Vlan
INGENIERÍA EN SISTEMAS COMPUTACIONALES
REDES AVANZADAS (VLANs)
Por:
Alejandro Calzada Rodríguez
2.1 - Introducción a la VLAN.
Una VLAN es una subred IP separada de manera lógica. Las VLAN permiten que redes de IP y subredes múltiples existan en la misma red conmutada.
Figura 1
La figura muestra una red con tres computadoras. Paraque las computadoras se comuniquen en la misma VLAN, cada una debe tener una dirección IP y una máscara de subred consistente con esa VLAN. En el switch deben darse de alta las VLANs y cada puerto asignarse a la VLAN correspondiente. Un puerto de switch con una VLAN singular configurada en el mismo se denomina puerto de acceso. Si dos computadoras están conectadas físicamente en el mismo switch nosignifica que se puedan comunicar. Los dispositivos en dos redes y subredes separadas se deben comunicar a través de un router (Capa 3), se utilicen o no las VLAN. No necesita las VLAN para tener redes y subredes múltiples en una red conmutada, pero existen ventajas reales para utilizar las VLAN.
La productividad del usuario y la adaptabilidad de la red son impulsores clave para el crecimiento yel éxito del negocio. La implementación de la tecnología de VLAN permite que una red admita de manera más flexible las metas comerciales. Los principales beneficios de utilizar las VLAN son los siguientes:
* Seguridad: los grupos que tienen datos sensibles se separan del resto de la red, disminuyendo las posibilidades de que ocurran violaciones de información confidencial.
*Reducción de costo: el ahorro en el costo resulta de la poca necesidad de actualizaciones de red caras y más usos eficientes de enlaces y ancho de banda existente.
* Mejor rendimiento: la división de las redes planas de Capa 2 en múltiples grupos lógicos de trabajo (dominios de broadcast) reduce el tráfico innecesario en la red y potencia el rendimiento.
* Mitigación de la tormenta debroadcast: La segmentación de LAN impide que una tormenta de broadcast se propague a toda la red.
* Mayor eficiencia del personal de TI: las VLAN facilitan el manejo de la red debido a que los usuarios con requerimientos similares de red comparten la misma VLAN.
* Administración de aplicación o de proyectos más simples: las VLAN agregan dispositivos de red y usuarios para admitir losrequerimientos geográficos o comerciales.
Existen también varios tipos de VLANs, las cuales son las siguientes
VLAN de Datos:
Una VLAN de datos es una VLAN configurada para enviar sólo tráfico de datos generado por el usuario.
VLAN Predeterminada:
Todos los puertos de switch se convierten en un miembro de la VLAN predeterminada luego del arranque inicial del switch la cual suele denotarse conel numero 1.
VLAN Nativa:
Una VLAN nativa está asignada a un puerto troncal 802.1Q. El puerto de enlace troncal 802.1Q coloca el tráfico no etiquetado en la VLAN nativa
VLAN de Administración:
Una VLAN de administración es cualquier VLAN que se configura para acceder a las capacidades de administración de un switch
Las VLAN segmentan lógicamente la infraestructura física de una LAN endistintas subredes (dominios de difusión), de forma que las tramas de difusión sólo son conmutadas entre puertos de la misma VLAN.
2.2 - VLAN Trunking (troncales).
Un enlace troncal es un enlace punto a punto, entre dos dispositivos de red, que transporta más de una VLAN. Un enlace troncal de VLAN le permite extender las VLAN a través de toda una red. Cisco admite IEEE 802.1Q para lacoordinación de enlaces troncales en interfaces FastEthernet y Gigabit Ethernet. Un enlace troncal de VLAN no pertenece a una VLAN específica, sino que es un conducto para las VLAN entre Switches y Routers.
Figura 2
En la figura 3, se observa una topología como la de la figura 2, excepto en lugar del enlace troncal de la VLAN que el usuario está acostumbrado a ver entre los switches S1 y S2,...
Regístrate para leer el documento completo.