He estado aprendiendo sobre las VLAN y me pregunto si el conmutador se puede usar para la comunicación entre dos VLAN.
Dado que los conmutadores admiten enlaces troncales y ya conocen el destino / fuente (VID) de la trama, ¿podrían usarse para enviar la trama de una VLAN a la otra?
Por ejemplo, en esta imagen de arriba, me preguntaba por qué se necesita el enrutador si este conmutador ya recibe el VID de cada VLAN. ¿Por qué no se puede reenviar el marco a la VLAN objetivo pero necesita que el enrutador lo haga, prolongando así el tiempo de transferencia del marco al enrutador y viceversa?
Respuestas:
Los conmutadores L2 no pueden realizar el enrutamiento entre VLAN, ya que solo se ocupan de las cosas de la red L2, es decir, reenvían tramas entre enlaces. Si se trata de un conmutador L3, puede enrutar el protocolo IP entre las VLAN.
fuente
L3 Switch
, encontrará el dispositivo que está buscando.Las VLAN se utilizan para crear diferentes subredes, lo que significa diferentes dominios de difusión. Debe tener un enrutador o un conmutador de capa 3 para reenviar el tráfico entre diferentes VLAN (subredes diferentes).
fuente
El enrutamiento es una función de capa 3, mientras que la VLAN solo se refiere a la capa 2.
Cuando una computadora A quiere enviar datos a otro host B, usando el protocolo IP primero verificará si B está en la misma red que él (comparando la porción de red de su propia dirección y la dirección IP de destino).
Si la dirección IP de B está en la misma red, A realizará una solicitud ARP para encontrar la dirección MAC de B.
Si B no está vivo o no está en la misma VLAN, la solicitud ARP no tendrá una respuesta y A no enviará cualquier otra cosa (falla la comunicación).
Si la dirección IP de B pertenece a otra red IP, A buscará en su tabla de enrutamiento, encontrará la dirección IP del enrutador C (generalmente su puerta de enlace predeterminada) y enviará el paquete a C (una vez más realizando una solicitud ARP para encontrar C Dirección MAC).
Entonces, si no tiene un enrutador con una interfaz en ambas redes, no puede tener comunicación entre dos hosts en dos redes IP separadas.
Incluso si hay algún tipo de puente entre dos VLAN (inusual pero posible), o los dos hosts están en la misma VLAN pero tienen una dirección IP en diferentes redes IP, la comunicación no es posible sin un enrutador, ya que A no intentará enviar un marco a B (porque es la configuración de IP le dice que necesita un enrutador).
Ahora, como señalaron otras respuestas, si su conmutador es un conmutador de Capa 3, eso significa que tiene en un recuadro un conmutador y un enrutador. Si se configura correctamente, la función de enrutador de su conmutador se enrutará entre las diferentes VLAN.
La principal ventaja de los conmutadores de capa 3 (en oposición a un enrutador separado) es que puede enrutar entre diferentes VLAN a una velocidad de cable completa (es decir, tan rápido como el proceso de conmutación).
fuente
Otras respuestas aquí tratan sobre la teoría de redes, por lo que no comentaré sobre eso. En cuanto al hardware de red real en el mundo real, que está relacionado pero es diferente de la teoría de la red, la respuesta es sí. Puede comprar un conmutador de red que pueda manejar el tráfico de VLAN.
Un conmutador de red solía ser visto como un dispositivo de capa 2, pero muchos conmutadores hacen más que eso en estos días. A veces los enrutadores se etiquetan como un "interruptor de capa 3". Los interruptores con algo más que la funcionalidad de capa 2 también se denominan a veces "interruptor de capa 2.5"
fuente
Curiosamente, esto no es compatible con los conmutadores VLAN: no puede configurarlos para conectarse, por ejemplo, VLAN3 en el puerto A a VLAN5 en el puerto B.
Puede piratear esto utilizando dos puertos, configurar uno para que VLAN3 no esté etiquetado y el otro VLAN5 sin etiquetar, y luego conectarlos con un cable. (No probé esto, pero no veo por qué no debería funcionar).
fuente
Si estoy interpretando esto correctamente, desea que un conmutador que recibe un marco con VLAN 5 (por ejemplo) lo reenvíe con VLAN 6.
Esto no tendría sentido. En lugar de hacer esto, simplemente puede tomar todos sus dispositivos que usan VLAN 6 y moverlos a VLAN 5.
Como no tiene sentido, los proveedores de conmutadores no agregaron ninguna forma de hacerlo.
fuente
El tráfico intra-VLAN se reenvía entre las direcciones mac de la red VLAN. Para que un "marco" salga de esa red, debe enviarse a la dirección MAC de un dispositivo con capacidad de enrutamiento. Esto puede ser un conmutador, firewall o enrutador. Entonces, si una trama de la VLAN A quiere llegar a la VLAN B, la VLAN A enviará la trama a la dirección mac de la puerta de enlace predeterminada, la VLAN B hará lo mismo. Si esas puertas de enlace están en un conmutador, entonces el conmutador está enrutando paquetes entre los vlans, lo mismo para un enrutador. Sin embargo, es posible que desee utilizar un firewall si necesita controlar el acceso de ida y vuelta entre los vlans.
En el mundo moderno: piense en los conmutadores como enrutadores con muchos puertos. Piense en los enrutadores como conmutadores con menos puertos, pero mayor disponibilidad. Piense en los firewalls como enrutadores que pueden admitir servicios de capa superior, como detección de intrusos, antivirus, proxy SSL, servicios de aplicaciones, NAT, etc.
fuente