VLAN
RED DE ÁREA LOCAL VIRTUAL
VLAN
Una VLAN es una red de área local que agrupa un
VLAN 1
VLAN 2
conjunto de equipos de manera lógica y no física.
Gracias a las VLAN, es posible liberarse de las
limitaciones
físicas,
ya
que
se
define
una
segmentación lógica basada en el agrupamiento de
equipos según determinados criterios.
El estándar IEEE 802.1Q, describe el funcionamiento e
implementación de las VLANs
VLAN
Ventajas
Seguridad
Los grupos que tienen datos sensibles se separan del resto de la red, disminuyendo las posibilidades
de que ocurran violaciones de información confidencial.
VLAN 3
VLAN 3
El trafico de la VLAN se asila del resto de la red
VLAN
Ventajas
Reducción de costo
El ahorro en el costo resulta de la poca necesidad de actualizaciones de red caras y más usos
eficientes de enlaces y ancho de banda existente.
RED LAN
VLAN
Ventajas
Mejor rendimiento
la división de las redes planas de
Segmentación del dominio de BROADCAST
VLAN 3
VLAN 2
Capa 2 en múltiples grupos lógicos
de trabajo (dominios de broadcast)
reduce el tráfico innecesario en la
Segmentación del dominio de broadcast
Dominio de broadcast de la VLAN 3
red y potencia el rendimiento.
VLAN 2
Dominio de broadcast de la LAN
VLAN
Ventajas
Mitigación de la tormenta de broadcast
La división de una red en las VLAN reduce la cantidad de dispositivos que pueden participar en una
tormenta de broadcast. La segmentación de LAN impide que una tormenta de broadcast se
propague a toda la red.
Tormenta de broadcast
VLAN 2, Recibe
Trama
VLAN X, No recibe
VLAN X, No recibe
VLAN 2, Recibe
Trama BROADCAST VLAN 2
VLAN X, No recibe
VLAN X, No recibe
VLAN
Tipos de VLAN
VLAN de datos
Una VLAN de datos es una VLAN configurada para enviar sólo tráfico de datos generado por el
usuario.
Datos del usuario
Datos del usuario
RED LAN
VLAN DE DATOS
PCs de usuario
VLAN DE DATOS
VLAN
Tipos de VLAN
VLAN Predeterminada
Todos los puertos de switch se convierten en un miembro de la VLAN predeterminada justo
después del arranque inicial del switch.
VLAN Predeterminada
Puerto 2
Esta admite cualquier dispositivo conectado a
cualquier puerto de switch para comunicarse
con otros dispositivos en otros puertos de
Puerto 3
Puerto 1
switch.
Puerto 4
Suele ser la VLAN 1. Esta tiene todas las características de cualquier VLAN, excepto que no la
puede volver a denominar y no se le puede eliminar
VLAN
Tipos de VLAN
VLAN Nativa
Una VLAN nativa está asignada a un puerto troncal. Un puerto de enlace troncal, admite el tráfico
que llega de muchas VLAN (tráfico etiquetado) como también el tráfico que no llega de una VLAN
(tráfico no etiquetado). El puerto de enlace troncal coloca el tráfico no etiquetado en la VLAN
nativa.
VLAN 2
Enlace troncal
VLAN 2
VLAN 5
VLAN 5
VLAN 3
VLAN 3
VLAN nativa, VLAN 5
VLAN
Tipos de VLAN
VLAN de administración
Una VLAN de administración es cualquier VLAN
VLAN de administración
que usted configura para acceder a las
capacidades de administración de un switch La
VLAN 1 serviría como VLAN de administración si
no definió una VLAN para que sirva como VLAN
de administración.
Terminal de administración
VLAN
Tipos de VLAN
VLAN de voz
En telefonía IP normalmente se tiende a separar las redes de voz de la de los datos. Para asegurar
la calidad de la voz.
VLAN
Asignación de VLAN
VLAN estática
Las VLAN estáticas son puertos del switch que se asigna estáticamente a una VLAN
Estos puertos mantienen sus configuraciones VLAN asignadas hasta que se cambian. Aunque las
VLAN estáticas exigen que el administrador haga cambios, son seguras, son fáciles de configurar y
de controlar.
Puerto 1
VLAN 1
Puerto 2
VLAN 2
Puerto 4
VLAN 4
Puerto 3
VLAN 3
Terminal de administración
VLAN
Asignación de VLAN
VLAN dinámica
Las VLAN dinámicas son puertos de un switch que se puede determinar
sus tareas VLAN
Las funciones VLAN dinámicas están basadas en el direccionamiento
MAC, el direccionamiento lógico o el tipo de protocolo de datos.
Cuando una estación se conecta inicialmente a un puerto del switch
no asignado, el switch apropiado comprueba la entrada de dirección
MAC en la base de datos de administración VLAN y configura el puerto
con la configuración VLAN correspondiente.
MAC xx-xx-xx-xx-xx-xx
VLAN dinámica
MAC
VLAN
xx-xx-xx-xx-xx-xx
VLAN 2
VLAN
Clasificación de las VLAN
NIVEL 1 “Basadas en puertos”
Conocida como “port switching”. Se especifica qué puertos del switch pertenecen a la VLAN, los
miembros de dicha VLAN son los que se conecten a esos puertos.
Puerto 2
Puerto 1
Puertos
asociados a la
VLAN 4
Puerto 1
Puerto 3
Puerto 3
VLAN 4
VLAN
Clasificación de las VLAN
NIVEL 2 “Direcciones MAC”
Se asignan hosts a una VLAN en
función de su dirección MAC. Tiene la
ventaja
de
que
no
hay
que
MAC asociada a
la vlan 10
MAC asociada a
la vlan 14
yy-yy-yy-yy-yy-yy
xx-xx-xx-xx-xx-xx
reconfigurar el switch si el usuario
cambia su localización, es decir, se
conecta a otro puerto de ese u otro
dispositivo.
VLAN 10
VLAN 14
MAC xx-xx-xx-xx-xx-xx
MAC yy-yy-yy-yy-yy-yy
VLAN
Clasificación de las VLAN
NIVEL 3 “Por tipo de protocolo”
PC 3 Protocolo IPV4
PC 1 Protocolo IPV4
PC 4 Protocolo IPV6
VLAN 2 (IPV4)
Pc1,Pc3 y Pc5
VLAN 5 (IPV6)
Pc2 y PC4
PC 2 ProtocoloIPV6
PC 5 Protocolo IPV4
La VLAN queda determinada por el contenido del campo tipo de protocolo de la trama MAC. Por
ejemplo, se asociaría VLAN 1 al protocolo IPv4, VLAN 2 al protocolo IPv6, VLAN 3 a AppleTalk, VLAN 4 a
IPX...
VLAN
Clasificación de las VLAN
NIVEL 4 “Por direcciones de subred ”
Paquetes
La cabecera de nivel 3 se utiliza para mapear la
VLAN a la que pertenece. En este tipo de VLAN son
los paquetes, y no los host, quienes pertenecen a la
Cabecera de nivel 3
Protocolo
VLAN.
Estaciones con múltiples protocolos de red (nivel 3)
estarán en múltiples VLANs.
VLAN
Clasificación de las VLAN
NIVEL SUPERIORES”
Se crea una VLAN para cada aplicación: FTP, flujos multimedia, correo electrónico... La
pertenencia a una VLAN puede basarse en una combinación de factores como puertos,
direcciones MAC, subred, hora del día...
Nivel superior
VLAN Correo electrónico
VLAN FTP
VLAN MAC y subred
VLAN
Enlace troncal
Vlan 3
Vlan 2
Un enlace troncal es un enlace punto a punto entre
dos dispositivos de red que transportan más de una
VLAN. Un enlace troncal de VLAN les permite
extender las VLAN a través de toda una red
Un enlace troncal de VLAN
Enlace troncal
no pertenece a una
VLAN específica, sino que es un conducto para las
VLAN entre switches y routers
Vlan 3
Vlan 2
FIN
Descargar

VLAN