Capítulo 6 (VLAN)
Capítulo 6 (VLAN)
Capítulo 6 (VLAN)
Debido a que las VLAN segmentan la red, es necesario un proceso de capa 3 para permitir que el tráfico pase de un
segmento de red a otro.
Una VLAN crea un dominio de difusión lógico que puede abarcar varios segmentos LAN físicos. Las VLAN mejoran el
rendimiento de la red mediante la división de grandes dominios de difusión en otros más pequeños. Si un dispositivo en
una VLAN envía una trama de Ethernet de difusión, todos los dispositivos en la VLAN reciben la trama, pero los
dispositivos en otras VLAN no la reciben.
Las VLAN habilitan la implementación de las políticas de acceso y de seguridad según grupos específicos de usuarios.
Cada puerto de switch se puede asignar a una sola VLAN (a excepción de un puerto conectado a un teléfono IP o a otro
switch).
Tipos de VLAN
VLAN de datos
Una VLAN de datos es una VLAN configurada para transportar tráfico generado por usuarios. Una VLAN que
transporta tráfico de administración o de voz no sería una VLAN de datos. Es una práctica común separar el tráfico de
voz y de administración del tráfico de datos. A veces a una VLAN de datos se la denomina VLAN de usuario. Las VLAN
de datos se usan para dividir la red en grupos de usuarios o dispositivos.
VLAN predeterminada
Todos los puertos de switch se vuelven parte de la VLAN predeterminada después del arranque inicial de un switch que
carga la configuración predeterminada. Los puertos de switch que participan en la VLAN predeterminada forman parte
del mismo dominio de difusión. Esto admite cualquier dispositivo conectado a cualquier puerto de switch para
comunicarse con otros dispositivos en otros puertos de switch.
VLAN nativa
Una VLAN nativa está asignada a un puerto troncal 802.1Q. Los puertos de enlace troncal son los enlaces entre switches
que admiten la transmisión de tráfico asociado a más de una VLAN. Las VLAN nativas se definen en la especificación
IEEE 802.1Q a fin de mantener la compatibilidad con el tráfico sin etiquetar de modelos anteriores común a las
situaciones de LAN antiguas. Una VLAN nativa funciona como identificador común en extremos opuestos de un enlace
troncal.
VLAN de administración:
Una VLAN de administración es cualquier VLAN que se configura para acceder a las capacidades de administración de
un switch. La VLAN 1 es la VLAN de administración de manera predeterminada.
VLAN de voz
Cuando el switch recibe una trama en un puerto configurado en modo de acceso y asignado a una VLAN, el switch
coloca una etiqueta VLAN en el encabezado de la trama, vuelve a calcular la secuencia de verificación de tramas (FCS)
y envía la trama etiquetada por un puerto de enlace troncal.
Detalles del campo de etiqueta de la VLAN
El campo de etiqueta de la VLAN consta de un campo de tipo, un campo de prioridad, un campo de identificador de
formato canónico y un campo de ID de la VLAN:
Mars
Eliminación de VLAN
Mercury
Mars
Mars Venus
Mars
Configuración de enlaces troncales IEEE 802.1Q
Un enlace troncal de VLAN es un enlace de capa 2 del modelo OSI entre dos switches que transporta el tráfico para
todas las VLAN (a menos que se restrinja la lista de VLAN permitidas de manera manual o dinámica).
Venus
Router-on-a-stick
El routing entre VLAN antiguo requiere que los routers tengan varias interfaces físicas. El router realiza el enrutamiento
al conectar cada una de sus interfaces físicas a una VLAN única. Además, cada interfaz se configura con una dirección
IPv4 para la subred asociada con la VLAN específica a la cual está conectada.
Al configurar las direcciones IPv4 en las interfaces físicas, los dispositivos de red conectados a cada una de las VLAN
pueden comunicarse con el router mediante la interfaz física conectada a la misma VLAN. En esta configuración los
dispositivos de red pueden utilizar el router como un gateway para acceder a los dispositivos conectados a las otras VLAN.
Los enlaces troncales de VLAN facilitan la comunicación entre switches mediante el transporte de tráfico relacionado con
varias VLAN. El etiquetado de tramas IEEE 802.1Q permite diferenciar tramas de Ethernet asociadas a distintas VLAN a
medida que atraviesan enlaces troncales en común. Para habilitar los enlaces troncales, utilice el comandos witchport
mode trunk.Utililce el comandob show interfaces trunkb para verificar si se estableció un enlace troncal entre los
switches.