Está en la página 1de 5

UNIVERSIDAD TCNICA DEL NORTE

SEGURIDAD EN REDES

Edison Carrin
FICA-CIERCOM
Jueves 05 de diciembre de 2013

TEMA: REDES DE AREA LOCAL VIRTUALES VLANs

OBJETIVOS:
Definir y explicar de manera adecuada lo que es una VLAN.
Identificar caractersticas y ventajas principales de una VLAN.
Realizar una investigacin acerca de 802.1q y la comparacin con ISL.
Verificar y guardar configuracin de una VLAN.
Conocer acerca del enrutamiento Inter-VLAN y VTP.

MARCO TEORICO:

Definicin de VLAN.-
Una VLAN es una agrupacin de dispositivos, estaciones, servidores que no se limitan
a un espacio de una LAN fsica. La necesidad de tener confidencialidad y seguridad en
nuestras redes, as como el aprovechamiento del ancho de banda ha sido la base
principal la cual nos lleve a la creacin y manejo de VLANs.


Figura 1.- Red LAN tradicional Figura 2.- Red aplicada VLAN

En la figura 1 se muestra como se encuentra distribuida una red tradicional la cual se
rige al espacio fsico de cmo se encuentra cada host, en cambio en la figura 2 est la
distribucin por VLAN la cual no se toma en cuenta en la situacin fsica sino que
importa es la configuracin q se realice para que exista una debida conexin en la red.

Caractersticas de una VLAN.-
Las redes VLAN permiten y ayudan con la solucin a problemas en la red por
medio de una agrupacin de forma lgica en lugar de una forma fsica, pero de
igual manera las redes virtuales siguen tomando en cuenta caractersticas de
las redes fsicas como la comparticin de su dominio de broadcast.
El distribuir de una manera lgica por grupos la red, se llega a tener como
consecuencia un incremento del ancho de banda en dichos grupos de usuarios,
adems de distribuirles en grupos y separarlos en segmentos, se puede
interconectar usuarios de diferentes topologas y protocolos.
Las redes virtuales permiten que la ubicuidad geogrfica no sea un limitante a
diferentes concentradores o niveles de un mismo edificio, sino a diferentes
oficinas comunicadas mediante redes WAN o MAN, esto es a nivel de pases y
continentes sin ninguna limitacin, lo nica limitacin que pueda existir es la
del administrador de dichas redes.

Ventajas de una VLAN.-
Como se ha dicho anteriormente una VLAN permite al administrador de la red poder
organizar de un amanera lgica en lugar de una fsica para mejorar su administracin,
esto se podra decir que es la ventaja principal existente y la cual permite realizar
algunas tareas como por ejemplo:
Trasladar fcilmente las estaciones de trabajo en la LAN
Agregar fcilmente estaciones de trabajo a la LAN
Control ms fcilmente el trfico de la red LAN
Mejorar la seguridad
Mayor flexibilidad en la administracin y cambios de la red

Protocolo IEEE 802.1Q
Este protocolo es una pequea variante de la trama Ethernet. El protocolo IEEE 802.1Q
fue un proyecto del grupo de trabajo 802 de IEEE para desarrollar un mecanismo que
permita a mltiples redes con interconectadas con puentes o switches compartir
transparentemente el mismo medio fsico sin problemas de interferencia entre las
redes que comparten el medio (Trunking). Es tambin el nombre actual del estndar
establecido en este proyecto y se usa para definir el protocolo de encapsulamiento
usado para implementar este mecanismo en redes Ethernet. Permite identificar a una
trama como proveniente de un equipo conectado a una red determinada. Una trama
perteneciente a una VLAN slo se va a distribuir a los equipos que pertenezcan a su
misma VLAN, de forma que se separan dominios de broadcast. [3]
Formato de la Trama IEEE 802.1Q

Figura 3.- Trama del estndar IEEE 802.1Q
ISL (Inter Switching Link).-
Es un protocolo propietario de CISCO que se encarga de mantener la informacin
sobre VLANs en el trfico entre routers o switches. Este mtodo de encapsulacin al
ser propietario, significa que solo los dispositivos CISCO los pueden soportar a travs
de enlaces fast o gigabit Ethernet.
El tamao de las tramas de ISL pueden variar entre 94 y 1548 bytes incluyendo campos
adicionales que el protocolo crea al momento de la encapsulacin.

Figura 4.- Cabecera ISL [4]
Este protocolo viene a ser competencia con el protocolo de la IEEE 802.1Q en los que
es referencia a encapsulacin de VLANs.
Comparacin entre ISL y 802.1Q
Ambos protocolos soportan el mismo nmero de VLANs, concretamente 4094 VLANs.
Ambos utilizan 12 bits de la cabecera VLAN para numerar las VLANs, 4096, IDs de
VLAN, menos dos valores reservados (0 y 4095). De las VLANs soportadas, los IDs de
VLAN de 1-1005 se consideran el rango normal de VLANs, mientras que los valores
mayores de 1005 se denominan rango extendido de VLANs. [4]

Tabla 1.- Comparativa entre ISL y el protocolo IEEE 802.1Q
VTP y Enrutamiento Inter-VLAN

El objetivo de VTP es mantener la configuracin de VLAN unificada en todo para tener
un solo dominio de administracin. Este protocolo usa mensajera con tramas de
enlace troncal de capa 2 para agregar, borrar, cambiar nombre de las VLAN en un solo
dominio.
Los mensajes de VTP se encapsulan en las tramas del protocolo de enlace Inter-Switch
(ISL), propietario de Cisco, o IEEE 802.1Q y se envan a travs de enlaces troncales a
otros dispositivos.
Ambos formatos transportan el identificador de VLAN. Aunque los puertos de switch
generalmente se asignan a una sola VLAN, los puertos de enlace troncal por defecto
transportan tramas desde todas las VLAN.

Los switches VTP operan en uno de estos tres modos:

Servidor
Cliente
Transparente

Los servidores VTP pueden crear, modificar y eliminar la VLAN y los parmetros de
configuracin de VLAN de todo un dominio.

Los clientes VTP no pueden crear, modificar ni eliminar la informacin de VLAN. Este
modo es til para los switches que carecen de memoria suficiente como para guardar
grandes tablas de informacin de VLAN. El nico rol de los clientes VTP es procesar los
cambios de VLAN y enviar mensajes VTP desde todos los puertos troncales.

Los switches en modo VTP transparente envan publicaciones VTP pero ignoran la
informacin que contiene el mensaje. Un switch transparente no modifica su base de
datos cuando se reciben actualizaciones o envan una actualizacin que indica que se
ha producido un cambio en el estado de la VLAN.


Tabla 2.- Caractersticas de los modos de operacin de switches en VTP [5]



REFERENCIAS

[1] http://www.textoscientificos.com/redes/redes-virtuales. Recuperado 04/12/13.

[2] http://fermat.usach.cl/~msanchez/Vlan/

[3] CAPELLA, Juan. Caractersticas y configuracin bsica de VLANs (Recuperado
04/12/13)http://riunet.upv.es/bitstream/handle/10251/16310/Art%C3%ADculo%20do
cente%20configuraci%C3%B3n%20b%C3%A1sica%20VLANs.pdf?sequence=1

[4] CCNA- ICND2 Gua Oficial para el examen de Certificacin. CISCO

[5] CCNA 3-4. CISCO

También podría gustarte