Ethernet Switching und VLAN s mit Cisco. Markus Keil IBH Prof. Dr. Horn GmbH Gostritzer Str. 61-63 01217 Dresden http://www.ibh.de/ info@ibh.



Ähnliche Dokumente
Chapter 8 Ethernet-Switching. CCNA 1 version 3.0 Wolfgang Riggert,, FH Flensburg auf der Grundlage von

Idee des Paket-Filters

Thema: VLAN. Virtual Local Area Network

Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer

Switching. Übung 7 Spanning Tree. 7.1 Szenario

Einführung in die. Netzwerktecknik

Switch: - nicht konfigurierbare (unmanaged) - konfigurierbare (managed)

Preis- und Leistungsverzeichnis der Host Europe GmbH. Firewalls V 1.1. Stand:

das Spanning Tree-Protokoll

Vorlesung 11: Netze. Sommersemester Peter B. Ladkin

Netzwerktechnologie 2 Sommersemester 2004

Konfigurationsbeispiel ZyWALL USG

ZyXEL Ethernet Switch Security Switching in Layer 2+ und Layer 3+

So wird der administrative Aufwand bei der Konfiguration von Endgeräten erheblich reduziert.

Verbindungslose Netzwerk-Protokolle

Guide DynDNS und Portforwarding

Walther- Übungsaufgabe 24. Januar 2016 Rathenau- Routing Name: Gewerbeschule Freiburg DHCP Klasse: E3FI1T Seite 1 Punkte: /20 Note:

Kommunikation mehrerer PCs über Hubs

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Virtual Private Network

Technical Note ewon über DSL & VPN mit einander verbinden

Prof. Dr. R. Sethmann Übungen: Datum: Rechnernetze und Telekommunikation

All People Seem To Need Data Processing: Application Presentation - Session Transport Network Data-Link - Physical

Switch 1 intern verbunden mit onboard NICs, Switch 2 mit Erweiterungs-NICs der Server 1..6

Aufbau eines virtuellen privaten Netzes mit Peer-to-Peer-Technologie

Kontrollfragen: Internet

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Die drei Switche sind auf drei Stockwerke verteilt und mit einer Leitung miteinander verbunden.

CCNA Exploration Network Fundamentals. ARP Address Resolution Protocol

2. Kommunikation und Synchronisation von Prozessen 2.2 Kommunikation zwischen Prozessen

LAN Konzept Bruno Santschi. LAN Konzept. Version 1.0 März LAN Konzept.doc Seite 1 von 10 hehe@hehe.ch

Root-Server für anspruchsvolle Lösungen

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

GLASFASERNETZ DATACENTER RHEIN-NECKAR RHEIN-NECKAR-CLOUD MULTIMEDIA. Fixed Line BESCHREIBUNG. carrier ethernet TBFL_PFK_MA_

16. Übungen 154 1x1_Networking by Cisco 1x1_Networking by Cisco 155

Ethernet Applikation Guide

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

SDN & OpenStack. Eine Einführung. Martin Gerhard Loschwitz hastexo Professional Services GmbH. All rights reserved.

University of Applied Sciences. Hochschule Merseburg (FH) Anwendung Rechnernetze. Layer 3 Switching. Frank Richter. 7. Semester

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

Chapter 9 Troubleshooting. CCNA 2 version 3.0 Wolfgang Riggert, FH Flensburg auf der Grundlage von

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

Preis- und Leistungsverzeichnis der Host Europe GmbH. Loadbalancer V 1.3. Stand:

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Netzwerklösung in Spitalumgebung. Lösung realisiert im Spital Einsiedeln

Preis- und Leistungsverzeichnis der Host Europe GmbH. Loadbalancer V 1.1. Stand:

Step by Step VPN unter Windows Server von Christian Bartl

Fragen und Antworten. Kabel Internet

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

C.M.I. Control and Monitoring Interface. Zusatzanleitung: Datentransfer mit CAN over Ethernet (COE) Version 1.08

IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur

CCNA Exploration Network Fundamentals. Chapter 6 Subnetze

Virtual Desktop Infrasstructure - VDI

Internetzugang Modul 129 Netzwerk Grundlagen

CISCO Ausbildung CERTIFIED NETWORKING ASSOCIATE (CCNA) Exploration Blended distance learning

BRÜCKENTYPEN FUNKTION UND AUFGABE

IT Systeme / Netzwerke (SAN, LAN, VoIP, Video) D-LINK DXS-3350SR

Anbindung des eibport an das Internet

Home Schulungen Seminare Cisco CI 1: Routing, Switching & Design ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) Preis

Chapter 7 Distanzvektorprotokolle. CCNA 2 version 3.0 Wolfgang Riggert, FH Flensburg auf der Grundlage von

Verfügbarkeit von Applikationen und Failover Szenarien. Winfried Wojtenek.

MSXFORUM - Exchange Server 2003 > Konfiguration NNTP unter Exchange 2003

[Netzwerke unter Windows] Grundlagen. M. Polat

Fachbereich Medienproduktion

IRF2000 Application Note Lösung von IP-Adresskonflikten bei zwei identischen Netzwerken

iphone 4 - Einrichtung des VPN Clients (Cisco VPN Client) / Verbinden des iphones mit einem Exchange

Powermanager Server- Client- Installation

EXCHANGE Neuerungen und Praxis

Anwendungshinweis Nr. 12. Wie konfiguriere ich redundante Serververbindungen

LabView7Express Gerätesteuerung über LAN in einer Client-Serverkonfiguration. 1. Steuerung eines VI über LAN

Pädagogische Hochschule Thurgau. Lehre Weiterbildung Forschung

Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet

Technische Grundlagen von Netzwerken

Routing im Internet Wie findet ein IP Paket den Weg zum Zielrechner?

IT-Infrastruktur an Schulen. Andreas Grupp. Landesakademie für Fortbildung und Personalentwicklung an Schulen.

P793H PPP/ACT LAN 4 PRESTIGE P793H

Konfiguration NWA1123-NI

CSMA/CD: - keine Fehlerkorrektur, nur Fehlererkennung - Fehlererkennung durch CRC, (Jabber) Oversized/Undersized

Collax PPTP-VPN. Howto

Inbetriebnahme Profinet mit Engineer. Inhaltsverzeichnis. Verwendete Komponenten im Beispiel:

BNC-, RJ45-, und Glasfaser- Netzwerkkarten

Prüfung Netzwerk. Sicherheitslücken im IT-Verbund

Auftrag zum Erwerb und zur Einrichtung von Fernverbindungen Version 1 Version 2 Version 3 Allgemeines

Unterbrechungsfreie Relokalisierung von virtuellen Maschinen in einer Data- Center-Cloud (DCCloud)

Kundeninfo Anbindung externer Standorte an die Uptime Cloud

WLAN Konfiguration. Michael Bukreus Seite 1

ANYWHERE Zugriff von externen Arbeitsplätzen

Einrichtung von VPN-Verbindungen unter Windows NT

3 Das verbindungslose Vermittlungsprotokoll IP

Rechnernetzwerke. Rechnernetze sind Verbünde von einzelnen Computern, die Daten auf elektronischem Weg miteinander austauschen können.

Was muss ich bei einem Netzaufbau mit 4 verschiedenen VLANs und unterschiedlicher Netzwerk- Hardware beachten?

Anleitung zur Nutzung des SharePort Utility

Multimedia und Datenkommunikation

IRF2000, IF1000 Application Note Network Mapping mit 1:1 NAT

Service & Support. Was sind die Vorraussetzungen für einen Client-Server-Betrieb mit Simatic WinCC (<V5 & V5)? WinCC.

IRF2000 Application Note Eingeschränkter Remote Zugriff

Schnellstart. MX510 ohne mdex Dienstleistung

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Transkript:

Ethernet Switching und VLAN s mit Cisco Markus Keil IBH Prof. Dr. Horn GmbH Gostritzer Str. 61-63 01217 Dresden http://www.ibh.de/ info@ibh.de

Der klassische Switch Aufgaben: Segmentierung belasteter Netzwerke á la Bridge (Verkleinerung der Broadcast Domains) Backbone Switching zwischen Servern und Netzwerksegmenten Bedarf an hoher Bandbreite decken

Merkmale / Anforderungen Auswahlkriterien (klassisch) Größe / Lernfähigkeit der MAC - Tabelle Latenzzeiten / Delay Durchsatz / Kapazität der Backplane Worst Case (alle Ports bei Full Duplex und Wire Speed) muß verkraftet werden!

Neue Aufgaben Neue Topologiekonzepte fordern: Switched Ports bis an den Arbeitsplatz flexible Anordnung der Arbeitsplätze im Unternehmen bei gleichzeitig hohem Zugriffsschutz Bedarfsorientierte Zuteilung der Netzwerkresourcen Das bringt zusätzlich mit sich: Virtuelle LAN s Port Trunking Layer 3 Switching

Das Schichtenmodell: Alles fängt mit OSI an... 7 Application Layer 6 Presentation Layer 5 Session Layer 4 Transport Layer 3 Network Layer 2 Data Link Layer 1 Physical Layer Applikationsspezifische Schichten Logische Netzwerkschichten Datenübertragungsschichten

Hubs und Repeater 1 Hubs / Repeater als Layer 1 Signalverstärker 7 Application Layer 6 Presentation Layer 5 Session Layer 4 Transport Layer 3 Network Layer 2 Data Link Layer Protokoll Protokoll Protokoll Protokoll Protokoll Protokoll Application Layer Presentation Layer Session Layer Transport Layer Network Layer Data Link Layer 1 Physical Layer Repeater Physical Layer

Hubs und Repeater 2 Probleme: alle angeschlossenen Stationen sind Teilnehmer am gemeinsamen Repeaterbus Zugriff erfolgt gleichberechtigt per CSMA/CD Kommunikation auf allen Ports ist kollisionsbehaftet Kollisionshäufigkeit steigt mit der Mediengeschwindigkeit Broadcast Domain wächst mit mit dem Netz Segmentlängenbegrenzung

Bridges und Switches 1 Vermittlung von Layer 2 Frames auf MAC - Adress - Basis 7 Application Layer 6 Presentation Layer 5 Session Layer 4 Transport Layer 3 Network Layer Protokoll Protokoll Protokoll Protokoll Protokoll Application Layer Presentation Layer Session Layer Transport Layer Network Layer 2 1 Data Link Layer Physical Layer Bridge Switch Data Link Layer Physical Layer

Bridges und Switches 2 Vorteile gegenüber Layer 1 Geräten: da nicht mehr alle Rechner dasselbe shared Medium benutzen, erreicht man Lasttrennung diesseits und jenseits der Bridge Verringerung der Collisions Reduzierung des Segmentlängenproblems Erhöhung der Abhörsicherheit (Datenschutz) Nachteil: Paketverzögerung

Switches Switch bietet zusätzlich: eigene Collision Domain je Port Speicherung der MAC - Adressen in einer Tabelle zum zielgerichteten Switching der Frames Parallelisierung von gleichzeitigen unabhängigen Verbindungen über die Backplane Erhöhung des Durchsatzes Full Duplex ermöglicht zudem kollisionsfreie Punkt-zu- Punkt-Verbindungen bei maximaler Distanz

IP Routing mit Switches: Layer 3 Switching Routing des ersten Paketes eines Dataflows Caching der Routinginformation Switching weiterer Pakete auf MAC - Adressebene im Layer 2 4 3 2 1 Transport Layer Network Layer Data Link Layer Physical Layer IP TCP-Protokoll IP- Switch IP Transport Layer Network Layer Data Link Layer Physical Layer

...wer soll das bezahlen? Trennung in Netzsegmente ist erfolgt Segmente sollen geroutet werden Frage: Ist nun für jedes Segment ein eigener Switch vonnöten?

VLAN 1 Antwort: Nein. Die Idee, die hinter den Virtual LAN s steckt: ein Switch verwaltet mehrere, voneinander unabhängige Broadcast Domains.

VLAN 2 VLAN s: Zerlegung des echten Switches in mehrere logische virtuelle Switches Gruppierung von Ports je nach Bedarf Isolation von Broadcasts / Multicasts / unknown Unicasts auf die gruppierten Ports / Rechner Fehlerisolation und erhöhte Abhörsicherheit

VLAN 3 Ansätze: MAC - address based VLAN s (scheinbar flexibel, aber verwaltbar?) Port based VLAN s jeder Port ist in einem der VLAN s Die einfachste Betrachtungsweise sieht einen einzelnen Switch mit mehreren VLAN s. Sind diese VLAN s über mehrere Switches hinweg ausdehnbar?

Ein Beispiel: VLAN 4

Trunking 1 Die Antwort lautet: VLAN Trunking Kopplung von Switches über High Speed Uplink Interfaces Verteilung der VLAN s über einen physikalischen Link Unterscheidung der Frames, die zu einem bestimmten VLAN gehören, durch Tagging (Kennzeichnung) Diverse herstellereigene Ansätze sind im aktuellen Standard ( 802.1q ) aufgegangen.

Zu beachten: Trunking 2 Switches müssen sich über Trunking abstimmen (sonst Fehlinterpretationen getagter Frames) VLAN s müssen auf allen getrunkten Switches konsistent propagiert werden Abhilfe schafft das Dynamic Trunking Protocol ( DTP ), vormals VTP (VLAN Trunking Protocol), entwickelt von Cisco. Entscheidungen über die Einrichtung von sog. VTP - Domains sind sinnvollerweise vor der VLAN - Konfiguration zu treffen!

Spanning Tree Protocol 1 STP Link Management Protocol bietet redundante Netzwerkpfade verhindert ungewünschte Loops im Netz pro konfiguriertes VLAN läuft eine STP - Instanz Einschränkung: auf Nicht - Cisco - Switches gibt es nur eine Instanz STP für alle VLAN s

Spanning Tree Protocol 2 Zwischen 2 Stationen darf nur ein aktiver Pfad existieren, sonst treten Loops auf! STP berechnet besten loop - free path STP packets werden in Intervallen ausgetauscht Topologiebaum wird durch STP definiert, um Redundanz bei Ausfall eines Pfades zu bieten redundante Pfade werden auf StandBy / Blocked gesetzt bei Ausfall wird durch STP - Algorithmus die Topologie neu berechnet und StandBy - Pfade reaktiviert

Die Catalyst 3500 XL Serie bis zu 48 Fast Ethernet Ports und 2 bis 8 GBIC Slots

Konfigurationsmöglichkeiten (wenigstens) 2 unterschiedliche Wege: per CLI (Command Line Interface) für Cisco IOS - Kundige per Webinterface (zunächst muß aber per CLI eine IP - Adresse vergeben werden!) Man beachte: HTTP - Server bei direkt anliegender Internet - Verbindung deaktivieren, da u.u. angreifbar!

...soweit die Theorie...auf geht s