Компьютерные сети и технологии
Привет
Пользователь:

Пароль:



[ ]
[ ]

В сети
Гостей: 6
Участников: 0
На странице: 1
Участников: 3869, Новичок: ritasovurova

Разное

Виртуальные Локальные Сети: VLAN
на Monday 20 March 2006
от список авторов
в Сети (локальные и компьютерные) > Теория построения сетей


5. Настройка VLAN Транков

Тpанки используются для обмена информацией о VLAN между коммутаторами, обеспечивая тем самым возможность построения сетей VLAN, перекрывающих физические границы коммутатора. Концепция транкинга подобна протоколам маршрутизации, используемым для построения сетевой топологии. Коммутаторы используют транковые протоколы для того, чтобы определить, на какой порт посылать фреймы, если VLAN перекрывает физические границы. Используя транковый протокол, одна и та же VLAN может быть объявлена на каждом этаже 12-этажного дома. Коммутаторы Catalyst поддерживают различные транковые методы:

  • Inter-Switch Link (ISL) Fast Ethernet (100 Mbps), Gigabit Ethernet (1000 Mbps)
  • IEEE 802.1Q Fast Ethernet (100 Mbps), Gigabit Ethernet (1000 Mbps)
  • IEEE 802.10 Fiber/Copper Distributed Data Interface (FDDI)/(CDDI) (100 Mbps)
  • LAN Emulation ATM (155 Mbps OC-3 and 622 Mbps OC-12)

Это всегда хорошая идея, посмотреть "Release Notes" новых версий операционной системы коммутатора, так как они включают новые функции и возможности коммутаторов. Это поможет убедиться в том, что коммутатор будет поддерживать функции, требуемые для построения вашей сети.

Далее мы кратко обсудим транковые протоколы ISL и IEEE 802.1Q и изучим команды для настройки ISL. Протоколы IEEE 802.10 и LAN Emulation выходят за границы обсуждения этой главы.

Настройка ISL Транка
ISL это танковый протокол, разработанный компанией Cisco исключительно для своих продуктов. Он позволяет устанавливать транки между коммутаторами, которые поддерживают Ethernet, FDDI, или Token Ring фреймы. Маршрутизаторы Cisco, настроенные на поддержку ICL могут понимать и осуществлять маршрутизацию между VLAN без физического подключения интерфейсных портов к каждой VLAN. Используя ISL, один Fast Ethernet порт маршрутизатора может осуществлять маршрутизацию пакетов между двумя VLAN на коммутаторах.

Настройка ISL


Определите, какой порт вы будете использовать как транк.
Загрузитесь в коммутатор, используя консольный порт или Telnet.
Перейдите в привилегированный режим.
Настройте порт как ISL транк, используя команду set trunk mod_num/port_num on .
Удалите сети VLAN с транка (не обязательно), используя команду clear trunk mod_num/port_num vlan_num .
Добавьте сети VLAN в транк (не обязательно), используя команду set trunk mod_num/port_num vlan_num .
Проверьте правильность настройки ваших транковых портов, используя команду show trunk.



Проверка настройки транков маршрутизатора Catalyst 5500

Настройка Транков IEEE 802.1Q


Промышленный стандарт IEEE 802.10Q был разработан для рабочего взаимодействия систем. Он позволяет производить обмен информацией VLAN между сетевыми устройствами различных производителей. Например, коммутатор Cisco, работающий с протоколом IEEE 802.1Q может связываться с коммутатором другого производителя, так же работающим с протоколом IEEE 802.1Q. Возможности IEEE 802.1Q доступны в коммутаторах серии Catalyst версии 4.1 и выше. Проверьте руководство по настройке коммутатора для изучения команд настройки данного протокола.

Решение проблем сетей VLAN
Внедрение виртуальных сетей VLAN требует дополнительных инструментов для обнаружения и устранения проблем связи. Имеется несколько способов быстро идентифицировать и решить проблемы связи, используя коммутаторы Catalyst. Следующие три проблемы и предложенные решения должны помочь понять материал, изложенный в этой главе.

ПРОБЛЕМА: Рабочая станция в VLAN 1 не может связаться с другой рабочей станцией в VLAN 1. Рабочие станции подключены в один и тот же коммутатор.

Вариант #1: Проверьте скорость порта и установки дуплекса на рабочей станции. Коммутаторы Cisco обеспечивают авто-определение скорости порта и режима дуплекса. В зависимости от сетевой карты и установленного программного обеспечения вы можете иметь те или иные проблемы связи. На практике очень часто скорость и режим дуплекса устанавливаются вручную.

Пример: Используя команду set port speed 3/1 10, установите скорость на 10 Мбит, как показано ниже



Установка скорости портов Catalyst 5500

Используйте команду set port duplex 3/1 half для установки режима полдуплекса, как показано ниже



Установка режима дуплекса портов Catalyst 5500

Используйте команду show port status 3/1 для проверки изменений, как показано ниже:



Проверка скорости и режима дуплекса портов Catalyst 5500

Вариант #2
: Проверьте назначение VLAN для порта. Помните, что устройство, подключенное к порту коммутатора, настроенному в другую VLAN, не сможет связываться без связывающего маршрутизатора.

Пример: Используйте команду show port 4/1 для проверки назначений VLAN.

ПРОБЛЕМА: Рабочая станция в VLAN 1 не может связываться с другой рабочей станцией в VLAN 1. Рабочие станции подключены в различные коммутаторы.

Вариант #1: Проверьте назначения VLAN для портов. Помните, что устройства, подключенные к портам в разные VLAN, не могут связываться между собой.

Пример: Используйте команду show port mod_num/port_num для проверки назначений VLAN. Повторите эту операцию на обоих коммутаторах с соответствующими номерами портов. Проверьте, что обе рабочие станции подключены и являются членами VLAN 1.



Проверка назначения портов в VLAN коммутатора Catalyst 5500

Вариант #2:
Проверьте, что транкинг включен и нормально функционирует между коммутаторами.

Пример: Используйте команду show trunk для проверки состояния транков. Проверьте поля Port, Mode, Encapsulation и Status.



Проверка транков Catalyst 5500

ПРОБЛЕМА:
Рабочая станция не может связываться ни с каким сервером или рабочей станцией и вы не уверены, в какой порт станция подключена, так как кабели не маркированы.

Вариант: Определите MAC адрес рабочей станции любой доступной утилитой и проверьте CAM таблицу на коммутаторе для этого адреса.

Пример: Используйте команду show cam для определения порта, к которому подключена рабочая станция, как показано ниже. Используйте команду show port mod_num/port_num для проверки назначений VLAN. Например, вы можете набрать show cam 00-80-C7-BB-2A-4D для отображения порта, к которому подключена рабочая станция, имеющая такой MAC адрес. Проверьте VLAN и поля "Dest MAC/Route Destination" и "Destination Ports". Используйте значение порта назначения для продолжения решения проблем, используя команду SHOW PORT.



Поиск MAC адреса в коммутаторе Catalyst 5500

Итоги


VLAN обеспечивают гибкость в разработке и внедрении инфраструктуры коммутируемой сети. Они тесно связаны с коммутаторами и предоставляют ценные возможности, такие как повышенная безопасность, возможность создания рабочих групп, базирующихся на функциональных потребностях пользователей и контроль за широковещательным трафиком. Раньше коммутаторы просто обеспечивали повышенную производительность в сравнении с обычными концентраторами; следующее поколение коммутаторов предложило возможность создания виртуальных сетей VLAN для будущего увеличения производительности сети и сегментации вашей сети.

Сети VLAN является частью любой серьезной сетевой разработки, но вы должны понимать потребности пользователей и пути потоков информации до внедрения виртуальных сетей. Взвесьте преимущества использования дополнительных VLAN с точки зрения производительности и администрирования: Дадут ли дополнительные VLAN увеличение производительности или они будут только причиной увеличения нагрузки на маршрутизаторы? Как вы будете управлять новыми VLAN? Будет ли проще управлять и обслуживать вашу сеть при использовании дополнительных VLAN?

Протокол Spanning-Tree был разработан для обнаружения циклов в сетях и используется в коммутируемых сетях. Недостаток физических циклов в сети в том, что хотя они обеспечивают избыточность, но увеличивают задержки сходимости в сети. После того, как транк перестал работать, spanning tree переведет ваш запасной порт в рабочее состояние после того, как убедится, что не создаст циклов в вашей топологии.

Коммутаторы Cisco обеспечивают VLAN 1 по умолчанию и назначает все активные порты в эту VLAN. Так же объявлены по умолчанию другие VLAN для FDDI и Token Ring. Если ваша сеть состоит из множества коммутаторов, вы имеете два варианта обмена информацией между коммутаторами о VLAN в вашей сети. VLAN Trunk Protocol (VTP), разработанный Cisco, позволяет добавлять, удалить и изменять сети VLAN с центральной точки администрирования. Вы можете создать коммутатор "VTP сервер" и все другие коммутаторы будут клиентами; или они все могут быть серверами, которые могут обновлять информацию о VLAN в вашей сети. Другой возможностью является перевод вашего коммутатора в "прозрачный" режим и вручную настроить сети VLAN в каждом коммутаторе. Потратьте время для разработки процесса добавления, перемещения и изменения пользователей, так как это будет иметь значение при изменении VLAN во всех коммутаторах. Если ваши пользователи будут перемещаться с этажа на этаж или между зданиями и их VLAN должны "следовать за ними", возможно, вам необходимо позаботиться о VTP. Если ваши пользователи не будут перемещаться или вы имеете централизованное место для серверов, "прозрачный" режим может быть лучшим решением. Когда ресурсы централизованы в VLAN в одном месте, и вы используете DHCP для IP адресации рабочих станций, расположение пользовательской VLAN не играет роли. Добавления, перемещения и изменения просты и не зависят от VLAN.

После того, как вы создали ваши VLAN, вы захотите назначить их на порты в ваших коммутаторах Catalyst. Есть различные пути назначения портов в VLAN в зависимости от того, какие платы портов вы установили в стойку. В нашем примере мы настроили 24-портовый 10/100 Мбит модуль, в котором каждый порт может быть назначен в отдельную VLAN. По умолчанию, все порты модулей, установленных в стойку, назначены в VLAN 1.

VLAN транки нужны для обмена информацией о VLAN между коммутаторами. Имеется несколько методов для транков, включая ISL, IEEE 802.1Q, IEEE 802.10 и LAN Emulation. ISL это протокол, разработанный компанией Cisco для обмена информацией о VLAN между коммутаторами и маршрутизаторами.

Сети VLAN позволяют разрабатывать гибкую конфигурацию, которую можно легко перестраивать согласно потребностей пользователя. Очень важно взвесить преимущества, даваемые созданием множества VLAN и перспективами их администрирования. Это является частью детальной проработки топологии сети и может дать множество преимуществ вашим пользователям. Коммутаторы Cisco обеспечивают как возможность добавления, изменения и удаления виртуальных сетей VLAN, так и возможность их простого и легкого назначения для портов.

Двухминутный обзор
  • Термин VLAN это сокращение от Virtual Local-Area Network и наиболее часто ассоциируется с коммутаторами.
  • Группы Серверов (Server farms ) могут содержать общие файлы, приложения и серверы баз данных, обычно сгруппированные в отдельную сеть или сети VLAN и требуется маршрутизатора для связи их с пользователями, находящимися за физическими границами этого коммутатора.
  • Концентратор получает фрейм в порт, затем копирует его и передает (повторяет) его во все порты (кроме того, из которого он был получен).
  • Коммутатор пакетов поступает с фреймами более интеллигентно, "с пониманием" - коммутатор считывает MAC адрес отправителя и сохраняет его в таблице коммутации.
  • Два наиболее часто используемых метода, используемые производителями, это cut-through и store and forward.
  • Виртуальные сети (VLAN) предлагают следующие преимущества:
  • Контроль широковещательного трафика
  • Функциональные рабочие группы
  • Повышенная безопасность
  • В отличие от традиционных сетей LAN, ограниченных интерфейсами маршрутизатора/моста, VLAN может рассматриваться как широковещательный домен с логически настраиваемыми границами.
  • Наиболее основным преимуществом технологии VLAN является возможность создания рабочих групп, ориентированных более на функциональные потребности, чем на физическое расположение или тип носителя.
  • Сети VLAN также предлагают дополнительные преимущества безопасности. Пользователи объявленной группы не могут получить доступ к данным другой группы потому, что каждая VLAN это закрытая логически объявленная группа.
  • VLAN может быть назначена для:
  • Порта (наиболее частое использование)
  • MAC адресу (очень редко)
  • Идентификатору пользователя User ID (очень редко)
  • Сетевому адресу (редко в связи с ростом использования DHCP)
  • Протокол Spanning-Tree позволяет иметь избыточные физические в мостовой сети, но только один физический канал будет переправлять фреймы.
  • Прозрачная мостовая схема используется в основном в окружении Ethernet. Этот метод возлагает ответственность определения пути от источника к приемнику на мост.
  • Source-route bridging используется в окружении Token Ring. Данный метод возлагает ответственность поиска пути к получателю на отправляющую станцию.
  • Коммутаторы Catalyst имеют по умолчанию несколько объявленных VLAN.
  • Перед созданием сетей VLAN, потратьте время на разработку логических схемы вашей сети.
  • Для того чтобы коммутаторы автоматически обменивались информацией о VLAN через транковые порты, вам необходимо настроить протокол VLAN Trunk Protocol (VTP), который позволяет коммутаторам рассылать информацию о VLAN в виде информационных сообщений соседним сетевым устройствам.
  • Назначение портов в ваши VLAN обеспечивает гибкость эффективного назначения без потери портов.
  • Транки используются для обмена информацией о VLAN между коммутаторами, обеспечивая тем самым возможность строить виртуальные сети, перекрывающие физические границы устройств.
  • ISL это транковый протокол, разработанный компанией Cisco исключительно для своих продуктов. Он позволяет иметь транковый порт между коммутаторами, по которому можно транспортировать Ethernet, FDDI, или Token Ring фреймы.
  • IEEE 802.10Q это промышленный стандарт транкового протокола, разработанный для взаимодействия систем. Он позволяет обмениваться информацией о VLAN между сетевыми устройствами разных производителей.
  • Имеется несколько методов быстрого обнаружения и устранения проблем связи, используя коммутаторы Catalyst.
Источник:
http://hub.ru/modules.php?name=Pages&op=showpage&pid=44

Страница
1 : Часть 1
2 : Часть 2
3 : Часть 3
4 > : Часть 4

Поиск Компьютерные сети и технологии

Copyright © 2006 - 2020
При использовании материалов сайта ссылка на xnets.ru обязательна!