El aislamiento lógico es una configuración que impide que dos conjuntos de dispositivos, que comparten una infraestructura de red física, puedan comunicarse entre sí.
La forma más común de esto es usar distintos SSID en un entorno inalámbrico o varias VLAN (LAN virtual) en un conmutador de red.
Una práctica común en las redes inalámbricas corporativas es proporcionar acceso inalámbrico a la red privada de la empresa para los empleados, pero también proporcionar una segunda red inalámbrica (utilizando la misma red y dispositivos inalámbricos) para que los invitados accedan a Internet, pero sin acceso a la red interna de la empresa. red. El tráfico en los dos SSID inalámbricos, aunque comparte infraestructura, está lógicamente aislado.
- ¿Es lógico el concepto de un 'puerto' en una computadora, o hay una salida física / socket / jack para cada puerto que ve cuando ejecuta netstat?
- ¿Cuándo debutó la primera conexión WiFi?
- Para que un atacante inicie un archivo adjunto Man in the Middle, ¿necesitarán conectarse primero a la red?
- ¿Qué es una red de anillo y cómo están conectados sus nodos? ¿Cuál es la importancia de esta red para la topología?
- ¿Qué son los túneles GRE y cómo se utilizan?
Por ejemplo, usando VLAN, es posible que tenga un conmutador inteligente con 24 puertos. Puede configurar la mitad de los puertos para la VLAN 10 y la otra mitad para la VLAN 20. Suponiendo que ningún enrutador o puente entre los dos, nada conectado a ninguna de las VLAN puede comunicarse con nada conectado a la otra VLAN; en el conmutador, estas VLAN están lógicamente aisladas.
Otra aplicación común es el enlace troncal VLAN. Dos conmutadores en la red, como el anterior, pueden estar vinculados entre sí. Si ambos conmutadores tenían algunos puertos configurados en las VLAN 10 y 20, ambas VLAN podrían transmitirse juntas entre los conmutadores a través de una “troncal”, utilizando una tecnología como 802.11q. El enlace permite:
- Tanto la VLAN 10 como la 20 (y muchas más) pueden compartir un enlace físico entre los conmutadores;
- Permite que los nodos en la VLAN 10 en un conmutador se comuniquen con los nodos en la VLAN 10 en el conmutador par
- Todavía no permite la comunicación entre la VLAN 10 y la VLAN 20, independientemente de qué conmutador.