Tipos de Vlan
| Tipo de VLAN | Descripción |
|---|---|
| Default VLAN | Generalmente VLAN 1. Todos los puertos son miembros por defecto. |
| Data VLAN (User VLAN) | Transporta tráfico generado por usuarios (por ejemplo, HR, ventas). |
| Voice VLAN | Dedicada al tráfico de voz (VoIP), prioriza paquetes de voz. |
| Management VLAN | Se usa para la administración remota del switch, permite QoS. |
| Static VLAN | VLAN configurada manualmente por el administrador para cada puerto. |
| Native VLAN | Usada en enlaces troncales 802.1Q para transportar tramas sin etiquetar. |
| Trunk VLAN | Permite que múltiples VLAN viajen a través de un único enlace físico. |
| Private VLAN | Proporciona aislamiento adicional dentro de la misma VLAN. |
| Private VLAN (PVLAN) | Aísla puertos entre sí dentro de la misma VLAN, útil en entornos compartidos. |
| Dynamic VLAN | Asigna VLAN automáticamente con base en la identidad del dispositivo o usuario. |
| Tipo de VLAN | Comandos Básicos |
|---|---|
| Default VLAN | No requiere configuración. VLAN 1 ya existe por defecto en todos los switches. |
| Data VLAN (User VLAN) | <br>Switch(config)# vlan 10<br>Switch(config-vlan)# name HR<br>Switch(config)# interface fa0/1<br>Switch(config-if)# switchport access vlan 10<br> |
| Voice VLAN | <br>Switch(config)# interface fa0/2<br>Switch(config-if)# switchport voice vlan 20<br>(Requiere también la VLAN creada previamente) |
| Management VLAN | <br>Switch(config)# vlan 99<br>Switch(config)# interface vlan 99<br>Switch(config-if)# ip address 192.168.99.1 255.255.255.0<br>Switch(config-if)# no shutdown<br>Switch(config)# interface fa0/3<br>Switch(config-if)# switchport access vlan 99<br> |
| Static VLAN | Igual que una Data VLAN, pero el puerto se asigna manualmente:Switch(config)# interface fa0/4<br>Switch(config-if)# switchport access vlan 30 |
| Native VLAN | <br>Switch(config)# interface fa0/24<br>Switch(config-if)# switchport trunk native vlan 99<br> |
| Trunk VLAN | <br>Switch(config)# interface fa0/24<br>Switch(config-if)# switchport mode trunk<br>Switch(config-if)# switchport trunk allowed vlan 10,20,30<br> |
| Private VLAN (Isolated/Community) | Más avanzada, requiere configuración en switches con soporte PVLAN (como Cisco Catalyst):<br>Switch(config)# vlan 100<br>Switch(config-vlan)# private-vlan primary<br>Switch(config)# vlan 101<br>Switch(config-vlan)# private-vlan isolated<br>Switch(config)# vlan 102<br>Switch(config-vlan)# private-vlan community<br>Switch(config)# vlan 100<br>Switch(config-vlan)# private-vlan association 101,102<br> |
| Dynamic VLAN | Requiere configuración de un servidor VMPS (VLAN Management Policy Server):<br>Switch(config)# interface fa0/5<br>Switch(config-if)# switchport mode dynamic desirable<br> (Rara vez se usa hoy, reemplazado por soluciones de NAC como Cisco ISE) |
Comentarios
Publicar un comentario