13.07.2015 Views

Frank's - ETSV Scintilla - Universiteit Twente

Frank's - ETSV Scintilla - Universiteit Twente

Frank's - ETSV Scintilla - Universiteit Twente

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

commissieVoorbeeld van een VLAN-configuratie onder Windows (Winscin). Je kunt als beheerdernieuwe VLAN’s toevoegen door het gewenste VID in te vullen. In deze afbeelding kan ‘UntaggedVLAN’ niet (meer) worden toegevoegd, omdat er al een untagged interface (VID 0,<strong>Scintilla</strong>) aanwezig is.met VID 14 meekrijgt. Dit gebeurt voordatde daadwerkelijke switch het verkeer naarde juiste poort stuurt. De ‘kern’ van de managedswitch zal dus pakketjes met VID 14van poort 6 krijgen en pakketjes met VID15 van poort 5. Deze zitten niet (meer) inhetzelfde netwerk, waardoor de computersniet (op ethernetniveau) met elkaar kunnenpraten. Andersom zal de configuratieer ook voor zorgen dat verkeer met VID15 weer zonder tag op het fysieke poortje 5van de switch uitkomt, zodat de computerdie daarop is aangesloten het pakketje noggewoon begrijpt. Dit wordt “untagged”genoemd: de ethernet-pakketten komenzonder VLAN-tag uit het fysieke poortjeop de switch.Een andere manier is om de tag op hetethernet-pakketje te laten staan (“tagged”).Dit vereist wel dat de computer die op datpoortje is aangesloten, is ingesteld om pakketjesmet dat specifieke VID te ontvangenen te versturen. Het VLAN-tag dat aanhet ethernetpakketje is toegevoegd wordtnamelijk in de header meegegeven en alseen computer dit niet begrijpt, zal het pakketjeniet verwerkt kunnen worden. In vrijwelalle gevallen kun je het besturingssysteemvertellen dat een bepaald VLAN-taggebruikt moet worden op de netwerkinterface.Het gebruik van een tagged VLANneemt nog een voordeel met zich mee: jekunt namelijk pakketjes met verschillendeVID’s een poortje uit laten komen. Als jevervolgens de computer die is aangeslotenop het poortje kunt vertellen dat elk vandeze pakketjes moet worden ontvangen,dan kun je dus deelnemen aan meerdere(V)LAN’s. De mogelijkheid van het instellenvan meerdere VID’s is, als je Windowsgebruikt, afhankelijk van je netwerkdrivers,maar in Linux kan dit met de juistekernelmodules altijd ingesteld worden. Ditresulteert ook echt in meerdere virtuelenetwerkkaarten en daarmee virtuele LAN’s.De gebruiker moet immers niet zelf hoevennadenken over welk VID bij welk LANhoort.De meeste managed switches hebben een‘uplink’-poort ingesteld die pakketjes vanvrijwel alle VID’s doorstuurt en ontvangt.Zo kunnen VLAN’s ook over switches heenblijven bestaan: als een pakketje met VID 5een switch verlaat en binnen komt op eenandere switch, dan behoudt deze zijn tagen kan hij alsnog worden afgeleverd op eenpoortje met een apparaat dat VID 5 accepteert,of via een poortje dat de tag met VID5 verwijdert en het pakketje untagged ophet fysieke poortje doorlaat.Managed switches kunnen (en moeten)ook worden geconfigureerd om bepaaldeVLAN’s niet te accepteren. Hiermeevoorkom je dat je zelf een computer kuntaansluiten op bijvoorbeeld het fysiekepoortje 8 van de switch en de computer vervolgensinstelt om bijvoorbeeld pakketjesmet VID 5 te verzenden en te ontvangen,terwijl je helemaal geen toegang zou mogenhebben tot dit VLAN. Een switch kan zoingesteld worden dat pakketten met VID 5niet worden geaccepteerd. Deze zullen dan30jaargang 30editie 1

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!