 |
 |
Nota para el instructor |
|
Aunque el texto de este indicador de objetivos no lo dice directamente, los miembros de la misma VLAN son miembros del mismo dominio de broadcast (pero no de colisión). Las VLAN, al contrario de lo que ocurre con los switches configurados regularmente, dividen los dominios de broadcast (los puentes y switches configurados regularmente, si bien segmentan los dominios de colisión, extienden los dominios de broadcast). Las Mejores Prácticas para enseñar este indicador de objetivos incluyen una Miniconferencia. |
|
|
 |
Las VLAN son un mecanismo efectivo para extender los firewalls desde los routers a la estructura de los switches y proteger la red contra problemas de broadcast potencialmente peligrosos. Además, las VLAN conservan todas las ventajas de desempeño de la conmutación. Estos firewalls se obtienen asignando puertos de switch o usuarios a grupos de VLAN específicos dentro de switches individuales y a través de múltiples switches conectados. El tráfico de broadcast dentro de una VLAN no se transmite fuera de la VLAN. Por el contrario, los puertos adyacentes no reciben ningún tráfico de broadcast generado desde otras VLAN. Este tipo de configuración reduce sustancialmente el tráfico total de broadcast, libera el ancho de banda para el tráfico real de usuarios, y reduce la vulnerabilidad general de la red a las tormentas de broadcast. Se puede controlar fácilmente el tamaño del dominio de broadcast regulando el tamaño general de sus VLAN, restringiendo la cantidad de puertos de switch dentro de una VLAN y restringiendo la cantidad de usuarios que residen en estos puertos. Cuanto menor sea el grupo de VLAN, menor será la cantidad de usuarios afectados por la actividad de tráfico de broadcast dentro del grupo de VLAN.
|
|