56
Capitulo 9. Interfaces
9.2
LAN Virtual (VLAN)
La conexión de Redes Virtual es la habilidad que tienen los dispositivos de red para
manejar las topologías de red lógica en la parte superior de la conexión física actual,
permitiendo segmentos arbitrarios dentro de una red para ser combinado en un grupo
lógico. Desde que la flexibilidad y el fácil control de red entregado por las topologías
lógicas, la conexión de red virtual se ha vuelto una de las mayores áreas en el trabajo
internet
Los firewalls D-Link son por complete obedientes con las especificaciones IEEE
802.1Q para LANs virtuales, presentados por la definición de interfaces virtuales sobre
la interfaz física Ethernet. Cada interfaz virtual es interpretada como una interfaz
lógica por el firewall, con el mismo control de políticas de seguridad y capacidades
de configuración como interfaz regular.
9.2.1
Infraestructura VLAN
Una Local Area Network (LAN) es una emisión de dominio, que es, una sección de la red
Cuando el ambiente LAN se vuelve más grande, el soporte de
aplicaciones broadcast o multicast que inundan paquetes totalmente implican un
desperdicio considerable de banda ancha, debido a que los paquetes son a menudo
re-direccionados a nodos que no los requieren.
Los LAN virtuales (VLAN) permiten a un LAN físico ser dividido en varios
LANs lógicos más pequeños los cuales tienen diferentes emisores de dominio. Ésto
limita el tamaño del emisor de dominio para cada LAN lógico, salva los costos de
emision de la banda ancha para optimizar el rendimiento y asignación de recursos,
y además divide grandes LANs en varias zonas de seguridad independientes
Para adherir puntos de control de seguridad. Los dispositivos localizados en el mismo
LAN pueden comunicarse sin tener conciencia de los dispositivos en otros LANs
Virtuales. Esto es ideal para separar departamentos industriales desde topologías
físicas a diferentes segmentos de función.
Una infraestructura simple de VLAN es mostrada en la Figura
9.1.
En este caso, un
Firewall D-Link es configurado para tener 2 interfaces VLAN. Ahora, aunque los clientes y
servidores se encuentren aún compartiendo el mismo medio físico, el Cliente A puede
comunicarse sólo con el servidor D y el firewall desde que éstos son configurados
Guía de Usuario de los Firewalls D-Link