Académique Documents
Professionnel Documents
Culture Documents
LANss
1. IN
NTRODUC
CCIN
Los computadores de
d escritorio actuales,
a
en una
u red, son ccada da mss poderosos y corren
comple
ejos programa
as cliente/serrvidor, o aplica
aciones multi media que ge
eneran una gran demanda
a
por anc
cho de banda
a. Esta deman
nda se traduc
ce en que mu chas redes ccomienzan a ssaturarse.
Antigua
amente este problema fue
e resuelto utiliz
zando Bridg
ges (puentes)) y Routers (enrutadoress),
que ais
slaban un gru
upo de trabajo
o del resto de la red, logran
ndo as que la
as estacioness del grupo
tuviera
an el mximo acceso posib
ble al medio fsico de transsmisin. De essta manera e
el desempeo
o
de red--corporativa no
n era afectad
do mayormen
nte por los tr
ficos generad
do en el inferior de los
grupos
s de trabajo.
Al aum
mentar la demanda por anc
cho de banda y debido a q ue las redes de rea local (LANs)
constituyen ambienttes muy dinm
micos, el antiguo esquema
a ha ido perdiendo terreno
o. Las
ntajas principa
ales son: difc
cil reconfigura
acin y restriccciones geogrrficas a los m
miembros de
desven
los wo
orkgroups (grrupos de traba
ajo).
La solu
ucin actual es
e la utilizaci
n de Switch
hes (conmuta
adores), que p
pueden conse
eguir las LAN
Ns
se tran
nsformen en poderosas
p
red
des virtuales.
Es nec
cesario menciionar el mode
elo de red de interconexin
n de sistemass abiertos (OS
SI) realizado
por la organizacin
o
nacional para
a la estandariizacin (ISO) en 1984. El m
modelo OSI d
divide el
problem
ma de transm
misin de inforrmacin entre
e dos mquin as de una red
d en siete pro
oblemas ms
peque
os y maneja
ables, esto es divide el pas
so de informaccin desde un
na aplicacin manipulada
por el usuario
u
hasta
a que es envia
ada por un medio fsico (ca
able) en siete
e layers (cap
pas). Estas so
on:
aplicac
cin, presenta
acin, sesin, transporte, red,
r
enlace y ffsica.
Para lo
os fines de es
ste informe ba
asta definir las
s capas ms inferiores:
- Capa Fsica: Define las caractersticas elctricas, mecnicas y funcionales de un enlace fsico
entre dos puntos de la red.
- Capa de Enlace: Define la transmisin confiable de datos entre dos puntos unidos a travs de un
enlace fsico. Tiene que ver con las direcciones fsicas (las de las tarjetas de red), topologas de
red, y acceso al medio, entre otras.
- Capa de Red: Provee conectividad y seleccin de caminos entre dos puntos cualesquiera de una
red, que pueden estar situados en distintos puntos geogrficos (o segmentos de red). Tiene que
ver con las direcciones de red lgicas de los dispositivos en la red (direcciones IP, en este caso de
una red TCP/IP).
De lo anterior se deduce que cada punto de la red tiene dos direcciones: una direccin fsica, que
se encuentra en la circuitera de la tarjeta de red, y una direccin lgica o de red que son
asignadas jerrquicamente dentro de una LAN. Una direccin muy particular es la de
broadcasting, o para todos, que es utilizada para enviar la misma informacin a todos los
miembros de un grupo de trabajo.
El traspaso de informacin es, en general, en forma de paquetes que contienen una cabecera, que
lleva informacin sobre la mquina origen y destino, y un cuerpo con informacin til (los datos que
se desea transmitir).
En este contexto, un Bridge conecta dos segmentos de una LAN, permitiendo el traspaso
restringido de informacin de un lado a otro, sin alterar el paquete original. Trabaja en la capa de
enlace por lo que slo tiene acceso a las direcciones MAC(Media Access Control) o fsicas. Realiza
una tarea de filtrado, ya que nicamente deja pasar paquetes que van dirigidos efectivamente a un
segmento de red en particular. Esto permite reducir la congestin de las LANs. Sin embargo
propagan paquetes con destino desconocido o paquetes de broadcasts.
Los Routers, reconocen y procesan los paquetes que llegan a sus puertas, realizando dos tareas
principales: determinacin del camino ptimo entre otros puntos de la red y transporte de los
paquetes a travs de la red. Trabajan en la capa de red, por lo que se conocen las direcciones
fsicas y lgicas de los miembros de la LAN. De esta manera se evita la propagacin de broadcast
ms all de workgroup. Pero esta misma razn restringe la configuracin de los workgroups a un
slo router, por lo que las redes locales deben situarse en la misma ubicacin geogrfica si es que
quieren compartir recursos en forma eficiente.
Con el uso de estos dos dispositivos se disminuye la congestin en la red corporativa, pero se
restringe de sobremanera la interoperatibilidad y es muy difcil de reconfigurar: nuevo cableado,
movimientos de equipos, reconfiguracin de archivos, etc.
2. DEFINICIN DE VLAN
Una VLAN se encuentra conformada por un conjunto de dispositivos de red, los cuales funcionan
de igual manera como lo hacen los de una LAN, pero con la diferencia de que las estaciones que
constituyen la VLAN no necesariamente deben estar ubicadas en el mismo segmento fsico. La
VLAN bsicamente es un subred definida por software y es considerada como un dominio de
broadcast.[HTML]
3. BA
ASES DE L
LA TECNO
OLOGA
Genera
almente tiend
de a aliviar la congestin producida por Ethernet, Tokken Ring y FD
DDI al reducirr
signific
cativamente el
e trfico de Broadcast, aum
mentando el a
ancho de ban
nda til. Estn
n diseados
n mnimo de
para op
perar con las arquitecturas
s existentes ( Hubs ), y pue
eden ser insta
alados con un
condiciones.
La tecn
nologa delos Switches es muy similar a la tecnologa de Bridge. En este caso
o el Bridge se
encarg
ga de unir dos
s segmentos de
d red con differente subca
apa MAC, cop
piando tramas de un lado a
otro, en
n caso que se
ea necesario,, respetando el formato de
el encabezado
o de la misma
a.
Como los Bridges, los Switches conectan
c
2 se
egmentos de red de acuerrdo a una tabla de
direcciones MAC, para saber en que segmentto transmitir l a trama entra
ante. Sobre E
Ethernet, se
mejora
a la utilizacin
n del ancho de
e banda del medio
m
de tran smisin, al Segmentar la rred en
dominios de colisin
n y selectivam
mente transmitir el trafico p
presente al se
egmento adeccuado.
uerdo a la figu
ura, el servido
or A puede co
omunicarce co
on el cliente B
B, transmitien
ndo tramas
De acu
desde el puerto 1 all 2; y , simult
neamente ell servidor C p
puede comuniicarce con el cliente D
transm
mitiendo trama
as desde el pu
uerto 3 al 4. No
N se necesitta pasar por e
el Switche si sse esta en el
mismo segmento.
Igualm
mente importan
nte, los Route
ers son vitales para la tecn
nologa de Sw
witcheo, ya qu
ue de ellos
depend
de la comunic
cacin entre los grupos de
e trabajo defin
nidos para cad
da VLAN.
Adem
s, proveen un acceso a re
ecursos distrib
buidos, tales como servido
ores de correo, bases de
datos y aplicaciones
s especficas;; adicionalme
ente, conectan
n partes de la
a red que lgicamente est
n
segme
entadas de la manera tradicional y perm
miten un accesso remoto a ttravs de enla
aces WAN.
Los Sw
witches de la figura
f
10-2, poseen
p
un pue
erto de conso
ola y 2 puerto
os con Fast Etthernet
100Mb
bps. Adems, estn distribu
uidos de tal manera
m
que e
en cada slot se encuentran
n hasta 4
puertos
s, con un tota
al de 5 slots. Se
S tiene que, 2/2, es el 2 p
puerto del 2 sslot.
El protocolo de com
municacin es ISL ( Inter Sw
witch Link ), e
el cual como sse vera mas adelante
aumen
nta una cabec
cera de 30 byttes. Se puede
e observar qu
ue se han deffinido VLAN20
0 sobre el
puerto 4 slot 2 del Switche
S
A, puertos 3 y 1 s lot 2 del Switcche B y as co
on la VLAN10
0.
Si en lo
os puertos 3 o 1 del slot 2 en el Switche
e B, se produ ce una trama
a, el Switche B lo encapsula
con un
na cabecera IS
SL y lo destin
na a el Switch
he E, este a su
u vez verifica
a la cabecera para constata
ar
que pe
ertenece a la VLAN20,
V
lueg
go, lo evacua por el puerto
o 2/2 hacia el Switche A, este a su vez,
remuev
ve la cabecerra ISL y verific
ca si el destin
no es multicasst, broadcast o unicast.
A contiinuacin se muestran
m
las configuracion
c
es de los Sw itches A, B y E:
Para el Switch A:
set vlan 10 2/1,2
2/2
set vlan 20 2/4
set trunk 1/1 10,20
En este caso se tiene que, se crea a VLAN10 sobre los puertos 1 y 2 del slot 2, VLAN20 en el
puerto 4 del slot 2 y una salida para las dos VLAN de 100Mbps por el puerto 1 del slot 1.
Igualmente para los otros
Switches se tiene:
Para el Switch B:
set vlan 10 2/2
set vlan 20 2/1,2/3
set trunk 1/1 10,20
Para el Switch E:
set trunk 2/1 10,20
set trunk 2/2 10,20
4. CARACTERSTICAS
Los grupos de trabajo en una red han sido creados hasta ahora por la asociacin fsica de los
usuarios en un mismo segmento de la red, o en un mismo concentrador o hub. Como
consecuencia directa de la forma tradicional de crear grupos de trabajo, estos grupos comparten el
ancho de banda disponible y los dominios de broadcast, as como la dificultad de gestin cuando
se producen cambios en los miembros del grupo. Mas aun, la limitacin geogrfica que supone que
los miembros de un grupo determinado deben de estar situados adyacentemente, por su conexin
al mismo concentrador o segmento de la red.
Los esquemas VLAN (Virtual LAN, o red Virtual) proporcionan los medios adecuados para
solucionar la problemtica por medio de la agrupacin realizada de una forma lgica, en
lugar de fsica. Sin embargo, las redes virtuales siguen compartiendo las caractersticas de
los grupos de trabajo fsicos, en el sentido de que todos los usuarios comparten sus
dominios de broadcast. La diferencia principal con la agrupacin fsica es que los usuarios
de las redes virtuales pueden ser distribuidos a travs de una red LAN, incluso situndose
en distintos concentradores de la misma. Los usuarios pueden as a travs de la red,
manteniendo su pertenencia al grupo de trabajo lgico.
Por otro lado, al distribuir a los usuarios de un mismo grupo lgico a travs de diferentes
segmentos se logra, como consecuencia directa, el incremento del ancho de banda en
dicho grupo de usuarios. Adems al poder distribuir a los usuarios en diferentes segmentos
de red, se pueden situar puentes y encaminadores entre ellos ,separando segmentos con
diferentes topologas y protocolos. As por ejemplo, se pueden mantener diferentes
usuarios del mismo grupo, unos con FDDI y otros con Ethernet ,en funcin tanto de las
instalaciones existentes como el ancho de banda que precise cada uno por su funcin
especfica dentro del grupo. Todo ello, por supuesto, manteniendo la seguridad deseada
en cada configuracin por el administrador de la red. Se pueden permitir o no que el trafico
de una VLAN entre y salga desde/hacia otras redes. Pero se puede llegar aun mas lejos.
mediante re
edes WAN o MAN,
M
a lo larg
go de pases y continentess sin ninguna
a limitacin, m
mas
que la que impone
i
el adm
ministrador de
e dichas rede
es.
5. TIIPOS DE V
VLANS EXISTENTES
S
Existen
n varias forma
as de definir una
u VLAN, las cuales se p
pueden dividirr en 4 tipos ge
enerales com
mo
son:
5.1
1.
Basadas en Agru
upacioness de Puerttos
En este
e caso se deffinen grupos de
d trabajo desacuerdo a a
agrupaciones de los puerto
os existentes en
los Sw
witches, es dec
cir, puertos 1, 2, 3 pertene
ecen a la VLA
AN A y 4, 5 a lla VLAN B. Esto inicialmen
nte
se implemento en un solo Switch
he, luego la se
egunda gene
eracin se orie
ento a realiza
arlo en mltiples
Switches, tal y como
o se presenta
a en seguida:
Esta es
s la manera mas
m comn de definir los grupos
g
de trab
bajo en una V
VLAN, su facilidad depende
de la "iinteligencia" de
d cada Switiche. A pesar de esto, se ccrea una pequ
uea dificultad al intentar
mover un equipo de
e un puerto a otro, ya que hay
h que tene r en cuenta a que VLAN p
pertenece ante
es
de hac
cer el cambio, es decir, fc
cilmente se pu
uede cambiarr de una VLAN
N a otra solo con el hecho
o
de mov
ver a un usua
ario de un pue
erto a otro. Ad
dems, para iimplementar VLANs sobre
e mltiples
Switches, se necesiitan protocolo
os de sealiza
acin entre el los, lo cual se
e convierte en
n un aumento
o
de la utilizacin
u
del ancho de ban
nda.
5.2.
Ba
asadas En Direccion
nes Mac
5.3.
En este caso, existen 2 posibilidades, primera basadas en direcciones IP, y segunda basadas en
tipos de protocolos de la capa 3. De esta manera, desde el punto de vista del Switche, este
inspecciona los nmeros IP de las tramas que le llegan o simplemente sirve de puente entre las
VLANs definidas para diferentes protocolos. No se lleva a cabo ningn tipo de ruteo o algo similar.
Debido a esto, algunos proveedores incorporan cierta inteligencia a sus Switches adaptndolos
con ciertas capacidades a nivel de la capa 3. Esto es, habilitndolos para tener funciones
asociadas con el ruteo de paquetes.
Existen ventajas al respecto, primero permite la convivencia en el mismo medio fsico de varios
protocolos a nivel de la capa 3; segundo, permite realizar movimientos de estaciones de trabajo sin
reconfigurarlas; tercero, elimina la necesidad de la sealizacin entre Switches, ahorrando ancho
de banda.
Una de las principales desventajas de este tipo de implementacin de una VLAN, es que en este
caso el Switche es mas lento que en los casos anteriores al tener facultades para operar sobre la
capa 3 del modelo OSI.
Tambin, existen problemas cuando se trabaja con protocolos no-ruteables tales como NetBIOS,
es decir, sus tramas no se pueden diferenciar de otros protocolos y por ende no pueden ser
definidas como una VLAN.
5.4.
En este caso lo que se tiene es un conjunto de direcciones IP, al cual le llegan paquetes va
Multicast, estos paquetes son enviados a direcciones proxy para que apartir de aqu se definan las
direcciones IP que est ;n autorizadas a recibir el paquete, esto se hace dinmicamente.
Cada estacin de trabajo, obtiene la oportunidad de escoger un tipo particular de grupo con
direcciones IP Multicast, respondiendo afirmativamente a la notificacin tipo Broadcast. Esto se
presta para que las VLAN trasciendan a conexiones a nivel de WANs.
6. TECNOLOGA
Existen tres aproximaciones diferentes que pueden emplearse como soluciones vlidas para
proporcionar redes virtuales: conmutacin de puertos, conmutacin de segmentos con funciones
de bridging, y conmutacin de segmentos con funciones de bridging/routing. Todas las soluciones
estn basadas en arquitecturas de red que emplean concentradores/conmutadores. Aunque las
tres son soluciones validas, solo la ltima, con funciones de puente/encaminador (bridge/router),
ofrece todas las ventajas a las VLAN.
6.1.
Los conmutadores de puertos son concentradores con varios segmentos, cada uno de los cuales
proporciona el mximo ancho de banda disponible, segn el tipo de red, compartido entre todos los
puertos existentes en dicho segmento. Se diferencian de los conmutadores tradicionales en que
sus puertos pueden asociarse dinmicamente a cualquiera de los segmentos, mediante comandos
software. Cada segmento se asocia a un backplane (medio fsico de gran velocidad que enlaza
todos los puertos de los hubs), el cual equivale a su vez a un grupo de trabajo. De este modo, las
estaciones conectadas a estos puertos pueden asignarse y reasignarse a diferentes grupos de
trabajo o redes virtuales.
Se pueden definir los conmutadores de puertos como software patch panels, y su ventaja
fundamental es la facilidad para la reconfiguracin de los grupos de trabajo. Tienen, sin embargo,
graves limitaciones; dado que estn diseados como dispositivos que comparten un backplane
fsico, las reconfiguraciones de grupo de trabajo estn limitadas al entorno de un nico
concentrador y por tanto, todos los miembros del grupo deben de estar fsicamente prximos.
Las redes virtuales con conmutadores de puertos adolecen de conectividad con el resto de la red.
Al segmentar sus propios backplanes no proporcionan conectividad integrada entre los mismos, y
por tanto estn separados de la comunicacin con el resto de la red.
Requieren para ello un puente/encaminador externo. Ello implica mayores costes, adems de la
necesidad de reconfigurar el puente/encaminador cuando se producen cambios en la red. Por
ultimo, los conmutadores de puertos no alivian el problema de saturacin del ancho de banda de la
red. Todos los nodos deben de conectarse al mismo segmento o backplane, por tanto compartirn
el ancho de banda disponible en el mismo, independientemente de su numero.
6.2.
Conmutadores de segmentos con bridging (Layers2
Switches)
A diferencia de los conmutadores de puertos, suministran el ancho de banda de mltiples
segmentos de red, manteniendo la conectividad entre dichos segmentos. Se emplean para ello los
algoritmos tradicionales de los puentes (bridges), o subconjuntos de los mismos para proporcionar
conectividad entre varios segmentos a la velocidad mxima que permite la topologa y protocolos
de dicha red.
Mediante estos dispositivos, las VLAN no son grupos de trabajo conectados a un solo segmento o
backplane Sino grupos lgicos de nodos que pueden conectarse a cualquier nmero de segmentos
de red fsicos. Estas VLAN son dominios de broadcast lgicos: conjuntos de segmentos de red que
reciben todos los paquetes enviados por cualquier nodo en la VLAN como si todos los nodos
estuvieran conectados fsicamente al mismo segmento.
Al igual que los conmutadores de puertos, se puede reconfigurar y modificar la estructura de la
VLAN mediante comandos software, con la ventaja aadida de ancho de banda repartido entre
varios segmentos fsicos. De esta forma, segn va creciendo un grupo de trabajo, y para evitar su
saturacin, los usuarios del mismo pueden situarse en diferentes segmentos fsicos, an
manteniendo el concepto de grupo de trabajo independiente del resto de la red, con lo que se logra
ampliar el ancho de banda en funcin del numero de segmentos usados.
An as, comparten el mismo problema con los conmutadores de puertos en cuando a su
comunicacin fuera del grupo. Al estar aislados, para su comunicacin con el resto de la red
necesitan encaminadores, con las consecuencias que ya se han mencionado en el caso anterior,
relativas al coste y la reconfiguracin de la red.
6.3.
Conmutadores de segmentos con bridging/Routing
(MultiLayer Switches)
Son la solucin evidente tras la lectura atenta de la dos soluciones anteriores. Dispositivos que
comparten todas las ventajas de los conmutadores de segmentos con funciones de bridging, pero
adems con funciones aadidas de encaminamiento (routing), lo que les proporciona fcil
reconfiguracion de la red, as como la posibilidad de crear grupos de trabajo que se expanden a
travs de diferentes segmentos de la red. Adems, sus funciones de encaminamiento facilitan la
conectividad entre las redes virtuales y el resto de los segmentos o redes, tanto locales como
remotas.
Mediante las redes virtuales se puede crear un nuevo grupo de trabajo, con tan solo una
reconfiguracin del software del conmutador. Ello evita el recableado de la red o el cambio en
direcciones de subredes, permitiendo as asignar el ancho de banda requerido por el nuevo grupo
de trabajo, sin afectar a las aplicaciones de red existentes.
En las VLAN con funciones de encaminamiento, la comunicacin con el resto de la red se puede
realizar de dos modos distintos: permitiendo que algunos segmentos sean miembros de varios
grupos de trabajo, o mediante las funciones de encaminamiento multiprotocolo, que facilitan el
trafico incluso entre varias VLAN.
7. CONFIGURACION DE VLAN
Una emisin central del despliegue de VLAN, es el grado en que las VLAN automatizan su
configuracin. Hasta cierto punto, se supone que el grado de automatizacin de las VLANS esta
definido, pero en realidad es el vendedor quien determina este nivel de automatizacin.
Hay tres niveles primarios de automatizacin en la configuiracin de una VLAN.
En el mantenimiento de tablas a travs de sealizacin, lo que se tiene es una tabla que asocia, ya
sea, direcciones MAC o nmero de puertos, para cada VLAN definida. Esta informacin es
comunicada peridicamente a otros Switches de la red. Los cambios que se hagan deben hacerse
manualmente por el administrador de la red, directamente en el equipo ( Switche ), claro esta, esto
depende mucho del proveedor. El constante envo de sealizacin necesaria para mantener al da
las tablas en los Switches causa una significativa congestin, por lo que este mtodo no es
particularmente bueno.
En el encapsulado de tramas, se agrega una cabecera con la informacin suficiente para identificar
de manera unvoca cada VLAN definida. Esto corre el peligro de sobrepasar el tamao mximo
permitido por l a subcapa MAC. Estas cabeceras adicionan una sobrecarga al trafico de la red.
TDM trabaja de igual manera que en otros sistemas para soportar trafico de diverso tipo a travs
de un mismo medio.
En este caso, se tienen canales reservados para cada VLAN. Esta aproximacin evita problemas
de sobrecarga de la sealizacin y del encapsulado de tramas, pero, desperdicia ancho de banda,
ya que no se puede utilizar el canal asignado a otra VLAN que puede estar con baja carga.
9. NORMAS DE VLANS
Como la tecnologa de VLAN desarrollada, una necesidad de la estandardizacin de VLAN lleg a
ser evidente. Las soluciones distribuidas de VLAN eran obligado debido a una carencia de
parmetros establecidos.
En base a esto se originaron las siguientes normas :
802.10 " VLAN normal", en 1995 la CISCO Sistemas propuso el uso de IEEE 802.10 que
se estableci originalmente en LAN que servira de garanta para las VLANs. CISCO
intent tomar a la 802.10 con un titulo optativo de Marco de Estructura y rehuso a llevar a
VLAN a la idea de etiqueta en lugar de garantizar la informacin.
802.1 "Internet Working Subcomitte", en marzo de 1996, el IEEE complet la fase inicial de
investigacin para el desarrollo de una VLAN normal y paso resoluciones de tres emisiones
:
El acercamiento arquitectnico a VLAN
Direccin futura de regularizacin de VLAN
Regulariz el formato de marco de etiqueta.
La cab
becera clara in
ncluye un identificador de la asociacin de la segurid
dad (DICHO) y un campo
a facilitar el p
definido gerencia op
pcional (MDF), que pueden
n llevar la info
ormacin para
proceso de la
PDU. La
L cabecera protegida
p
repliega el direcc
cionamiento d
de la fuente ccontenido en la cabecera d
del
MAC para
p
validar la
a direccin. As
s evitando qu
ue otra estaciin sea identiificada como la fuente
verdad
dera.
Las salvaguardias del
d valor del cheque
c
de la integridad
i
(IC
CV) contra la m
modificacin interna
desauttorizada de lo
ado para la ccabecera
os datos usando un algoritm
mo de la segu
uridad. El cifra
802,10
0 es opcional. Los gastos in
ndirectos en la
l cabecera sse pueden red
ducir al mnim
mo por
solame
ente incluyend
do las funcion
nes bajas, es decir, el desiignador de SD
DE y la identiificacin real de
VLAN (DICHA).
Cuando una colecciin arbitraria de subnets del LAN se co nfigura como
o VLAN, los pa
aquetes nativvos
que oriiginan de las estaciones asociadas a es
stos LANs ad
dquieren una ccabecera 802
2,10 que
conten
nga la identific
cacin apropia
ada de VLAN
N mientras que
e los paquete
es se remiten sobre el
backbo
one.
La prop
pagacin de tales
t
paquete
es es controla
ada y contenid
da solamente
e al otro LANss dentro de la
a
misma topologa virrtual. Esto es lograda por lo
os otros dispo
ositivos del esstablecimientto de una red
en el backbone,
b
que
e realizan un emparejamie
ento de la iden
ntificacin de
e VLAN.
Cuando se reciben 802,10 marco
os que contie
enen una iden
ntificacin no utilizada en ccualesquiera d
de
los acc
cesos de un dispositivo
d
son
n quitados po
or una tcnica
a llamada filtra
acin. Los ca
aptulos que
corresp
ponden con la
as identificaciiones se eliminan de las 8 02,10 porcion
nes y de los a
accesos
corresp
pondientes en
nviados en su
u formato orig
ginal. Puesto que 802,10 p
paquetes de V
VLAN son
marcos
s vlidos del MAC,
M
son ma
anejados transparente por los dispositivvos compatiblles con 802.10.
9.1.
Ide
entificacin Del Pa
aquete
Los ac
cercamientos ms comunes para lgicamente agrupa
ar a utilizadorres en VLANss administrativo
definido, incluyen la
a filtracin del paquete y la identificacin
n del paquete
e.
La filtra
acin del paquete es una tcnica
t
que examina la info
ormacin detterminada sob
bre cada
paquette basado en definiciones del utilizador. La identifica
acin del paqu
uete asigna
nicamente un
na
identificacin a cada
a paquete.
Estas tcnicas
t
exam
minan el paqu
uete cuando es
e recibida o remitida por e
el interruptor. De acuerdo
con el conjunto de reglas
r
definidas por el adm
ministrador, esstas tcnicas se determina
an donde ser
Las entradas del vector se comparan con los paquetes filtrados por el switche. El switche toma la
accin apropiada basada en las entradas. El paquete que se filtra tpicamente proporciona a una
capa adicional del interruptor que procesa antes de la expedicin cada paquete a otro interruptor
dentro de la red
VLAN usa la tcnica de la identificacin del paquete, pone un nico identificador en el ttulo de
cada paquete se reenva en todo el tejido del switch. El identificador es detectado y examinado por
cada switch,identificando los broadcast o cualquier transmisiones de otros switche routers, u otros
aparatos.
Cuando el paquete termina el proceso, el switch quita el identificador despus el paquete es
transmitido para estacin final.
Ambas tcnicas dejan a VLAN arquitecturas que no interfieren con aplicaciones y protocolos de la
comunicacin. Los switches proporcionan todo, filtran, identifican, y reenvan sin cualquier
modificacin de los aparatos de la estacin final.
10.
IMPLEMENTACIONES
Para tener redes virtuales que se puedan extender en diferentes ciudades incluso pases se hace
necesario la interconexin de los swiches entre si, a esta interconexin es a lo que se le denomina
el backbone, y este se puede implementar de diferentes formas. De otro lado, es necesario
resolver como se efectuara la comunicacin de las VLANS entre si y qu solucin ser mas
econmica y rpida.
11.
Combinando VLANs con redes ATM se crea una arquitectura de red qu esta directamente
relacionada con el concepto de emular LANS en ATM denominadas ELANS, por esta razn hay
qu comprender ste concepto.
EMULACIN DE LANS (ELANS) :
Cuando se tienen redes locales (LANs) los equipos funcionan con esta tecnologa, al introducir
tecnologa ATM, la red se convierte en una mezcla de 2 tecnologas : por un lado una tecnologa
orientada a no conexin, qu es el caso de las LANS y por el otro una orientada a conexin como
en el caso de ATM. En el caso de las LANS se trabaja con direcciones MAC, mientras en ATM se
usan direcciones ATM y se establecen circuitos virtuales permanentes (PVCs), por esta razn se
requiere hacer cambios de direcciones MAC a ATM.
COMO FUNCIONA UNA ELAN
El switche LAN recibe una trama de un estacin conectada a una red Ethernet, esta trama se dirige
hacia otra estacin Ethernet por el backbone ATM, la red Ethernet esta conectada al switche LAN,
y este a su vez deber conectarse con un switche ATM para que la trama viaje por el backbone
hasta su destino, en esta conexin deber existir un dispositivo que haga el cambio de formato de
trama.
Este dispositivo que se ubica en el switche LAN se le conoce como LEC, el LEC (Emulador de
Clientes LAN) enva un requerimiento a el LES(Emulador de Servidor LAN) qu se ubica en el
Switche ATM para conocer la direccin ATM correspondiente a la trama MAC enviada.
El LES
S enva una diireccin Multicast a todos los otros LEC
CS conectado
os a la red, prreguntando a
quien se
s dirige la tra
ama MAC. So
olamente el LEC cuya dire
eccin corresp
ponda, le resp
ponde al LES
S.
El LES
S enva una diireccin broad
dcast con la respuesta,
r
a ttodos los dem
ms LECS. Ell LEC originall
recono
oce esta respu
uesta y apren
nde la direcci
n ATM estab
bleciendo un circuito virtua
al, esto es, tod
da
la comunicacin qu
realice con la estacin le
ejana se har
por ese mism
mo circuito virrtual, lo qu
quiere decir qu se ha establecid
do la conexin
n.
Ahora
a, cuando se tiene una VLA
AN definida por
p puertos de
e switche, la iinterface del sswitche con
ATM ser tratada de
el mismo mod
do qu un puerto Ethernett cualquiera ; es decir, en u
un lado de la
red se conecta el sw
witche que; manejara
m
las VLANS,
V
ste sswitche para poder conecttarse al
one ATM requ
uerir un LEC
C, uno por cad
da red virtual (VLAN) y al o
otro lado de la
a red podrn
backbo
existir switches LAN
N o switches ATM.
A
Con AT
TM se obtiene
e una conexi
n donde los paquetes que
e van de un p
punto a otro u
usan el mismo
o
camino
o. Es importan
nte anotar qu
u un nico dispositivo liga
ado a la red A
ATM podr pertenecer a
diferen
ntes VLANS si
s cuenta con varios LECS,, es decir, se presenta sup
perposicin.
ecurso por ejemplo una
La sup
perposicin pe
ermite qu differentes VLAN
NS accedan a un mismo re
impres
sora sin neces
sidad de comunicarse entrre ellas, as p ues con un backbone ATM
M diferentes
VLANS
S podrn acce
eder a un mis
smo servicio solamente
s
ussando switche
es (ya se sabe
e qu ATM se
e
basa en
e conmutaci
n de switche
es) y no se req
querirn enrru
utadores, sino
o, en algunoss casos donde
e
las VLA
ANS tengan qu
q estar com
mpletamente separadas.
s
CON
NEXIN ENTRE VL
LANS
An qu
ueda un probllema por reso
olver, Como se
s comunicara
an las VLANS
S entre s. En
n este caso se
e
requierre necesariam
mente de un enrutador
e
y ex
xisten diferen
ntes formas de
e implementa
arlo.
Enruta
ar en el enlac
ce (Edge Rou
uter): Esto dice, qu la fun
ncin de enrru
utar a travs del backbone
e
es VLANS po
ATM esta incorpora
ada a cada sw
witche LAN. As,
A el trfico e
entre diferente
odr ser
swiche
eado con mniimo retardo pues
p
esta labo
or se desarrollla dentro del mismo switche, eliminand
do
el tiempo qu tardarra cada paqu
uete en ir has
sta un enrruta
ador y luego sser enviado a la VLAN
corresp
pondiente.
Esta so
olucin tiene varias ventaja
as, la primera
a es qu el en
nrrutamiento n
no es centralizado lo qu llo
hace mas
m robusto, y la ventaja mas
m importantte es qu se p
puede implem
mentar en ambientes donde
existan
n equipos de mltiples ven
ndedores. La desventaja
d
ess qu se debe
en manejar varios
dispositivos fsicos y esto puede ser dispendio
oso, adems de costoso p
por los mltiples equipos qu
se deb
ben obtener.
Un sollo Enrutadorr (One-Armed
d Router): En
n ste caso la
a funcin de e
enrutar la tien
ne un solo
dispositivo, para rea
alizar el enruttamiento cada
a switche LAN
N tendr un e
enlace con un switche ATM
My
ste u n nico enlac
quetes qu necesitan ser
ce con el enru
utador, de estta forma solam
mente los paq
enrutad
dos pasaran a el enrutado
or, los dems seguirn dere
echo por el
backbo
one.
Servid
dor para enru
utar (Router Server):
S
ste
e modelo se a
asemeja fsica
amente al antterior pero su
u
funcin
n lgica es differente, pues la funcin de
e enrutar se h
hace de forma
a distribuida. En el modelo
o
anterio
or un paquete qu se dirige
e de una esta
acin A hacia una estacin
n B, es enviad
do al Enrutado
or
donde espera a qu
se establezc
ca la conexin; en cambio , en ste caso
o el mismo pa
aquete esperra
en la memoria
m
cach
he del switche
e LAN a qu sea
s establecid
da la conexin para transm
mitir. En ste
proces
so el paquete en si nunca pasa
p
a el Enrutador, solam
mente se pasa
a la sealizaccin necesaria
a
para es
stablecer la conexin.
c
La ven
ntaja de ste modelo
m
es qu
u se ahorra trafico y saltoss de la inform
macin al no te
ener qu ir
hasta el
e enrutador y despus serr enviada. Las
s desventajass son: las imp
plementacione
es deben
hacers
se con un nic
co vendedor, los servidore
es para enruta
ar solamente soportan protocolo IP ,y
ser mas
m costoso adems los sw
witches usado
os debern se
er mas compllejos.
MPOA
A: Multiprotoco
olo sobre ATM
M, este protoc
colo an se e
esta definiend
do y se han prropuesto
diferen
ntes modelos, se espera qu
u suministre
e una conexi
n virtual direccta entre disp
positivos de re
ed
ATM qu se encuen
ntren en difere
entes subredes. Es decir, MPOA puede
e comunicar e
estaciones qu
u
hagan parte de diferentes ELANS
S directamen
nte a travs de
e la red ATM sin requerir la intervencin
de enru
utadores.
VOLVER AL INDICE
12.
FUTURO
O DE LAS A
ARQUITECTURAS V
VLAN
Existen
n dos futuros inmediatos para
p
las VLAN
Ns: Implementtaciones infra
aestructuraless de VLANs y
Implem
mentaciones de
d VLAN basa
adas en el se
ervicio.
12
2.1.
Im
mplementa
aciones In
nfraestru
ucturales d
de VLANss
Se bas
sa en la estrattegia tradicion
nal de las VLA
ANs, el forma
ar grupos de ttrabajo de accuerdo a como
o
estn distribuidas
d
la
as organizacio
ones. Cada grupo, departa
amento o secccin tiene unvocamente
definida su VLAN, basado
b
a en la
a regla del 80
0/20, es decirr, se asume que la mayora
a de trafico se
e
da den
ntro de la VLA
AN.
Norma
almente existirrn sobrelapa
amientos al accesar fuente
es comunes a todas las VL
LAN, lo cual sse
resolve
er al ubicar estos
e
recurso
os en servidorres; esto evita
a que se emp
pleen Routers para poder
controllar el trafico al
a accesar esttos recursos.
Esto in
ncluye todas las ventajas que
q pueda ten
ner este tipo d
de implementtacin: Admin
nistracin
sencilla
a y centralizada, permite mantener
m
fron
nteras organizzacionales disscretas, Bajo costo de
desarro
ollo, Buen gra
ado de privac
cidad y Permitte alcanzar un
na alta eficien
ncia de la red
d.
12
2.2.
Im
mplementa
acin Bassada en ell Servicio
En esta
a clase de ap
proximacin, no
n se tienen grupos
g
o algo
o similar, cada
a VLAN prestta un servicio,
es resp
ponsable de administrar
a
un
n recurso esp
pecifico y ning
gn servidor p
podr pertene
ecer a mltiples
VLANs
s.
A diferencia de los usuarios
u
que accedern a servicios de correo, basess de datos, ap
plicaciones,
etc. a travs
t
de una
a VLAN independiente. Porr naturaleza, esta clase de
e implementacin, mas
dinmica que la antterior, posee serios
s
inconvenientes para
a administrar la memoria a cada VLAN..
Esto co
onlleva a un alto
a grado de automatizaciin en la conffiguracin de las VLANs. L
Las VLANs
perdern la caracterstica esttic
ca o semi-esta
atica de domi nios previamiamente defin
nidos, para
cambia
ar a canales a los cuales suscribirse.
s
Lo
os usuarios, ssimplemente e
ejecutaran de
eterminada
aplicac
cin por cierto
o tiempo, el cu
ual ser limita
ado dependie
endo de si la p
persona pose
ee una cuenta
ao
habilita
a a pagar por ello.
12
2.3.
EN
NCAPSULA
ACION DE VLAN ( ISSL INTER SWITCH LINK )
El Stan
ndard para las
s VLANs se puede
p
decir que aun esta e
en la infancia, y probablem
mente aun se
demore
e en salir.
El com
mit de la IEEE
E espera recibir en Marzo de 1998 una autorizacin formal para ccrear un grup
po
que se
e encargue de
e estandarizarr las VLANs, el cual se va a centrar alre
ededor de cin
nco puntos :
definicin de VLAN s, clases de VLANs,
V
etiquetas de ellas , intercambio
o de informacin entre ellass y
o de la red.
manejo
El com
mit tiene decidido iniciar su
u trabajo con la definicin de una VLAN
N como un do
ominio de
broadc
cast. El siguie
ente paso ser
escoger el criterio
c
para e
establecer esttas VLANs; a
actualmente, los
fabrica
antes tienen 3 formas: puerrtos de switch
he, direccione
es MAC y dire
ecciones de rred. 802.10
definir
las clases de
d VLANs de acuerdo a es
stos criterios; sin embargo la clase de V
VLANs que ussa
direcciones de red, no ser defin
nido en este Standard
S
debiido a que exccede el alcancce de 802 el
cual mira solamente
e nivel fsico y MAC del pro
otocolo.
Despus de definido
o esto, se nec
cesita un mttodo para que
e los switchess identifiquen cual VLAN
esta tra
ansmitiendo paquetes,
p
estto se refiere al
a membrete d
de la VLAN, y es lo que ma
as ha genera
ado
controv
versia.
Alguno
os vendedores estn a favo
or de un mem
mbrete implci to que se pue
eda quitar, essto debido a
que en
n algunas VLA
ANs, como las
s basadas en
n direcciones MAC, tienen el membrete como parte d
del
paquette MAC; otro argumento es
s que aadir un membrete
e al encabeza
ado hara mass grande el
paquette y en alguno
os casos podra producir una
u violacin en el tamao
o que ha determinado el
protoco
olo; sin emba
argo, el memb
brete ser nec
cesario sobre
etodo en switcches que usen diferentes
criterio
os para identifficar una VLA
AN.
A contiinuacin se presenta
p
un fo
ormato de enc
capsulamientto propuesto p
por Cisco inc, para ser
usado en las VLANs
s. El escenario de trabajad
dores el siguie
ente :
El prim
mer campo de la trama es la direccin de destino, con
n un total de 40 bits, esta direccin es d
de
tipo mu
ulticast. El tipo
o ( 4 bits ), indica que clas
se de trama v a encapsulad
da, se tienen definidos los
siguien
ntes tipos :
000
00 Ethernet;
000
01 Token Ring
g;
001
10 FDDI;
0011 ATM.
El campo de Usuario (4 bits ) es una extensin del campo de tipo, por ejemplo para Token Ring se
tienen vario tipos de tramas con diferente significado cada una, mientras que para Ethernet este
campo posee la prioridad con la que se tienen que manipular la trama:
xx00 Prioridad Normal;
xx01 Prioridad 1;
xx10 Prioridad 10;
xx11 La mas alta prioridad.
El campo de la direccin fuente, constituye la direccin MAC ( tomando como mximo el valor de
802.3 ) del puerto del Switche transmisor, posee una longitud de 48 bits, el receptor puede ignorar
este campo.
La longitud del paquete esta tomada como una palabra de 16 bits excluyendo el campo de
direccin de destino, tipo, usuario, direccin de fuente, longitud y CRC, el valor que ira en este
campo esta conformado por la longitud total de la trama menos 18 bytes.
Existe un campo de relleno con la constante 0xAAAA03. Como su nombre lo indica, el campo
siguiente solo contiene los 3 bytes mas significativos de la direccin fuente. Seguidamente, existe
el identificativo del paquete, necesario para distingirlo entre otros pertenecientes a otras VLANs.
El flag BPDU, es utilizado para sealizar que la trama contiene informacin acerca de la topologa
de la red, esto se emplea unidades de datos con protocolos de Bridge. El campo index ( 16 bits ),
es utilizado para propsitos de diagnostico y seguimiento.
El campo que es reservado para FDDI y Token Ring, contiene los flags AC y FC en el byte menos
significativo de este campo. El campo de datos contiene la trama MAC de cada tecnologa, con su
CRC propio e inmodificable, se permite una longitud de 1 a 24575 bytes para acomodar tramas de
Ethernet, Token Ring y FDDI; el Switche receptor remueve
la encapsulacin ISL y utiliza lo que este en los datos como la trama recibida extrayendo los datos
necesarios para saber a que VLAN pertenece.
Por ultimo se tiene el CRC, el cual es calculado para toda la trama, desde el campo de la direccin
de destino e incluyendo los datos; el Switche receptor chequea el CRC y si no concuerda
simplemente desecha la trama, ya es cuestin de niveles superiores pedir la retransmisin.
13.
BENEFICIOS
Para comprender bien los beneficios qu tienen las redes virtuales(VLANs) se debe tener claro
como funciona una red basada en enrutadores. Los Enrutadores utilizan la capa tres del modelo
OSI para mover trafico en la red local LAN.
Cada capa contiene campos los cuales identifica el dominio broadcast en el cual el destino puede
ser encontrado. Estas direcciones estn asignadas por un administrador de red, y son
generalmente registradas dentro de los archivos de configuracin de las estaciones de red. En una
Con las redes virtuales se pueden establecer Grupos de Trabajo Virtuales, esto es,
miembros de un mismo departamento qu estn conectados en la misma LAN, es decir,
fsicamente contiguos pueden estar en diferentes VLANs. As, si se cambia la estacin de
sitio pero en el mismo departamento no se tiene qu reconfigurar la maquina ; si el equipo
cambia de VLAN solo hay qu cambiar su numero de red virtual y no su lugar fsico.
Otra ventaja es qu se pueden establecer estos grupos con el criterio de 80/20 el cual
consiste en qu el 80% del trafico de informacin es en la misma VLAN o grupo de trabajo
y solamente el 20% restante es entre VLANs y por lo tanto no se requieren muchos
enrutadores.
Acceso a recursos : Un recurso y servidor puede estar en dos redes virtuales diferentes al
mismo tiempo, es decir las VLANs permiten superposicin lo qu reduce
considerablemente el trafico entre redes virtuales diferentes.
Uno de los beneficios principales es la reduccin de enrutadores, cuando se tiene una LAN
los dominios de broadcast, son determinados por los enrutadores, en cambio, en una
VLAN un switche sabe cuales puertos pertenecen al dominio broadcast y por lo tanto
solamente enva informacin a esos puertos, sin necesidad de un enrutador .
Las VLANs pueden llegar a ser muy seguras cuando se implementan en conjunto con un
switche con puerto privado. Se puede implementar un firewall en cada VLAN fcilmente,
ste es un servidor encargado de la seguridad, estableciendo permisos de entrada a cada
red virtual.
Control y conservacin del ancho de banda, las redes virtuales puede restringir los
broadcast a lo dominios lgicos donde ha sido generados. Adems aadir usuarios a un
dominio determinado o grupo de trabajo no reduce el ancho de banda disponible para el
mismo, ni para otros.
de la red o cableado, sino mas bien los evitan, facilitando las reconfiguraciones de la red
sin costos adicionales.
Otro punto a destacar es que la tecnologa ATM prev, como parte importante de sus
protocolos, grandes facilidades para las redes virtuales, lo que equivaldr sin duda a
grandes ventajas frente a la competencia para aquellos equipos que actualmente ya
soportan sistemas VLAN.
Estas diferencias entre los 2 tipos de redes hace de las redes virtuales una solucin mas
econmica desde el punto de vista de desempeo y rapidez del flujo de informacin.
Como los enrutadores no se usan para crear y separar cada dominio broadcast quedan con 2
funciones principales :
14.
DEVENTAJAS
Limitaciones del aparato, el nmero de Ethernet que se puede apoyar por cada aparato del
borde es de 500. ste representa una distribucin de aproximadamente 20 aparatos por
puerto red Estos nmeros son limitaciones reales, tcnicas que podran reducirse si no
fuera por los requisitos de la ejecucin de los aparatos.
15.
Para saber cuando migrar de una arquitectura basada en subredes fsicas y una segmentacin a
base de enrutadores hacia una solucin con redes virtuales se debe tener presente qu una VLAN
soluciona 2 problemas principalmente :
El siguiente paso ser ver como se ubican los usuarios en la red. Si la mayora de usuarios estn
sobre una particin del segmento LAN, o si mltiples usuarios qu pertenecen a diferentes VLANS
estn sobre el mismo segmento LAN, en ste caso la solucin con redes virtuales ser muy buena.
Posteriormente, se determina qu VLANS se necesitan en la red, acceso al servidor, lugar donde
se ubica el servidor y aplicaciones qu se necesitan para as poder determinar el trafico y flujo de
informacin en la red. ste anlisis responder preguntas acerca de donde ubicar los dominios de
broadcast, si se va a usar ATM y donde se va a colocar el Enrutador.
Otro aspecto qu se debe tener en cuenta es el de la seguridad, todos los usuarios no deben poder
acceder a cualquier servidor de la red. El administrador de la red debe establecer polticas que
controlen el acceso de lo s usuarios a los diferentes recursos. Una forma de implementarlo, es
haciendo uso de el campo VLANID qu tiene el formato de tramas MAC de la norma 802.10.
16.
CONCLUSIONES
BIBLIOGRAFA
Revista Microbyte N 130 , Junio 1996, artculo :" VLANs, Redes Virtuales", Pgs. 26, 27,
28.
VLAN
Una VLAN (acrnimo de Virtual LAN) es una subred IP separada de manera lgica, las VLAN
permiten que redes IP y subredes mltiples existan en la misma red conmutada, son tiles para
reducir el tamao del broadcast y ayudan en la administracin de la red separando segmentos
lgicos de una red de rea local (como departamentos para una empresa, oficina, universidades,
etc.) que no deberan intercambiar datos usando la red local.
Cada computadora de una VLAN debe tener una direccin IP y una mscara de subred
correspondiente a dicha subred.
Por mediante la CLI del IOS de un switch, deben darse de alta las VLAN y a cada puerto se le
debe asignar el modo y la VLAN por la cual va a trabajar.
No es obligatorio el uso de VLAN en las redes conmutadas, pero existen ventajas reales para
utilizarlas como seguridad, reduccin de costo, mejor rendimiento, reduccin de los tamao de
broadcast y mejora la administracin de la red.
El acceso a las VLAN est dividido en un rango normal o un rango extendido, las VLAN de rango
normal se utilizan en redes de pequeas y medianas empresas, se identifican por un ID de VLAN
entre el 1 y 1005 y las de rango extendido posibilita a los proveedores de servicios que amplien sus
infraestructuras a una cantidad de clientes mayor y se identifican mediante un ID de VLAN entre
1006 y 4094.
El protocolo de enlace troncal de la VLAN VTP (que lo veremos ms adelante) slo aprende las
VLAN de rango normal y no las de rango extendido.
Tipos de VLAN
De acuerdo con la terminologa comn de las VLAN se clasifican en:
VLAN de Datos.- es la que est configurada slo para enviar trfico de datos generado por el
usuario, a una VLAN de datos tambin se le denomina VLAN de usuario.
VLAN Predeterminada.- Es la VLAN a la cual todos los puertos del Switch se asignan cuando el
dispositivo inicia, en el caso de los switches cisco por defecto es la VLAN1, otra manera de
Donde:
Donde:
interface vlan id .- Entrar al modo de configuracin de interfaz para configurar la interfaz VLAN 99
ip address a.a.a.a b.b.b.b.- Asignar la direcin IP y Gateway para la interfaz.
no shutdown.- Levantar la interfaz (habilitarla)
exit.- Salir de la interfaz y regresar al modo de configuracin global
interface interface-id.- Tipo de puerto a configurar por ejemplo fastethernet 0/0
Switchport mode access .- Define el modo de asociacin de la VLAN para el puerto
Switchport access vlan vlan-id .- Comando para asignar el puerto a una la vlan de administracin.
Donde:
VLANs
Configuracin esttica:
Es la realizada por un administrador asignado manualmente los puertos a las respectivas Vlans. Por
defecto todos los puertos pertenecen a la Vlan1 hasta que el administrador cambie esta
configuracin.
Configuracin dinmica:
El IOS de los switches Catalyst soportan la configuracin dinmica a travs de un servidor de
perteneca de Vlan (VMPS). El servidor VMPS puede ser un switch de gama alta que ejecute un
sistema operativo basado en set (CatOS).
Name: Ventas
Switch(vlan)#exit
Switch(config)#interface fastethernet 0/12
Switch(config-if)#switchport access vlan 3
Eliminacin de Vlan:
Switch#vlan database
Switch(vlan)#no vlan 3
Switches de las series 2900 y 2950 es necesario eliminar el archivo de informacin de la base de
datos de la VLAN que esta almacenado en la memoria flash. Tenga especial cuidado de eliminar el
archivo VLAN.dat y no otro.
El comando para eliminar dicho archivo:
Switch#delete flash:vlan.dat
Delete filename [vlan.dat]?[Enter]
Delete flash:vlan.dat? [confirm][Intro]
Si no hay ningn archivo VLAN, aparece el siguiente mensaje:
%Error deleting flash:vlan.dat (No such file or directory)
Habilitacin de un puerto troncal:
Switch(config)#interface fastethernet 0/24
Switch(config-if)#switchport mode trunk
Los switches 2950 solo poseen encapsulacin 802.1q, en el caso de ser un switch 2900 se debe
especificar la encapsulacin deseada:
Switch(config)#interface fastethernet 0/24
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk encapsulation [Dot1q|ISL]
Configuracin de VLAN en un switch 1900
Ejemplo de la creacin de una Vlan 6 Administracin y su correspondiente asociacin al Puerto
0/10:
Sw_1900(config)#vlan 6 name administracin
Sw_1900(config)#interface ethernet 0/10
Sw_1900(config-if)#vlan-membership static 6
ROUTER:
interface GigabitEthernet1/0.11 // Es mi SubInterfazdescription Vlan de Administracion DF
encapsulation dot1Q 11 native
ip address 172.16.6.1 255.255.255.248
switch#conf t
switch(config)#interface numero de la interface
switch(config-if)# switchport trunk native vlan numero de la vlan
switch(config-if)#end
switch(config)#exit
switch#wr
ENRUTAMIENTO
Algunos de los trabajos en redes en mi Universisdad han llegado a ser muy latosos les presento
algunos para que los chequen.
Algunos de los tipos de enrutamiento:
OSPF
RIP
EIGRP
ESTATICO
Configurar OSPF
(Configuracin Bsica)
Router> enable
Router# config terminal
Router(config)# router ospf 1
(nmero del 1 al 65535 como ID de Proceso, este nmero lo adjudica el admin y no tiene que
coinidir entre routers de la misma rea para ser vecinos)
Router(config-router)# network 10.0.0.0 0.0.0.255 area 0
(publicamos la red directamente conectada, siempre hay que utilizar la wilcard y el ID del rea debe
ser la misma para todos los routers del rea)
Router(config-router)# network 192.168.10.8 0.0.0.3 area 0
(publicamos la subred directamente conectada, siempre hay que utilizar la wilcard y el ID del rea
debe ser la misma para todos los routers del rea)
Configurar EIGRP
(Configuracin Bsica)
Router> enable
Router# config terminal
Router(config)# ip route IP destino + mscara de red destino subred destino IP del siguiente
salto interfaz de salida distancia administrativa
IP destino + mscara de red o subred destino: La IP especfica la red o host que se quiere alcanzar
junto con la mscara de red o subred correspondiente.
IP del siguiente salto: Es la IP de la interfaz del router conectado directamente al router donde se
est configurando la ruta esttica.
Interfaz de salida: Es la interfaz serial del router donde se est configurando la ruta esttica. Se
utiliza en el caso de desconocer la IP del siguiente salto.
Distancia administrativa: Si no se especifica distancia administrativa, esta tomar el valor por
defecto de 1 en la tabla de enrutamiento. El valor puede ser de 1-255, siendo 1 el valor que da ms
importancia a la ruta.
Configurar RIP
(Configuracin Bsica)
RIP es muy fcil de configurar as que no creo que tengan problemas.
Cualquier cosa o duda me consultan.
Router> enable
Router# config terminal
Router(config)# router rip
Router(config-router)# network 10.0.0.0
(publicamos la red directamente conectada)
Lab
boratorio
o config
guracin
n de VLA
AN
requerimientos
Disseo
mentacin
implem
en este caso estoy simulando la topollogia en packett tracer, el esceenario deberia sser el real
swithe o
swithe 1
hacer lo mismo
m
con el sw
withe 2
el siguieente paso es realizar las config
guraciones bassicas del swithee que son:
configu
urar:
nombree de host del sw
witch.
contrasea de modo EXEC
E
contrasea para las co
onexiones de co
onsola.
contrasea para las co
onexiones de vty.
v
desabiliitar
bsqued
da DNS.
con cad
da uno de los sw
withes
Switch#
#configure term
minal
Enter co
onfiguration co
ommands, one per line. End with
w CNTL/Z.
Switch((config)#hostna
ame s1
s1(confiig)#enable secrret
s1(confiig)#enable secrret dificil de ad
divinar
s1(confiig)#line consolle 0
s1(confiig-line)#passw
word masdificild
deadivinar
s1(confiig-line)#login
s1(confiig-line)#line vtty 0 15
s1(confiig-line)#passw
word otracontra
asena
s1(confiig-line)#login
s1(confiig)#no ip doma
ain-lookup
el paso siguiente es ha
abilitar los puerrtos segn los requerimientos
r
s y especificacio
ones
en los swithes que tienen enlaces con las estacionees de trabajo
el siguiiente paso es co
onfigurar las esstaciones de tra
abajo segn lass especificacion
nes
ahora vamos
v
a configu
urar las VLAN EN S1
verrificacion VLAN
N
aho
ora la VLAN en
n
los dem
mas swithes
ahora lo
os enlaces troncales y las VLA
AN nativas
verrificacion
Una VLAN es una subred IP separada de manera lgica. Las VLAN permiten que redes de IP
y subredes mltiples existan en la misma red conmutada. La figura muestra una red con tres
computadoras. Para que las computadoras se comuniquen en la misma VLAN, cada una debe
tener una direccin IP y una mscara de subred consistente con esa VLAN. En el switch
deben darse de alta las VLAN y cada puerto asignarse a la VLAN correspondiente.
Un puerto de switch con una VLAN singular configurada en el mismo se denomina puerto de
acceso. Recuerde que si dos computadoras estn conectadas fsicamente en el mismo switch
no significa que se puedan comunicar. Los dispositivos en dos redes y subredes separadas se
deben comunicar a travs de un router (Capa 3), se utilicen o no las VLAN.
Seguridad: los grupos que tienen datos sensibles se separan del resto de la red,
disminuyendo las posibilidades de que ocurran violaciones de informacin
confidencial.
Mayor eficiencia del personal de TI: las VLAN facilitan el manejo de la red debido a
que los usuarios con requerimientos similares de red comparten la misma VLAN.
Cuando proporciona un switch nuevo, todas las polticas y procedimientos que ya se
configuraron para la VLAN particular se implementan cuando se asignan los puertos.
Puertos de switch
Los puertos de switch son interfaces de Capa 2 nicamente asociados con un puerto fsico.
Los puertos de switch se utilizan para manejar la interfaz fsica y los protocolos asociados de
Capa 2. No manejan enrutamiento o puenteo. Los puertos de switch pertenecen a una o ms
VLAN.
VLAN esttica: los puertos en un switch se asignan manualmente a una VLAN. Las
VLAN estticas se configuran por medio de la utilizacin de la CLI de Cisco. Esto
tambin se puede llevar a cabo con las aplicaciones de administracin de GUI, como
el Asistente de red Cisco. Sin embargo, una caracterstica conveniente de la CLI es
que si asigna una interfaz a una VLAN que no existe, se crea la nueva VLAN para el
usuario.
VLAN de voz: el puerto est configurado para que est en modo de voz a fin de que
pueda admitir un telfono IP conectado al mismo. Antes de que configure una VLAN
de voz en el puerto, primero debe configurar una VLAN para voz y una VLAN para
datos. Cuando se enchufa por primera vez un telfono en un puerto de switch que est
en modo de voz, ste enva mensajes al telfono proporcionndole la configuracin y
el ID de VLAN de voz adecuado. El telfono IP etiqueta las tramas de voz con el ID de
VLAN de voz y enva todo el trfico de voz a travs de la VLAN de voz.
Herram
mienta de monitoreo
o de Re
ed "arpiing"
arping
g es una herr
rramienta de
e monitoreo de red, que sse utiliza parra detectar si un equipo
esta ac
ctivo o bien si
s existe prob
blemas con direcciones
d
ip
p duplicadas. Esta herram
mienta
funcion
na de manerra similar al ping,
p
sin emb
bargo ping ut iliza el proto
ocolo icmp e
el cual es
enrutable y funcion
na para hacer pruebas a nivel
n
de capa
a 3 del mode
elo OSI, por e
el
contrario arping op
pera a nivel de
d capa 2, ya
a que utiliza el protocolo
o ARP para vverificar si loss
os estn disp
ponibles o no.
equipo
Dossubredess,definidasporelenrutador
Resulttados mostra
ados por arpin
ng cuando he configurad o una compu
utadora con direccin ip
10.1.120.78
a
-b 10.1.120.78 -c 3
derman:derman # arping
ARPIN
NG 10.1.120.78 from 10.1
1.120.30 eth0
0
Resultados mostrados por arping cuando he configurado dos computadoras con la misma
direccin ip
Resultados mostrados por arping cuando he configurado dos computadoras con la misma
direccin ip, pero sin utilizar la opcin -b
Coma
andos Para
P
Con
nfigurarr Un Sw
witch Cissco
::CON
NFIGURACION DE NOMBRE
E, CONTRA
ASEAS Y GUARDA
AR
CONF
FIGURAC
CION
Switcch>enable
Switcch#config teerm
Enterr configurattion commaands, one per
p line. Ennd with CN
NTL/Z.
Switcch(config)#
#hostname S1
S
S1(co
onfig)#enab
ble secret (C
CONTRAS
SEA)
S1(co
onfig)#no ip
p domain-lookup
S1(co
onfig)#line console 0
S1(co
onfig-line)#
#password (contraseaa)
S1(co
onfig-line)#
#login
S1(co
onfig-line)#
#line vty 0 15
S1(co
onfig-line)#
#password (contraseaa)
S1(co
onfig-line)#
#login
S1(co
onfig-line)#
#end
S1#co
opy running
g-config sttartup-confi
fig
Destin
nation filen
name [starttup-config]?
Build
ding configu
uration...
::CRE
EACION DE
D VLAN Y NOMBR
RES
SERV
VIDOR(con
nfig)#vlan (numero dee la vlan)
SERV
VIDOR(con
nfig-vlan)#
#name (nom
mbre de la vvlan)
SERV
VIDOR(con
nfig-vlan)#
#end
::ASIGNACION
N DE VLANS EN LO
OS PUERTO
OS