VLAN estática vs dinámica VLAN
Virtual Local Area Network (VLAN) es un conjunto de puertos seleccionados por el conmutador como perteneciente al mismo dominio de transmisión. Por lo general, todos los puertos que transportan tráfico a una dirección de subred en particular pertenecerían a la misma VLAN. Las VLAN estáticas son VLAN que se configuran manualmente al proporcionar un nombre, ID de VLAN (VID) y asignaciones de puertos. Las VLAN dinámicas se crean almacenando las direcciones de hardware de los dispositivos de host en una base de datos para que el conmutador pueda asignar la VLAN dinámicamente en cualquier momento en que un host se conecte a un interruptor. Las VLAN le permiten agrupar a los usuarios dependiendo de la función lógica en lugar de su ubicación física.
¿Qué es la vlan estática??
Las VLAN estáticas que también se conocen como VLAN basadas en puertos se crean mediante la asignación manual de puertos a una VLAN. Cuando un dispositivo está conectado a un puerto, asume automáticamente la VLAN a la que se asigna el puerto. Si el usuario cambia el puerto y aún necesita acceder a la misma VLAN, el administrador de la red debe asignar manualmente el puerto a la VLAN. Las VLAN estáticas generalmente se usan para reducir la transmisión y aumentar la seguridad. Dado que las VLAN estáticas tienen una pequeña sobrecarga administrativa y proporcionan una buena seguridad que los interruptores tradicionales, se usan ampliamente. Otro punto fuerte de las VLAN estáticas es la capacidad de controlar dónde se mueve el usuario dentro de una red grande. Al asignar puertos específicos en los conmutadores en la red, los administradores de la red pueden controlar el acceso y limitar los recursos de la red que pueden utilizar los usuarios.
¿Qué es la vlan dinámica??
Como se mencionó anteriormente, las VLAN dinámicas se crean al asignar el host a una VLAN cuando un host está conectado a un interruptor utilizando direcciones de hardware almacenadas en una base de datos. Las VLAN dinámicas usan un servidor central llamado VMPS (servidor de políticas de membresía de VLAN). VMPS se utiliza para manejar las configuraciones de puertos de cada conmutador en la red VLAN. VMPS Server contiene una base de datos que contiene direcciones MAC de todas las estaciones de trabajo con la VLAN a la que pertenece. Esto proporciona un mapeo de direcciones VLAN a MAC. Este esquema de mapeo permite que los hosts se muevan dentro de la red y se conecten a cualquier conmutador, que forma parte de la red VMPS y aún mantiene su configuración de VLAN. La carga de trabajo inicial requerida para configurar el VMPS es grande, por lo tanto, las VLAN dinámicas son bastante raras. Cuando un host está conectado a un interruptor, se verifica con la base de datos VMPS para su membresía de VLAN antes de que el puerto se active y se asigne a una VLAN. Esto evita que un host extranjero acceda a una red simplemente conectando una estación de trabajo a un zócalo de pared.
¿Cuál es la diferencia entre la vlan estática y la vlan dinámica??
La principal diferencia entre las VLAN estáticas y las VLAN dinámicas es que las VLAN estáticas se configuran manualmente asignando puertos a una VLAN, mientras que las VLAN dinámicas usan una base de datos que almacena una asignación de VLAN a MAC para determinar la VLAN al que un host en particular está conectado. Esto proporciona más flexibilidad en las VLAN dinámicas que permiten a los hosts moverse dentro de la red en lugar de las redes estáticas. Pero la configuración del servidor VMPS que contiene la asignación de VLAN a MAC requiere mucho trabajo inicial. Debido a este gasto aéreo, los administradores de la red tienden a preferir VLAN estáticas.