En esta nueva entrada hablaremos sobre como crear una Red Local Virtual (VLAN).
Definición:
Una VLAN (Red de área local virtual o LAN virtual) es una red de área local que agrupa un conjunto de equipos de manera lógica y no física.
Efectivamente, la comunicación entre los diferentes equipos en una red de área local está regida por la arquitectura física. Gracias a las redes virtuales (VLAN), es posible liberarse de las limitaciones de la arquitectura física (limitaciones geográficas, limitaciones de dirección, etc.), ya que se define una segmentación lógica basada en el agrupamiento de equipos según determinados criterios (direcciónes MAC, números de puertos, protocolo etc.).
Tipos:
Se han definido diversos tipos de VLAN, según criterios de conmutación y el nivel en el que se lleve a cabo :
- la VLAN de nivel 1 (también denominada VLAN basada en puerto) define una red virtual según los puertos de conexión del conmutador.
- la VLAN de nivel 2 (también denominada VLAN basada en la dirección MAC) define una red virtual según las direcciones MAC de las estaciones. Este tipo de VLAN es más flexible que la VLAN basada en puerto, ya que la red es independiente de la ubicación de la estación;
- la VLAN de nivel 3: existen diferentes tipos de VLAN de nivel 3:
- la VLAN basada en la dirección de red conecta subredes según la dirección IP de origen de los datagramas. Este tipo de solución brinda gran flexibilidad, en la medida en que la configuración de los conmutadores cambia automáticamente cuando se mueve una estación. En contrapartida, puede haber una ligera disminución del rendimiento, ya que la información contenida en los paquetes debe analizarse detenidamente.
- la VLAN basada en protocolo permite crear una red virtual por tipo de protocolo (por ejemplo, TCP/IP, IPX, AppleTalk, etc.). Por lo tanto, se pueden agrupar todos los equipos que utilizan el mismo protocolo en la misma red.
ventajas:
La VLAN permite definir una nueva red por encima de la red física y, por lo tanto, ofrece las siguientes ventajas:
- Mayor flexibilidad en la administración y en los cambios de la red, ya que la arquitectura puede cambiarse usando los parámetros de los conmutadores;
- Aumento de la seguridad, ya que la información se encapsula en un nivel adicional y posiblemente se analiza;
- Disminución en la transmisión de tráfico en la red.
Ahora comenzare a explicar como crear la VLAN:
Para realizar la VLAN necesitamos un switch gestionable, para que con la dirección IP del switch que nos proporciona el fabricante podamos acceder a el desde nuestro navegador.
Para empezar debemos de poner una IP fija del mismo rango que la del switch, es decir, si la IP del switch es 192.168.0.1 en los ordenadores colocaremos las ip´s 192.168.0.100 , 192.168.0.101 y así consecutivamente.
Una vez cambiadas las IP´s abrimos nuestro navegador y en el buscador introducimos la IP del switch y pulsamos enter para acceder a la configuración del switch. Nos aparecerá la siguiente ventana:
Ahora nos pide que introduzcamos un nombre de usuario y una contraseña, las cuales las encontraremos en el libro de instrucciones del switch.
Una vez dentro de la configuración del switch seleccionamos VLAN como vemos en la siguiente imagen:
Nos aparecerán dos tipos de configuración de VLAN, puede configurarse por puertos o por bocas. En nuestro caso utilizaremos la configuración por puertos.
Seleccionamos Port VLAN y nos aparecerá la siguiente ventana:
En la lista desplegable seleccionamos el numero que queremos asignar a nuestra VLAN. Y las siguientes casillas a seleccionar son las bocas que queremos utilizar en esa VLAN
.
En nuestro caso seleccionamos las 8 bocas del primer modulo y seleccionamos apply.
Para crear una segunda red debemos seleccionar el numero 2 en la lista desplegable y como en la anterior seleccionaremos también las bocas que correspondan y volveremos a seleccionar apply.
Para comprobar la conexión ejecutaremos el comando PING como ya hemos visto en otras practicas anteriores y si vemos que todo funciona correctamente ya tenemos la VLAN creada.
Aquí os dejo un vídeo que creo que os puede ser de ayuda:
Espero haberme explicado bien y haberos sido de ayuda. Saludos!
Fuente:
Wikipedia
http://es.kioskea.net/contents/internet/vlan.php3#
imágenes tomadas por mis compañeros.