VLAN's y Enlaces Troncales
VLAN's y Enlaces Troncales
VLAN's y Enlaces Troncales
Alumno:
Redes de Computadoras
Las VLAN permiten que el administrador divida las redes en segmentos según factores como la
función, el equipo del proyecto o la aplicación, sin tener en cuenta la ubicación física del
usuario o del dispositivo.
Seguridad: los grupos que tienen datos sensibles se separan del resto de la red,
disminuyendo las posibilidades de que ocurran violaciones de información confidencial.
Reducción del tamaño de los dominios de difusión: la división de una red en redes VLAN
reduce la cantidad de dispositivos en el dominio de difusión.
Mayor eficiencia del personal de TI: las VLAN facilitan el manejo de la red debido a que
los usuarios con requerimientos similares de red comparten la misma VLAN. Cuando se
dispone de un switch nuevo, se implementan todas las políticas y los procedimientos que
ya se configuraron para la VLAN específica cuando se asignan los puertos.
Tipos de VLAN
Existen diferentes tipos de redes VLAN, los cuales se utilizan en las redes modernas.
VLAN de datos
Una VLAN de datos es una VLAN configurada para transportar tráfico generado por usuarios.
Una VLAN que transporta tráfico de administración o de voz no sería una VLAN de datos.
VLAN predeterminada
Todos los puertos de switch se vuelven parte de la VLAN predeterminada después del arranque
inicial de un switch que carga la configuración predeterminada. Los puertos de switch que
participan en la VLAN predeterminada forman parte del mismo dominio de difusión.
VLAN nativa
Una VLAN nativa está asignada a un puerto troncal 802.1Q. Los puertos de enlace troncal son
los enlaces entre switches que admiten la transmisión de tráfico asociado a más de una VLAN.
Los puertos de enlace troncal 802.1Q admiten el tráfico proveniente de muchas VLAN (tráfico
con etiquetas), así como el tráfico que no proviene de una VLAN (tráfico sin etiquetar).
VLAN de administración
Una VLAN de administración es cualquier VLAN que se configura para acceder a las
capacidades de administración de un switch. La VLAN 1 es la VLAN de administración de
manera predeterminada. Para crear la VLAN de administración, se asigna una dirección IP y
una máscara de subred a la interfaz virtual de switch (SVI) de esa VLAN, lo que permite que el
switch se administre mediante HTTP, Telnet, SSH o SNMP.
VLAN de voz
Se necesita una VLAN separada para admitir la tecnología de voz sobre IP (VoIP). El tráfico de
VoIP requiere:
Para cumplir estos requerimientos, se debe diseñar la red completa para que admita VoIP.
Un enlace troncal es un enlace punto a punto entre dos dispositivos de red que lleva más de
una VLAN. Un enlace troncal de VLAN amplía las VLAN a través de toda la red. Cisco admite
IEEE 802.1Q para coordinar enlaces troncales en las interfaces Fast Ethernet, Gigabit Ethernet
y 10-Gigabit Ethernet.
Las VLAN no serían muy útiles sin los enlaces troncales de VLAN. Los enlaces troncales de
VLAN permiten que se propague todo el tráfico de VLAN entre los switches, de modo que los
dispositivos que están en la misma VLAN pero conectados a distintos switches se puedan
comunicar sin la intervención de un router.
Los distintos switches Cisco Catalyst admiten diversas cantidades de VLAN. La cantidad de
VLAN que admiten es suficiente para satisfacer las necesidades de la mayoría de las
organizaciones. Por ejemplo, los switches de las series Catalyst 2960 y 3560 admiten más de
4000 VLAN. Las VLAN de rango normal en estos switches se numeran del 1 al 1005, y las VLAN
de rango extendido se numeran del 1006 al 4094. En la ilustración, se muestran las VLAN
disponibles en un switch Catalyst 2960 que ejecuta IOS de Cisco, versión 15.x.
Las ID de 1002 a 1005 se reservan para las VLAN de Token Ring e interfaz de datos
distribuidos por fibra óptica (FDDI).
Un enlace troncal de VLAN es un enlace de capa 2 del modelo OSI entre dos switches que
transporta el tráfico para todas las VLAN (a menos que se restrinja la lista de VLAN permitidas
de manera manual o dinámica). Para habilitar los enlaces troncales, configure los puertos en
cualquier extremo del enlace físico con conjuntos de comandos paralelos.
Cada VLAN debe corresponder a una subred IP única. Si dos dispositivos en la misma VLAN
tienen direcciones de subred diferentes, no se pueden comunicar. Este es un problema
frecuente y se resuelve fácilmente mediante la identificación de la configuración incorrecta y
el cambio de la dirección de la subred por una dirección correcta.
Para que el tráfico de una VLAN se transmita a través de un enlace troncal, debe estar
permitido en dicho enlace. Para hacerlo, utilice el comando switchport trunk allowed vlanvlan-
id .