What are VLANS, TRUNKS & Q-in-Q?
Introdução aos Conceitos de VLAN
Visão Geral da Seção: Nesta seção, o instrutor aborda conceitos fundamentais sobre VLANs e sua importância no contexto de redes tradicionais ou híbridas.
O que é uma VLAN e por que são necessárias
- Uma LAN física é um segmento de rede com dispositivos conectados a um switch, compartilhando um domínio de broadcast.
- Cada dispositivo adicional aumenta o tráfego de broadcast; switches melhoram o desempenho ao criar domínios de colisão separados.
- Empresas maiores podem exigir segmentos de rede distintos para dispositivos normais, servidores e outras infraestruturas.
Desafios das Redes Físicas e a Importância das VLANs
- Em redes puramente físicas, cada switch em prédios separados cria seu próprio domínio de broadcast.
- Movimentos frequentes de funcionários entre grupos exigem novos cabos fisicamente conectados; as VLANs resolvem esse problema.
Suporte a VLAN usando Modelo OSI Camada 2
Visão Geral da Seção: Nesta parte, explora-se como as VLANs são implementadas na camada 2 do modelo OSI.
Estrutura do Quadro Ethernet Padrão
- Um quadro Ethernet padrão contém endereços MAC de origem/destino e carga útil.
- A adição do padrão 802.1Q modifica o formato do quadro Ethernet ao incluir um campo adicional para identificar a VLAN.
Funcionalidades do Padrão 802.1Q
- O campo adicionado pelo 802.1Q permite mais de 4.000 VLANS em uma rede física, isolando dispositivos em diferentes redes virtuais.
Expansão dos Benefícios das VLANs
Visão Geral da Seção: Esta seção discute cenários avançados onde as VLANs desempenham um papel crucial na interconexão entre locais remotos.
Utilização Avançada das VLANS
- As VLANS permitem criar múltiplos domínios de broadcast em uma mesma rede física para fins específicos como CCTV, servidores, testes de jogos, etc.
Q-in-Q e VLANs - Conceitos e Funcionamento
Visão Geral da Seção: Nesta seção, são abordados os conceitos de Q-in-Q, também conhecido como provider bridging ou stacked VLANS, explicando como esse método adiciona campos VLAN extras nos quadros para isolamento do tráfego do cliente.
Q-in-Q e Stacked VLANS
- Q-in-Q é conhecido por adicionar um segundo campo VLAN nos quadros, permitindo a coexistência de duas camadas de identificação de VLAN.
- O uso do C-TAG (customer tag) mantém a identificação da VLAN do cliente, enquanto o S-TAG (service tag) é adicionado pelo provedor para isolamento do tráfego.
- Q-in-Q é mais comum em redes complexas, enquanto o padrão .1Q é utilizado em redes menores e plataformas de nuvem como AWS.
.1Q - Configurações e Funcionalidades
Visão Geral da Seção: Aqui são exploradas as configurações e funcionalidades do padrão .1Q em redes locais, destacando a segmentação por VLANs e o funcionamento dos acessos e trunk ports.
Configurações em Redes Locais
- Dispositivos podem operar na mesma switch Layer 2 independentemente da sua localização física.
- Portas são definidas como access ports (uma única VLAN ID associada) ou trunk ports (todas as VLAN IDs).
- A separação entre broadcast domains ocorre através das configurações das portas nas switches.
Funcionamento das Portas Access e Trunk
Visão Geral da Seção: Esta parte explora como as portas access e trunk lidam com frames untagged ou tagged nas redes configuradas com .1Q.
Comportamento das Portas Access e Trunk
- As portas access têm uma única VLAN ID associada; já as trunk possuem todas as VLAN IDs.
- Frames enviados por portas access são marcados com a VLAN correspondente antes de serem encaminhados.
VLANs e Suas Funcionalidades
Visão Geral da Seção: Nesta seção, são abordadas as funcionalidades das VLANs (Virtual Local Area Networks) e sua importância na segmentação de redes.
Funcionalidades Principais das VLANs
- As VLANs permitem a criação de segmentos de rede separados no nível 2, fornecendo isolamento para o tráfego dentro dessas VLANs.
- Sem um roteador configurado entre diferentes VLANs, os quadros não podem sair dos limites daquela VLAN, tornando-as redes virtuais ideais para configurar diferentes redes virtuais para clientes distintos ou acessar diversas redes.
Importância das VLANs na Segmentação de Redes
- As VLANs oferecem domínios de broadcast separados, criando segmentos de rede virtual completamente distintos. Quadros de broadcast dentro de uma VLAN não ultrapassam seus limites.
- A menção a 802.1Q indica a presença de VLANs; já termos como empilhamento de VLAN ou ponte ou 802.1AD ou Q-in-Q sugerem VLANs aninhadas, permitindo tags do cliente e do serviço para ter sub-VLANs.
Conclusão sobre as Funcionalidades das VLANs