Una red LAN virtual (VLAN) define una conexión lógica, en lugar de la conexión física que define una red LAN. Una red VLAN permite crear particiones lógicas de una red LAN de manera que el dominio de difusión de la red VLAN esté limitado a los nodos y conmutadores que son miembros de ella.
Las redes VLAN ofrecen las siguientes ventajas:
Una mayor seguridad mediante el aislamiento del tráfico dentro de los nodos que son miembros de la red VLAN.
Conservación del ancho de banda, al limitar el dominio de difusión a la red VLAN en lugar de la red LAN completa.
Mayor facilidad de administración para las migraciones de nodos y los cambios de topología de la red.
La Figura 7-2 muestra una red VLAN básica de equipos virtuales que permite que se comuniquen los invitados de distintos sistemas VM Host.
Figura 7-2 Ejemplo de configuración de una red VLAN de Integrity VM
Una tarjeta de interface de red virtual de un invitado se asocia a un puerto del conmutador virtual, y toda la comunicación de la red hacia el invitado y desde el mismo pasa por este puerto. Se pueden configurar reglas de la red VLAN para los puertos individuales del conmutador virtual, al igual que con la mayoría de los conmutadores físicos. Cada red VLAN se identifica mediante una identificación de VLAN (id. de VLAN). La id. de VLAN es un número entre 0 y 4094. Es posible asignar a un puerto del conmutador virtual una id. de VLAN que identifique la red VLAN a la que pertenece dicho puerto (y, por lo tanto, la tarjeta de interface de red virtual del invitado que utilice este puerto).
