13.07.2015 Views

Frank's - ETSV Scintilla - Universiteit Twente

Frank's - ETSV Scintilla - Universiteit Twente

Frank's - ETSV Scintilla - Universiteit Twente

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

commissieVerhuizingToen <strong>Scintilla</strong> in 2008 naar de Zilverlingging verhuizen, was er geen plaats meervoor Utelscin in de <strong>Scintilla</strong>-kamer. Gelukkigbiedt de <strong>Universiteit</strong> <strong>Twente</strong> eenlocatie voor servers van verenigingen in eenofficiële serverruimte en ook <strong>Scintilla</strong> mochthaar servers hier plaatsen. Dit gaf echtereen probleem: het netwerkverkeer naarde computers in de SK verliep altijd fysiekvia Utelscin. Een netwerkkaart in Utelscinwas verbonden met internet en de anderenetwerkkaart was verbonden met de computersin de SK. Door Utelscin naar eenserverruimte te verplaatsen, ontstond hiereen probleem: hoe gaan we een kabel leggenvan Utelscin naar de computers in de SK,als deze machines enkele tientallen metersuit elkaar staan, in verschillende gebouwen?VLANsDe oplossing is eigenlijk heel eenvoudig: erliggen al kabels van de serverruimte naar de<strong>Scintilla</strong>-kamer. Het enige nadeel daarvan isdat ze via switches lopen die ook op UTnetzijn aangesloten. Deze switches zijn geengoedkope 8-poorts tafelmodel-switches,maar dure 19 inch-apparaten die eigenlijkeen computer op zich zijn. Deze ‘managed’switches hebben de mogelijkheid om eennetwerk (LAN) op te delen in verschillendeVirtuele netwerken (VLANs). Op fysiekniveau zit het allemaal aangesloten op hetzelfdenetwerk, maar onder water (op dedatalink-laag) worden de netwerken gescheiden.Hiervoor wordt de standaard IEEE802.1Q gebruikt.Een ‘normale’ switch stuurt een binnenkomendethernetpakketje naar de juiste poort,afhankelijk van waar het MAC-adres van debestemming te vinden is. Het maakt daarbijniet uit achter welke poort dit MAC-adreszit: alle machines zitten immers in hetzelfdeLAN. In het geval van een VLANwordt een pakketje echter ‘getagged’, watniet meer betekent dan dat er een extra veldvan 4 bytes aan het ethernet-pakket wordttoegevoegd. Een van de velden in deze6 bytes 6 bytes 4 bytes46 - 1500 bytesMAC-adresBestemmingMAC-adresBronTag Protocol ID(0x8100)802.1QTagUser PriorityDe managed switches die op de <strong>Universiteit</strong> <strong>Twente</strong> gebruikt worden zijn geen kleine consumentenswitches,maar grote 19” apparaten. Het zijn eigenlijk computers opzich die uitbreidbaarzijn door extra switchmodules toe te voegen.Type/LengteCFIVLAN ID(VID)2 bytes 3 bits 1 bit 12 bitsData4 bytesCRCchecksumIn de afbeelding zie je hoe in een ethernet-pakket een VLAN-tag wordt toegevoegd. Het VID is12 bits van de gehele VLAN-tag van 4 bytes.Na het toevoegen van de VLAN-tag wordt de CRC-checksum van het pakket aangepast, zodatook switches die geen VLAN’s ondersteunen het pakket op juistheid kunnen controleren.tag is ‘VID’ en dit is een 12 bits getal. Demanaged switch behandelt vervolgens allepakketten met dezelfde VID als pakkettenin hetzelfde netwerk. Als een computer opeen poort van de managed switch geen gebruikmaakt van het VID dat bijvoorbeeldeen broadcast-pakketje heeft meegekregen,dan zal de switch dit broadcast-pakket nietop die betreffende poort uitsturen en zal diecomputer het pakket niet ontvangen. Hiermeeheb je twee virtuele LANs gemaakt:als de ene computer een broadcast-pakketjestuurt binnen het ene VLAN, dan krijgt eencomputer in een ander VLAN dit pakketjeniet, ook al zit die computer fysiek in dezelfdeswitch.Tagged enUntagged VLANDe meeste netwerkkaarten versturen echterstandaard pakketten zonder de specialeVLAN-tag, waardoor effectief alsnog allecomputers op dezelfde dure switch in hetzelfdeLAN zouden komen te zitten. Omtoch op een gebruiksvriendelijke maniertags te kunnen gebruiken, kun je de managedswitch zo instellen dat deze zelf tagstoevoegt, afhankelijk van op welk fysiekpoortje een computer is aangesloten. Demanaged switch kan bijvoorbeeld zo geconfigureerdworden dat al het verkeer oppoort 5 van de switch een tag met VID 15meekrijgt, terwijl al het verkeer dat op poort6 van de switch is aangesloten, altijd de tagjaargang 30editie 129

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!