sábado, 26 de mayo de 2012

CONTROLADOR

qu e son las vlans?


Una VLAN se encuentra conformada por un conjunto de dispositivos de red interconectados (hubs, bridges, switches o estaciones de trabajo) la definimos como como una subred definida por software y es considerada como un dominio de Broadcast que pueden estar en el mismo medio físico o bien puede estar sus integrantes ubicados en distintos sectores de la corporación (Figura 1).
Red LAN tradicional
VLAN
Figura 1
La tecnología de las VLANs se basa en el empleo de Switches, en lugar de hubs, de tal manera que esto permite un control mas inteligente del tráfico de la red, ya que este dispositivo trabaja a nivel de la capa 2 del modelo OSI y es capaz de aislar el tráfico, para que de esta manera la eficiencia de la red entera se incremente. Por otro lado, al distribuir a los usuarios de un mismo grupo lógico a través de diferentes segmentos, se logra el incremento del ancho de banda en dicho grupo de usuarios.

Tipos de VLAN

VLAN de puerto central

Es en la que todos los nodos de una VLAN se conectan al mismo puerto del switch.

VLAN Estáticas

Los puertos del switch están ya preasignados a las estaciones de trabajo.

Por puerto

Se configura por una cantidad “n” de puertos en el cual podemos indicar que puertos pertenecen a cada VLAN. Para la Figura 1 tendríamos en el Switch 9 puertos de los cuales el 1,5 y 7 pertenecen a la VLAN 1; el 2, 3 y 8 a la VLAN 2 y los puertos 4, 6 y 9 a la VLAN 3 como la tabla lo indica (Figura 2).
Puerto
VLAN
1
1
2
2
3
2
4
3
5
1
6
3
7
1
8
2
9
3


Una red troncal (o backbone) es una red utilizada para interconectar otras redes, es decir, un medio que permite la comunicación de varias LAN o segmentos. Suelen ser de alta capacidad y permiten un mayor rendimiento de las conexiones LAN de una empresa. Para interconectar varios segmentos de red a un troncal, son necesarios dispositivos adicionales que permitan adaptar las diferentes señales, conectores, cableados, protocolos, etc. 

El Backbone existe principalmente como un conducto que permite a los segmentos comunicarse entre si. Una configuración para un edificio de muchos pisos necesita de un segmento horizontal que conecte todas las estaciones de trabajo en cada piso y un Backbone en forma vertical desde la parte superior del edificio hasta la planta baja que conecte todos los segmentos. 
VPN - (Redes Privadas Virtuales) 


Conceptos: 

• Encriptación – Transformar datos en un codigo secreto. La encriptación es la mejor forma de guardar datos seguros. Para entender una archivo encriptado, es necesario tener la llave secreta o contraseña que le permita desencriptarlo. Datos sin encriptar se llaman texto plano, datos encriptados se llamas texto cifrado. 

• Autentificación – El proceso de identificar a un individuo, usualmente basado en su nombre de  y contraseña. Nos asegura que el individuo es quién dice ser. 


Una VPN (Virtual Private Network) conecta hosts de una red a otra red. Virtualmente se genera un túnel atravesando Internet, permitiendo la comunicación entre ambas redes, con la misma seguridad disponible en una red privada. 
Cuando un túnel se genera los hosts de un extremo pueden establecer  directo con los hosts del otro extremo. 

Una vez establecido el túnel, la seguridad es similar a la encontrada en una red privada (LAN), esto se logra gracias a la encriptacion y autentificación. Los hosts se ven entre ellos como si estuvieran detrás de un mismo router.

Por suerte hay una solución sencilla y barata para esta situación, la VPN (Virtual Private Network o Red Privada Virtual). Una VPN es una extensión de una red local que permite conectar dos o más puntos de manera segura. Hablando en plata, es como si entre las dos oficinas X, distanciadas por 1500 kilómetros, se tendiera un inmenso cable de red, sólo que la VPN hace uso de la misma red de acceso a Internet, por lo que no hay que gastar tiempo y dinero en conectar físicamente en realizar la mencionada conexión entre oficinas.
diagramavpn
normalmente, VPN usa una tecnología denominada tunneling a la hora de establecer la comunicación entre dos puntos. El tunneling simplemente hace uso de un protocolo especial (normalmente SSH) para crear un “túnel” (de ahí su nombre) por el que circulan todos los datos desde un extremo a otro. Este “túnel” en realidad es la misma información que se manda pero encriptada por la acción del protocolo seguro de comunicación, lo cual hace que nuestros datos no puedan ser vistos por agentes externos.
Otro de los usos más extendidos de las VPN es para facilitar el acceso remoto a una red local. Un ejemplo clásico lo tenemos en los empleados que deben acceder a la red del trabajo desde su portátil cuando se encuentran desplazados. En sus portátil, el empleado tiene instalado un programa cliente de VPN que, tras introducir siempre un usuario y un password, se conecta con un servidor VPN situado en las oficinas de la empresa y así tener acceso a toda la red de la misma.