Tipos de Vlan

Tipo de VLAN Descripción
Default VLAN Generalmente VLAN 1. Todos los puertos son miembros por defecto.
Data VLAN (User VLAN) Transporta tráfico generado por usuarios (por ejemplo, HR, ventas).
Voice VLAN Dedicada al tráfico de voz (VoIP), prioriza paquetes de voz.
Management VLAN Se usa para la administración remota del switch, permite QoS.
Static VLAN VLAN configurada manualmente por el administrador para cada puerto.
Native VLAN Usada en enlaces troncales 802.1Q para transportar tramas sin etiquetar.
Trunk VLAN Permite que múltiples VLAN viajen a través de un único enlace físico.
Private VLAN Proporciona aislamiento adicional dentro de la misma VLAN.
Private VLAN (PVLAN) Aísla puertos entre sí dentro de la misma VLAN, útil en entornos compartidos.
Dynamic VLAN Asigna VLAN automáticamente con base en la identidad del dispositivo o usuario.
Tipo de VLAN Comandos Básicos
Default VLAN No requiere configuración. VLAN 1 ya existe por defecto en todos los switches.
Data VLAN (User VLAN) <br>Switch(config)# vlan 10<br>Switch(config-vlan)# name HR<br>Switch(config)# interface fa0/1<br>Switch(config-if)# switchport access vlan 10<br>
Voice VLAN <br>Switch(config)# interface fa0/2<br>Switch(config-if)# switchport voice vlan 20<br>(Requiere también la VLAN creada previamente)
Management VLAN <br>Switch(config)# vlan 99<br>Switch(config)# interface vlan 99<br>Switch(config-if)# ip address 192.168.99.1 255.255.255.0<br>Switch(config-if)# no shutdown<br>Switch(config)# interface fa0/3<br>Switch(config-if)# switchport access vlan 99<br>
Static VLAN Igual que una Data VLAN, pero el puerto se asigna manualmente:Switch(config)# interface fa0/4<br>Switch(config-if)# switchport access vlan 30
Native VLAN <br>Switch(config)# interface fa0/24<br>Switch(config-if)# switchport trunk native vlan 99<br>
Trunk VLAN <br>Switch(config)# interface fa0/24<br>Switch(config-if)# switchport mode trunk<br>Switch(config-if)# switchport trunk allowed vlan 10,20,30<br>
Private VLAN (Isolated/Community) Más avanzada, requiere configuración en switches con soporte PVLAN (como Cisco Catalyst):<br>Switch(config)# vlan 100<br>Switch(config-vlan)# private-vlan primary<br>Switch(config)# vlan 101<br>Switch(config-vlan)# private-vlan isolated<br>Switch(config)# vlan 102<br>Switch(config-vlan)# private-vlan community<br>Switch(config)# vlan 100<br>Switch(config-vlan)# private-vlan association 101,102<br>
Dynamic VLAN Requiere configuración de un servidor VMPS (VLAN Management Policy Server):<br>Switch(config)# interface fa0/5<br>Switch(config-if)# switchport mode dynamic desirable<br> (Rara vez se usa hoy, reemplazado por soluciones de NAC como Cisco ISE)

 

Comentarios

Entradas populares de este blog

Implementación del Modelo AAA

Simulaciones para dos tipos de vulneribilidades A03:Cross-Site Scripting (XSS) y A04: Insecure Direct Object References (IDOR) del OWASP Top Ten.

Representación de la Cadena de Custodia y DFD según ISO/IEC 27037