Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
los Switch
Características Avanzadas de los
Switch
• Web Based
• Flow Control
• Port Trunk
• Back Plane
• VLAN
Web Based
• Un equipo con una interfaz Web-based
integrada permite que los administradores
puedan configurar el switch desde cualquier
estación conectada a la red a través de un
browser estándar tal como Netscape Navigator
o Microsoft Internet Explorer
• El browser actúa como herramienta universal de
acceso y puede comunicarse directamente con
el dispositivo usando el protocolo HTTP
Web Based
Web Based
Web Management Summary
View
Web Management Device View
3Com Network Supervisor
Flow Control
• Estándar por la norma IEEE 802.3x
• Función de administración de tráfico para dispositivos
con modo de operación full duplex
• Debe estar conectado a otro dispositivo que soporte
Flow Control
• Previene la saturación de la memoria o buffer de la
puerta del switch
• Permite mejor tráfico de datos
• Mayor velocidad con un mínimo de paquetes perdidos
• Ayuda a la red lograr un rendimiento más óptimo
Flow Control
Port
Trunk
Port Trunk
800 Mbps (Full Duplex)
3Com
VLAN
• Resuelven la mayoría de los problemas
relacionados con:
– Movimientos y cambios
– Broadcast
– Rendimiento
¿Porqué crear VLANs?
• Mejorar el rendimiento
– Las VLAN pueden ser utilizadas para
controlar el tráfico Broadcast reduciendo la
necesidad de ruteo
– El tráfico broadcast desde los servidores y
estaciones de trabajo en una VLAN particular
es replicado solamente en aquellos puertos
que pertenecen a la VLAN
¿Porqué crear VLANs?
– El tráfico broadcast es bloqueado hacia
aquellas puertas que no pertenecen a la
VLAN, creando al mismo tiempo un Firewall
de broadcast como el previsto en un router
– Solamente los paquetes que están
destinados a direcciones fuera de la VLAN
necesitan ser ruteados
¿Porqué crear VLANs?
• Formación de Grupos de Trabajo
Virtuales
– En general, el gran porcentaje del tráfico se
mantiene dentro del mismo dominio de
broadcast de la VLAN
– La implementación de Grupos de Trabajo
Virtuales es ideal cuando se cumple la regla
“80/20”, esto es, 80% del tráfico es local al
grupo de trabajo y solamente el 20% es fuera
de este o es remoto
¿Porqué crear VLANs?
• Administración Simplificada
– El mayor costo en la administración de una
red está dado por la habilitación de nuevos
usuarios, movimientos o modificaciones en la
estructura de la red
– El soporte de VLAN permite una
administración más dinámica de las redes
¿Porqué crear VLANs?
• Reducción de Costos
– El implementar soluciones con VLANs elimina
la necesidad de invertir en routers
¿Porqué crear VLANs?
• Seguridad
– Las VLAN pueden crear firewall para mantener los
requerimientos de seguridad y reemplazar la
funcionalidad de los routers en esa área
– Es posible que sólo el tráfico broadcast de un solo
segmento de usuario, puede ser de la VLAN de ese
usuario
– El tráfico broadcast o unicast que no corresponde a la
VLAN no será visible en ese segmento de la red
Solución Hub
Dominio de Difusión
Hub
Hub
Hub
Hub
Hub
Dominio de Colisión
Solución Switch
Dominio de Difusión
Hub
Hub
Switch
Dominio de Colisión Dominio de Colisión
Hub
Switch
Dominio de Colisión
Dominio de Colisión
Solución VLANs
Dominio de
Difusión
Dominio de Dominio de
Colisión Colisión
Switch
VLAN B Dominio de
VLAN A
Difusión
Dominio de
Colisión
Switch
Dominio de
Colisión
VLAN A Dominio de
Dominio de VLAN B Difusión
Difusión
Solución VLAN con Router
Dominio de
Difusión
Dominio de Dominio de
Colisión Colisión
Switch
VLAN B Dominio de
VLAN A
Difusión
Router
Dominio de
Colisión
Switch
Dominio de
VLAN A Dominio de
Colisión
Dominio de VLAN B Difusión
Difusión
¿Cómo trabajan las VLAN?
Aplicación
Presentación
Capas Superiores
Sesión
Transporte
IP Multicast en capa de Red Red
Capa MAC Enlace de Datos
Puerto Física
¿Cómo trabajan las VLAN?
• Por Puerto. Capa Física
Puerto VLAN
1 1
2 1
3 2
4 1
5 2
VLAN1 6 2
VLAN2
¿Cómo trabajan las VLAN?
Por Puerto. Capa Física
• Ventajas
– Es el método más común de definir miembros en una
VLAN
– Fácil configuración
• Desventajas
– En algunos casos no permite Overlapping de puertas
(manera de incluir un puerto en distintas VLANs)
– Es necesario reconfigurar la pertenencia de los
usuarios cuando alguno de ellos se mueve de
posición
¿Cómo trabajan las VLAN?
• Por dirección física. MAC Address
MAC Address VLAN
00-80-C8-A0-F1-03 A
00-80-C8-A0-F1-05 A
00-80-C8-A0-F1-0A B
00-80-C8-A0-F1-23 A
00-80-C8-A0-F1-B3 B
¿Cómo trabajan las VLAN?
• Por dirección física. MAC Address
VLAN A VLAN A
MAC Address MAC Address
00-80-C8-A0-F1-03 00-80-C8-A0-F1-03
Equipo conectado en el puerto 2 Equipo conectado en el puerto 11
¿Cómo trabajan las VLAN?
Por dirección física. MAC Address
• Ventajas
– Aún cuando el usuario sea movido,
físicamente de posición, mantienen su
pertenencia a la VLAN en que está definido
• Desventajas
– Inicialmente se deben conocer todas las MAC
Address de los equipos que serán
configurados en las distintas VLANs
¿Cómo trabajan las VLAN?
• Por Protocolo o por Protocolo VLAN
subred IP
IP 1
IPX 2
IP Subnet VLAN
23.2.24 1
26.21.35 2
¿Cómo trabajan las VLAN?
• Por Protocolo o por subred IP
– Ventajas
• Habilita la segmentación por tipo de Protocolo
• Las estaciones de los usuarios pueden moverse sin
necesidad de reconfigurar los equipos.
– Desventajas
• El verificar direcciones de capa 3 en cada paquete
consume más tiempo que verificar las direcciones MAC
• Menos efectivo en protocolos como IPX/SPX, DECnet o
AppleTalk
• Dificultad con aquellos protocolos no “ruteables”, SNA
o NetBeui
¿Cómo trabajan las VLAN?
• Por IP Multicasts
– Todas las estaciones que se unen a un grupo
IP Multicast pueden ser vistas como
miembros de la misma Red Virtual
¿Cómo trabajan las VLAN?
• Comunicación de información entre
switches
– Los switches deben tener una forma de
entender y comunicar la pertenencia de las
VLANs, de otra forma las VLANs estarán
limitadas a cada switch
– La forma es definir y utilizar una forma
estándar de publicar la información de las
VLAN: IEEE 802.1Q
¿Cómo trabajan las VLAN?
¿Qué es “ruteo”?
• “Ruteo” o routing es la acción de mover
información entre redes desde una fuente a un
destino, basado en sus direcciones lógicas
• Al menos un nodo intermedio (Router o
Gateway) es encontrado en la ruta del tráfico de
la información
• A diferencia de los switchs, la funcionalidad de
ruteo es encontrada en el nivel 3 del modelo
referencial OSI
¿Qué es “ruteo”?
– La capa 3 es la capa
de Red y es la que Aplicación
permite diferenciar
entre diferentes Presentación
subredes y da los Sesión
elementos necesarios Transporte
para enlutar tráfico
entre diferentes Red Protocolo IP
subredes Enlace de Datos
Física
Redes y Sub Redes (Protocolo IP)
• Para poder escalar el tamaño de una red,
es necesario subdividir o segmentar ésta,
en la capa 3
• La capa 3 es la encargada de administrar
las direcciones (lógicas) entre las
subredes
Redes y Sub Redes (Protocolo IP)
129.34.1.0
SubRed 1
204.32.12.0
SubRed 2
206.45.1.0
SubRed 3
Datos IP en la PC
• Los datos claves para definir la
información IP en una estación son:
– Dirección de estación
– Máscaras de subred
– Dirección de Gateway, que es la que permite
diferenciar entre distintas subredes
Datos IP en la PC
• Las direcciones IP están formadas por 4
bytes y se utiliza la notación de punto:
206.48.87.132 = CE.30.57.84 =
11001110.00110000.01010111.10000100