- •Конспект лекций
- •Для специальностей 7.091501 «Компьютерные системы» и
- •7.091502 «Системное программирование»
- •Лекция №1. Структура стандартов ieee 802.1 - 802.5. Типы линий связи локальных сетей
- •Структура стандартов ieee 802.1 - 802.5
- •Раздел 802.2 определяет подуровень управления логическим каналом llc.
- •Физическая чреда передачи данных
- •Кабели на основе витых пар
- •Коаксиальные кабели
- •Оптоволоконные кабели
- •Бескабельные каналы связи
- •Какова реальная скорость адаптеров Wi-Fi 802.11n и 802.11g?
- •Лекция №2 Определение локальной сети. Топологии локальных сетей.
- •Определение локальной сети
- •Топологии локальных сетей
- •Топология шина
- •Топология звезда
- •Топология кольцо
- •Другие топологии
- •Многозначность понятия топологии
- •Лекция №3. Метод доступа csma/cd
- •Согласование, экранирование и гальваническая развязка линий связи
- •Лекция №4. Кодирование информации в локальных сетях. Функции канального уровня лан.
- •Кодирование информации в локальных сетях
- •Манчестерский код
- •Бифазный код
- •Другие коды
- •Функции канального уровня лан.
- •Методы передачи на канальном уровне
- •Передача с установлением соединения и без установления соединения
- •Методы гарантии доставки кадров информации (методы коррекции ошибок)
- •2) Второй метод - метод "скользящего окна" (sliding window).
- •Обнаружение ошибок
- •Методы обнаружения ошибок
- •Контроль по паритету
- •Вертикальный и горизонтальный контроль по паритету
- •Циклический избыточный контроль (Cyclic Redundancy Check, crc)
- •Лекция №5. Назначение пакетов и их структура. Методы управления обменом
- •Назначение пакетов
- •Структура пакетов
- •Инкапсуляция и декапсуляция
- •Адресация пакетов
- •Методы управления обменом
- •Управление обменом в сети с топологией звезда
- •Управление обменом в сети с топологией шина
- •Управление обменом в сети с топологией кольцо
- •Лекция №6. Эталонная модель osi
- •Понятие открытой системы межсетевого взамодействия
- •Функции уровней модели osi
- •Аппаратура локальных сетей
- •Лекция №7. Ip-Адресация
- •Идентификаторы сети и узла
- •Классы ip-адресов
- •Зарезервированные адреса
- •Маски подсети
- •Разбиение на подсети
- •Механизм разбиения на подсети
- •Преимущества разбиения на подсети
- •Определение максимального количества узлов в сети
- •Определение диапазонов адресов подсети
- •Проблемы классической схемы
- •Маска подсети переменной длины vlsm (Variable Length Subnet Mask)
- •Бесклассовая междоменная маршрутизация cidr (Classless Inter-Domain Routing)
- •Сложение маршрутов путем создания надсетей
- •Будущее адресного пространства
- •Лекция №8. Протоколы канального уровня
- •Технология Ethernet со скоростью передачи 100 Мбит/с
- •Технологии Ethernet со скоростью передачи 1000 Мбит/с
- •Проблемы совместимости
- •Средства обеспечения диаметра сети в 200м на разделяемой среде
- •Принципы построения сетей Gigabit Ethernet
- •Технология Ethernet соскоростью передачи 10 Гбит/с
- •Будущее технологии Ethernet
- •Протокол 100vg-AnyLan
- •Протокол Token Ring (High Speed Token Ring)
- •Протокол fddi
- •Протоколы slip и ppp
- •Лекция №9. Модель osi. Верхние уровни
- •Стандартные сетевые протоколы
- •Стандартные сетевые программные средства
- •Одноранговые сети
- •Сети на основе сервера
- •Протоколы сетевого и транспортного уровня
- •Стек протоколов ipx/spx
- •Стек протоколов NetBios / smb
- •Стек протоколов tcp/ip
- •Протокол ip (icmp). Маршрутизация.
- •Протоколы транспортного уровня tcp и udp.
- •Протоколы прикладного уровня http, ftp, smtp, imap, pop3, telnet.
- •Система доменных имен dns.
- •Лекция №10. Сетевое оборудование.
- •Повторитель (концентратор, hub)
- •Дополнительные функции концентраторов
- •Многосегментные концентраторы
- •Конструктивное исполнение концентраторов
- •Мост (bridge)
- •Алгоритм работы прозрачного моста.
- •Алгоритм работы моста с маршрутизацией от источника (sr-мосты).
- •Ограничения топологии сетей, построенных на прозрачных мостах.
- •Удаленные мосты
- •Лекция №10. Сетевое оборудование (продолжение)
- •Коммутатор (switch)
- •Типы коммутаторов
- •Полнодуплексный и полудуплексный режим работы коммутатора, управление потоком кадров.
- •Дополнительные возможности коммутаторов
- •1) Поддержка алгоритма Spanning Tree.
- •2) Трансляция протоколов канального уровня.
- •3) Фильтрация трафика.
- •4) Приоритетная обработка кадров.
- •5) Виртуальные локальные сети (Virtual lan, vlan).
- •1) Скорость фильтрации/продвижения кадров (кадров в секунду), пропускная способность (мегабит в секунду), задержка передачи кадра.
- •2) Тип коммутации — "на лету" или с полной буферизацией.
- •3) Размер адресной таблицы.
- •5) Производительность процессоров портов, производительность внутренней шины коммутатора.
- •Лекция №12. Алгоритм покрывающего дерева Spanning Tree
- •Алгоритм stp
- •Практический пример
- •Развитие stp
- •Лекция №13. Агрегирование каналов в локальных сетях
- •Агрегирование как способ повышения производительности и надежности.
- •Логический канал (Транк)
- •Размножение пакнтов
- •Борьба с «размножением»
- •Выбор порта
- •Восстановление при отказе
- •Лекция №14. Возможности современных коммутаторов по организации виртуальных сетей
- •Назначение виртуальных сетей
- •Типы виртуальных сетей
- •Виртуальные сети на основе группировки портов
- •Виртуальные сети на основе стандарта ieee 802.1q
- •Правила входящего порта (Ingress rules)
- •Правила продвижения пакетов (Forwarding Process)
- •Правила выходного порта (Egress rules)
- •Конфигурирование виртуальных сетей стандарта ieee 802.1q
- •Примеры построения vlan-сетей на основе коммутаторов, совместимых со стандартом ieee 802.1q
- •Лекция №15. Сетевое оборудование (часть 3)
- •Маршрутизатор (router)
- •Алгоритмы маршрутизации
- •Пример 1
- •Пример 2
- •1) Поддержка нескольких сетевых протоколов. Приоритеты сетевых протоколов.
- •2) Поддержка одновременно нескольких протоколов маршрутизации.
- •3) Поддержка политики маршрутных объявлений.
- •4) Поддержка немаршрутизируемых протоколов.
- •5) Разделение функций построения и использования таблицы маршрутизации.
- •Основные технические характеристики маршрутизатора.
- •1) Перечень поддерживаемых сетевых протоколов и протоколов машрутизации.
- •2) Перечень поддерживаемых интерфейсов локальных и глобальных сетей.
- •3) Общая производительность маршрутизатора.
- •Корпоративные модульные концентраторы.
- •Коммутаторы 3-го уровня с классической маршрутизацией.
- •Коммутаторы 3-го уровня с маршрутизацией потоков.
- •Шлюз (gateway), межсетевой экран (firewall), прокси-сервер, nat.
Типы виртуальных сетей
До появления общепризнанного стандарта по организации виртуальных сетей IEEE 802.1Q каждый производитель сетевого оборудования использовал собственную технологию организации VLAN. Такой подход имел существенный недостаток — технологии одного производителя были несовместимы с технологиями других фирм. Поэтому при построении виртуальных сетей на базе нескольких коммутаторов необходимо было использовать только оборудование от одного производителя. Принятие стандарта виртуальных сетей IEEE 802.1Q позволило преодолеть проблему несовместимости, однако до сих пор существуют коммутаторы, которые либо не поддерживают стандарт IEEE 802.1Q, либо, кроме возможности организации виртуальных сетей по стандарту IEEE 802.1Q, предусматривают и иные технологии.
Существует несколько способов построения виртуальных сетей, но сегодня в коммутаторах главным образом реализуется технология группировки портов или используется спецификация IEEE 802.1Q.
Виртуальные сети на основе группировки портов
Виртуальные сети на основе группировки портов (Port-based) обычно реализуются в так называемых Smart-коммутаторах или в управляемых коммутаторах — как дополнение к возможности организации VLAN на базе стандарта IEEE 802.1Q.
Данный способ создания виртуальных сетей достаточно прост и, как правило, не вызывает проблем. Каждый порт коммутатора приписывается к той или иной виртуальной сети, то есть порты группируются в виртуальные сети. Решение о продвижении сетевого пакета в этой сети основывается на MAC-адресе получателя и ассоциированного с ним порта. Если к порту, которому назначена принадлежность к определенной виртуальной сети, например к VLAN#1, подключить ПК пользователя, то этот ПК автоматически будет принадлежать сети VLAN#1. Если же к данному порту подключается коммутатор, то все порты этого коммутатора также будут принадлежать VLAN#1 (рис. 1).
|
|
Рис. 1. Виртуальные сети, построенные с использованием технологии группировки портов на базе одного коммутатора. |
Рис. 2. Создание разделяемого ресурса между несколькими виртуальными сетями с использованием технологии группировки портов |
При использовании технологии группировки портов один и тот же порт может быть одновременно приписан к нескольким виртуальным сетям, что позволяет реализовывать разделяемые ресурсы между пользователями различных виртуальных сетей. Например, чтобы реализовать совместный доступ к сетевому принтеру или к файл-серверу пользователей виртуальных сетей VLAN#1 и VLAN#2, тот порт коммутатора, к которому подключается сетевой принтер или файл-сервер, нужно приписать одновременно к сетям VLAN#1 и VLAN#2 (рис. 2).
Описываемая технология обладает рядом преимуществ в сравнении с использованием стандарта IEEE 802.1Q, но имеет и свои недостатки.
К достоинствам можно отнести простоту конфигурации виртуальных сетей. Кроме того, при этом не требуется, чтобы конечные узлы сети поддерживали стандарт IEEE 802.1Q, а поскольку большинство сетевых контроллеров Ethernet не поддерживают этот стандарт, то организация сети на основе группировки портов может оказаться проще. К тому же при подобной организации виртуальных сетей они могут пересекаться, что позволяет создавать разделяемые сетевые ресурсы.
Технология создания виртуальных сетей на основе группировки портов находит применение в случаях использования одного коммутатора или использования стека коммутаторов с единым управлением. Однако если сеть достаточно крупная и построена на нескольких коммутаторах, то возможности по организации виртуальных сетей на основе группировки портов имеют существенные ограничения. Прежде всего, эта технология плохо масштабируется и в большинстве случаев ограничивается лишь одним коммутатором.
Рассмотрим для примера ситуацию, когда сеть построена на базе двух коммутаторов, поддерживающих технологию организации виртуальных сетей на основе группировки портов (рис. 3).
Рис. 3. Реализация виртуальных сетей на основе группировки портов при использовании двух коммутаторов
Пусть необходимо, чтобы часть портов первого и второго коммутаторов относилась к VLAN#1, а другая часть — к VLAN#2. Для этого нужно, во-первых, чтобы оба коммутатора позволяли не только организовывать виртуальные сети на основе группировки портов, но и распространять такие сети на несколько коммутаторов (подобная функция реализована далеко не у всех коммутаторов), во-вторых, чтобы между коммутаторами было установлено столько физических соединений, сколько создано виртуальных сетей. Рассмотрим два шестипортовых коммутатора. Пусть в первом коммутаторе порты 1 и 2 относятся к VLAN#1, а порты 3 и 4 — к VLAN#2; во втором коммутаторе порты 1, 2 и 3 относятся к VLAN#1, а порт 4 — к VLAN#2. Чтобы пользователи VLAN#1 первого коммутатора могли общаться с пользователями VLAN#1 второго коммутатора, эти коммутаторы должны быть связаны между собой портами, относящимися к VLAN#1 (например, порт 5 первого и второго коммутаторов необходимо приписать к VLAN#1). Аналогично, для общения пользователей VLAN#2 первого коммутатора с пользователями VLAN#2 второго коммутатора следует связать эти коммутаторы через порты, приписанные к VLAN#2 (это могут быть порты 6 на обоих коммутаторах). Таким образом, проблема масштабируемости виртуальных сетей на основе технологии группировки портов решается (правда, не во всех случаях) за счет установления избыточных связей между коммутаторами.
