Asignación de puertos capa 4
Clasificado en Informática
Escrito el en español con un tamaño de 2,62 KB
1.1. VLAN
- Los grupos de
Puertos que hacemos en un switch gestionable para aislar un
Conjunto
de máquinas constituyen una VLAN (LAN virtual).
Se le llama virtual porque parece que están en una LAN propia, que
La red está montada para ellos solos.
- Utilizar VLAN mejora el rendimiento y
La seguridad, porque esas máquinas solo
hablan entre ellas y
Nadie extraño las escucha.
- Si ocurre un problema en una VLAN (un Ataque, un problema de un servidor DHCP descontrolado), las otras VLAN no se ven afectadas.
- Un exceso de tráfico en una VLAN sí
Afectaría a todos porque comparten el switch.
-Las VLAN estén
Completamente aisladas del resto del mundo. Y necesitarán acceso a
Internet, así es como conectan con otros servidores internos de la
Empresa (intranet, disco, backup, correo, etc.).
- Para
Interconectar VLAN (capa 2) generalmente utilizaremos un router (capa
3).
- Capa 2: la capa 2 o capa de enlace tiene una visión
Local de la red: sabe cómo intercambiar paquetes de datos (llamados
Tramas) con los equipos que están en su misma red.
- Capa 3: la capa de red sabe
Cómo hacer llegar paquetes de datos hasta equipos que no están
en
Su misma red. La comunicación es indirecta.
- VLAN etiquetada: mantiene los Grupos de puertos, pero el que los conectará con el router tiene una Configuración distinta: el switch añadirá una etiqueta (un Número) a los paquetesde Datos (tramas) que salen por ese puerto porque llegarán solo a los Puertos donde la interfaz de red sea capaz de interpretar ese tag.