Mudanças entre as edições de "PJI1102 2014-2"

De MediaWiki do Campus São José
Ir para navegação Ir para pesquisar
Linha 321: Linha 321:
 
[[imagem:Simulador-vlan.png|link=http://www2.rad.com/networks/2006/vlan/demo.htm|Um simulador de VLANs]]
 
[[imagem:Simulador-vlan.png|link=http://www2.rad.com/networks/2006/vlan/demo.htm|Um simulador de VLANs]]
  
=== Redes locais e VLANs ===
 
 
==== Atividade ====
 
 
Na figura abaixo, a rede da esquerda está fisicamente implantada em uma pequena empresa. No entanto, uma reestruturação tem como objetivo modificá-la de acordo com o diagrama mostrado à direita. Essa alteração da rede deve ser feita sem adicionar switches ou modificar o cabeamento (tampouco devem-se mudar as conexões de pontos de rede às portas de switches). Faça essa modificação usando o [[Netkit]].
 
 
# '''Criar a topologia lógica usando VLANs'''<br>''... isso é com vocês!''
 
  
  
 
{{Collapse bottom}}
 
{{Collapse bottom}}

Edição das 17h11min de 28 de agosto de 2014

Dados Importantes

Professores: Jorge Henrique B. Casagrande e Francisco de Assis
Email: casagrande@ifsc.edu.br,
Atendimento paralelo: 3a feira 17:35h - 18:30 e 4a feira 16:35h - 17:30h - Jorge e (??) Francisco (Sala dos professores de TELE - ao lado da reprografia)
Endereço do grupo: https://www.facebook.com/groups/1446441625588108/
Link alternativo para Material de Apoio da disciplina: http://www.sj.ifsc.edu.br/~casagrande/PJI2

Avaliações

Resultados das Avaliações

clique sobre o nome do aluno para acessar os conteúdos publicados por ele!

Aluno A1 A2 A3 MEDIA REC CONCEITO FINAL
Adriano
Cassiano
Claudio
Darlan
Jean
Mauricio
Luciano
Maikon
Tais
Thiago

Recados Importantes


30/07 Uso da Wiki: A partir dessa data,todo o repositório de material de apoio e referências de nossas aulas passam a usar a Wiki de tele. Para interação fora da sala de aula, acessem nosso grupo do facebook.


30/07 ATENÇÃO: Uma avaliação só pode ser recuperada somente se existir justificativa reconhecida pela coordenação. Desse modo, deve-se protocolar a justificativa no prazo de 48 horas, contando da data e horário da avaliação, e aguardar o parecer da coordenação. O não cumprimento desse procedimento implica a impossibilidade de fazer a recuperação, e assim a reprovação na disciplina.


Material de Apoio

Apostilas
Slides utilizados durante algumas aulas
  • Cabeamento estruturado Visão Geral
  • Padrão identificação pacth panel, MUTO e cabeamento link


Vídeos Instrucionais
  • Video sobre Cabeamento Estruturado do CPT Parte 1 - Atenção: material disponibilizado somente para ser utilizado como estudo individual - Não usar em sala de aula!
  • Video Apresentando uma Visão Geral sobre a Norma técnica NBR14565:2012 Click aqui
  • Video Abordando o Cabo UTP - Click aqui
  • Video com o Passo a Passo para Montar um Cabo de Rede - Click aqui


Manuais e outros

Diário de aulas PJI2 - 2014-2

31/07 - Componentes de uma Infraestrutura de Telecom

31/07 - Componentes de uma Infraestrutura de Telecom

  • Apresentação da disciplina;
  • Noções de uma rede de telecom como uma infraestrutura de equipamentos;
  • Distinção entre Redes de Acesso e Redes Locais e cabeamento estruturado;
  • Componentes de uma infra-estrutura de telecomunicações;
05/08 - Componentes de Cabeamento Estruturado

05/08 - Componentes de Cabeamento Estruturado

  • Conceitos importantes sobre a banda passante dos meios de transmissão metálicos.
  • Elementos do cabeamento estruturado: conhecer os elementos passivos de cabeamento estruturado e de rede externa;
  • Manusear blocos, conectores, cabos, patch panels, fibra óptica, entre outros;
  • Entender as medidas de altura U e largura e altura de racks.
07/08 - Componentes de Cabeamento Estruturado

07/08 - Componentes de Cabeamento Estruturado

  • visão geral do cabeamento (distribuidores, backbones, cabeamento horizontal, área de trabalho) - Visão Geral
  • Definição de um projeto completo de Cabeamento Estruturado, de um sistema de CFTV e de uma rede externa de operadoras provendo de serviços de telefonia, internet e TV cabo.
  • Definição do cabeamento horizontal a ser instalada para a primeira parte do projeto;
  • Práticas iniciais com Blocos BLI e Bargoa (IDC) usando o código de cores padrão;
  • Limpeza e organização geral do cabeamento instalado na sala de Meios de transmissão.
12/08 - Prática com Componentes de Cabeamento Estruturado

12/08 - Prática com Componentes de Cabeamento Estruturado

  • Práticas em bancada com Blocos 110 IDC como ponto de consolidação, uso das ferramentas específicas e cuidados de acabamento;
  • Práticas em bancada com Blocos Bargoa como ponto de acesso, uso das ferramentas especificas e cuidados de acabamento;
  • Práticas em bancada com Path Panel, decape e prática correta na aplicação e acabamento de cabos UTP;
14/08 - Instalação do Cabeamento Horizontal do Projeto: MUTO ao Path Panel

14/08 - Instalação do Cabeamento Horizontal do Projeto: MUTO ao Path Panel

  • Passagem de fios;
  • Instalação e conexões ao MUTO;
  • Esquema da parte1 do projeto de CE:

Parte1 CE.png

19/08 - Identificação e acabamento da Instalação do Cabeamento Horizontal do Projeto

19/08 - Identificação e acabamento da Instalação do Cabeamento Horizontal do Projeto

  • Passagem de fios;
  • Cabeamento ao Path Panel;
  • Identificação provisória do cabeamento;
  • Apresentação dos padrões de identificação com base na Norma EIA/TIA-606 para tomadas de estação, tomadas patch-panel e cabeamento.


21/08 - Documentação do Cabeamento Horizontal do Projeto

21/08 - Documentação da Instalação do Cabeamento Horizontal do Projeto

  • Retrabalhos nos pontos não conformes;
  • Documentação da primeira parte.


26/08 - Finalização e Documentação do Cabeamento Horizontal do Projeto

26/08 - Finalização e Documentação da Instalação do Cabeamento Horizontal do Projeto

  • Finalização do cabeamento ao Path Panel;
  • Retrabalhos nos pontos não conformes;
  • Finalização da documentação da primeira parte.


28/08 - Equipamentos Ativos de Rede

28/08 - Equipamentos Ativos de Rede

Resumo da Aula de Hoje:

  • Equipamentos ativos de rede
  • Características de Switches
  • Integração e instalação dos equipamentos de rede ao cabeamento horizontal

A Ethernet

Veja abaixo o desenho usado por Bob Metcalfe, um dos criadores da Ethernet, para apresentação em uma conferência em 1976.

Ethernet.png

Até hoje esses conceitos se mantiveram. Atualmente temos os seguintes elementos em uma rede Ethernet:

  • Estações: equipamentos que se comunicam pela rede. Ex: computadores e roteadores.
  • Interface de rede (NIC): dispositivo embutido em cada estação com a finalidade de prover o acesso à rede. Implementa as camadas PHY e MAC.
  • Meio de transmissão: representado pelos cabos por onde os quadros ethernet são transmitidos. Esses cabos são conectados às interfaces de rede das estações.
  • Switch: equipamento de interconexão usado para interligar as estações. Cada estação é conectada a um switch por meio de um cabo. Um switch usualmente possui múltiplas interfaces de rede (12, 24 ou mais). Uma rede com switches apresenta uma topologia física em estrela.


Lan2-2011-1.png
Uma LAN com switches

... mas no início redes Ethernet não eram assim ! Leia o material de referência para ver como eram essas redes num passado não muito distante.

Arquitetura IEEE 802

Define um conjunto de normas e tecnologias no escopo das camadas física (PHY) e de enlace. A camada de enlace é dividida em duas subcamadas:

  • LLC (Logical Link Control): o equivalente a um protocolo de enlace de fato, porém na prática de uso restrito (pouco utilizada).
  • MAC (Medium Access Control): um protocolo de acesso ao meio de transmissão, que depende do tipo de meio físico e tecnologia de comunicação. Esse tipo de protocolo é necessário quando o meio de transmissão é compartilhado.


Arq-ieee.png

Protocolo de acesso ao meio (MAC)

Parte da camada de enlace na arquitetura IEEE 802, tem papel fundamental na comunicação entre estações. O MAC é responsável por:

  • Definir um formato de quadro onde deve ser encapsulada uma PDU de um protocolo de camada superior.


Quadro-ethernet.png
Quadro ethernet


  • Endereçar as estações, já que o meio de transmissão é multiponto (ver campos Endereço Destino (destination address) e Endereço de origem (source address) no quadro Ethenet).
  • Acessar o meio para efetuar a transmissão de quadros, resolvendo conflitos de acesso quando necessário. Um conflito de acesso (chamado de colisão) pode ocorrer em alguns casos quando mais de uma estação tenta transmitir ao mesmo tempo.


Csmacd-fluxograma.jpg
Fluxograma para o acesso ao meio com CSMA/CD.


O acesso ao meio com CSMA/CD é probabilístico: uma estação verifica se o meio está está livre antes de iniciar uma transmissão, mas isso não impede que ocorra uma colisão (apenas reduz sua chance). Se acontecer uma colisão, cada estação envolvida usa esperas de duração aleatória para desempate, chamadas de backoff. A ideia é que as estações sorteiem valores de espera diferentes, e assim a que tiver escolhido um valor menor consiga transmitir seu quadro. Veja o fluxograma acima para entender como isso é feito. As colisões e esperas (backoffs) impedem que esse protocolo de acesso ao meio aproveite totalmente a capacidade do meio de transmissão.

No entanto, nas gerações atuais do padrão IEEE 802.3 (Gigabit Ethernet e posteriores) o CSMA/CD não é mais utilizado. Nessas atualizações do padrão, o modo de comunicação é full-duplex (nas versões anteriores, que operavam a 10 e 100 Mbps, há a possibilidade de ser half ou full-duplex). Se as comunicações são full-duplex, então conceitualmente não existem colisões. Isso se deve ao fato de que nessas novas versões cada estação possui uma via exclusiva para transmitir e outra para receber, portanto não existe mais um meio compartilhado.

Tecnologias de LAN switches

Switches store-and-forward X cut-through

  • Leia este bom texto sobre estruturas internas de switches.

Algumas animações mostrando o funcionamento de switches store-and-forward e cut-through:

Interligando redes locais

Interligação de LANs (norma IEEE802.1D)

A equipe que administra a rede do campus São José estudou uma reestruturação dessa rede. Como diferentes setores e públicos a utilizam, e para diferentes propósitos, concluiu-se que seria apropriado segmentá-la em algumas subredes. Isso possibilitaria facilitar o controle de quem usa a rede, além do policiamento do tráfego. Para isso, a subrede geral do campus precisaria ser segmentada inicialmente em cinco novas subredes, denominadas:

Segmento Descrição Subrede IP
Pedagogica Pontos das salas de aula e laboratórios de informática 172.18.32.0/20
Administrativa Pontos de setores administrativos 172.18.16.0/20
DMZ Servidores acessíveis de fora da escola (ex: Wiki, WWW) 200.135.37.64/26
BD Servidores que hospedam bancos de dados (ex: LDAP, MySQL) 172.18.240.0/24
LAN Demais pontos de rede 172.18.0.0/20


A figura abaixo mostra a estrutura proposta para a rede do campus São José, composta pelas cinco novas subredes e as subredes dos laboratórios de Redes 1 e Redes 2. Como se pode observar, o roteador/firewall Cisco ASA 5510 se torna um nó central da rede, pois interliga todas suas subredes (com exceção dos laboratórios de Redes 1 e Redes 2).


Nova-rede-ifsc-sj.png


Existe mais de uma forma de implantar uma estrutura como essa, as quais serão apresentadas nas próximas subseções.

Segmentação física

A segmentação física é uma solução aparentemente simples e direta. Cada subrede deve ser composta de uma estrutura exclusiva, contendo seus switches e cabeamentos. No entanto, para adotar esse tipo de segmentação, algumas modificações precisarão ser feitas na infraestrutura de rede existente. Observe a estrutura física da rede do campus:

Rede-ifsc-sj.png

O que seria necessário fazer para implantar uma segmentação física ?

Segmentação com VLANs

Se a reestruturação pudesse ser efetuada com mínimas modificações na estrutura física (incluindo cabeamento), a implantação da nova rede seria mais rápida e menos custosa. Para isso ser possível, seria necessário que a infraestrutura de rede existente tivesse a capacidade de agrupar portas de switches, separando-as em segmentos lógicos. Quer dizer, deveria ser possível criar redes locais virtuais, como mostrado na seguinte figura:

Vlans.png

No exemplo acima, três redes locais virtuais (VLAN) foram implantadas nos switches. Cada rede local virtual é composta por um certo número de computadores, que podem estar conectados a diferentes switches. Assim, uma rede local pode ter uma estrutura lógica diferente da estrutura física (a forma como seus computadores estão fisicamente interligados). Uma facilidade como essa funcionaria, de certa forma, como um patch panel virtual, que seria implementado diretamente nos switches.

Redes locais virtuais são técnicas para implantar duas ou mais redes locais com topologias arbitrárias, usando como base uma infraestrutura de rede local física. Isso é semelhante a máquinas virtuais, em que se criam computadores virtuais sobre um computador real.

Padrão IEEE 802.1q

Os primeiros switches com suporte a VLANs as implementavam de forma legada (i.e. não seguiam um padrão da indústria). Isso impedia que houvesse interoperabilidade entre equipamentos de diferentes fabricantes. Logo a IEEE formou um grupo de trabalho para propor mecanismos padronizados para implantar VLANs, dando origem ao padrão IEEE 802.1q. Os fabricantes de equipamentos de rede o adataram largamente, suplantando outras tecnologias legadas (ex: ISL e VTP da Cisco). Com isso, VLANs IEEE 802.1q podem ser criadas usando switches de fabricantes diferentes.

Atualmente, a implantação de VLANs depende de switches com suporte ao padrão IEEE 802.1q. Assim, verifique quais dos switches do laboratório possuem suporte a VLAN:

Uma VLAN é identificada por um número, chamado VID (VLAN Identifier), sendo que a VLAN com VID 1 é considerada a VLAN default (configuração de fábrica). Em um switch com suporte a VLAN IEEE 802.1q, cada porta possui um (ou mais ...) VID, o que define a que VLAN pertence. Assim, para criar uma VLAN, devem-se modificar os VID das portas de switches que dela farão parte.

Além do VID, a configuração da porta de um switch deve especificar o modo de operação da VLAN:

  • tagged: cada quadro transmitido ou recebido por essa porta deve conter o número da VLAN a que pertence. Esse modo é usado normalmente em portas que interligam switches.
  • untagged: quadros que entram e saem pela porta não possuem informação sobre a VLAN a que pertencem. Usado normalmente para conectar computadores e servidores a switches.

Esses modos tagged e untagged implicam haver uma forma de um quadro Ethernet informar a que VLAN pertence. Isso é usado para restringir a propagação de quadros, fazendo com que sejam recebidos e transmitidos somente por portas de switches que fazem parte de suas VLANs.

O padrão IEEE 802.1q define, entre outras coisas, uma extensão ao quadro MAC para identificar a que VLAN este pertence. Essa extensão, denominada tag (etiqueta) e mostrada na figura abaixo, compõe-se de 4 bytes situados entre os campos de endereço de origem e Type. O identificador de VLAN (VID) ocupa 12 bits, o que possibilita portanto 4096 diferentes VLANs.


Quadro-8021q.png
Quadro ethernet com a TAG IEEE 802.1q


A tag de VLAN, inserida em quadros Ethernet, está diretamente relacionada com os modos tagged e untagged de portas de switches. Portas em modo tagged transmitem e recebem quadros que possuem tag, e portas em modo untagged recebem e transmitem quadros que não possuem tag. Isso foi pensado para tornar a implantação de VLANs transparente para os usuários finais, pois seus computadores não precisarão saber que existem VLANs (i.e. não precisarão interpretar tags). Por isso equipamentos que não interpretam tags são denominados VLAN-unaware (desconhecem VLAN), e equipamentos que recebem e transmitem quadros com tag são referidos como VLAN-aware (conhecem VLAN).


Exemplo: simulador de switch com VLAN:
Esta animação possibilita simular a configuração de VLANs em um switch, e efetuar testes de transmissão. Experimente criar diferentes VLANs e observar o efeito em transmissões unicast e broadcast (clique na figura para acessar o simulador).

Um simulador de VLANs