CCNA_capítulo3

download CCNA_capítulo3

of 74

Transcript of CCNA_capítulo3

  • 8/17/2019 CCNA_capítulo3

    1/74

    VLANs

    Switching LAN e Wireless - Capítulo 3

    ITE I Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 1

  • 8/17/2019 CCNA_capítulo3

    2/74

    3 VLANs• VLANs segmentam uma LAN maior em domínios de

    broadcast menores

    - Isolamento de tráfego- Privacidade

    - Controle de acesso

    - Escalabilidade

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 2

  • 8/17/2019 CCNA_capítulo3

    3/74

    3.1 Introdução às VLANs• Uma VLAN é uma LAN independente

    • VLANs permitem que os usuários trabalhem de forma

    independente, embora compartilhem a mesmainfraestrutura de rede local

    • VLANs podem receber nomes, para facilitar aidentificação

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 3

  • 8/17/2019 CCNA_capítulo3

    4/74

    3.1.1 Introdução às VLANs Uma VLAN corresponde a uma sub-rede

    - Cada VLAN deve trabalhar com uma faixa de IPs própria -

    Toda configuração de IP deve levar em conta a VLAN(endereço, máscara e gateway default)

    Portas do switch devem ser atribuídas a uma VLAN

    - VLAN padrão: VLAN 1

    - Portas de acesso

    Comunicação entre VLANs é feita por roteadores ouswitches L3

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 4

  • 8/17/2019 CCNA_capítulo3

    5/74

    3.1.1 Benefícios do uso de VLANs Segurança Contenção de

    tempestades de Redução de custos

    broadcasts Melhor desempenho

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 5

  • 8/17/2019 CCNA_capítulo3

    6/74

    3.1.1 Características das VLANs

    VLAN ID

    Faixa normal: 1-1005

    - VLANs 1002-1005: reservadas p/ Token Ring e FDDI

    - VLANs 1, 1002-1005→

     automaticamente criadas• Não é possível criar, alterar ou remover estas VLANs.

    - Armazenadas no arquivo “flash:VLAN.DAT”

    - VTP (VLAN Trunking Protocol) permite que outros switchesaprendam sobre estas VLANs.

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 6

  • 8/17/2019 CCNA_capítulo3

    7/74

    3.1.1 Características das VLANs

    Faixa Extendida: 1006-4094

    - Reservadas p/ provedores de serviço

    - VLANs na faixa extendida têm menos opções que VLANs da faixa

    normal

    - Armazenadas no arquivo de configuração (system:startup-config)

    - Não são aprendidas por VTP.

    Linha Cisco Catalyst 2960→

    até 255 VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 7

  • 8/17/2019 CCNA_capítulo3

    8/74

    3.1.2 Tipos de VLANs

    VLAN padrão

    - Assumida pelas portas na configuração inicial do switch

    - VLAN 1

    VLAN nativa

    - Transmitida num tronco sem marcação 802.1q

    - Padrão: VLAN 1

    - Ambas as pontas do tronco devem usar a mesma VLAN nativa ou“coisas ruins acontecem”.

    VLAN de gerenciamento

    - Interfaces de gerenciamento dos switches ficam nessa VLAN

    - Deve ficar separada das VLANs de dados

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 8

  • 8/17/2019 CCNA_capítulo3

    9/74

    3.1.2 VLANs de Dados e VLANs de Voz

    VLANs de Dados

    - Recebem o tráfego de dados dos usuários

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 9

  • 8/17/2019 CCNA_capítulo3

    10/74

    3.1.2 VLANs de Dados e VLANs de Voz

    VLANs de voz

    - Separação das VLANs de dados garante QoS

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 10

  • 8/17/2019 CCNA_capítulo3

    11/74

    3.1.2 VLANs e Classes de Tráfego

    Separar o tráfego da LAN em classes de tráfego permiteidentificar as necessidades de cada tipo de tráfego

    - Gerenciamento / Voz / Vídeo / Dados

    VLANs podem auxiliar a separação das classes dedados, melhorando o desempenho do sistema

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 11

  • 8/17/2019 CCNA_capítulo3

    12/74

    3.1.3 Associação entre Portas e VLANs

    Portas de acesso→ associadas a exatamente uma VLAN

    - Padrão: VLAN 1

    Associação estática

    - Armazenada no arquivo de configuração

    - CLI→ criação automática das VLANs

    Associação dinâmica

    - Servidor VMPS (VLAN Membership Policy Server)

    VLANs de voz

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 12

  • 8/17/2019 CCNA_capítulo3

    13/74

    3.1.3 Associação Estática

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 13

  • 8/17/2019 CCNA_capítulo3

    14/74

    3.1.3 Associação com VLANs de Voz

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 14

  • 8/17/2019 CCNA_capítulo3

    15/74

    3.1.4 Controlando Domínios de Broadcast

    Sem VLANs→ broadcasts alcançam toda a rede

    - Perda de desempenho

    - Privacidade

    - Controle de acesso

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 15

  • 8/17/2019 CCNA_capítulo3

    16/74

    3.1.4 Controlando Domínios de Broadcast

    VLANs segmentam domínios de broadcast

    - Isolamento/confinamento de tráfego

    - Filtragem de acesso

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 16

  • 8/17/2019 CCNA_capítulo3

    17/74

    3.1.4 Tráfego Intra-VLAN

    Cada VLAN é um domínio de broadcast independente

    Protocolo ARP

    - ARP REQUEST→ Broadcast

    - ARP REPLY → Unicast

    Cada VLAN deve estar associada a uma sub-rede IP

    Comunicação entre VLANs→ roteadores / switches L3

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 17

  • 8/17/2019 CCNA_capítulo3

    18/74

    3.1.4 Tráfego Inter-VLAN com Roteadores Uma interface (física ou lógica) em cada VLAN

    - 802.1q

    - ISL (proprietário da Cisco)

    Gateway padrão→ endereço da interface do roteadorna mesma VLAN

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 18

  • 8/17/2019 CCNA_capítulo3

    19/74

    3.1.4 Tráfego Inter-VLAN com Switches L3

    SVI (Switched Virtual Interface)

    - Uma SVI associada a cada VLAN

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 19

  • 8/17/2019 CCNA_capítulo3

    20/74

    3.1.4 Atividade: Investigando a

    implementação de uma VLAN

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 20

  • 8/17/2019 CCNA_capítulo3

    21/74

    3.2.1 Troncos de VLAN Uma interface de acesso só admite uma VLAN

    - Associação do quadro com a VLAN→ tabela de comutação

    Como interligar VLANs em dispositivos diferentes? Usar interfaces físicas é dispendioso e ineficiente

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 21

  • 8/17/2019 CCNA_capítulo3

    22/74

    3.2.1 Troncos de VLAN

    Solução: compartilhar amesma interface para várias

    VLANs Portas Tronco (“trunk ports”)

    Problema: como avisar ao outro

    switch a qual VLAN cada quadro pertence???- Marcação de VLAN (“VLAN Tags”)

    - ISL (proprietário Cisco)

    - 802.1q

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 22

  • 8/17/2019 CCNA_capítulo3

    23/74

    3.2.1 Marcação de VLANs com 802.1q Padrão 802.1q→ tags de VLAN

    - Padrão IEEE (aberto)

    - Cabeçalho 802.3/Ethernet II + VLAN TAG

    - FCS recalculado

    - Tamanho do quadro cresce em 4 bytes

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 23

  • 8/17/2019 CCNA_capítulo3

    24/74

    3.2.2 O Tronco em Operação

    (Acompanhar a animação no site)

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 25

  • 8/17/2019 CCNA_capítulo3

    25/74

    3.2.3 Modos de Operação do Tronco

    Configuração do Encapsulamento

    - 802.1q

    - ISL Ativação do modo tronco

    - DTP

    - Modo permanente

    - Modo “disponível” (padrão)

    - Modo “desejável”

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 26

  • 8/17/2019 CCNA_capítulo3

    26/74

  • 8/17/2019 CCNA_capítulo3

    27/74

    3.2.3 Modos de Operação do Tronco

    Modo dinâmico “disponível” (“dynamic auto”) → padrãoinicial de todas as portas

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 28

  • 8/17/2019 CCNA_capítulo3

    28/74

    3.2.3 Atividade: Investigando Troncos de

    VLAN

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 29

  • 8/17/2019 CCNA_capítulo3

    29/74

    3.3.1 Configurando VLANs e Troncos

    1) Criar as VLANs

    2) Associar as portas às VLANs estaticamente

    3) Verificar a configuração das VLANs

    4) Habilitar os troncos entre switches5) Verificar a configuração dos troncos

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 30

  • 8/17/2019 CCNA_capítulo3

    30/74

    3.3.2 Criação das VLANs Para que uma VLAN possa ser usada, ela deve ser

    criada

    - Preparação da tabela de comutação- CLI pode criar algumas VLANs automaticamente

    - VLAN.DAT

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 31

  • 8/17/2019 CCNA_capítulo3

    31/74

  • 8/17/2019 CCNA_capítulo3

    32/74

    3.3.2 Verificando as VLANs criadas

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 33

  • 8/17/2019 CCNA_capítulo3

    33/74

    3.3.2 Atribuição das Portas de acesso às

    VLANs

    Portas de Acesso→ associadas a uma única VLAN

    Atribuição Estática

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 34

  • 8/17/2019 CCNA_capítulo3

    34/74

    3.3.2 Exemplo: Atribuição das Portas de

    acesso às VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 35

  • 8/17/2019 CCNA_capítulo3

    35/74

    3.3.2 Verificação da Atribuição das Portas

    de acesso às VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 36

  • 8/17/2019 CCNA_capítulo3

    36/74

    3.3.3 Gerenciando VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 37

  • 8/17/2019 CCNA_capítulo3

    37/74

    3.3.3 Gerenciando VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 38

  • 8/17/2019 CCNA_capítulo3

    38/74

    3.3.3 Gerenciando VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 39

  • 8/17/2019 CCNA_capítulo3

    39/74

    3.3.3 Gerenciando VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 40

  • 8/17/2019 CCNA_capítulo3

    40/74

    3.3.3 Alterando a atribuição de Portas de

    Acesso às VLANs Uma porta de acesso sempre está associada a uma

    (e apenas uma) VLAN

    - Atribuir uma nova VLAN remove a atribuição anterior

    - Remover sem nova atribuição→ VLAN 1

    - Remover a atribuição não remove a VLAN

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 41

  • 8/17/2019 CCNA_capítulo3

    41/74

    3.3.3 Alterando a atribuição de Portas de

    Acesso às VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 42

  • 8/17/2019 CCNA_capítulo3

    42/74

    3.3.3 Removendo VLANs

    Remover uma VLAN

    -“no VLAN ”

    Remover todas asVLANs

    - “delete flash:VLAN.DAT”

    - Switch deve ser

    reiniciado (“reload”)

    Portas associadas àsVLANs removidasficam inacessíveis

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 43

  • 8/17/2019 CCNA_capítulo3

    43/74

    3.3.4 Configuração de Troncos 802.1q

    Para ativar o modo tronco, basta configurar uma daspontas como tronco permanente ou desejável

    - “switchport mode trunk”- “switchport mode auto desirable”

    - A outra ponta não pode estar em modo de acesso, ou então...

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 44

  • 8/17/2019 CCNA_capítulo3

    44/74

    3.3.4 Exemplo: Configuração de Troncos

    802.1q

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 45

  • 8/17/2019 CCNA_capítulo3

    45/74

    3.3.4 Exemplo: Configuração de Troncos

    802.1q

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 46

    3 3 4 Verificando a Configuração de

  • 8/17/2019 CCNA_capítulo3

    46/74

    3.3.4 Verificando a Configuração de

    Troncos 802.1q

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 47

    3 3 4 A li d C fi õ P d ã

  • 8/17/2019 CCNA_capítulo3

    47/74

    3.3.4 Aplicando Configurações Padrão no

    Tronco 802.1q

    Comandos para retornar um tronco à sua configuraçãopadrão

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 48

    3 3 4 Filt d VLAN T

  • 8/17/2019 CCNA_capítulo3

    48/74

    3.3.4 Filtragem de VLANs no Tronco

    802.1q

    Troncos podem ser configurados para permitir/proibir apassagem de algumas das VLANs configuradas

    - “switchport trunk allowed vlan xx, yy, zz, ...”

    - “switchport trunk allowed add xx”

    - “switchport trunk allowed remove xx”

    - “switchport trunk allowed except xx”- “switchport trunk allowed all”

    - “switchport trunk allowed none”

    Inconsistência na configuração entre as duas pontas→ perda de conectividade total ou parcial

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 49

    3 3 4 A li d C fi õ P d ã

  • 8/17/2019 CCNA_capítulo3

    49/74

    3.3.4 Aplicando Configurações Padrão no

    Tronco 802.1q

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 50

  • 8/17/2019 CCNA_capítulo3

    50/74

    3.3.4 Desativando o Modo Tronco

    Definir o modo de acesso desabilita o modo tronco

    - Atribuições anteriores podem ser mantidas!

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 51

    3 3 4 Atividade: Configurando VLANs e

  • 8/17/2019 CCNA_capítulo3

    51/74

    3.3.4 Atividade: Configurando VLANs e

    Troncos 802.1q

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 52

    3 4 1 Resolução de Problemas Comuns

  • 8/17/2019 CCNA_capítulo3

    52/74

    3.4.1 Resolução de Problemas Comuns

    com VLANs e Troncos

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 53

  • 8/17/2019 CCNA_capítulo3

    53/74

    3.4.1 Cenário: VLAN Nativa Inconsistente

    Sintoma: perda de conectividade

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 54

  • 8/17/2019 CCNA_capítulo3

    54/74

    3.4.1 Cenário: VLAN Nativa Inconsistente

    Coleta de informações

    - Verificar informações do CDP

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 55

    3.4.1 Cenário: VLAN Nativa Inconsistente

  • 8/17/2019 CCNA_capítulo3

    55/74

    3.4.1 Cenário: VLAN Nativa Inconsistente

    Solução do problema: aplicar configuração consistente

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 56

    3 4 1 Cenário: Ativação de Tronco

  • 8/17/2019 CCNA_capítulo3

    56/74

    3.4.1 Cenário: Ativação de Tronco

    Inconsistente Sintoma: perda de conectividade

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 57

  • 8/17/2019 CCNA_capítulo3

    57/74

    3.4.1 Cenário: Ativação de Tronco

  • 8/17/2019 CCNA_capítulo3

    58/74

    3 Ce á o t ação de o co

    Inconsistente Solução: uma das pontas deve ser configurada em

    modo tronco permanente ou “desejável”

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 59

    3 4 1 Cenário: Filtro de VLANs

  • 8/17/2019 CCNA_capítulo3

    59/74

    3.4.1 Cenário: Filtro de VLANs

    Inconsistente Sintoma: Perda parcial ou total de conectividade

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 60

    3.4.1 Cenário: Filtro de VLANs

  • 8/17/2019 CCNA_capítulo3

    60/74

    3.4.1 Cenário: Filtro de VLANs

    Inconsistente Coleta de informações

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 61

    3.4.1 Cenário: Filtro de VLANs

  • 8/17/2019 CCNA_capítulo3

    61/74

    3.4.1 Cenário: Filtro de VLANs

    Inconsistente Solução: aplicar filtros de forma consistente

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 62

    3.4.2 Cenário: VLANs e Endereços de

  • 8/17/2019 CCNA_capítulo3

    62/74

    ç

    Rede Inconsistentes Sintoma: perda de conectividade total

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 63

    3.4.2 Cenário: VLANs e Endereços de

  • 8/17/2019 CCNA_capítulo3

    63/74

    ç

    Rede Inconsistentes Coleta de Informações

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 64

    3.4.2 Cenário: VLANs e Endereços de

  • 8/17/2019 CCNA_capítulo3

    64/74

    ç

    Rede Inconsistentes Solução: Configurar corretamente os endereços IP nas

    estações

    Este é o erro maiscomum na configura-ção de redes comVLANs.

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 65

    3.4.2 Atividade: Resolvendo problemas

  • 8/17/2019 CCNA_capítulo3

    65/74

    p

    comuns com VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 66

    3.5.1 Laboratório: Configuração Básica

  • 8/17/2019 CCNA_capítulo3

    66/74

    de VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 67

    3.5.1 Atividade: Configuração Básica de

  • 8/17/2019 CCNA_capítulo3

    67/74

    VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 68

    3.5.2 Laboratório: Desafio de Configuração de

  • 8/17/2019 CCNA_capítulo3

    68/74

    VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 69

    3.5.2 Atividade: Desafio de Configuração

  • 8/17/2019 CCNA_capítulo3

    69/74

    de VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 70

    3.5.3 Laboratório: Resolução de Problemas de

  • 8/17/2019 CCNA_capítulo3

    70/74

    Configuração em VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 71

    3.5.3 Atividade: Resolução de Problemas

  • 8/17/2019 CCNA_capítulo3

    71/74

    de Configuração em VLANs

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 72

    Resumo

  • 8/17/2019 CCNA_capítulo3

    72/74

    esu o

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 73

    Desafio: Integração de Habilidades

  • 8/17/2019 CCNA_capítulo3

    73/74

    g ç

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 74

  • 8/17/2019 CCNA_capítulo3

    74/74

    ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 75