Vlanfelipem

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 12

VLAN

(Definición, Clasificación, Protocolos, Ventajas en una empresa, Enlace Trunk,


Configuración, Ejemplo vlan cisco)

Luis Felipe Muñoz Ibarra 11-G


DEFINICION
• VLAN es un acrónimo que deriva de una expresión inglesa: virtual LAN. Esa
expresión, por su parte, alude a una sigla ya que LAN significa Local Area
Network. De este modo, podemos afirmar que la idea de VLAN refiere a
una red de área local (lo que conocemos como LAN) de carácter virtual.

• Se trata de un concepto que se emplea en el terreno de la informática


para nombrar al desarrollo de redes lógicas vinculadas a una única red de
tipo físico. Esto quiere decir que, en una misma red física, pueden
establecerse diferentes VLAN.

• La utilidad de las VLAN radica en la posibilidad de separar aquellos


segmentos lógicos que componen una LAN y que no tienen la necesidad
de intercambiar información entre sí a través de la red de área local. Esta
particularidad contribuye a una administración más eficiente de la red
física.
• En concreto, una VLAN puede formarse con dos redes de computadoras
(ordenadores) que se hallan conectadas, en sentido físico, a distintos
segmentos de una LAN, pero que sin embargo actúan como si
estuviesen unidos al mismo puerto. Dado que la configuración de la
VLAN se realiza a través del hardware, la red virtual tiene una gran
estabilidad y fortaleza.
• El hecho de que las VLAN se hayan convertido en parte fundamental de
nuestra sociedad a distintos niveles es porque las mismas traen consigo
una larga lista de ventajas. En concreto, entre los beneficios más
significativos podemos destacar los siguientes:
-Se considera que contribuyen a lograr la disminución de lo que es la
transmisión del tráfico en la red.
-De la misma manera, no hay que olvidar que mejoran y aumentan de
manera considerable lo que es la seguridad. Esto es debido, entre otras
cosas, al hecho de que la información con la que se trabaja se procede
a “encapsular”.
CARACTERISTICAS
-Los puertos que pertenecen a la misma VLAN pueden
recibir lospaquetes de Unicast, Multicast y Broadcast
-Una Vlan es un dominio de Difusión Lógica que se pueden
extender por varios segmentos de la Lan física
-Cada VLAN se considera un segmento lógico separado de
la red,paquetes destinados fuera de la VLAN o trafico inter
-VLAN debe ser reenviado a través de un ruteador.3
-Provee mayor flexibilidad en la segmentación y
organización
-Puede agrupar puertos del switch y asignar usuarios a ellos
dentro de comunidades de interés por departamento,
equipo o aplicación
-Requiere Routers o Switch capa 3 para proveer
comunicación entre vlans
•Crea dominios de Broadcast en uno o más switchs.
•Funcionan en el nivel 2 del modelo OSI.
•La VLAN 1 viene configurada por defecto en los
Swicth y no se puede borrar.
•Las Vlans se pueden asignar de forma dinámica o
estática.
•Debe existir una correspondencia de uno a uno
entre las VLAN y las subredes
•Por un enlace Troncal (Trunk) pueden pasar varias
VLANs.
CLASIFICACION
• Aunque las más habituales son las VLAN basadas en puertos (nivel 1), las redes de área local virtuales se pueden clasificar en
cuatro tipos según el nivel de la jerarquía OSI en el que operen:
• VLAN de nivel 1 (por puerto). También conocida como “port switching”. Se especifica qué puertos del switch pertenecen a la
VLAN, los miembros de dicha VLAN son los que se conecten a esos puertos. No permite la movilidad de los usuarios, habría que
reconfigurar las VLAN si el usuario se mueve físicamente. Es la más común y la que se explica en profundidad en este artículo.
• VLAN de nivel 2 por direcciones MAC. Se asignan hosts a una VLAN en función de su dirección MAC. Tiene la ventaja de que
no hay que reconfigurar el dispositivo de conmutación si el usuario cambia su localización, es decir, se conecta a otro puerto
de ese u otro dispositivo. El principal inconveniente es que hay que asignar los miembros uno a uno y si hay muchos usuarios
puede ser agotador.
• VLAN de nivel 3 por tipo de protocolo. La VLAN queda determinada por el contenido del campo tipo de protocolo de la
trama MAC. Por ejemplo, se asociaría VLAN 1 al protocolo IPv4, VLAN 2 al protocolo IPv6, VLAN 3 a AppleTalk, VLAN 4 a IPX...
• VLAN de nivel 4 por direcciones de subred (subred virtual). La cabecera de nivel 3 se utiliza para mapear la VLAN a la que
pertenece. En este tipo de VLAN son los paquetes, y no las estaciones, quienes pertenecen a la VLAN. Estaciones con múltiples
protocolos de red (nivel 3) estarán en múltiples VLAN.
• VLAN de niveles superiores. Se crea una VLAN para cada aplicación: FTP, flujos multimedia, correo electrónico... La
pertenencia a una VLAN puede basarse en una combinación de factores como puertos, direcciones MAC, subred, hora del
día, forma de acceso, condiciones de seguridad del equipo...
PROTOCOLOS
• Durante todo el proceso de configuración y funcionamiento de una VLAN es necesaria la participación de una serie de
protocolos entre los que destacan el IEEE 802.1Q, STP y VTP (cuyo equivalente IEEE es GVRP). El protocolo IEEE 802.1Q se
encarga del etiquetado de las tramas que es asociada inmediatamente con la información de la VLAN. El cometido
principal de Spanning Tree Protocol (STP) es evitar la aparición de bucles lógicos para que haya un solo camino entre dos
nodos. VTP (VLAN Trunking Protocol) es un protocolo propietario de Cisco que permite una gestión centralizada de todas
las VLAN.
• El protocolo de etiquetado IEEE 802.1Q es el más común para el etiquetado de las VLAN. Antes de su introducción existían
varios protocolos propietarios, como el ISL (Inter-Switch Link) de Cisco, una variante del IEEE 802.1Q, y el VLT (Virtual LAN
Trunk) de 3Com. El IEEE 802.1Q se caracteriza por utilizar un formato de trama similar a 802.3 (Ethernet) donde solo cambia
el valor del campo Ethertype, que en las tramas 802.1Q vale 0x8100, y se añaden dos bytes para codificar la prioridad, el
CFI y el VLAN ID. Este protocolo es un estándar internacional y por lo dicho anteriormente es compatible con bridges y
switches sin capacidad de VLAN.
• Las VLAN y Protocolos de Árbol de Expansión. Para evitar la saturación de los switches debido a las tormentas broadcast,
una red con topología redundante tiene que tener habilitado el protocolo STP. Los switches intercambian mensajes STP
BPDU (Bridge Protocol Data Units) entre sí para lograr que la topología de la red sea un árbol (no tenga enlaces
redundantes) y solo haya activo un camino para ir de un nodo a otro. El protocolo STP/RSTP es agnóstico a las VLAN, MSTP
(IEEE 802.1Q) permite crear árboles de expansión diferentes y asignarlos a grupos de las VLAN mediante configuración.
Esto permite utilizar enlaces en un árbol que están bloqueados en otro árbol.
VENTAJAS DE UTILIZARLA EN UNA EMPRESA

• Reduce la latencia
• Reduce la carga de tráfico
• Tiene mayor seguridad
• Posibilidad de expansión mas fácil
• Gestión centralizada
• Una de las ventajas principales • Permiten analizar las pautas de tráfico.
de utilizar una VLAN es que reduce la
latencia y la carga de tráfico de la red
y los dispositivos, lo que ahorra recursos
y mejora la eficacia del sistema
ENLACE TRONCAL
• Un enlace troncal es un enlace punto a
punto, entre dos dispositivos de red, que
transporta más de una VLAN. Un enlace
troncal de VLAN le permite extender las VLAN
a través de toda una red. Cisco admite IEEE
802.1Q para la coordinación de enlaces
troncales en interfaces Fast Ethernet y
Gigabit Ethernet. Más adelante en esta
sección, aprenderá acerca de 802.1Q. Un
enlace troncal de VLAN no pertenece a una
VLAN específica, sino que es un conducto
para las VLAN entre switches y routers.
CONFIGURACION
1. Habilite la encaminamiento en el Switch con el comando ip routing. Incluso si se habitó
previamente el ruteo IP, este paso garantiza que estará activado.

Switch(config)#ip routing

2. Anote las VLAN entre las que desea rutear. En este ejemplo, se desea rutear el tráfico
entre las VLAN 2, 3 y 10.

3. Utilice el comando show vlan para verificar que los VLA N existen en la base de datos de
VLAN.

4. Determine las direcciones IP que desee asignar a la interfaz de VLAN en el switch. Para
que el switch pueda rutear entre las VLAN, las interfaces de VLAN deben estar
configuradas con una dirección IP.

5. Configure las interfaces de VLAN con la dirección IP identificada en el paso 4.

6. Configure la interfaz al router predeterminado. En este caso, cuenta con un puerto


FastEthernet de Capa 3.

7. Configure la ruta predeterminada para el switch.


EJEMPLO VLAN CISCO

También podría gustarte