¿Qué es VLAN?
VLAN es una red personalizada creada a partir de una o más redes de área local. Permite combinar un grupo de dispositivos disponibles en varias redes en una única red lógica. El resultado es una LAN virtual que se administra como una LAN física. La forma completa se define como una red de área local virtual.
La topología a continuación muestra una red donde todos los hosts están dentro de la misma LAN virtual:
Sin VLAN, una transmisión enviada desde un host puede llegar fácilmente a todos los dispositivos de red. Cada dispositivo procesará las tramas de difusión recibidas. Puede aumentar la sobrecarga de la CPU en todos los dispositivos y reducir la seguridad general de la red.
En el caso de que interconecte los dos conmutadores en una separada, una transmisión desde el host A solo puede acceder a los dispositivos disponibles dentro de la misma . El host de las VLAN no sabrá que se ha producido la comunicación. Esto se muestra en la siguiente imagen:


VLAN es una extensión virtual de LAN en redes. Una LAN es un grupo de computadoras y dispositivos periféricos conectados en un área limitada, como una escuela, un laboratorio, una casa y un edificio de oficinas. Es una red muy útil para compartir recursos como archivos, impresoras, juegos y otras aplicaciones.
En este tutorial de LAN virtual, aprenderá:
Cómo funciona la VLAN
A continuación, se muestran detalles paso a paso sobre cómo funciona:
- Algunas personas reconocen en redes.
- El rango válido es 1-4094. En un conmutador , asigna puertos con el número correcto.
- Luego, el conmutador permite que los datos se envíen entre diferentes puertos con la misma VLAN.
- Dado que casi todas las redes tienen más de un conmutador, debería haber una forma de enviar tráfico entre dos conmutadores.
- Una forma sencilla y fácil de hacer esto es asignar un puerto a cada conmutador de red con una VLAN y tender un cable entre ellos.
Clases de VLAN
Estos son los rangos clave de VLAN:
Distancia | Suelte |
0-4095 | Reservada, que no se puede ver ni usar. |
1: | Esta es una predeterminada de conmutadores. No puede eliminar ni editar esta, pero se puede utilizar. |
2-1001: | Es un rango normal. Puede crearlo, editarlo y eliminarlo. |
1002-1005: | Estos rangos para anillos de señalización y FDDI son valores predeterminados de CISCO. No puede eliminar esta |
1006-4094: | Es una amplia gama. |
Ejemplo
En el siguiente ejemplo, hay 6 hosts en 6 conmutadores con diferentes VLAN. Necesita 6 puertos para conectar conmutadores. Es decir, si tiene 24 diferentes, solo tendrá 24 hosts en 45 conmutadores de puerto.
Características de la VLAN
A continuación, se muestran algunas características importantes::
- Las LAN virtuales proporcionan una estructura para crear grupos de dispositivos, incluso si sus redes son diferentes.
- Aumenta los posibles dominios de difusión en LAN.
- La implementación de VLAN reduce los riesgos de seguridad a medida que disminuye la cantidad de hosts conectados al dominio de transmisión.
- Esto se hace configurando una LAN virtual separada para los hosts solo con información confidencial.
- Tiene un modelo de red flexible que agrupa a los usuarios según sus departamentos en lugar de la ubicación de la red.
- Cambiar los hosts / usuarios de VLAN es bastante fácil. Todo lo que necesita es una nueva configuración a nivel de puerto.
- Puede reducir la congestión al compartir el tráfico, ya que una sola VLAN funciona como una LAN separada.
- Se puede utilizar una estación de trabajo con ancho de banda completo en todos los puertos.
- La reasignación de terminales se vuelve fácil.
- Las VLAN pueden cruzar varios conmutadores.
- La conexión troncal puede transportar tráfico en varias LAN.
VLAN basada en puerto
Las VLAN basadas en puertos crean una red de área local virtual por puerto. En este tipo de LAN virtual, un puerto de conmutador se puede configurar manualmente para un miembro.
Los dispositivos conectados a este puerto tendrán el mismo dominio de transmisión, ya que todos los demás puertos están configurados con un número similar.
El desafío con este tipo de red es saber qué puertos son adecuados para cada una. La membresía de VLAN solo se puede conocer mirando el puerto físico de un conmutador. Puede determinarlo comprobando la información de configuración.
VLAN basada en protocolo
Este tipo de VLAN procesa el tráfico según un protocolo que se puede utilizar para definir criterios de filtrado para etiquetas, que son paquetes sin resolver.
En esta red de área local virtual, la trama transporta el protocolo de capa 3 para determinar la pertenencia a ella. Funciona en entornos multiprotocolo. Este método es poco práctico en una red basada en IP.
VLAN MAC establecida
La VLAN basada en MAC le permite asignar una LAN virtual a los paquetes entrantes desatendidos y, por lo tanto, clasificar el tráfico según la dirección de origen del paquete. Usted define una dirección Mac en una asignación de este tipo asignando la entrada en MAC a una tabla de estas.
Esta entrada se especifica utilizando la fuente dirección del hijo ID de VLAN correcta. Las configuraciones de las tablas se comparten entre todos los puertos del dispositivo.
Diferencia entre LAN y VLAN
Aquí hay una diferencia importante entre una LAN y una VLAN:
LAN | VLAN |
Una LAN se puede definir como un grupo de dispositivos informáticos y periféricos conectados en un área limitada. | Se puede definir como una red personalizada creada a partir de una o más redes de área local. |
El formulario LAN completo es Red de área local | El formulario de esta completo es una red de área local virtual. |
La latencia de LAN es alta. | La latencia es menor. |
El costo de LAN es alto. | Cuesta menos. |
En LAN, se anuncia el paquete de red para cada dispositivo. | En una VLAN, el paquete de red solo se envía a un dominio de transmisión específico. |
Utiliza un anillo y FDDI (Interfaz de datos de distribución de fibra) es un protocolo. | Utiliza ISP y VTP como protocolo. |
Ventajas
Estos son los beneficios / ventajas clave de VLAN:
- Resuelve un problema de transmisión.
- Reduce el tamaño de los dominios de difusión.
- Le permite agregar una capa adicional de seguridad.
- Puede hacer que la administración de dispositivos sea simple y más fácil.
- Consigue agrupar lógicamente los dispositivos por función en lugar de por ubicación.
- Le permite crear grupos de dispositivos conectados lógicamente que actúan como si estuvieran en su propia red.
- Puede dividir lógicamente las redes en función de departamentos, equipos de proyectos o funciones.
- Le ayuda a estructurar su red geográficamente para apoyar a las empresas en crecimiento.
- Mayor rendimiento y menor latencia.
- Las VLAN proporcionan un mayor rendimiento.
- Los usuarios pueden trabajar con información confidencial que otros usuarios no necesitan ver.
- Elimina el límite físico.
- Le permite particionar fácilmente su red.
- Le ayuda a mejorar la seguridad de la red.
- Puede mantener un host separado por una VLAN.
- No necesita hardware ni cableado adicionales, lo que le ayuda a ahorrar costes.
- También tiene ventajas operativas debido al cambio de la subred IP del usuario contenida en el software.
- Reduce la cantidad de dispositivos para una topología de red en particular.
- Hace que la administración de dispositivos físicos sea menos complicada.
Desventajas
Estas son las desventajas importantes:
- Los datos se pueden filtrar de una a otra.
- Un paquete de inyección puede resultar en un ciberataque.
- Una amenaza en un solo sistema puede propagar un virus a través de una red lógica completa.
- Necesita un enrutador adicional para controlar la carga de trabajo en redes grandes.
- Puede enfrentarse a problemas de interoperabilidad.
- Una VLAN no puede reenviar el tráfico de la red a otras.
Aplicación / propósito de VLAN
A continuación, se muestran algunos usos importantes:
- La VLAN se usa cuando tiene más de 200 dispositivos en su LAN.
- Es útil cuando tiene mucho tráfico LAN.
- Es ideal cuando un grupo de usuarios necesita más seguridad o si muchas transmisiones se ralentizan.
- Se utiliza cuando los usuarios no están en un dominio de difusión únicamente.
- Realice un cambio a varios conmutadores.
Resumen:
- Una VLAN se define como una red personalizada creada a partir de una o más redes de área local.
- Algunas personas reconocen estas en redes.
- El rango válido es 1-4094. En un conmutador de VLAN, asigna puertos con el número redes correcto.
- Las LAN virtuales proporcionan una estructura para crear grupos de dispositivos, incluso si sus redes son diferentes.
- La principal diferencia con una LAN yes que el paquete de red se anuncia para todos los dispositivos en una LAN, mientras que en una VLAN, el paquete de red solo se envía a un dominio de transmisión específico.
- La principal ventaja de VLAN es que reduce el tamaño de los dominios de transmisión.
- La desventaja de una VLAN es que un paquete de inyección puede provocar un ciberataque.
- La VLAN se usa cuando tiene más de 200 dispositivos en su LAN.



