10/10/17




Gestión de pertenencia a una Vlan

La dos aproximación más habituales para la asignación de miembros de una Vlan son las siguientes, Vlan estática y dinámica.

Resultado de imagen para gestion de pertenencia a una Vlan
Vlan estáticas también se denomina Vlan basada en el puerto. Las asignaciones en una Vlan estática se crea mediante la asignación de los puertos de un switch o conmutador. Cuando un dispositivo entra en la red, automáticamente asume sus pertenencias a la Vlan a la que ha sido asignado el puerto. Si el usuario cambia el puerto de entrada y necesita acceder a la misma Vlan, el administrador de red debe cambiar manualmente la asignación a la Vlan del nuevo puerto de conexión en el switch.

Las Vlan dinámicas es el administrador de red el que asigna el puerto al que pertenece a una Vlan de manera automática basándose en información tal como la dirección MAC del dispositivo que se conecta al puerto o el nombre de usuario utilizado para acceder al dispositivo. En este procedimiento el dispositivo que accede a la red, hace una consulta a la base de datos del miembro de la Vlan y de este modo se ubica dentro de la que corresponde.


Vlan basada en puerto de conexión 

En la Vlan de nivel 1 basada en el puerto, el mismo es asignado a la Vlan, es decir es independiente del usuario o dispositivo conectado en dicho puerto. Esto significa que todos los usuarios que se conecte al puerto serán miembros de la misma Vlan. Después de que puerto ha sido asignado a una Vlan, a través desde ese puerto no se puede enviar o recibir datos desde dispositivos incluidos desde otra Vlan sin la intervención de algún dispositivo de capa 3.

Los puertos de un switch pueden ser de 2 tipos, en lo que respecta a las características:
  • Puertos de acceso (Switch Mode Access) pertenece únicamente a una Vlan asignada de forma estática (Vlan nativa). La configuración por defecto suele ser que todos los puertos sean de accesos a la Vlan 1.

  • Puertos trunk: En cambio en un puerto Trunk (Switchport Mode Trunk) pueden ser miembros de múltiples Vlan. Por defecto es miembros de todas, pero la lista de Vlan permitidas es configurable.
Resultado de imagen para vlan dinamicaEl dispositivo que se conecta a un puerto posiblemente no tenga conocimiento de las existencia de Vlans a la que pertenece dicho puerto, el dispositivo simplemente sabe que miembro de una subred que puede ser capaz de comunicarse con otros miembros de otra subred simplemente enviando información al segmento cableado. El switch es responsable de identificar la información que viene de una Vlan determinada y de asegurarse de que esa información llega a todas las demás miembros de la Vlan correspondiente. El switch también se asegura del que resto del puerto que no están en dicha Vlan no reciban la información que nos les competen.

Comentarios

Entradas populares de este blog

TP-N2

Clase 19/09/2017