compreendendo vlan

4

Tenho poucas perguntas sobre o funcionamento das VLANs:

1) Os hosts finais (por exemplo, meu laptop) já veriam um ID de VLAN quando estivessem conectados a uma porta troncalizada ou de acesso?

2) Como acompanhamento de 1, na configuração VLAN normal, os endhosts marcam o pacote ou a marcação é feita apenas pelos comutadores?

3) Por fim, as portas de acesso sempre usam tags de VLAN ou são as tags necessárias apenas ao enviar tráfego por meio de links troncalizados. Se as portas de acesso não usam tags de VLAN, por que como ele lida com pacotes?

Obrigado!

    
por user1126425 25.05.2012 / 00:59

3 respostas

5

1) Sim, quando está conectado a uma porta de tronco e não quando está conectado a uma porta de acesso. A porta de acesso é uma porta "normal", portanto, é destinada ao tráfego sem tag. A porta do tronco é para o tráfego marcado e geralmente atua como um "uplink". Também é possível enviar dados não marcados via porta de tronco, e serão tratados como dados "default vlan".

2) Em uma configuração "normal", os switches fazem a marcação. Assim, o PC envia um pacote não marcado e o switch adiciona a tag. Mas como você geralmente tem o roteador conectado a uma porta de tronco, o roteador também precisa fazer a marcação. Mas os PCs dos usuários finais (conectados às portas de acesso) usam apenas tráfego não marcado. Além disso, alguns servidores estão conectados a portas de tronco e enviam pacotes marcados (geralmente, servidores de virtualização ou similares)

3) A porta de acesso destina-se a dispositivos finais. Por exemplo, você configura a porta para vlan100 e conecta um pc. O computador envia um pacote para o comutador, e o comutador sabe que a porta está no vlan100, e rotula o pacote de acordo e o envia onde necessário. Quando um pacote está indo para o pc, o switch sabe que é uma porta de acesso e retira a tag vlan do pacote.

    
por 25.05.2012 / 01:13
4

1.) Uma porta de acesso, por definição, não possui tags aplicadas aos pacotes. Portas de troncos possuem tags. Se o seu laptop estiver conectado a uma porta de tronco, ele poderá ver os pacotes com tags de VLAN aplicados.

2.) Em circunstâncias normais, o switch faz a marcação.

3.) Novamente, definição de porta de acesso = sem marcação de VLAN, definição de porta de tronco = marcação de VLAN presente. A idéia é que o switch irá aplicar um tag VLAN no ingresso baseado em sua configuração (ou seja, a porta x / y está na VLAN 5). O quadro marcado é então alternado de acordo com essa tag - potencialmente entre troncos. Quando chega ao seu destino, a porta de saída remove a tag. Os hosts na VLAN simplesmente veem um domínio de broadcast comum.

É razoavelmente comum que determinados servidores (especialmente servidores de virtualização) possam ser configurados para aplicar e remover tags de VLAN, efetivamente dando a eles a capacidade de executar um número maior de interfaces virtuais sobre uma única NIC física.

    
por 25.05.2012 / 01:09
3
  1. enquanto é improvável que o seu laptop tenha uma interface que faça a marcação vlan, alguns servidores podem. marcação vlan apenas adicionando algumas informações ao quadro ethernet, então presumivelmente você pode fazer isso com programação, mas geralmente é feito por switches para enviá-los através de linhas de tronco onde os quadros de todas as vlans são misturados.

  2. sim, geralmente muda, mas outros dispositivos também podem fazer tags.

  3. os dispositivos finais só devem ver quadros ethernet não marcados, já que as tags vlan são removidas antes de serem entregues aos dispositivos finais, a menos que os dispositivos finais tenham interfaces que façam o stripping.

por 25.05.2012 / 01:10

Tags