Descargar la presentación
La descarga está en progreso. Por favor, espere
1
Tópicos Avanzados en Redes
Pontificia Universidad Javeriana Departamento de Sistemas Facultad de Ingeniería Tópicos Avanzados en Redes LAN Virtuales - VLAN Ing. Enrique Ruiz García Agosto 2014
2
Agenda Conceptos sobre VLAN Tipos de VLAN VLAN Multiswitch
Estáticas Dinámicas VLAN Multiswitch Enrutamiento entre VLAN
3
Conceptos VLAN Inicialmente todos los host de una organización pertenecían a la misma LAN Gran demanda de recursos de red por departamentos Surgen problemas de seguridad al interior de la organización Se tiene la necesidad de organizar la red de forma lógica (áreas funcionales) mediante concentradores
4
Conceptos VLAN La organización lógica presenta algunos problemas en la configuración Dificultad en la administración Necesidad de puestos de trabajo cercanos para facilitar el cableado “Un usuario cambia de oficina pero no de departamento” “Un usuario cambia de departamento pero no de oficina” ¿Qué sucede si el concentrador correcto se encuentra distante del puesto de trabajo?
5
Conceptos VLAN La solución a los problemas mencionados es la creación de VLAN Las VLAN segmentan las redes conmutadas de acuerdo a necesidades organizacionales Funciones Proyectos Aplicaciones Elimina el límite geográfico dado por la LAN física.
6
Conceptos VLAN
7
Conceptos VLAN Una VLAN define un Dominio de Difusión (Broadcast) creado por uno o más conmutadores (Switches) La comunicación entre VLAN se debe realizar mediante enrutadores
8
Conceptos VLAN
9
Conceptos VLAN Cada puerto de un switch puede asignarse a una vlan
La difusión (Broadcast) se hace entre los puertos asociados a una VLAN Mejora en el rendimiento de la red
10
Conceptos VLAN Métodos de creación de VLAN
Estáticas (Agrupación basada en puertos) El dispositivo que se conecta a un puerto asume la pertenencia a la VLAN asociada al puerto. Creadas manualmente por el administrador Dinámicas Se crean mediante software Equipo central con una base de Datos de Direcciones (MAC o IP)
11
Conceptos VLAN VLAN Estáticas
12
Conceptos VLAN VLAN Dinámicas
13
Conceptos VLAN Tipos de VLAN
14
Conceptos VLAN Tipos de VLAN
15
Conceptos VLAN Cada VLAN debe corresponder a una red o subred IP para poder llevar a cabo la comunicación mediante enrutadores Inicialmente cada puerto corresponde a la VLAN1 que se denomina VLAN de administración y no puede eliminarse
16
Conceptos VLAN
17
Conceptos VLAN Comunicación entre VLANs
18
Conceptos VLAN Comunicación en VLANs Multiswitch
19
Conceptos VLAN Comunicación en VLANs Multiswitch
Se requiere un enlace entre los switches Se debe identificar la trama con la VLAN a la que pertenece (VLAN ID) La trama se encapsula o Modifica para reflejar el VLAN ID antes de ser enviada a otro switch El Switch que tiene conectado el dispositivo final debe regresar la trama a su forma original.
20
Conceptos VLAN Comunicación en VLANs Multiswitch
Etiquetado de tramas IEEE 802.1q Emitido en 1998 Cambia el formato de Ethernet, adicionando campos para VLAN ID y TAG
21
Configuración VLAN Configuración de VLAN estáticas
Corresponde a puertos de un switch asignados de manera manual a una VLAN. Los beneficios que ofrece son Seguridad Facilidad en la configuración Sencillas de monitorear No ofrece la carga adicional de mantener tablas de direcciones MAC o IP
22
Configuración VLAN Configuración de VLAN estáticas
El número de VLANs depende del Switch y está limitado por el número de puertos del switch Todos los enlaces troncales deben operar con el mismo protocolo (IEEE 802.1q) La IP de administración del Switch esta sobre la VLAN 1.
23
Configuración VLAN Configuración de VLAN estáticas
Pasos para la creación de una VLAN Entrar a Modo de Configuración de VLAN Switch # vlan database Switch(vlan)# vlan numero_vlan [nombre_vlan] Switch(vlan)# exit El nombre de la VLAN es opcional
24
Configuración VLAN Configuración de VLAN estáticas
Pasos para la creación de una VLAN Asociar los puertos correspondientes a la vlan Switch (config) # interface fastethernet numero_interface Switch (config-if) # Switchport access vlan numero_vlan Verificar la configuración con los comandos: Show running-configuration Show vlan [numero_vlan]
25
Configuración VLAN Eliminación de una VLAN
Al eliminar una VLAN los puertos quedan inactivos hasta que se asignen de nuevo a una VLAN Los puertos estarán asignados a la VLAN eliminada
26
Configuración VLAN Problemas comunes
Asignar un dirección IP a la interfaz y no a las subinterfaces Cada subinterface en el router debe tener bien configurados el tipo de encapsulamiento y el número de VLAN El puerto no está asociado a una VLAN, verificar con el commando show VLAN VLAN diferentes habilitadas en cada extremo de un enlace troncal Diferentes protocolos en cada extremo de un enlace troncal, por ejemplo IEEE 802.1q en un extremo y no en el otro.
27
Enrutamiento entre VLAN
28
Enrutamiento entre VLAN
29
Enrutamiento entre VLAN
30
Enrutamiento entre VLAN
31
Enrutamiento entre VLAN
32
Referencias [1] Guía del Segundo año CCNA 3 y 4, Tercera Edición, Cisco Press – Pearson Education [2] Tanenbaum, Andrew,Redes de Computadores,Cuarta Edición Prentice Hall, 2003 [3] Redes de Computadores, Un enfoque Descendente Basado en Internet, James F. Kurose, Segunda Edición, Pearson Education, 2004 [4] TCP/IP, Douglas E. Comer, Tercera Edición, Prentice Hall, 1996
Presentaciones similares
© 2024 SlidePlayer.es Inc.
All rights reserved.