¿Qué Es Una Lan Virtual (Vlan)?
Una red de área local virtual es una subred lógica que reúne una colección de dispositivos de diferentes LAN físicas. Las redes informáticas de grandes empresas a menudo se configuran con VLAN para volver a segmentar la red y mejorar la gestión del tráfico. Las LAN virtuales son compatibles con todo tipo de redes físicas, incluidas Ethernet y Wi-Fi.
¿Para qué sirven las VLAN?
Cuando se configuran correctamente, las LAN virtuales pueden mejorar el rendimiento en redes ocupadas. Las VLAN pueden agrupar dispositivos cliente que se comunican con frecuencia entre sí. El tráfico entre dispositivos que están divididos en dos o más redes físicas generalmente lo manejan los enrutadores centrales de la red. Las VLAN permiten que los conmutadores de red manejen este tráfico de manera más eficiente.
Las VLAN también brindan beneficios de seguridad a redes más grandes al permitir un mayor control sobre qué dispositivos pueden acceder entre sí localmente. Las redes Wi-Fi para invitados generalmente se implementan mediante puntos de acceso inalámbrico habilitados para VLAN.
VLAN estáticas y dinámicas
Los administradores de red a menudo se refieren a las VLAN estáticas como VLAN basadas en puertos. En las VLAN estáticas, los administradores asignan puertos individuales en conmutadores de red a redes virtuales. Cualquier dispositivo conectado a ese puerto se convierte en miembro de esa red virtual en particular.
En una configuración de VLAN dinámica, los administradores definen la pertenencia a la red en función de las propiedades del dispositivo en lugar de la ubicación del puerto del conmutador. Por ejemplo, una VLAN dinámica se puede definir mediante una lista de direcciones físicas (direcciones MAC) o nombres de cuentas de red.
Etiquetado de VLAN y VLAN predeterminadas
Las etiquetas VLAN para Ethernet siguen el estándar industrial IEEE 802.1Q. Una etiqueta 802.1Q consta de 32 bits (4 bytes) de datos insertados en el encabezado de una trama Ethernet. Los primeros 16 bits de este campo contienen el número codificado de forma rígida 0x8100, lo que hace que el dispositivo Ethernet reconozca la trama como perteneciente a la VLAN 802.1Q. Los últimos 12 bits de este campo contienen el número de VLAN, un número entre 1 y 4094.
Las mejores prácticas de administración de VLAN definen varios tipos estándar de redes virtuales:
- red local: De forma predeterminada, los dispositivos VLAN Ethernet tratan todas las tramas sin etiquetar como pertenecientes a la LAN local. La LAN nativa es la VLAN 1, aunque el administrador puede cambiar este número predeterminado.
- VLAN de administración: Admite conexiones remotas de administradores de red. Algunas redes usan la VLAN 1 como la VLAN de administración, mientras que otras configuran un número especial para ella (para evitar conflictos con otro tráfico de red).
Configurar vlan
En resumen, los administradores de red configuran las nuevas VLAN de la siguiente manera:
-
Elija un número de VLAN válido.
-
Seleccione el rango de direcciones IP privadas de dispositivos para usar en esta VLAN.
-
Configure los dispositivos de conmutación con configuración estática o dinámica. En una configuración estática, el administrador asigna un número de VLAN a cada puerto del conmutador. Con la configuración dinámica, el administrador asigna una lista de direcciones MAC o nombres de usuario a los números de VLAN.
-
Configure el enrutamiento entre las VLAN según sea necesario. La configuración de dos o más VLAN para comunicarse entre sí requiere el uso de un enrutador compatible con VLAN o un conmutador de capa 3.
Las herramientas de gestión y las interfaces utilizadas varían según el equipo involucrado.
Problema comun
- ¿Cuáles son las características del enrutamiento tradicional entre VLAN? El modelo tradicional de enrutador en el dispositivo permite múltiples VLAN, pero cada VLAN requiere su propia conexión Ethernet.
- ¿Por qué utilizar el enrutamiento VLAN? Un enlace troncal VLAN es una conexión de capa 2 de interconexión de sistemas abiertos (OSI) entre dos conmutadores. El enlace troncal de VLAN se usa comúnmente para transportar tráfico entre conmutadores y otros dispositivos de red.
- ¿Qué es una identificación de VLAN? Cada VLAN se identifica con un número entre 0 y 4095. La VLAN predeterminada en cualquier red es la VLAN 1. La ID asignada permite que la VLAN envíe y reciba tráfico.
- ¿Cuál es el tamaño máximo de trama para tramas Ethernet II en una VLAN? Las tramas de Ethernet deben tener una longitud mínima de 64 bytes para que funcione la detección de colisiones. Su tamaño máximo es de 1.518 bytes.
Deja una respuesta