Lezione 1 – Cenni alla strutturazione gerarchica Reti di Calcolatori Modulo 1 - Tecniche di comunicazione digitale Unità didattica 4 - Interconnessione tra reti locali Ernesto Damiani Università degli Studi di Milano - SSRI Reti strutturate (1) • Grazie alle VLAN e ai protocolli di trunking è possibile collegare tra loro gli switch per realizzare una struttura gerarchica a livello 2 • Una struttura tipica si compone di un core, di un distribution layer e di un access layer Reti strutturate (2) • La rete nella figura si compone di 2 core switch, 6 distribution switch e 6 access switch – A questi ultimi sono connessi i computer degli utenti (non riportati in figura) Reti strutturate (3) • Supponiamo che la rete abbia 10 VLAN – È necessario configurare queste dieci VLAN su tutti gli switch Su ogni switch specificare quale porta fa parte di quale VLAN • Errori nelle modifiche alla configurazione possono alterare l’operatività della rete • Potenziali “security hole” Reti strutturate (4) VTP (1) • Idea: partizionare gli switch in gruppi o domini (VTP domain) – Gli switch appartenenti a gruppi diversi NON scambiano informazioni sulle VLAN • In ogni VTP domain è presente uno (o più) VTP server – Ciascun VTP server propaga le variazioni alle informazioni di configurazione agli altri switch del dominio (VTP client e altri server) • I messaggi VTP hanno timestamp perché sia possibile ordinarli temporalmente • Gli switch configurati come VTP transparent propagano le informazioni sui cambi di configurazione ma non le utilizzano VTP (2) • Nella figura, le variazioni alla configurazione fatte su SW1 sono ricevute da SW2, SW3 e SW4, ma SW3 non tiene conto dei messaggi che riceve – (È necessaria la configurazione manuale) VTP • VTP permette l’amministrazione centralizzata delle reti e delle porte di switch nelle reti gerarchiche di grandi dimensioni, ma è un protocollo critico • Un comune errore nella progettazione della rete è mettere nello stesso VTP domain degli switch che hanno poche VLAN in comune • Le variazioni alla configurazione di uno switch del dominio sono comunicate a tutti gli altri switch del dominio, anche se riguardano VLAN per cui non hanno porte configurate • Possibilità di generazione di alti volumi di traffico spurio FINE