Lezione 1 – Cenni alla
strutturazione gerarchica
Reti di Calcolatori
Modulo 1 - Tecniche di comunicazione digitale
Unità didattica 4 - Interconnessione tra reti locali
Ernesto Damiani
Università degli Studi di Milano - SSRI
Reti strutturate (1)
• Grazie alle VLAN e ai protocolli di trunking è
possibile collegare tra loro gli switch per realizzare
una struttura gerarchica a livello 2
• Una struttura tipica si compone di un core, di un
distribution layer e di un access layer
Reti strutturate (2)
• La rete nella figura si compone di 2 core switch,
6 distribution switch e 6 access switch
– A questi ultimi sono connessi i computer degli utenti
(non riportati in figura)
Reti strutturate (3)
• Supponiamo che la rete abbia 10 VLAN
– È necessario configurare queste dieci VLAN su tutti gli
switch
 Su ogni switch specificare quale porta fa parte di quale VLAN
• Errori nelle modifiche alla configurazione possono
alterare l’operatività della rete
• Potenziali “security hole”
Reti strutturate (4)
VTP (1)
• Idea: partizionare gli switch in gruppi o domini
(VTP domain)
– Gli switch appartenenti a gruppi diversi NON scambiano
informazioni sulle VLAN
• In ogni VTP domain è presente uno (o più) VTP
server
– Ciascun VTP server propaga le variazioni alle informazioni di
configurazione agli altri switch del dominio (VTP client e
altri server)
• I messaggi VTP hanno timestamp perché sia
possibile ordinarli temporalmente
• Gli switch configurati come VTP transparent
propagano le informazioni sui cambi di
configurazione ma non le utilizzano
VTP (2)
• Nella figura, le variazioni alla configurazione
fatte su SW1 sono ricevute da SW2, SW3 e SW4,
ma SW3 non tiene conto dei messaggi che riceve
– (È necessaria la configurazione manuale)
VTP
• VTP permette l’amministrazione centralizzata delle reti
e delle porte di switch nelle reti gerarchiche di grandi
dimensioni, ma è un protocollo critico
• Un comune errore nella progettazione della rete è
mettere nello stesso VTP domain degli switch che
hanno poche VLAN in comune
• Le variazioni alla configurazione di uno switch del dominio
sono comunicate a tutti gli altri switch del dominio, anche
se riguardano VLAN per cui non hanno porte configurate
• Possibilità di generazione di alti volumi di traffico spurio
FINE
Scarica

Cenni alla strutturazione gerarchica