2. • VLAN: agrupación lógica dispositivos / usuarios.
• Se configuran en el switch a través software.
• Optimizan uso ancho de banda.
• Ayudan a administrar dominios de broadcast.
• Se pueden definir en grupos de:
– Puerto.
– MAC’s
– Usuarios (IP)
– Protocolos.
• Enrutamiento distintas VLAN,s: disposit. Capa 3.
ASPECTOS BASICOS VLAN
3. • VLAN: Agrupamiento lógico de los puertos de un
switch que se comportan como si fuesen un
switch independiente.
• Las VLANs pueden ser creadas por el
administrador de la red, quien asigna los puertos
a la VLAN correspondiente (VLANs estáticas).
También pueden crearse de manera dinámica.
• Las VLANs estáticas son las más comunes.
• En las VLANs dinámicas, de acuerdo con la
dirección MAC se puede asociar un puerto no
asignado del switch a la VLAN que se considere.
• Para las VLANs dinámicas se necesitan un servidor
de administración de las VLANs, como VMPS
(VLAN Management Policy Server). Imaginemos
un “servidor DHCP” para VLANs.
VIRTUAL LOCAL AREA NETWORK(VLAN)
4. PORQUE USAR VLANS
Mayor control Broadcast
Carga de trafico distribuido
Seguridad de Red mejorada
Escalabilidad y performance
Reduce costo administrativo
Traslado, Cambios y Crecimiento
Eficiente uso del Ancho de Banda
Microsegmentos con escalabilidad
Reubicar Servidores en localizaciones seguras
Separando Grupo de Vlans para usuarios de alta seguridad
Provee mayor flexibilidad en la segmentación y organización
6. • En una red plana, cualquiera puede conectar un analizador de tráfico en
cualquier punto de red y ver lo que quiera (además que tiene acceso a los
recursos de la red con demasiada facilidad: me puedo asociar a cualquier
grupo de trabajo cuando quiera)
• Mediante VLANS, y la infraestructura adecuada el administrador puede
llegar a controlar cada puerto de switch y cada usuario.
• Cuando existen VLANs, el analizador de tráfico sólo verá el tráfico de dicha
VLAN.
• Además, la comunicación entre VLANs puede controlarse con el router
intermedio mediante ACLs (listas de control de acceso)
SEGURIDAD
7. EJEMPLO DE VLANS
Utiliza un router
y tres switches
Tres dominios
de broadcast
separados
Utiliza un router
y un switch
Todavía tres
dominios de
broadcast separados
8. • Al crear VLANS, esencialmente se están creando dominios de broadcast. Es
decir, el broadcast creado en una VLAN no se propagará a las otras. Esto
detendrá las tormentas de broadcast causadas por equipos defectuosos y
por aplicaciones que generan broadcast para toda la red.
• Si una VLAN tiene pocos usuarios, tendrá poco broadcast.
• En una red de backbone colapsado hay restricciones físicas, con los
switches y VLANs NO hay restricciones físicas.
• Las VLANs se pueden organizar por comunidades de usuarios con
intereses comunes.
FLEXIBILIDAD Y ESCALABILIDAD
9. • Las aplicaciones devoradoras de ancho de banda, como las aplicaciones multimedia
utilizan broadcast y multicast constantemente. Fallas en equipos, segmentación
inadecuada también puede generar problemas con aplicaciones que utilicen
broadcast
• Como administrador de la red debe asegurarse que la red está segmentada de
manera correcta para mantener los problemas de los segmentos se propagen a
resto de la red.
• Como los switches tienen una buena relación de costo/beneficio, se puede reemplazar
una red “plana” (donde todos están en el mismo dominio de broadcast) por una con
switches y VLANs: los dispositivos que son miembros de una VLAN comparten el
mismo dominio de broadcast.
• Pero para proporcionar la conexión entre VLANs se necesitan Routers ó route switch
que serán los encargados de detener el broadcast.
CONTROL DE BROADCAST
10. Switches -Establecimiento del número
de Miembros
Comunicación
entre Switches
-Trunking de alta Velocidad
entre switches (Intercambio
entre Vlan comunes)
Comunicación
entre Vlan
-Routing Multiprotocolo
(Intercambio entre Vlan)
Vlan 1
Vlan 2
COMPONENTES DE LA VLAN
Servidores de
Comunicación
-Comunicación Multi-Vlan
Administración
Centralizada
-Seguridad, Control,
Administración y Actualizaciones
11. -La información se guarda en una base de datos
-Archivo Vlan.dat en NVRAM
-Accesible mediante show vlan
-Configuración Global
Switch#configure terminal
Switch(config)#vlan 10
Switch(config-vlan)#name sistemas
Switch(config-vlan)#exit Switch(config)#
CONFIGURANDO VLANs
switch#configure terminal
Switch(config)#vlan <nro de vlan>
Switch(config-vlan)#name <Nombre vlan>
Switch(config-vlan)#exit
Switch(config)#
Ejemplo:
13. Todos los puertos del switch por
default pertenecen a la Vlan1
Vlan20 Vlan30 Los puertos restantes
pertenecen a la Vlan1
CONFIGURANDO VLANS
13
14. • Estáticas
– Asignadas manualmente por el administrador
– Tiene sentido cuando no hay muchos cambios
– Ventaja: simplicidad
• Dinámicas
– Se crea una base de datos centralizada
• MAC ó VLAN
– Al conectar una estación, el switch la asigna
a la VLAN correspondiente
– Conveniente cuando hay muchos cambios.
– Desventaja: Complejidad
TIPOS DE VLAN
15. MODOS
Modos de las interfaces del Switch
-Swichport mode access switch
-Switch mode access dynamic
-Switchport mode dynamic auto
15
16. VLAN ESTATICAS
VLAN 10
Configured
Default
VLAN 1
Default
VLAN 1
• La Vlan estáticas son puertos de un switch
que se asignan estáticamente a una vlan.
• Estos puertos mantienen su
configuración vlan hasta que el
administrador de red haga alguna
modificación.
• Las Vlan estáticas funcionan bien en redes
en las que se controlan los movimientos o
los cambios.
• Todos los switch tiene por defecto creada
la Vlan 1, inicialmente todos los puertos
están asignados a la Vlan 1
17. • Las VLAN dinámicas son
puertos del switch que
pueden determinar
automáticamente sus tareas
VLAN.
• Las VLAN dinámicas se basan
en direcciones MAC,
direccionamiento lógico o tipo
de protocolo de los paquetes
de datos
VLAN DINÁMICAS
17
18. Puertos F0I3 y F0I4 Vlan 10
Puertos F0I5 y F0I6 Vlan 20
Otros Puertos Vlan 1Sw1
Vlan 10 Vlan 20
Sw1#configure terminal
Sw1(config)#vlan 10
Sw1(config-vlan)#name sistemas
Sw1(config-vlan)#exit
Sw1(config)#vlan 20
Sw1(config-vlan)#name soporte
Sw1(config-vlan)#exit
CONFIGURANDO VLANS ESTATICAS
18
1. Crear las Vlan 10 y Vlan 20
Formato 1
22. • Hay dos tipos de enlaces en una red con switches:
– Enlaces de acceso (Access links): Son enlaces que
pertenencen a una sóla VLAN.
– Enlaces troncales (trunk links): Este tipo de enlaces
transportan información de varias VLANs (se soportan sólo
sobre enlaces Fast Ethernet o Gigabit Ethernet)
• 802.1q, estándar de la IEEE y 802.10 utilizado en VLANs sobre
FDDI.
IDENTIFICACION DE LAS VLANS