¿Cuál es la diferencia entre VLAN, VPN, MPLS y MPLS-VPN? Si ambos hacen lo mismo, ¿por qué necesitamos ambos?

Estas herramientas de red ciertamente tienen similitudes, así que entiendo la pregunta. Pero cada uno de ellos fue creado para resolver diferentes problemas, lo que resultó en diferentes características y ventajas (y desventajas).

Una LAN virtual (VLAN) es útil cuando desea tratar diferentes flujos de tráfico Ethernet de manera diferente, sin ejecutar cables separados. Un ejemplo familiar podría ser compartir un conector de oficina entre una computadora y un teléfono IP. Distinguir el tráfico del equipo de la tarjeta de pago (lectores de tarjetas de crédito) podría ser otra. Para hacer esta distinción, el estándar IEEE 802.1Q especifica la adición de un campo adicional a cada trama de Ethernet, incluido un identificador de VLAN de 12 bits, que permite más de 4000 LAN virtuales distintas (se reservan varios valores). Los conmutadores Ethernet pueden usar estos identificadores para tratar el tráfico de manera diferente (por ejemplo, bloquear, permitir o priorizar).

Una red privada virtual (VPN) es útil cuando desea crear una conexión segura entre un cliente y una red privada, a través de Internet pública. Por ejemplo, una VPN puede conectar su computadora portátil a la red de una compañía, o puede conectar dos oficinas de la compañía. Cada paquete IP que se enviará a través de la conexión VPN (a menudo llamado túnel) se encripta y encapsula dentro de otro paquete IP. Este paquete IP externo utiliza la dirección de origen y de destino de los dos puntos finales del túnel VPN, que generalmente son diferentes a las direcciones del paquete IP interno. El cifrado lo hace más seguro que una trama VLAN normal, y el direccionamiento IP lo hace más flexible para usar en redes, pero todo este procesamiento lleva tiempo, lo que ralentizaría el tráfico interno para el cual serían suficientes las VLAN. (La encapsulación también reduce el tamaño máximo de la carga útil, a menudo denominado “tamaño MTU”).

El cambio de etiquetas multiprotocolo (MPLS) es útil para dirigir o “cambiar” el tráfico en las redes troncales de los proveedores de servicios utilizando etiquetas o “etiquetas” para aumentar el enrutamiento con solo direcciones IP. (En teoría, MPLS se puede utilizar para muchos tipos de tráfico, por lo tanto, “multiprotocolo”, aunque en la práctica la mayoría es IP). Una aplicación clave para MPLS es cambiar el tráfico para una gran empresa a través de la red troncal del proveedor de servicios, donde las etiquetas mantienen el tráfico distinto del de otras empresas ‘. Este caso de uso es comparable a los túneles cifrados entre oficinas descritos anteriormente y, por lo tanto, se conoce como VPN MPLS. También es comparable a las líneas arrendadas tradicionales, que a menudo reemplaza. Debido a que MPLS VPN requiere que el proveedor de servicios configure las etiquetas en su red, cobran más por ello, junto con otros servicios como administrar CPE en cada oficina. En contraste, los túneles VPN encriptados pueden ser creados por la empresa sin la ayuda de un proveedor de servicios, lo que reduce los costos pero también evita que el proveedor de servicios agregue valor, por ejemplo, priorizando el tráfico de la empresa.

Hay casos en los que estas herramientas (y otras no mencionadas aquí) se superponen, y los profesionales podrían debatir cuál sería la mejor opción. ¿Debo usar un destornillador, una llave inglesa o unos alicates? ¿Debo usar una minivan, un SUV o una camioneta? Pero hay otros casos en los que solo una herramienta tiene sentido, por eso los tenemos todos.

Estas herramientas de red ciertamente tienen similitudes, así que entiendo la búsqueda. Resultó en diferentes características y ventajas o desventajas, pero fueron creadas para resolver diferentes problemas.

Una LAN virtual (VLAN) es cualquier dominio de difusión que está particionado y aislado en una red informática en la capa de enlace de datos (capa 2 de OSI). LAN es una abreviatura de red de área local. Uno configura el equipo de red para subdividir una red en LAN virtuales.

Una VPN o red privada virtual es un método utilizado para agregar seguridad y privacidad a redes privadas a privadas y públicas como punto de acceso WiFi e Internet. Las corporaciones usan las VPN con mayor frecuencia para proteger los datos confidenciales.

La conmutación de etiquetas multiprotocolo (MPLS) es un tipo de técnica de transporte de datos para redes de telecomunicaciones de alto rendimiento que dirige los datos de un nodo de red al siguiente en función de etiquetas de ruta corta en lugar de direcciones de red largas, evitando búsquedas complejas en una tabla de enrutamiento.

MPLS VPN es una familia de métodos para utilizar la conmutación de etiquetas multiprotocolo (MPLS) para crear redes privadas virtuales (VPN). MPLS VPN es un método flexible para transportar y enrutar varios tipos de tráfico de red utilizando una red troncal MPLS.

¿Diferencia entre una VLAN, VPN, MPLS y MPLS VPN?

  • Una VLAN ayuda a agrupar estaciones de trabajo que no están dentro de las mismas ubicaciones en el mismo dominio de transmisión y VPN está relacionada con el acceso remoto a la red de una empresa.
  • VLAN es una subcategoría de VPN y VPN es un medio para crear una red segura para la transmisión segura de datos.
  • Una VLAN es básicamente un medio para segregar lógicamente las redes sin segregarlas físicamente con varios conmutadores. Una VPN se utiliza para conectar dos puntos en un túnel seguro y encriptado.
  • Una VPN guarda los datos de miradas indiscretas mientras está en tránsito y nadie en la red puede capturar los paquetes y leer los datos. La VLAN no implica ninguna técnica de cifrado, pero solo se utiliza para dividir su red lógica en diferentes secciones con fines de gestión y seguridad.
  • La VLAN se usa generalmente cuando es necesario que una persona se conecte con alguien a quien no puede conectarse desde fuera de la VLAN. Se requiere un permiso especial antes de acceder. VPN se utiliza para comunicarse de manera segura en un entorno no seguro.
  • VPN es una red en capas sobre una red de computadoras; MPLS dirige y transporta datos de un nodo de red al siguiente.
  • VPN utiliza protocolos de túnel criptográfico para proporcionar seguridad de alto nivel; MPLS es operable entre la capa de enlace de datos y la capa de red.
  • VLAN: una LAN virtual ( VLAN ) es cualquier dominio de difusión que está particionado y aislado en una red informática en la capa de enlace de datos (capa 2 de OSI). LAN es una abreviatura de red de área local. Para subdividir una red en LAN virtuales, uno configura el equipo de red.
  • VPN: una VPN o red privada virtual es un método utilizado para agregar seguridad y privacidad a redes privadas y públicas, como puntos de acceso WiFi e Internet. Las corporaciones usan las VPN con mayor frecuencia para proteger los datos confidenciales. Leer más en: Red privada virtual – Wikipedia
  • MPLS: Multiprotocol Label Switching (MPLS) es un tipo de técnica de transporte de datos para redes de telecomunicaciones de alto rendimiento que dirige los datos de un nodo de red al siguiente en función de etiquetas de ruta corta en lugar de direcciones de red largas, evitando búsquedas complejas en una tabla de enrutamiento .
  • MPLS – VPN: MPLS VPN es una familia de métodos para usar la conmutación de etiquetas multiprotocolo (MPLS) para crear redes privadas virtuales (VPN). MPLS VPN es un método flexible para transportar y enrutar varios tipos de tráfico de red utilizando una red troncal MPLS.

“MPLS” y “VPN” son dos tipos de tecnología diferentes. Multiprotocol Label Switching (MPLS) es una tecnología basada en estándares utilizada para acelerar la entrega de paquetes de red a través de múltiples protocolos, como el Protocolo de Internet (IP), el Modo de transporte asincrónico (ATM) y los protocolos de red frame relay. Una red privada virtual (VPN) utiliza una infraestructura de telecomunicaciones públicas compartidas, como Internet, para proporcionar acceso seguro a oficinas y usuarios remotos de una manera más barata que una línea propia o arrendada. Las VPN son seguras porque utilizan protocolos y procedimientos de túnel como el Protocolo de túnel de capa dos (L2TP). Con esas definiciones entendidas, una VPN MPLS es una VPN que se construye sobre una red MPLS, generalmente de un proveedor de servicios, para ofrecer conectividad entre ubicaciones de oficinas empresariales. Los términos “MPLS IP VPN”, “MPLS VPN” y “VPN basada en MPLS” se pueden usar como sinónimos.