FreeBSD – Interconectare VLAN-uri switch-uri cu management Allied Telesis

Se da un server pe care ruleaza bineinteles freebsd, doua switch-uri cu management Allied Telesis AT-8000s/16 si sa spunem 4 statii de lucru. Folosind aceste echipamente vom imparti reteaua formata in vlan-uri, doua vlan-uri pentru pc-uri si un vlan de management al switch-urilor. In locatia A se afla serverul cu freebsd, switch-ul cu management AT-8000s/16 (Switch A) cu ip-ul 10.10.10.2, cele doua computere: computer 1 (adresa IP: 172.20.0.2), computer 2 (adresa IP: 172.30.0.2). In locatia B se afla switch-ul cu management AT-8000s/16 (Switch B) cu ip-ul 10.10.10.3, cele doua computere: computer 3 (adresa IP: 172.20.0.3), computer 4 (adresa IP: 172.30.0.3).…

Segmentarea retelelor. Retele virtuale private (VLAN)

In retele LAN traditionale, statiile conectate la acelasi switch impart acelasi domeniu. In acest domeniu, fiecare statie primeste pachetele de broadcast trimise de fiecare dintre celelalte statii. Cu cat numarul de statii creste, creste si broadcastul, ceea ce duce la cresterea incarcarii retelei cu efecte negative asupra performantei. Pentru a impiedica acest lucru se poate realiza o separare fizica in sensul ca putem lega cateva statii la switch-ul A, altele la switch-ul B, apoi fiecare switch sa fie conectat intr-un router. Aceasta solutie necesita investitia in echipamente hardware si nu este scalabila. VLAN-urile ofera izolarea logica in loc de segregarea…

Exemplu practic Virtual Local Area Network

Zilele trecute am fost nevoit să implementez VLAN-uri (Virtual Local Area Network) pe un echipament Allied Telesis AT-8000S/16, despre care am mai discutat. Dacă tot am făcut acest lucru, am scris și un scurt tutorial minimal care sper să servească drept exemplu pentru cei interesati, tutorial care se găsește la adresa: https://www.bogdanturcanu.ro/freebsd_vlan_allied_telesis. Icon-urile pentru Microsoft Visio le puteți descărca de aici. [ad#google-adsense]

PLAN-DO-CHECK-ACT

Planifică, execută, verifică, acționează. Pașii aceștia ar fi trebuit să îî parcurg și pentru segmentarea unui rețele WAN, activitate de care m-am apucat vineri seară. Din păcate planificarea a fost deficitară, execuția a lăsat de dorit și rezultatul nu a fost cel așteptat. O altă greșeală majoră a fost implementarea direct pe echipamentele în producție a setărilor noi, fără testarea în prealabil în „laborator”. Cu toate că erau operații simple, lucrurile s-au încăpățânat să nu meargă. Trebuia doar să implementez un numar relativ mic de VLAN-uri pe mașini pe care rulează freeBSD, switch-uri Allied Telesis, switch-uri Cisco. FreeBSD-ul plimba trafic,…