jump to navigation

Lan virtuales (Vlan)diciembre 1, 2006



Las VLANs proveen seguridad, segmentación, flexibilidad, permiten agrupar usuarios de un mismo dominio de broadcast con independencia de su ubicación física en la red. Usando la tecnología VLAN se pueden agrupar lógicamente puertos del switch y los usuarios conectados a ellos en grupos de trabajo con interés común. Utilizando la electrónica y los medios existentes es posible asociar usuarios lógicamente con total independencia de su ubicación física incluso a través de una WAN. Las VLAN pueden existir en un solo switch o bien abarcar varios de ellos. Las VLAN pueden extenderse a múltiples switch por medio de enlaces troncales que se encargan de transportar tráfico de múltiples VLANs

El rendimiento de una red se ve ampliamente mejorado al no propagarse las difusiones de un segmento a otro aumentando también los márgenes de seguridad. Para que las vlans puedan comunicarse son necesarios los servicios de routers quienes pueden implementan el uso de ACL para mantener el margen de seguridad necesario.
Vlan.bmp

Sí el material de este post te ha sido de utilidad colabora y difúndelo. Visita a nuestros anunciantes para que sigamos vigentes y podamos seguir adelante.
Este blog no persigue fines económicos, sin embargo necesitamos de la publicidad para que podamos seguir adelante. Visita a nuestros anunciantes para que sigamos vigentes y podamos seguir en marcha. A ti no te costará nada y a nosotros nos será de gran ayuda.







Aprenderedes.com fue creado con fines educativos, NO responderé consultas técnicas ni fuera del temario CCNA.»

1. LaLo Banng - septiembre 11, 2007

Ernesto, tengo una pregunta.
Al crear VLAN solo con la norma 802.1Q ¿ Puedo tener routing IP

2. juan - marzo 3, 2008

si las direcciones ip de los host son privadas y tus switchs estan conectados a un mismo enrutador no se te permitira enviar paquetes a vlans diferentes

3. Guillermo - junio 24, 2008

Ernesto una consulta.

Necesito hacer Vlan Dinamicas, ya que tengo una LAN mitad Wireless, mitad cableada. Entonces imagino es la unica forma? Tomando la MAC de cada PC wireless. Tienes algun material de esto?

Gracias de antemano, la apgina esta excelente.

4. Ernesto Ariganello - junio 25, 2008

Guillermo, solo con dispositivos de gama alta!

Un saludo

5. JOSE JUAN GOMEZ - julio 15, 2008

HOLA ING. ERNESTO:
TE ESCRIBO DE MEXICO DF; TENGO SUS DOS LIBROS LOS CUALES ME ESTAN SIRVIENDO DEMASIADO POR QUE ME ESTOY PREPARANDO PARA MI EXAMEN CCNA. DISCULPE… NO VA A SACAR A LA VENTA ALGUN LIBRO DE CONFIGURACONES DE SWITCHES CISCO???? ASI COMO EL DE ROUTERS??? SERIA GENIAL. FELICIDADES POR SUS TRABAJOS!!!

SALUDOS

6. Ernesto Ariganello - julio 15, 2008

Hola Jose Juan, por ahora solo el nuevo libro del ccna 640 802,

Un saludo

7. cesar - noviembre 13, 2008

hola que tal, un saludo, me preguntaba si tu conoces el comando para agregar varios puertos de un switch a una vlan sin hacerlo uno por uno!!! gracias.

el página es buenísima!!!

8. Ernesto Ariganello - noviembre 13, 2008

Cesar, claro, por ejemplo:

interface range fastethernet 0/1-48

Pero te aclaro que no todos los switches lo tienen dependiendo de la version de ios.

Un saludo

9. D - noviembre 23, 2008

hola:
Buen trabajo. Necesito saber como evitar que 3 vlan conectadas al mismo puerto fa con enlace troncal se puedan comunicar entre si. Como puedo aplicar esto???

10. Ernesto Ariganello - noviembre 24, 2008

“D”
puedes buscar en el indice tematico, hay varios post al respecto.

S2

11. Fernando - noviembre 30, 2008

¿Que es una VLAN adminisrativa?

12. Fernando - noviembre 30, 2008

¿Qué es una VLAN administrativa?

13. Ernesto Ariganello - noviembre 30, 2008

Fernando, la vlan administrativa es la que por defecto permite la configuracion del switch. Cuando se configura una IP, por ejemplo:
interface vlan 1
ip address x.x.x.x
esa p es de la vlan nativa o vlan de administracion.

Saludos

14. Joel Viloria - diciembre 20, 2008

Buenas,

Tengamos en cuenta este esquema:

Existe una conexión de último kilometro por medio de Fibra (router del proveedor – cliente), luego el proveedor quiere entregarle varios servicios al cliente, por ej. Voz, datos e internet. Se le instala al cliente un switch de 4 puertos, se le configura a cada puerto una VLAN para entregarle el servicio al cliente.
En este esquema que función cumple la vlan?

Grácias,

Nos vemos.

15. Luis enrique - marzo 19, 2009

man, genial quisiera mas informacion sobre vlan, has usado el packet tracert 5.0 para hacer esta diagramacion de router y switch, haber si comentas tambien sobre dominio de colision y dominio de difusion

16. sofia - mayo 28, 2009

Por favor no escriban en MAYUSCULAS!!!!!

17. ekx0day - junio 8, 2009

Buen post gracias por la info

18. panfilo - junio 28, 2009

si tengo dos switch en los que tengo conectadas computadoras y telefonos IP que recomiendas para hacer vlans teniendo seguridad en la vlan de voz para evitar ataques, es necesario el trunking? es lo mismo que TAG?

19. ernesto - junio 29, 2009

Lo correcto es hacer vlan para datos y otra para voz, el troncal es necesario para la comunicacion via intervlan.

S2

20. jose - agosto 27, 2009

Hola,
¿¿como se crean rango de interfaces de un switch??
Gracias.

21. Juan Carlos - septiembre 30, 2009

int range fa0/2 – 7 (hasta donde quieres el rango)
switchport mode access
switchport access vlan x (la vlan que usaras en el rango)

22. ernesto - septiembre 30, 2009

JC, cuidado que el comando range no esta en las IOS basicas.

23. carlos - noviembre 10, 2009

como se configura la vlan administrativa. ???

24. juan - mayo 24, 2010

Hola, quisiera saber cuantas vlan se pueden crear en el switch o si el numero de vlan es infinito.

25. jorge - junio 10, 2010

la cantidad de vlan son:

2 elevado a 2 =4
2 elevado a 12= 4096

saludos

26. ChriS - agosto 6, 2010

Yo tmb tengo la misma pregunta que Juan…

Por ejemplo si tengo un switch de 24 puertos…
Cuantas vlan puedo crear en este?

27. ernesto - agosto 9, 2010

Chris, la cantidad de VLAN no depende de los puertos, puedes tener mas VLAN que puertos debido a que el switch puede funcionar como via de paso de otros switches. Un switch puede tener mas de 1000 vlan peto VTP permite algo asi como 64.

Un saludo

28. Rudo - agosto 27, 2010

Saludos

Cual es la diferencia entre Vlan nativa y Vlan administrativa?

Gracias

29. ernesto - agosto 27, 2010

Rudo, normalmente Vlan nativa, administrativa o Vlan 1 suelen tomarse como sinonimos. Un switch de gama media tiene por defecto la Vlan 1 como nativa y no se puede cambiar, generalmente es esta la que se toma para administrar el dispositivo (de ahi su nonbre) pero puedes acceder a el desde cualquier otra. Un dispositivo de gama media-alta en adelante permite crear otras Vlan nativas difrentes a la por defecto. Otra cosa en la Vlan 1 se transportan los datos propios del switch, como STP, VTP, BPDU, etc.

Un saludo

30. Rudo - agosto 27, 2010

Gracias por la respuesta anterior.

Ahora, en algunos módulos de Cisco por ejemplo, se configura el ID 99 como la Vlan nativa, Por que cambiar la Vlan Nativa?

No creo que sea para administración, ya que no se le configura dirección IP.

31. Rafael Navarro - septiembre 12, 2010

Por supuesto que si, cuando tu configuras una Vlan administrativa, es lógico que le des direccionamiento para tener como su nombre lo indica “administración” de ella, la Vlan 99 que configuras en los modulos de Cisco es para esto, para cambiar la Vlan 1 que normalmente es nativa, administrativa, a la Vlan 99.
Es solo un ejercicio, luego, la funcionalidad es la misma.
Saludos

32. Javier Mansilla - octubre 22, 2010

Ernesto, primero que nada lo felicito por la pagina y tambien por el simulador esta muy bueno.
Te cuento que tengo un switch capa 3 como core y ademas tengo 2 switch linksys SRW2024P. Realize unas vlan para distinguir entre voip, datos y servicios. El problema al princio era la comunicacion con las vlan entre el core y el linksys , a mi favor configure el mismo nombre y el numero en el core y el linksys y tuve comunicacion de datos. El problema que ahora tengo es que los punto de red no estan separados y ……………………………………………………………………………………………………………………………………………………………………………………………………………..a 20 de voz. Cambie las vlan, pero nose que mas hacer.

Me puedes dar algunos consejos.

33. Javier Mansilla - octubre 22, 2010

Ernesto me falto decirte el core es Catalyst 3560G-48 de cisco.

DE antemano gracias

34. ernesto - octubre 23, 2010

Javier, a todos los que no leeen:

Siento ser descortés, pero esta bien claro que Aprenderedes no es una consultoría técnica. NO ES UNA CONSULTORÍA TÉCNICA.

Todos los mensajes de este tipo son eliminado automáticamente.




Hospedado en el Data Center de Tecnocratica