Académique Documents
Professionnel Documents
Culture Documents
Una VLAN (acrónimo de Virtual LAN, ‘red de área local virtual’) es un método de
crear redes lógicamente independientes dentro de una misma red física. Varias VLANs
pueden coexistir en un único switch físico o en una única red física. Son útiles para
reducir el tamaño del dominio de broadcast y ayudan en la administración de la red
separando segmentos lógicos de una red de área local (como departamentos de una
empresa) que no deberían intercambiar datos usando la red local (aunque podrían
hacerlo a través de un router o un switch capa 3).
Una 'VLAN' consiste en una red de computadores que se comportan como si estuviesen
conectados al mismo switch, aunque pueden estar en realidad conectados físicamente a
diferentes segmentos de una red de área local. Los administradores de red configuran
las VLANs mediante software en lugar de hardware, lo que las hace extremadamente
flexibles. Una de las mayores ventajas de las VLANs surge cuando se traslada
físicamente algún computador a otra ubicación: puede permanecer en la misma VLAN
sin necesidad de cambiar la configuración IP de la máquina.
.
Para lograr esta división virtual del switch necesitamos en una primera etapa crear las
nuevas vlan. Esto en un switch cisco se hace de la siguiente manera:
Switch>
Switch>enable
Switch#vlan database
% Warning: It is recommended to configure VLAN from config mode,
as VLAN database mode is being deprecated. Please consult user
documentation for configuring VTP/VLAN in config mode.
Finalmente con el comando “vlan 10 name prueba1” genero una nueva vlan donde 10 es
el número de identificación de la nueva vlan y prueba1 es el nombre de esta nueva red.
Recuerda salir del modo “vlan” del switch con el comando exit. Esto asegurara la
correcta creación de tus nuevas vlan.
Una vez creadas todas la vlans lo que debemos hacer es asignar que bocas o puertos del
switch serán parte de estas redes virtuales así como también debemos definir el modo de
operación de estas puertas.
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface range fastEthernet 0/1 - 12
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#
Switch(config-if-range)#exit
Switch(config)#interface range fastEthernet 0/13 - 23
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#
Switch(config-if-range)#exit
Switch(config)#interface fastEthernet 0/24
Switch(config-if)#switchport mode trunk
2. con el comando switchport mode access, le indicamos al switch que esta bocas
forman parte de una vlan.
3. con el comando switchport access vlan 10, le indicamos al switch que las bocas
de nuestro rango pertenecen a la vlan numero 10.
Con estos simples comandos tenemos configurado nuestro switch con vlans, pero
recuerda una cosa………. Los host que están conectados en diferentes vlans no tienen
conectividad entre si, esto aun cuando estén dentro de la misma red………… si deseas
generar conectividad entre las diferentes vlans debes configurar un TRUNK (que dentro
del ejemplo corresponde a la puerta 24 del switch, pero no basta con generar un
switchport mode trunk, necesitas un dispositivo de capa 3 dentro de la red……….. esto
lo veremos en otra presentación llamada trunk)
También es importante mencionar que hemos dejado sin nombrar un aspecto muy
importante de las VLAN que es la VLAN1 o vlan administrativa. Esta vlan también será
analizada en la sección de trunk.