1.Si tengo varias subredes asumo que necesitaría un enrutador para comunicarse entre cada subred.
Sí, necesita un enrutador para mover paquetes entre subredes.
Sólo los dispositivos dentro de cada subred estarían en el dominio de difusión local para esa subred. ¿Es eso cierto?
Sí, una subred es un dominio de difusión.
2.¿Necesito una subred para configurar una VLAN?
Sí.
3.Soy consciente de que puede existir una VLAN dentro de una subred, pero tengo entendido que tendría que asignar a la VLAN una dirección IP de esa subred.
No, tal y como yo lo entiendo, las VLANs están definidas en los conmutadores y aíslan el tráfico de cada VLAN.
¿Cómo se puede aislar del resto de la subred?
Una VLAN es una subred.
4.¿Cuándo establecería una VLAN especialmente si soy capaz de segmentar mi red usando subredes?
5.Sigo encontrándome con el punto de que las redes de área local virtual (VLANs) nos permiten crear diferentes redes lógicas y físicas; mientras que la subred IP simplemente nos permite crear redes lógicas a través de la misma red física. Sin embargo, no estoy seguro de lo que esto significa exactamente cuando se lee la misma red física.
Una LAN física está compuesta principalmente de conmutadores y cables dispuestos (en el caso de Ethernet) en una única estructura de árbol.
Normalmente una LAN es una única subred. Una organización puede tener varias LAN conectadas por enrutadores.
Una única LAN física puede dividirse en varias LAN lógicas (VLAN) utilizando el soporte VLAN en los conmutadores. Cada VLAN tiene entonces una subred separada. Por lo tanto, se necesita un router para mover paquetes entre las LANs lógicas (VLANs).
Actualización: algunas respuestas a las preguntas de seguimiento en los comentarios.
si quisiera dispositivos en 2 VLANs separadas para comunicar que no se necesita un router ya que puedo usar trunking.
Aquí hay algunas citas de http://www.formortals. com/an-introduction-to-vlan-trunking/
“La troncalización de la VLAN permite que un solo adaptador de red se comporte como "n” número de adaptadores de red virtual, donde “n” tiene un límite superior teórico de 4096 pero está típicamente limitado a 1000 segmentos de red VLAN.“
”Los enrutadores pueden llegar a ser infinitamente más útiles una vez que son troncalizados en la infraestructura del conmutador de la empresa. Una vez troncalizados, se hacen omnipresentes y pueden proporcionar servicios de enrutamiento a cualquier subred en cualquier rincón de la red de la empresa.“
"De modo que sigue siendo necesario un enrutador pero, con la troncalización de la VLAN, puede ser un enrutador de un solo brazo (enrutador en un palo). Los conmutadores de gama alta incluyen capacidades de enrutamiento, por lo que puede que no necesite un router separado porque su conmutador de gama alta es también un router de capa 3.
Cuando dice que necesito una subred para configurar una VLAN, ¿qué quiere decir exactamente?
Las VLANs son un concepto de capa 2. Al igual que los conmutadores Ethernet son un dispositivo de capa 2. Las VLANs pueden hacer que un par de switches hagan trabajos en los que de otra manera se necesitarían media docena de switches en grupos aislados. Sin embargo, sus nodos (ordenadores, impresoras, etc.) suelen utilizar direccionamiento de capa 3 (IP).
Para que los nodos de una VLAN (N de red) se comuniquen con los nodos de otra VLAN (N de red) necesita un Protocolo de Interred (en otras palabras, IP). En IP para mover paquetes entre Redes necesitamos que cada Red tenga una dirección de red de capa-3 diferente.
Aquí es donde entra la subred - dividiendo el rango de direcciones de red de capa-3 asignadas a una organización en subredes usando máscaras de subred. Luego puede utilizar un enrutador para permitir que los dispositivos de una subred (en una VLAN) se comuniquen con los dispositivos de otra subred (en otra VLAN).