Beruflich Dokumente
Kultur Dokumente
NOMBRES:
GRUPO: 6
DESARROLLO:
VLAN
Una VLAN (Virtual LAN o Red de Área Local Virtual) es un método que permite crear redes lógicas
independientes entre sí, aunque se encuentren en la misma red física. Permite dividir a los equipos que
pertenecen a una misma red y que podrían estar conectados al mismo switch en segmentos lógicos de red.
[1]
Por defecto, todos los switches están en VLAN 1. Los routers o los switches de capa 3 se usan para la
intercomunicación entre diferentes Vlans. El proceso de intercomunicación de los diferentes Vlans se
conoce como Inter Enrutamiento Vlan (IVR).
El enrutamiento entre vlan o inter vlan routing, resulta muy importante cuando se tiene una infraestructura
de red con vlan implementadas, ya que el dominio de broadcast es único para cada una de estas vlan y, por
tanto, de manera predeterminada, los equipos que se encuentren en diferentes vlan no podrán
comunicarse entre ellos. [2]
1) El primer método implica el uso de un enrutador externo con una interfaz física separada en cada
VLAN. Esta es la solución menos escalable y poco práctica para los entornos, con un gran número de
VLAN.
En una red tradicional que utiliza múltiples VLAN para segmentar el tráfico de la red en dominios de
broadcast lógicos, el enrutamiento se realiza mediante la conexión de diferentes interfaces físicas
del enrutador a diferentes puertos físicos del switch. Los puertos del switch conectan al enrutador
en modo de acceso; en este modo, diferentes VLAN estáticas se asignan a cada interfaz del puerto.
Cada interfaz del switch estaría asignada a una VLAN estática diferente. Cada interfaz del enrutador
puede entonces aceptar el tráfico desde la VLAN asociada a la interfaz del switch que se encuentra
conectada y el tráfico puede enrutarse a otras VLAN conectadas a otras interfaces.
Figura 1. Enrutamiento entre VLAN usando un router
2) El segundo método consiste en utilizar un enrutador externo con un solo troncal enlace al
conmutador, a través del cual se pueden enrutar todas las VLAN. El enrutador debe soporta la
encapsulación 802.1Q o ISL. Este método se conoce como router-on-a-stick:
3) El método final implica el uso de un switch multicapa, que admite tanto el reenvío de capa 2 como
el de capa 3. El enrutamiento entre VLANs es bastante simple de solucionar cuando se tiene un
router y un switch, pero sin duda que es más costoso pues se necesitan dos equipos. Utilizando la
gama de switches de capa 3 (también denominados L3, Layer 3 o Multilayer) es posible fusionar los
procesos de conmutación LAN y enrutamiento en un solo dispositivo, sin la necesidad de tener un
router dedicado a ello. [4]
Un switch multicapa, conocido también como conmutador de capa 3 , es un dispositivo híbrido que combina
un switch con un enrutador. Desde una perspectiva física, los switches multicapa son idénticos a los
switches tradicionales. Pueden tener 24 o 48 puertos Ethernet, y algunos puertos listos para SFP. Además,
pueden ser apilables al igual que un Switch de Capa 2. La verdadera diferencia está dentro de la caja, tanto
en hardware como en software.
Los conmutadores multicapa vienen con potentes ASIC (circuitos integrados específicos de la aplicación),
componentes de hardware que se pueden usar para las funcionalidades de Capa 3. Uno de los ASIC más
importantes que puede encontrar en un conmutador multicapa de Cisco es la TCAM, memoria direccionable
por contenido ternario. Con este equipo, los conmutadores de múltiples capas pueden realizar
enrutamiento de hardware. Como resultado, son mucho más rápidos que los enrutadores porque tienen
hardware dedicado para eso.
Un conmutador tradicional solo puede tener una única dirección IP para fines de administración. Los
switches de múltiples capas pueden tener múltiples direcciones IP, pueden admitir rutas estáticas y
protocolos de enrutamiento dinámico. [5]
Físicamente los switches de capa 2 y 3 son muy similares. La configuración es la misma que un
switch de capa 2 a diferencia de algunos comandos que sirven para preparar al switch para utilizar
las funciones de enrutamiento.
Dado que las SVI son interfaces lógicas, la dirección MAC asociada con ellas se crea en el software y no se
graba en el hardware del dispositivo. Todas las operaciones de frame-rewirte se realizan dentro del switch
multicapa. Además, el switch multicapa tiene todas las características de un conmutador tradicional y puede
admitir troncales para conectar otros conmutadores tradicionales o multicapa. [5]
El primer paso es crear un escenario para explicar de una manera clara y sencilla el ruteo entre VLANs. A
continuación, se presenta una topología en la cual se utiliza un Catalyst 3550 (Switch de capa 3). [6]
Configuración [8]:
1. Habilitar el encaminamiento en el Switch.
Switch#vlan database
Switch(vlan)#vlan 2
VLAN 2 added:
Name: VLAN0002
Switch(vlan)#vlan 3
VLAN 3 added:
Name: VLAN0003
Switch(vlan)#vlan 10
VLAN 10 added:
Name: VLAN0010
Switch(vlan)#exit
APPLY completed.
Exiting....
Utilizar el comando show vlan para verificar que las VLANs se hayan agregado correctamente a la base de
datos de VLAN.
4. Para que se pueda realizar el ruteo entre las VLANs, cada interfaz de VLAN debe estar configurada
con una dirección IP, para ello deben ser determinadas dichas direcciones.
5. Configurar cada interfaz de VLAN con la dirección IP determinada en el paso anterior.
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface Vlan2
Switch(config-if)#ip address 10.1.2.1 255.255.255.0
Switch(config-if)#no shutdown
6. Realizar la configuración del interfaz al router por defecto. Para este ejemplo, cuenta con un puerto
FastEthernet de Capa 3.
Verificar en el Switch que se pueda hacer ping con el router predeterminado. En el diagrama de la figura 9 el
router predeterminado es 200.1.1.2.
8. Los dispositivos externos deben ser configurados para que puedan usar la respectiva interfaz de
VLAN del Catalyst 3550 así como su Gateway predeterminado. En cada VLAN el dispositivo asociado
debe utilizar tanto la dirección IP de la interfaz como su Gateway predeterminado.
9. Para verificar que se haya realizado correctamente la configuración se puede ejecutar el siguiente
comando:
Cat3550#show ip route
Ejemplos [10]:
Topología:
Switch(config)#vlan 2
Switch(config-vlan)#name VLAN2
Switch(config-vlan)#vlan 3
Switch(config-vlan)#name VLAN3
Switch(config)#ip routing
Switch(config)#interface vlan2
Switch(config-if)#ip address 192.168.1.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#interface vlan 3
Switch(config-if)#ip address 192.168.2.1 255.255.255.0
Switch(config-if)#no shutdown
Nota: La dirección IP en cada SVI representa la puerta de enlace para los hosts en cada VLAN. Las dos redes
se agregarán a la tabla de enrutamiento como rutas conectadas directamente.
BIBLIOGRAFÍA
[1] [1]"VLANs: Qué son, tipos y para qué sirven", RedesZone, 2016. [Online]. Available:
https://www.redeszone.net/2016/11/29/vlans-que-son-tipos-y-para-que-sirven/. [Accessed: 11-
Nov- 2018].
[2] "Inter vlan", Redhes.blogspot.com, 2015. [Online]. Available: http://redhes.blogspot.com/p/inter-
vlan.html. [Accessed: 20- Nov- 2018].
[3] "Enrutamiento entre Vlan con Switches Cisco de capa 3", Redesymas.net, 2011. [Online]. Available:
http://www.redesymas.net/2011/06/enrutamiento-entre-vlan-con-switches.html. [Accessed: 20-
Nov- 2018].