fbpx

Trunking VLAN: spiegazione del protocollo IEEE 802.1Q

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Trunk VLAN È una funzione essenziale nell'amministrazione della rete e nel protocollo IEEE 802.1Q È lo standard che definisce come viene implementato. Comprendere questi concetti è essenziale per gestire efficacemente una rete.

Alla fine dell'articolo troverai un piccolo test quello ti permetterà valutare le conoscenze acquisite in questa lettura

concetti fondamentali

Prima di entrare nei dettagli è importante comprendere alcuni concetti fondamentali.

VLAN

VLAN è l'abbreviazione di Rete locale virtuale. Si riferisce a un gruppo di dispositivi di rete che si comportano come se fossero sulla stessa rete fisica, indipendentemente dalla loro effettiva posizione fisica.

Le VLAN possono aiutare a ridurre la congestione della rete, migliorare la sicurezza e facilitare la gestione della rete.

trunking

Nel contesto delle reti, il canalizzazione si riferisce alla pratica di trasmettere più flussi di informazioni simultaneamente su un singolo collegamento di rete.

Cos'è il trunking VLAN?

Il VLAN Trunking è una tecnica utilizzata per consentire la trasmissione di più VLAN su un singolo collegamento di comunicazione. "tronco" o "tronco" tra gli interruttori. Ciò consente ai dispositivi su VLAN diverse di comunicare tra loro, nonostante si trovino su reti separate.

Il protocollo IEEE 802.1Q

IEEE 802.1Q è lo standard che definisce come viene implementato il trunking VLAN in una rete Ethernet. In breve, consente a un collegamento Ethernet di trasportare traffico da più VLAN aggiungendo un "tag" ai frame Ethernet che identifica a quale VLAN appartiene un particolare frame. Questo processo di etichettatura è noto come “etichettatura”.

Come funziona l'etichettatura?

Quando un interruttore riceve un telaio da una porta di accesso (assegnata ad una specifica VLAN), aggiunge a Etichetta 802.1Q al frame prima di inviarlo sul collegamento trunk. Questo tag contiene un identificatore VLAN (VID) che specifica a quale VLAN appartiene il frame.

Quando il frame arriva a un altro switch sul trunk, legge il tag 802.1Q per determinare a quale VLAN appartiene il frame. Quindi rimuove il tag e invia il frame attraverso la porta di accesso corrispondente alla VLAN specificata.

Vantaggi e svantaggi

Il vantaggio principale del trunking VLAN è il efficienza. Consente la trasmissione dei dati da più VLAN su un singolo collegamento fisico, riducendo la necessità di cavi aggiuntivi e migliorando le prestazioni della rete.

Inoltre, facilita la gestione della rete consentendo agli amministratori di rete di raggruppare i dispositivi di rete in modo logico anziché fisico.

Tuttavia, il trunking VLAN può anche aumentare la complessità della rete e richiede un'attenta pianificazione per garantire che il traffico sia mantenuto segregato dove necessario e consentito laddove è richiesta la comunicazione tra VLAN.

Trunking VLAN: spiegazione del protocollo IEEE 802.1Q

Tabella comparativa dei vantaggi e svantaggi del VLAN Trunking

 

Vantaggi

Svantaggi

Efficienza della rete: Il trunking consente la trasmissione dei dati da più VLAN su un singolo collegamento fisico, riducendo la necessità di cavi aggiuntivi.Complessità: La configurazione e la gestione di VLAN e trunking può essere un processo complesso e richiedere un elevato livello di competenza tecnica.
Sicurezza: Le VLAN possono contribuire a migliorare la sicurezza isolando diversi tipi di traffico su diverse reti virtuali.rischi per la sicurezza: Se non configurati correttamente, VLAN e trunking possono introdurre rischi per la sicurezza, come l'hopping della VLAN.
Facilita l'amministrazione della rete: Le VLAN consentono di raggruppare i dispositivi di rete in modo logico anziché fisico, semplificando la gestione della rete.Performance: Se utilizzato in modo errato, il trunking può portare a problemi di prestazioni della rete come la congestione.
scalabilità: Con il trunking è possibile aggiungere facilmente più dispositivi a una VLAN senza la necessità di cavi aggiuntivi.Dipendenza dal fornitore: alcune funzionalità VLAN e trunking potrebbero essere specifiche del fornitore, il che potrebbe limitare le opzioni hardware di rete.

VLAN nativa e tagging

Quando si parla di trunking 802.1Q e VLAN, è importante menzionare anche il concetto di “VLAN nativa”. La VLAN nativa è la VLAN predefinita assegnata a un trunk. I frame che appartengono alla VLAN nativa vengono inviati sul trunk senza tag 802.1Q.

Il motivo per cui i frame VLAN nativi non sono contrassegnati è per consentire la compatibilità con i dispositivi di rete che non supportano 802.1Q. Pertanto, se un frame senza tag arriva su una porta trunk, lo switch presuppone che il frame appartenga alla VLAN nativa.

pratiche di sicurezza

Sebbene il trunking VLAN con 802.1Q presenti i suoi vantaggi, presenta anche alcuni problemi di sicurezza. Uno di questi è l'attacco di Salto VLAN. In questo tipo di attacco, un utente malintenzionato può inviare frame contrassegnati a una porta di accesso di uno switch nel tentativo di accedere ad altre VLAN tramite il trunk.

Per mitigare questo rischio, è una buona pratica di sicurezza disabilitare il trunking VLAN su tutte le porte che si connettono agli host e consentirlo solo sulle porte che si connettono ad altri switch. Si consiglia inoltre di modificare la VLAN nativa in una VLAN che non venga utilizzata per nessun altro scopo.

DTP (protocollo di trunking dinamico)

Oltre a 802.1Q, Cisco Dispone inoltre di un proprio protocollo di trunking VLAN, chiamato Protocollo di trunking dinamico (DTP). DTP consente la negoziazione automatica della modalità trunking tra due switch. Sebbene DTP possa semplificare la configurazione del trunking, può anche rappresentare una vulnerabilità della sicurezza se non gestita correttamente, poiché può consentire a un utente malintenzionato di configurare una porta di accesso come porta trunk.

Riassunto

In conclusione, il trunking VLAN e il protocollo IEEE 802.1Q sono aspetti fondamentali della moderna gestione della rete. Consentono una comunicazione efficiente tra diverse VLAN su un singolo collegamento di rete, migliorando l'efficienza e la flessibilità. Tuttavia, richiedono anche un'attenta gestione per garantire la sicurezza della rete ed evitare problemi come il salto della VLAN.

Breve quiz conoscitivo

Cosa pensi di questo articolo?
Hai il coraggio di valutare le tue conoscenze apprese?

QUIZ - Trunking VLAN: spiegazione del protocollo IEEE 802.1Q

Libro consigliato per questo articolo

Vuoi suggerire un argomento?

Ogni settimana pubblichiamo nuovi contenuti. Vuoi che parliamo di qualcosa di specifico?
Argomento per il prossimo blog

Lascia un commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011