Ensayo 3 - Fundamento de Enrutamiento
Ensayo 3 - Fundamento de Enrutamiento
Ensayo 3 - Fundamento de Enrutamiento
Nombre
Steven Alexander Matos
Matrícula
202010489
Profesor
Onel Luis Pelegrino
Materia
Fundamento en Enrutamiento
Universidad
Instituto Tecnológico Las Américas - ITLA
Introducción
El modelo OSI comprende de 7 capas, iniciando por la capa física, enlace de datos,
red, transporte, sesión, presentación y finalizando en la capa de aplicación. En este momento
para explicar las VLAN solo vamos a abordar las capas 2 de datos y capa 3 de red.
Las redes informáticas más habituales que nos encontramos hoy en día son las de capa
2 o también llamada de switch. Las redes de nivel 2 carecen de jerarquía, con esto nos
referimos a que todos los equipos de cómputo en una LAN (Siglas en inglés: Local Area
Network) se conectan a un mismo nivel y pueden comunicarse los unos con los otros, es
decir, todos los equipos recibirán un mensaje de difusión o transmisión de información, mejor
conocido como broadcast, sea cual sea su dirección física.
Entiéndase por dirección física al identificador que usan los equipos a nivel de tarjeta
o dispositivo, el cual es usado para mantener su identidad y para que el total de sistemas
conectados a una red puedan conocerse entre sí.
Las VLAN entonces se definen como redes virtuales o lógicas de área local, que son
independientes dentro de una red física, utilizadas para crear múltiples dominios de
transmisión. El parámetro que define una VLAN es la dirección física o de red, es decir, que
las distintas redes creadas en un switch pueden tener una dirección IP distinta y para
comunicarse entre ellas tendrán que valerse de un router.
Por supuesto, organizar su red en redes más pequeñas no es tan simple como separar
tornillos y ponerlos en frascos. Pero hará que su red sea más fácil de administrar. Dentro de
una red conmutada, las VLAN proporcionan la segmentación y la flexibilidad organizativa.
Cada VLAN se considera una red lógica diferente. Los dispositivos dentro de una
VLAN funcionan como si estuvieran en su propia red independiente, aunque compartan una
misma infraestructura con otras VLAN. Cualquier puerto de switch puede pertenecer a una
VLAN.
Una VLAN crea un dominio de difusión lógico que puede abarcar varios segmentos
LAN físicos. Las VLAN mejoran el rendimiento de la red mediante la división de grandes
dominios de difusión en otros más pequeños.
Cada VLAN en una red conmutada corresponde a una red IP. El direccionamiento
jerárquico de la red significa que los números de red IP se aplican a los segmentos de red o a
las VLAN de manera ordenada, lo que permite que la red se tome en cuenta como conjunto.
Tipos de VLAN
Las VLAN se utilizan por diferentes razones en las redes modernas. Algunos tipos de
VLAN se definen según las clases de tráfico. Otros tipos de VLAN se definen según la
función específica que cumplen.
Se necesita una VLAN separada para admitir la tecnología de voz sobre IP (VoIP).
Para el tráfico de VoIP.
Las VLAN de datos son VLAN configuradas para separar el tráfico generado por el
usuario. Las VLAN de datos se usan para dividir la red en grupos de usuarios o dispositivos.
Una red moderna tendría muchas VLAN de datos en función de los requisitos organizativos.
Tenga en cuenta que no se debe permitir el tráfico de administración de voz y red en las
VLAN de datos.
El tráfico de usuario de una VLAN debe etiquetarse con su ID de VLAN cuando se
envía a otro switch, Los puertos troncales se utilizan entre conmutadores para admitir la
transmisión de tráfico etiquetado. Específicamente, un puerto troncal 802.1Q inserta una
etiqueta de 4 bytes en el encabezado de trama Ethernet para identificar la VLAN a la que
pertenece la trama.
Seguridad: los grupos que tienen datos sensibles se separan del resto de la red,
disminuyendo las posibilidades de que ocurran violaciones de información confidencial.
Como se muestra en la Imagen 2, las computadoras del cuerpo docente están en la VLAN 10
y separadas por completo del tráfico de datos de los estudiantes y los Invitados. Mejor
rendimiento: la división de las redes planas de capa 2 en varios grupos de trabajo lógicos
reduce el tráfico innecesario en la red y mejora el rendimiento. Mayor eficiencia del personal
de TI: las VLAN facilitan el manejo de la red debido a que los usuarios con requerimientos
similares de red comparten la misma VLAN. También es fácil para el personal de TI
identificar la función de una VLAN colocándole un nombre.
Tipos de VLAN
Existen diferentes tipos de redes VLAN, los cuales se utilizan en las redes modernas.
Algunos tipos de VLAN se definen según las clases de tráfico. Otros tipos de VLAN se
definen según la función específica que cumplen.
VLAN de datos
Una VLAN de datos es una VLAN configurada para transportar tráfico generado por
usuarios. Es una práctica común separar el tráfico de voz y de administración del tráfico de
datos.
VLAN predeterminada
Todos los puertos de switch se vuelven parte de la VLAN predeterminada después del
arranque inicial de un switch que carga la configuración predeterminada. La VLAN
predeterminada para los switches Cisco es la VLAN 1. En la ilustración, se emitió el
comando show vlan brief en un switch que ejecuta la configuración predeterminada. La
VLAN 1 tiene todas las características de cualquier VLAN, excepto que no se le puede
cambiar el nombre ni se puede eliminar.
VLAN nativa
Una VLAN nativa está asignada a un puerto troncal 802.1Q. Los puertos de enlace
troncal son los enlaces entre switches que admiten la transmisión de tráfico asociado a más de
una VLAN. El tráfico con etiquetas hace referencia al tráfico que tiene una etiqueta de 4
bytes insertada en el encabezado de la trama de Ethernet original, que especifica la VLAN a
la que pertenece la trama.
El puerto de enlace troncal 802.1Q coloca el tráfico sin etiquetar en la VLAN nativa,
que es la VLAN 1 de manera predeterminada. Una VLAN nativa funciona como identificador
común en extremos opuestos de un enlace troncal. Se recomienda configurar la VLAN nativa
como VLAN sin utilizar, independiente de la VLAN 1 y de otras VLAN.
VLAN de voz
Se necesita una VLAN separada para admitir la tecnología de voz sobre IP (VoIP). El
tráfico de VoIP requiere:
Un enlace troncal es un enlace punto a punto entre dos dispositivos de red que lleva
más de una VLAN. Un enlace troncal de VLAN amplía las VLAN a través de toda la red.
Cisco admite IEEE 802.1Q para coordinar enlaces troncales en las interfaces Fast Ethernet,
Gigabit Ethernet y 10-Gigabit Ethernet.
Las VLAN no serían muy útiles sin los enlaces troncales de VLAN. Los enlaces
troncales de VLAN permiten que se propague todo el tráfico de VLAN entre los switches, de
modo que los dispositivos que están en la misma VLAN, pero conectados a distintos switches
se puedan comunicar sin la intervención de un router.
Los switches de la serie Catalyst 2960 son dispositivos de capa 2. Estos utilizan la
información del encabezado de la trama de Ethernet para reenviar paquetes. No poseen tablas
de routing. El encabezado de las tramas de Ethernet estándar no contiene información sobre
la VLAN a la que pertenece la trama; por lo tanto, cuando las tramas de Ethernet se colocan
en un enlace troncal, se debe agregar la información sobre las VLAN a las que pertenecen.
Este proceso, denominado “etiquetado “, se logra mediante el uso del encabezado IEEE
802.1Q, especificado en el estándar IEEE 802.1Q. El encabezado 802.1Q incluye una
etiqueta de 4 bytes insertada en el encabezado de la trama de Ethernet original que especifica
la VLAN a la que pertenece la trama.
Un puerto de acceso puede pertenecer a sólo una VLAN a la vez. Sin embargo, un
puerto también se puede asociar a una VLAN de voz. Por ejemplo, un puerto conectado a un
teléfono IP y un dispositivo final se asociaría con dos VLAN: una para voz y otra para datos.
Use el comando no switchport trunk allowed vlan y el comando no switchport trunk native
vlan para eliminar las VLAN permitidas y restablecer la VLAN nativa del enlace troncal.
Cuando se restablece al estado predeterminado, el enlace troncal permite todas las VLAN y
utiliza la VLAN 1 como VLAN nativa. El ejemplo muestra los comandos utilizados para
restablecer todas las características de enlace troncal de una interfaz troncal a la
configuración predeterminada. Algunos switches Cisco tienen un protocolo propietario que
les permite negociar automáticamente la conexión troncal con un dispositivo vecino.
Conclusión
De lo dicho con anterioridad se deduce que la gestión también será mucho más
sencilla, ya que tendríamos a los dispositivos divididos en “clases” aunque pertenezcan a una
misma red.
Hoy en día, existe fundamentalmente una manera de implementar las VLAN: VLAN
basada en puerto. Una VLAN basada en puerto se asocia con un puerto denominado acceso
VLAN.
Sin embargo, en las redes existe una cantidad de términos para las VLAN. Algunos
términos definen el tipo de tráfico de red que envían y otros definen una función específica
que desempeña una VLAN.
Es importante destacar que no es posible asociar una VLAN ID al switch virtual con
lo que se hace necesario el uso de los port group policies que hemos mencionado
anteriormente. Por consiguiente, es posible tener en un mismo switch virtual infinidades de
diferentes VLANs ID lo que hace tremendamente flexible un entorno de virtualización con
VMware vSphere.
Una vez que configures el switch virtual tanto estándar como distribuido, tendrás que
configurar los port groups como mostramos en la imagen anterior. Después, solo tendrás que
mapear el port group a la tarjeta virtual de la máquina virtual para esta pueda salir con los
paquetes tageados desde el switch virtual.
Si no configuras VLANs, las máquinas virtuales que estén mapeadas en cualquier port
group del virtual switch podrán ver todo el tráfico.
Por eso es muy importante que, si no puedes segregar tu tráfico de red virtual por tipo
de tráfico con diferentes tipos de switches fisicios, uses la tecnología de VLANs para hacer
una segregación del tráfico de una forma lógica. Aunque el uso de la tecnología de VLANs.
Referencias Bibliográficas
Mapa Conceptual