Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                
0% found this document useful (0 votes)
37 views

(PDF) Local Area Network Segmentation Model

local area network segmentation model

Uploaded by

misomor4732
Copyright
© © All Rights Reserved
Available Formats
Download as PDF, TXT or read online on Scribd
0% found this document useful (0 votes)
37 views

(PDF) Local Area Network Segmentation Model

local area network segmentation model

Uploaded by

misomor4732
Copyright
© © All Rights Reserved
Available Formats
Download as PDF, TXT or read online on Scribd
You are on page 1/ 9

Download full-text PDF Read full-text Download citation Copy link Recruit researchers Join for free Login

Article PDF Available

Local area network segmentation model

January 2018 · Tehnika 73(3):417-424


DOI:10.5937/tehnika1803417C
Authors:

Nataša Gospić
Stefan Čelanović Marko Asanović
University of Belgrade

Discover the world's research

20+ million members


135+ million publications
Join for free
700k+ research projects

Public Full-text 1

Content uploaded by Stefan Čelanović Author content


Content may be subject to copyright.

S. ČELANOVIĆ i dr. MENADŽMENT PROCESA SEGMENTACIJE

Menadžment procesa segmentacije LAN

STEFAN S. ČELANOVIĆ, Fakultet za saobraćaj, komunikacije i Prethodno saop


logistiku, Budva, Crna Gora UDC: 004.732:004.45
MARKO S. ASANOVIĆ, Fakultet za saobraćaj, komunikacije i DOI: 10.5937/tehnika1803
logistiku, Budva, Crna Gora
NATAŠA M. GOSPIĆ, Fakultet za saobraćaj, komunikacije i
logistiku, Budva, Crna Gora

U ovom radu obrađ uju se p rocesi segmentacije lokalne računarske mreže multisektorskog pred
Srž rada je fokusirana na p roblematiku praktičnog kreiranja i konfigurisanja segmentisane raču
mreže pomoću „Cisco IOS“ interfejsa komandnih linija. Navedeni procesi i njihova interak
Download full-text PDF realnim Read
okruženjem
full-text su simulirani Download
i grafičkicitation
p redstavljeni virtuelizacionim
Copy link softverom. Komandn
kao upravljački procesi predstavljeni su i simulirani u cilju testiranja funkcionalnosti ostvarene t
gije segmentisane mreže. Prikazana je struktura protokola ko ji uobličavaju segmentaciju raču
mreže na virtuelne lokalne računarske mreže kao najefikasnije metode segmentacije. Objašnj
benefiti koje donosi segmentacija lokalne računarske mreže. Najveća pažnja pridata je upotrebi ko
„Cisco IOS“ jezičke sintakse kao najčešćeg programskog jezika među mrežnim uređajima.
Ključne riječi: Frejm, dot1q, enkapsulacija, segment, Eternet, kolizioni domen

1. UVOD U ovom radu dat je prikaz modela dizajni


Poslovno okruženje svakog preduzeća zahtjeva da segmentacije jedne lokalne računarske mreže z
bude informaciono opremljeno i da u tom domenu prati duzeće čija organizacija obuhvata više sektora.
najnovije standarde, protokole i preporuke, budući da je konstruisana kao virtuelna, korišćenjem v
korišćenje računara kao alata pri poslovanju predsta- zacionog softvera - „Cisco Packet Tracer“. O
vlja konkurentnu prednost. Uvođenje računarskih te- cilj rada je prikaz prednosti koje se dobijaju krei
hnologija u poslovanje preduzeća omogućava mnogo- virtuelnih lokalnih računarskih mreža (eng. V
struke prednosti od povećanja efektivnosti i ekono- Local Area Network- VLAN).
mičnosti poslovanja, proizvodnih mogućnosti, pouz-
2. RAZLOZI UVOĐENJA VLAN SEGMENA
danosti, osiguravanja povjerljivih dokumenata do eko-
loške svjesnosti. Kreiranje interne računarske mreže Razlozi zbog kojih se uvodi raščlanjivanje
unutar preduzeća predstavlja korak koji omogućava narske mreže na više segmenata su:
međusektorsku komunikaciju i brže djelovanje na
 Smanjivanje zagušenosti mreže – Povećan
zahtjeve tržišta. Povećanjem subjekata u okviru jedne
formansi, budući da dolazi do smanjenja bro
kompletne računarske mreže može doći do pojave od-
ređenih problema koji sputavaju prirodni tok komu- stova po segmentu mreže, smanjujući lokal
braćaj;
nikacije računara u okviru te mreže. R adi toga kao i
razloga lakšeg upravljanja mrežom javila se potreba za  Poboljšanje sigurnosti mreže – Broadcast pa
korišćenjem virtuelnih lokalnih računarskih mreža – zadržavaju u okviru lokalne mreže. Time se
VLAN (eng. Virtual Local Area Network). gućava da unutrašnja struktura mreže nije v
subjektima koji se nalaze izvan lokalne m
Ukoliko dođe do bezbjednosnog komprom
Adresa autora: Stefan Čelanović, Fakultet za sao- nja jednog uređaja u mreži, smanjuje se
braćaj, komunikacije i logistiku, Budva, Žrtava fašizma ćnost prelivanja malicioznih sadržaja na
bb, Crna Gora uređaje u mreži, ograničavajući domet nap
Е-mail: celanovic.stefan69@gmail.com samo na okvire te virtuelne lokalne mreže.
Rad primljen: 01.06.2018. je redovna praksa mrežnih inženjera da
Rad prihvaćen: 07.06.2018. podijele na segmente gdje se serveri,

TEHNIKA – MENADŽMENT 68 (2018) 3

S. ČELANOVIĆ i dr. MENADŽMENT PROCESA SEGMENTACIJE

podataka i korisnički terminali nalaze svaka na baza podataka, servera i povjerljivih serv
svojim izolovanim virtuelnim segmentima lokalne preduzeće.
mreže; Potrebno je razumjeti da virtuelna lokalna
 Ograničavanje mrežnih problema – Ograničavanje procese segmentacije vrši na drugom sloju, te
negativnih efekata problema lokalnih mrežnih nije u mogućnosti da razlikuje aplikacije, kori
uređaja, na taj način da ukoliko dođe do zaka- sadržaj transmitovanih poruka.
zivanja jednog mrežnog uređaja, ne dođe do
zakazivanja čitave mreže; S toga, sa pogleda nivoa bezbjednosti, ov
komunikacije ne pruža zaštitu uređaja od malic
 Kontrolisanje nivoa pristupa posjetiocima – Stva-
napada poput malicioznih softvera, eksploatacij
ranjem izolovanog segmenta namijenjenog gosti-
operativnih sistema i slično, već isključivo
ma u mreži ograničava se njihov pristup infor-
osnovno povećanje stepena bezbjednosti uklj
macijama. Gosti na taj način neće biti u mogu-
ćnosti da pristupom na mrežu dođu do internih njem enkapsulacije frejmova u saobraćaj podata
Download full-text PDF Read full-text Download citation Copy link

Slika 1 - Poređenje struktura frejmova IEEE 802.3 i IEEE 802.1Q


Povećanjem LAN-ova došlo je i do pov
3. VLAN PROTOKOLI brzina transmitovanja, povećanja brojnosti i d
Prije pojave VLAN segmentacije mreže su obično čnosti krajnjih korisničkih terminala. Ova činje
bile segmentisane zasebnim mrežnim uređajem. dovela izuzetnih komplikacija pri organizov
Ovakve akcije su bile posebno korisne u slučajevima održavanju mreže. Eventualna promjena pozici
topologija magistrale, sada prevaziđenog rješenja za nog zaposlenog u preduzeću je počela da dovodi
lokalnu računarsku mrežu. Masovnijom pojavom većih problema koji su s e ogledali u pot
svičeva pojavilo se prvo značajnije rješenje problema prostornoj reorganizaciji mrežnih uređaja i med
segmentacije. Svičevi su dijelili cjelokupnu lokalnu ponovne konfiguracije dodijeljenih portova.
računarsku mrežu na setove kolizionih domena. Pod VLAN se podrazumijeva broadcast
Kolizija paketa jeste pojava do koje dolazi tra- koji je izolovan od lokalne računarske mre
nsmitovanjem saobraćaja od strane više uređaja isto- drugom sloju OSI modela – sloju veze pod
vremeno, koristeći se zajedničkim medijumom. Pri VLAN funkcionišu na principu dodavanja odr
koliziji paketa dolazi do uništenja svih uključenih znakova paketima podataka koji raspoređuju pak
paketa što dalje vodi do potrebe za njihovim ponovnim naznačenim segmentima segmentisane mrež
transmitovanjem. ovom principu, segmentisane mreže mogu da
našaju kao odvojeni samostalni entiteti bez potr
Kolizioni domen predstavlja cjelokupni mrežni
uvođenjem dodatnih mrežnih uređaja, povlač
prostor u okviru kojeg postoji mogućnost događanja
dodatnih kablova i generalnim širenjem mrežn
kolizije.
tekture. Segmentacija računarskih mreža pred
Broadcast domen sa druge strane predstavlja čin ili praksu raščlanjivanja računarske mreže
logički prostor svih uređaja do kojih broadcast poruke mreže, od kojih svaka predstavlja samostalni se
drugog sloja mogu dospjeti. [1] mreže. [2]
Budući da kroz jedinstven broadcast domen putuju A. 802.3 Eternet frejm
sve broadcast poruke, čak i u slučajevima lančanog IEEE 802.3 predstavlja porodicu standarda
povezivanja više svičeva. se definišu protokoli fizičkog sloja i sloja
U ovoj situaciji, broadcast poruka koja dolazi do podataka Eternet tehnologije. Na osnovu ovih
sviča će biti proslijeđena kroz sve portove, uključujući darda dolazi do uniformne strukture Eternet fre
i port na koji je lančano povezan sledeći svič koji će ih podataka koji grupišući se u pakete podatak
takođe proslijediti i kroz sve svoje portove. osnovnu funkcionalnu cjelinu Internet saob

418 TEHNIKA – MENADŽMENT 68 (2018) 3

S. ČELANOVIĆ i dr. MENADŽMENT PROCESA SEGMENTACIJE

Eternet frejmovi uređuju strukturu u okviru koje se identifikatoru. VLAN identifikator se ko


nalaze informacije o fizičkoj (MAC) adresi destinacije vidu heksadecimalnog dvanaestobitnog br
i izvora frejma, kao i sam „korisni prtljag“ – transpor- čemu vrijednost 0 označava da zaglavlje o
tovane podatke radi kojih je uopšte i došlo do formira- nosi samo podatke o prioritetu frejma.
nja konkretnog prtljaga. Na slici 2 prikazan je format TCI polja.
Osnovni strukturni činioci Eternet frejma 802.3
grupe standarda su:
 Preambula – 7 okteta naizmjeničnih bitskih jedi-
nica i nula kojima se označava početak frejma i
pomoću kojih dolazi do sinhronizacije internih Slika 2 - TCI polje 802.1Q oznake
satova; 4. PRIMJER SEGMENTISANJA LAN NA
 SFD – oktet kojim se završava preambula i oz- VIRTUELNE SEGMENTE
načava početak MAC destinacione adrese (eng.
Start of Frame Delimiter); U daljem tekstu dat je prikaz uspostavlj
 PDF MAC adresa – 12 okteta kojima
se označavaju konfiguracije VLAN u okviru lokalne računarsk
Download full-text Read
odredišna i početna full-text
MAC adresa; že
Download citationkorištenjem
phical Networkemulacionog
Simulator“. programa
Copy link „GNS3
Ovaj program m
 Tip i dužina Eternet frejma – 2 okteta pomoću izvrši e mulaciju operativnog sistema na virt
kojih se označavaju tip i dužina Eternet frejma; mašini u okviru sistema domaćina. Za potrebe
 Korisni teret – konkretnog materijala u čiju svrhu zivanja uspostavljanja VLAN, programom „VM
dolazi do formiranja Eternet frejmova (eng. Pay- Workstation Pro“ pokrenut je program GN
load); grafički simulator mreže (eng. Grafic Network
 Sekvenca provjere frejma – 4 okteta u okviru kojih lator). Ovim softverom je omogućeno upravljanj
se nalazi suma bitova frejma na osnovu koje se zolom virtuelnih mrežnih uređaja.
provjerava integritet frejma (eng. Frame Check Mrežni uređaji korišteni u ovom primjeru su
Sequence.) [3]  1 ruter – Cisco 7200, verzija 12.4(24)T8. Ru
B. 802.1Q Eternet frejm dodijeljeno 512 MB RAM memorije, 51
NVRAM i jedan C7200-IO-FE adapter u s
IEEE 802.1Q, često nazivan i „Dot1q“ standard
radi konektivnosti sa drugim mrežnim uređa
predstavlja standard Eternet frejmova sa podrškom
VLAN segmentacije računarske mreže. Na osnovu  2 sviča – Cisco vIOS-L2. Svičevima je dodij
ovog standarda uređuju se akcije VLAN označavanja po 1024 MB RAM memorije, po 2 virtuelna
Eternet frejmova. Akcije VLAN označavanja Eternet dvojezgranog procesora i po 5 mrežnih ad
frejmova se obavljaju u svim računarskim mrežama tipa Intel Gigabit Ethernet (e1000).
osposobljenim za VLAN segmentaciju, pri čemu se  8 krajnjih uređaja – Virtuelni računari dobi
frejmovima nakon izvorišne MAC adrese dodaje čet- sklopu grafičkog simulatora mreže – GNS3
vorobajtna oznaka koja predstavlja 802.1Q zaglavlje. Mrežna topologija je povezana eternet kabl
[4] Pomoću podataka u okviru zaglavlja dobija se pri čemu su portovi između rutera i sviča i izme
jedinstveni VLAN identifikator Eternet frejma. sviča konfigurisani pod „trunk“ modom, dok s
Struktura IEEE 802.1Q oznake sadrži sledeće tovi između svičeva i virtuelnih računara konfig
podatke: [5] pod „access“ modom.
 TPID – identifikator IEEE 802.1Q protokola (eng. Virtuelnim računarima su dodijeljene IP ad
Tag Protocol Identifier), 2 okteta vrijednosti 10.10.x.x domenu sa 255.255.255.0 subnet ma
0x8100. Na osnovu ovih podataka mrežni uređaj Default gateway se razlikuje za svaki VLAN
dobija informaciju da se radi o VLAN označenom dalje biti objašnjeno u primjeru.
frejmu podataka; Elementi kojima se može manipulisati u
 TCI – upravljačke informacije o oznaci (eng. Tag GNS3 softvera ogledaju se u vidu mrežnih uređ
Control Information), 2-oktetno polje, pri čemu pripadajućim operativnim sistemima, kao i vir
prva 4 bita označavaju trobitno polje tačke priori- krajnjih uređaja sa klijentskim softverima u
teta koda (eng. Priority Code Point) pomoću koje pretraživača i korisničkih operativnih sistema
se ostvaruje prioritetnost frejmova i jednobitnog pretraživača otvorenog koda „Mozilla Firefox
indikatora kanonskog formata (eng. Canonical „Linux“ koji se mogu dobaviti softverom GN
Format Indicator) na osnovu čije vrijednosti se ut- čemu simulacioni softver ostvaruje konekc
vrđuje format informacija o MAC adresama. Sle- serverima na kojima se nalaze željeni elementi.
dećih 12 bitova nose informacije o VLAN 3. prikazan je krajnji proizvod koji želimo postić

TEHNIKA – MENADŽMENT 68 (2018) 3

S. ČELANOVIĆ i dr. MENADŽMENT PROCESA SEGMENTACIJE

na lakši način stekli sliku o željenoj topologiji jer će okruženju. Vrijeme podizanja sistema zavisi di
nam ta slika biti potrebna pri daljem radu na od mogućnosti i memorijskih kapaciteta ma
konfigurisanju VLAN segmenata. Recimo da u predu- operativnog sistema domaćina i dodijeljenih kap
zeću postoje departmani prodaje, marketinga i upra- virtuelnim uređajima u okviru sistema gosta. B
vljanja ljudskim resursima. Svaki od ovih departmana da su u prikazanom primjeru kapaciteti i s
ima potrebu da pristupi zajedničkoj mreži, ali pri tome domaćina i dodijeljeni kapaciteti gosta dovoljno
svaki deptarman iz sigurnosnih razloga želi da njihov da mogu bez problema da podrže manipu
dio mreže bude samostalan i da entiteti iz drugih seg- virtuelnim operativnim sistemima, podizanje s
menata nemaju pristup njihovim podacima. Ovakav mrežnih uređaja drugog i trećeg sloja OSI siste
proizvod je moguće postići segmentacijom na tri vir- svodi na nekoliko sekundi – od pokretanja m
tuelne lokalne mreže od kojih svaka nosi drugačije čvora do osposobljavanja „User EXEC“ moda d
ime, u primjeru konkretno 10, 20 i 30. prve komande. Ovaj mod podržava unošenje
nekoliko najosnovnijih komandi koji se tiču
zivanja osnovnihCopy
podešavanja mrežnog uređaja k
Download full-text PDF Read full-text Download citation link
nose nikakav bezbjedonosni rizik. Da bi ušli u
vileged EXEC“ mod kojim se nude šira ovla
potrebno je izvršiti komandu enable. Da bi
„Global configuration“ mod koji nudi sva ovla
za upravljanje mrežnim uređajem potrebno je
komandu configure terminal.
Radi shvatanja sledećih koraka potreb
razlučiti operativne sisteme koji su konfiguris
način da imaju grafički interfejs i operativne s
koji naredbe za izvršavanje određenih akcija do
putem neke vrste terminala ili konzole u k
Slika 3 - Prikaz segmentisane LAN topologije
upisuju komande u obliku komandnih riječi odre
Da bi mrežni uređaj bio u stanju da ostvari jezika kojim se taj operativni sistem koristi. Ope
konekciju sa drugim mrežnim uređajima, potrebno je sistem koji se nalazi u okviru Cisco mrežnih ure
da ima dovoljan broj mrežnih adaptera. U okviru si- sadrži grafički interfejs, što znači da nisu ospos
mulacionog softvera “GNS3” moguće je upotrebljavati za upotrebu pokazivača upravljanog odre
više vrsta adaptera, a za potrebe ovog projekta izabran periferijskim uređajima. Umjesto upotrebe poka
je adapter marke Intel i tipa Eternet. Adapter je gi- za odabir željenih opcija, svaka željena akc
gabitnog opsega što znači da ima veliku propusnu moć, izvršava ispisivanjem tačno određene koma
posebno ukoliko će spektar njegovog korišćenja biti jezičkoj sintaksi koji razumije Cisco operativni
proslijeđivanje poslovnih prepiski, elektronske pošte i na tom određenom mrežnom uređaju. Si
izvršavanje sličnih poslova koji se ne tiču transporta komandi je identična među svim Cisco mrežni
izuzetno velikih multimedijskih fajlova koji bi mogli đajima, tako da se uređajima različitih serija, m
dovesti do zagušenja ostvarene mrežne topologije. različitog mjesta u sedmoslojnoj OSI arhi
Budući da svič mora da izvrši konekciju sa tri upravlja koristeći se identičnim komandama. Vi
hosta, susjednim svičem i ruterom radi izlaska na računari virtuelizacionog softvera “GNS3” dol
globalnu mrežu i intermrežnog saobraćaja, adapter operativnim sistemom drugačijeg porijekla od
mora da ima najmanje 5 portova. Na identičan način se tivnih sistema „Cisco“ porodice uređaja. Iako si
podešava i drugi svič, samo što, budući da mora da komandnog jezika ovih uređaja nije identična s
ostvari konekciju sa 5 hostova i jednim susjednim „Cisco“ uređaja, logički slijed komandi je u
svičem, za ovaj svič potrebno dodijeliti 6 mrežnih mjeri sličan. Jedna od osnovnih komandi koja
adaptera. zuje vrijednosti naziva hosta, IP adrese, subnet
Po prostornom raspoređivanju mrežnih uređaja u default gateway-a, adrese DNS servera, MAC a
virtuelizacionoj ravni potrebno je čitavu topologiju još par informacija koje ne utiču na rad u konkr
povezati medijumima prenosa podataka, u konkretnom primjeru jeste – show ip. Da bi se podesili
slučaju Eternet kablovima. Nakon kabliranja topo- mrežni parametri potrebno je unijeti komandu
logije, potrebno je pokrenuti svaki uređaj pritiskom na x.x.x.x/24 x.x.x.x. U ovom slučaju, prva
taster „Start/Resume all nodes“. predstavlja željenu IP adresu virtuelnog ra
Ovaj postupak čini da se slike mrežnih uređaja nakon čega slijedi oznaka subnet maske koja u
pokrenu i izvrše funkcije podizanja sistema, na isti slučaju iznosi 255.255.255.0, budući da u adr
način na koji to rade stvarni uređaji u realnom prostoru IPv4 protokola veličine 32 bita, 2

420 TEHNIKA – MENADŽMENT 68 (2018) 3

S. ČELANOVIĆ i dr. MENADŽMENT PROCESA SEGMENTACIJE

označavaju veličinu mrežnog prefiksa, dok ostalih 8 sviču. Komandu treba ponoviti za svaku vir
označava veličinu host prefiksa. Druga adresa sasta- mrežu u lokalnoj mreži budući da će saobraća
vljena od četiri okteta određuje adresu default gate- mreža putovati kroz ovaj svič.
way-a. Ova adresa podrazumijeva adresu koju će host Nakon kreiranja virtuelne lokalne mreže, po
koristiti ukoliko želi poslati pakete podataka van svoje je povezati hostove sa interfejsima na sviču i do
(virtuelne) lokalne mreže. im vlan segment. Za prikaz svih interfejsa na
Podešavanja IP adrese, subnet maske i default koristi se komanda – show ip inter
gateway-a potrebno je ponoviti na svakom računaru, brief.
dodijelivši svakom hostu jedinstvenu IP adresu, Da bi svakom hostu dodijelili određeni
identičnu subnet masku – budući da su u konkretnom
primjeru svi računari jednog segmenta konfigurisani segment potrebno je iz globalnog konfigura
kao PDF
Download full-text pripadnici Read full-text
jedinstvene moda ući u mod Copy
Download citation
podmreže i vrijednost konfiguracije
link svakog interfejsa
default gateway-a koji je identičan za svaku poje- dinačno komandom – interface xxx #/#.
ulaska u mod konfiguracije interfejsa potrebno
dinačnu virtuelnu lokalnu mrežu, ali koji se razlikuje rediti ulogu interfejsa u okviru vlan mreže.
među mrežama, da bi mrežni uređaji znali koju adresu može biti pristup i prenos (access/trunk). O
da koriste za transport paketa trećim slojem O SI mo- određuje komandom – switchport mode
dela. Nakon podešavanja virtuelnih računara potrebno
ovom slučaju, x predstavlja ulogu access. Koma
je ući u konzolu sviča i početi sa podešavanjem ovog
potrebno ponoviti za sve interfejse koji po
mrežnog uređaja. Na sl. 4. prikazan je izgled podi-
hostove sa svičem.
gnutog sistema na sviču (drugog sloja) Cisco porijekla.
Pri dnu slike se vide tri nivoa ovlašćenja – „User Postupak dodjeljivanja hostova VLAN m
EXEC“ mod koji se prepoznaje po promptu „>“; potrebno uraditi i na drugom sviču. Pri tome
„Privileged EXEC“ mod sa promtom „#“ i Global trebno voditi pažnju o ulozi koji interfejs ima u
configuration mod sa promptom „(config)“ i komandi VLAN mreže, da interfejs koji je zadužen za
za podizanje ovlašćenja na sledeći viši nivo. Svi Cisco zivanje više VLAN mreža greškom ne bi bio
mrežni uređaji imaju mogućnost postavljanja lozinke gurisan na način da ima ulogu pristupa informac
između svakog moda, štiteći time podešavanja od Nakon konfigurisanja svih interfejsa koji bi
neautorizovanog rukovanja. da imaju access ulogu, potrebno je konfigurisat
fejse na kojima se vrši povezivanje više VLAN
Ova uloga se naziva „trunk“ i konfiguriše se ul
u konfiguracioni mod interfejsa koji je namijen
tu funkciju i prvo ispisivanjem komande – swi
port trunk encapsulation dot1q, č
postiže usaglašavanje standarda enkapsulac
ovom slučaju potrebno je unijeti standard
802.1Q. Nakon usaglašavanja standarda enkasp
podataka, još je potrebno samo dodijeliti ulogu
a interfejsu komandom – switchport mode
nk. Ovim činom smo završili konfiguraciju svič
kon konfiguracije ovog sviča potrebno je na ist
konfigurisati i preostale svičeve, u našem primje
Slika 4 - Prikaz konzole „Cisco“ mrežnog uređaja broj 1. Takođe, obratiti pažnju da se tačno odre
Da bi svič imao svoju funkciju segmentisanja interfejsima dodijeli prava uloga.
lokalne mreže na virtuelne djelove, potrebno je kreirati Nakon obavljenog posla na sviču 1 i sviču
virtuelne mreže u internoj memoriji sviča. To se po- trebno je konfigurisati ruter čija je funkcija d
stiže ulaskom u globalni konfiguracioni mod i uno- slijeđuje pakete podataka između nezavisnih
šenjem komande – vlan #, pri čemu # predstavlja ako tako konkretna situacija zahtijeva između ra
jedinstveni heksadecimalni identifikator vlan mreže. vlan mreža ili među mrežama i globalnom m
Po izvršenju ove komande vlan mreža je stvorena i Konfigurisanje rutera i učlanjivanje informacija
automatski je iz globalnog konfiguracionog moda ko- mrežama u okvir njegovog poslovanja se vrši
risnik uveden u mod konfiguracije vlan mreže. U tom stavljanjem zajedničkog protokola enkapsulac
modu je potrebno unijeti komandu – name xxx, pri svaku vlan mrežu posebno i pružanju inform
čemu xxx predstavlja ime vlan mreže, u ovom slučaju default gateway-ima koje hostovi planiraju da
„SALES“. Po izvršavanju ove komande stvorili smo za određenu vlan mrežu kojoj pripadaju. O
virtuelnu lokalnu mrežu pod nazivom „SALES“ u postiže kreiranjem podsloja interfejsa za svak

TEHNIKA – MENADŽMENT 68 (2018) 3


Download full-text PDF Read full-text Download citation Copy link

Citations (0) References (0)

ResearchGate has not been able to resolve any citations for this publication.

Recommendations Discover more

Project

No any project
Milan Sunjevaric · Nataša Gospić · Goran Z. Đukanović

No any project

View project

Project

Managment of critical infrastructure

Nataša Gospić

View project
p j

Download full-text PDF Read full-text Download citation Copy link

Project

Universal Service in Republic of Serbia

Nataša Gospić

View project

Project

Broadband Internet as Universal Service


Dragan Bogojevic · Nataša Gospić

View project

Article

Survivable local area network

March 1986

J. L. Katz · E. C. Grund · R. P. Cope · A. L. Glick

Enhanced availability and survivability of communications between


geographically remote locations with a minimum of redundancy of
transmission facilities and media is provided by a survivable bus
network capable of providing continued interprocessor or other
communications in the event of multiple bus outages. It consists of
multiple busses, bus isolation device (BIDs) and two types of ...
[Show full abstract]

Read more

Conference Paper Full-text available

Design and Simulation VLAN Using Cisco Packet Tracer: A Case Study

October 2016

Honni Honni · Johanes Andry

This paper relates the part of a cisco packet tracer for a case study to design and simulation virtual local area network. In this case
study was carried out aimed at implement broadcast domains into segments, so as to improve network performance. It additionally
makes educating simpler, understudies and instructor can make their own particular situation based labs also, gives representation ...
[Show full abstract]

View full-text

Article

Performance analysis of bridged LANs

February 1992 · IEE Proceedings E: Computers and Digital Techniques

Robina Ahmad · F. Halsall

As the requirements of LANs have evolved, an increasing number of LANs now incorporate MAC bridges. In many instances,
however, the choice of bridges, and the interconnection topologies used with them, is being made based on technological grounds
rather than on firm predictions of improvements in overall network response times. The paper identifies the issues that must be
considered when ... [Show full abstract]

Read more

Article
Scheduling scheme for proxy-assisted video-on-demand
Download full-text PDF Read full-text Download citation Copy link
July 2004 · Dongbei Daxue Xuebao/Journal of Northeastern University

Y.-Q. Hu · H.-Q. Zang · Y. Gao

To utilize network bandwidth efficiently, a video-scheduling scheme named CMP (client multicast patching) is proposed for distributed
proxy-assisted video-on-demand. When an appointed client plays out a video, it is also acting as a server to transmit the patching
segments via multicast for subsequent clients in local area network. The abundant resource of the network bandwidth can be utilized
... [Show full abstract]

Read more

Last Updated: 09 Oct 2021

Company Support Business solutions

About us Help Center Advertising


News Recruiting
Careers

© 2008-2021 ResearchGate GmbH. All rights reserved. Terms · Privacy · Copyright · Imprint

You might also like