UNIDAD DE
APRENDIZAJE 1
PROTOCOLOS DE CONMUTACIÓN Y
ENRUTAMIENTO ENTRE VLAN
Protocolos de conmutación y enrutamiento entre VLAN
Temario
a Conceptos de conmutación y enrutamiento
b Descripción general de las VLAN
c Configuración y enlaces troncales de la VLAN
Protocolos de conmutación y enrutamiento entre VLAN
Logro del curso
Al finalizar el curso, el estudiante implementa soluciones para problemas de
redes y comunicaciones de área local y extendida, empleando tecnología
de interconexión y seguridad, según las necesidades planteadas.
Datos/Observaciones
Protocolos de conmutación y enrutamiento entre VLAN
Logros
Logro específico de aprendizaje:
Al finalizar la semana, el estudiante comprende la configuración y los
enlaces troncales de la VLAN.
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Red conmutada por circuitos
La conmutación de circuitos es un tipo de conexión que realizan los
diferentes nodos de una red para lograr un camino apropiado para
conectar dos usuarios de una red de telecomunicaciones.
Cada enlace físico dedica un canal lógico para cada conexión establecida.
Implica tres fases: Establecimiento, transferencia y desconexión.
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Ventajas
- El ancho de banda es definido y se mantiene constante durante la
comunicación.
- El circuito es fijo, no se pierde tiempo en el encaminamiento de la
información.
- La transmisión se realiza en tiempo real, siendo útil para la
comunicación de voz y vídeo.
- Si bien existe retardo en el establecimiento de la llamada, el retardo
de la transmisión posterior es despreciable; si el tráfico se realiza
generalmente entre el mismo par de estaciones puede ser más
veloz.
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Desventajas
- Cuando no se utiliza el enlace se desaprovechan recursos (ancho de
banda).
- Si la comunicación es a ráfagas en vez de continua, o entre una gran
variedad de estaciones, es ineficiente.
- Retraso en el inicio de la comunicación
- El camino físico es siempre el mismo, por lo que no se utilizan los posibles
caminos alternativos que puedan surgir que sean más eficientes.
- Se requiere un tiempo para realizar la conexión, lo que conlleva un retraso
en la transmisión de la información
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Red conmutada por paquetes
Un paquete es un grupo de información que consta de dos partes:
los datos y la información de control.
Los paquetes forman una cola y se transmiten lo más rápido
posible.
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Características
- Permiten la conversión en la velocidad de los datos.
- La red puede seguir aceptando datos aunque la transmisión sea
lenta.
- Existe la posibilidad de manejar prioridades (si un grupo de
información es más importante que los otros, será transmitido antes
que dichos otros).
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Conmutación de paquetes
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Datos/Observaciones
a. Conceptos de Conmutación
y enrutamiento
Datos/Observaciones
b. Descripción general de las VLAN
Red de Área Local Virtual, es un método para crear redes lógicas
independientes dentro de una misma red física. Varias VLAN pueden
coexistir en un único switch físico o en una única red física. Son útiles
para reducir el dominio de difusión y ayudan en la administración de la
red, separando los segmentos lógicos de una red de área local que no
deberían intercambiar datos usando la red local (aunque podrían
hacerlo a través de un router o un switch).
Datos/Observaciones
b. Descripción general de las VLAN
Una VLAN es una subred IP separada de manera lógica. Las VLAN
permiten que redes de IP y subredes múltiples existan en la misma red
conmutada.
Un puerto de switch con una VLAN singular configurada en el mismo se
denomina puerto de acceso. Recuerde que si dos computadoras están
conectadas físicamente en el mismo switch no significa que se puedan
comunicar. Los dispositivos en dos redes y subredes separadas se deben
comunicar a través de un router (Capa 3), se utilicen o no las VLAN. No
necesita las VLAN para tener redes y subredes múltiples en una red
conmutada, pero existen ventajas reales para utilizar las VLAN.
Datos/Observaciones
b. Descripción general de las VLAN
Las redes de área local virtuales se pueden clasificar en cuatro tipos según
el nivel de la jerarquía OSI en el que operen:
• VLAN de nivel 1 (por puerto). También conocida como “port switching”. Se
especifica qué puertos del switch pertenecen a la VLAN, los miembros de
dicha VLAN son los que se conecten a esos puertos. No permite la movilidad
de los usuarios, habría que reconfigurar las VLAN si el usuario se mueve
físicamente. Es la más común y la que se explica en profundidad en este
artículo.
Datos/Observaciones
b. Descripción general de las VLAN
• VLAN de nivel 2 por direcciones MAC. Se asignan hosts a una
VLAN en función de su dirección MAC. Tiene la ventaja de que no hay
que reconfigurar el dispositivo de conmutación si el usuario cambia su
localización, es decir, se conecta a otro puerto de ese u otro dispositivo.
El principal inconveniente es que hay que asignar los miembros uno a
uno y si hay muchos usuarios puede ser agotador.
• VLAN de nivel 3 por tipo de protocolo. La VLAN queda determinada
por el contenido del campo tipo de protocolo de la trama MAC. Por
ejemplo, se asociaría VLAN 1 al protocolo IPv4, VLAN 2 al protocolo
IPv6, VLAN 3 al protocolo Apple Talk.
Datos/Observaciones
b. Descripción general de las VLAN
• VLAN de nivel 4 por direcciones de subred (subred virtual). La
cabecera de nivel 3 se utiliza para mapear la VLAN a la que pertenece. En
este tipo de VLAN son los paquetes, y no las estaciones, quienes
pertenecen a la VLAN. Estaciones con múltiples protocolos de red (nivel 3)
estarán en múltiples VLAN.
• VLAN de niveles superiores. Se crea una VLAN para cada
aplicación: FTP, flujos multimedia, email. La pertenencia a una VLAN
puede basarse en una combinación de factores como puertos, direcciones
MAC, subred, hora del día, forma de acceso, condiciones de seguridad del
equipo.
Datos/Observaciones
b. Descripción general de las VLAN
Tipos de VLAN
Hoy en día, existe fundamentalmente una manera de implementar las VLAN:
VLAN basada en puerto. Una VLAN basada en puerto se asocia con un puerto
denominado acceso VLAN.
Sin embargo, en las redes existe una cantidad de términos para las VLAN.
Algunos términos definen el tipo de tráfico de red que envían y otros definen
una función específica que desempeña una VLAN. A continuación, se describe
la terminología común de VLAN:
Datos/Observaciones
b. Descripción general de las VLAN
VLAN de Datos
Una VLAN de datos es una VLAN configurada para enviar sólo tráfico de
datos generado por el usuario. Una VLAN podría enviar tráfico basado en
voz o tráfico utilizado para administrar el switch, pero este tráfico no sería
parte de una VLAN de datos. Es una práctica común separar el tráfico de
voz y de administración del tráfico de datos. La importancia de separar los
datos del usuario del tráfico de voz y del control de administración del
switch se destaca mediante el uso de un término específico para
identificar las VLAN que sólo pueden enviar datos del usuario: una "VLAN
de datos". A veces, a una VLAN de datos se la denomina VLAN de
usuario.
Datos/Observaciones
b. Descripción general de las VLAN
VLAN Predeterminada
Todos los puertos de switch se convierten en un miembro de la VLAN
predeterminada luego del arranque inicial del switch. Hacer participar a todos
los puertos de switch en la VLAN predeterminada los hace a todos parte del
mismo dominio de broadcast. Esto admite cualquier dispositivo conectado a
cualquier puerto de switch para comunicarse con otros dispositivos en otros
puertos de switch. La VLAN predeterminada para los switches es la VLAN 1.
La VLAN 1 tiene todas las características de cualquier VLAN, excepto
que no la puede volver a denominar y no la puede eliminar. El tráfico de
control de Capa 2, como CDP y el tráfico del protocolo spanning tree se
asociará siempre con la VLAN 1: esto no se puede cambiar. Los enlaces
troncales de la VLAN admiten la transmisión de tráfico desde más de una
VLAN.
Datos/Observaciones
b. Descripción general de las VLAN
VLAN Nativa
Una VLAN nativa está asignada a un puerto troncal 802.1Q. Un puerto de
enlace troncal 802.1 Q admite el tráfico que llega de muchas VLAN (tráfico
etiquetado) como también el tráfico que no llega de una VLAN (tráfico no
etiquetado). El puerto de enlace troncal 802.1Q coloca el tráfico no etiquetado
en la VLAN nativa. Las VLAN se establecen en la especificación IEEE 802.1Q
para mantener la compatibilidad retrospectiva con el tráfico no etiquetado
común para los ejemplos de LAN antigua. Para nuestro fin, una VLAN nativa
sirve como un identificador común en extremos opuestos de un enlace troncal.
Es una optimización usar una VLAN diferente de la VLAN 1 como la VLAN
nativa.
Datos/Observaciones
b. Descripción general de las VLAN
VLAN de Administración
Una VLAN de administración es cualquier VLAN que usted configura para
acceder a las capacidades de administración de un switch. La VLAN 1
serviría como VLAN de administración si no definió proactivamente una
VLAN única para que sirva como VLAN de administración. Se asigna una
dirección IP y una máscara de subred a la VLAN de administración. Se
puede manejar un switch mediante HTTP, Telnet, SSH o SNMP. Debido a
que la configuración lista para usar de un switch tiene a VLAN 1 como la
VLAN predeterminada, puede notar que la VLAN 1 sería una mala opción
como VLAN de administración; esto debido a que por error un usuario
arbitrario se conectara a un switch para que se configurara de manera
predeterminada a la VLAN de administración.
Datos/Observaciones
b. Descripción general de las VLAN
Ventajas de las VLAN
La productividad del usuario y la adaptabilidad de la red son impulsores
clave para el crecimiento y el éxito del negocio. La implementación de la
tecnología de VLAN permite que una red admita de manera más flexible las
metas comerciales. Los principales beneficios de utilizar las VLAN son los
siguientes:
Seguridad: los grupos que tienen datos sensibles se separan del resto de la
red, disminuyendo las posibilidades de que ocurran violaciones de
información confidencial. Permitiendo separar el tráfico de equipos que se
encuentran en una determinada VLAN, de otras existentes en la red.
Datos/Observaciones
b. Descripción general de las VLAN
Ventajas de las VLAN
Reducción de costo: el ahorro en el costo resulta de la poca necesidad
de actualizaciones de red caras y más usos eficientes de enlaces y
ancho de banda existente.
Mejor rendimiento: la división de las redes planas de Capa 2 en
múltiples grupos lógicos de trabajo (dominios de broadcast) reduce el
tráfico innecesario en la red y potencia el rendimiento.
Datos/Observaciones
b. Descripción general de las VLAN
Ventajas de las VLAN
Mitigación de la tormenta de broadcast: la división de una red en las
VLAN reduce la cantidad de dispositivos que pueden participar en una
tormenta de broadcast. Como se analizó en el capítulo "Configure un
switch", la segmentación de LAN impide que una tormenta de broadcast
se propague a toda la red.
Datos/Observaciones
b. Descripción general de las VLAN
Ventajas de las VLAN
Mayor eficiencia del personal de TI: las VLAN facilitan el manejo de la
red debido a que los usuarios con requerimientos similares de red
comparten la misma VLAN. Cuando proporciona un switch nuevo, todas
las políticas y procedimientos que ya se configuraron para la VLAN
particular se implementan cuando se asignan los puertos. También es
fácil para el personal de TI identificar la función de una VLAN
proporcionándole un nombre.
Datos/Observaciones
b. Descripción general de las VLAN
Ventajas de las VLAN
Administración de aplicación o de proyectos más simples: las
VLAN agregan dispositivos de red y usuarios para admitir los
requerimientos geográficos o comerciales. Tener funciones separadas
hace que gestionar un proyecto o trabajar con una aplicación
especializada sea más fácil. También es fácil determinar el alcance de
los efectos de la actualización de los servicios de red.
Datos/Observaciones
c. Configuración y enlaces troncales
de la VLAN
Utilice los siguientes pasos para configurar y verificar las VLAN y
los enlaces troncales en una red conmutada:
1. Crear las VLAN.
2. Asignar puertos de switch a las VLAN de manera estática.
3. Verificar la configuración de la VLAN.
4. Activar el enlace troncal en las conexiones entre switches.
5. Verificar la configuración del enlace troncal.
Datos/Observaciones
c. Configuración y enlaces troncales
de la VLAN
1. Crear VLAN
Datos/Observaciones
c. Configuración y enlaces troncales
de la VLAN
2. Asignar puertos de switch a las VLAN de manera estática
Datos/Observaciones
c. Configuración y enlaces troncales
de la VLAN
3. Verificar la configuración de la VLAN
Datos/Observaciones
c. Configuración y enlaces troncales
de la VLAN
4. Activar el enlace troncal en las conexiones entre switch
Datos/Observaciones
c. Configuración y enlaces troncales
de la VLAN
5. Verificar la configuración del enlace troncal
Datos/Observaciones
Datos/Observaciones