6. Virtual LANs

La segmentación física de redes LAN es una manera de conseguir

  • Seguridad.
  • Robustez
  • Bajar el Broadcast.
  • etc.
Surge otra opción que es hacerlo de manera virtual, allí aparecen la VLAN o Virtual LAN.


Para poder lograr la configuración de la figura anterior los Switchs  DEBEN soportar el protocolo 802.1Q de VLAN.

Las VLAN brindan a cualquier organización la capacidad de estar físicamente dispersa en toda la empresa manteniendo su identidad de grupo.
Los miembros residen en la misma red virtual y comparten tráfico solo entre ellos y no necesariamente está físicamente en el mismo lugar.

Las VLAN se pueden definir por :
  • Miembros por puertos.
  • Miembros por MAC.
  • Membresía basada en información de protocolo
La membresía de VLAN puede ser asignado en función de la dirección IP, la información del protocolo de transporte o incluso información del protocolo de capa. 

Este es un enfoque bastante flexible, pero requiere examinar partes de la trama MAC por encima de la capa MAC, que puede tener un impacto en el rendimiento.
Creal VLAN por puertos o por MAC puede ser un dolor de cabeza si la red es de mediana a grande.