26/04/2005 10:32:54 AM 2 RETI E PROBLEMATICHE DI RETE 8 Interconnessione delle reti Perché collegare LAN e WAN tra loro? Traffico elevato: il numero di utenti è troppo elevato Si vogliono utilizzare le risorse di un altra rete la rete degli sviluppatori e la rete della produzione una rete CSMA/CD e una token ring la LAN con Internet (WAN) le reti installate in edifici diversi 26/04/2005 10:32:54 AM 3 26/04/2005 10:32:54 AM 4 Perché non definire un unica rete?! Per tenere separati i reparti di un azienda Esistono diversi protocolli Internet non è una LAN Troppi utenti su una rete vivono in coda Per creare dei muri di protezione tra due tipi di utenti diversi Perché collegare LAN e WAN tra loro? Per separare/collegare due reparti di un azienda Per collegare due LAN con diverso protocollo Per collegare una LAN a Internet Dividere una LAN in due segmenti per risolvere le congestioni del traffico di rete Per creare un muro di sicurezza tra due tipi di utenti 26/04/2005 10:32:54 AM 5 26/04/2005 10:32:54 AM 6 Internetworking Interconnessione di più reti Unità d interconnessione (gateway) bridge [ponte] hub [perno] switch [interruttore] router (un tempo gateway) [instradatore] Hub E un dispositivo che interconnette due o più postazioni di una LAN a stella distribuendo i segnali a tutte le postazioni collegate senza effettuare né operazioni di filtro né di modifica Distinguiamo: hub gestito in remoto con le funzioni di inventario sulla disposizione delle postazioni monitoraggio del traffico gestioni dell alimentazione hub non gestito da alcun controllo remoto Inefficiente in quanto sovraccarica la rete
26/04/2005 10:32:54 AM 7 26/04/2005 10:32:54 AM 8 Bridge Un tempo: interconnessione di due LAN con lo stesso protocollo specifico semplice Ora: interconnessione di due LAN che dispongono di un sottolivello di controllo dell accesso al mezzo di trasmissione (MAC) più generale: comprende i brouter (bridge + router) i MAC possono avere protocolli diversi tra loro Funzioni del bridge CONVERTITORE: il bridge converte il frame dal formato della prima rete al formato della seconda rete FILTRO: il bridge esamina l indirizzo del destinatario del frame e lo inoltra nella LAN opportuna 26/04/2005 10:32:54 AM 9 26/04/2005 10:32:54 AM 10 Bridge: funzione di convertitore IEEE 802.3 Bridge in presenza di LAN con protocolli diversi livello di trasporto (TCP) pacchetto dati pacchetto del livello di trasporto (datagramma) livello di rete (IP) pacchetto del livello di rete IEEE 802.5 livello di interfaccia: controllo collegamento dati controllo accesso ai mezzi livello fisico 7b Preambolo 1b inizio frame 6b destinatario 6b mittente 2b lungh. dati 1b SD 0-46b riempimento 1b AC 4 b CRC 4b CRC 1b FC 1b ED 4b DA 1b FS 4b SA 26/04/2005 10:32:54 AM 11 26/04/2005 10:32:54 AM 12 Bridge: funzione di filtro Indirizzi di rete indirizzo in LAN 1? Sì NOP No Ad ogni scheda (Network Interface Card, NIC) il costruttore assegna un indirizzo univoco (mondiale) gestito dal sottolivello MAC In base a come il bridge raccoglie gli indirizzi dal MAC distinguiamo: bridge trasparente bridge source-routing bridge remoto
26/04/2005 10:32:54 AM 13 26/04/2005 10:32:54 AM 14 Bridge trasparente Esempio di apprendimento a ritroso Raccoglie gli indirizzi attraverso un apprendimento a ritroso (backward learning): 1. dopo l installazione il bridge osserva gli indirizzi dei mittenti contenuti nei frames che scorrono lungo la rete e li memorizza in una tabella 2. se l indirizzo del destinatario di un frame non appare nella tabella, il bridge trasporta il frame nell altra LAN NB: lo stesso processo si ripete per la porta collegata all altra LAN, quindi avremo una tabella per ciascuna porta 26/04/2005 10:32:54 AM 15 26/04/2005 10:32:54 AM 16 Bridge source-routing Esempio di Bridge source-routing Bridge con instradamento all origine Sviluppato per reti Token Ring IBM Il mittente inserisce nel frame l intero instradamento per giungere al destinatario (LAN bridge LAN) Il bridge trasferisce il frame solamente se appare il suo indirizzo (ad es. LAN2 bridge3 LAN3) Se il mittente non conosce l instradamento emette un discovery frame che viene inviato in broadcast a tutte le postazioni (e ai bridges che trasferiscono automaticamente il frame a tutte le LAN connesse) Il destinatario restituirà il discovery frame al mittente istruendolo sull instradamento 26/04/2005 10:32:54 AM 17 26/04/2005 10:32:54 AM 18 Bridge remoto Bridge impiegato per collegare due LAN tra loro attraverso una rete geografica (WAN) Questa interconnessione (bridging) prevede la presenza di due bridges, uno per ciascuna LAN Osserviamo che non si tratta di un routing perché la WAN è impiegata esclusivamente come mezzo per l interconnessione delle LAN: non vengono spediti frames a postazioni della WAN Bridge remoto Differisce da un bridging tra protocolli in quanto il frame viene integrato delle intestazioni per la WAN, conservando l intero frame circolante sulla LAN di partenza Il bridge remoto installato nella LAN di destinazione elimina le intestazione per la WAN e immette nella LAN il frame ricevuto:
26/04/2005 10:32:54 AM 19 26/04/2005 10:32:54 AM 20 Switch Come un hub collega più postazioni, ma può segmentare la rete attraverso dei filtri come un bridge Molto efficace nelle reti CSMA/CD in cui si manifesta la collisione delle trasmissioni Funzioni dello switch Funziona da filtro segmentando un unica LAN in più sottoreti: lo switch esamina gli indirizzi del frame e lo dirige verso il percorso appropriato Può essere progettato per supportare più tecnologie: Token Ring IBM, CSMA/CD Ethernet, ecc. Può gestire circuiti ridondanti con funzioni di continuità (riserva) per l attivazione di sistemi di backup Dispone di più di due porte Grazie all architettura cut through (con inoltro immediato) il trasferimento dei frames è molto veloce Con il cut through si trasmettono anche gli errori, che se frequenti diminuiscono la larghezza di banda della rete 26/04/2005 10:32:54 AM 21 26/04/2005 10:32:54 AM 22 Segmentazioni di reti CSMA/CD Segmenti di rete condivisi Segmenti di rete dedicati Potenziamenti dello switching Collegamento multiplo Full duplex bridge V-LAN = switch + software 26/04/2005 10:32:54 AM 23 26/04/2005 10:32:54 AM 24 Potenziamenti dello switching segmentazione con bridge accesso multiplo al server Server Postazione dedicata allo sharing delle risorse (hardware e software) Dotata del sistema operativo di rete Dispone di una o più schede di rete e può svolgere funzioni di bridging, switching, routing Solitamente le unità a disco rigido utilizzano l interfaccia SCSI (Small Computer System Interface) Possono disporre di tecniche RAID (Redundant Array Independent Drives) di gestione dei dischi più processori sistemi di continuità (Uninterruptible Power Supply) sistemi di backup
26/04/2005 10:32:54 AM 25 26/04/2005 10:32:54 AM 26 Router Esempio di routing Per l interconnessione di due reti di cui una dispone del sottolivello di controllo all accesso ai mezzi di comunicazione (MAC) e l altra no (ad es. Internet) Per l instradamento è necessario esaminare gli indirizzi del livello di rete (TCP/IP) in quanto gli indirizzi del MAC non bastano Il router è più lento di un bridge in quanto deve esaminare con maggiore dettaglio il frame 26/04/2005 10:32:54 AM 27 Funzionalità del router Il router è sempre più integrato da nuove funzionalità, quali: firewall, sistema per il controllo agli accessi tra le due reti switching, inglobando le funzionalità di uno switch conversione di formati tra le due reti monitoraggio del traffico contabilizzazione dei servizi qualità del servizio, misurato in base alla frequenza di trasmissione e alla frequenza di errore