1
6.5.1.3 layer 2 VLAN Security La implementación de VLAN layer 2 es importante para el diseño de redes troncales y redes de backbone pequeñas, las vlan nativa es una condición usada para las interfaces que son configuradas como troncales, por tanto cuando un puerto especifico del switch es configurado como como troncal, este será enlazado con el número de vlan configurado. Por defecto la vlan 1 contiene todas las interfaces del swith y a su vez su vlan nativa, pero con la excepción de que no son transportadas sin etiqueta por enlace troncal. Es de resaltar que se debe asegurar la conexión entre los dos switch , que tengan configurado la vlan nativa en ambos extremos, pero en el caso de que el switch1 tenga una troncal en la vlan2 y el switch2 tenga configurado una troncal en el vlan3, tendremos un mensaje de error de conexión. Por otro lado se configura el modo de acceso para un enlace de datos que permitirá el tráfico de una vlan en específico. Para el sw-A se configura la vlan 20 el cual tiene el propósito de gestión desde un pc a todos los componentes de la red, y se habilitan para los demás switch en caso de acceso remoto.

Conclusion

Embed Size (px)

DESCRIPTION

c

Citation preview

6.5.1.3 layer 2 VLAN SecurityLa implementacin de VLAN layer 2 es importante para el diseo de redes troncales y redes de backbone pequeas, las vlan nativa es una condicin usada para las interfaces que son configuradas como troncales, por tanto cuando un puerto especifico del switch es configurado como como troncal, este ser enlazado con el nmero de vlan configurado. Por defecto la vlan 1 contiene todas las interfaces del swith y a su vez su vlan nativa, pero con la excepcin de que no son transportadas sin etiqueta por enlace troncal. Es de resaltar que se debe asegurar la conexin entre los dos switch , que tengan configurado la vlan nativa en ambos extremos, pero en el caso de que el switch1 tenga una troncal en la vlan2 y el switch2 tenga configurado una troncal en el vlan3, tendremos un mensaje de error de conexin.Por otro lado se configura el modo de acceso para un enlace de datos que permitir el trfico de una vlan en especfico. Para el sw-A se configura la vlan 20 el cual tiene el propsito de gestin desde un pc a todos los componentes de la red, y se habilitan para los dems switch en caso de acceso remoto.