CCNA_capítulo3
Transcript of CCNA_capítulo3
-
8/17/2019 CCNA_capítulo3
1/74
VLANs
Switching LAN e Wireless - Capítulo 3
ITE I Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 1
-
8/17/2019 CCNA_capítulo3
2/74
3 VLANs• VLANs segmentam uma LAN maior em domínios de
broadcast menores
- Isolamento de tráfego- Privacidade
- Controle de acesso
- Escalabilidade
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 2
-
8/17/2019 CCNA_capítulo3
3/74
3.1 Introdução às VLANs• Uma VLAN é uma LAN independente
• VLANs permitem que os usuários trabalhem de forma
independente, embora compartilhem a mesmainfraestrutura de rede local
• VLANs podem receber nomes, para facilitar aidentificação
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 3
-
8/17/2019 CCNA_capítulo3
4/74
3.1.1 Introdução às VLANs Uma VLAN corresponde a uma sub-rede
- Cada VLAN deve trabalhar com uma faixa de IPs própria -
Toda configuração de IP deve levar em conta a VLAN(endereço, máscara e gateway default)
Portas do switch devem ser atribuídas a uma VLAN
- VLAN padrão: VLAN 1
- Portas de acesso
Comunicação entre VLANs é feita por roteadores ouswitches L3
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 4
-
8/17/2019 CCNA_capítulo3
5/74
3.1.1 Benefícios do uso de VLANs Segurança Contenção de
tempestades de Redução de custos
broadcasts Melhor desempenho
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 5
-
8/17/2019 CCNA_capítulo3
6/74
3.1.1 Características das VLANs
VLAN ID
Faixa normal: 1-1005
- VLANs 1002-1005: reservadas p/ Token Ring e FDDI
- VLANs 1, 1002-1005→
automaticamente criadas• Não é possível criar, alterar ou remover estas VLANs.
- Armazenadas no arquivo “flash:VLAN.DAT”
- VTP (VLAN Trunking Protocol) permite que outros switchesaprendam sobre estas VLANs.
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 6
-
8/17/2019 CCNA_capítulo3
7/74
3.1.1 Características das VLANs
Faixa Extendida: 1006-4094
- Reservadas p/ provedores de serviço
- VLANs na faixa extendida têm menos opções que VLANs da faixa
normal
- Armazenadas no arquivo de configuração (system:startup-config)
- Não são aprendidas por VTP.
Linha Cisco Catalyst 2960→
até 255 VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 7
-
8/17/2019 CCNA_capítulo3
8/74
3.1.2 Tipos de VLANs
VLAN padrão
- Assumida pelas portas na configuração inicial do switch
- VLAN 1
VLAN nativa
- Transmitida num tronco sem marcação 802.1q
- Padrão: VLAN 1
- Ambas as pontas do tronco devem usar a mesma VLAN nativa ou“coisas ruins acontecem”.
VLAN de gerenciamento
- Interfaces de gerenciamento dos switches ficam nessa VLAN
- Deve ficar separada das VLANs de dados
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 8
-
8/17/2019 CCNA_capítulo3
9/74
3.1.2 VLANs de Dados e VLANs de Voz
VLANs de Dados
- Recebem o tráfego de dados dos usuários
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 9
-
8/17/2019 CCNA_capítulo3
10/74
3.1.2 VLANs de Dados e VLANs de Voz
VLANs de voz
- Separação das VLANs de dados garante QoS
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 10
-
8/17/2019 CCNA_capítulo3
11/74
3.1.2 VLANs e Classes de Tráfego
Separar o tráfego da LAN em classes de tráfego permiteidentificar as necessidades de cada tipo de tráfego
- Gerenciamento / Voz / Vídeo / Dados
VLANs podem auxiliar a separação das classes dedados, melhorando o desempenho do sistema
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 11
-
8/17/2019 CCNA_capítulo3
12/74
3.1.3 Associação entre Portas e VLANs
Portas de acesso→ associadas a exatamente uma VLAN
- Padrão: VLAN 1
Associação estática
- Armazenada no arquivo de configuração
- CLI→ criação automática das VLANs
Associação dinâmica
- Servidor VMPS (VLAN Membership Policy Server)
VLANs de voz
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 12
-
8/17/2019 CCNA_capítulo3
13/74
3.1.3 Associação Estática
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 13
-
8/17/2019 CCNA_capítulo3
14/74
3.1.3 Associação com VLANs de Voz
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 14
-
8/17/2019 CCNA_capítulo3
15/74
3.1.4 Controlando Domínios de Broadcast
Sem VLANs→ broadcasts alcançam toda a rede
- Perda de desempenho
- Privacidade
- Controle de acesso
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 15
-
8/17/2019 CCNA_capítulo3
16/74
3.1.4 Controlando Domínios de Broadcast
VLANs segmentam domínios de broadcast
- Isolamento/confinamento de tráfego
- Filtragem de acesso
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 16
-
8/17/2019 CCNA_capítulo3
17/74
3.1.4 Tráfego Intra-VLAN
Cada VLAN é um domínio de broadcast independente
Protocolo ARP
- ARP REQUEST→ Broadcast
- ARP REPLY → Unicast
Cada VLAN deve estar associada a uma sub-rede IP
Comunicação entre VLANs→ roteadores / switches L3
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 17
-
8/17/2019 CCNA_capítulo3
18/74
3.1.4 Tráfego Inter-VLAN com Roteadores Uma interface (física ou lógica) em cada VLAN
- 802.1q
- ISL (proprietário da Cisco)
Gateway padrão→ endereço da interface do roteadorna mesma VLAN
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 18
-
8/17/2019 CCNA_capítulo3
19/74
3.1.4 Tráfego Inter-VLAN com Switches L3
SVI (Switched Virtual Interface)
- Uma SVI associada a cada VLAN
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 19
-
8/17/2019 CCNA_capítulo3
20/74
3.1.4 Atividade: Investigando a
implementação de uma VLAN
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 20
-
8/17/2019 CCNA_capítulo3
21/74
3.2.1 Troncos de VLAN Uma interface de acesso só admite uma VLAN
- Associação do quadro com a VLAN→ tabela de comutação
Como interligar VLANs em dispositivos diferentes? Usar interfaces físicas é dispendioso e ineficiente
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 21
-
8/17/2019 CCNA_capítulo3
22/74
3.2.1 Troncos de VLAN
Solução: compartilhar amesma interface para várias
VLANs Portas Tronco (“trunk ports”)
Problema: como avisar ao outro
switch a qual VLAN cada quadro pertence???- Marcação de VLAN (“VLAN Tags”)
- ISL (proprietário Cisco)
- 802.1q
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 22
-
8/17/2019 CCNA_capítulo3
23/74
3.2.1 Marcação de VLANs com 802.1q Padrão 802.1q→ tags de VLAN
- Padrão IEEE (aberto)
- Cabeçalho 802.3/Ethernet II + VLAN TAG
- FCS recalculado
- Tamanho do quadro cresce em 4 bytes
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 23
-
8/17/2019 CCNA_capítulo3
24/74
3.2.2 O Tronco em Operação
(Acompanhar a animação no site)
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 25
-
8/17/2019 CCNA_capítulo3
25/74
3.2.3 Modos de Operação do Tronco
Configuração do Encapsulamento
- 802.1q
- ISL Ativação do modo tronco
- DTP
- Modo permanente
- Modo “disponível” (padrão)
- Modo “desejável”
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 26
-
8/17/2019 CCNA_capítulo3
26/74
-
8/17/2019 CCNA_capítulo3
27/74
3.2.3 Modos de Operação do Tronco
Modo dinâmico “disponível” (“dynamic auto”) → padrãoinicial de todas as portas
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 28
-
8/17/2019 CCNA_capítulo3
28/74
3.2.3 Atividade: Investigando Troncos de
VLAN
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 29
-
8/17/2019 CCNA_capítulo3
29/74
3.3.1 Configurando VLANs e Troncos
1) Criar as VLANs
2) Associar as portas às VLANs estaticamente
3) Verificar a configuração das VLANs
4) Habilitar os troncos entre switches5) Verificar a configuração dos troncos
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 30
-
8/17/2019 CCNA_capítulo3
30/74
3.3.2 Criação das VLANs Para que uma VLAN possa ser usada, ela deve ser
criada
- Preparação da tabela de comutação- CLI pode criar algumas VLANs automaticamente
- VLAN.DAT
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 31
-
8/17/2019 CCNA_capítulo3
31/74
-
8/17/2019 CCNA_capítulo3
32/74
3.3.2 Verificando as VLANs criadas
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 33
-
8/17/2019 CCNA_capítulo3
33/74
3.3.2 Atribuição das Portas de acesso às
VLANs
Portas de Acesso→ associadas a uma única VLAN
Atribuição Estática
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 34
-
8/17/2019 CCNA_capítulo3
34/74
3.3.2 Exemplo: Atribuição das Portas de
acesso às VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 35
-
8/17/2019 CCNA_capítulo3
35/74
3.3.2 Verificação da Atribuição das Portas
de acesso às VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 36
-
8/17/2019 CCNA_capítulo3
36/74
3.3.3 Gerenciando VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 37
-
8/17/2019 CCNA_capítulo3
37/74
3.3.3 Gerenciando VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 38
-
8/17/2019 CCNA_capítulo3
38/74
3.3.3 Gerenciando VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 39
-
8/17/2019 CCNA_capítulo3
39/74
3.3.3 Gerenciando VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 40
-
8/17/2019 CCNA_capítulo3
40/74
3.3.3 Alterando a atribuição de Portas de
Acesso às VLANs Uma porta de acesso sempre está associada a uma
(e apenas uma) VLAN
- Atribuir uma nova VLAN remove a atribuição anterior
- Remover sem nova atribuição→ VLAN 1
- Remover a atribuição não remove a VLAN
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 41
-
8/17/2019 CCNA_capítulo3
41/74
3.3.3 Alterando a atribuição de Portas de
Acesso às VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 42
-
8/17/2019 CCNA_capítulo3
42/74
3.3.3 Removendo VLANs
Remover uma VLAN
-“no VLAN ”
Remover todas asVLANs
- “delete flash:VLAN.DAT”
- Switch deve ser
reiniciado (“reload”)
Portas associadas àsVLANs removidasficam inacessíveis
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 43
-
8/17/2019 CCNA_capítulo3
43/74
3.3.4 Configuração de Troncos 802.1q
Para ativar o modo tronco, basta configurar uma daspontas como tronco permanente ou desejável
- “switchport mode trunk”- “switchport mode auto desirable”
- A outra ponta não pode estar em modo de acesso, ou então...
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 44
-
8/17/2019 CCNA_capítulo3
44/74
3.3.4 Exemplo: Configuração de Troncos
802.1q
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 45
-
8/17/2019 CCNA_capítulo3
45/74
3.3.4 Exemplo: Configuração de Troncos
802.1q
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 46
3 3 4 Verificando a Configuração de
-
8/17/2019 CCNA_capítulo3
46/74
3.3.4 Verificando a Configuração de
Troncos 802.1q
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 47
3 3 4 A li d C fi õ P d ã
-
8/17/2019 CCNA_capítulo3
47/74
3.3.4 Aplicando Configurações Padrão no
Tronco 802.1q
Comandos para retornar um tronco à sua configuraçãopadrão
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 48
3 3 4 Filt d VLAN T
-
8/17/2019 CCNA_capítulo3
48/74
3.3.4 Filtragem de VLANs no Tronco
802.1q
Troncos podem ser configurados para permitir/proibir apassagem de algumas das VLANs configuradas
- “switchport trunk allowed vlan xx, yy, zz, ...”
- “switchport trunk allowed add xx”
- “switchport trunk allowed remove xx”
- “switchport trunk allowed except xx”- “switchport trunk allowed all”
- “switchport trunk allowed none”
Inconsistência na configuração entre as duas pontas→ perda de conectividade total ou parcial
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 49
3 3 4 A li d C fi õ P d ã
-
8/17/2019 CCNA_capítulo3
49/74
3.3.4 Aplicando Configurações Padrão no
Tronco 802.1q
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 50
-
8/17/2019 CCNA_capítulo3
50/74
3.3.4 Desativando o Modo Tronco
Definir o modo de acesso desabilita o modo tronco
- Atribuições anteriores podem ser mantidas!
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 51
3 3 4 Atividade: Configurando VLANs e
-
8/17/2019 CCNA_capítulo3
51/74
3.3.4 Atividade: Configurando VLANs e
Troncos 802.1q
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 52
3 4 1 Resolução de Problemas Comuns
-
8/17/2019 CCNA_capítulo3
52/74
3.4.1 Resolução de Problemas Comuns
com VLANs e Troncos
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 53
-
8/17/2019 CCNA_capítulo3
53/74
3.4.1 Cenário: VLAN Nativa Inconsistente
Sintoma: perda de conectividade
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 54
-
8/17/2019 CCNA_capítulo3
54/74
3.4.1 Cenário: VLAN Nativa Inconsistente
Coleta de informações
- Verificar informações do CDP
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 55
3.4.1 Cenário: VLAN Nativa Inconsistente
-
8/17/2019 CCNA_capítulo3
55/74
3.4.1 Cenário: VLAN Nativa Inconsistente
Solução do problema: aplicar configuração consistente
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 56
3 4 1 Cenário: Ativação de Tronco
-
8/17/2019 CCNA_capítulo3
56/74
3.4.1 Cenário: Ativação de Tronco
Inconsistente Sintoma: perda de conectividade
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 57
-
8/17/2019 CCNA_capítulo3
57/74
3.4.1 Cenário: Ativação de Tronco
-
8/17/2019 CCNA_capítulo3
58/74
3 Ce á o t ação de o co
Inconsistente Solução: uma das pontas deve ser configurada em
modo tronco permanente ou “desejável”
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 59
3 4 1 Cenário: Filtro de VLANs
-
8/17/2019 CCNA_capítulo3
59/74
3.4.1 Cenário: Filtro de VLANs
Inconsistente Sintoma: Perda parcial ou total de conectividade
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 60
3.4.1 Cenário: Filtro de VLANs
-
8/17/2019 CCNA_capítulo3
60/74
3.4.1 Cenário: Filtro de VLANs
Inconsistente Coleta de informações
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 61
3.4.1 Cenário: Filtro de VLANs
-
8/17/2019 CCNA_capítulo3
61/74
3.4.1 Cenário: Filtro de VLANs
Inconsistente Solução: aplicar filtros de forma consistente
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 62
3.4.2 Cenário: VLANs e Endereços de
-
8/17/2019 CCNA_capítulo3
62/74
ç
Rede Inconsistentes Sintoma: perda de conectividade total
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 63
3.4.2 Cenário: VLANs e Endereços de
-
8/17/2019 CCNA_capítulo3
63/74
ç
Rede Inconsistentes Coleta de Informações
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 64
3.4.2 Cenário: VLANs e Endereços de
-
8/17/2019 CCNA_capítulo3
64/74
ç
Rede Inconsistentes Solução: Configurar corretamente os endereços IP nas
estações
Este é o erro maiscomum na configura-ção de redes comVLANs.
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 65
3.4.2 Atividade: Resolvendo problemas
-
8/17/2019 CCNA_capítulo3
65/74
p
comuns com VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 66
3.5.1 Laboratório: Configuração Básica
-
8/17/2019 CCNA_capítulo3
66/74
de VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 67
3.5.1 Atividade: Configuração Básica de
-
8/17/2019 CCNA_capítulo3
67/74
VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 68
3.5.2 Laboratório: Desafio de Configuração de
-
8/17/2019 CCNA_capítulo3
68/74
VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 69
3.5.2 Atividade: Desafio de Configuração
-
8/17/2019 CCNA_capítulo3
69/74
de VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 70
3.5.3 Laboratório: Resolução de Problemas de
-
8/17/2019 CCNA_capítulo3
70/74
Configuração em VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 71
3.5.3 Atividade: Resolução de Problemas
-
8/17/2019 CCNA_capítulo3
71/74
de Configuração em VLANs
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 72
Resumo
-
8/17/2019 CCNA_capítulo3
72/74
esu o
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 73
Desafio: Integração de Habilidades
-
8/17/2019 CCNA_capítulo3
73/74
g ç
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 74
-
8/17/2019 CCNA_capítulo3
74/74
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 75