• ¡Paso importante para activar tu cuenta!

    Después de registrar tu cuenta, para completar el proceso te hemos enviado un correo de validación. Por favor, revisa tu Bandeja de Entrada y, muy importante, chequea la carpeta de SPAM, ya que a veces el enlace de activación puede llegar allí.

[Configuración] VLAN nativa vs VLAN de acceso ¿Cuál es la diferencia?

Dudas sobre modo bypass, configuración de routers de terceros, DNS o IPv6.

Carlos Rodríguez

Miembro del Equipo
Soporte
Se unió
11 Julio 2026
Mensajes
78
Soluciones
2
Puntos
125
Ubicación
United States
IMG_1835.webp


Aunque ambas trabajan con VLAN, cumplen funciones distintas. Entender esta diferencia es fundamental cuando configuramos switches.

🔹 VLAN de acceso (Access VLAN)

Se utiliza normalmente en un puerto donde conectamos un dispositivo final: un PC, una impresora, una cámara IP, etc.

Por ejemplo:

PC → Puerto Gi1/0/10 → VLAN 20

En un switch Cisco podríamos configurar:

switchport mode access
switchport access vlan 20

¿Qué ocurre?

El PC envía una trama Ethernet normal, sin etiqueta 802.1Q. El switch recibe esa trama por un puerto de acceso y la asocia internamente a la VLAN 20.

👉 El dispositivo final no necesita saber que existe una VLAN.

🔹 VLAN nativa (Native VLAN)

La VLAN nativa aparece principalmente en enlaces trunk 802.1Q, por ejemplo entre dos switches.

Switch A ═ TRUNK ═ Switch B

Un trunk puede transportar tráfico de múltiples VLAN:

VLAN 10
VLAN 20
VLAN 30

Normalmente las tramas llevan una etiqueta 802.1Q que permite identificar a qué VLAN pertenecen.

Pero existe una excepción:

👉 Por defecto, el tráfico correspondiente a la VLAN nativa se transmite sin etiqueta 802.1Q en un trunk Cisco 802.1Q.

Ejemplo:

switchport mode trunk
switchport trunk native vlan 99

En este caso:

VLAN 10 → etiquetada
VLAN 20 → etiquetada
VLAN 30 → etiquetada
VLAN 99 → sin etiqueta

𝐄𝐧𝐭𝐨𝐧𝐜𝐞𝐬, ¿𝐜𝐮𝐚́𝐥 𝐞𝐬 𝐥𝐚 𝐝𝐢𝐟𝐞𝐫𝐞𝐧𝐜𝐢𝐚 𝐜𝐥𝐚𝐯𝐞❓

La VLAN de acceso determina a qué VLAN pertenece el tráfico sin etiquetar que ingresa por un puerto access.

La VLAN nativa determina cómo se trata el tráfico sin etiquetar en un enlace trunk 802.1Q.

𝐄𝐣𝐞𝐦𝐩𝐥𝐨 𝐜𝐨𝐦𝐩𝐥𝐞𝐭𝐨:

PC1

Puerto ACCESS VLAN 20

SW1

TRUNK

SW2

Puerto ACCESS VLAN 20

PC2

Cuando PC1 envía una trama:

1️⃣ Entra a SW1 sin etiqueta por el puerto access y se asocia a VLAN 20.

2️⃣ Al cruzar el trunk, SW1 agrega una etiqueta 802.1Q indicando VLAN 20.

3️⃣ SW2 recibe la trama y reconoce que pertenece a VLAN 20.

4️⃣ Al enviarla hacia PC2 por el puerto access, la trama vuelve a salir sin etiqueta.

⚠️ Importante: la VLAN nativa debe coincidir en ambos extremos del trunk. Una configuración inconsistente puede generar problemas y alertas de native VLAN mismatch.

𝐑𝐞𝐠𝐥𝐚 𝐟𝐚́𝐜𝐢𝐥 𝐝𝐞 𝐫𝐞𝐜𝐨𝐫𝐝𝐚𝐫:

Access VLAN → piensa en dispositivos finales.
Native VLAN → piensa en tráfico sin etiquetar sobre un trunk.

Dominar esta diferencia ayuda muchísimo cuando empiezas a trabajar con VLAN, trunks y 802.1Q en redes Cisco.
 
Volver
Arriba Inferior