fbpx

Introducció a les VLANs: Què són i per què són importants?

Facebook
Twitter
LinkedIn
WhatsApp
telegram

Les VLANs o Xarxes d'Àrea Local Virtuals són una eina essencial per gestionar eficientment el trànsit de xarxa. En aquest article, t'introduirem al concepte de VLANs, n'explicarem la importància i et proporcionarem exemples pràctics de com s'utilitzen en entorns reals.

Què són les VLANs

A grans trets, una VLAN és una subdivisió lògica duna xarxa física. En lloc d'estar limitats per la infraestructura física, els dispositius connectats a una VLAN poden comunicar-se entre si com si fossin a la mateixa xarxa local, encara que estiguin en ubicacions geogràfiques diferents. Això ofereix una gran flexibilitat i permet un millor control del trànsit de xarxa.

Però, per què són importants les VLANs? Aquí hi ha algunes raons clau:

1. seguretat

Les VLANs ajuden a millorar la seguretat en aïllar diferents segments de xarxa. Per exemple, una empresa pot tenir VLAN separades per als seus departaments de finances, recursos humans i desenvolupament. Això evita que els usuaris no autoritzats accedeixin a informació confidencial d'altres departaments.

2. Optimització del trànsit de xarxa

Les VLANs permeten agrupar dispositius amb necessitats de trànsit similars, cosa que millora l'eficiència de la xarxa en reduir la quantitat de trànsit innecessari. Per exemple, si una empresa té càmeres de seguretat IP i terminals VoIP a la mateixa xarxa física, crear una VLAN específica per a cada tipus de dispositiu pot millorar la qualitat de les trucades telefòniques i reduir la latència en la transmissió de vídeo.

3. escalabilitat

Les VLANs faciliten l'expansió de la xarxa en eliminar la necessitat d'afegir switchs físics. Si un departament necessita afegir nous dispositius, simplement es poden assignar a la VLAN existent, evitant costos addicionals a maquinari.

Exemple pràctic daplicació de VLANs.

Suposem que una empresa té dos edificis al mateix campus. El edifici A allotja el departament de finances, mentre que el edifici B allotja els empleats de vendes i màrqueting. Sense una VLAN, els empleats de vendes i màrqueting no podrien accedir fàcilment als recursos de l'edifici A, com ara impressores o servidors, a causa de la separació física.

Solució de el problema

En implementar una VLAN, l'empresa pot connectar els dispositius de vendes i màrqueting a l'edifici B a la mateixa xarxa lògica que els dispositius a l'edifici A. Això permet que els empleats d'ambdós edificis comparteixin recursos i col·laborin de manera més eficient, a malgrat la barrera física que els separa.

És important esmentar alguns conceptes clau i mètodes dimplementació per a una millor comprensió del tema.

Tipus de VLAN

Hi ha diversos tipus de VLAN basats en com s'assignen els dispositius. Alguns dels tipus més comuns són:

1. VLAN basada en port

En aquest enfocament, els dispositius s'assignen a VLAN específiques segons el port del switch al qual estan connectats. Cada port de switch es configura per pertànyer a una VLAN en particular. Aquest és el tipus d'implementació de VLAN més comú.

2. VLAN basada en direcció MAC 

Aquí, els dispositius s'assignen a VLAN segons la vostra adreça MAC. L'administrador de la xarxa configura una taula d'adreces MAC i assigna cadascuna a una VLAN específica. Aquest enfocament és més flexible, però també més difícil d'administrar.

3. VLAN basada en protocol

Els dispositius s'assignen a VLAN segons el protocol de xarxa que utilitzen, com ara IP, IPX o AppleTalk. Aquesta configuració és útil per separar el trànsit de xarxa segons el tipus de protocol.

Trunking i etiquetatge de VLANs

Quan s'utilitzen VLANs en una xarxa, sovint cal que els switches comparteixin informació de VLAN entre si. Això s'aconsegueix mitjançant l'ús d'enllaços troncals i l'etiquetatge de VLAN.

Trunking

Un enllaç troncal és una connexió de xarxa entre dos switches que permet el pas de trànsit de múltiples VLANs. El trunking és necessari quan es desitja que dispositius a diferents VLANs es comuniquin entre si a través de diversos switches.

Etiquetatge de VLANs

Per mantenir la informació de VLAN mentre el trànsit travessa enllaços troncals, s'utilitza un procés anomenat etiquetatge de VLAN. L'estàndard més comú per a l'etiquetatge de VLANs és el 802.1Q.

Aquest estàndard afegeix informació de VLAN en forma d'etiquetes als paquets de dades, cosa que permet als switches identificar a quin VLAN pertany cada paquet i encaminar-lo adequadament.

Exemple 1: Configuració de VLAN basada en port en un switch MikroTik

Imaginem una xarxa amb un switch MikroTik CRS326-24G-2S+RM i tres departaments diferents: Vendes, Màrqueting i Finances. Per mantenir el trànsit d'aquests departaments separats, s'implementaran VLANs basades en port. Per aquest exemple, s'assignaran els ports 1-8 per a Vendes, 9-16 per a Màrqueting i 17-24 per a Finances.

Passos a seguir:

  1. Accedeix al RouterOS del switch MikroTik mitjançant Winbox o la interfície web.
  2. Vés a “Interfaces” i crea tres noves VLANs: “VLAN-Vendes” amb ID 10, “VLAN-Marketing” amb ID 20 i “VLAN-Finances” amb ID 30.
  3. Aneu a “Switch” i després a la pestanya “VLAN”. Afegeix tres entrades noves amb les VLANs creades al pas anterior i assigna el “Switch” corresponent.
  4. A continuació, aneu a la pestanya “Port VLAN Configuration” i configureu els ports 1-8 amb la VLAN 10, els ports 9-16 amb la VLAN 20 i els ports 17-24 amb la VLAN 30.
  5. Aplica els canvis i desa la configuració.

Amb aquesta configuració, el trànsit dels tres departaments es mantindrà separat i cada grup només es podrà comunicar amb dispositius dins de la seva pròpia VLAN.

Configuració a RouterOS

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar VLANs en el switch
/interface ethernet switch vlan add switch=switch1 vlan-id=10 ports=ether1,ether2-ether8
/interface ethernet switch vlan add switch=switch1 vlan-id=20 ports=ether1,ether9-ether16
/interface ethernet switch vlan add switch=switch1 vlan-id=30 ports=ether1,ether17-ether24
				
			

Exemple 2: Implementació d'enllaços troncals i etiquetatge 802.1Q entre dos encaminadors MikroTik

Suposem que teniu dos routers MikroTik, Router1 i Router2, connectats a través d'un enllaç troncal i voleu que les VLANs creades a l'Exemple 1 puguin comunicar-se entre si a través d'aquests routers.

Passos a seguir:

  1. Accedeix al RouterOS de Router1 i crea les tres VLANs (VLAN-Vendes, VLAN-Marketing i VLAN-Finances) amb les mateixes ID que a l'Exemple 1.
  2. Aneu a “Interfícies” i seleccioneu la interfície física que s'utilitzarà com a enllaç troncal (per exemple, ether1). Fes clic al botó “VLAN” i crea tres noves VLANs utilitzant la interfície troncal seleccionada, assignant les ID de VLAN corresponents.
  3. Repeteix els passos 1 i 2 a Router2, utilitzant la interfície física que s'utilitzarà com a enllaç troncal en aquest router.
  4. Configura les rutes i regles de tallafocs a tots dos routers per permetre el trànsit entre les VLANs a través de l'enllaç troncal.
  5. Aplica els canvis i desa la configuració a tots dos routers.

Amb aquesta configuració, les VLANs es podran comunicar a través dels encaminadors MikroTik utilitzant l'enllaç troncal i l'etiquetatge 802.1Q.

Configuració a RouterOS

Configuració a Router 1

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar enlace troncal
/interface bridge add name=bridge1
/interface bridge port add bridge=bridge1 interface=ether1
/interface bridge port add bridge=bridge1 interface=VLAN-Ventas
/interface bridge port add bridge=bridge1 interface=VLAN-Marketing
/interface bridge port add bridge=bridge1 interface=VLAN-Finanzas
				
			

Configuració a Router 2

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar enlace troncal
/interface bridge add name=bridge1
/interface bridge port add bridge=bridge1 interface=ether1
/interface bridge port add bridge=bridge1 interface=VLAN-Ventas
/interface bridge port add bridge=bridge1 interface=VLAN-Marketing
/interface bridge port add bridge=bridge1 interface=VLAN-Finanzas
				
			

Aquests codis de configuració es poden enganxar directament a la CLI de RouterOS als dispositius MikroTik corresponents. No oblideu ajustar els noms de les interfícies i les ID de VLAN segons la vostra configuració de xarxa específica.

en conclusió

Les VLANs són una eina poderosa i versàtil a l'administració de xarxes. A través de diferents tipus d'assignació de VLANs i la implementació d'enllaços troncals i etiquetatge, les empreses poden optimitzar el trànsit de xarxa, millorar la seguretat i facilitar l'escalabilitat dels seus sistemes.

Amb aquesta informació, estaràs més preparat per explorar i comprendre com funcionen les VLANs en entorns de xarxa complexos i com poden beneficiar la teva organització.

Voleu suggerir un tema?

Totes les setmanes postejem nou contingut. Vols que tractem sobre alguna cosa específica?
Tema per al proper Blog

Deixa un comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011