Академический Документы
Профессиональный Документы
Культура Документы
Курсовая работа
МПТ 09.02.02 ПЗ 05 КР
Пояснительная записка
Листа: 30
Руководитель
_________________ / И.М. Володин /
«______» ___________ 2020г.
Исполнитель
_________________ / А.С. Двойкина /
«______» ___________ 2020г.
2020г.
CОДЕРЖАНИЕ
CОДЕРЖАНИЕ.............................................................................................................2
ВВЕДЕНИЕ................................................................................................................ 3
ОСНОВНАЯ ЧАСТЬ.......................................................................................................5
РАЗДЕЛ 1. ТЕОРЕТИЧЕСКАЯ ЧАСТЬ.....................................................................5
Глава 1. Необходимость разграничения трафика в локальных сетях......................5
1.1 Оптимизация работы сети с помощью VLAN...................................................5
1.2. Виртуальные локальные сети............................................................................5
Глава 2. Канальный уровень модели OSI: кадры Ethernet VLAN IEEE 802.1Q.......7
2.1 Международный стандарт OSI...........................................................................7
2.2 Стандарт IEEE 802.1Q.........................................................................................8
2.3 Структура тегированного VLAN кадра Ethernet...............................................9
Глава 3. Сетевые угрозы в виртуальных локальных сетях......................................11
3.1 Безопасность виртуальных локальных сетей..................................................11
3.2 VLAN-hopping (прыжки)..................................................................................11
3.3 Двойное тегирование кадра..............................................................................12
РАЗДЕЛ 2. ПРАКТИЧЕСКАЯ ЧАСТЬ........................................................................13
Глава 1. Базовая настройка........................................................................................13
1.1 Создание топологии сети..................................................................................13
1.2 Настройка маршрутизатора в качестве DHCP-сервера для использования
VLAN........................................................................................................................ 14
Глава 2. Использование протоколов для автоматизации конфигурирования
VLAN........................................................................................................................... 17
2.1 Протокол VTP....................................................................................................17
2.2 Протокол DTP....................................................................................................22
Глава 3. Проверка работоспособности сети.............................................................24
3.1 Проверка DHCP.................................................................................................24
3.2. Проверка протокола VTP и конфигурации виртуальных локальных сетей.25
3.2 Проверка передачи пакетов DTP......................................................................27
ЗАКЛЮЧЕНИЕ...........................................................................................................28
СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ.......................................................29
Изм.
трафика.
Лист
Неконтролируемый
№ докум. Подпись Дата
доступ к выделенному каналу может приносить
МПТ 09.02.02 ПЗ 05КР
также и косвенные убытки, в связи с перегрузкой локальной сети, её
компонентов
Разраб. Двойкина А. и
С. связанными с сетью Internet, злоупотреблениями.
Лит. Лист Листов
Провер. Володин И. М. 2 30
Виртуальные локальные сети,
Реценз. разграничение трафика ФГБОУ ВО «РЭУ им. Г. В. Плеханова»
Н. Контр. МПТ
Утверд.
Взяв за основу вышеперечисленные факты и основные вопросы, задачами
курсовой работы на тему «Виртуальные локальные сети, разграничение
трафика» являются:
Разраб.
Представлени
Двойкина А. С.
Данные Представление и ASCII,
Лит. EBCDIC.
Лист Листов
Провер. Володин И. М. 2 30
Виртуальные локальные сети,
Реценз. разграничение трафика ФГБОУ ВО «РЭУ им. Г. В. Плеханова»
Н. Контр. МПТ
Утверд.
я шифрование данных.
Прикладной Данные Доступ к сетевым HTTP, POP3,
службам. FTP.
Рис. №1.
Изм.
локальных
Лист
сетей Подпись
№ докум.
могло Дата
отличать и понимать помеченные кадры, для них
МПТ 09.02.02 ПЗ 05КР
введено специальное значение поля EtherType, равное 0x8100. Это значение
говорит
Разраб. о том,
Двойкина А. С.что за ним следует поле TCI, а не стандартное
Лит.поле Лист
данных.Листов
Провер. Володин И. М. 2 30
Виртуальные локальные сети,
Реценз. разграничение трафика ФГБОУ ВО «РЭУ им. Г. В. Плеханова»
Н. Контр. МПТ
Утверд.
Стоит обратить внимание, что в помеченном кадре за полями тега
VLAN следует другое поле EtherType, указывающее тип протокола, данные
которого переносятся полем данных кадра. В поле TCI находится 12-битное
поле номера (идентификатора) VLAN, называемого VID. Разрядность поля
VID позволяет коммутаторам создавать до 4096 виртуальных сетей.
Разраб.
другой для коммутатора-жертвы. Это заставляет жертву Лит.
Двойкина А. С.
переключаться
Лист
на
Листов
Провер. Володин И. М. 2 30
Виртуальные локальные сети,
Реценз. разграничение трафика ФГБОУ ВО «РЭУ им. Г. В. Плеханова»
Н. Контр. МПТ
Утверд.
мысль, что для нее предназначена определенная рамка. Затем, целевой
коммутатор отправляет кадр вдоль порта жертвы.
Рис. №2
Глава 3
Глава 4
Глава 5
Глава 6
Глава 7
Глава 8
Разраб.
При этом протокол VTP автоматически выполняет Лит.
Двойкина А. С.
отсечение
Лист
номера
Листов
30
VLANВолодин
Провер. для магистрали
И. М. некоторого домена,локальные
Виртуальные если в данном
сети, домене этот
2 номер
Реценз. разграничение трафика ФГБОУ ВО «РЭУ им. Г. В. Плеханова»
Н. Контр. МПТ
Утверд.
не приписан ни одному из его портов доступа (это свойство называется VTP
pruning). Свои VTP-объявления коммутаторы рассылают с использованием
группового адреса.
Режим Описание
Порт коммутатора, сконфигурированный в режиме dynamic
desirable, будет активно пытаться преобразовать соединение в
магистральное соединение средствами протокола DTP. Если этот
порт, подключенный к другому порту, умеет формировать транк,
будет установлено магистральное соединение.
dynamic
desirable Интерфейс, сконфигурированный в этом режиме, будет
генерировать DTP-сообщения. Если коммутатор получает DTP-
сообщения от другого коммутатора, предполагается, что другая
сторона в состоянии обрабатывать фреймы с метками, и между
двумя коммутаторами будет образовано магистральное
соединение.
Порт коммутатора, сконфигурированный в режиме dynamic auto,
может образовывать магистральное соединение, если интерфейс
другого коммутатора настроен на тот же режим и может
взаимодействовать с каналом связи по протоколу DTP.
dynamic
auto Интерфейс коммутатора, настроенный в этом режиме, не будет
генерировать DTP-сообщения, а будет работать в пассивном
режиме на прием DTP-сообщений от другого коммутатора. Если
Изм. Лист поступили
№ докум. Подпись DTP-сообщения
Дата с другого интерфейса, будет
МПТ 09.02.02 ПЗ 05КР
образовано магистральное соединение.
trunk Двойкина А.
Разраб. Интерфейс
С. коммутатора, сконфигурированныйЛит.
в режиме
Лист trunk,
Листов
Провер. Володин И. М. 2 30
Виртуальные локальные сети,
Реценз. разграничение трафика ФГБОУ ВО «РЭУ им. Г. В. Плеханова»
Н. Контр. МПТ
Утверд.
работает исключительно в режиме магистрали. Интерфейс в
этом режиме может взаимодействовать с интерфейсом другого
коммутатора для формирования магистральное связи.
В этом режиме отключена рассылка DTP-пакетов с интерфейса.
nonegotiate Режим nonegotiate возможен только когда switchport интерфейса
находится в режиме access или trunk. Протокол DTP отключен.
Интерфейс коммутатора, сконфигурированный в режиме access,
не будет работать в режиме транкинга, и порт будет работать в
access
режиме access. Во фреймах метки использоваться не будут. Порт
в режиме access принадлежит VLAN.