redes virtuales lans
DESCRIPTION
la configuracion a el protocolo tcpTRANSCRIPT
CAPITULO 9 Squesiempretedigoesto,perotengoqueestarseguro dequenuncaloolvidas,as queaqumeve,unaltimavez:Por defecto, switches break up colision y routers romper dominios de difusin. Est bien, me siento mejor! Ahora podemos seguir adelante.En contraste conlasredesdeayerquesebasabanenbackbonescolapsados,diseoderedesde hoysecaracterizaporunaarquitecturams planagracias alos switches.Yahoraqu?Cmorompemosadominiosdedifusinenuna interconexin deredesconmutadapuro?(VLAN).UnaVLANesunaagrupacinlgicadeusuariosde laredyrecursosrelacionadosaadministrativodefinicinpuertosenun switch.CuandosecreanVLANs,tedanlaposibilidaddecreardominiosdedifusinms pequeosdentrodeunacapa2cambiadointer-redasignandodiferentespuertosdelswitchasubredesdiferentes.UnaVLANestratadacomosupropiodominiodesubredodifusin,lo quesignificaqueMarcosdedifusinenlaredsloseconectanentrelospuertoslgicamenteagrupadosdentrodelamismaVLAN.Nosignificaestonosmsnecesidadderouters?Tal vezs;Tal vezno.Realmentedependedeloquequieresoculessonsusnecesidades.Deforma predeterminada, anfitrionesenunaVLANespecficanocommu-dificultanconhostsquepertenecenaotraVLAN,as quesiquieresinter-VLANComuni-cacin,larespuestaesquenecesitasunrouter.Enestecaptulo,vasaconocer,endetalle,esexactamentelo queunaVLANycmoVLANmem-bershipsseutilizanenunaredconmutada.Adems,voyadecirtetodosobrecmoProtocolodetroncoVLAN(VTP)seutilizaparaactualizarelinterruptordebases de datosconinformacindeVLANycmotroncalizacinseutilizaparaenviarinformacina travsdeunenlacenicotodaslas VLAN.Aterminarlas cosaspordemonio-stratingcmopuedehacercomunicacininter-VLANPaseintroduciendounencaminadorenunaredconmutada.
Porsupuesto,teconfiguramosnuestraredconmutadaconVLANsyinter-VLANdeenrutamiento,yterminaremoselcaptulousandoelasistentedereddeCisco(CNA)paraconfigurarVLANsennuestrosswitches.
VLAN BASICOS
Figura 9.1 muestracmolas redesdecapa2cambiadoestndiseadas comoredesplanas.Conestaconfiguracin,cadapaquetededifusintransmitidaesvistoportodos losdispositivosenelreddetrabajoindependientementedesieldispositivonecesitarecibirdatosono.
Deforma predeterminada,routerspermitenbroadcastsaocurrirslodentrodelareddeorigen,mientras queswitchesreenviardifusionesatodoslossegmentos. Ahyporcierto,larazn porlaquellamaunaflat networtesporqueesunbroadcast domain,noporqueeldiseorealesfsicamenteplano.Enlafigura9.1vemosHostAenviandounaemisinytodoslospuertosdetodoslosinterruptoresreenviarlo todosexceptoelpuertoqueoriginalmentelorecibi.
FIGURE 9.1Flat network structure
Host A
AhoramiraFigura9.2.Son unas fotosunaredconmutadayshowsdehost a unenvoun marcoconHostDcomosudestino.Loimportanteesque,comopuedesver,elcuadroesslopara -gorjadondeHostDesubicadoelpuertodesalida.Estoesunamejoraenormesobrelosconcentradorneto-obrasantiguas,a menos quetenerundominiodecolisinpordefectoesloquerealmentequieres.(Probablementeno!)Ahorayasabesqueelbeneficioms grandeque ganasportenerunareddecapa2 cambiaronesquecreacadacolisinsegmentosdedominioparacadadispositivoconectadoacadapuertodelswitch.EsteescenarionosliberadelaslimitacionesdedistanciadeEthernet,as queahoralas redesms grandespuedenserconstruidas. Peroa menudo,cadanuevoavancevieneconnuevostemas.Porejemplo,cuantomayor seaelnmerodeusuariosydispositivos,paquetesylasemisionesmscadainterruptordebemanejar.FIGURE 9.2The benefit of a switched network
Host AHost D
Y aqu hayotroproblema:seguridad.Estoesverdaderoproblemaporquedentrode switches internetwork tpicacapa2,todoslos usuariospuedenvertodoslosdispositivosdeforma predeterminada.No puedesdejardedispositivosdedifusin,yno puedesevitarquelos usuariosdeintentarresponderalas emisiones.Estosignificaque susopcionesdeseguridadsontristementelimitadosaponer contraseasensusservidoresyotrosdispositivos.Peroespera, hayesperanza!Esdecir,sisecreaunLANvirtual(VLAN).Ustedpuederesolvermuchosdelosproblemasasociadosconlaconmutacindecapa2conVLANs,comoseverpronto.Aqu estunalistacortademanerasque VLANsimplificanlaadministracindered: Redaade,movimientosycambiosselogranconfacilidadporsoloconfigurarunpuertoenlaVLANcorrespondiente. UngrupodeusuariosquenecesitanunnivelinusualmentealtodeseguridadpuedeponerensupropioVLANparaquelos usuariosfueradelaVLANno pueden comunicarseconellos. Comounaagrupacinlgicadeusuariosporfuncin,VLANpuedenconsiderarseindependientesdesuubicacinfsicaogeogrfica. VLANsrealzangrandementelaseguridadde lared. VLANsaumentanelnmerodedominiosdedifusindisminuyendosutamao.A continuacin,voyadecirlestodosobrelas caractersticasdeconmutacinydescribirminuciosamentecmointerruptoresnosotrosproveenmejoresserviciosde lareddecentrosdepuedenennuestrasredeshoy.
CONTROL DE BROADCAST
Las emisionesse producenencadaprotocolo,peroconqufrecuenciaseproducen dependedetrescosas: Eltipodeprotocolo Lasaplicacionescorriendoenlainterconexin deredes CmoseutilizanestosserviciosAlgunasaplicacionesms antiguashansidoreescritosparareducirsuapetitode ancho de banda,perohayunanuevageneracindeaplicacionesquesonincreblementecodiciosodeancho de bandaquesecon-sumetodoyquepuedanencontrar.Estosglotonesdeancho de bandasonaplicacionesmultimediaqueusan las transmisionestantomultidifusionesextensivamente.Yequiposdefectuosos, segmentacininadecuadaymaldiseadoscortafuegoscompuestoen seriolosproblemasquecreanestasaplicacionesbroadcast.Todoestohaaadidounanuevadimensinimportanteparaqueunadministradordereddiseoyexpulsionesantesunmontndenuevosretos.Positivamenteasegurndosedequesuredestsegmentadacorrectamenteas querpidamentepuedeaislarlosproblemasdeunsolosegmentoparaevitarpropagara travsdelainterconexin deredesenteraesimprescindible!Ylaformamseficazdehacerloesa travsdeconmutaciny encaminamientoestratgico.Desdeinterruptoresltimamentesehanvueltomsasequibles,muchascompaasestnreemplazandosusredeshubplanaconpuroredconmutadayentornosdeVLAN.TodoslosdispositivosdentrodeunaVLANsonmiembrosdelmismodominiodedifusinyrecibantodaslas transmisiones.Deforma predeterminada,estasemisionessefiltrandetodoslospuertosdeunconmutadorqueno sonmiembrosdelamismaVLAN.Estoesgenialporqueustedobtienetodoslosbeneficiosqueloharaconundiseoconmutadosinsergolpeadocontodoslosproblemasquetendrasitodoslosusuariosestabanenelmismodominiodedifusin dulce!
558Chapter 9Virtual LANs (VLANs)