Lab práctico · 7 min

VLAN de gestión: la red que nadie más toca

Diseño profesional de segmentación: la gestión de los equipos en su propia VLAN, los invitados en la suya, y un SSID amarrado a la VLAN correcta.

Contrato

Presupuesto: $430

Proyecto TP-Link 5 · Cliente 5 (oficina)

Nos auditan cada año. El auditor exige que la administración de los equipos de red NUNCA comparta segmento con el Wi-Fi de visitas.

Progreso0 / 3

Tareas

  • Crea la VLAN 99 'Gestion'

    Settings → Wired Networks (LAN) → ID: 99 · Nombre: Gestion. Es la VLAN donde vive la administración (controlador, switches, APs): si un invitado se infecta, jamás alcanza la gestión de tus equipos.

  • Crea la VLAN 20 'Invitados'

    ID: 20 · Nombre: Invitados. El tráfico de visitas viaja etiquetado y aislado — exactamente lo que el auditor quiere ver en el diagrama.

  • SSID 'Cliente5-Visitas' amarrado a la VLAN 20

    Wireless → Create New Wireless Network: Cliente5-Visitas · 5 GHz · WPA2 · VLAN 20. La red de visitas existe SOLO dentro de su VLAN: segmentación de punta a punta.

CONNECTEDER605192.168.0.1CONNECTEDSG2008P192.168.0.11CONNECTEDOC200192.168.0.10CONNECTEDEAP653192.168.0.21
O
Omada Cloud Sitio: MML-Campus

Site Overview

Connected

4

Pending

0

Wireless Networks

0

Offline

0

Estado por tipo

router
1/1
switch
1/1
ap
1/1
controller
1/1