Documentos de Académico
Documentos de Profesional
Documentos de Cultura
los Ríos
MATERIA:
TRABAJO:
REPORTE DE PRACTICA
PROFESOR(A):
ALUMNO (S):
GRUPO: “A”
BALANCAN TABASCO
12 DE OCTUBRE DEL 2020
Introducción
Una VLAN (acrónimo de virtual LAN, red de área local virtual) es un método de crear
redes lógicas e independientes dentro de una misma red física. Varias VLANs
pueden coexistir en un único conmutador físico o en una única red física. Son útiles
para reducir el tamaño del dominio de difusión y ayudan en la administración de la
red separando segmentos lógicos de una red de área local (como departamentos
de una empresa) que no deberían intercambiar datos usando la red local (aunque
podrían hacerlo a través de un enrutador o un conmutador de capa 3 y 4).
Para solucionar estos problemas, Dr. W. David Sincoskie inventó el switch Ethernet
con auto-aprendizaje, dispositivo de conmutación de tramas de nivel. Usar switches
para interconectar redes Ethernet permite separar dominios de colisión,
aumentando la eficiencia y la escalabilidad de la red. Una red tolerante a fallos y
con un nivel alto de disponibilidad requiere que se usen topologías redundantes:
enlaces múltiples entre switches y equipos redundantes. De esta manera, ante un
fallo en un único punto es posible recuperar de forma automática y rápida el servicio.
Este diseño redundante requiere la habilitación del protocolo spanning tree (STP)
para asegurarse de que sólo haya activo un camino lógico para ir de un nodo a otro
y evitar así el fenómeno conocido como tormentas broadcast. El principal
inconveniente de esta topología lógica de la red es que los switches centrales se
convierten en cuellos de botella, pues la mayor parte del tráfico circula a través de
ellos.
Objetivos
• Poder comprender con mayor claridad el funcionamiento de las VLAN
• Poder usar lo aprendido en la realización de prácticas reales
• Aprender más sobre esta VLAN para futuras practicas
Marco teórico
La clasificación de las VLAN son la siguientes
Aunque las más habituales son las VLANs basadas en puertos (nivel 1), las redes
de área local virtuales se pueden clasificar en cuatro tipos según el nivel de la
jerarquía OSI en el que operen:
Para evitar el bloqueo de los switches debido a las tormentas broadcast, una red
con topología redundante tiene que tener habilitado el protocolo STP. Los switches
utilizan STP para intercambiar mensajes entre sí (BPDUs, Bridge Protocol Data
Units) para lograr de que en cada VLAN sólo haya activo un camino para ir de un
nodo a otro.
VTP también permite «podar» (función VTP prunning), lo que significa dirigir tráfico
VLAN específico sólo a los conmutadores que tienen puertos en la VLAN destino.
Con lo que se ahorra ancho de banda en los posiblemente saturados enlaces trunk.
Los puertos de un switch pueden ser de dos tipos, en lo que respecta a las
características VLAN: puertos de acceso y puertos trunk. Un puerto de acceso
(switchport mode access) pertenece únicamente a una VLAN asignada de forma
estática (VLAN nativa). La configuración por defecto suele ser que todos los puertos
sean de acceso de la VLAN 1. En cambio, un puerto trunk (switchport mode trunk)
puede ser miembro de múltiples VLANs. Por defecto es miembro de todas, pero la
lista de VLANs permitidas es configurable.
Diseño de VLAN
Los primeros diseñadores de redes solían configurar las VLANs con el objetivo de
reducir el tamaño del dominio de colisión en un segmento Ethernet y mejorar su
rendimiento. Cuando los switches lograron esto, porque cada puerto es un dominio
de colisión, su prioridad fue reducir el tamaño del dominio de difusión. Ya que, si
aumenta el número de terminales, aumenta el tráfico difusión y el consumo de CPU
por procesado de tráfico broadcast no deseado. Una de las maneras más eficientes
de lograr reducir el domino de difusión es con la división de una red grande en varias
VLANs.
La definición de múltiples VLANs y el uso de enlaces trunk, frente a las redes LAN
interconectadas con un router, es una solución escalable. Si se deciden crear
nuevos grupos se pueden acomodar fácilmente las nuevas VLANs haciendo una
redistribución de los puertos de los switches. Además, la pertenencia de un miembro
de la comunidad universitaria a una VLAN es independiente de su ubicación física.
E incluso se puede lograr que un equipo pertenezca a varias VLANs (mediante el
uso de una tarjeta de red que soporte trunk).
Imagine que la universidad tiene una red con un rango de direcciones IP del tipo
172.16.XXX.0/24, cada VLAN, definida en la capa de enlace de datos (nivel 2 de
OSI), se corresponderá con una subred IP distinta: VLAN 10. Administración.
Subred IP 172.16.10.0/24 VLAN 20. Profesores. Subred IP 172.16.20.0/24 VLAN
30. Alumnos. Subred IP 172.16.30.0/24
Se pueden agrupar estos puertos y usuarios en grupos de trabajo con un solo switch
o switches conectados. Al agrupar los puertos y los usuarios a través de múltiples
switches, las VLAN pueden abarcar infraestructuras contenidas en un solo edificio,
edificios conectados entre sí o aun redes de área amplia (WAN).
El papel de los routers en las VLAN
Una VLAN forma una red conmutada lógicamente segmentada por funciones,
equipos de proyectos o aplicaciones, sin tener en cuenta la ubicación física de los
usuarios. Cada puerto de switch se puede asignar a una VLAN. Los puertos
asignados a la misma VLAN comparten broadcasts. Los puertos que no pertenecen
a esa VLAN no comparten esos broadcasts. Esto mejora el rendimiento general de
la red. Las siguientes secciones hacen referencia a tres métodos de implementación
de VLAN que se pueden usar para asignar un puerto de switch a una VLAN. Ellos
son:
• De puerto central
• Estática
• Dinámica
En las VLAN de puerto central, a todos los nodos conectados a puertos en la misma
VLAN se les asigna el mismo identificador de VLAN. El gráfico muestra la
pertenencia a la VLAN por puerto, lo que facilita el trabajo del administrador y hace
que la red sea más eficiente porque:
VLAN estáticas
Las VLAN estáticas son puertos en un switch que se asignan estáticamente a una
VLAN. Estos puertos mantienen sus configuraciones de VLAN asignadas hasta que
se cambien. Aunque las VLAN estáticas requieren que el administrador haga los
cambios, este tipo de red es segura, de fácil configuración y monitoreo. Las VLAN
estáticas funcionan bien en las redes en las que el movimiento se encuentra
controlado y administrado.
VLAN dinámicas
Las VLAN dinámicas son puertos en un switch que pueden determinar
automáticamente sus asignaciones de VLAN. Las funciones de las VLAN dinámicas
se basan en las direcciones MAC, direccionamiento lógico o tipo de protocolo de los
paquetes de datos. Cuando una estación se encuentra inicialmente conectada a un
puerto de switch no asignado, el switch correspondiente verifica la entrada de
direcciones MAC en la base de datos de administración de la VLAN y configura
dinámicamente el puerto con la configuración de VLAN correspondiente. Los
principales beneficios de este enfoque son una necesidad de administración menor
en el centro de cableado, cuando se agrega o desplaza un usuario y la notificación
centralizada cuando se agrega un usuario no reconocido en la red. Normalmente,
se necesita una mayor cantidad de administración en un primer momento para
configurar la base de datos dentro del software de administración de la VLAN y para
mantener una base de datos exacta de todos los usuarios de la red.
Filtrado de trama
Etiquetado de tramas
Metodología
Para la realización de esta actividad se ocupará el conocimiento previo de las redes
LAN y VLAN se realizará práctica de la utilización de las redes VLAN en un ejemplo
que pueda ser real para ello igual se ocupara los conocimientos sobre el programa
Packet Tracer, que será de utilidad para demostración de cómo se conectaran el
diferente cableado a las computadoras y de ahí a los swicht entre más cosas.
Materiales
• Computadora
• Software Cisco Packet Tracer
Desarrollo y Resultados
Simulación de una red VLAN de una institución con dos switches cisco y ocho
computadoras para mostrar la configuración. Ya que con las VLANs se hacen redes
lógicas separadas sería posible utilizar la misma red y tener dos computadoras con
la misma dirección IP, por ejemplo: si la IP 172.16.1.8 pertenece a dos VLAN
separadas, no tendríamos conflictos de IP. Sin embargo, aunque es posible no es
recomendable pues se dificulta la administración de las redes, se utilizan las
siguientes VLANs.
172.16.1.0/24
172.16.2.0/24
La topología de la red se muestra a continuación:
Donde las computadoras PC0, PC1, PC4 y PC5 se conectan mediante una VLAN
con identificador 2 y nombre "SISTEMAS", con red 172.16.1.0/24 y las
computadoras PC2, PC3, PC6 y PC7 pertenecen a otra VLAN con identificador 3 y
nombre "RECURSOSHUMANOS" y con red 172.16.2.0/24.
En ambos switches las interfaces 1 y 2 pertenecen a la VLAN "SISTEMAS" y las
interfaces 3 y 4 a la VLAN "RECURSOSHUMANOS"
En los dos switches se configura la interfaz 24 en modo trunk para permitir que las
computadoras conectadas a cada VLAN se puedan comunicar.
Los comandos utilizados son:
Para crear una VLAN, por ejemplo, la VLAN "SISTEMAS"
# vlan 2
# name SISTEMAS
# exit