vlan - teldat - vlan´s

Download VLAN - Teldat - VLAN´s

Post on 30-Nov-2015

382 views

Category:

Documents

35 download

Embed Size (px)

TRANSCRIPT

  • Router Teldat VLAN

    Doc. DM751 Rev. 10.61 Junio, 2008

  • NDICE Captulo 1 Introduccin ....................................................................................................1

    1. Descripcin ........................................................................................................................ 2 2. Prestaciones de las VLAN.................................................................................................. 4 3. Formato de las tramas de VLAN........................................................................................ 5

    Captulo 2 Configuracin de VLANs...............................................................................6 1. Posibilidades de configuracin de VLANs ........................................................................ 7 2. Procesado de las tramas de VLAN..................................................................................... 8

    Captulo 3 Configuracin de la funcionalidad de VLAN...............................................9 1. Acceso a la configuracin de la funcionalidad de VLAN .................................................. 10 2. Configuracin de la funcionalidad de VLAN..................................................................... 11 3. Comandos de configuracin de la funcionalidad de VLAN............................................... 12

    3.1. ? (AYUDA)............................................................................................................. 12 3.2. ENABLE................................................................................................................. 13 3.3. INGRESS-FILTER ................................................................................................. 13 3.4. LIST........................................................................................................................ 13 3.5. NO........................................................................................................................... 14

    a) NO ENABLE ........................................................................................................... 14 b) NO INGRESS-FILTER............................................................................................ 14 c) NO TAG-DEFAULT................................................................................................ 14 d) NO TAG-INSERTION ............................................................................................. 15 e) NO TAG-REMOVAL............................................................................................... 15 f) NO VLAN ................................................................................................................ 15

    3.6. TAG-DEFAULT..................................................................................................... 15 3.7. TAG-INSERTION.................................................................................................. 15 3.8. TAG-REMOVAL ................................................................................................... 16

    a) TAG-REMOVAL PORT........................................................................................... 16 b) TAG-REMOVAL VLAN........................................................................................... 16

    3.9. VLAN ..................................................................................................................... 16 3.10. EXIT ....................................................................................................................... 17

    Captulo 4 Monitorizacin de VLANs .............................................................................18 1. Comandos de monitorizacin de la funcionalidad de VLAN............................................. 19

    Captulo 5 Ejemplos ..........................................................................................................20 1. Escenario 1 ......................................................................................................................... 21 2. Configuracin del escenario 1............................................................................................ 22 3. Escenario 2 ......................................................................................................................... 27 4. Configuracin del escenario 2............................................................................................ 28

    - ii -

  • Captulo 1 Introduccin

  • 1. Descripcin

    Los grupos de trabajo en una red, hasta ahora, han sido creados por la asociacin fsica de los usuarios en un mismo segmento de la red, o en un mismo concentrador o hub (Figura 1.1).

    Figura 1.1 Grupos de trabajo sin VLANs

    Como consecuencia directa, estos grupos de trabajo comparten el ancho de banda disponible y los dominios de "broadcast". A esto hay que aadir la dificultad de gestin cuando se producen cambios en los miembros del grupo. Ms an, presentan la limitacin geogrfica que supone que los miembros de un determinado grupo deben de estar situados adyacentemente, por su conexin al mismo concentrador o segmento de la red. Los esquemas VLAN (Virtual LAN o red virtual), proporcionan los medios adecuados para solucionar esta problemtica, al realizarse la agrupacin de equipos de una forma lgica en lugar de fsica. Las LANs virtuales (VLANs) son agrupaciones, definidas por software, de estaciones LAN que se comunican entre s como si estuvieran conectadas al mismo cable, incluso estando situadas en diferentes segmentos de una red, o en redes distintas (Figura 1.2).

    Figura 1.2. Grupos de trabajo con VLANs

    ROUTER TELDAT VLAN Introduccin

    I - 2 Doc. DM751

    Rev.10.61

  • Las redes virtuales siguen compartiendo las caractersticas de los grupos de trabajo fsicos, en el sentido de que todos los usuarios de una VLAN tienen conectividad entre ellos y comparten sus dominios de "broadcast". La principal diferencia con la agrupacin fsica, como se ha mencionado, es que los usuarios de las redes virtuales pueden ser distribuidos a travs de una red LAN, incluso situndose en diferentes concentradores de la misma. Los usuarios pueden, as, "moverse" a travs de la red, manteniendo su pertenencia al grupo de trabajo lgico. Por otro lado, al distribuir a los usuarios de un mismo grupo lgico a travs de diferentes segmentos, se logra, como consecuencia directa, el incremento del ancho de banda en dicho grupo de usuarios. Adems, al poder distribuir a los usuarios en diferentes segmentos de la red, se pueden situar bridges y routers entre ellos, separando segmentos con diferentes topologas y protocolos. Todo ello manteniendo la seguridad deseada en cada configuracin por el administrador de la red: se puede permitir o no que el trfico de una VLAN entre y salga desde/hacia otras redes. Pero an se puede llegar ms lejos. Las redes virtuales permiten que la ubicuidad geogrfica no se limite a diferentes concentradores o plantas de un mismo edificio, sino a diferentes oficinas intercomunicadas mediante redes WAN, a lo largo de pases y continentes, sin limitacin ninguna ms que la impuesta por el administrador de dichas redes.

    ROUTER TELDAT VLAN Introduccin

    I - 3 Doc. DM751

    Rev.10.61

  • 2. Prestaciones de las VLAN

    Los dispositivos con funciones VLAN ofrecen unas prestaciones de valor aadido, suplementarias a las funciones especficas de las redes virtuales, aunque algunas de ellas son casi tan fundamentales como los principios mismos de las VLAN. Al igual que en el caso de los grupos de trabajo "fsicos", las VLAN permiten a un grupo de trabajo lgico compartir un dominio de broadcast. Ello significa que los sistemas dentro de una determinada VLAN reciben mensajes de broadcast desde el resto, independientemente de que residan o no en la misma red fsica. Por ello, las aplicaciones que requieren trfico broadcast siguen funcionando en este tipo de redes virtuales. Al mismo tiempo, estos broadcast no son recibidos por otras estaciones situadas en otras VLAN. Las VLAN no se limitan solo a un conmutador, sino que pueden extenderse a travs de varios, estn o no fsicamente en la misma localizacin geogrfica. Adems las redes virtuales pueden solaparse, permitiendo que varias de ellas compartan determinados recursos, como backbones (troncales) de altas prestaciones o conexiones a servidores. Uno de los mayores problemas a los que se enfrentan los administradores de las redes actuales, es la administracin de las redes y subredes. Las VLAN tienen la habilidad de usar el mismo nmero de red en varios segmentos, lo que supone un prctico mecanismo para incrementar rpidamente el ancho de banda de nuevos segmentos de la red sin preocuparse de colisiones de direcciones. Las soluciones tradicionales de internetworking, empleando concentradores y routers, requieren que cada segmento sea una nica subred; por el contrario, en un dispositivo con facilidades VLAN, una subred puede expandirse a travs de mltiples segmentos fsicos, y un solo segmento fsico puede soportar varias subredes. Asimismo, hay que tener en cuenta que los modelos ms avanzados de conmutadores con funciones VLAN soportan filtros muy sofisticados, definidos por el usuario o administrador de la red, que nos permiten determinar con gran precisin las caractersticas del trfico y de la seguridad que deseamos en cada dominio, segmento, red o conjunto de redes. Todo ello se realiza en funcin de algoritmos de bridge y routing multiprotocolo.

    ROUTER TELDAT VLAN Introduccin

    I - 4 Doc. DM751

    Rev.10.61

  • 3. Formato de las tramas de VLAN

    El formato de las tramas de VLAN, as como el funcionamiento de los bridges para el procesado de este tipo de tramas, est descrito en el estndar IEEE 802.1Q. Una trama VLAN es una ampliacin de la tra

Recommended

View more >