Tipos de Vlan
Tipo de VLAN | Descripción |
---|---|
Default VLAN | Generalmente VLAN 1. Todos los puertos son miembros por defecto. |
Data VLAN (User VLAN) | Transporta tráfico generado por usuarios (por ejemplo, HR, ventas). |
Voice VLAN | Dedicada al tráfico de voz (VoIP), prioriza paquetes de voz. |
Management VLAN | Se usa para la administración remota del switch, permite QoS. |
Static VLAN | VLAN configurada manualmente por el administrador para cada puerto. |
Native VLAN | Usada en enlaces troncales 802.1Q para transportar tramas sin etiquetar. |
Trunk VLAN | Permite que múltiples VLAN viajen a través de un único enlace físico. |
Private VLAN | Proporciona aislamiento adicional dentro de la misma VLAN. |
Private VLAN (PVLAN) | Aísla puertos entre sí dentro de la misma VLAN, útil en entornos compartidos. |
Dynamic VLAN | Asigna VLAN automáticamente con base en la identidad del dispositivo o usuario. |
Tipo de VLAN | Comandos Básicos |
---|---|
Default VLAN | No requiere configuración. VLAN 1 ya existe por defecto en todos los switches. |
Data VLAN (User VLAN) | <br>Switch(config)# vlan 10<br>Switch(config-vlan)# name HR<br>Switch(config)# interface fa0/1<br>Switch(config-if)# switchport access vlan 10<br> |
Voice VLAN | <br>Switch(config)# interface fa0/2<br>Switch(config-if)# switchport voice vlan 20<br> (Requiere también la VLAN creada previamente) |
Management VLAN | <br>Switch(config)# vlan 99<br>Switch(config)# interface vlan 99<br>Switch(config-if)# ip address 192.168.99.1 255.255.255.0<br>Switch(config-if)# no shutdown<br>Switch(config)# interface fa0/3<br>Switch(config-if)# switchport access vlan 99<br> |
Static VLAN | Igual que una Data VLAN, pero el puerto se asigna manualmente:Switch(config)# interface fa0/4<br>Switch(config-if)# switchport access vlan 30 |
Native VLAN | <br>Switch(config)# interface fa0/24<br>Switch(config-if)# switchport trunk native vlan 99<br> |
Trunk VLAN | <br>Switch(config)# interface fa0/24<br>Switch(config-if)# switchport mode trunk<br>Switch(config-if)# switchport trunk allowed vlan 10,20,30<br> |
Private VLAN (Isolated/Community) | Más avanzada, requiere configuración en switches con soporte PVLAN (como Cisco Catalyst):<br>Switch(config)# vlan 100<br>Switch(config-vlan)# private-vlan primary<br>Switch(config)# vlan 101<br>Switch(config-vlan)# private-vlan isolated<br>Switch(config)# vlan 102<br>Switch(config-vlan)# private-vlan community<br>Switch(config)# vlan 100<br>Switch(config-vlan)# private-vlan association 101,102<br> |
Dynamic VLAN | Requiere configuración de un servidor VMPS (VLAN Management Policy Server):<br>Switch(config)# interface fa0/5<br>Switch(config-if)# switchport mode dynamic desirable<br> (Rara vez se usa hoy, reemplazado por soluciones de NAC como Cisco ISE) |
Comentarios
Publicar un comentario