VLAN2_nowe.pdf
(
357 KB
)
Pobierz
VLAN 2 Î Ethernet
Wstęp
ĆwiczenietojestrozwinięciemćwiczeniaVLAN1,podczasktóregouczestnicyzajęć
moglizapoznaćsięzmechanizmamiwirtualnychsiecilokalnych.Istotązajęćbyłozwrócenie
uwaginapodziałdomenrozgłoszeniowychprzezwirtualnesiecilokalne.Obserwacjabyła
realizowanazuŜyciemprotokołuDHCPorazprogramudogenerowaniaiprzechwytywania
ramekwarstwyłączadanychNETest.
Ćwiczeniedotyczyrealizacjiwirtualnychsiecilokalnychzarównonaprzełącznikach
ethernetowych,jakiprogramowonakomputerachwsystemieLinux.
Wirtualnasiećlokalnabezznaczników–przykład1
NaRys.1przedstawionajestpoczątkowakonfiguracjaczterechkomputerówA,B,Ci
DorazdwóchprzełącznikówS1,S2,przełącznikS3nienaleŜydotegozestawuipełnirolę
mostu.
Rys.1.Konfiguracjapodstawowa.
Porty,którebiorąudziałwtejkonfiguracjiprzedstawionesąwTab.1.Wpolachtabeliw
nawiasachpodanesąnumerysieciwirtualnych(VLANID–VID),którewystępująnadanym
porcie.JeŜelisiećwirtualnamawłączoneznacznikinatymporcie,toposiadaszaretłoi
numerjestpisanykursywą.
PortS1(VID)… …połączonyz PortS2(VID)… …połączonyz
1(1) S3 1(1) D
2(1) B 2(1) C
3(1) A 3(1) S3
Tab.1.Początkowyukładsieciwirtualnych–wszystkieurządzeniawVLAN1.
Takakonfiguracjasieciwirtualnychpowoduje,Ŝewszystkieurządzeniamogąsiębez
przeszkódkomunikować,bonaleŜądowspólnejsieciwirtualnejiŜadenportniema
włączonychznaczników.PrzynaleŜnośćdosieciwirtualnejjestpokazanazapomocątła,na
którymumieszczonesąkomputerypodpisanegonumeremVID(1).
Dwiewirtualnesiecilokalnebezznaczników–przykład2
PrzedstawionaponiŜejnaRys.2konfiguracjapozwalazilustrować,Ŝebrak
znacznikówpowodujenierozróŜnialnośćwirtualnychsiecilokalnych.Dokładneustawienia
przedstawionesąwTab.2(zmieniłysiętakŜenumeryportów).
Rys.2.Dwiesieciwirtualne,pomiędzyktórymimoŜnaprzesyłaćramki.
PortS1(VID)… …połączonyz PortS2(VID)… …połączonyz
4(3) S2 4(2) D
5(3) B 5(2) C
6(3) A 6(2) S1
Tab.2.Konfiguracjadwóchsieciwirtualnychbezznaczników.
Przesyłaniedanychpomiędzysieciamiwirtualnymi2i3jestmoŜliwe,botylkokonfiguracja
przełącznikówwskazuje,Ŝenajednymzostałastworzonasieć2,anadrugim3.PoniewaŜ
ŜadnaramkadocierającadoS2nieposiadaznacznikaVLAN3,iviceversa,przełączniki
traktująjejaknaleŜącedotejsamejsieciwirtualnej.Takakonfiguracjasieciwirtualnych
powodujetylko,ŜewobrębiejednegoprzełącznikaramkinietrafiąnaportynaleŜącedoinnej
sieciwirtualnej(porty1,2,3zprzykładu1).
Dwiewirtualnesiecilokalnezeznacznikami–przykład3
Tenprzykład(Rys.3)róŜnisięodpoprzedniegotylkotym,Ŝenaporcie4wS1i
porcie6wS2włączonoznacznikiwobusieciachwirtualnych(Tab.3–numeryVIDpisane
kursywąnaciemniejszymtleoznaczająwłączoneznacznikiwdanejsieciwirtualnej).
Wszystkieramki,któresąwysyłaneprzezkomputeryC,Dimająbyćprzesłaneprzezport6
zostająoznakowaneznacznikiem802.1Qsieciwirtualnej2.Takieramkipotrafieniudoportu
4przełącznikaS1niezostanąprzesłanedokomputerówAiB.VIDsiecizktórejpochodzą
nieodpowiadatemuskonfigurowanemunaporcie4wprzełącznikuS1,którynatymporcie
akceptujeruchwyłączniedosieciwirtualnej3.
Rys.3.Dwiesieciwirtualne,pomiędzyktóryminiemoŜnaprzesyłaćramek.
PortS1(VID)… …połączonyz PortS2(VID)… …połączonyz
4(3) S2 4(2) D
5(3) B 5(2) C
6(3) A 6(2) S1
Tab.3.Konfiguracjadwóchsieciwirtualnychzeznacznikami.
Jednawirtualnasiećlokalnazeznacznikami–przykład4
Tenprzykładjestrozwinięciempoprzedniego.IlustrujemoŜliwośćrozpostarcia
wirtualnejsiecilokalnejonumerze3zprzełącznikaS1naprzełącznikS2.Takakonfiguracja
pozwalaprzynaleŜećdosieciwirtualnej3komputerowiCikomunikowaćsięzAiB.
KomunikacjazupełnieniebędziewidzianaprzezstacjęD.
Rys.4.KomputerCpodłączonydoS2naleŜydosieciwirtualnej3razemzAiB.
PortS1(VID)… …połączonyz PortS2(VID)… …połączonyz
4(2/3) S2 4(2) D
5(3) B 5(3) C
6(3) A 6(2/3) S1
Tab.4.Konfiguracjasieciwirtualnej3nadwóchprzełącznikach.
Port5przełącznikaS2,naktórympodłączonyjestkomputerCnaleŜyterazdosieciwirtualnej
3.Oprócztegoportyprzełączników,którełącząjepomiędzysobąnaleŜądoobusieci
wirtualnych.TympołączeniemprzesyłanesąramkibezznacznikównaleŜącedoVLAN2
orazoznakowaneramkinaleŜącedoVLAN3.Dziękitemuruchpomiędzytymisieciamijest
odseparowanyodsiebie.NailustracjiniezamieszczonoŜadnejstacji,któranaleŜydo
VLAN2ijestpodłączonadoprzełącznikaS1.Takiscenariuszprzedstawionyjestw
następnymprzykładzie.
Dwiewirtualnesiecilokalnezeznacznikami–przykład5
Przykładtenpozwalapokazać,ŜeruchjednymłączemmoŜenaleŜećdoróŜnych
wirtualnychsiecilokalnych(Rys.5).WkonfiguracjinakomputeryAiDnaleŜądoVLAN2,
akomputeryBiC–doVLAN3(Tab.6).
Rys.5.KomputeryAiDnaleŜądojednej,aBiCdodrugiejsieciwirtualnej.
PortS1(VID)… …połączonyz PortS2(VID)… …połączonyz
4(2/3) S2 4(2) D
5(3) B 5(3) C
6(2) A 6(2/3) S1
Tab.5.Konfiguracjasieciwirtualnych2i3nadwóchprzełącznikach.
Separacjaruchuprzekazywanegomiędzysieciami2i3jestcałkowita,poniewaŜłącze
wspólnedlaobutychsiecijestpodłączonedoportów,któredodająznacznikidoramekzobu
sieci.Separacjabyłabyrównieskuteczna,gdybynaportach4S1i6S2jednasiećmiała
znakowaneramki,adruganie.
Sieciwirtualnezeznacznikamidokomputerów–przykład6
JedynąróŜnicąpomiędzytymprzykłademipoprzednimjestfaktpodłączenia
przełącznikówprzezS3zamiastbezpośrednio(Rys.6).GdybyprzełącznikS3nieobsługiwał
wirtualnychsiecilokalnych,naleŜałobytylkosprawdzić,czypoprawnieprzesyładłuŜszeniŜ
standardoworamki(naskutekdodanianagłówka802.1Q).Jednakwsytuacjigdyobsługuje
wirtualnesiecilokalne,jegokonfiguracjapowinnatakŜezostaćodpowiedniozmodyfikowana
(Tab.8).Naportach,doktórychpodłączonesąS1iS2naleŜydodaćVLAN2iVLAN3i
upewnićsię,Ŝeznacznikisąwłączonewtychsieciach.
JeŜeliprzełącznikodbieraramkęzawierającąznacznik,anaporciezktóregoją
otrzymałtakasiećwirtualnaniewystępuje,ramkajestodrzucana.Dlategokoniecznajest
zmianakonfiguracjitakŜewprzełącznikuS3.
Rys.6.RamkiVLAN2iVLAN3przesyłaneprzezprzełącznikS3.
PortS1(VID)… …połączonyz PortS2(VID)… …połączonyz
4(2/3) S3[2] 4(2) D
5(3) B 5(3) C
6(2) A 6(2/3) S3[1]
PortS3(VID)… …połączonyz
1(2/3) S2
2(2/3) S1
Tab.6.Konfiguracjasieciwirtualnej3nadwóchprzełącznikach.
Sieciwirtualnezeznacznikamidokomputerów–przykład7
Realizacjategoprzykładuwymagaodkomputerówposługiwaniasięznacznikami.
Typowestosysieciowekomputerównieobsługująramekznakowanych–ramkaze
znacznikiemzostajeodrzucona.WsystemieLinuxobsługawirtualnychsiecilokalnychjest
moŜliwaprzezwiększośćkartethernetowychdziękipakietowivlan.WsystemieWindows
spotykanesąwyłącznierozwiązaniafirmoweproducentakarty.LinuxumoŜliwiadodanie
wirtualnegointerfejsusieciowegopowiązanegozfizycznym,którywszystkiewysyłaneprzez
siebieramkibędzieopatrywałznacznikiemzadanejwirtualnejsiecilokalnej.
Wtymprzykładzie(Rys.7)komputerymusząjawnieoznakowaćramki,Ŝebymogły
onezostaćzinterpretowaneprzezprzełączniki.ZmianieuległyteŜnumeryportóworazsieci
wirtualnych–Tab.8.
Rys.7.Komputeryposługująsięoznakowanymiramkami.
Plik z chomika:
Marcinus9
Inne pliki z tego folderu:
tech_mikro_wyklad_2007_SPI.pdf
(1265 KB)
SA-TX50.pdf
(3617 KB)
L1715S.pdf
(1452 KB)
L1720B.pdf
(1102 KB)
Konfiguracja_VLAN_na_przelacznikach_serii_2000,_3000_i_4000.pdf
(828 KB)
Inne foldery tego chomika:
Pliki dostępne do 19.01.2025
[!NOWOŚCI]
auto-moto(moto)
avira-soft
BIBLIA TYSIĄCLECIA MP3
Zgłoś jeśli
naruszono regulamin