INTRODUCCION A LAS REDES
DE COMPUTADORAS
VLANS
VLAN
Acrónimo de virtual LAN (red de área local virtual), es un método para
crear redes lógicas independientes dentro de una misma red física.1 Varias
VLAN pueden coexistir en un único conmutador físico o en una única red física.
Son útiles para reducir el dominio de difusión y ayudan en la administración de
la red, separando segmentos lógicos de una red de área local (los
departamentos de una empresa, por ejemplo) que no deberían intercambiar
datos usando la red local
Una VLAN consiste en dos o más redes de computadoras que se comportan
como si estuviesen conectados al mismo computador, aunque se encuentren
físicamente conectados a diferentes segmentos de una red de área local.
Flexibilidad
. Gracias a las VLAN podremos colocar a los diferentes equipos en
una subred o en otra, de manera fácil y rápida, y tener unas
políticas de comunicación donde permitimos o denegamos el
tráfico hacia otras VLANs o hacia Internet. Por ejemplo, si creamos
una VLAN de invitados, podríamos prohibirles el uso de servicios
de streaming de vídeo.
Seguridad.
Las VLAN nos permite crear redes lógicamente independientes, por
tanto, podemos aislarlas para que solamente tengan conexión a
Internet, y denegar el tráfico de una VLAN a otra. Por defecto no se
permite a las VLANs intercambiar tráfico con otra VLAN, es
totalmente necesario ascender a nivel de red (L3) con un router o un
switch multicapa, con el objetivo de activar el inter-vlan routing, es
decir, el enrutamiento entre VLANs para sí permitir la comunicación
entre ellas siempre que lo necesitemos.
Segmentación.
Las VLAN nos permite segmentar todos los equipos en diferentes
subredes, a cada subred le asignaremos una VLAN diferente.
Por ejemplo, podremos crear una subred de gestión interna de
todos los routers, switches y puntos de acceso, podremos crear
una subred principal para los administradores, otra subred para
dispositivos IoT y otra subred diferente para invitados.
Es decir, podremos segmentar la red principal en subred con el
objetivo de que cada subred haga uso de las comunicaciones
como deseen. Gracias a la segmentación.
Optimización de la red.
Al tener subredes más pequeñas, en entornos donde tengamos
cientos o miles de equipos conectados, contendremos el broadcast
en dominios más pequeños, por tanto, el rendimiento de la red será
óptimo, sin tener que transmitir los mensajes de broadcast a todos
los equipos conectados, lo que haría que el rendimiento de la red
baje radicalmente e incluso podría llegar a colapsar. Al usar VLAN,
tendremos varios dominios de difusión en el mismo switch