Diseño de VLAN para Universidad Puebla
Diseño de VLAN para Universidad Puebla
FACULTAD DE CIENCIAS
ECONOMICAS Y SOCIALES
PROYECTO
1ER. PARCIAL
ARQUITECTURA DE REDES
PRESENTA:
ALEJANDRO FERNÁNDEZ LÓPEZ
DOCENTE:
MTRO. HECTOR JAIR CALIXTO R.
pág. 1
Introducción
Una VLAN (Red de área local virtual o LAN virtual) es una red de área local que agrupa un
conjunto de equipos de manera lógica y no física. Efectivamente, la comunicación entre los
diferentes equipos en una red de área local está regida por la arquitectura física. Gracias a las
redes virtuales (VLAN), es posible liberarse de las limitaciones de la arquitectura física
(limitaciones geográficas, limitaciones de dirección, etc.), ya que se define una segmentación
lógica basada en el agrupamiento de equipos según determinados criterios (direcciones
MAC, números de puertos, protocolo, etc.)(Qué son las VLAN, para qué sirven y cómo
funcionan con ejemplos de uso, s/f)
pág. 2
Planteamiento del Problema
La universidad americana de Puebla Campus Teziutlán debido a las presentes fallas en el
servicio de internet cableado a las diferentes aulas con las que se encuentran el 1er. Plantel,
con los cuales también se ven afectados diferentes áreas que tienen gran impacto en la
universidad ya que dichas áreas deben de estar conectadas a internet por las diferentes
circunstancias que se puedan presentar en el plantel ya en la actualidad cada área cuenta con
un internet o servicio de proveedor diferentes lo cual dificultad las diferentes eficiencias a la
hora de administrar la red actual.
Se pretende crear una VLAN por área para así innovar en algunos aspectos la rapidez y
eficiencia por parte de estas áreas de gran relevancia que formaran a futuro un sistema más
completo.
pág. 3
Justificación
La universidad americana de Puebla Campus Teziutlán no cuenta con un sistema de control
en el cual los departamentos o áreas de las diferentes carreras, interactúen entre si e
intercambien información. Pero el hecho de implementar un sistema de este tipo implica
reestructurar conexiones, permisos, seguridad y demás necesidades dentro de la red escolar.
Es por eso que nos vemos en la necesidad de crear diseñar y elaborar una VLAN que haga
posible la conexión y discreción entre usuarios y los puertos a utilizar para cada host
pág. 4
INDICE
Introducción....................................................................................................................................... 2
Planteamiento del Problema ............................................................................................................ 3
Justificación ....................................................................................................................................... 4
CAPITULO I MARCO TEORICO ................................................................................................. 8
1.1. Definición de Red VLAN (Antecedentes) ........................................................................ 9
1.2. Caracteristicas ................................................................................................................. 10
1.3. Subredes y VLAN´s ......................................................................................................... 11
1.4. Escalabilidad de una VLAN´s ........................................................................................ 12
1.5. VLAN basada en puertos ................................................................................................ 12
1.6. VLAN basa en MAC ....................................................................................................... 13
1.7. Basada en Reglas ............................................................................................................. 13
1.8. Normas de VLAN´s ......................................................................................................... 13
1.9. Beneficios de implementar una VLAN .......................................................................... 14
1.10. Seguridad ..................................................................................................................... 14
CAPITULO II MARCO METODOLOGICO (DESARROLLO DEL PROYECTO) ............. 15
2.1. Descripción de la universidad americana de Puebla Campus Teziutlán ........................ 16
2.2. Problemática Actual ............................................................................................................. 18
2.3. Caracteristicas de la Red Actual ......................................................................................... 19
2.4. Procedimiento para la configuración del Switch DELL Power Connect 3048 ............... 20
2.4.1. Caracteristicas ................................................................................................................... 21
2.4.2. Caracteristicas de Administración................................................................................... 22
2.4.3. Interfaz Basada en Web.................................................................................................... 23
[Link]. Página Web ................................................................................................................. 23
[Link]. Inicio ............................................................................................................................ 24
[Link]. Administrador del sistema......................................................................................... 24
[Link]. Configuración IP ........................................................................................................ 25
[Link]. Configuración de Puerto ............................................................................................ 26
[Link]. VLAN y CoS ............................................................................................................... 27
[Link]. Guardar Configuración ............................................................................................. 29
pág. 5
2.5. Asignación de IP a los Departamentos de la Universidad Americana de Puebla ........... 30
CAPITULO III RESULTADOS .................................................................................................... 32
3.1. Conclusión............................................................................................................................. 33
Referencias Bibliográficas .............................................................................................................. 34
Anexos .............................................................................................................................................. 35
INDICE TABLAS
INDICE IMAGENES
Ilustración 1 Diseño LAN ................................................................................................................. 9
Ilustración 2 Diseño VLAN ............................................................................................................ 10
Ilustración 3 Ilustración Propia ..................................................................................................... 17
Ilustración 4 Ilustración propia ..................................................................................................... 17
Ilustración 5 Ilustración propia ..................................................................................................... 17
Ilustración 6 Imagen representativa del Switch Actual ............................................................... 19
Ilustración 7 Imagen representativa del Access Point que cuenta actualmente la universidad20
Ilustración 8 Imagen representativa del segundo Access Point con el que cuenta la
Universidad ...................................................................................................................................... 20
Ilustración 9 Switch DELL 48 Puertos .......................................................................................... 21
Ilustración 10 Switch DELL Panel Posterior................................................................................ 21
Ilustración 11 Home de Switch DELL........................................................................................... 24
Ilustración 12 Información general Switch DELL ....................................................................... 25
Ilustración 13 Asignación de Dirección IP .................................................................................... 26
Ilustración 14 Configuración de los Puertos ................................................................................. 27
Ilustración 15 Ventana de los puertos para la VLAN .................................................................. 28
Ilustración 16 Ventana de las VLAN para asignar Puerto PVID ............................................... 29
Ilustración 17 Ventana para reiniciar o guardar los valores del conmutador. ......................... 30
Ilustración 18 Plano de la Universidad por Pisos - Alejandro Fernandez López ...................... 35
Ilustración 19 Plano de la Universidad por Pisos - Alejandro Fernandez López ...................... 35
Ilustración 20 Planos de la Universidad por Pisos - Alejandro Fernandez López .................... 36
Ilustración 21 Planos de la Universidad por Pisos - Alejandro Fernandez López .................... 36
Ilustración 22 Diseño de la Red VLAN en Packet Tracer - Elaboración Propia ...................... 37
pág. 6
Ilustración 23 Simulación de entrega de paquetes en la Red VLAN -Elaboración Propia ...... 38
Ilustración 24 Asignación de IP dinámica a cada PC de la Red VLAN - Elaboración Propia 39
pág. 7
CAPITULO I MARCO TEORICO
pág. 8
1.1. Definición de Red VLAN (Antecedentes)
Una red de área local (LAN) está definida como una red de computadoras dentro de una
misma área geográfica como puede ser una empresa o una corporación. Trabajando de esta
manera se pudo concluir que la confidencialidad entre los usuarios de la red no era segura y
se aprovechaba la capacidad del ancho de banda que existía dentro la corporación o empresa.
(CCM, 2016)
Así es como surge una VLAN ya que se encuentra conformada por un conjunto de
dispositivos de red interconectados (hubs, switches o estaciones de trabajo) la definimos
como como una subred definida por software y es considerada como un dominio de
Broadcast que pueden estar en el mismo medio físico o bien puede estar sus integrantes
ubicados en distintos sectores de la corporación. (CCM, 2016)
Ilustración 1 Diseño
LAN
pág. 9
Ilustración 2 Diseño VLAN
Por la razón de que hay varias formas en que se puede definir una VLAN, se dividen éstas
en cuatro tipos principales:
• Basadas en puertos.
• Basadas en MAC.
• VLAN’s de capa 3.
• Basada en reglas.
1.2. Caracteristicas
Cuando se habla de una arquitectura dentro de una organización o institución, los grupos de
trabajo en red eran creados por la asociación física de los usuarios en un mismo segmento de
la red, o en un mismo concentrador o Switch.
pág. 10
El problema principal al trabajar de esta forma tradicional era que todos los usuarios del
grupo compartían el ancho de banda disponible y los dominios del broadcast, además la
limitación geográfica de cada uno de los usuarios era otra consecuencia de crear grupos de
trabajo de esta forma. (Puchele, 2011)
Para solventar dicha situación se crea el concepto de Redes de Área Local Virtuales
(VLAN’s), configuradas dentro de los switches, que dividen en diferentes “dominios de
broadcast” a un switch, con la finalidad de no afectar a todos los puertos del switch dentro
de un solo dominio de broadcast, sino crear dominios más pequeños y aislar los efectos que
pudieran tener los mensajes de broadcast a solamente algunos puertos, y afectar a la menor
cantidad de máquinas posibles. (Ecotec, Diseño e Implementacion de VLANS, 2012)
Para enviar información de una subred a otra, deben transmitir a su gateway por defecto, o
sea, la interface que los une, o sea, el router. Una diferencia entre los bridges y los switches
es que los bridges necesitan un puerto independiente del router para cada subred, mientras
que un switch se basta con un puerto del router, ya que usa las sub interfaces de un mismo
puerto de un router. (ConsultasCCNA, ConsultasCCNA, 2012)
pág. 11
1.4. Escalabilidad de una VLAN´s
Cuando utilizamos VLAN’s el sistema se vuelva más escalable ya que las VLAN's proveen
más flexibilidad a la hora de conectarse a la red. No estamos limitados a una conexión en un
único punto, sino que podemos conectarnos a la misma red desde varias posiciones. Esto
hace que se deban de tener unas políticas de seguridad más estrictas. La única limitación
respecto esta libertad de movimiento de un usuario respecto su posición física es que siempre
estará conectado a la misma subred y que para salir del nivel 3 deberá de pasar a través de un
router. (ConsultasCCNA, ConsultasCCNA, 2012)
Este tipo de estructura es el más fácil ya que un grupo de puertos forman una VLAN, la
asignación de los equipos a la VLAN se hace en base a los puertos que están conectados
físicamente. En las primeras implementaciones de las VLAN´s basadas en puertos fueron
construidas sobre un solo conmutador, es decir que la pertenencia a una VLAN A era por la
agrupación de algunos puertos del conmutador. (Icc, 2005)
pág. 12
1.6. VLAN basa en MAC
Constituye la segunda etapa de la estrategia de aproximación a la VLAN, y trata de superar
las limitaciones las VLAN’s basadas en puertos. Operan agrupando estaciones finales en una
VLAN en base a sus direcciones MAC. Las VLAN’s basadas en direcciones MAC permiten
a los administradores de la red el mover una estación de trabajo a una localización física
distinta en la red y mantener su pertenencia a la VLAN. De este modo, las VLAN’s basadas
en MAC pueden ser vistas como una VLAN orientada al usuario. (Icc, 2005)
Entre los inconvenientes de las VLAN’s basadas en MAC está el requerimiento de que todos
los usuarios deben inicialmente estar configurados para poder estar en al menos una VLAN.
Después de esa configuración manual inicial, el movimiento automático de usuarios es
posible, dependiendo de la solución específica que el distribuidor haya dado. Sin embargo,
la desventaja de tener que configurar inicialmente la red llega a ser clara en redes grandes,
donde miles de usuarios deben ser asignados explícitamente a una VLAN particular. Algunos
distribuidores han optado por realizar esta configuración inicial usando herramientas que
crean VLAN’s basadas en el actual estado de la red, esto es, una VLAN basada en MAC es
creada para cada subred. (Icc, 2005)
• 802.10 " VLAN normal", en 1995 la CISCO Sistemas propuso el uso de IEEE 802.10
que se estableció originalmente en LAN que serviría de garantía para las VLAN’s.
pág. 13
CISCO intentó tomar a la 802.10 con un título optativo de Marco de Estructura y
rehusó a llevar a VLAN a la idea de etiqueta en lugar de garantizar la información.
• 802.1 "Internet Working Subcomitte", en marzo de 1996, el IEEE completó la fase
inicial de investigación para el desarrollo de una VLAN normal y paso resoluciones
de tres emisiones: o El acercamiento arquitectónico a VLAN o Dirección futura de
regularización de VLAN o Regularizó el formato de marco de etiqueta.
1.10. Seguridad
El único tráfico de información en un segmento de un sólo usuario será de la VLAN de ese
usuario, por lo que sería imposible "escuchar" la información si no nos es permitida, incluso
poniendo el adaptador de la red en modo promiscuó, porque ese tráfico de información no
pasa físicamente por ese segmento. (VLAN, 2012)
pág. 14
CAPITULO II MARCO
METODOLOGICO (DESARROLLO
DEL PROYECTO)
pág. 15
2.1. Descripción de la universidad americana de Puebla Campus Teziutlán
En el presente proyecto se describe el estado actual de la red de la institución antes
mencionada, en la cual cuenta con los siguientes departamentos:
• Recepción
• Control Escolar
• Extensión Universitaria
• Financiero UAMP
• Estilismo (Laboratorio)
• Laboratorio de Gastronomía
• Sala de Coordinadores
• Recursos Humanos
• Cámaras de vigilancias
En la planta baja se cuenta con el laboratorio de estilismo, en donde las alumnas y alumnos
hacen sus respectivas prácticas, en este departamento nadamas se cuenta con 1 laptop.
En la planta Principal se cuenta con los diferentes departamentos los cuales son, Recepción,
Control escolar, Extensión Universitaria, Financiero UAMP, Cámaras de vigilancias.
pág. 16
Ilustración 3 Ilustración Propia
pág. 17
2.2. Problemática Actual
Actualmente la institución universitaria carece de seguridad y eficiencia con el manejo de su
información, presenta las deficiencias: los departamentos tienen acceso a los archivos
compartidos, esto ha provocado que haya modificación o eliminación de los mismos. Los
archivos deben de ser de uso privado para cada departamento.
INFORMACION DE LA
DEPARTAMENTO UBICACIÓN
ACTIVIDAD
Registro de docentes y
RECEPCION ENTRADA material didáctico que se
necesite
Control de todo el
CONTROL ESCOLAR DENTRO DEL EDIFICIO alumnado con él cuenta la
institución
Control de finanzas de
FINANCIERO UAMP DENTRO DEL EDIFICIO
alumnado.
pág. 18
PLANTA MEDIA Area de trabajo de Docentes
SALA DE
(DENTRO DEL de tiempo completo y
COORDINADORES
EDIFICIO) coordinadores
PLANTA MEDIA
RECURSOS HUMANOS (DENTRO DEL Finanzas
EDIFICIO)
CAMARAS DE
DENTRO DEL EDIFICIO Control por área y piso
VIGILANCIA
pág. 19
Ilustración 7 Imagen representativa del Access Point que cuenta actualmente la universidad
Ilustración 8 Imagen representativa del segundo Access Point con el que cuenta la Universidad
2.4. Procedimiento para la configuración del Switch DELL Power Connect 3048
La creación de las VLAN´s se diseño de la siguiente forma, con los siguientes componentes:
pág. 20
Ilustración 9 Switch DELL 48 Puertos
2.4.1. Caracteristicas
El conmutador administrado Dell™ PowerConnect™ 3048 Fast Ethernet proporciona las si
guientes características:
• Modo de asignación de IP
• Tabla de autorización de host SNMP
• Modo de autenticación de usuario: dirección IP de servidor RADIUS, secreto
compartido de RADIUS, filtrado de IP y direcciones IP admitidas
• Prioridad de capa 3: DiffServ
• Administración del archivo de configuración
• Administración de seguridad mejorada
• Más estadísticas/Resumen de utilización
• 48 puertos de conmutación Fast Ethernet 10/100BASE-TX de detección automática
• 2 puertos de conmutación Gigabit Ethernet 10/100/1000BASE
T de detección automática
• 2 ranuras de convertidor de interfaz gigabit (GBIC) conectables de factor de forma
chica.
• 2 puertos de apilamiento gigabit para configuración en cadena para hasta 144 puertos
Fast Ethernet l Compatible con IEEE 802.3u, IEEE 802.3z y IEEE 802.3ab
• Caché de dirección de control de acceso a medios (MAC) de hasta 8K con duración a
sistida por hardware
• Búsqueda de direcciones MAC basadas en puerto, identificación de red de área local
VR (VLAN) y direcciones MAC
• Flujo de control de presión trasera en modo dúplex parcial
pág. 21
• Control de flujo IEEE 802.3x para operaciones de modo dúplex total
• Compatibilidad MDI y MDIX automática para los puertos 10/100BASE-TX y
10/100/1000BASE-T
• VLAN con etiquetas basada en IEEE 802.1Q
• Soporte para hasta 256 VLAN
• CoS (Clase de servicio) IEEE 802.1p a través de prioridad dual para cada puerto
• Compatibilidad con la inspección IGMP (Internet group management protocol,
Protocolo de administración de grupos de Internet)
• Adición de vínculos IEEE 802.3ad: hasta 4 troncales agregados por conmutador
• Duplicación de puertos
• Recopilación de estadísticas RMON (hardware
assisted remote monitoring, supervisión remota asistida por hardware)
• LED del sistema y LED por puerto
• Inicio de sesión remoto mediante Telnet l Inicio de red y carga de software mediante
TFTP (Protocolo trivial de transferencia de archivos)
• Puente transparente (IEEE 802.1 D)
• Protocolo de árbol extensible
• Aprendizaje de direcciones asistida por hardware
• Entrada de direcciones estáticas
• Chasis 1U estándar
• Montable en estante de 19 pulgadas (48,3 cm)
pág. 22
• MIB de empresa
• 4 grupos RMON (RFC1757)
• Administrable por HP OpenView
Cuando se conecte el conmutador con un explorador Web, aparece una pantalla de inicio de
sesión (Si se ha activador la protección por contraseña). El nombre de usuario siempre es
root. Posteriormente se introduce la contraseña para acceder al modo de administrador del
conmutador. Nota: la contraseña predeterminada es switch. (Guía del usuario de sistemas
Dell PowerConnect 3048, s/f)
pág. 23
[Link]. Inicio
La pagina Home (inicio) describe brevemente las características de la administración basada
en web. (Guía del usuario de sistemas Dell PowerConnect 3048, s/f)
• General info (Información General): Ver información general del sistema y llevar a
cabo tareas generales de administración.
• IP Settings (Configuración de IP): Ver o modificar los parámetros de la IP.
• Security Administration (Administración de Seguridad): Seleccionar la autenticación
de usuario, activar o desactivar la protección mediante contraseña, filtrar por
dirección IP.
• Firmware Upgrade (Actualización de Firmware): El Firmware mas actualizado para
actualizar el TFTP.
• Configuration (Configuración): Guardar los archivos de configuración en un servidor
o cargar los archivos de configuración desde un servidor.
• Reset (Restablecer): Reiniciar el conmutador.
pág. 24
Ilustración 12 Información general Switch DELL
[Link]. Configuración IP
En la página IP Settings (Configuración de IP), se puede administrar la información
relacionada con IP sobre el sistema. La página incluye los siguientes campos modificables:
Para guardar cualquier cambio realizado en esta página para la sesión actual, haga clic en
Apply (Aplicar). Para restablecer estos campos a su valor actual, haga clic en Reload
(Recargar). (Guía del usuario de sistemas Dell PowerConnect 3048, s/f)
pág. 25
Ilustración 13 Asignación de Dirección IP
pág. 26
Ilustración 14 Configuración de los Puertos
pág. 27
[Link].2. Adición de un grupo VLAN
• En el menú despegable Show VLAN (Mostrar VLAN) Seleccione Add a new VLAN
(Agregar una nueva VLAN).
• Rellene los campos Name (Nombre) y VLAN ID (Id. De VLAN)
• Agregue los miembros de la VLAN.
• Haga clic en Apply (Aplicar).
pág. 28
con el Id. Especificado por PVID del puerto. (Guía del usuario de sistemas Dell
PowerConnect 3048, s/f)
pág. 29
Ilustración 17 Ventana para reiniciar o guardar los valores del conmutador.
Direcciones IP
Departamento Puerto Host VLAN
asignadas
[Link]
Recepción 2y3 1 PC y 1 Impresora 1
[Link]
[Link] 3 PC´s y 2
Control escolar 4 al 8 2
[Link] Impresoras
Extensión [Link]
9 al 13 3 PC´s y 2 Laptops 3
universitaria [Link]
Laboratorio
[Link] 18 1 laptop 5
estilismo
pág. 30
Recursos [Link]
27 y 28 2 PC´s 7
humanos [Link]
Cámaras de
[Link] 29 1 DVR 8
vigilancia
pág. 31
CAPITULO III RESULTADOS
pág. 32
3.1. Conclusión
En conclusión, el uso e implementación de la tecnología VLAN en el tecnológico moderaría
el tráfico de datos y reduciría el tiempo de transferencia de los mismos además de mejorar el
rendimiento y administración de la red. Para mayor visualización de los resultados y métodos
empleados puede observar en los Anexos.
Una VLAN permite que un administrador de red cree grupos de dispositivos conectados a la
red de manera lógica que actúan como si estuvieran en su propia red independiente, incluso
si comparten una infraestructura común con otras VLAN. Cuando configura una VLAN,
puede ponerle un nombre para describir la función principal de los usuarios de esa VLAN
Una VLAN es una subred IP separada de manera lógica. Las VLAN permiten que redes de
IP y subredes múltiples existan en la misma red conmutada
Red con VLAN, Cuando las VLAN se implementan en un switch, la transmisión del tráfico
de unicast, multicast y broadcast desde un host en una VLAN en particular, se limitan a los
dispositivos presentes en la VLAN.
pág. 33
Referencias Bibliográficas
Qué son las VLAN, para qué sirven y cómo funcionan con ejemplos de uso. (s/f).
[Link]
pág. 34
Anexos
pág. 35
Ilustración 20 Planos de la Universidad por Pisos - Alejandro Fernandez López
pág. 36
Ilustración 22 Diseño de la Red VLAN en Packet Tracer - Elaboración Propia
pág. 37
Ilustración 23 Simulación de entrega de paquetes en la Red VLAN -Elaboración Propia
pág. 38
Ilustración 24 Asignación de IP dinámica a cada PC de la Red VLAN - Elaboración Propia
pág. 39