¿Qué significa realmente el “aislamiento lógico” en las redes de computadoras?

El aislamiento lógico es una configuración que impide que dos conjuntos de dispositivos, que comparten una infraestructura de red física, puedan comunicarse entre sí.

La forma más común de esto es usar distintos SSID en un entorno inalámbrico o varias VLAN (LAN virtual) en un conmutador de red.

Una práctica común en las redes inalámbricas corporativas es proporcionar acceso inalámbrico a la red privada de la empresa para los empleados, pero también proporcionar una segunda red inalámbrica (utilizando la misma red y dispositivos inalámbricos) para que los invitados accedan a Internet, pero sin acceso a la red interna de la empresa. red. El tráfico en los dos SSID inalámbricos, aunque comparte infraestructura, está lógicamente aislado.

Por ejemplo, usando VLAN, es posible que tenga un conmutador inteligente con 24 puertos. Puede configurar la mitad de los puertos para la VLAN 10 y la otra mitad para la VLAN 20. Suponiendo que ningún enrutador o puente entre los dos, nada conectado a ninguna de las VLAN puede comunicarse con nada conectado a la otra VLAN; en el conmutador, estas VLAN están lógicamente aisladas.

Otra aplicación común es el enlace troncal VLAN. Dos conmutadores en la red, como el anterior, pueden estar vinculados entre sí. Si ambos conmutadores tenían algunos puertos configurados en las VLAN 10 y 20, ambas VLAN podrían transmitirse juntas entre los conmutadores a través de una “troncal”, utilizando una tecnología como 802.11q. El enlace permite:

  • Tanto la VLAN 10 como la 20 (y muchas más) pueden compartir un enlace físico entre los conmutadores;
  • Permite que los nodos en la VLAN 10 en un conmutador se comuniquen con los nodos en la VLAN 10 en el conmutador par
  • Todavía no permite la comunicación entre la VLAN 10 y la VLAN 20, independientemente de qué conmutador.

Solo tiene sentido cuando comprende el aislamiento físico, que sería tener un sistema que no tiene conectividad (cables, alambres, alimentación) a ningún otro sistema para que no pueda acceder a él sin estar físicamente presente. Una computadora portátil vieja sin conexión inalámbrica, Bluetooth, Ethernet o cualquier otro cableado está aislada físicamente. El aislamiento lógico significa que existe conectividad, pero algunos protocolos o dispositivos, como un firewall, impiden que se comunique con otro sistema. Se puede lograr con algo tan simple como una ruta estática. El aislamiento lógico es mucho más complicado que el físico porque los dispositivos están físicamente conectados a una red, y debe considerar todos los métodos posibles para que los datos viajen hacia y desde ese dispositivo, y luego tome las medidas necesarias para evitarlo.

Dos redes separadas en el mismo edificio pero físicamente separadas y no se les permite hablar entre ellas. Ese es el significado.