Prima Lezione: Introduzione

Documenti analoghi
Questa configurazione non offre alcuna protezione. Si usa un hub che serve per "condividere" la connessione a internet su tutte le sue porte.

Prima prova parziale traccia della soluzione

Definizione: un insieme di tecnologie che permettono di segmentare il dominio di broadcast, che si crea in una rete locale (tipicamente IEEE 802.

INFOCOM Dept. Antonio Cianfrani

Sistemi e Tecnologie della Comunicazione

ELEMENTI BASE DI NETWORKING

Quarta Lezione: Disposizione Fisica degli apparati di rete

RETI DI CALCOLATORI II

Reti Locali (LAN) e Reti Locali Virtuali (VLAN)

Autore: Bandiera Roberto 2016

Manuale di Configurazione Parametri di Rete

MC-link. Connessione e configurazione del router PRESTIGE 642R per l accesso ad MC-link in ADSL a cura del supporto tecnico di MC-link

Dispositivi di Rete. Prof. Francesco Accarino IIS Altiero Spinelli Sesto San Giovanni

Realizzare una rete scolastica che consenta di:

Esercizio 2.3 Uso del patch panel

VLAN, Link Aggregation, Spanning tree. Orazio Battaglia

UD 3 PROTOCOLLO ISO-OSI

Manuale Utente Impostazione router Tele-assistenza

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Indirizzamento

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Indirizzamento

Introduzione. Il routing permette la comunicazione tra due nodi differenti anche se non sono collegati direttamente

Gli indirizzi IP. Gli indirizzi IP sono univoci a livello mondiale e vengono assegnati da un unica autorità ICANNN

Indirizzi IP, Classi, Subnetting, NAT

Instradamento IP. Appunti di reti di computer. Prof. Marco Marchisotti. Istituto Superiore Ascanio Sobrero Casale Monferrato (AL)

Connessione tra LAN. Ethernet, hub, switch, bridge,router, gateway

4b. Esercizi sul livello di Rete Inoltro in IP

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Inoltro

4a. Esercizi sul livello di Rete - Indirizzamento

Politecnico di Milano Scuola di Ingegneria Industriale e dell Informazione. Le Virtual LAN 802.1Q

Reti. insieme di computer (host) interconnessi. Token evita conflitti di trasmissione Rete più o meno affidabile

Introduzione alle reti ed al TCP/IP

Outdoor CPE / Access Point Intellinet ad alta potenza Wireless 150N (525794) Come impostare un bridge di collegamento punto-punto

Creazione di un flusso audio base tra dispositivi Barix

Reti di Comunicazione e Internet

Indirizzi IP. E-3: Indirizzi IP e subnetting INSTRADAMENTO INSTRADAMENTO. A. Memo. da H1 ad H2 (2) da H1 ad H2 (1)

Se per esempio inserisco show version ecco il risultato. Con il comando enable entro in privilege mode.

F450. Gateway OpenBacnet. Manuale Software.

Instradamento in IPv4

La tecnologia Ethernet

Con per la prima rete e per la seconda rete. La configurazione della rete sarà la seguente:

Guida all'installazione

Controller Wireless NXC Series

LEZIONE 2 SWITCHING AVANZATO

Disciplina: Sistemi e reti Classe: 5A Informatica A.S. 2015/16 Docente: Barbara Zannol ITP: Alessandro Solazzo

L installazione dell adattatore Ethernet/Wireless Wi-lly0.1 è studiata per risultare estremamente semplice.

Guida rapida alla configurazione della rete per centrali lares

07/12-01 PC Lettore di Prossimità Sfera. Manuale installatore

ADATTATORE ANALOGICO VOISPEED V-6019 WHITE. Quick Start

Corso di Reti di Telecomunicazioni. Giovanni Schembra. Trasmissione trame su canale broadcast

Laurea in INFORMATICA

Antonio Cianfrani. Standard Access Control List (ACL)

Aggiornamento del firmware per dispositivi Barix

I-Fly Wireless Access Point Guida Rapida

1 Registrazione del Solar-Log 200 WiFi. 2 Installazione del Solar-Log 200 WiFi

SISTEMI OPERATIVI, RETI, INTERNET

IN CEILING ACCESS POINT 300MBPS WL-ICNAP48-052

ESERCIZIO N. 1.2 VLAN BASE

MODULO WI-FI. V. documentazione 9.5 GUIDA PASSO - PASSO CONFIGURAZIONE APP HAIERSMART2 1

Collegamento Punto-Punto tra EPA-Bluetooth e PLC

Manuale Sistema di Monitoraggio Retrofit Monofase

Fondamenti di Internet e Reti

CORSO DI RETI DI CALCOLATORI II (Docente Luca Becchetti) Esercizi su instradamento e tabelle di routing 1

SORGENTE] INDIRIZZO DESTINAZIONE INDIRIZZO DESTINAZIONE WILD CARD

Laboratorio di. Reti Informatiche. Corso di Laurea Triennale in Ingegneria Informatica A.A. 2017/2018. Ing. Carlo Vallati

Antonio Cianfrani. VLAN-Trunking Protocol (VTP)

Parte I. Ibrido MPLS. Figura 1.1

Installazione e Configurazione del servizio DHCP. Orazio Battaglia

Introduzione alla gestione dei sistemi di rete. Davide Quaglia

Appello Esempio d esame. Es1 (6 pt) Es2 (6 pt) Es3 (6 pt) Ques (9 pt) Lab (6pt)

Esercizi di Addressing. Fulvio Risso Guido Marchetto

In questo nuovo fascicolo ZAKINPROGRESS COMPONENTI

Realizziamo una centralina per gestire il processo di Ammostamento

Internet Protocol Versione 4: instradamento e routing. Aspetti di forwarding e routing del protocollo IPv4

Cosa sono le maschere

SIMULAZIONE ESAME DI STATO - PRIMO QUADRIMESTRE

MODULO DI ESPANSIONE HC

MANUALE VONETS VAR11N-300

Istruzioni per montaggio modulo WIFI e configurazione dell applicazione da smartphone

Introduzione al NATTING

Configurazione di una LAN in ambiente Windows

Le reti rete La telematica telematica tele matica Aspetti evolutivi delle reti Modello con mainframe terminali Definizione di rete di computer rete

YABC - ESAME DI STATO DI ISTITUTO TECNICO INDUSTRIALE

Database Modulo 4 RELAZIONI TRA TABELLE

Marco Listanti. Indirizzamento IP. DIET Dept. Telecomunicazioni (Canale 2) - Prof. Marco Listanti - A.A. 2016/2017

Transcript:

Prima Lezione: Introduzione Le Virtual Lan (V-LAN) permettono di separare i domini di boardcasting di pc collegati allo stesso switch o alla stessa rete fisica. In altre parole il loro uso consente di far appartenere a reti logiche diverse pc colllegati allo stesso switch o alla stessa rete fisica. Un ulteriore uso delle si ha quando è necessario far appartenere alla stessa rete logica Pc collegati in diversi segmenti di rete fisica. Gli apparati di rete che supportano le sono gli switch; conseguentemente il livello della pila ISO/OSI a cui si pongono le è il livello data link e i messaggi su cui lavorano sono i FRAME. Come esempio di utilizzo si consideri il caso in cui un ospedale abbia i reparti divisi per piano (ad ogni piano corrisponde un reparto); si suppomga che in ogni reparto ci siano dei pc ad uso dei medici ed altri pc ad uso dei pazienti, risulta evidente la necessità di predisporre due reti logiche separate: una per i medici ed una per i pazienti. Supponiamo che lo schema logico del cablaggio dell'ospedale sia quello in figura. Figura Nel TC-Chirurgia avremo due switch: il primo collegherà tutte le To dei medici; il secondo tutte quelle dei pazienti, identica situazione si ripeterà nel TC-Pediatria. Il problema nasce quando dobbiamo collegare tra di loro i diversi piani; dal momento che il cablaggio orizzontale è costituto da un solo cavo, la presa del patch panel che porta all'mc può essere collegata ad uno dei due switch e di conseguenza potremo collegare tra i diversi piani o i pc dei modici o quelli dei pazienti ma non entrambi. D'altra parte non è possibile collegare ad un solo switch tutte le prese in quanto appartenenti a reti logiche diverse. Le Vlan permetteranno, quindi, di effettuare questa operazione. Per realizzare le V-LAN sono necessari appositi switch in grado di supportarle; utilizzeremo il simbolo in figura per indicare uno switch di questo tipo. Figura

Tali switch sono configurabili, bisognerà infatti indicare: La definizione delle che lo switch dovrà gestire; ogni è identificata da un univoco e da un nome. Associare ogni PC collegato allo switch con una delle definite. Tale associazione avverrà tramite il numero di porta fisica dello switch a cui è collegato il pc. Bisognerà, quindi, associare ogni porta dello switch ad una vlan. UN altra possibilità, che non utilizzeremo, è associare il pc alla VLAn in base al proprio indirizzo IP e/o MAC. I nodi collegati a diverse dello stesso switch funzionano come se fossero collegati a diverse. Supponiamo di avere uno switch a cui sono collegati 6 pc; i primi tre appartengono alla A e gli altri tre alla B; supponiamo, inoltre, che le porte di collegamento dei singoli pc siano come illustrato in figura. Figura La configurazione da impostare sullo switch è di seguito indicata: Definzione _A _B Configurazione Porte

6 Avere due reti virtuali fa si che la rete funzioni come se i pc fossero collegati a due switch separati, come illustrato in figura. Figura Gli switch che supportano le devono essere in grado di svolgere tre funzioni.. Ingress: Capire a quale Vlan appatiene un frame in ingresso da una porta. Forwarding: Conoscere verso quale porta far uscire il frame in base all'indirizzo mac e alla Vlann di appartenenza. Egress: Passare il frame in modo che l'informazione sulla Vlan di appartenenza arrivi ad eventuali altri switch a valle di esso.

Seconda Lezione: Tagged e Untagged V-Lan Untagged Vlan Nelle Vlan untagged (dette anche port Based) ogni porta dello switch può essere associata ad una sola Vlan e di conseguenza il riconoscimento della Vlan a cui appartiene un frame avviene solo attraverso la porta di invio-ricezione del frame. Questa caratteristica presenta delle difficoltà nel momento in cui si vogliono collegare tra di loro due switch che supportano le Vlan. Prendiamo l esempio in figura. I Pc, e appartengon alla Vlan A ma i pc e sono collegati al primo switch mentre il pc all altro. Allo stesso modo i pc, e 6 appartengono alla Vlan A con i primi due collegati al primo switch e il terzo all altro switch. La configurazione dei due switch sarà la seguente. Switch - Definzione _A Switch - Definzione _A _B Switch - Configurazione Porte _B Switch - Configurazione Porte?? Figura Il problema, come evidenziato sia nella figura che nella configurazione, è capire a che Vlan vanno

associate le porte che collegano i due switch (la porta per lo switch e la porta per lo switch ). Se associamo tali porte alla vlan A i pc della vlan B collegati a due switch diversi non potrebbero comunicare tra di loro; associandole, invece, alla vlan b si avrebbe lo stesso problema con la vlan A. L unica soluzione consiste nel realizzare due collegamenti tra i due switch uno tra porte associate alla vlan A e l altro tra porte associate alla vlan B. La configurazione e la figura seguente illustrano questa soluzione. Switch - Definzione _A Switch - Definzione _A _B Switch - Configurazione Porte _B Switch - Configurazione Porte 6 Figura 6 Nelle Vlan Untagged le operazioni di ingress, forward ed egress sono molto semplici:. Ingress: Per capire a quale Vlan appatiene un frame e sufficiente vedere a che Vlan è associata la porta di ingresso. Forwarding: Il Frame verrà inoltrato solo su porte associate alla stessa Vlan

. Egress: Per passare ad uno switch a valle l informazione sulla vlan di appartenenza di un frame si sfrutterà la porta che collega i due switch associata alla quellla Vlan. Tagged Vlan Le Vlan tagged utilizzano uno standard apposito (80.q) che interviene a modificare la struttura dei frame in modo da inserire, in alcuni casi, l id della vlan a cui appartiene il frame. In questo modo è sufficiente un solo collegamento tra gli switch, infatti, nel momento in cui il frame abbandona uno switch, diretto verso un altro switch, viene taggato con l id della vlan di appartenenza. Tale processo avviene solo se la porta dello switch è collegata ad un altro switch. Gli switch che supportano le tagged vlan hanno, quindi due tipi di porte: Port: porte che possono essere associate ad una sola vlan (untagged port). I frame in uscita da queste porte,utilizzate per connettere pc o router, non vengono taggati. Port: porte che appartengono a più Vlan; se non specificato diversamente le trunk port appartengono a tutte le vlan. Queste porte sono utilizzate per collegare tra di loro gli switch 80.q e i frame in uscita da esse vengono taggati con l id della vlan di appartenenza. Utilizzando questi tipi di switch per collegare i pc dell precedente esempio sarà sufficiente solo il collegamento tra la porta dello switch e la porta dello switch, come mostrato in figura. Per rendere funzionante il collegamento bisognerà definire la porta dello switch e dello switch come trunk port. La configurazione dei due switch è illustarata di seguito. Switch - Definzione _A Switch - Definzione _B Switch - Configurazione Porte _A _B Switch - Configurazione Porte Nelle Vlan Tagged le operazioni di ingress, forward ed egress sono descritte di seguito:. Ingress: Se la porta da cui arriva il frame è una porta access, per capire a quale Vlan appatiene un frame e sufficiente vedere a che Vlan è associata la porta di ingresso; se invece il frame arriva da una porta tagged è necessario cercare il campo contenente il -Id e rimuoverlo.. Forwarding: Il Frame verrà inoltrato solo su porte associate alla stessa Vlan o su porte trunk.. Egress: Per passare ad uno switch a valle l informazione sulla vlan di appartenenza bisogna inserire nel frame i campi previsti dallo standard 80.Q tra cui l Id della Vlan di appartenenza del frame.

Terza Lezione: Vlan e Router Abbiamo detto precedentemente che le Vlan vengono configurate a livello Data Link, di conseguenza, è necessario procedere anche alla configurazione del livello di rete. Bisognerà quindi configurare ogni nodo con un indirizzo IP, una maschera e un gateway, nonché introdurre uno o più router, opportunamente configurati, nel nostro schema di rete. La divisione in reti a livello logico può rispettare o meno la divisione in Vlan; è possibile, ad esempio, fare in modo che diverse vlan appartengano ad una stessa rete di indirizzi IP, oppure che ad ogni Vlan corrispondano più sottoreti o che ci sia piena corrispondenza tra vlan e reti di indirizzi ip. Come già detto precedentemente, le Vlan permettono di progettare una rete in cui la disposizione fisica dei nodi non rispecchia la divisione in reti. Possiamo, infatti, far convivere sullo stesso switch fisico nodi che appartengono a reti diverse mettendo in diversi punti del cablaggio pc che appartengono alla stessa rete. Le Vlan faranno in modo che virtualmente tutti nodi della stessa rete siano collegati allo stesso switch e ad uno switch vengano collegati solo nodi che appartengono alla stessa rete. Vediamo un esempio; vogliamo progettare una rete (livelli data link e rete) che rispetti le seguenti richieste: piani; su ogni piano uno switch collega pc Due pc per piano appartengono alla Vlan A Un pc per piano appartiene alla Vlan B Un pc per piano appartiene alla Vlan C Ad ogni Vlan corrisponde una rete di indirizzi IP privata (9.68..0/ per la vlan A, 9.68..0/ per la vlan B, 9.68..0/ per la vlan C) La rete descritta avrà il seguente schema logico dei componenti attivi Figura 7

La configurazione dei tre switch è descritta di seguito. Switch PT - Definzione Switch P e P - Definzione _A _A _B _B Switch - Configurazione Porte _C 0 Switch - Configurazione Porte 0 6 0 Configurate le wlan sarà necessario configurare ogni nodo con i relativi indirizzo ip, gateway e maschera. Gli indirizzi IP sono riportati nella seguente tabella, come da richiesta ad ogni corrisponde una rete privata. Rete A B C Host Indirizzo IP Nome host 9.68..0/ 9.68..0/ 9.68..0/ PC PC PC PC6 PC9 PC PC PC7 PC Indirizzo IP 9.68.. 9.68.. 9.68.. 9.68.. 9.68.. 9.68..6 9.68.. 9.68.. 9.68.. PC 9.68.. PC8 9.68.. PC 9.68.. La tabella precedente corrisponde allo schema di rete in figura 8:

Figura 8 Come si può notare confrontando le figure 7 e 8 lo schema logico non corrisponde con la divisione in reti; sarà cosi possibile far condividere la stessa rete a nodi collegati alla rete in punti diversi. Se ora si volessa far comicare le reti/vlan tra di loro è necessario aggiungere dei router che colleghino a livello logico le reti.0,.0,.0 e a livello data link le vlan a, b e c Colleghiamo l eth0 del router alla porta 7 dello switch piano terra, l eth alla porta 8 e l eth alla porta 9; completiamo, poi, la configurazione precedente come indicato di seguito. La configurazione dei tre switch è descritta di seguito. Si noti che ogni interfaccia del router è collegata, con una porta access, alla corrispondente al suo indirizzo IP. Switch PT - Definzione Switch P e P - Definzione _A _A _B _B Switch - Configurazione Porte _C 0 Switch - Configurazione Porte

6 0 7 8 9 0 0 Configurate le wlan sarà necessario configurare ogni nodo con i relativi indirizzo ip, gateway e maschera. Gli indirizzi IP sono riportati nella seguente tabella, come da richiesta ad ogni corrisponde una rete privata. Rete A B C Host Indirizzo IP Nome host 9.68..0/ 9.68..0/ 9.68..0/ PC PC PC PC6 PC9 PC Router Eth0 PC PC7 PC Router Eth Indirizzo IP 9.68.. 9.68.. 9.68.. 9.68.. 9.68.. 9.68..6 9.68.. 9.68.. 9.68.. 9.68.. 9.68.. PC 9.68.. PC8 9.68.. PC 9.68.. Router Eth 9.68.. Il collegamento tra le tre reti poteva essere realizzato anche tramite una rete logica di collegamento (ad esempio 9.68..0) e tre router. In questo caso si sarebbe dovuto aggiungere anche una quarta a cui collegare le schede di rete del router con indirizzo sulla rete.0 La realizzazione di tale soluzione è lasciata per esercizio.