- •1.Общие принципы построения сетей
- •2.Топология физических связей
- •3. Адресация узлов сети .Коммутация. Обобщенная задача коммутации.
- •4..Маршрутизация. Продвижение данных. Мультиплексирование и демультиплексирование.
- •5.Коммутация каналов и пакетов
- •6.Коммутация пакетов
- •7.Дейтаграммная передача
- •8. Сравнение сетей с коммутацией пакетов и каналов
- •9. Архитектура и стандартизация сетей. Протокол и стек протоколов. Общая характеристика модели osi.
- •10. Архитектура и стандартизация сетей. Физический уровень. Канальный уровень. Сетевой уровень.
- •11. Архитектура и стандартизация сетей. Транспортный уровень. Сеансовый уровень. Уровень представления. Прикладной уровень.
- •12. Понятие открытой системы.
- •13. Распределение протоколов по элементам сети
- •14. Структурированная кабельная система зданий
- •15. Примеры сетей. Классификация компьютерных сетей. Классификация компьютерных сетей в технологическом аспекте.
- •16. Примеры сетей. Сеть доступа. Магистральная сеть. Информационные центры. Сети операторов связи.
- •17.Персональные сети и технология Bluetooth.
- •18. Мост как предшественник и Функциональный аналог коммутатора.
- •19. Коммутаторы. Параллельная коммутация
- •20. Скоростные версии Ethernet
- •21.Особенности персональных сетей
- •22.Поиск и стыковка устройств Bluetooth
- •23.Стандартизация протоколов локальных сетей
- •24.Ethernet со скоростью 10 Мбит/с на разделяемой среде
- •25. Ethernet со скоростью 10Мбит/с на разделяемой среде. Доступ к среде и переда данных .
- •26. Технологии Token Ring и fddi
- •27. Беспроводные локальные сети ieee 802.11. Проблем и области применения беспроводных локальных сетей.
- •28. Беспроводные локальные сети ieee 802.11. Топология локальных сетей стандарта ieee 802.11.
- •29. Мост как предшественник и функциональный аналог коммутатора. Логическая структуризация сетей и мосты
- •30. Мост как предшественник и функциональный аналог коммутатора. Алгоритм прозрачного моста ieee 802.1d
- •31. Мост как предшественник и функциональный аналог коммутатора. Топологические ограничения при применении мостов в локальных сетях
- •32. Коммутаторы. Параллельная коммутация
- •33.Коммутаторы. Параллельная коммутация
- •34.Виртуальные локальные сети. Назначение виртуальных сетей
- •35. Создание виртуальных сетей на базе одного коммутатора. Создание виртуальных сетей на базе нескольких коммутаторов.
- •36. Стек протоколов tcp/ip
- •37Формат ip-адреса Классы ip Особые ip-адреса
- •3 8Формат ip-адреса Классы ip Особые ip-адреса Использование масок при ip-адресации
- •39. Порядок назначения ip-адресов. Назначение адресов автономной сети. Централизованное распределение адресов. Адресация и технология cidr
- •40. Типы адресов стека tcp/ip. Локальные адреса. Сетевые ip-адреса. Доменные имена
- •41.Отображение ip-адресов на локальные адреса. Протокол разрешения адресов.
- •42. Формат ip-пакета.
- •43. Схема ip-маршрутизации. Упрощенная схема маршрутизации. Таблицы маршрутизации конечных узлов.
- •44. Пример ip-маршрутизации без масок
- •45. Маршрутизация с использованием масок. Структуризация сети масками одинаковой длины
- •46. Маршрутизация с использованием масок. Перекрытие адресных пространств
- •47. Протоколы транспортного уровня tcp и udp. Порты и сокеты
- •48. Протоколы транспортного уровня tcp и udp. Протокол udp и udp-дейтаграммы
- •49. Протоколы транспортного уровня tcp и udp. Протокол tcp и tcp-сегменты
- •50. Протокол rip. Построение таблицы маршрутизации
- •51Система dns Плоские символьные имена
- •52. Протокол dhcp
- •53. Протокол icmp
- •54. Трансляция адресов и настройка очередей
- •55. Proxy-сервер.
35. Создание виртуальных сетей на базе одного коммутатора. Создание виртуальных сетей на базе нескольких коммутаторов.
При создании виртуальных сетей на основе одного коммутатора обычно используется механизм группирования портов коммутатора (рис. 14.12). При этом каждый порт приписывается той или иной виртуальной сети. Кадр, пришедший от порта, принадлежащего, например, виртуальной сети 1, никогда не будет передан порту, который не принадлежит этой виртуальной сети. Порт можно приписать нескольким виртуальным сетям, хотя на практике так делают редко — пропадает эффект полной изоляции сетей.
Создание виртуальных сетей путем группирования портов не требует от администратора большого объема ручной работы — достаточно каждый порт приписать к одной из нескольких заранее поименованных виртуальных сетей. Обычно такая операция выполняется с помощью специальной программы, прилагаемой к коммутатору.
Второй способ образования виртуальных сетей основан на группировании МАС-адресов. Каждый МАС-адрес, который изучен коммутатором, приписывается той или иной виртуальной сети. При существовании в сети множества узлов этот способ требует от администратора большого объема ручной работы. Однако при построении виртуальных сетей на основе нескольких коммутаторов он оказывается более гибким, чем группирование портов.
Рис. 14.12. Виртуальные сети, построенные на одном коммутаторе
Создание виртуальных сетей на базе нескольких коммутаторов
Если узлы какой-либо виртуальной сети подключены к разным коммутаторам, то для подключения каждой такой сети на коммутаторах должна быть выделена специальная пара портов. Т.о. , коммутаторы с группированием портов требуют для своего соединения столько портов, сколько виртуальных сетей они поддерживают через маршрутизатор для каждой виртуальной сети выделяется отдельный кабель и отдельный порт маршрутизатора, что также приводит к большим накладным расходам.
Группирование МАС-адресов в виртуальную сеть на каждом коммутаторе избавляет от необходимости связывать их по нескольким портам, поскольку в этом случае МАС-адрес становится меткой виртуальной сети. Однако этот способ требует выполнения большого количества ручных операций по маркировке МАС-адресов на каждом коммутаторе сети.
Третий способ дополнительние поля кадра для сохранения информации о принадлежности кадра той или иной виртуальной локальной Дополнительное поле с пометкой о номере виртуальной сети используется только тогда, когда кадр передается от коммутатора к коммутатору, а при передаче кадра конечному узлу оно обычно удаляется.
В
кадре Ethernet вводится дополнительный
заголовок, который называется тегом
виртуальной локальной сети.
Коммутаторы могут одновременно работать как с помеченными(tagged frame), так и с непомеченными кадрами. Из-за добавления тега VLAN максимальная длина ноля данных уменьшилась на 4 байта.
Для того чтобы оборудование локальных сетей могло отличать и понимать помеченные кадры, для них введено специальное значение поля EtherType, равное 0x8100. Это значение говорит о том, что за ним следует поле TCI, а не стандартное поле данных. В поле TCI находится 12-битпое поле номера VLAN, называемого VID. Разрядность поля VID позволяет коммутаторам создавать до 4096 виртуальных сетей. Пользуясь значением VID в помеченных кадрах, коммутаторы сети выполняют групповую фильтрацию трафика, разбивая сеть на виртуальные сегменты, то есть на VLAN. Для упрощения конфигурирования сети вводятся понятия линии доступа и транка.
Линия доступа связывает порт коммутатора (называемый в этом случае портом доступа) с компьютером, принадлежащим некоторой виртуальной локальной сети.
Транк – это линия связи, которая соединяет между собой порты двух коммутаторов, в общем случае через транк передается трафик нескольких виртуальных сетей.
Для того чтобы образовать в исходной сети виртуальную локальную сеть, нужно в первую очередь выбрать для нее значение идентификатора VID, отличное от 1, а затем, используй команды конфигурирования коммутатора, приписать к этой сети те порты, к которым присоединены включаемые в нее компьютеры. Порт доступа может быть приписан только к одной виртуальной локальной сети.
Порты доступа получают от конечных узлов сети непомеченные кадры и помечают их тегом VLAN, содержащим то значение VID, которое назначено этому порту. При передаче же помеченных кадров конечному узлу порт доступа удаляет тег виртуальной локальной сети.
Коммутаторы, поддерживающие технологию VLAN, осуществляют дополнительную фильтрацию трафика. В том случае если таблица продвижения коммутатора говорит о том, то пришедший кадр нужно передать на некоторый порт, перед передачей коммутатор проверяет, соответствует ли значение VTD в теге VLAN кадра той виртуальной локальной сети, которая приписана к этому порту. В случае соответствия кадр передается, несоответствия — отбрасывается. Техника VLAN оказывается весьма эффективной для разграничения доступа к серверам. Конфигурирование VLAN не требует знания МАС-адресов узлов, кроме того, любое изменение в сети, например подключение компьютера к другому коммутатору, требует конфигурирования лишь порта данного коммутатора, а все остальные коммутаторы сети продолжают работать без внесения изменений, в их конфигурации
