A5. Introducció

De Wiki IES Marianao. Departament Informàtica
La revisió el 20:22, 8 març 2012 per Xavi (Discussió | contribucions) (Avantatges de les VLANs)

Dreceres ràpides: navegació, cerca

Divisió d'una xarxa

Per què es vol dividir una xarxa local? No sembla més lògic tenir-ho tot a l’abast?

Hi ha bàsicament diversos motius per dividir una xarxa:

  1. Separar recursos de la xarxa sense haver de comprar equipament addicional. Per exemple, pensem en una empresa que vol separar els documents de Recursos Humans del departament de Desenvolupament d’Aplicacions. Millora la seguretat
  2. Per un tema d’escalabilitat. Si la xarxa té més de 300 dispositius connectats, pot començar a haver problemes de gestió del tràfic.
  3. Es millora el rendiment
  4. Facilita la gestió
  5. Ajuda a simplificar la configuració de les màquines gràcies a les configuracions separades

Podem dividir una xarxa creant sub-xarxes de manera física o bé podem optimitzar els recursos creant-ne de virtuals.

Comparació entre creació de subxarxes físiques i virtuals
Subxarxes físiques VLAN
Lan tradicional.jpg Vlan.gif

L'estructura física suposa instal·lar-hi més maquinari. Amb una VLAN es poden crear subxarxes diferents però compartint el mateix equipament.

Amb una VLAN, doncs, s'introdueix una divisió lògica de la LAN.

Avantatges de les VLANs

  1. Es poden superar les limitacions físiques dels edificis on estan instal·lades.
  2. Es poden crear xarxes tan complexes com calguin (el maquinari de xarxa és capaç de gestionar fins a 4094 VLANs) sense que calgui nou equipament.
  3. La configuració de la xarxa és més flexible (no cal desendollar cap cable per canviar un equip de sub-xarxa)

...

En la següent imatge es pot veure com la VLAN1 es troba físicament a les ubicacions 1a, 1b, 1c i 1d. Tres quarts del mateix amb les VLAN2, VLAN3 i VLAN4.

VLANcomplexa.gif

Definició

Una VLAN (Virtual Local Area Network / Xarxa d’Àrea Local Virtual) és una estructura lògica i virtual d'una xarxa dins d’un domini determinat creada per switchos.


Comandes bàsiques

Configuració

Per arribar a configurar que un enllaç és per a una VLAN

Switch>enable

Switch#configuration terminal

Switch(config)#interface FastEthernet xx

Switch(config)#switchport access vlan yy // Aquesta comanda crea la VLAN (Alerta: Hi ha més opcions)

Switch(config)#no shutdown

Switch(config)#enable


Per donar l'adreça a la VLAN

Switch(config)#interface vlan yy

Switch(config-if)#ip address 192.168.x.y 255.255.255.0


Comprovació

Per mostrar les VLANs creades

Switch#show vlan brief


Altres comandes útils per obtenir informació de la configuració final

Show interfaces switchport // Per comprovar quines interfaces fan d'enllaços

Show ip interface brief // Fa un informe (brief) sobre les adreces que tenen cada interfaç.

Per ampliar més informació

  • Un vídeo [1] (en anglès) molt bo que explica per què segmentar xarxes i que recomana fer-ho amb VLANs