Virtual Local Area Network Hans Einar Blix Staaland Kim Marius Haugen
Kursinnhold Hva er et VLAN? Virtual Local Area Network Hvorfor trenger vi VLAN? Økt utnyttelse av ressuserene vi har Hvordan implementerer vi VLAN? Legger til en merkelapp på pakkene
VLAN: OSI Modell
VLAN: Tilnærming Strømanalogi: Gir mulighet til å kjøre forskjellige spenninger i samme kabel samtidig. Tilsvarende teknologi: Modulasjon av flere frekvenser på samme coax kabel. Tv kanaler
Segmentering av nett Fysisk segmentering med flere separate nett. Fordel: Enkelt i starten Ulempe: Svært lite fleksibelt, skalerbart Bryter Server - Bryter Hovedkontor Utelokasjon Måler Server - Måler Hovedkontor Utelokasjon
VLAN: Segmentering Fysisk/Logisk segmentering uten VLAN Fordel: Sikkerhet Ulempe: Kostbart i lengden
VLAN: Segmentering Logisk VLAN segmentering på to eller flere nett. Fordel: Svært fleksibelt, skalerbart Ulempe: Må konfigurere og ha støtte i switcher (De fleste moderne switcher har støtte) VLAN: 54 VLAN: 103 VLAN: 103 VLAN: 54
VLAN: Bridge Domains Collision domain Broadcast domain Oppgaver Learn Forward Flood Aging
VLAN: Switch Multiport Bridge Domains Collision domain #Porter/Switch Broadcast domain Uten VLAN 1/switch Med VLAN Opptil 4094/switch Application specific integrated circuit (ASIC)
VLAN: Switch Cisco Discovery Protocol (CDP) Link-Layer Discovery Protocol (LLDP)
VLAN: PCAP
VLAN: Frame VLAN: 54 VLAN: 54 11:11:11:11:11:11 22:22:22:22:22:22 PreAmble Sync Destination MAC 22:22:22:22:22:22 Source MAC 11:11:11:11:11:11 802.1Q (VLAN) 54, må være like. EtherType IPv4 Payload Data FCS (CRC) Error-Detection
VLAN: Klassifiserer trafikk Segmenterer broadcast domener 4096 mulige VLAN (---) Lokasjons uavhengig Fleksibelt Ytelse QoS for VoIP for eksempel Sikkerhet Kostnadseffektivt
VLAN: Trunking Switchenes motorvei Typisk mellom switcher (HW/SW) VTP / GVRP Automatisk konfigurering av VLAN på alle switcher. Ikke anbefalt. Ved feil kan det ramme hele nettverket. Dynamic Trunking Protocol Automatisk forhandling av rolle for port (Trunk/Access) Ikke anbefalt.
VLAN: Trunking Benytt standard protokoll 802.1q (dot1q) Legger til 4 byte på alle datapakker (tag) Muliggjør Lag2 QoS Cisco Inteface Gi5/1 Switchport trunk encapsulation dot1q Kun gamle switcher med støtte for ISL Switchport mode trunk Switchport trunk allowed vlan 54 Begrenser ikke vlan for kontrolltrafikk (Native) HP Vlan 54 Name «demo» Tagged A1 No ip address exit
VLAN: Native Vlan Benyttes for kontrolltrafikk mellom switcher CDP/LLDP/STP/++ Tidligere definert som Best-Practice å benytte custom... Hvis bruker annet enn Vlan 1, MÅ det opprettes Hvis ikke knekker man feks STP Cisco Vlan 33 Name DEMO-NATIVE Inteface Gi5/1 Switchport trunk encapsulation dot1q Switchport mode trunk Switchport trunk allowed vlan 54 Switchport trunk native vlan 33
VLAN: Management VLAN: 2 VLAN: 3 VLAN: 430 (MGT) Server Bruker Bruker Bruker Admin Server
VLAN: Regions Kart.
VLAN: Enterprise Tilgjengeliggjøre Sikkerhet LAN/WAN Økt utnyttelse av ressurser (Virtualisering av servere) Typisk < 100 Vlan
VLAN: Service Provider. Forskjellige typer Network/Internet provider Backbone provider Selger linje-kapasitet/-tilgang. TeleCom, Data Carrier, kabel tv QinQ Typisk >>100 Vlan
VLAN:Next-Gen <4096 Vlan tilgjenglig for konfigurering Ingen sikre/riktige vlan distribusjonsløsninger Økt ønske om seperasjon av transport Løsning: Xconnect (E-Line) Vi tunnelerer vlan mellom to punkter VPLS (E-LAN) Vi tunnelerer vlan mellom mange punkter Metro Ethernet / Carrier Ethernet
VLAN: VLAN vs X-Connect VLAN Vedlikehold av mange noder Må ha MAC-tabell og lære denne pr VLAN Mindre robuste konvergerings teknologier Større fare for loops i stamnett X-Connect Enklere/Raskere å konfigurere pr VLAN Mindre vedlikehold Raskere og mer robust håndtering av konvergering MAC-Tabell kun nødvendig på enkelte noder/former Mer robust håndtering av loops
Eksempel VLAN vs X-Connect Antallet noder som må konfigureres å være riktige til enhver tid XC: 2 noder - 18 konfiglinjer Vlan: 18 noder - 82 konfiglinjer Konvergering (Rettetid ved utfall) XC: ~1 Sekund Vlan : <1minutt
VLAN Config SWITCH-01 Interface TenGigabitEthernet3/4 switchport trunk allowed vlan add 1234 Interface GigabitEthernet3/9 switchport trunk allowed vlan add 1234 SWITCH-02 Interface GigabitEthernet3/9 switchport trunk allowed vlan add 1234 SWITCH-03 interface GigabitEthernet0/13 description BROADNET-NNI-PROTAN switchport access vlan 1234 mtu 9800 no cdp enable spanning-tree bpdufilter enable SWITCH-04 SWITCH-05 SWITCH-06 SWITCH-07 SWITCH-08 Interface TenGigabitEthernet3/4 switchport trunk allowed vlan add 1234 Interface GigabitEthernet3/9 switchport trunk allowed vlan add 1234 SWITCH-09 Interface GigabitEthernet3/9 switchport trunk allowed vlan add 1234 SWITCH-10 interface GigabitEthernet0/13 description BROADNET-NNI-PROTAN switchport access vlan 1234 mtu 9800 no cdp enable spanning-tree bpdufilter enable SWITCH-11 SWITCH-12 SWITCH-13 SWITCH-14 SWITCH-15 Interface TenGigabitEthernet3/4 switchport trunk allowed vlan add 1234 Interface GigabitEthernet3/9 switchport trunk allowed vlan add 1234 SWITCH-16 Interface GigabitEthernet3/9 switchport trunk allowed vlan add 1234 SWITCH-17 SWITCH-18 interface GigabitEthernet0/13 description DEMO-TRANSPORT-KUNDE1-NNI switchport access vlan 1234 mtu 9800 no cdp enable spanning-tree bpdufilter enable
XC Config NODE1 interface GigabitEthernet0/13 description DEMO-TRANSPORT-KUNDE1 switchport trunk allowed vlan none switchport mode trunk service instance 1234 ethernet encapsulation dot1q 1234 xconnect 192.0.2.1 1234 encapsulation mpls NODE2 interface GigabitEthernet0/13 description DEMO-TRANSPORT-KUNDE1-NNI switchport trunk allowed vlan none switchport mode trunk service instance 1234 ethernet encapsulation dot1q 1234 xconnect 192.0.2.2 1234 encapsulation mpls
VLAN: Config Cisco (Access) Switch>en Switch#conf term Switch(config)#vlan 54 Switch(config-vlan)#name VLAN54-Testing Switch(config-vlan)#exit Switch(config)#interface FastEthernet 0/1 Switch(config-if)#description Tech Interface Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 54 Switch(config-if)#end Switch#wr
VLAN: Ex - Cisco Switch
VLAN: Config Cisco (Trunk) Switch>en Switch#conf term Switch(config)#vlan 20 Switch(config-vlan)#description Tech Switch(config-vlan)#interface GigabitEthernet 0/1 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk allowed vlan 20 Switch(config-if)#switchport trunk allowed vlan add 30 Switch(config-if)#end Switch#wr
Kontakt: eva.brekka@nc-spectrum.no Telefon: 35 20 30 00 www.nc-spectrum.no