From: xf0r3m
Date: Mon, 15 Jul 2024 13:11:13 +0000 (+0200)
Subject: Rozpoczęcie pisania 3 rozdziału, 2 modułu.
X-Git-Url: https://gitweb.morketsmerke.org/?a=commitdiff_plain;h=e8471ef2c7327be4ddf4ae0416fc134e2bf17cef;p=mmdev.git
Rozpoczęcie pisania 3 rozdziału, 2 modułu.
---
diff --git a/articles/terminallog/Cisco_-_CCNA.html b/articles/terminallog/Cisco_-_CCNA.html
index 66f9a82..f8862eb 100755
--- a/articles/terminallog/Cisco_-_CCNA.html
+++ b/articles/terminallog/Cisco_-_CCNA.html
@@ -6202,6 +6202,224 @@ R1#show history
czym jest domena przeÅÄ
czania oraz na jakie cechy przeÅÄ
czników
zwróciÄ uwagÄ podczas ich zakupu.
+ 2.3. Sieci VLAN
+ 2.3.1. Wprowadzenie do sieci VLAN
+
+ W poprzednim rozdziale omawialiÅmy, takÄ
definicjÄ jakÄ
jest domena
+ rozgÅoszeniowa. Jednym z sposobów dzielenia domeny rozgÅoszeniowej
+ sÄ
VLAN-y. VLAN-y to nic innego jak wydzielona
+ (a zarazem odizolowana) podsieÄ wirtualna w sieci przeÅÄ
czanej
+ (opartej na przeÅÄ
cznikach). Do komunikacji miÄdzy
+ różnymi (to jest istotne) VLAN-ami, potrzebny jest
+ router.
+
+
+ VLAN-y poza podziaÅem na mniejsze domeny rozgÅoszeniowe, VLAN-y
+ umożliwiajÄ
udostÄpnienie tych samych zasobów sieciowych, nie zależnie
+ od miejsca umiejscowanie stanowiska pracy w firmie, oznacza to, że
+ nie które dziaÅy mogÄ
zajmowaÄ różne pokoje w budynkach firmy, ale
+ pozostawaÄ wpiÄci do tej samej sieci lokalnej. To nie wszystkie zalety
+ wykorzystywania w VLAN-ów w sieci LAN. Poniżej znajduje siÄ caÅa lista.
+
+
+ - Mniejsze domeny rozgÅoszeniowe - podziaÅ sieci na
+ sieci VLAN zmniejsza liczbÄ urzÄ
dzeÅ w domenie rozgÅoszeniowej.
+ - Poprawa bezpieczeÅstwa - tylko użytkownicy w tej
+ samej sieci VLAN mogÄ
siÄ ze sobÄ
komunikowaÄ.
+ - ZwiÄkszona efektywnoÅÄ IT - VLAN-y upraszczajÄ
+ zarzÄ
dzanie sieciÄ
, ponieważ użytkownicy o tych samych wymaganiach
+ mogÄ
siÄ ze sobÄ
komunikowaÄ. Sieci VLAN posiadajÄ
identyfikatory,
+ które uÅatwiÄ
jÄ
ich rozróżnienie.
+ - Redukcja kosztów - VLAN-y zmieniejszajÄ
+ zapotrzebowanie na kosztowne uaktualnienia sieci i korzystajÄ
z
+ istniejÄ
cej przepustowoÅci, a upliniki sÄ
lepiej wykorzystywane.
+ - Lepsza wydajnoÅÄ - mniejsze domeny rozgÅoszeniowe
+ zmniejszajÄ
iloÅÄ nie potrzebnego ruchu.
+ - Prostszy projekt i uÅatwione wdrażanie aplikacji
+ - sieci VLAN agregujÄ
użytkowników i urzÄ
dzenia sieciowe w celu
+ obsÅugi biznesu lub wymagaÅ geograficznych. Posiadanie oddzielnych
+ funkcji sprawia, że zarzÄ
dzania projektem lub praca ze
+ specjalistycznymi aplikacjami jest Åatwiejsza.
+
+
+ Rodzaje VLAN-ów można podzieliÄ na klasÄ ruchu jaki przesyÅaja ale
+ również na funkcjÄ jakÄ
peÅniÄ
i tutaj możemy wyróżniÄ:
+
+
+ - VLAN domyÅlny - na urzÄ
dzeniach Cisco VLAN
+ domyÅlny ma identyfiktor 1. Do niego przypisane sÄ
wszystkie dostÄpne
+ na urzÄ
dzeniu porty. Ruch kontronly wartsty drugiej odbywa siÄ w
+ sieci VLAN-u 1. IstotnÄ
rzeczÄ
zwiÄ
zana z tym VLAN-em ÅÄ
takie fakty
+ jak: wszystkie porty sÄ
domyÅlnie przypisane do tego VLAN-u,
+ VLAN-em natywnym jest VLAN 1, VLAN-em zarzÄ
dzania jest 1. Nazwy sieci
+ VLAN 1 nie można zmieniÄ, a samego VLAN-u usunÄ
Ä.
+ - VLAN danych - VLAN-y danych sÄ
skonfigurowane w
+ celu oddzielenia ruchu generowanego przez użytkownika. SieÄ VLAN
+ danych sÄ
używane do wydzielenia w sieci grup użytkowników i
+ urzÄ
dzeÅ. Nowoczesna sieÄ może mieÄ wiele sieci VLAN danych. W
+ zależnoÅci od wymagaÅ organizacyjnych. Należy pamiÄtaÄ, że ruch
+ gÅosowy i zarzÄ
dzania nie powien byÄ dozwolony w sieci VLAN danych.
+ - Natywna sieÄ VLAN - Ruch sieci VLAN, jeÅli ma
+ zostaÄ przesÅany do innego przeÅÄ
cznika, to wykorzystywane sÄ
do
+ tego porty magistralne, tzw. trunki, ruch wówczas
+ okreÅlany jest jako znakowany. Port ustawiony jako trunk
+ 802.1Q wstawia 4-bitowy znacznik w nagÅówku ramki Ethernet, w celu
+ zindentyfikowania sieci VLAN, do której należy ta ramka. PrzeÅacznik
+ może jednak chcieÄ przesÅaÄ nieoznakowany ruch przez ÅÄ
cze
+ trunk. Tego typu ruch generowany może byc przez przeÅÄ
czniki
+ lub inne urzÄ
dzania starszego typu. Porty trunk umieszczaja
+ taki ruch w VLAN-ie natywnym. DomyÅlnie jest to VLAN 1. UstawiajÄ
c
+ VLAN natywny najlepiej jest skorzystaÄ z jakiegoÅ wysokiego
+ identyfikatora. Tak zdefiniowany natywny VLAN, jest czÄsto
+ stosowany dla wszystkich portów trunk w caÅej sieci.
+ - VLAN zarzÄ
dzania - tego typu VLAN jest
+ konfigurowany specjalnie na potrzeby konfiguracji urzÄ
dzeÅ oraz ich
+ protokoÅów, takich jak: SSH, Telnet, HTTPS, HTTP czy SNMP. Domyslnym
+ VLAN-em zarzÄ
dzania jest VLAN 1.
+ - VLAN gÅosowy - wymagany do obsÅugi technologii
+ VoIP, ze wzglÄdu na jego wymagania co do priorytetu ruchu. Warto
+ pamiÄtaÄ, że do poprawnej obsÅugi VoIP, caÅa sieÄ musi byÄ
+ zaprojektowana pod jej kÄ
tem. NajczÄÅciej do transmisji gÅosowej
+ wykorzystywany jest VLAN 150.
+
+ Äwiczenie praktyczne - Packet Tracer
+
+ Kto odbiera ruch rozgÅoszeniowy? - scenariusz
+ Kto odbiera ruch rozgÅoszeniowy? - zadanie
+
+ 2.3.1. Sieci VLAN w infrastrukturze z wieloma przeÅÄ
cznikami
+
+ Jak wspomnieliÅmy wczeÅniej, aby przesÅaÄ informacje tej samej sieci
+ VLAN, miÄdzy przeÅÄ
cznikami potrzebne sÄ
porty magistralne -
+ trunk-i, które za pomocÄ
enkapsulacji 802.1Q umieszczajÄ
+ w ramkach identyfikator sieci VLAN, aby przeÅÄ
czniki mogÅy rozróżniÄ,
+ z której sieci pochodzÄ
transmitowane dane. Utworzone na przeÅÄ
cznikach
+ trunk-i domyÅlnie przekazuje wszystkie zdefiniowane na
+ przeÅÄ
cznikach porty.
+
+
+ Porty trunk enkapsulujÄ
ramke Ethernet II w ramkÄ
+ 802.1Q, dodajÄ
c po źródÅowym adresie MAC, tzw. tag - pole ze
+ znacznikiem VLAN-u. Sam tag zawiera kilka mniejszych pól:
+
+
+ - Typ - 2-bajtowa wartoÅÄ, zwana wartoÅciÄ
TPID
+ (Tag Protocol ID). Dla sieci Ethernet ma wartoÅÄ
+ szesnastkowÄ
0x8100.
+ - Priorytet użytkownika - 3-bitowa wartoÅÄ,
+ obsÅugujÄ
ca poziom oraz usÅugÄ.
+ - CFI (Canonical Format Identifier) -
+ 1 - bitowy identyfikator (flaga), który umożliwia przenoszenie ramek
+ Token Ring przez Ethernet.
+ - VLAN ID (VID) - 12-bitowy numer identyfikacyjny VLAN.
+ Ze wzglÄdu na to, że to pole ma 12-bitów. To maksymalny identyfikator
+ VLAN-u to 4096.
+
+
+ Po dodaniu pola zancznika, przeÅÄ
cznika przelicza na nowo FCS i wstawia
+ nowÄ
wartoÅÄ do ramki.
+
+
+ W przypadku natywnego VLAN-u, znakowanie wyglÄ
da trochÄ inaczej. Ramki
+ znakowane, znacznikiem natywnego VLAN-u odebrane przez port
+ trunk sÄ
odrzucane. WiÄc trzeba pamiÄtaÄ aby urzÄ
dzenia
+ podÅÄ
czone do tego typu portu byÅy skonfigurowane w taki sposób, aby
+ nie wysyÅaÅy znakowanych ramek, tag-iem natywnego VLAN-u.
+
+
+ Inaczej jest gdy na port trunk trafi ramka nieoznakowana,
+ jeÅli tak już sie zdarzy to przeÅÄ
cznik przekaże jÄ
do natywnej sieci
+ VLAN. JeÅli na przeÅÄ
czniku nie ma urzÄ
dzeÅ w natywnej sieci VLAN i
+ nie ma innych portów magistrali to ramka jest odrzucana. Podczas
+ konfiguracji portu magistrali 802.1Q, mamy możliwoÅÄ ustawienia
+ natywnego VLAN-u.
+
+
+ Dla usÅug VoIP wymagany jest osobny VLAN, aby zapewniÄ odpowiednie
+ wymagania QoS i zasad bezpieczeniastwa dla ruchu gÅosowego. Telefony
+ IP firmy Cisco ÅÄ
czy siÄ bezpoÅrednio z portem przeÅÄ
cznika. Komputer
+ natomiast można poÅaczyÄ do telefonu IP, aby także uzyskaÄ poÅÄ
czenie
+ sieciowe. Port dostÄpowy przeznaczony dla telefonu IP można
+ skonfigurowaÄ w taki sposób, żeby korzystaÅ z dwóch oddzielnych sieci
+ VLAN. Jeden VLAN dla obsÅugi ruchu gÅosowego, a drugi VLAN danych dla
+ obsÅugi ruchu hosta.
+
+
+ Port dostÄpowy przeÅÄ
cznika za pomocÄ
CDP instruuje telefon IP, aby
+ wysyÅaÅ ruch gÅosowy za pomocÄ
jednej z trzech metod:
+
+
+ - Ruch z Voice VLAN musi byÄ znakowany odpowiedniÄ
wartoÅciÄ
+ priorytetowÄ
klasy usÅug (CoS) warstwy 2.
+ - Ruch dostÄpowej sieci VLAN, można również znakowaÄ za pomocÄ
+ wartoÅci priorytetowej CoS warstwy 2.
+ - VLAN dostÄpowy nie jest znakowany (bez wartoÅci priorytetowe CoS
+ warstwy 2)
+
+ Äwiczenie praktyczne - Packet Tracer
+
+ Badanie implementacji sieci VLAN - scenariusz
+ Badanie implementacji sieci VLAN - zadanie
+
+ 2.3.3. Konfiguracja sieci VLAN
+
+ OmawiajÄ
c tag ramek 802.1Q, mówiliÅmy o polu VLAN ID, jest ono
+ 12-bitowe. Tyle przewiduje standard, którym opisane sÄ
ramki ze
+ znacznikiem. Jednak nie wszystkie przeÅÄ
czniki Cisco obsÅugujÄ
tak samo
+ sieci VLAN. Tutaj mówimy o zakresach, o zakresie normalnym i
+ zakresie rozszerzonym. Spójrzmy jak wyglÄ
d lista sieci VLAN na takim
+ urzÄ
dzeniu, na którym nie zdefiniowano żadnych sieci VLAN.
+
+
+Switch#show vlan brief
+
+VLAN Name Status Ports
+---- -------------------------------- --------- -------------------------------
+1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
+ Fa0/5, Fa0/6, Fa0/7, Fa0/8
+ Fa0/9, Fa0/10, Fa0/11, Fa0/12
+ Fa0/13, Fa0/14, Fa0/15, Fa0/16
+ Fa0/17, Fa0/18, Fa0/19, Fa0/20
+ Fa0/21, Fa0/22, Fa0/23, Fa0/24
+ Gig0/1, Gig0/2
+1002 fddi-default active
+1003 token-ring-default active
+1004 fddinet-default active
+1005 trnet-default active
+
+
+ Sieci VLAN w normalnym zakresie:
+
+
+ - SÄ
stosowane we wszystkich maÅych i Årednich sieciach biznesowych i
+ korporacyjnych.
+ - Ich identyfikatory (VLAN ID) zawiera siÄ w przedziale od 1 do 1005.
+ - Identyfikatory od 1002 do 1005 sÄ
zarezerowane dla starszch
+ technologii sieciowych (tj. Token Ring i Fibre Distributed Data
+ Interface).
+ - Identyfikatory 1 i od 1002 do 1005 sÄ
tworzone automatycznie i nie
+ można ich usunÄ
Ä.
+ - Konfiguracje sÄ
przechowywane w pamiÄci flash przeÅacznika w pliku
+ bazy danych VLAN o nazwie vlan.dat.
+ - Po skonfigurowaniu, protokóŠVTP (VLAN Trunking Protocol) pomoga
+ z synchronizowaÄ bazÄ danych VLAN miÄdzy przeÅÄ
cznikami.
+
+
+ Sieci VLAN o rozszerzonym zakresie:
+
+
+ - Wykorzystywane przez ISP lub globalne przedsiÄbiorstwa,
+ wystarczajÄ
co duże, aby potrzebowaÄ tak dużej iloÅci VLAN-ów.
+ - Ich identyfikatory (VLAN ID) zwiera siÄ w przedziale od 1006 do
+ 4096.
+ - Konfiguracje sÄ
domyÅlnie zapisywane w konfiguracji bierzÄ
cej.
+ - ObsÅugujÄ
mniej funkcji VLAN niż sieci w normalnym zakresie.
+ - Wymaga konfiguracji trybu transparentnego VTP do obsÅugi sieci
+ VLAN o rozszerzonym zakresie.
+
+
+ Aby skonfigurowaÄ sieci VLAN na przeÅÄ
czniku...
+