Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Historia
PROTOCOLOS
VLANs y Protocolos de Arbol de Expansin. Para evitar la saturacin de los switches debido a las tormentas
broadcast, una red con topologa redundante tiene que
tener habilitado el protocolo STP. Los switches intercambian mensajes STP BPDU entre s, Bridge Protocol Data
Units) para lograr que la topologa de la red sea un rbol
(no tenga enlaces redundantes) y solo haya activo un camino para ir de un nodo a otro. El protocolo STP/RSTP
VLAN de nivel 2 por tipo de protocolo. La VLAN es agnstico a las VLAN, MSTP (IEEE 802.1Q) permite
queda determinada por el contenido del campo ti- crear rboles de expansin diferentes y asignarlos a grupo de protocolo de la trama MAC. Por ejemplo, se pos de VLANs mediante conguracin. Esto permite utiasociara VLAN 1 al protocolo IPv4, VLAN 2 al lizar enlaces en un rbol que estn bloqueados en otro
protocolo IPv6, VLAN 3 a AppleTalk, VLAN 4 a rbol.
IPX...
En los dispositivos Cisco, VTP (VLAN trunking proto VLAN de nivel 3 por direcciones de subred (su- col) se encarga de mantener la coherencia de la conbred virtual). La cabecera de nivel 3 se utiliza para guracin VLAN por toda la red. VTP utiliza tramas de
mapear la VLAN a la que pertenece. En este tipo de nivel 2 para gestionar la creacin, borrado y renombrado
VLAN son los paquetes, y no las estaciones, quie- de VLANs en una red sincronizando todos los disposines pertenecen a la VLAN. Estaciones con mlti- tivos entre s y evitar tener que congurarlos uno a uno.
ples protocolos de red (nivel 3) estarn en mltiples Para eso hay que establecer primero un dominio de adVLANs.
ministracin VTP. Un dominio VTP para una red es un
conjunto contiguo de switches unidos con enlaces trunk
VLAN de niveles superiores. Se crea una VLAN que tienen el mismo nombre de dominio VTP.
para cada aplicacin: FTP, ujos multimedia,
correo electrnico... La pertenencia a una VLAN Los switches pueden estar en uno de los siguientes modos:
puede basarse en una combinacin de factores co- servidor, cliente o transparente. Servidor es el modo
mo puertos, direcciones MAC, subred, hora del da, por defecto, anuncia su conguracin al resto de equipos
forma de acceso, condiciones de seguridad del equi- y se sincroniza con otros servidores VTP. Un switch en
modo cliente no puede modicar la conguracin VLAN,
po...
simplemente sincroniza la conguracin en base a la informacin que le envan los servidores. Por ltimo, un
switch est en modo transparente cuando solo se pue3 Protocolos
de congurar localmente pues ignora el contenido de los
mensajes VTP.
Durante todo el proceso de conguracin y funcionaVTP tambin permite podar (funcin VTP prunning),
miento de una VLAN es necesaria la participacin de
lo que signica dirigir trco VLAN especco solo a los
una serie de protocolos entre los que destacan el IEEE
conmutadores que tienen puertos en la VLAN destino.
802.1Q, STP y VTP (cuyo equivalente IEEE es GVRP).
3
Con lo que se ahorra ancho de banda en los posiblemente mode access) pertenece nicamente a una VLAN asigsaturados enlaces trunk.
nada de forma esttica (VLAN nativa). La conguracin
por defecto suele ser que todos los puertos sean de acceso
de la VLAN 1. En cambio, un puerto trunk (switchport
trunk) puede ser miembro de mltiples VLANs.
4 Gestin de la pertenencia a una mode
Por defecto es miembro de todas, pero la lista de VLANs
permitidas es congurable.
VLAN
El dispositivo que se conecta a un puerto, posiblemente
Las dos aproximaciones ms habituales para la asignacin no tenga conocimiento de la existencia de la VLAN a la
de miembros de una VLAN son las siguientes: VLAN que pertenece dicho puerto. El dispositivo simplemente
sabe que es miembro de una subred y que puede ser capaz
estticas y VLAN dinmicas.
de hablar con otros miembros de la subred simplemente
Las VLAN estticas tambin se denominan VLAN baenviando informacin al segmento cableado. El switch es
sadas en el puerto. Las asignaciones en una VLAN estresponsable de identicar que la informacin viene de una
tica se crean mediante la asignacin de los puertos de un
VLAN determinada y de asegurarse de que esa informaswitch o conmutador a dicha VLAN. Cuando un disposicin llega a todos los dems miembros de la VLAN. El
tivo entra en la red, automticamente asume su pertenenswitch tambin se asegura de que el resto de puertos que
cia a la VLAN a la que ha sido asignado el puerto. Si el
no estn en dicha VLAN no reciben dicha informacin.
usuario cambia de puerto de entrada y necesita acceder a
la misma VLAN, el administrador de la red debe cambiar Este planteamiento es sencillo, rpido y fcil de adminismanualmente la asignacin a la VLAN del nuevo puerto trar, dado que no hay complejas tablas en las que mirar
para congurar la segmentacin de la VLAN. Si la asode conexin en el switch.
ciacin de puerto a VLAN se hace con un ASIC (acrniEn ella se crean unidades virtuales no estticas en las que
mo en ingls de Application-Specic Integrated Circuit o
se guardan los archivos y componentes del sistema de arCircuito integrado para una aplicacin especca), el renchivos mundial
dimiento es muy bueno. Un ASIC permite que el mapeo
En las VLAN dinmicas, la asignacin se realiza me- de puerto a VLAN sea hecho a nivel hardware.
diante paquetes de software tales como el CiscoWorks
2000. Con el VMPS (acrnimo en ingls de VLAN Management Policy Server o Servidor de Gestin de Directivas 6 Diseo de VLANs
de la VLAN), el administrador de la red puede asignar
los puertos que pertenecen a una VLAN de manera automtica basndose en informacin tal como la direccin Los primeros diseadores de redes solan congurar las
MAC del dispositivo que se conecta al puerto o el nom- VLANs con el objetivo de reducir el tamao del dominio
bre de usuario utilizado para acceder al dispositivo. En de colisin en un segmento Ethernet y mejorar su rendieste procedimiento, el dispositivo que accede a la red, miento. Cuando los switches lograron esto, porque cada
hace una consulta a la base de datos de miembros de la puerto es un dominio de colisin, su prioridad fue reduVLAN. Se puede consultar el software FreeNAC para ver cir el tamao del dominio de difusin. Ya que, si aumenta
el nmero de terminales, aumenta el trco difusin y el
un ejemplo de implementacin de un servidor VMPS.
consumo de CPU por procesado de trco broadcast no
deseado. Una de las maneras ms ecientes de lograr reducir el domino de difusin es con la divisin de una red
5 VLAN basadas en el puerto de grande en varias VLANs.
conexin
Con las VLAN de nivel 1 (basadas en puertos), el puerto
asignado a la VLAN es independiente del usuario o dispositivo conectado en el puerto. Esto signica que todos
los usuarios que se conectan al puerto sern miembros de
la misma VLAN. Habitualmente es el administrador de
la red el que realiza las asignaciones a la VLAN. Despus
de que un puerto ha sido asignado a una VLAN, a travs
de ese puerto no se puede enviar ni recibir datos desde Red institucional
dispositivos incluidos en otra VLAN sin la intervencin Actualmente, las redes institucionales y corporativas mode algn dispositivo de capa 3.
dernas suelen estar conguradas de forma jerrquica diLos puertos de un switch pueden ser de dos tipos, en lo vidindose en varios grupos de trabajo. Razones de seque respecta a las caractersticas VLAN: puertos de ac- guridad y condencialidad aconsejan tambin limitar el
ceso y puertos trunk. Un puerto de acceso (switchport mbito del trco de difusin para que un usuario no au-
4
torizado no pueda acceder a recursos o a informacin
que no le corresponde. Por ejemplo, la red institucional
de un campus universitario suele separar los usuarios en
tres grupos: alumnos, profesores y administracin. Cada
uno de estos grupos constituye un dominio de difusin,
una VLAN, y se suele corresponder asimismo con una
subred IP diferente. De esta manera la comunicacin entre miembros del mismo grupo se puede hacer en nivel 2,
y los grupos estn aislados entre s, slo se pueden comunicar a travs de un router.
VASE TAMBIN
Creamos las VLANs en el switch troncal, suponemos que Esta sera la conguracin relativa a la creacin de las
este switch acta de servidor y se sincroniza con el resto: VLANs, se omite la conguracin de otros elementos como los hosts, routers y otros dispositivos de red.
Switch-troncal> enable Switch-troncal# congure
terminal Switch-troncal(cong)# vlan database Switchtroncal(cong-vlan)# vlan 10 name administracion
Switch-troncal(cong-vlan)# vlan 20 name profesores
Switch-troncal(cong-vlan)# vlan 30 name alumnos 8 Vase tambin
Switch-troncal(cong-vlan)# exit
Denimos como puertos trunk los cuatro del switch troncal:
IEEE 802.1Q
9.1
Bibliografa
Referencias
9.1
Bibliografa
10
10
10.1
VLAN Fuente: http://es.wikipedia.org/wiki/VLAN?oldid=82128385 Colaboradores: Vcarceler, Dodo, Barcex, Marnez, NicFit, Rembiapo pohyiete (bot), RobotQuistnix, Vitamine, YurikBot, GermanX, Beto29, Ernesto Graf, Maldoror, Reected God, Chlewbot, Jcarlos77,
Akael, Calsbert, BOTpolicia, CEM-bot, Laura Fiorucci, Ranganok~eswiki, MaykelMoya, RoyFocker, TXiKiBoT, Arym, Netito777, Reibot, Plux, Kzman, Biasoli, VolkovBot, Snakeyes, Technopat, Manuel Castillo Cagigal, Matdrodes, Lucien leGrey, Barri, Muro Bot, SieBot,
PaintBot, Dualidad, Tirithel, AL-X-OR, Nicop, Pan con queso, Poco a poco, Camilo, AVBOT, Diegusjaimes, Luckas-bot, Jmartinequintero, Almonacilo, ArthurBot, ChichoHack, SuperBraulio13, Xqbot, Jkbw, SassoBot, Botarel, Jaime olivares zapiain, Solinem, HoLiC,
Edgarhz, TobeBot, Omerta-ve, Abece, PatruBOT, KamikazeBot, Nachosan, GrouchoBot, EmausBot, ZroBot, Sergio Andres Segovia,
Elas, WikitanvirBot, Ppenaloza, Bibliolotranstornado, Carliitaeliza, Eupiper, Unatecla, DobleP34, Addbot, Pere Orero y Annimos: 153
10.2
Images
10.3
Content license