Beruflich Dokumente
Kultur Dokumente
VLAN
Las LANs virtuales (VLANs) organizan a usuarios fsicamente separados, dentro de un mismo
dominio de broadcast. El uso de VLANs aumenta seguridad y flexibilidad, tambin representa
una reduccin de costos en cuanto a la organizacin de usuarios al requerir cableado extra.
Caractersticas de las VLANs
Las VLANs definen lgicamente a grupos de usuarios a pesar de su ubicacin fsica, por
ejemplo puedes hacer grupos de usuarios por su departamento como son contabilidad,
ingeniera y finanzas a pesar de que algunos estn en el primer piso algunos otros estn en el
segundo piso y as.
Las VLAN definen dominios de broadcast que pueden abarcar mltiples segmentos en
una LAN.
Las VLAN mejoran la seguridad, flexibilidad y segmentacin
La segmentacin mediante VLAN no est necesariamente ligada a la ubicacin fsica
del usuario
Cada puerto de un switch puede ser asignado a como acceso a una VLAN, a una
VLAN de voz o como troncal
Los puerto asignados a la misma VLAN comparten el trafico broadcast ya que
pertenecen al mismo dominio de broadcast
Una misma VLAN puede existir en uno o varios switches
Las VLAN requieren una conexin Troncal o fsica por cada VLAN para abarcar mltiples
swicthes, cada VLAN puede llevar el trfico de mltiples VLANs.
Soporte VLANs
El Catalyst 2960 soporta VLANs a travs de VLAN Trunking Protocol (VTP) en sus modos de
cliente, servidor y transparente, las VLAN son identificadas por un numero que va del 1 al
4094. Siendo los ID de VLAN 1002 al 1005 reservadas y un switch puede soportar hasta 255
VLANs.
Modos de puertos asignados a VLAN
Un puerto debe de ser asignado (configurado) a una VLAN asignndolo en el modo que
especifique el tipo de trfico que el puerto va a transportar:
Trunking
El protocolo 802.1Q define las topologas VLAN y las conexiones entre mltiples switches y
routers. El etiquetado 802.1Q ofrece un mtodo estndar para identificar los frames
pertenecientes a una VLAN en particular usando un proceso interno que modifica el frame
Ethernet existente con un identificador VLAN
Cisco soporta troncales 802.1Q sobre puertos FastEthernet y conexiones Gibagit Ethernet.
8021Q define como llevar el trafico proveniente de mltiples VLANs sobre una sola conexin
point-to-point.
VLAN Trunking Protocol
El VLAN Trunking Protocol (VTP) es un protocolo de mensajera de capa 2 que mantiene la
consistencia de la configuracin de VLAN a travs de un dominio administrativo en comn
gestionado por adiciones VLAN, supresiones, y cambios de nombre a travs de mltiples
switches, en otras palabras es un protocolo que nos permite crear, borrar y hacer cambios de
nombre a las VLAN de mltiples switches que se encuentran dentro de un mismo dominio. Sin
el protocolo VTP es el administrador quien debe de ingresar la informacin correspondiente a
las VLAN de forma manual para cada switch en la red.
Como trabaja VTP
Cuando un cambio ocurre en la base de datos de VLAN (VLAN database), el servidor VTP
incrementa el nmero de revisin de configuracin y despus anuncia el nuevo nmero de
revisin a todo el dominio VTP, Un dominio VTP es uno o mas switches interconectados lo
cuales comparten el mismo entorno VTP, cuando un switch recibe un anuncio VTP, este sobre
escribe su configuracin con la nueva informacin SIEMPRE Y CUANDO EN NUEVO
NUMERO DE REVISION SEA MAYOR QUE EL QUE YA CONOCIA, si el numero de
revisin es el mismo el switch ignora la actualizacin , si el numero de revisin es menor el
switch responde con el numero de configuracin mayor hasta el da. VTP no puede cruzar a la
capa 3
Con VTP se puede configurar VLAN en un rango de 1 a 1005 las VLAN en un rango extendido
( es decir mayores 1005) no son soportadas por VTP
Modos VTP
Un switch Catalyst puede operar en tres diferentes modos VTP: servidor, cliente o
transparente. El modo por default de un switch cisco es servidor. Las actualizaciones de las
VLAN no son anunciadas hasta que el nombre del dominio es especificado o aprendido, las
caractersticas de cada modo se mencionan a continuacin:
Anuncios VTP
Los anuncios VTP solo son enviados sobre los enlaces troncales. Son inundados por la VLAN
nativa (por default es la VLAN 1) cada 5 minutos o en cuanto un cambio ocurra. Los anuncios
VTP incluyen:
Versiones VTP
Existen dos versiones de VTP la versin 1 y 2, la versin 1 es la versin por default, la version 2
incluye caractersticas adicionales.
VTP Pruning
VTP pruning mejora el ancho de banda mediante la restriccin de broadcast, multicast y
unicast desconocido de las inundaciones del dominio completo
En la imagen por default una troncal transporta todo el trafico de todas las VLAN en un
dominio VTP, con el VTP pruning habilitado el trafico de actualizaciones de la estacin A no
es renviado por los switches 3, 5 y 6 debido a que el trafico de la VLAN Green a sido cortado
en los enlaces indicados en los switches 2 y 4
Configuracin VTP por default
A continuacin se muestra una configuracin por default de un swtich Catalyst 2960 de Cisco.
A continuacin se muestra una salida del comando show vtp status, la cual nos muestra la
configuracin (en este caso por default) de un switch cisco
Switch#sh vtp status
VTP Version
:2
Configuration Revision
:0
Maximum VLANs supported locally : 255
Number of existing VLANs
:5
VTP Operating Mode
: Server
VTP Domain Name
:
VTP Pruning Mode
: Disabled
VTP V2 Mode
: Disabled
VTP Traps Generation
: Disabled
MD5 digest
: 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
non-pruning-capable device
Ejmplo:
Switch(config)#interface gigabitEthernet 1/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#interface gigabitEthernet 1/2
Switch(config-if)#switchport mode dynamic desirable
Por ejemplo el siguiente comando permite solamente a las VLAN 10-50 propagarse por un
enlace troncal
Switch(config-if)#switchport trunk allowed vlan 10-50