Fundamentos y Configuración de Redes VLAN en Entornos Cisco

1. Beneficios de las VLAN

  • Seguridad: Separa grupos de usuarios con datos sensibles del resto de la red.
  • Reducción de costos: Menor necesidad de actualizaciones de red costosas y uso más eficiente del ancho de banda.
  • Rendimiento/Mitigación de Tormentas de Broadcast: Reduce el tamaño de los dominios de difusión, mejorando la velocidad de la red.

2. Requisitos para tráfico de Voz IP

  • Ancho de banda garantizado: Para asegurar la calidad de la voz.
  • Prioridad de transmisión (QoS): El tráfico de voz debe tener prioridad sobre el tráfico de datos.
  • Demora (Latency) inferior a 150 ms: Para evitar retrasos perceptibles en la comunicación.
  • Capacidad de enrutamiento: Para evitar congestiones en la red.

3. Características de una VLAN Nativa

  • El tráfico que pasa por ella a través de un enlace troncal (trunk) no tiene etiquetas (untagged).
  • Debe tener un identificador común en ambos extremos del enlace troncal para evitar errores de concordancia (Native VLAN mismatch).
  • Por defecto suele ser la VLAN 1, aunque por seguridad se recomienda cambiarla a otra (como la VLAN 99).

4. Verdadero o Falso

  1. La función de proporcionar acceso a una LAN suele reservarse para los switches de capa de acceso. (V)
  2. Un grupo de dispositivos dentro de una VLAN se comunica como si estuvieran conectados a la misma red WAN. (F) – Se comunican como si estuvieran en la misma LAN.
  3. Cualquier puerto de switch puede pertenecer a una VLAN, y los paquetes de unicast, broadcast y multicast se reenvían y saturan solo las estaciones terminales dentro de la VLAN donde se originan los paquetes. (V)
  4. Una VLAN que transporta tráfico de administración o de voz sería una VLAN de datos. (F) – Son tipos de VLAN distintos: Management VLAN y Voice VLAN.
  5. Los puertos de switch se utilizan para manejar la interfaz física y los protocolos asociados de Capa 3. (F) – Los puertos de switch son principalmente de Capa 2.

5. Relación de términos

  • C. VLAN estática: Los puertos en un switch se asignan manualmente a una VLAN.
  • D. Administración más simple: Las VLAN agregan dispositivos y usuarios, facilitando la administración de un proyecto.
  • A. Puertos de switch: Los puertos de switch son interfaces de Capa 2 únicamente asociados con un puerto físico.
  • E. Dominios de difusión: La división de una red en redes VLAN reduce la cantidad de dispositivos por dominio.
  • B. Modos de puertos: El usuario puede configurar un puerto para que pertenezca a una VLAN mediante un modo de membresía.

6. Configuración Cisco IOS

Configuración para S1

enable
configure terminal
hostname S1
! Creación de VLANs
vlan 10
 name DOCENTES
exit
vlan 20
 name ESTUDIANTES
exit
vlan 30
 name INVITADOS
exit
vlan 99
 name NATIVA
exit
! Configuración de enlaces troncales
interface range fa0/1-3
 switchport mode trunk
 switchport trunk native vlan 99
 switchport trunk allowed vlan 10,20,30,99
exit
! VLAN de administración
interface vlan 99
 ip address 172.17.99.10 255.255.255.0
 no shutdown
exit

Configuración para S2

enable
configure terminal
hostname S2
! Creación de VLANs
vlan 10
 name DOCENTES
exit
vlan 20
 name ESTUDIANTES
exit
vlan 30
 name INVITADOS
exit
vlan 99
 name NATIVA
exit
! Puertos de acceso
interface range fa0/1-5
 switchport mode access
 switchport access vlan 10
exit
interface range fa0/6-10
 switchport mode access
 switchport access vlan 20
exit
interface range fa0/11-15
 switchport mode access
 switchport access vlan 30
exit
! Trunk hacia otro switch
interface fa0/24
 switchport mode trunk
 switchport trunk native vlan 99
 switchport trunk allowed vlan 10,20,30,99
exit
! VLAN de administración
interface vlan 99
 ip address 172.17.99.11 255.255.255.0
 no shutdown
exit
end
write memory

Configuración para S3

enable
configure terminal
hostname S3
! Creación de VLANs
vlan 10
 name DOCENTES
exit
vlan 20
 name ESTUDIANTES
exit
vlan 30
 name INVITADOS
exit
vlan 99
 name NATIVA
exit
! Puertos de acceso
interface range fa0/1-5
 switchport mode access
 switchport access vlan 10
exit
interface range fa0/6-10
 switchport mode access
 switchport access vlan 20
exit
interface range fa0/11-15
 switchport mode access
 switchport access vlan 30
exit
! Trunk
interface fa0/24
 switchport mode trunk
 switchport trunk native vlan 99
 switchport trunk allowed vlan 10,20,30,99
exit
! VLAN de administración
interface vlan 99
 ip address 172.17.99.12 255.255.255.0
 no shutdown
exit
end
write memory

7. Crucigrama

Horizontales

  1. RENDIMIENTO: Factor importante en la productividad.
  2. REDUCCIÓN DE COSTOS: Ahorro por poca necesidad de actualizaciones.
  3. VLAN DE DATOS: Configurada para tráfico generado por usuarios.
  4. VLAN PREDETERMINADA: A la que pertenecen todos los puertos al inicio.
  5. VLAN: Crea un dominio de difusión lógico.

Verticales

  1. INTERFACES: Cantidad limitada en un switch.
  2. SEGURIDAD: Separación de datos sensibles.
  3. VLAN NATIVA: Identificador común en extremos de un enlace troncal.
  4. SEGMENTACIÓN: División de redes planas de capa 2 en grupos lógicos.
  5. VLAN DE ADMINISTRACIÓN: Para acceder a las capacidades de gestión del switch.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.