VLAN
De Wikipedia, la enciclopedia libre
Una VLAN (acrónimo de Virtual LAN, ‘red de área local virtual’) es una red de computadoras lógicamente independiente. Varias VLANs pueden coexistir en un único switch físico.
Una 'VLAN' consiste en una red de computadores que se comportan como si estuviesen conectados al mismo cable, aunque pueden estar en realidad conectados físicamente a diferentes segmentos de una red de área local. Los administradores de red configuran las VLANs mediante software en lugar de hardware, lo que las hace extremadamente flexibles. Una de las mayores ventajas de las VLANs surge cuando se traslada físicamente una computadora a otra ubicación: puede permanecer en la misma VLAN sin necesidad de ninguna reconfiguración hardware.
[editar] Protocolos y diseño
El protocolo de etiquetado IEEE 802.1Q domina el mundo de las VLANs. Antes de su introducción existían varios protocolos propietarios, como el ISL (Inter-Switch Link) de Cisco, una variante del IEEE 802.1Q, y el VLT (Virtual LAN Trunk) de 3Com. Algunos usuarios prefieren actualmente 802.1Q a ISL.
Los primeros diseñadores de redes solían configurar VLANs con el objeto de reducir el tamaño del dominio de colisión en un único segmento Ethernet grande, mejorando así el rendimiento. Cuandos los switches Ethernet hicieron desaparecer este problema (porque no tienen dominio de colisión), el interés se desplazó a reducir el tamaño del dominio de difusión en la capa MAC. Las VLANs también pueden servir para restringir el acceso a recursos de red con independencia de la topología física de ésta, si bien la robustez de este método es discutible al ser el salto de VLAN (VLAN hopping) un método común de evitar tales medidas de seguridad.
Las VLANs funcionan en el nivel 2 (enlace de datos) del modelo OSI. Sin embargo, los administradores suelen configurar las VLANs como correspondencia directa de una red o subred IP, lo que les da apariencia de funcionar en el nivel 3 (red).
En el contexto de las VLANs, el término trunk (‘tronco’) designa una conexión de red que transporta múltiples VLANs identificadas por etiquetas (o tags) insertadas en sus paquetes. Dichos trunks deben operar entre tagged ports (‘puertos etiquetados’) de dispositivos con soporte de VLANs, por lo que a menudo son enlaces switch a switch o switch a router más que enlaces a nodos. (Para mayor confusión, el término trunk también se usa para lo que Cisco denomina «canales»; véase agregación de enlaces). Un router (switch de nivel 3) funciona como backbone para el tráfico de red transmitido entre diferentes VLANs.
En los dispositivos Cisco, VTP (VLAN Trunking Protocol) permite definir dominios de VLAN, lo que facilita las tareas administrativas. VTP también permite «podar», lo que significa dirigir tráfico VLAN específico sólo a los switches que tienen puertos en la VLAN destino.