Documentos de Académico
Documentos de Profesional
Documentos de Cultura
• Cuando se segmenta una intranet, lo que se esta haciendo es crear subredes pequeñas
que, por decirlo de alguna manera, se autogestionan, de forma que la comunicación
entre segmentos se realiza cuando es necesario, es decir, cuando un nodo de un
segmento quiere comunicarse con un nodo del otro segmento; mientras tanto cada
segmento de la intranet está trabajando de forma independiente por lo que en una
misma intranet se están produciendo varias comunicaciones de forma simultánea;
evidentemente esto mejora el rendimiento de la intranet.
TOPOLOGIA DE RED LONGUITUD DE SEGMENTO
MAXIMO
Ethernet de cable fino (Bus) 185 Mts.
Segmentacion Ethernet de par trenzado 100 Mts.
(Estrella/Bus)
Token Ring de par trenzado 100 Mts.
(Estrella/Anillo)
• La tabla siguiente refleja
las longitudes máximas ARCNET Coaxial (Estrella) 609 Mts.
de los segmentos ARCNET Coaxial (Bus) 305 Mts.
dependiendo de las
diferentes topologías de ARCNET de par trenzado 122 Mts.
red. (Estrella)
ARCNET de par trenzado (Bus) 122 Mts.
Segmentación
• El dispositivo que se utiliza para segmentar una red debe ser inteligente ya que
debe ser capaz de decidir hacia qué segmento debe enviar la información llegado
a él: si hacia el mismo segmento desde el que la recibió o hacia otro segmento
diferente.
Segmentación
Existen diferentes motivos por los que se puede hacer necesario la segmentación
de una intranet, como pueden ser:
Dominio de Broadcast
• Un Dominio de Broadcast o dominio de
difusión es un área lógica en una red de
ordenadores en la que cualquier
ordenador conectado a la red puede
Dominio de transmitir directamente a cualquier otro
en el dominio sin precisar ningún
Broadcast dispositivos de encaminamiento, dado
que comparten la misma subred,
dirección de puerta de enlace y están
en la misma VLAN, (VLAN por defecto o
instalada).
• De forma más específica es un área de
una red de ordenadores formada por
Dominio de todos los ordenadores y dispositivos de
Broadcast red que se pueden alcanzar enviando
una trama a la dirección de difusión de
la capa de enlace de datos.
Dominio de Broadcast
• Una VLAN (acrónimo de virtual LAN, «red de área local virtual») es un método de
crear redes lógicas e independientes dentro de una misma red física.1 Varias VLANs
pueden coexistir en un único conmutador físico o en una única red física. Son útiles
para reducir el tamaño del dominio de difusión y ayudan en la administración de la
red separando segmentos lógicos de una red de área local (como departamentos
de una empresa) que no deberían intercambiar datos usando la red local (aunque
podrían hacerlo a través de un enrutador o un conmutador de capa 3 y 4).
VLAN
• Una VLAN consiste en una red de
ordenadores que se comportan como si
estuviesen conectados al mismo
conmutador, aunque pueden estar en
realidad conectados físicamente a
diferentes segmentos de una red de área
local. Los administradores de red
configuran las VLANs mediante software
en lugar de hardware, lo que las hace
extremadamente flexibles. Una de las
mayores ventajas de las VLANs surge
cuando se traslada físicamente algún
ordenador a otra ubicación: puede
permanecer en la misma VLAN sin
necesidad de cambiar la configuración IP
de la máquina.
VLAN
• Las LAN se dividen cada vez con mayor frecuencia en grupos de trabajo conectados
mediante backbones comunes para formar topologías VLAN. Las VLAN segmentan
lógicamente la infraestructura física de las LAN en diferentes subredes (o dominios
de broadcast para Ethernet). Las tramas de broadcast se conmutan sólo entre
puertos dentro de la misma VLAN.
Backbone o Redes Troncales
• 1) En el ámbito local, un backbone es una línea o conjunto de líneas a las que las
redes de área local se conectan para tener conexión de red de área amplia (WAN) o
dentro de una red de área local (LAN) para abarcar distancias de manera eficiente
(por ejemplo, entre los edificios).
• 2) En el internet u otra red
de área amplia, un backbone
es un conjunto de caminos a
los que las redes locales o
regionales se conectan para
tener interconexión de larga
distancia. Los puntos de
conexión son conocidos
como nodos de la red o
intercambios de
conmutación de datos (DSE)
de telecomunicaciones.
Backbone o Redes
Troncales
VLAN
• En una LAN que utiliza dispositivos de conmutación LAN, la tecnología VLAN es una manera
económica y eficiente de agrupar usuarios de la red en grupos de trabajo virtuales, más allá de su
ubicación física en la red. Algunas de las diferencias principales son las siguientes:
• Las VLAN funcionan a nivel de Capa 2 y Capa 3 del modelo de referencia OSI.
• La comunicación entre las VLAN es implementada por el enrutamiento de Capa 3.
• Las VLAN proporcionan un método para controlar los broadcasts de red.
• El administrador de la red asigna usuarios a una VLAN.
• Las VLAN pueden aumentar la seguridad de la red, definiendo cuáles son los nodos de red que se
pueden comunicar entre sí.
Diferencias entre las LAN conmutadas
tradicionales y las VLAN
• Una VLAN forma una red conmutada lógicamente segmentada por funciones,
equipos de proyectos o aplicaciones, sin tener en cuenta la ubicación física de los
usuarios. Cada puerto de switch se puede asignar a una VLAN. Los puertos
asignados a la misma VLAN comparten broadcasts. Los puertos que no pertenecen
a esa VLAN no comparten esos broadcasts. Esto mejora el rendimiento general de
la red. Las siguientes secciones hacen referencia a tres métodos de
implementación de VLAN que se pueden usar para asignar un puerto de switch a
una VLAN
Puerto Central
• En las VLAN de puerto central, a todos los nodos conectados a puertos en la misma
VLAN se les asigna el mismo identificador de VLAN. El gráfico muestra la
pertenencia a la VLAN por puerto, lo que facilita el trabajo del administrador y
hace que la red sea más eficiente porque:
• Los usuarios se asignan por puerto.
• Las VLAN son de fácil administración.
• Proporciona mayor seguridad entre las VLAN.
• Los paquetes no se "filtran" a otros dominios.
VLAN Estática
• Las VLAN estáticas son puertos en un switch que se asignan estáticamente a una
VLAN. Estos puertos mantienen sus configuraciones de VLAN asignadas hasta que
se cambien. Aunque las VLAN estáticas requieren que el administrador haga los
cambios, este tipo de red es segura, de fácil configuración y monitoreo. Las VLAN
estáticas funcionan bien en las redes en las que el movimiento se encuentra
controlado y administrado.
VLAN Dinámica
• Las VLAN dinámicas son puertos en un switch que pueden determinar automáticamente sus
asignaciones de VLAN. Las funciones de las VLAN dinámicas se basan en las direcciones MAC,
direccionamiento lógico o tipo de protocolo de los paquetes de datos. Cuando una estación se
encuentra inicialmente conectada a un puerto de switch no asignado, el switch correspondiente
verifica la entrada de direcciones MAC en la base de datos de administración de la VLAN y
configura dinámicamente el puerto con la configuración de VLAN correspondiente. Los
principales beneficios de este enfoque son una necesidad de administración menor en el centro
de cableado, cuando se agrega o desplaza un usuario y la notificación centralizada cuando se
agrega un usuario no reconocido en la red. Normalmente, se necesita una mayor cantidad de
administración en un primer momento para configurar la base de datos dentro del software de
administración de la VLAN y para mantener una base de datos exacta de todos los usuarios de la
red.