05/04/60 VLAN and Trunking 6 Copyrights 2009-2011 by Ranet Co.,Ltd., All rights reserved.

Slides:



Advertisements
งานนำเสนอที่คล้ายกัน
ระบบเครือข่ายคอมพิวเตอร์
Advertisements

การประยุกต์ใช้ Web VPN (SSL VPN)
เครือข่ายคอมพิวเตอร์ ประโยชน์ของระบบเครือข่ายคอมพิวเตอร์
UNDERSTANDING NETWORK BASIC ทำความเข้าใจเกี่ยวกับพื้นฐานเครือข่าย
มาตรฐานของ VLAN.
ข้อดีข้อเสียของ VLAN.
บทที่ 9 การเลือกซื้อใช้งาน และ การติดตั้ง อุปกรณ์เครือข่าย
ช่องโหว่ของการใช้ VLAN
Switch Security ในการสำรวจ “การก่ออาชญากรรม และ ละเมิดความปลอดภัยในคอมพิวเตอร์” ที่ดำเนินโดยสถาบัน Computer Security Institute ร่วมกับ FBI เมื่อปี 2545.
รูปที่ 1 เครือข่ายย่อยที่แบ่งแยกกันด้วยเราเตอร์
Chapter 2 Switching.
3G น่าสนใจอย่างไร จากการที่ 3G สามารถรับส่ง ข้อมูลในความเร็วสูง ทำให้การ ติดต่อสื่อสารเป็นไปได้ อย่าง รวดเร็ว และ มีรูปแบบใหม่ๆ มากขึ้น ประกอบกับอุปกรณ์
เทคโนโลยี 3G. เทคโนโลยี 3G เทคโนโลยี 3G เทคโนโลยี 3G คืออะไร 3G หรือ Third Generation เป็นเทคโนโลยีการสื่อสารในยุคที่ 3 อุปกรณ์การสื่อสารยุคที่ 3 เป็นอุปกรณ์ที่ผสมผสาน.
การสื่อสารทางไกลและเครือข่าย (Telecommunication And Networks)
อุปกรณ์ X.25 และระบบโปรโตคอล ขอความกรุณาอย่าสงสัย OK
ARP (Address Resolution Protocol)
File Transfer (FTP), WWW, HTTP, DHCP.
การเขียนโปรแกรมบนเว็บ (WEB PROGRAMMING) บทที่ 1 ความรู้เบื้งต้นเกี่ยวกับอินเทอร์เน็ตเวิลด์ไวด์เว็บ และโปรโตคอลที่เกี่ยวข้อง โดย อ.ปริญญา น้อยดอนไพร.
โดย อ.ปริญญา น้อยดอนไพร V
โดย อ.ปริญญา น้อยดอนไพร V
รูปแบบการเชื่อมต่อเครือข่ายแบ่งตามกลุ่มผู้ใช้
ระบบเครือข่ายคอมพิวเตอร์
What’s P2P.
เครือข่ายคอมพิวเตอร์
บทที่ ๖จาร อินเตอร์เน็ตคืออะไร เมื่อพิจารณาแล้วอาจจัดแบ่งเป็น ๒ มุมมอง - มุมมองด้านองค์ประกอบ - มุมมองด้านบริการ มุมมองด้านองค์ประกอบ อินเตอร์เน็ต หมายถึง.
โดย อาจารย์นัณฑ์ศิตา ชูรัตน์
อุปกรณ์เครือข่ายคอมพิวเตอร์
เครือข่ายคอมพิวเตอร์ : Computer Networks
ระบบเครือข่ายคอมพิวเตอร์
อุปกรณ์เครือข่ายคอมพิวเตอร์
การแก้ไขปัญหาการเชื่อมต่อระบบเครือข่าย เบื้องต้น
Network Address Translation (NAT)
Virtual Trunking Protocol. 8-2 Router Console Switch#dir flash: Directory of flash:/ 1 -rw c2950-i6q4l2-mz EA4.bin 2 -rw- 736 vlan.dat.
05/04/60 Networking Devices 4 Copyrights by Ranet Co.,Ltd., All rights reserved.
05/04/60 Ethernet IEEE Copyrights by Ranet Co.,Ltd., All rights reserved.
Virtual Trunking Protocol 8 05/04/60
05/04/60 3 Copyrights by Ranet Co.,Ltd. All rights reserved.
Protocol ทำเราท์เตอร์เป็นเซิร์ฟเวอร์แจกไอพี Dynamic Host Configuration
Translation Network Address แปลงไอพีบนเฮดเดอร์ด้วย 13 05/04/60
InterVLAN Route-on-Stick 7 05/04/60
Ethernet (802.3) มาตรฐานข้อกำหนดคุณสมบัติของ โปรโตคอล Ethernet
บทที่ 3-3 วิธีตั้งค่าเชื่อมต่อ Wi-Fi และตั้งค่า Hotspot แชร์อินเทอร์เน็ต ที่มา
-เครื่องมือสำหรับการรักษาความปลอดภัยของระบบสารสนเทศ - ไฟรว์วอลล์
วัตถุระสงค์ สามารถเปรียบเทียบและอธิบายโทโพโลยีแต่ละรูปแบบได้ อย่างถูกต้อง สามารถบอกข้อดีและข้อเสียของโทโพโลยีแต่ละรูปแบบได้ สามารถอธิบายรายละเอียดในส่วนประกอบของเครือข่าย.
อาจารย์จังหวัด ศรีสลับ เสนอ จัดทำ โดย แผนก คอมพิวเตอร์ ธุรกิจ นางสาวสุวรรณ รัตน์ ดำรัส นางสาวศศิธร ดำเกิงพันธุ์
Fring.
เครือข่ายแลนไร้สาย wireless LANs
บทที่ ๖ เครือข่ายคอมพิวเตอร์และ อินเตอร์เนต ( Computer Networks and the Internet ) ๑. ๑ อินเตอร์เน็ต หมายถึง เครือข่ายคอมพิวเตอร์นานาชาติ ที่มีสาย ตรงเชื่อมต่อไปยังสถาบันหรือหน่วยงาน.
การเชื่อมต่อ Internet การเชื่อมต่อไปยัง ISP การเชื่อมต่อไปยังระบบ LAN การเชื่อมต่อแบบไร้สาย การเชื่อมต่อผ่านระบบเคเบิลทีวี
โครงสร้างของเครือข่ายและเครือข่ายของคอมพิวเตอร์
รูปแบบการเชื่อมโยงเครือข่าย
ISP ในประเทศไทย
NETWORK.
การใช้งานอินเตอร์เน็ต
ระบบสื่อสารข้อมูลไร้สาย
ด. ช. พงศกร ภูมิ โคกรักษ์ ม.2/5 เลขที่ 32 โรงเรียนจักรคำ คณาทร.
คณะผู้จัดทำ 1. ด. ญ. สุกันยา มะลิวัลย์ 2. ด. ญ. พชรมน กองอรรถ 3. ด. ญ. สุรัสวดี ภู่รักษ์ เสนอ อาจารย์ พรทิพย์ ตองติดรัมย์ เครือข่ายระบบไร้สาย wirless LAN.
ระบบเครือข่ายคอมพิวเตอร์ เครือข่ายคอมพิวเตอร์ เครือข่ายคอมพิวเตอร์
รูปร่างเครือข่ายคอมพิวเตอร์
สิ่งที่สำคัญในระบบปฏิบัติการของเราในวันนี้คงหนีไม่พ้นในเรื่องของ เครือข่าย หรือ Network network คืออะไร เครือข่ายมีไว้เพื่อสื่อ สารกันระหว่างคอมพิวเตอร์
Network Security.
เครือข่ายคอมพิวเตอร์
การสื่อสารข้อมูลและเครือข่ายคอมพิวเตอร์
คำศัพท์ระบบอินเตอร์เน็ต
ชื่อ นางสาวชื่นฤดี ไชยวงค์ โปรแกรมวิทยาการคอมพิวเตอร์ ชั้นปีที่ 3 รหัส
แบบจำลอง OSI Model.
ระบบเครือข่ายคอมพิวเตอร์
แบบดาว เป็นลักษณะของการต่อเครือข่ายที่ Work station แต่ละตัวต่อรวมเข้าสู่ ศูนย์กลางสวิตซ์ เพื่อสลับตำแหน่งของเส้นทางของข้อมูลใด ๆ ในระบบ ดังนั้น ใน โทโปโลยี
BY KIADTIPONG YORD. CHANDRA 2004 :: COMPUTER NETWORK ระบบเครือข่ายคอมพิวเตอร์ และการกระจาย Computer Network and Distributed การเชื่อมโยงเครือข่าย Making.
เครือข่ายคอมพิวเตอร์
ใบสำเนางานนำเสนอ:

05/04/60 VLAN and Trunking 6 Copyrights 2009-2011 by Ranet Co.,Ltd., All rights reserved

แบ่ง VLAN ตามพอร์ท Access สมาชิก Broadcast Domain แบ่ง VLAN ตามพอร์ท Access สมาชิก การใช้ลิงค์ Trunk แชร์ข้อมูลหลาย VLAN ระหว่างสวิตช์ 6-1

Flood! บริเวณที่บรอดคาสต์เฟรม (FF-FF-FF-FF-FF-FF) ส่งไปทั่วถึง Fa0/1 Fa0/2 Fa0/3 FF-FF-FF-FF-FF-FF Destination MAC (Broadcast) ARP Request Payload Flood! บริเวณที่บรอดคาสต์เฟรม (FF-FF-FF-FF-FF-FF) ส่งไปทั่วถึง เช่น ที่อยู่ปลายทางกายภาพของเฟรม ARP request ยิ่งกว้าง Broadcast Frame ยิ่งกระจายมาก Bandwidth รวมถูกใช้เปลือง Broadcast Domain = LAN = VLAN = Subnet คือ เป็นหน่วยของเครือข่ายทั้งสิ้น 6-2

การแบ่งเครือข่ายแลนเสมือน VLAN10 VLAN20 แบ่ง Broadcast Domain ทางลอจิคัล VLAN1 ฟีเจอร์ของ Switch ที่แบ่ง Broadcast Domain ได้ด้วยตนเอง (ทำงานบน Layer2 ไม่ต้องอาศัยอุปกรณ์ Layer3 มาแบ่งให้) โดยการสร้าง VLAN แล้วนำอินเตอร์เฟสของตนแบ่งเข้าเป็นสมาชิกแต่ละ VLAN 6-3

การแบ่งเครือข่ายแลนเสมือน ประโยชน์ของการแบ่ง VLAN ใช้แบนด์วิธคุ้มค่าขึ้น โดยลดความหนาแน่นของ Broadcast Frame เพิ่มความปลอดภัย โดยจำกัดการเข้าถึงข้าม VLAN ด้วยฟีเจอร์ Layer3 เช่น ACL จำกัดความเสียหายแค่ VLAN เดียว เช่น ผลของ Layer2 Loop หรือแอพพลิเคชั่นที่ใช้การสื่อสารแบบ Broadcast มีปัญหา 6-4

VLAN 10 VLAN 20 VLAN 30 Access Port Trunk Port SW1 SW2 SW3 Dst.MAC 6 B Src. MAC 08 00 2 B EtherT. Payload 46 – 1,500 B CRC 32 bit 4 B SW1 ติด VLAN Tag เพื่อส่งไปยังเครื่อง B ใน VLAN เดียวกัน ผ่าน Trunk Port --> SW2 A B 81 00 Tagged เพื่อใช้ VLAN ร่วมกันระหว่าง Switch คนละตัว เช่น สำนักงานคนละชั้น หรือระหว่างอาคาร ทำให้ Switch แต่ละตัวใช้ VLAN ร่วมกันได้ โดยทำ Trunking ซึ่งเป็นการแบ่งพอร์ตของ Switch เป็น 2 แบบ: พอร์ท Access และพอร์ท Trunk 6-5

พอร์ท Access พอร์ท Trunk เชื่อมต่อ: Switch กับเครื่องโฮส Trunk Port SW1 SW2 SW3 VLAN 10 VLAN 20 VLAN 30 Access Port SW1 พอร์ท Access เชื่อมต่อ: Switch กับเครื่องโฮส ชนิดเฟรม: เฟรมข้อมูลธรรมดา EtherType: ขึ้นกับ Payload เช่น 0x0800 พอร์ท Trunk เชื่อมต่อ: Switch ด้วยกัน หรืออุปกรณ์ที่อ่าน VLAN Tag ได้ ชนิดเฟรม: เฟรมติดฉลาก (Tagged) เลข VLAN EtherType: 0x8100 แล้วตามด้วย Tag อีก 2 ไบต์ (โปรโตคอล 802.1Q) + EtherType ของ Payload ต่อ 6-6

มักใช้กับการส่งเฟรมที่ใช้บริหารจัดการเครือข่าย Trunk Port SW1 SW2 SW3 เป็น VLAN เลขที่ตกลงกันกับพอร์ท Trunk ทั้งสองฝั่งว่า ไม่ต้องติด VLAN Tag มักใช้กับการส่งเฟรมที่ใช้บริหารจัดการเครือข่าย ใช้เป็นหลักในการรักษาความปลอดภัยว่า ควรเปลี่ยนค่าเลข VLAN ที่เป็น Native จากเลขดีฟอลท์ (VLAN 1) เป็น VLAN อื่น 6-7

โดยกำหนดสถานะ DTP ของพอร์ทสวิตช์ แบ่งเป็น 2 กลุ่ม คือ คอยเจรจาให้พอร์ทสวิตช์ฝั่งตรงข้ามตั้งค่าเป็น Trunk Port ด้วย เพื่อความสะดวกในการตั้งค่า (ไม่ต้องไปเสียเวลาตั้งค่าบนสวิตช์ฝั่งตรงข้ามเพิ่มอีก) โดยกำหนดสถานะ DTP ของพอร์ทสวิตช์ แบ่งเป็น 2 กลุ่ม คือ กลุ่มสถานะตายตัว เกิดจากการตั้งค่าบังคับพอร์ทนั้นให้เป็น Trunk หรือ Access สถานะ on: ตั้งค่าพอร์ทนั้นเป็น Trunk เอง สถานะ off: ตั้งค่าพอร์ทนั้นเป็น Access เอง กลุ่มสถานะที่เปลี่ยนได้ (Dynamic) เป็นสถานะที่รอการเจรจาจากพอร์ทฝั่งตรงข้าม สถานะ auto(ค่าดีฟอลท์): เตรียมตัวจะเป็น Trunk เมื่อฝั่งตรงข้ามตั้งค่าเป็นพอร์ท Trunk (on) ขึ้นมา สถานะ desirable: คือนอกจากจะกลายเป็น Trunk เมื่อฝั่งตรงข้าม on แล้ว ยังกลายเป็น Trunk พร้อมกันกับฝั่งตรงข้ามได้อีก ถ้าฝั่งตรงข้ามตั้งโหมดเป็น desirable เหมือนกัน หรือเป็นโหมด auto 6-8

Trunk Trunk Trunk Access On auto auto auto Access Off auto Desirable (Default) (Default) (Default) Access Trunk Off auto (Access) Desirable auto Access (Default) Trunk Off Desirable (Access) Desirable Desirable 6-9

DTP จะเจรจาได้ สวิตช์ทั้งสอง “ต้องอยู่บน VTP Domain เดียวกันเท่านั้น” เพื่อหลีกเลี่ยงปัญหาคนละ VTP Domain จะต้องสร้าง Trunk แบบ Manual (ตั้งค่า Nonegotiate) ตามหลักความปลอดภัย ต้องปิด DTP บนพอร์ตที่ไม่ต้องการให้สร้าง Trunk ภายหลัง (ด้วยการสั่ง Nonegotiate เช่นกัน) เพื่อป้องกันการโจมตีแบบ VLAN Hopping 6-10