1.Si tengo varias subredes, supongo que necesitaría un enrutador para comunicarse entre cada subred.
Sí, necesita un enrutador para mover paquetes entre subredes.
Solo los dispositivos dentro de cada subred estarían en el dominio de difusión local para esa subred. ¿Está bien?
Sí, una subred es un dominio de difusión.
¿Necesito una subred para configurar una VLAN?
Si.
3. Soy consciente de que una VLAN puede existir dentro de una subred, pero entiendo que tendría que asignarle a la VLAN una dirección IP de esa subred.
No, según tengo entendido, las VLAN se definen en los conmutadores y aíslan el tráfico de cada VLAN.
¿Cómo se puede aislar del resto de la subred?
Una VLAN es una subred.
4. ¿Cuándo configuraría una VLAN, especialmente si puedo segmentar mi red usando subredes?
Cuando necesita segregar el tráfico en dos o más grupos sin separar la infraestructura física (principalmente conmutadores) en dos o más grupos físicos.
5. Me encuentro con el punto de que las redes de área local virtuales (VLAN) nos permiten crear diferentes redes lógicas y físicas; mientras que las subredes IP simplemente nos permiten crear redes lógicas a través de la misma red física. Sin embargo, no estoy seguro de lo que esto significa exactamente cuando lee la misma red física.
Una LAN física se compone principalmente de conmutadores y cables dispuestos (en el caso de Ethernet) en una sola estructura de árbol.
Normalmente una LAN es una subred única. Una organización puede tener varias LAN conectadas por enrutadores.
Una única LAN física se puede dividir en varias LAN lógicas (VLAN) utilizando el soporte de VLAN en los conmutadores. Cada VLAN tiene una subred separada. Por lo tanto, se necesita un enrutador para mover paquetes entre las LAN lógicas (VLAN).
Actualización: algunas respuestas a las preguntas de seguimiento en los comentarios.
si quisiera dispositivos en 2 VLAN separadas para comunicar que no se necesita un enrutador, ya que puedo usar el enlace troncal.
Aquí hay algunas citas de http://www.formortals.com/an-introduction-to-vlan-trunking/
"El enlace troncal VLAN permite que un único adaptador de red se comporte como" n "número de adaptadores de red virtuales, donde" n "tiene un límite superior teórico de 4096 pero generalmente está limitado a 1000 segmentos de red VLAN " .
" Los enrutadores pueden volverse infinitamente más útiles una vez que están conectados a la infraestructura del conmutador empresarial. Una vez que están conectados, se vuelven omnipresentes y pueden proporcionar servicios de enrutamiento a cualquier subred en cualquier rincón de la red empresarial " .
Por lo tanto, aún necesita un enrutador, pero, con el enlace troncal VLAN, puede ser un enrutador de un solo brazo (enrutador en un dispositivo). Los conmutadores de gama alta incluyen capacidades de enrutamiento, por lo que es posible que no necesite un enrutador separado porque su conmutador de gama alta también es un enrutador de capa 3.
Cuando dice que necesito una subred para configurar una VLAN, ¿qué quiere decir exactamente?
Las VLAN son un concepto de capa 2. Así como los conmutadores Ethernet son un dispositivo de capa 2. Las VLAN pueden hacer que un par de conmutadores realicen trabajos donde, de lo contrario, podría necesitar media docena de conmutadores en grupos aislados. Sin embargo, sus nodos (computadoras, impresoras, etc.) suelen utilizar el direccionamiento de capa 3 (IP).
Para que los nodos en una VLAN (N para la red) se comuniquen con los nodos en otra VLAN (N para la red) necesita un protocolo InterNetwork (en otras palabras, IP). En IP para mover paquetes entre redes, necesitamos que cada red tenga una dirección de red de capa 3 diferente.
Aquí es donde entra la subred, dividiendo el rango de direcciones de red de capa 3 asignado de una organización en subredes mediante el uso de máscaras de subred. Luego puede usar un enrutador para permitir que los dispositivos en una subred (en una VLAN) se comuniquen con dispositivos en otra subred (en otra VLAN).