Está en la página 1de 3

Una red LAN es una red de rea local pero cuando nos referimos a VLAN

podemos entender que esta es una red de rea local virtual. Bsicamente funciona
bajo el concepto LAN lo interesante es que implica una agrupacin lgica de
recursos los cuales se conectan a un switch, es decir que de una red general
(gracias a esta tecnologa) se pueden tener lgicamente varias subredes virtuales.
Una VLAN provee la capacidad de aislar los dispositivos o recursos conectados a
ella de la red general para solamente tener comunicacin entre estos separando
lgicamente el trfico del resto de la red. Su utilidad es alta ya que puede usarse
para organizar las redes por ubicacin, funciones o departamentos, incluso si se
requiere que cierto grupo de computadoras puedan acceder a cierta aplicacin y
otras no. En general las VLAN son un recurso altamente usado en redes
empresariales y administrativas.
Las redes VLAN tienen varias ventajas
Simplifica la administracin: si nosotros implementamos VLAN en nuestra red
podemos agrupar usuarios comunes que realizan tareas similares y comparten
recursos (teniendo un control de trfico para cada VLAN). Por ejemplo si una
VLAN necesita acceder a un servidor este se incluye dentro de ella para que este
solo tenga contacto con los dispositivos conectadas a esa VLAN.

Flexibilidad: una gran ventaja es la flexibilidad debido a que realmente no importa


el acomodo fsico que hagamos de los dispositivos en el edificio ya que si es
necesario que exista conectividad entre un grupo de usuarios que se encuentran
en diferentes pisos es posible crear una VLAN y establecer que estas
computadoras pertenezcan a ella lgicamente las computadoras formaran una
red sin importar que se conecten a diferentes switch compartiendo recursos.

Seguridad: administrativamente cada departamento realiza tareas diferentes,


utiliza recursos distintos y genera resultados que no son de inters para todos los
departamentos por esta razn una ventaja de las VLAN es que los grupos de
usuarios creados compartirn recursos pero lo importante es que una VLAN no
puede conectarse con otra (para ello sera necesario que instalramos un Router
en la red) por lo que la informacin adquiere ms seguridad ya que se mantendr
dnde debe de estar. Por ejemplo el departamento de ventas no recibir un
elemento del departamento de recursos humanos.

Proteccin de eventos: el uso de VLAN tiene como ventaja el hecho de que sin
importar que ocurra en una VLAN ( virus, desconexin, sobrecarga, etc.) las
dems VLAN no se vern afectadas ni mucho menos.

Como agregar miembros a una VLAN

Estticos: es el mtodo ms usado para asignar VLAN y tambin es el ms seguro


ya que se realiza mediante comandos por consola.

Dinmicos: se realiza de forma automtica a travs de direcciones Mac


estableciendo una configuracin para que si conectamos a un puerto del switch a
una computadora con cierta direccin Mac el switch automticamente la asignara
a una VLAN especfica, adems tambin se puede realizar protocolos.

Puertos VLAN
Access: pertenece a una sola VLAN. Se entiende en este caso que los puertos
conectados a una VLAN solamente pueden pertenecer a esa VLAN limitando el
acceso a otros puertos de en otra red virtual.

Trunk: pueden pertenecer a varias VLAN. En este caso cuando existe un puerto
VLAN Trunk este no est limitado a conectarse a una sola VLAN por ejemplo un
servidor conectado a un puerto tronco puede ser accedido por dos VLAN
totalmente diferentes. Incluso se pueden establecer puertos trunk de switch a
switch lo cual nos permite crear una VLAN con dispositivos conectados a ambos
switch.

Tipos de VLAN
Predeterminada: se le conoce tambin como por defecto implica que todos los
puertos del switch estn asociados a ella lo que significa que la VLAN proporciona
el Broadcast completo. Esta no se puede modificar ni eliminar. Regularmente es
sano desasociar los puertos de esta VLAN porque si algn malintencionado entra
tendr acceso total a ella.

De voz: requiere buenas velocidades de trasferencia para evitar latencias y tener


buena calidad en la comunicacin siendo esencial usar el protocolo UDP. En este
tipo es necesario establecer anchos de banda aceptables para evitar saturaciones
adems de priorizar trasmisiones que dependen de su velocidad y continuidad.

Tpicamente estn constituidos por un switch para el telfono otro para una
computadora y un switch de salida evitando colisiones entre pc y telfono.

VLAN Nativa: Es la que est asignada a un puerto troncal (el cual permite
comunicar dispositivos que pertenecen a una misma VLAN estando relativamente
lejos) con esta se consigue que el puerto troncal pueda recibir tramas etiquetadas
y otras que no.

VLAN de administracin: provee el servicio de administrar el dispositivo donde


est configurada de forma remota. Generando una IP virtual al switch (por
ejemplo) y posteriormente asignar esta direccin a una VLAN de preferencia
evitando la uno.

También podría gustarte