Beruflich Dokumente
Kultur Dokumente
Flexibilidad
Si llega un nuevo participante a una LAN, el dispositivo debe estar conectado a un switch
por cable. Si un empleado de una empresa cambia de equipo y, por lo tanto, tiene que
trabajar en una red diferente, tendría que cambiar de puesto de trabajo o cambiar el
cableado. Con una VLAN, la configuración se realiza directamente en base a un
software. El administrador dispone de la flexibilidad necesaria para asignar ese mismo
ordenador a otra VLAN.
Seguridad
Si queremos evitar que personas no autorizadas accedan a datos confidenciales, es una
buena idea limitar la red a un grupo pequeño. Con una VLAN, el dominio de broadcast
está limitado a unas pocas estaciones. De esta forma, la difusión o broadcast no puede
llegar a personas a las que no esté dirigida la información.
Rendimiento
Al reducir el dominio de broadcast, también se consigue un mejor rendimiento. De esta
forma, los mensajes de difusión no tienen que atravesar toda la red. Cuando los mensajes
son del mismo tipo para todos los participantes, pero solo tienen que llegar a un
determinado grupo de personas, generan un tráfico innecesario. Con una VLAN, se
minimiza la carga innecesaria del ancho de banda.
Orden
Las VLAN conectan un grupo lógico de estaciones entre sí. En una red de empresa, por
ejemplo, a veces los empleados pertenecen a un grupo lógico de este tipo, pero sus
puestos de trabajo no se encuentran en el mismo lugar. Algunos de ellos están
ubicados en diferentes habitaciones, pisos o incluso edificios. Para conectar a estas
personas o a sus ordenadores a través de una LAN, habría que tirar de cables muy largos
a través de las instalaciones. Debido a que en una VLAN pueden participar varios
switches, el cableado es mucho más ordenado y eficiente.
Las VLAN estáticas también se denominan VLAN basadas en el puerto. Las asignaciones en
una VLAN estática se crean mediante la asignación de los puertos de un switch o conmutador
a dicha VLAN. Cuando un dispositivo entra en la red, automáticamente asume su pertenencia a
la VLAN a la que ha sido asignado el puerto. Si el usuario cambia de puerto de entrada y
necesita acceder a la misma VLAN, el administrador de la red debe cambiar manualmente la
asignación a la VLAN del nuevo puerto de conexión en el switch.
En las VLAN dinámicas, la asignación se realiza mediante paquetes de software tales como el
CiscoWorks 2000. Con el VMPS (acrónimo en inglés de VLAN Management Policy Server o
Servidor de Gestión de Directivas de la VLAN), el administrador de la red puede asignar los
puertos que pertenecen a una VLAN de manera automática basándose en información tal
como la dirección MAC del dispositivo que se conecta al puerto o el nombre de usuario
utilizado para acceder al dispositivo. En este procedimiento, el dispositivo que accede a la red,
hace una consulta a la base de datos de miembros de la VLAN. Se puede consultar el software
FreeNAC para ver un ejemplo de implementación de un servidor VMPS.
Router en VLAN
Nos brinda la facilidad de utilizar solo una interfaz para enrrutar los paquetes de varias
VLANs que viajan a través del switch conectado a esa interfaz, es decir, podemos
configurar varias IP de diferentes redes a varias interfaces virtuales (sub-interfaces)
alojadas en una sola interfaz físi
El procedimiento es el siguiente:
SwitchA(config)#vlan 20
SwitchA(config-vlan)#name DATA
SwitchB(config)#vlan 20
SwitchB(config-vlan)#name DATA
SwitchA(config)#int f0/1
SwitchA(config)#int f0/14
SwitchB(config)#int f0/14
Así de fácil podemos configurar Trunking entre dos switch Cisco Catalyst.
Paso 10. Ingresa el comando final para volver al modo Privileged EXEC:
Paso 11. (Opcional) Para mostrar los puertos configurados en las VLAN,
ingrese lo siguiente:
Paso 10. (Opcional) Para mostrar los puertos configurados en las VLAN,
ingrese lo siguiente:
https://www.slideshare.net/sanss40/vlan-10706040