Académique Documents
Professionnel Documents
Culture Documents
VLAN
Escuela de Ingeniera Civil Informtica
Universidad de Valparaso, Chile
http://informatica.uv.cl
Diseo de Redes IP
1
Red
IP
1
dominio
de
broadcast
L2
SW-1
SW-2
172.30.1.26/24
172.30.1.21/24
172.30.1.22/24
172.30.1.23/24
172.30.1.25/24
172.30.1.24/24
Diseo de Redes IP
1
Red
IP
1
dominio
de
broadcast
L2
eq
ARP r
SW-1
SW-2
172.30.1.26/24
172.30.1.21/24
172.30.1.22/24
172.30.1.23/24
172.30.1.25/24
172.30.1.24/24
Diseo de Redes IP
2
Redes
IP
??
dominio
de
broadcast
L2
eq
ARP r
SW-1
SW-2
172.30.2.43/24
172.30.1.21/24
172.30.2.41/24
172.30.1.23/24
172.30.1.25/24
172.30.2.42/24
Diseo de Redes IP
2
Redes
IP
1
dominio
de
broadcast
L2
eq
ARP r
SW-1
SW-2
172.30.2.43/24
172.30.1.21/24
172.30.2.41/24
172.30.1.23/24
172.30.1.25/24
172.30.2.42/24
Diseo de Redes IP
2
Redes
IP
1
dominio
de
broadcast
L2
eq
ARP r
SW-1
SW-2
172.30.2.43/24
172.30.1.21/24
172.30.2.41/24
172.30.1.23/24
172.30.1.25/24
172.30.2.42/24
Problemas:
Todos
los
disposi=vos
detectan
la
pe=cin
ARP.
Los
switches
no
conocen
la
informacin
de
la
capa
3
contenida
en
la
pe=cin
ARP.
Problema
de
seguridad.
Por
qu?
Soluciones
SW-2
172.30.2.43/24
172.30.1.21/24
172.30.1.23/24
172.30.2.42/24
172.30.1.25/24
172.30.2.41/24
Utilizar VLAN
VLAN-1
SW-1
VLAN-2
172.30.2.43/24
172.30.1.21/24
172.30.2.42/24
172.30.1.23/24
172.30.2.41/24
172.30.1.25/24
nico
Switch.
Redes
de
capa
2
se
conguran
va
soWware
2
Redes
IP
2
dominios
de
broadcast
L2
Utilizar VLAN
Edificio 2
VLAN-15
SW-2
VL
SW-1
AN
-2
Edificio 1
172.30.2.43/24
VLAN-20
172.30.1.21/24
VLAN-15
172.30.2.42/24
172.30.1.23/24
172.30.1.25/24
172.30.2.41/24
Utilizar VLAN
Edificio 1
SW-1
VLAN-15
802.1q
SW-2
VL
AN
-2
Edificio 2
172.30.2.43/24
VLAN-20
172.30.1.21/24
VLAN-15
172.30.2.42/24
172.30.1.23/24
172.30.1.25/24
172.30.2.41/24
Resumen
VLAN
Seguridad
Separan
los
dominios
de
broadcast
L2,
creando
redes
LAN
independientes
entre
s.
Diseo
En
conjunto
con
802.1q,
permiten
exibilizar
el
diseo
de
red
LAN.
Regla
principal
1
Red
IP
1
VLAN
Trabajo en la
sesin
Diseo
Denir
VLAN
IDn
ID1
ID
Nombre
Access
fa0/2
fa0/1
VLAN ID
15
fa0/3
fa0/4
27
Trunk
fa0/5
fa0/6
fa0/6
15-27