
- •Глава 1. Базовые понятия сетевых технологий.
- •1.1 Вводная часть
- •1.2 Телекоммуникационные вычислительные сети Общие понятия, терминология
- •Аппаратные и программные компоненты сети
- •1.3 Топологии локальных вычислительных сетей
- •Классификация информационно вычислительных сетей
- •1.3 Топологии локальных вычислительных сетей
- •Глава 1. Базовые понятия сетевых технологий.
- •Физическая топология сети передачи данных
- •«Общая шина»
- •Топология «звезда»
- •Топология «кольцо»
- •Полносвязная топология
- •Ячеистая топология
- •Топология «дерево»
- •Логическая топология сети передачи данных
- •Разделение сети на логические сегменты
- •Варианты создания vlan
- •Теги 802.1q
- •Сетевые устройства локальных сетей в топологии
- •Пример построения простой информационно вычислительной сети
- •Глава 2. Основы передачи данных
- •2.1 Основные определения
- •Параметры первичных сигналов
- •2.2 Линии и каналы связи
- •Проводные линии связи на основе металлических проводников
- •Кабельные линии связи
- •Воздушные линии связи
- •Волоконно-оптические линии связи
- •Радиолинии связи
- •2.3 Основные характеристики линий и каналов связи
- •Затухание линий связи
- •Полоса пропускания
- •Пропускная способность
- •Помехоустойчивость линии связи
- •Достоверность передачи данных
- •2.4 Особенности построения цифровых систем передачи (1/3) Магистральные линии связи (основные понятия)
- •Аналоговая модуляция
- •Методы модуляции аналогового сигнала
- •Дискретная модуляция аналоговых сигналов
- •2.4 Особенности построения цифровых систем передачи (2/3) Передача дискретных данных на канальном уровне
- •Протоколы с гибким форматом кадра
- •Цифровое кодирование
- •2.4 Особенности построения цифровых систем передачи (3/3) Логическое кодирование
- •Компрессия данных
- •Обеспечение достоверности передачи информации
- •2.5 Методы коммутации (1/3)
- •Коммутация каналов
- •2.5 Методы коммутации (2/3) Коммутация пакетов
- •2.5 Методы коммутации (3/3)
- •Коммутация сообщений
- •Глава 3. Модели сетевого взаимодействия
- •3.0. Модели сетевого взаимодействия
- •3.1 Модель osi
- •Уровни модели osi Физический
- •Канальный уровень
- •Сетевой уровень
- •Транспортный уровень
- •Сеансовый уровень
- •Представительный уровень
- •Прикладной уровень
- •3.2 Модель tcp/ip.
- •Соответствие уровней стека tcp/ip уровням модели osi Структура ip-пакета
- •Прикладной уровень
- •Основной уровень стека tcp/ip
- •Уровень межсетевого взаимодействия
- •Уровень сетевых интерфейсов
- •Единицы данных протоколов стека tcp/ip
- •3.3 Физические среды передачи данных информационно вычислительных сетей (1/2) Стандарты кабелей
- •Кабели на основе неэкранированной витой пары
- •Кабели на основе экранированной витой пары
- •Волоконно-оптические кабели
- •Многомодовое волокно со ступенчатым изменением показателя преломления
- •Многомодовое волокно с плавным изменением показателя преломления
- •Одномодовое волокно
- •Окна прозрачности оптоволокна
- •3.4 Организация локальной вычислительной сети (лвс) (1/2) Общие понятия
- •Структурированная кабельная система (скс)
- •Компоненты скс
- •Организация скс
- •Требования пожарной безопасности
- •Достоинства скс
- •Необходимость в диагностике скс
- •3.4 Организация локальной вычислительной сети (лвс) (2/2) Физическая структура лвс Типовая структура сети предприятия
- •Документирование структуры линий и каналов связи
- •Надежность сетевой инфраструктуры
- •3.5 Базовые технологии канального уровня вычислительных систем Структура стандартов Ethernet. Понятие мас адреса. (1/3) Структура стандартов Ethernet. Понятие мас-адреса
- •Форматы кадров технологии Ethernet
- •Методы доступа к среде передачи данных
- •Передача кадра Ethernet
- •.5 Базовые технологии канального уровня вычислительных систем Структура стандартов Ethernet. Понятие мас адреса (2/3) Технология Fast Ethernet Физический уровень Fast Ethernet
- •Автосогласование
- •Технология Gigabit Ethernet Физический уровень 1000Base-t -четырехпарная витая пара
- •Физический уровень 1000Base-х
- •Физический уровень 10 g Base- cx 4
- •Перспективные темы группы ieee 802.3
- •Беспроводные технологии
- •Основные направления деятельности ieee по темам беспроводной передачи данных
- •Технология WiMax
- •Технология3g
- •Технология hsdpa
- •Технология4g
- •3.6 Адресация (1/2) Типы адресов стека tcp/ip
- •Использование масок в ip-адресации.
- •3.6 Адресация (2/2)
- •3.7 Коммутаторы локальных сетей
- •3.8 Протоколы сетевого уровня (1/4)
- •Устройства сетевого уровня Маршрутизаторы
- •Корпоративные модульные коммутаторы
- •Протоколы arp и rarp
- •3.8 Протоколы сетевого уровня (2/4) Протоколы маршрутизации
- •Внутренние и внешние протоколы маршрутизации
- •Протокол rip
- •Протокол ospf
- •3.8 Протоколы сетевого уровня (3/4)
- •3.8 Протоколы сетевого уровня (4/4)
- •Понятие шлюза по умолчании.
- •3.9 Протоколы транспортного уровня
- •Протокол udp
- •Протокол tcp
- •3.10 Протоколы прикладного уровня. (1/2)
- •Система доменных имен dns
- •Протоколы Telnet , ssh
- •Протоколы ftp и tftp
- •3.10 Протоколы прикладного уровня. (2/2) Протоколы http и ssl
- •Протокол dhcp
- •3.11 Общие сведения о сетевых службах и ресурсах
- •Файловый сервис
- •Сервис печати
- •Сервис сообщений
- •Сервисприложений
- •Сервис баз данных
- •Тиражирование(репликация)
- •Современные тенденции развития информационно-вычислительных сетей
Теги 802.1q
В соответствии со стандартом IEEE 802.l Q номер VLAN передается в специальном поле кадра Ethernet, которое носит название TAG. Поэтому пакеты, содержащие такое поле, стали называть тегированными (англ. tagged), а пакеты без этого поля — не тегированными (англ. untagged). Поле TAG включает в себя данные QoS (поэтому все пакеты, содержащие информацию о качестве обслуживания, являются тегированными) и номер VLAN, на который отведено 12бит. Таким образом, максимально возможное число VLAN составляет 4096.
Сетевые адаптеры рабочих станций обычно не поддерживают теги, поэтому порты коммутаторов уровня доступа настраиваются в варианте не тегированными (untagged). Для того, чтобы через один порт можно было передать пакеты нескольких VLAN, он включается в соответствующие VLAN в режиме тегирования (обычно это магистральные порты или порты соединения двух коммутаторов). Коммутатор будет анализировать поля TAG принятых пакетов, и пересылать данные только в ту VLAN, номер которой содержится в поле. Таким образом, через один порт можно безопасно передавать информацию сразу для нескольких VLAN.
При соединениях «точка — точка» порты для одинаковых VLAN должны быть либо оба тегированными, либо оба не тегированными.
IEEE 802.1Q — открытый стандарт, который описывает процедуру тегирования трафика для передачи информации о принадлежности к VLAN.
Так как 802.1Q не изменяет заголовки кадра, то сетевые устройства, которые не поддерживают этот стандарт, могут передавать трафик без учёта его принадлежности к VLAN.
Рисунок 13. Фрейм Ethernet с тегом 802.1Q
IEEE 802.1Q помещает внутрь фрейма тег, который передает информацию о принадлежности трафика к VLAN. Размер тега — 4 байта. Он состоит из таких полей:
Tag Protocol Identifier (TPID)- Идентификатор протокола тегирования. Размер поля — 16 бит. Указывает, какой протокол используется для тегирования. Для 802.1 Q используется значение 0x8100.
Priority - приоритет. Размер поля — 3 бита. Используется стандартом IEEE 802.1p для задания приоритета передаваемого трафика.
Canonical Format Indicator (CFI) - Индикатор канонического формата. Размер поля - 1 бит. Указывает на формат MAC -адреса. 1 - канонический, 0 - не канонический.
VLAN Identifier (VID) - идентификатор VLAN. Размер поля - 12 бит. Указывает, к какому VLAN принадлежит фрейм. Диапазон возможных значений VID от 0 до 4095.
При использовании стандарта Ethernet II, 802.1Q вставляет тег перед полем «Тип протокола». Так как фрейм изменился, пересчитывается контрольная сумма.
VLAN 1
При создании VLAN следует учитывать тот факт, что служебная сетевая информация пересылается не тегированными пакетами. Для правильной работы сети администратору необходимо обеспечить передачу таких пакетов по всем направлениям. Самый простой способ настройки заключается в использовании VLAN по умолчанию (VLAN 1). Соответственно, все порты компьютеров необходимо включать в VLAN с другими номерами.
В VLAN 1 по умолчанию находятся интерфейсы управления коммутаторами, причем ранее выпускавшиеся модели коммутаторов не позволяют сменить номер для VLAN управления. Поэтому администратору следует тщательно продумать систему разбиения на VLAN, чтобы не допустить случайного доступа к управлению коммутаторами посторонних лиц, например, можно переместить все порты доступа коммутатора в другую VLAN, оставив для VLAN 1 только магистральный порт. Таким образом, пользователи не смогут подключиться к управлению коммутатором. GVRP
Протокол GVRP предназначен для автоматического создания VLAN 802.1Q. С его помощью можно автоматически назначать порты во все вновь создаваемые VLAN. Несмотря на определенные удобства, такое решение является существенной брешью в системе обеспечения сетевой безопасности. Администратор должен представлять структуру VLAN и производить назначения портов ручными операциями.