Académique Documents
Professionnel Documents
Culture Documents
REVISO 10/09/2000
1.
SEGMENTO LAN
BRIDGE
ou
SWITCH
SEGMENTO LAN
ROUTER
ou
SWITCH
LAYER 3
DOMNIOS
DE COLISO
SEGMENTO LAN
BRIDGE
ou
SWITCH
SEGMENTO LAN
DOMNIOS DE BROADCAST
com pacotes de dados pela banda passante, que poder afetar a performance da rede. Alm
disto, por questes de segurana, poder ser desejvel que se contenha a expanso de quadros
broadcast/multicast pelo ambiente da rede.
A s V L A N s p erm item qu e os adm inistradores de rede segmentem logicamente uma LAN em
diferentes domnios de Broadcast. Por se tratar de uma segmentao lgica, e no fsica,
diferentemente dos roteadores, que fazem uma segmentao fsica, as estaes no precisam
estar fisicamente no mesmo local, nem mesmo conectadas ao mesmo switch. Usurios de
diferentes andares de um prdio, ou mesmo de diferentes prdios, podem agora pertencer a uma
mesma LAN.
O s roteadores sero necessrios apenas para perm itir a com u nicao entre duas V L A N s.
DOMNIOS
DE COLISO
(1 OU + PORTAS)
VLAN A
BRIDGE
ou
SWITCH
VLAN B
ROUTER
ou
SWITCH
LAYER 3
VLAN B
BRIDGE
ou
SWITCH
VLAN A
DOMNIOS
DE COLISO
DOMNIOS DE BROADCAST
Implementao de medidas de segurana, uma vez que os grupos de trabalho podem ser
isolados, s podendo ser conectados atravs de algum dispositivo que roteie trfego
(roteadores, Layer 3 switches). Desta forma podem ser aplicados filtros de camada 3 e
outras medidas de segurana baseadas em roteadores;
3.
C L A S S IF IC A O D A S V L A N s Q U A N T O A O M T O D O D E A T R IB U I O :
E ste o m odo m ais antigo de atribuio de V L A N s. N esta im p lem entao, o adm inistrador
associa cada porta do switch a uma VLAN. Por exemplo, as portas 1 a 3, e 11 podem ser
ligadas a uma VLAN correspondente ao departamento de Vendas, as portas 4 a 6, e 12
correspondente ao departamento de Engenharia, e as portas 7 a 10 do departamento
Administrativo. O switch determina a identidade da VLAN de cada pacote, identificando a
porta na qual ele chega.
VLAN A
3 4
VLAN B
VLAN C
5 6 7 8 9 10 11 12
SERVIDOR
ENGENHARIA
SERVIDOR
VENDAS
SERVIDOR
ADMINISTRATIVO
DEPTO.
VENDAS
DEPTO.
ENGENHARIA
DEPTO.
ADMINISTRATIVO
3.2.
A identidade de um pacote neste caso determinada pelo seu endereo MAC de origem ou
de destino. Cada switch contm uma tabela de endereos MAC e suas identidades
correspondentes.
Neste tipo de configurao, no h necessidade do switch ser reconfigurado toda vez que a
estao do usurio for conectada a uma porta diferente. Tambm posso configurar
endereos M A C distintos qu e venham atravs de u m a nica porta, em diferentes V L A N s.
Neste caso, as estaes cujos MAC compartilham a mesma porta do switch, se estiverem
conectadas a um hub ou a um switch que no permita configurao de V L A N s, no se
beneficiaro das vantagens de se configurar V L A N s, com o conteno de broadcasts, e
implementao de segurana.
A grande desvantagem deste mtodo a complexidade na tarefa de associar entidades
VLAN a cada endereo MAC encontrado, tornando-se muito onerosa no caso de grandes
redes que chegam a Ter milhares de usurios. Em algumas poucas implementaes esta
dificuldade minimizada utilizando-se mtodos de aprendizagem dinmica, em que as
V L A N s baseadas em endereos M A C so criadas a partir de uma informao do estado
atual da rede, como as estaes conectadas a cada porta do switch.
T am b m no perm itido associar por este m todo u m endereo M A C a vrias V L A N s ao
mesmo tempo.
Esta implementao til quando, nas mudanas de departamentos, os usurios costumam
levar suas estaes de trabalho. Se as estaes permanecem nas salas originais e os usurios
receb em novos equ ipam entos, ser necessrio reconfigurar as novas estaes nas V L A N s
correspondentes.
3.3.
V L A N s b asead as em IP m u lticast:
E ste m todo p ode ser considerado u m caso esp ecial do m todo de configurao de V L A N s
baseadas em protocolos.
Quando um pacote IP enviado por multicast, ele enviado a um endereo que
representante (proxy) para um grupo explicitamente definido de endereos IP que so
dinamicamente estabelecidos. As estaes se juntam a um grupo IP multicast em particular
respondendo afirmativamente a uma notificao de broadcast, sinalizando a existncia do
grupo.
Cada estao que se junta a um grupo de multicast IP pode ser vista como membro de uma
mesma LAN virtual, enquanto membros do grupo de multicast, o que significa que as
V L A N s definidas por este m tod o so dinmicas, muito flexveis e sensveis a aplicaes.
A s V L A N s definidas atravs de grupos de m ulticast IP so capazes de estender as
conex es atravs de roteadores e W A N s.
3.5.
Por este mtodo os grupos so formados de acordo com os protocolos ou servios utilizados
(como por exemplo, o FTP, WWW, etc). A configurao nestes casos sempre dinmica,
podendo uma porta do switch fazer parte de mais de uma VLAN ao mesmo tempo,
dependendo das aplicaes que a estao correspondente est executando.
O s sw itches qu e p erm item a definio de V L A N s por esta tcnica so geralm ente b em
mais caros, e, tendem a ser bem mais lentos, devendo compensar a latncia gerada pela
necessidade de tratar os pacotes com base em informaes superiores camada 3 com
tcnicas de co/mutao mais eficientes.
3.6.
4.
C L A S S IF IC A O
IDENTIFICAO:
DAS
V L A N s
Q UANTO
AO
M TO DO
DE
Os usurios so agrupados em uma VLAN por uma das seguintes tcnicas: Implcito
(Filtragem de Pacotes e Explcito (Identificao de Pacotes). O mtodo de Identificao
utilizado ser o responsvel pelo agrupamento dos usurios segundo uma destas tcnicas:
4.1.
No Mtodo Implcito, os switches que suportam uma mesma VLAN devem possuir uma
tabela de endereos MAC dos seus membros. A estes endereos so relacionadas as
V L A N s qu e eles p ertencem . E m todo pacote lido o endereo M A C . A s V L A N s foram
4.2.
CLASSIFICAO
CONFIGURAO:
5.1.
DAS
V L A N s
Q UANTO
AO
M TO DO
DE
Configurao Esttica:
Configurao Dinmica:
C L A S S IF IC A O D O S T IP O S D E F R A M E S R E L A C IO N A D O S S V L A N s:
Untagged Frames;
Priority Tagged Frames;
VLAN-Tagged Frames
O Tag-Header, ou Tag Control Info (TCI), composto de quatro partes: O Tag Protocol
Identifier T P ID ), tam b m cham ado de T agged F ram e-T yp e Interpretation, P riority, C F I
(Canonical Format Indicator) e o VLAN Identifier. Seu tamanho total de 4 bytes nas redes
Ethernet, e de 10 bytes nas redes baseadas em token-passing (Token-Ring e FDDI).
Priority: este campo utilizado para a definio de classes de servio (CoS - IEEE
802.1p), sendo composto de 3 bits, e interpretado como um nmero binrio, possibilitando
8 combinaes. Podem ser definidos at 7 nveis de prioridade, pois uma das combinaes
reservada.
CFI Canonical Format Indicator: p ossui som ente 1 bit, setado para 0, indicando qu e
toda a informao sobre o endereamento MAC est no formato cannico.
VLAN Identifier: possui tamanho de 12 bits e identifica a VLAN a qual o frame pertence.
A VLAN codificada como um nmero binrio. Alguns bits deste campo possuem
significados esp ecficos e os dem ais so utilizados na codificao das V L A N s.
2 bytes
3 bits
8100h
Tagget Frame Type
Interpretation
1 bit
12 bits
0
Priority
CFI
802.1Q VLAN
Identification Number