Switch: - nicht konfigurierbare (unmanaged) - konfigurierbare (managed) a) unmanaged: Autosensing: stellt sich automatisch auf 10/100/1000 Mbit ein. Autonegotiation: verhandelt mit seinem Gegenüber über Full-/Half Duplex Full Duplex(FD): gleichzeitige Übertragung in beide Richtungen Half Duplex(HD): glz. Übertragung in beide Dichtungen NICHT möglich! Typ: Netgear, DLINK, SMC, Surecom, Linksys, ATI Switch 24 x 10/100 ~ 120 Problem: Autonegotiation am Switch UND auf der angeschlossenen Netzwerkkarte aktiv sein! VERHANDELN bedeutet REDEN! Sonst stellt Switch 100Mbit HD! Ein! Viele Kollisionen STORE & FORWARD: Kompletter FRAME wird abgespeichert, anschließend analysiert (CRC, Ziel) und ggf. weitergeleitet (MAC-Tabelle) langsamste Switching-Methode Switchtabelle: MAC-Adresse PORT-NR 0001 C87F 5 7FC3 0761 11 Dynamisch!! b) managed: - kann alle Feautures eines unmanaged Switch + : Konfiguration über - Serielle Schnittstelle (RS232C, V24) (über Konsolenkabel + Terminal Programm) - über TELNET (virtuelles Terminal über IP) (eventuell über http (Browser)) + : Ports Autosensing oder manuell (10/100/1000Mbit) Autonegotiation od. -- -- FD/HD Ein-/Ausschalten: un unerwünschte Teilnehmer fernzuhalten Port-Security(MAC): Port wird autom. Deaktiviert wenn ein Rechner mit unbekanter MAC dranhängt.
+ Trunk: Normal: Switch 1 100Mbit/1Gbit Switch 2 Port-Trunk: Port-Trunk(200Mbit/2Gbit) Erhöhung der Brandbreite zwischen den Switches! Anwendung: zwischen Switches in unterschiedlichen RACKS(Standorten) + STACK: STACK-Interface Stack-Kabel (abhängig vom Hersteller!)!max.Länge ~ 0.5m! Anwendung: bei Switches im gleichen Rack, zw. d. Switches volle Bandbreite des Backplane (mehrere Gbit/s) + Spanning Tree 1, 2 normaleweise verwendete Ltg. 3 RESILENT LINK wird bei Ausfall von 1 und/oder 2 aktiv Anforderung an Switch: Switch muss seine MAC-Adresstabelle schnell neu konfigurieren!
Virtuelle Netze: Virtual LAN oder VLAN VLAN: ports eines Switch werden zu logischen Netzen zusammengefasst. - durch einfache Zuweisung VLAN1 Port 1, 2, 17 VLAN2 Port 5, 6 VLAN3 Port 19, 20, 21 - durch automatische Zuweisung am Layer2 z.b.: mit bestimmter MAC-Adresse wird einem VLAN(z.B.: CONTROLLING) zugewiwsen. z.b.: durch Benutzerlogin RADIUS-Server Switch muss damit umgehen können! Ziel: Nur s im gleichen VLAN können untereinander Daten austauschen!!! VLAN Controlling Switch3 VLAN Produktion VLAN Vertrieb VLAN Management = Wartung = Konfiguration Switch2 --- VLAN TRUNK VLAN TRUNK: Austausch ALLER VLAN Daten zwischen den Switches VLAN Management: Switches sind nur von Rechnern aus diesem VLAN konfigurierbar STANDARD: Management = VLAN1 zb.: Telnet Switch1 - IP-Adresse auf jedem Switch einstellen - Management VLAN ist immer definiert <--- Admin
VLAN TRUNK: Austausch ALLER VLAN-Daten zw. den Switches. VLAN Management: Switches sind nur von Rechnern aus diesem VLAN konfigurierbar Standard Management = VLAN1 z.b.: TELNET - IP-Adresse auf jedem Switch einstellen! - Management VLAN ist immer definiert! Jedes virtuelles Netz ist einem IP-Netzwerk zugeordnet, dass heisst die s haben IP adressen aus einem und dem selben Netzwerk. - VLAN Unfiltered IP - VLAN DMZ Demilitarisierte Zone Jeder EDV/CAD/Laborraum ist ein VLAN Kommunikation unter den VLAN s geht über Router (L3-Switch). Broadcasts bleiben im VLAN werden nicht weitergeleitet. Jeder Hersteller hat eine eigene VLAN Technologie (Protokoll) CISCO: ISL Inter Switch Link Produkte untersch. Hersteller sind inkompatibel! IEEE 802.1q: Standard Protokoll für VLAN s
unabhängig vom Hersteller Switchtabelle: VLAN TAG PORT NR. MAC ADR. 15 23 00-C0-F3-25-36-01 10 11 1C-01-F2-11-12-13 15 22 00-00-3A-B6-C7-99 TAG = VLAN-NR LAYER 3 IP - IP-Adresse IP-Protokoll - Router, Routerswitch - Für eine schnelle Kommunikation über ein Routernetzwerk (o. Broadcast ) benötigt man eine Struktur(Organisation + Teilnehmer) - Komfort im Netz: weltweites Verzeichnis aller Organisationen u. Teilnehmer. - Organisation soll sich selbst verwalten können - Unabhängigkeit von physischen Adressen = MAC-Adresse Einführung logischer Adressen = IP-Adressen logische Adr. Sind unabh. Von Mac-Adr. Log. Adr. Kennzeichnenet den Teilnehmer einer Organisation - Broadcasts minimieren - Router leitet Broadcasts weiter, verbindet die einzelnen Organisationen (router dazwischen) - Verbindet gezielt VLANs - Host; Teilnehmer im Netz, auch Router sind Hosts!!
Typisches IP-Netz: Netz A Netz C Netz B Gateway für Netz B Host: Teilnehmer im IP-Netz, auch Router sind Hosts!!! IP-Adresse: IP Adresse nach Version 4 (IPv4) 32Bit Darstellung in Gruppen zu 8Bit aber im dekadischen System z.b.: 193.170.204.27 8Bit 8Bit Trennzeichen zur besseren lesbarkeit. IPv6: 128Bit