Modul 6 LAN-Komponenten (Repeater, Bridge, Switch, VLAN)

Ähnliche Dokumente
Modul 6 LAN-Komponenten (Repeater, Bridge, Switch)

Chapter 8 Ethernet-Switching. CCNA 1 version 3.0 Wolfgang Riggert,, FH Flensburg auf der Grundlage von

aktive Netzwerk-Komponenten Repeater Hub Bridge Medienkonverter Switch Router

Rechnernetze I. Rechnernetze I. 4 LAN Switching SS Universität Siegen rolanda.dwismuellera@duni-siegena.de Tel.: 0271/ , Büro: H-B 8404

Ethernet Switching und VLAN s mit Cisco. Markus Keil IBH Prof. Dr. Horn GmbH Gostritzer Str Dresden info@ibh.

Idee des Paket-Filters

3E03: Layer 2 Redundanz im LAN mit Spanning Tree

Thema: VLAN. Virtual Local Area Network

ES-3124F Managebarer Layer-2+-Fast-Ethernet-Switch mit 24 freien SFP- Slots für 100FX Module

Ethernet Applikation Guide

Switch: - nicht konfigurierbare (unmanaged) - konfigurierbare (managed)

Vorlesung: Netzwerke (TK) WS 2009/10 Kapitel 3 Paketvermittlung Session 10

NETGEAR - Die POWER Infrastruktur für Ihr Netzwerk

Systeme II 7. Woche Funkprobleme und Ethernet

Einführung in die. Netzwerktecknik

Vorgehen: Election des Spanning Tree Root

ALLNET ALL-SG8452M 48 Port 10/100/1000Mbps + 4SFP Smart Managed Ethernet Switch FANLESS

Vorlesung "Verteilte Systeme" Wintersemester 2000/2001. Verteilte Systeme. Empfänger Kommunikationssystem. Netzwerk

Klausur Rechnernetze 1.3 ws99/00 Name: Matr.Nr.: 1. Kennwort:

HARTING Ha-VIS mcon 3000 Familie

Switches. Switch P133 P550 P400 P450

ALLNET ALL-SG8950M Layer 2+ FULL Management 48 Port Giga Switch und 2x SFP+ 10G Uplink LWL-/Fiber-Ports

Inhaltsverzeichnis. Vorspann 11

300Mbit Wireless N Dual Band AccessPoint / Bridge / Repeater mit Gigabit und PoE

INFORMATIONEN ZUM SETUP

Ha-VIS FTS 3000 Einführung und Merkmale

Vorlesung: Netzwerke WS 2007/08 Kapitel 3 Paketvermittlung Session 07

26-Port Gigabit Managed Switch

das Spanning Tree-Protokoll

ATM LAN Emulation. Prof. Dr. W. Riggert

LAN-Switching und Wireless

18C3-Workshop. SwitchedEthernet. Achim Friedland 1/33. 18C3 -Switched Ethernet

Lüfterloser 24 Port Managed Gigabit Layer-2 Switch

ALLNET ALL-SG8428M. 24 Port Gigabit Switch mit 4 SFP Gbit Ports. Art.Nr.:

Ch. 8 VLAN (Virtual LAN) CCNA 3 version 3.0

Rechnernetze I. Rechnernetze I. 1 Einführung SS Universität Siegen rolanda.dwismuellera@duni-siegena.de Tel.: 0271/ , Büro: H-B 8404

Referat. von René Bretz

Lüfterloser 8 Port Managed Gigabit Layer-2 Switch

Im Vorlesungsskript (5) auf Seite 7 haben wir folgendes Bild:

Ingentive Fall Studie. LAN Netzwerkdesign eines mittelständischen Unternehmens mit HP ProCurve. Februar ingentive.networks

Rechnernetze 2. Grundlagen

Offene Gebäudeautomation Summer School. Netzwerktechnik EMR. Beuth Hochschule für Technik Berlin

Rechnernetze Übung 7. Frank Weinhold Professur VSR Fakultät für Informatik TU Chemnitz Juni 2012

6. Vorlesung Netzwerke

XSLAN+4400 XSLAN+2xxx XSLAN+1xxx XSLAN+140

ALLNET ALL-SG8926PM FULL MANAGED 24 Port Gigabit HPoE Switch nach 802.3at & 802.3af

Aktive Netzwerkkomponenten

Präsentation Zusammenfassung: OSI-Schichtenmodell, Hub, Switch

HBF IT-Systeme. BBU-NPA Übung 5 Stand:

Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer

ALLNET ALL-SG8310PM Layer 2 Smart Management 8 Port Giga PoE Current Sharing Switch IEEE802.3at/af

Netzwerktechnik Modul 129 Netzwerktechnik

CSMA/CD: - keine Fehlerkorrektur, nur Fehlererkennung - Fehlererkennung durch CRC, (Jabber) Oversized/Undersized

a) Weshalb darf die Framelänge bei Ethernet einen bestimmten Wert nicht unterschreiten? Wie groß ist dieser bei IEEE 802.3?

Cisco-10/100-Ethernet-Switch SFE1000P mit 8 Ports: PoE-Managed Switches ohne Lüfter von Cisco für kleinere Unternehmen

Beseitigen Sie Infrastrukturhindernisse bei der Implementierung von Unify VoIP & UC

Rechnernetze I. Rechnernetze I. 1 Einführung SS Universität Siegen Tel.: 0271/ , Büro: H-B 8404

HARTING. mcon 3000 Family. People Power Partnership

Den richtigen L3 Switch für Ihr Netzwerk wählen

Raycore RC-CP5/9 CPE Serie

Rechnernetze. Ethernet. (c) Peter Sturm, Uni Trier. Robert M. Metcalfe, 1976

Websmart 26-Port Gigabit Ethernet Switch für kosteneffiziente Vernetzung

Vorwort 8. 1 Netzwerktechnik Einführung 9. 2 Direkte Kommunikation zwischen 2 PCs 10

IT Systeme / Netzwerke (SAN, LAN, VoIP, Video) D-LINK DXS-3350SR

Herausforderung Multicast IPTV

Netzwerk Teil 1 Linux-Kurs der Unix-AG

Computeranwendung in der Chemie Informatik für Chemiker(innen) 4. Netzwerke

Sparen Sie Installationskosten und zeit dank PoE

Digitale Kommunikation und Internetdienste 1

Spanning Tree Lab. Schitt 1: Überprüfen der Spanning-Tree Date

Seminararbeit zur Vorlesung Netzwerke 1 bei Prof. Dr. Marke im SS2007

IEEE Spanning Tree 802.1w und 802.1s Frank Bartel Internetworking Consultant 2001, Cisco Systems, Inc. All rights reserved.

ZyXEL Ethernet Switch Security Switching in Layer 2+ und Layer 3+

Inhalt: 1. Layer 1 (Physikalische Schicht) 2. Layer 2 (Sicherungsschicht) 3. Layer 3 (Vermittlungsschicht) 4. Layer 4 (Transportschicht) 5.

SolarWinds Engineer s Toolset

Inhaltsverzeichnis. 1 Einleitung... 1

ABWEHR VON SICHERHEITSATTACKEN - EINE DEMO MIT PACKET TRACER. Academy Day, Esslingen,

Switching. Übung 7 Spanning Tree. 7.1 Szenario

Ha-VIS econ 2000 Einführung und Merkmale

Ch. 7 Spanning Tree Protocol

_OptiView XG. Konfiguration und Anwendung

Smart Managed Switches 2011

Merkmale: Spezifikationen: Standards IEEE 802.1d (Spanning Tree Protocol) IEEE a (54 Mbps Wireless LAN) IEEE b (11 Mbps Wireless LAN)

Einführung zu Bridging, Routing, Spanning Trees, Cisco IOS

ALLNET ALL-SG8826PMX-10G

RSTP. Rapid Spanning Tree Protocol RSTP

Virtual-LAN ZyXEL USG Firewall-Serie ab Firmware Version 4.10 Knowledge Base KB-3528 November 2014 Studerus AG

Vernetzte Systeme Network Layer Vermittlungsschicht Schicht 3 Netzwerk Schicht

Transkript:

Lernziele: Nach der Lehrveranstaltung zu Modul 6 sollen Sie in der Lage sein, (a) die Grundfunktion eines Repeaters darzustellen, Modul 6 LAN-Komponenten (Repeater, Bridge, Switch, VLAN) (b) die Anforderung, Notwendigkeit, Vorteile und Grenzen für den Einsatz von Switchen zu erläutern, (c) die Arbeitsweise eines Swichtes sowie den Spanning-Tree-Algorithmus im Detail darzustellen, (d) das Konzept von VLANs zu erläutern (e) sowie beispielhaft praktische Anwendungen der Konzepte vorzustellen..05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Modul 6. Repeater.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Repeater Ausbreitungsrichtung des Signals Eingangssignal Repeater (Hub) aufgefrischtes Ausgangssignal Ethernet-Segment Ethernet-Segment aufgefrischtes Ausgangssignal Funktionen: Ethernet-Segment taktgerechte Signalregenerierung, Erzeugung bzw. Weiterleitung eines Jam-Signals zur Signalisierung von Kollisionen, Abtrennung fehlerhafter Kabelsegmente. Kollisionen werden nicht begrenzt!!.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Problemstellung: redundante Kabelverbindungen PC PC PC Repeater Repeater PC PC PC A B Aufgabe Zwei Repeaternetze A und B sind über eine Kabelsegment miteinander verbunden. Um diese Verbindung zwischen den beiden Repeaternetzen ausfallsicherer zu machen, kommt ein Netzadministrator auf die Idee, beide Repeater mit einem weiteren Kabel zu verbinden (siehe Abbildung). Führt diese Maßnahme zum gewünschten Ziel? zusätzliche redundante Kabelverbindung der Netze A und B durch ein weiteres Kabel zwischen den Repeater und sinnvoll? Weitere Hilfestellungen zur Lösungen bei Bedarf im Praktikum.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 4

Modul 6. Brücke, Switch.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 5

Grundfunktion der Brücke LAN ohne Brücke: Station A Station B Station C Station D Last im LAN? Station A Station B Brücke/ Switch Station C Station D LAN mit Brücke: Auftrennung von Kollisionsdomänen Station A Segment Segment Kollisionsdomäne Station B Brücke/ Switch Kollisionsdomäne Station C Station D Filterfunktion zusätzlich: Filterung fehlerhafter Rahmen Segment Segment.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 6

Adresstabelle der Brücke 0-45--45--0 0-45--45--7 0-45--45--4 0-45---0-4 Brücke Station A Station B Station C Station D Ausgangssituation Segment Segment Adresstabelle A sendet Rahmen nach B 0-45--45--0 0-45--45--7 0-45--45--4 0-45---0-4 Brücke Station A Station B Station C Station D Rahmen_von_Station_A an_b Rahmen_von_Station_A an_b erster Eintrag in die Adresstabelle Segment Adresstabelle Segment 0-45--45--0 Port.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 7

Adresstabelle der Brücke B sendet Rahmen nach A 0-45--45--0 0-45--45--7 0-45--45--4 0-45---0-4 Brücke Station A Station B Station C Station D Rahmen von Station B an A erste Filterung eines Rahmens Segment Adresstabelle Segment 0-45--45--0 Port 0-45--45--7 Port 0-45--45--0 0-45--45--7 0-45--45--4 0-45---0-4 Brücke Station A Station B Station C Station D Adresstabelle nach Segment Adresstabelle Segment 0-45--45--0 Port 0-45--45--7 Port 0-45--45--4 Port 0-45---0-4 Port.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 8 vollständigem Lernprozess

Grundfunktionen und -merkmale einer Brücke Die Brücke ist eine Netzkomponente, die auf Schicht arbeitet. Grundfunktionen und -merkmale einer Brücke: Lasttrennung durch Frame-Filterung, Auftrennung von Kollisionsdomänen, Transparenz der Brücke für die angeschlossenen Stationen, Weiterleitung von Broadcast- und Multicast-Nachrichten (führt zum Begriff der Broadcast-Domäne). Eine Broadcastdomäne wird typischerweise durch einen Router begrenzt, da Router keine (Layer)-Broadcast-Nachrichten weiterleiten, Selbstlernend, selbstkonfigurierend und Agingmechanismus sowie: Unterstützung redundanter Netzwerkpfade ( Spanning Tree), Bridge nutzt Store-and-Forward Mechanismus in Abgrenzung zum Switch..05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 9

Übungsaufgabe Switch P9 P Multiportrepeater K P 50 P5 B P K B 46 P0 P7 P8 K P C Router P K5 A P K4 P5 B P4 Router P6 Internet Aufgabe Gegeben sei das links beschriebene Netz: (a) Welche Ports gehören zur selben Kollisionsdomäne? (b) Welche Ports gehören zur selben Broadcastdomäne?.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 0

Übungsaufgaben Aufgabe Angenommen, eine Brücke möchte einen neuen Eintrag in ihre Adresstabelle vornehmen. Die Kapazität der Adresstabelle ist jedoch ausgeschöpft. Wie sollte Ihrer Meinung nach die Brücke reagieren: ) Verwerfen des neuen Eintrages oder ) Überschreiben eines bestehenden Eintrages, der noch gültig ist? Aufgabe Diskutieren Sie Ihre Lösungen aus Aufgabe bezüglich der Fragestellung Sicherheit in Netzen. Hilfestellungen zur Lösungen bei Bedarf im Praktikum.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Modul 6. Spanning Tree.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Problemstellung redundante Netzwerkpfade ( Spanning-Tree-Algorithmus) Station A Segment Brücke Brücke Segment Station B.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Finde einen spannenden Baum! Grundprinzip: Unterdrückung von Zyklen durch Deaktivierung von Verbindungen Mathematisch formuliert: Transformation einer beliebig vermaschten Netzstruktur durch Streichen von Kanten in einen spannenden Baum (= zwischen zwei beliebigen Punkten existiert genau ein Weg).05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 4

Beispielnetz mit Brücken und Repeatern 0Base-T Repeater Prof. Dr. Martin Datenrate Leischner Fast-Ethernet Repeater Pfadkosten (80.D-98) Pfadkosten (80.t-00) 4 Mbit/s 50 5000000 0 Mbit/s 00 000000 6 Mbit/s 6 50000 00 Mbit/s 00000 Gbit/s 4 0000 Gbit/s 0000 0 Gbit/s 000 Bridge 4 4 Bridge 00Mb 0Base5-Ethernet 00Mb 64Kb 00Mb Bridge Fast-Ethernet Repeater 00Mb Bridge 00Mb 5 Bridge 4 00Mb Fast-Ethernet Repeater Fast-Ethernet Repeater Fast-Ethernet Repeater.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 5

Kollisionsdomänen und Pfadkosten im Beispielnetz 0Base-T Repeater 00 Fast-Ethernet Repeater Pfadkosten = default-werte nach IEEE 80.D-98 Bridge 4 00 4 Bridge 00Mb 0Base5-Ethernet 00Mb 64Kb 00Mb Fast-Ethernet Bridge Repeater 00Mb Bridge 00Mb 5 Bridge 4 00Mb Fast-Ethernet Repeater Fast-Ethernet Repeater Fast-Ethernet Repeater.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 6

Ausgangspunkt: Logisches Netzmodell mit Brücken, Kollisionsdomänen und Pfadkosten 00 0000D5505 00 4 0000D050 4 564 0000D750 0000D57708 5 0000D60 4.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 7

Schritt : Bestimmung der Rootbridge und Berechnung der Pfadkosten zur Rootbridge 00 Ko.=00 0000D5505 4 Ko.=57 Ko.=564 00 Root 4 0000D050 564 Ko.= 0000D750 Ko.=8 Ko.= 0000D57708 Ko.=8 Ko.=574 Ko.= Ko.=8 5 0000D60 Ko.=8 4.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 8

Schritt : Festlegung der Root Ports 00 Ko.=00 0000D5505 4 Ko.=57 Ko.=564 00 Root 4 0000D050 564 Ko.= 0000D750 Ko.=8 Ko.= 0000D57708 Ko.=8 Ko.=574 Ko.= Ko.=8 5 0000D60 Ko.=8 4 Root Port.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Schritt : Bestimmung der designierten Ports 00 57 0 Root Ko.=00 0000D5505 00 0 4 57 4 Ko.=57 Ko.=564 0000D050 0 57 8 57 564 0 Ko.= Ko.=8 0000D750 Ko.= Ko.=574 Ko.= 8 Ko.=8 0000D57708 5 0000D60 Ko.=8 Ko.=8 4 8 Root Port designierter Port.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 0

Schritt 4: Bestimmung der blockierten Ports 00 57 0 Root Ko.=00 0000D5505 00 0 4 57 4 Ko.=57 Ko.=564 0000D050 0 57 8 57 564 0 Ko.= Ko.=8 0000D750 Ko.= Ko.=574 Ko.= 8 Ko.=8 0000D57708 5 0000D60 Ko.=8 Ko.=8 4 Root Port 8 designierter Port blockierter Port.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Ergebnis: der spannende Baum 00 57 0 Root Ko.=00 0000D5505 00 0 4 57 4 Ko.=57 Ko.=564 0000D050 0 57 8 57 564 0 Ko.= Ko.=8 0000D750 Ko.= Ko.=574 Ko.= 8 Ko.=8 0000D57708 5 0000D60 Ko.=8 Ko.=8 4 Root Port 8 designierter Port blockierter Port.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Zusammenfassung: Ablauf des Spanning Tree Algorithmus Grundlagen: Der Spanning Tree Algorithmus arbeitet auf einem logischen Netzmodell, bei dem die Brücken bzw. die Kollisionsdomänen die Knoten bzw. die Kanten darstellen. Eine Multicast-adresse für alle Brücken im lokalen Netz (0-80-C-00-00-0) Schritt : Bestimmung einer Root Bridge. Brücke mit niedrigster Bridge-ID gewinnt. Schritt : Bestimmung eines Root Ports für jede Bridge (außer Root-Br.) (Root Port = Port mit kostengünstigster Gesamtverbindung zur Root Bridge), bei gleichen Pfadkosten gewinnt Port mit niedrigster Port-ID. Schritt : Für jede Kollisionsdomäne Wahl einer designierten (=aktiven) Bridge, für die die Pfadkosten zur Root-Bridge minimal sind. Falls nicht eindeutig bestimmt, Wahl der Bridge mit der niedrigsten ID. Markieren des entsprechenden Ports zur Kollisionsdomäne als designated. Markieren aller Ports der Root-Bridge als designated. Schritt 4: Blockieren aller Ports, die weder Root-Port noch designierter Port sind..05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Anmerkungen zum Spanning Tree Protokoll Performance-Problem beim klassischen STP: fehlende Echtzeitfähigkeit Sicherheitsproblem, insbesondere beim klassischen STP: Neuberechnung und Reorganisation des Netzes kann durch gefälschte Spanning- Tree-Frames ausgelöst werden. Hierdurch kann das Netz 0 Sekunden oder länger lahmgelegt werden Das klassische Spanning Tree Protokoll (STP) nach IEEE 80.D ist (seit etwa 00) durch das das Rapid Spanning Tree Protocol (RSTP) nach IEEE 80.w abgelöst. Idee von RSTP: Arbeite in der alten Netzstruktur weiter bis die gesamte neue, alternative Netztopologie berechnet ist. Schalte dann gemeinsam/simultan (innerhalb weniger als eine Sekunde) auf neue Netztopologie um. Um den Einsatz von virtuellen LAN zu unterstützen wurde das RSTP zum Multiple Spanning Tree Protocol (MSTP) weiterentwickelt (IEEE 80.s). Idee: Mehrerer Root-Instanzen, Lastausgleich zwischen VLANs Laborarbeit H-BRS: Aufbau einer experimentellen Spanning Tree Umgebung.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 4

Modul 6.4 Was ist ein Switch? Von Simon A. Eugster - Eigenes Werk, CC BY-SA.0, https://commons.wikimedia.org/w/index.php?curid=08990.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 5

Was ist ein Switch? Switche arbeiten wie Brücken auf der Leitungsschicht und entsprechen diesen in ihrer grundlegenden Funktionsweise. Switche sind auf hohe Leistung getrimmt. Große Anzahl von Ports ("Portdichte") Unterstützung von VLANs Mikrosegmentierung (= Anbindung einer einzelnen Station an einen Switchport, Ein-Port-Segment) ( Keine Kollisionen, optimaler Full-Duplex-Betrieb) Store-and-Forward-Switching (Vorteil: Fehlererkennung, Nachteil: langsamer) Cut-Through-Switching: Direkte Weiterleitung nach Auswertung der Zieladresse Fragment-Free Switching ( Überprüfung auf minimale Segmentlänge von 64 Byte Vermeidung von Late Collisions).05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 6

Store-and-Forward Switching Hochleistungsbus 4 5 6 Puffer Puffer Puffer Puffer Puffer Puffer Rahmen Rahmen Rahmen Rahmen Im Puffer wird das Frame komplett gespeichert und geprüft. Falls fehlerhaft es ist, wird es verworfen. Entscheidend für die Leistungsfähigkeit eines Switches ist die Backplane (verschiedene Ausbildungen möglich) Rahmen Rahmen Puffer Puffer Puffer Matrix 4 5 6 Puffer Puffer Puffer Rahmen Rahmen.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 7

CRC-Prüfsumme Daten Typenfeld Quelladresse Zieladresse Hochschule Cut-Through-Switching Keine Fehlerüberprüfung Es reicht die MAC-Zieladresse auszuwerten 4 Byte x Byte Byte 6 Byte 6 Byte MAC /4/ LLC MAC MAC.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 8

Modul 6.5 Was ist ein VLAN?.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 9

Was ist ein VLAN? Ein VLAN (virtuelles LAN) ist ein LAN, das nicht hardwaremäßig, sondern auf logischer Ebene definiert ist. Ein VLAN kann innerhalb eines Switches oder auch über eine größeres physisches Netzwerk hinweg definiert werden. Jedes VLAN bildet eine Broadcast-Domäne. Jedes VLAN verhält sich so, als ob es mit einem eigenen Switch aufgebaut worden wäre. Die Kommunikation zwischen zwei VLANs ist nur über einen Router hinweg möglich. Vorteile von VLANs Flexibilität bei der Integration von Endgeräten in die Netzinfrastruktur Priorisierung von Datenverkehr (z.b. VLAN für VoIP) Sicherheitsaspekte.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 0

(Portbasierte) VLANs auf einem Switch Switch A 4 5 6 7 8 A- A-4 A-6 A-8 A- Prinzip: ein Switch, Konfiguration von mehreren LANs.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Layer- Verbindung portbasierte VLANs Switch A 4 5 6 7 8 Switch B 4 5 6 7 8 A- A-4 A-6 A-8 B- B-4 B-6 B-8 A- Zwei komplett getrennte VLAN: VLAN-rot und VLAN-grün.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Layer- Kopplung portbasierte VLANs über Router Layer Router Layer Switch A 4 5 6 7 8 Switch B 4 5 6 7 8 A- A-4 A-6 A-8 B- B-4 B-6 B-8 A-.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie

Verbindung von tagged VLANs nach IEEE 80.q tagged VLAN Trunk nach IEEE 80.q Switch A 4 5 6 7 8 Switch B 4 5 6 7 8 A- A-4 A-6 A-8 B- B-4 B-6 B-8 A- Zwei komplett getrennte VLAN: VLAN-rot und VLAN-grün Auf dem Trunk A-7 / B- laufen getaggte Frames.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 4

Präambel Rahmenbegrenzung Zieladresse Quelladresse Typenfeld Daten CRC-Prüfsumme VLAN-Tag Hochschule Ethernet-Frames mit VLAN-Tag 4 Byte MAC 7 Byte Byte 6 Byte 6 Byte Byte x Byte 4 Byte MAC MAC LLC /4/ MAC 7 Byte Byte 6 Byte 6 Byte 4 Byte Byte x Byte 4 Byte MAC MAC VLAN- Tag LLC /4/ MAC.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 5

Modul 6.6 LAN in der Praxis - Beispiele.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 6

Wie groß ist eine Broadcast-Domäne? praktische Anwendung Aufgabe: Wir möchten feststellen, wie groß die Broadcast-Domäne des Eduroam-WLANs der H-BRS ist und wer sich in dieser Broadcast-Domäne befindet. Ist das überhaupt möglich? Warum könnte es möglich sein? Welche Folgen hat dies? Praktische Vorgehensweise: Die App Net Analyzer auf s Android-Handy laden. Einen LAN-Scan durchführen. Wie ist das einzuordnen? Konsequenzen? Maßnahmen? Ergebnis - ca. 400 Systeme: 0.70..7 (NadineKlein.) - MAC: 0:a:64:a:b:bc - Vendor: Intel Corporate - Properties: Pingable - LLMNR Name: NadineKlein. - NetBIOS Name: NADINEKLEIN - NetBIOS Domain: WORKGROUP 0.70..6 - MAC: 48:e9:f:9:8:7 - Vendor: Apple, Inc. 0.70.. (KEVINS_THINKPAD) - MAC: e4:b:8:77:5:95 - Vendor: Intel Corporate - Properties: Pingable - NetBIOS Name: KEVINS_THINKPAD - NetBIOS Domain: WORKGROUP 0.70..4 - MAC: b0:70:d:a5:df:7 - Vendor: Apple, Inc. - Properties: Pingable.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 7

Konkretes Beispiel für einen Switch Netgear GS08T-00GES es gibt gleichwertige Switches anderer Hersteller, z.b.: Cisco 00 Series SG00-08 HP 80-8G, Linksys LGS08, 8-port Acht Gigabit Ethernet Ports VLAN Rapid Spanning Tree Protocol (RSTP) Multiple Spanning Trees Protocol (MSTP) Link Aggregation Link Layer Discover Protocol (LLDP) QoS mit IPv4/IPv6-Filterung (QoS - DiffServ) Smart-Webbased-Management SNMP v, vc, v (Simple Network Management Protocol) MIBs (Management Information Bases) RMON-MIB (Remote Monitoring) PoE (= Power over Ethernet) Voice VLAN Port Mirroring Support.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 8

Beispielszenario: Einsatz des Netgear GS08T-00GES zu Hause Lösung bei mehr als zwei VLAN: Multi-LAN-Router Beispiel: Der Cisco RV4W unterstützt Inter- VLAN routing Ausgangssituation: Viele Systeme wollen zu Hause ins Netz: Handy, Medienserver, steuerbare Steckdose, Raspberry, Heizung, Homeserver Ziel: Trennung Privatbereich, nicht sensitiver Bereich fritz.box Drucker IoT (Steckdose) Gaming PC Home-Server (Streaming LAN LAN LAN 4 VLAN 5 6 7 AP WLAN-Garten LAN 4 VLAN Netgear GS08T-00GES 8 Heizung.05.07 5:00:56 M. Leischner Netze, BCS,. Semester Folie 9