jueves, 25 de abril de 2019

Resumen de una VLAN

Instrumento: Resumen
Resumen


Alumno: Jesus Yair Gregório Rodriguez Lira
Fecha:10 de Marzo 2019
Carrera: Tecnologias de lá Información Área de Desarrollo de software Multiplataforma
Grupo: TIDSM21
Asignatura: Interconexión  de redes
Unidad temática: IV
Profesor: Héctor Hugo Domínguez Jaime





































Título:

Requerimientos de una Red de Área Local Virtual (VLAN).








Introducción:

En este resumen veremos los requerimientos de una red de área local virtual (vlan) y como es su funcionamiento y también como es que se configura el switch para que la configuración funcione correctamente y sin ningún tipo de falla los requerimientos que se verán es como lo que se necesita para poder crear el área y configurarla.




















Una red de área local virtual (VLAN) es una subdivisión de una red de área local en la capa de vínculo de datos de la pila de protocolo TCP/IP. Puede crear redes VLAN para redes de área local que utilicen tecnología de nodo. Al asignar los grupos de usuarios en redes VLAN, puede mejorar la administración de red y la seguridad de toda la red local. También puede asignar interfaces del mismo sistema a redes VLAN diferentes.

Es recomendable dividir una red de área local en redes VLAN si necesita lo siguiente:
·         Cree una división lógica de grupos de trabajo.
Por ejemplo, suponga que todos los hosts de la planta de un edificio están conectados mediante una red de área local con nodos. Puede crear una VLAN para cada grupo de trabajo de la planta.

·         Designe diferentes directivas de seguridad para los grupos de trabajo.
Por ejemplo, las necesidades de seguridad del departamento de finanzas y el de informática son muy diferentes. Si los sistemas de ambos departamentos comparten la misma red local, puede crear una red VLAN independiente para cada departamento. Después, puede asignar la directiva de seguridad apropiada para cada VLAN.

El uso de redes VLAN reduce el tamaño de los dominios de emisión y mejora la efectividad de la red.

Las VLAN son bastante útiles para hacer más eficiente el uso de un switch dividiéndolo en tantos dominios de broadcasts como puertos posea el switch. También nos permiten garantizar la calidad de servicio y agrupar los usuarios en grupos específicos; todo lo anterior y otros beneficios se pueden conseguir utilizando un solo switch a través de las VLAN’s.

Inicialmente configuraremos solo un switch para explicar la sintaxis de los comandos necesarios para configurar VLAN’s en un switch, pero más adelante en otros tutoriales configuraremos múltiples Switches con sus respectivas VLAN’s y VTP (VLAN Trunking Protocol).

Las VLAN que configuraremos en el switch serán las siguientes:

VLAN 10 (Administración) – Puerto 1
VLAN 20 (Ventas) – Puertos 3 y 5
VLAN 30 (RRHH) – Puertos 6 – 9

A medida que se haga la configuración, se explicarán los pasos uno por uno y al final de la configuración de cada equipo se tiene que verificar el estado de la comunicación entre los equipos con pruebas de conectividad (ping).


  1. Procedimiento de configuración de VLAN
Para realizar la configuración de una VLAN, se debe ingresar al método de configuración de VLAN (S1(config-vlan)#) desde el modo de configuración global (S1(config)#) utilizando el comando “vlan”, seguido del número de la VLAN que deseamos configurar y para asignar un nombre a la VLAN que estamos configurando utilizamos el comando “name” seguido del nombre que deseamos asignar a dicha VLAN.

Para asignar la VLAN a uno o varios puertos debemos de ingresar al modo de configuración de la interfaz (S1(config-if)#) utilizando el comando “interface” seguido de la interfaz correspondiente por ejemplo:
 FastEternet 0/1”. Luego utilizando el comando “switchport mode access” declaramos el puerto como modo acceso y utilizando el comando “switchport access vlan” seguido del número de la VLAN que queremos asignar por ejemplo: “10”
.
Nota: Para configurar más de una interfaz al mismo tiempo, solo debemos ingresar al modo de configuración de varias interfaces con el comando “interface range” seguido del tipo de interfaz que deseamos configurar “fastEthernet” por ejemplo, y luego el rango o los números de los puertos separados por una coma “,” si no están en secuencia por ejemplo “fastEthernet 0/1 , fastEthernet 0/3” o separados por un guion “” si son un rango en secuencia, por ejemplo “0/1 – 5”.

  1. Configuración Switch 1 (S1):
S1 conoce actualmente las VLAN’s configuradas por defecto en los switches Cisco, estas se pueden ver con el comando “show vlan brief” desde el modo privilegiado (S1#):

[S1#show vlan brief]

Las VLANs configuradas por defecto son:
1 default
1002 fddi-default
1003 token-ring-default
1004 fddinet-default
1005 trnet-default

Ahora tenemos que agregar y asignar las VLANs a los puertos que deseamos.

  • Configuración de la vlan 10:
S1(config)#vlan 10
S1(config-vlan)#name Administración
S1(config-vlan)#exit
S1(config)#interface fastEthernet 0/1
S1(config-if)#switchport mode access
S1(config-if)#switchport access vlan 10



  • Configuración de la vlan 20:
S1(config)#vlan 20
S1(config-vlan)#name Ventas
S1(config-vlan)#exit
S1(config)#interface range fastEthernet 0/3 , fastEthernet 0/5
S1(config-if)#switchport mode access
S1(config-if)#switchport access vlan 20

  • Configuración de la vlan 30:
S1(config)#vlan 30
S1(config-vlan)#name RRHH
S1(config-vlan)#exit
S1(config)#interface range fastEthernet 0/6 - 9
S1(config-if)#switchport mode access
S1(config-if)#switchport access vlan 30

  • La lista de VLANs se vera de esta manera:
1 default
10 administración
20 Ventas
30 RRHH
1002 fddi-default
1003 token-ring-default
1004 fddinet-default
1005 trnet-default


NOTA: Como podemos ver, las VLAN 10, 20 y 30 se pueden ver en la lista con sus respectivos nombres. En esta lista se pueden ver los puertos que corresponden a cada VLAN justo en la parte derecha de la lista.


  1. Estado general de la red:

Luego de esta configuración las computadoras conectadas a su respectiva VLAN tendrán comunicación entre si debido a su VLAN, las computadoras que no se encuentren en el mismo rango IP o la misma red no tendrán comunicación a pesar de que se encuentren en la  misma VLAN.


Bibliografía

G., V. E. (11 de marzo de 2013). The OS News. Recuperado el 10 de marzo de 2019, de The OS News: http://theosnews.com/2013/03/configuracion-de-vlan-virtual-local-area-network/



No hay comentarios.:

Publicar un comentario