadas pelo Servidor tem um número de 
revisão (é incrementado)
• Um número mais alto de revisão de configuração indica 
que as informações sobre VLANs sendo recebidas são 
mais recentes que a cópia armazenada
• Se o Servidor ANUNCIA as VLANS 20, 30, 40 em t1. E 
em t2 anuncia as VLANs 20 e 40, significa que a 30 
deve ser apagada!!!
VTP
Kraemer
• Com o VTP, cada switch anuncia em suas portas de 
tronco o seu domínio de gerenciamento, o número da 
revisão da configuração, as VLANs que ele conhece e 
certos parâmetros para cada VLAN conhecida
• Esses quadros de aviso são enviados para um endereço 
de multicast, para que todos os dispositivos vizinhos 
possam receber os quadros
Mecanismos do VTP
Kraemer
• Há dois tipos de anúncios VTP:
– Solicitações de clientes que desejam informações 
ao se inicializar 
– Respostas dos servidores 
• Há três tipos de mensagens VTP:
– Solicitações de anúncios 
– Anúncios sumarizados 
– Anúncios de subconjuntos
Mecanismos do VTP
Kraemer
• Os anúncios de subconjunto contêm informações 
detalhadas sobre VLANs, tais como a versão do VTP, o nome 
do domínio e campos relacionados a ele, além do número de 
revisão da configuração. Certas ações podem ativar 
anúncios de subconjuntos:
– Criação ou exclusão de uma VLAN 
– Suspensão ou ativação de uma VLAN 
– Mudança no nome de uma VLAN 
– Mudança na MTU de uma VLAN
Mecanismos do VTP
Kraemer
• No SERVIDOR VTP:
• O comando erase startup-configuration limpa a 
configuração dentro da NVRAM, mas não o número 
de revisão do banco de dados do VTP. Para redefinir 
como zero o número de revisão da configuração, o 
switch precisa ser reinicializado
Mecanismos do VTP
Kraemer
• Segurança
– Por padrão, tudo acontece no modo não seguro
– Switches interagem sem usar senhas
– Modo seguro = senha
– Todos os SWs do domínio usam a mesma
Mecanismos do VTP
Kraemer
Mecanismos do VTP
Kraemer
Configuração do VTP
Kraemer
Configuração do VTP
Kraemer
Configuração do VTP
Kraemer
Configuração do VTP
Kraemer
• As duas versões não são compatíveis entre si
• O VTP Versão 1 é o default
• Deve existir pelo menos um VTP Servidor
• Se um SW estiver com VTP no modo 2, todos precisarão 
estar no modo 2
• VTP Tipo 2 = Recurso para VLAN Token Ring
Configuração do VTP
Kraemer
Conceitos Básicos de VLAN
• VLANs ajudam na utilização eficaz de largura de banda 
(domínios de broadcast diferentes)
Roteamento de VLANs
Kraemer
É permitido
fazer ACLs
entre as VLANs
Roteamento de VLANs
Kraemer
Roteamento de VLANs
Kraemer
Roteamento de VLANs
Kraemer
Considerações Finais

Mais conteúdos dessa disciplina