Ethernet es una tecnología de red de medio compartido basada en CSMA/CD (Acceso Múltiple con Escucha de Portadora y Detección de Colisiones). La gran cantidad de hosts provoca colisiones graves, tormentas de difusión, degradación del rendimiento e interrupciones de red. Los conmutadores reducen las colisiones, pero no pueden aislar el tráfico de difusión.
La tecnología VLAN (Red de Área Local Virtual) resuelve este problema dividiendo una LAN física en múltiples dominios de difusión lógicos. Los dispositivos dentro de una misma VLAN se comunican como si estuvieran en la misma LAN; distintas VLAN no pueden comunicarse directamente, limitando así las difusiones.

Las VLAN no están limitadas por la ubicación física. Los dispositivos pueden estar en el mismo conmutador, atravesar varios conmutadores o cruzar enrutadores perteneciendo a la misma VLAN.
Ventajas de las VLAN:
Restringir los dominios de difusión, reducir la carga de enrutamiento, disminuir la latencia, ahorrar ancho de banda y mejorar el rendimiento.
Mejorar la seguridad: aislamiento de capa 2 entre VLAN. La comunicación requiere enrutamiento de capa 3.
Grupos de trabajo virtuales flexibles: los usuarios se pueden agrupar de forma lógica sin modificar el cableado físico.
Para identificar tramas VLAN, se agrega una etiqueta VLAN en la cabecera Ethernet en la capa de enlace de datos (Capa 2).
El instituto IEEE estandarizó el etiquetado VLAN con el protocolo 802.1Q en 1999. Define un método estándar para etiquetar paquetes Ethernet con información de VLAN.
802.1Q inserta una etiqueta de 4 bytes entre la dirección MAC de origen y el campo tipo Ethernet:
2 bytes: TPID (Identificador de Protocolo de Etiqueta)
2 bytes: TCI (Información de Control de Etiqueta)
TCI incluye PCP (Punto de Código de Prioridad), CFI (Indicador de Formato Canónico) e VID (ID de VLAN).

Figura 1-2 Formato de trama Ethernet tradicional

Figura 1-3 Campos de la etiqueta VLAN
Campos de la etiqueta VLAN:
TPID: 16 bits, identifica la etiqueta 802.1Q; valor predeterminado 0x8100.
Priority (Prioridad): 3 bits, Servicio de Clase (CoS) 802.1p.
CFI: 1 bit, formato de dirección MAC; 0 = estándar, valor predeterminado 0.
VLAN ID: 12 bits, identifica la VLAN; rango válido 1–4094 (0 y 4095 reservados).
Nota: En tramas de doble etiqueta (QinQ), el conmutador solo procesa la etiqueta externa; las etiquetas internas se tratan como carga útil.
LLDP (Protocolo de Descubrimiento de Capa de Enlace) permite a los dispositivos anunciar y recibir información de vecinos en la red local. La información se almacena en las MIB y se puede consultar mediante SNMP (RFC 2922).
LLDP utiliza estructuras TLV (Tipo/Longitud/Valor) para transportar información del dispositivo. Varios TLV forman una LLDPDU (Unidad de Datos LLDP).
| Tipo | Longitud | Valor |
| 7 bits | 9 bits | 0-511 bytes |
Figura 1-4 Estructura TLV
LLDP-MED (Descubrimiento de Punto Final de Medios) es una extensión para dispositivos VoIP, que proporciona:
Descubrimiento de capacidades
Configuración de VLAN de voz
Gestión de alimentación PoE
Gestión de inventario
Identificación de ubicación para llamadas de emergencia
Nota: LLDP y LLDP-MED no pueden ejecutarse simultáneamente en el mismo puerto.
Funciones de LLDP en teléfonos IP:
Cuando LLDP está habilitado, el teléfono se anuncia periódicamente y escucha al conmutador. Si el Tipo de Aplicación = Voz, el teléfono aprende automáticamente el ID de VLAN de voz desde el conmutador, actualiza su configuración y se reinicia para aplicar la VLAN.
Pasos de configuración LLDP (Interfaz Web):
Iniciar sesión en la interfaz web con admin/admin.
Acceder a Red → Avanzado.
Habilitar LLDP.
Configurar el intervalo de transmisión (1–3600s).
Hacer clic en Aplicar y reiniciar el teléfono.

Figura 1-5 Interfaz de configuración LLDP
Después de habilitar LLDP, el teléfono:
Envía paquetes LLDP de multidifusión periódicamente.
Acepta paquetes LLDP en el puerto WAN/LAN.
Admite configuración MAC/PHY.
Obtiene la VLAN desde el TLV de Política de Red (anula la configuración manual).



CDP (Protocolo de Descubrimiento Cisco) es un protocolo propietario de Cisco de capa 2 para descubrimiento de dispositivos.
Funciones de CDP en teléfonos IP:
El teléfono se anuncia y escucha paquetes CDP del conmutador. Aprende automáticamente el ID de VLAN de voz, actualiza la configuración y se reinicia.
Pasos de configuración CDP (Interfaz Web):
Iniciar sesión con admin/admin.
Acceder a Red → Avanzado.
Habilitar CDP.
Configurar el intervalo de mensajes (1–3600s).
Hacer clic en Aplicar.

Figura 1-6 Interfaz de configuración CDP



El teléfono admite el descubrimiento de VLAN a través de DHCP. De forma predeterminada, utiliza la Opción 132 para obtener el ID de VLAN. Admite hasta 5 opciones DHCP personalizadas.
Pasos de configuración VLAN DHCP (Interfaz Web):
Iniciar sesión con admin/admin.
Acceder a Red → Avanzado.
Habilitar VLAN DHCP.
Introducir los números de opción DHCP (ej: 132).
Hacer clic en Aplicar.

Figura 1-7 Interfaz de configuración VLAN DHCP
Flujo de funcionamiento:
El teléfono emite una difusión DHCP Discover.
El servidor responde con la Opción 132 (ID de VLAN).
El teléfono libera la IP actual, etiqueta todo el tráfico con el ID de VLAN obtenido y realiza nuevamente la solicitud DHCP.


La VLAN está deshabilitada por defecto. Puede configurar la VLAN por separado para el puerto WAN (Internet) y el puerto LAN (PC), con ID de VLAN y prioridad 802.1p (0–7, siendo 7 la prioridad máxima).
Configuración VLAN WAN (Interfaz Web):
Iniciar sesión con admin/admin.
Acceder a Red → Avanzado.
Habilitar VLAN.
Configurar el ID de VLAN WAN (1–4094).
Configurar la Prioridad (0–7).
Hacer clic en Aplicar.

Figura 1-8 Configuración VLAN WAN
Configuración VLAN LAN (Interfaz Web):
Iniciar sesión con admin/admin.
Acceder a Red → Avanzado.
Configurar el modo e ID de VLAN LAN.
Configurar la Prioridad.
Hacer clic en Aplicar.

Figura 1-9 Configuración VLAN LAN
Configuración VLAN desde pantalla LCD del teléfono:
Menú → Avanzado (Contraseña:123) → Red → QoS&Vlan → VLAN WAN / VLAN LAN


Verificación de configuración:
Capturar paquetes para comprobar las etiquetas 802.1Q, el ID de VLAN y la prioridad 802.1p en las tramas SIP y RTP.


Los puertos de conmutadores Ethernet admiten tres modos:
Access (Acceso): Pertenece a una única VLAN; usado para dispositivos terminales (PC).
Trunk: Transporta múltiples VLAN; usado para interconexión de conmutadores.
Hybrid (Híbrido): Transporta múltiples VLAN; permite configurar salidas sin etiqueta personalizadas.
Reglas clave:
Tagged (Con etiqueta): La trama mantiene la etiqueta VLAN 802.1Q al ser enviada.
Untagged (Sin etiqueta): El conmutador elimina la etiqueta VLAN antes de enviar la trama.
PVID (ID de VLAN de Puerto): VLAN predeterminada asignada a las tramas entrantes sin etiqueta.
| Tipo de Puerto | Procesamiento de Entrada | Procesamiento de Salida | |
| Trama sin etiqueta recibida | Trama con etiqueta recibida | ||
| Access | Agregar etiqueta PVID | Descartar si VLAN != PVID | Quitar etiqueta y reenviar |
| Trunk | Agregar etiqueta PVID si está permitido | Aceptar si la VLAN está permitida | Quitar etiqueta solo si VLAN = PVID |
| Hybrid | Agregar etiqueta PVID si está permitido | Aceptar si la VLAN está permitida | Con o sin etiqueta según configuración del puerto |
| Parámetro | Valor predeterminado | Rango |
| ID de VLAN | 1 | 1–4094 |
| Nombre de VLAN | VLANxxxx | — |
| MTU | 1500 | 1500–18190 |
| Estado | Activo | Activo/Suspendido |
| Paso | Comando | Propósito |
| 1 | configure terminal | Entrar al modo de configuración global |
| 2 | vlan | Crear o editar una VLAN |
| 3 | name | Asignar nombre a la VLAN |
| 4 | end | Salir al modo privilegiado |
| 5 | show vlan | Verificar la configuración |
| 6 | copy running-config startup-config | Guardar la configuración |
| Paso | Comando | Propósito |
| 1 | configure terminal | Entrar a configuración global |
| 2 | no vlan | Eliminar la VLAN |
| 3 | end | Salir |
| 4 | show vlan brief | Verificar eliminación |
| Paso | Comando | Propósito |
| 1 | configure terminal | Configuración global |
| 2 | interface | Seleccionar el puerto |
| 3 | switchport mode access | Configurar como puerto access |
| 4 | switchport access vlan | Asignar VLAN |
| 5 | end | Salir |
| Paso | Comando | Propósito |
| 1 | configure terminal | Configuración global |
| 2 | interface | Seleccionar el puerto |
| 3 | switchport mode trunk | Configurar como trunk |
| 4 | switchport trunk native vlan | Configurar VLAN nativa |
| 5 | end | Salir |
switchport trunk allowed vlan { add | all | except | remove }
switchport trunk native vlan
Conmutadores Serie Cisco 2960