Gira anropssystem 834 Plus Planlegging, installasjon, igangkjøring ...

Gira anropssystem 834 Plus Planlegging, installasjon, igangkjøring ... Gira anropssystem 834 Plus Planlegging, installasjon, igangkjøring ...

29.08.2013 Views

Prinsipper for nettverksteknikk 9.16.1 Hva brukes virtuelle nett til? Her er en oversikt over grunnleggende egenskaper som beskriver de viktigste fordelene ved VLAN: – Utsendelser distribueres ikke over hele nettsegmentet. – Enkel kopiering av organisasjonsstrukturen til nettverksstrukturen. – Støtter dynamiske arbeidsgrupper. – Avstanden mellom medarbeiderne spiller ingen rolle ved oppgavefordelingen. – Hvis en medarbeider flytter innenfor bedriften, blir han fortsatt værende i sin logiske arbeidsgruppe. – Servere i sentrale tekniske rom tilordnes arbeidsgrupper langt unna. – Ruting er til dels ikke nødvendig. Tidligere ble nett segmentert ved hjelp av rutere. Rutere er dyre: Det oppstår mange subnett, ruterne legger beslag på mye maskintid, og IP-adresseområdet blir fort for lite. VLAN-er forener fordelene ved broer og rutere. En stasjon kan enkelt legges til, fjernes eller endres, og nettet kan struktureres oversiktlig. Det kan dermed opprettes virtuelle brukergrupper, og det er ikke lenger nødvendig å tilordne brukere til forskjellige subnett bare fordi det er stor geografisk avstand mellom dem. Servere som er plassert i sentrale rom, kan tilordnes arbeidsgrupper langt unna. Virtuelle nett kan bidra til å senke kostnadene, ettersom switcher er billegere og lettere å administrere en rutere. Endring av subnettadresser er svært omfattende og dermed svært dyrt å store nett. Slike endringer unngås ved bruk av VLAN-er. Utsendelsestrafikken overføres ikke til alle portene, men blir værende i det tilsvarende VLAN. Usendelser i eksterne VLAN-er er ikke synlige. 9.16.2 Oppbygning av et VLAN Rutere hindrer effektivt utsendelser ved at de kan hindre denne dataoverføringen til alle stasjonene fra et subnett til et annet. Mange rutere i et lokalt nett innebærer imidlertid den ulempen at de forårsaker svært stor nettverkstrafikk seg imellom. Protokoller som utveksler rutingtabellene ruterne imellom, fører til stor nettverkstrafikk og unødige feilkilder. En løsning basert på switcher innebærer fordeler med hensyn til hastighet sammenlignet med ren IP-ruting. Derfor brukes Layer-3-switcher som akkurat som rutere sørger for forskjellige subnett. Switchene blir konfigurert slik at portene til disse ikke bare kjenner MAC-adressen, men også er konfigurert til et bestemt subnett, og noen ganger også en bestemt IP-adresse. Dette fører til oppløsning av fysiske strukturer som er gitt av den klassiske switchen. Større nett blir dermed imidlertid raskt uoversiktlige og vanskelige å administrere. Selv om klientene til VLAN 1, 2 og 3 er koblet til forskjellige switcher, er de adressert for forskjellige subnett. Layer-3-switchene tar hensyn til selektiv videresending av utsendelser ved hjelp av subnettene. Hvis en datapakke må bytte subnett, blir den automatisk rutet til et annet VLAN og tilordnet riktig stasjon. 168 10.2011/V1.0

9.17 Overføringsprotokoll TCP/IP 10.2011 / V 1.0 Prinsipper for nettverksteknikk Forkortelsen TCP/IP står for Transmission Control Protocol og Internet Protocol. Dette er en protokollkombinasjon som forbinder sjiktene transport og kommutering i OSI-sjiktmodellen med hverandre. 9.17.1 TCP - Transmission Control Protocol Som forbindelsesorientert protokoll sørger TCP i TCP/IP for datasikkerheten og styringen av dataflyten og iverksetter tiltak ved datatap. TCP fungerer på den måten at den deler opp datastrømmen til forskjellige applikasjoner, utstyrer den med en filetikett og sender den til internettprotokollen (IP). Hos mottakeren settes datapakkene i riktig rekkefølge og sendes til den applikasjonen som er angitt av adressen. Hver datapakke som sendes via TCP, har en såkalt filetikett foran, og denne inneholder følgende opplysninger: – senderport – mottakerport – pakkerekkefølge (nummer) – kontrollsum – kvitteringsnummer Datapakker som når målet via internettprotokollen (IP),b settes sammen av TCP og leveres til en applikasjon via portnummeret. Denne porten avlyttes kontinuerlig av en prosess, en tjeneste eller en applikasjon. Portnummer 1 til 1023 er alltid fast tilordnet en applikasjon eller tjeneste. Alle andre portnumre kan brukes fritt, forutsatt at de ikke er tilordnet en annen tjeneste. Portstrukturen gjør det mulig for flere applikasjoner å opprette forbindelse med kommunikasjonspartnere samtidig via nettverket. 169

Prinsipper for nettverksteknikk<br />

9.16.1 Hva brukes virtuelle nett til?<br />

Her er en oversikt over grunnleggende egenskaper som beskriver de viktigste fordelene ved<br />

VLAN:<br />

– Utsendelser distribueres ikke over hele nettsegmentet.<br />

– Enkel kopiering av organisasjonsstrukturen til nettverksstrukturen.<br />

– Støtter dynamiske arbeidsgrupper.<br />

– Avstanden mellom medarbeiderne spiller ingen rolle ved oppgavefordelingen.<br />

– Hvis en medarbeider flytter innenfor bedriften, blir han fortsatt værende i sin logiske<br />

arbeidsgruppe.<br />

– Servere i sentrale tekniske rom tilordnes arbeidsgrupper langt unna.<br />

– Ruting er til dels ikke nødvendig.<br />

Tidligere ble nett segmentert ved hjelp av rutere. Rutere er dyre: Det oppstår mange subnett,<br />

ruterne legger beslag på mye maskintid, og IP-adresseområdet blir fort for lite.<br />

VLAN-er forener fordelene ved broer og rutere. En stasjon kan enkelt legges til, fjernes eller<br />

endres, og nettet kan struktureres oversiktlig. Det kan dermed opprettes virtuelle<br />

brukergrupper, og det er ikke lenger nødvendig å tilordne brukere til forskjellige subnett bare<br />

fordi det er stor geografisk avstand mellom dem. Servere som er plassert i sentrale rom, kan<br />

tilordnes arbeidsgrupper langt unna.<br />

Virtuelle nett kan bidra til å senke kostnadene, ettersom switcher er billegere og lettere å<br />

administrere en rutere. Endring av subnettadresser er svært omfattende og dermed svært dyrt<br />

å store nett. Slike endringer unngås ved bruk av VLAN-er. Utsendelsestrafikken overføres ikke<br />

til alle portene, men blir værende i det tilsvarende VLAN. Usendelser i eksterne VLAN-er er<br />

ikke synlige.<br />

9.16.2 Oppbygning av et VLAN<br />

Rutere hindrer effektivt utsendelser ved at de kan hindre denne dataoverføringen til alle<br />

stasjonene fra et subnett til et annet. Mange rutere i et lokalt nett innebærer imidlertid den<br />

ulempen at de forårsaker svært stor nettverkstrafikk seg imellom.<br />

Protokoller som utveksler rutingtabellene ruterne imellom, fører til stor nettverkstrafikk og<br />

unødige feilkilder. En løsning basert på switcher innebærer fordeler med hensyn til hastighet<br />

sammenlignet med ren IP-ruting. Derfor brukes Layer-3-switcher som akkurat som rutere<br />

sørger for forskjellige subnett. Switchene blir konfigurert slik at portene til disse ikke bare<br />

kjenner MAC-adressen, men også er konfigurert til et bestemt subnett, og noen ganger også<br />

en bestemt IP-adresse.<br />

Dette fører til oppløsning av fysiske strukturer som er gitt av den klassiske switchen. Større<br />

nett blir dermed imidlertid raskt uoversiktlige og vanskelige å administrere.<br />

Selv om klientene til VLAN 1, 2 og 3 er koblet til forskjellige switcher, er de adressert for<br />

forskjellige subnett. Layer-3-switchene tar hensyn til selektiv videresending av utsendelser<br />

ved hjelp av subnettene. Hvis en datapakke må bytte subnett, blir den automatisk rutet til et<br />

annet VLAN og tilordnet riktig stasjon.<br />

168<br />

10.2011/V1.0

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!