Virtual Local Area Network Prof. Danilo Pinheiro O que é uma VLAN? É uma (podem ser várias) rede local lógica dentro de uma rede local física. Razões para se criar VLANs Redução do Tamanho do Domínio de Broadcast; Melhor Gerenciabilidade Agrupamento lógico de usuários; Independência da localização física do usuário; Aumento de Segurança da LAN; Flexibilidade e escabilidade; Virtual Local Area Network VLANs podem ser baseadas em: Portas (camada 1): cada porta do switch pode ser designada para uma certa VLAN. Endereço MAC (camada 2): um determinado endereço MAC está associado a uma VLAN. Existem outras soluções, mas apenas para protocolos proprietários. Tipos de VLAN Por porta: • Não exige pesquisas para verificar qual VLAN pertence o MAC; • Facilmente configurado; • Portas estaticamente pertencem a uma VLAN. Tipos de VLAN Por MAC: • Aumenta a flexibilidade • Aumenta o consumo de recursos • Designação de VLAN baseada no endereço MAC Virtual Local Area Network VLANs permitem o agrupamento de dispositivos independentemente de sua localização física. VLAN VLANs são criadas por software no switch; Comunicação entre VLANs é feita através de um roteador. Comunicação entre VLANs Um roteador suporta uma VLAN por interface. Comunicação entre VLANs Dentro de uma interface física pode-se criar várias sub-interfaces (interfaces lógicas). Cada sub-interface também suporta apenas uma VLAN. Interface Tronco (Trunk) Uma interface pode estar em um dos dois modos: Acesso: interface onde passa dados de apenas um VLAN. Tronco: interface que passa dados de várias VLANs. VLAN As portas de um switch estão por padrão na VLAN 1. VLAN 1 é a VLAN de Gerência, ela não pode ser excluída. Ao menos uma porta do switch deve estar nesta VLAN. Métodos de Identificação de VLANs ISL (Inter-Switch Link): o frame é colocado dentro de um cabeçalho ISL. Isto serve para os dispositivos saberem qual VLAN dado frame pertence. Este encapsulamento só ocorre quando o frame irá passar por uma porta trunk (porta de transporte). Este método é proprietário Cisco e quase não é mais usado. IEEE 802.1q: é o método padrão, funciona em qualquer dispositivo, independentemente do fabricante. O 802.1q acrescenta um campo dentro do frame para identificar a VLAN. Os switchs Cisco recentes vêm apenas com este método. Ou seja, já era pro ISL.