Wykład 11

Transkrypt

Wykład 11
Projektowanie i Realizacja
Sieci Komputerowych
Wykład 11
Przykłady zastosowania
sprzętu i technologii
warstw 2 i 3
dr inż. Artur Sierszeń [email protected]
dr inż. Łukasz Sturgulewski [email protected]
Projektowanie i Realizacja Sieci Komputerowych
1
Switch - podstawy

Tryb pracy portu:

Konfiguracja bezpieczeństwa
portów:

włączony/wyłączony;

10/100/1000 Mb/s;


half/full duplex.

ustalenie parametrów;
działanie w przypadku naruszenia
zasad bezpieczeństwa.
Projektowanie i Realizacja Sieci Komputerowych
2
Switch - podstawy
Projektowanie i Realizacja Sieci Komputerowych
3
Switch – VLAN
Projektowanie i Realizacja Sieci Komputerowych
4
Switch – VLAN

VLAN:

statyczny;

dynamiczny.
Projektowanie i Realizacja Sieci Komputerowych
5
Switch – VLAN

VLAN:


end-to-end (80% wew. / 20% zew.);
obszarów geograficznych (20% wew. / 80% zew.);
Projektowanie i Realizacja Sieci Komputerowych
6
Switch – łącze trunk’ingowe
Przykładem zastosowania łącza trunkingowego w sieci przesyłania
danych jest łącze szkieletowe między głównym węzłem
dystrybucyjnym a pośredniczącym węzłem dystrybucyjnym.
 Szkielet sieci składa się z wielu łączy trunkingowych.

Projektowanie i Realizacja Sieci Komputerowych
7
Switch - STP

Wybór mostu
głównego.

Ustalenie
kosztów tras.

Blokada
nadmiarowych
połączeń o
wyższych
kosztach.
Projektowanie i Realizacja Sieci Komputerowych
8
Switch – Router – Inter VLAN Routing


W sieci, w której do zdefiniowania podsieci wykorzystuje się 24-bitową maskę, dozwolone są
254 adresy hostów w jednej podsieci.
Ponieważ między sieciami VLAN a podsieciami IP zdecydowanie zalecana jest zależność jeden
do jednego, w dowolnej sieci VLAN nie może być więcej niż 254 urządzenia.
Projektowanie i Realizacja Sieci Komputerowych
9
Switch – Router – Inter VLAN Routing
Projektowanie i Realizacja Sieci Komputerowych
10
Router - PIX
Projektowanie i Realizacja Sieci Komputerowych
11
Demilitarized Zone (DMZ)
Outside:
Security level = 0
DMZ:
Security level = 50
Inside:
Security level = 100
Projektowanie i Realizacja Sieci Komputerowych
12
Network Address Translations
Projektowanie i Realizacja Sieci Komputerowych
13
Projektowanie i Realizacja
Sieci Komputerowych
Wykład 11
KONIEC
Projektowanie i Realizacja Sieci Komputerowych
14