90 likes | 276 Views
Redes Virtuales (VLAN). VLAN´s. Una red virtual (VLAN) es un dominio de broadcast que agrupa a un conjunto de usuarios en una red conmutada, sin importar su localización física.
E N D
VLAN´s • Una red virtual (VLAN) es un dominio de broadcast que agrupa a un conjunto de usuarios en una red conmutada, sin importar su localización física. • La membresía a una VLAN puede definirse de varias formas, sin embargo, cuatro clases de membresía pueden ser consideradas: • Por grupo de puertos • Por dirección MAC • Por protocolo • Por IP multicast
Membresía por grupo de puertos Backbone / Backplane conectando múltiples switches Switch 1 Switch 2 VLAN A VLAN B HUB
Membresía por dirección MAC • Los dispositivos son asignados a una VLAN en base a su dirección MAC. • Inicialmente todos los nodos deben ser configurados para pertenecer a una VLAN. • Despues de la inicialización, el seguimiento automático de la membresía es posible, dependiendo de la solución específica del vendedor. • Provee un alto grado de seguridad.
Membresía por protocolo • Los dispositivos son asignados a una VLAN basados en ciertos criterios tales como: • Tipo de protocolo (todos los IP, todos los IPX, etc.) • Dirección de subred IP. • A pesar de que los switches examinan la información de la capa 3, la comunicación dentro de una VLAN se realiza a nivel de puenteo. • Sin embargo, la función de ruteo es necesaria para la comunicación entre VLAN´s. • VLAN´s definidas por protocolo son efectivas para IP, pero no así para protocolos que no definen subredes como por ejemplo NetBIOS.
Intercambio de información de membresía • Para que las VLAN´s se extiendan por múltiples switches, estos deben de comunicar la membresía de los nodos, para lo cual tres métodos han sido implementados: 1.- Intercambio de tablas vía señalización. 2.- Etiquetas en las tramas (Tagging). 3.- Multiplexaje por división del tiempo TDM.
Estándares • Cada vendedor ha desarrollado su solución propietaria de VLAN´s. • Existen dos estándares propuestos: 802.10 y 802.1 • Cisco propuso usar el estándar 802.10, que fue originalmente para aspectos de seguridad. La propuesta consiste en emplear el encabezado para llevar una etiqueta en lugar de información de seguridad. • El subcomitee de interconexión propuso un formato de etiquetas estándares, conocido como 802.1Q.
Arquitectura de las VLANs • VLANs infraestructural • Se basa en grupos funcionales . • A cada grupo es asignado una VLAN, suponiendo que se cumple la regla de 80/20. • El traslape de VLANs ocurre en los recursos de red. • VLANs basadas en servicio • En este modelo, cada VLAN corresponde a un servidor o un servicio de la red. • Los grupos de usuarios pertenecen a múltiples VLANs. • Requiere herramientas más poderosas de administración. • Bajo este esquema el administrador podrá asignar niveles de servicio a cada usuario, bloquear servicios e incluso cobrar por cada uno de ellos.