Definición
Técnica y marco operativo para instanciar múltiples instancias de red virtualizadas, lógicamente aisladas y gestionadas de forma independiente (segmentos) sobre infraestructura física compartida mediante la asignación de recursos de cómputo, almacenamiento, transporte y radio más funciones de control y gestión, de modo que cada segmento satisface requisitos distintos de rendimiento, seguridad y funcionalidad para servicios o inquilinos específicos.

Principio

Principio
Un segmento de red combina particionamiento de recursos, comportamiento del plano de control adaptado y gestión aislada para proporcionar garantías por segmento; lograr aislamiento y fidelidad del SLA exige orquestación, monitorización y aplicación a través de RAN, transporte, núcleo y cloud y, en segmentos de extremo a extremo, a través de fronteras administrativas.

Demostración

Demostración
Escenario Ilustrativo → Un operador crea dos segmentos: Segmento A para control industrial de latencia ultra‑baja (recursos radio reservados, cómputo en el borde, planificación estricta) y Segmento B para banda ancha móvil mejorada para consumidores (capacidad elástica, latencia best‑effort). Reconocimiento: los requisitos de servicio se asignan a plantillas de segmento. Acción: la orquestación reserva recursos, despliega funciones de control por segmento y configura aislamiento y monitorización. Consecuencia: el tráfico de control industrial experimenta latencia acotada y recursos reservados mientras que el tráfico de consumidores usa capacidad elástica sin afectar al Segmento A.

Aplicación incorrecta

Aplicación incorrecta
Equiparar segmentación de red con VLANs, VPNs o clases de QoS simples. El error semántico es asumir que la separación lógica en una capa garantiza rendimiento o aislamiento de gestión extremo a extremo; el slicing real exige reserva de recursos multi‑capa, separación del plano de gestión y aseguramiento.

Consecuencia

Consecuencia
La segmentación correcta permite diferenciación de servicios, uso multi‑tenant eficiente de la infraestructura y aseguramiento de SLA por servicio; una segmentación incompleta provoca contención de recursos, interferencia entre segmentos, brechas de seguridad y el incumplimiento de garantías prometidas.

Inversión

Inversión
En infraestructuras a pequeña escala o heredadas sin virtualización ni orquestación, el slicing extremo a extremo puede ser impracticable; entre varios operadores no cooperativos, los segmentos pueden limitarse a un solo dominio administrativo o apoyarse en aislamiento contractual en vez de técnico.

Límite

Límite
Claramente dentro: segmentos extremo a extremo que abarcan RAN, transporte, núcleo y cloud con orquestación y monitorización por segmento. Caso límite: una VLAN de inquilino más VNFs aisladas en un único centro de datos (aislamiento limitado y sin garantías RAN/transport). Claramente fuera: una única clase QoS aplicada uniformemente sin gestión por inquilino ni reserva de recursos.

Tensión semántica

Tensión semántica
Eficiencia multi‑tenant (compartir infraestructura para reducir costes) ↔ Aislamiento y aseguramiento (seguridad y SLA por segmento); un aislamiento más fuerte reduce los beneficios del multiplexado estadístico y aumenta la complejidad de gestión.

Síntesis

Síntesis
La segmentación de red formaliza redes virtuales por servicio con ciclo de vida, orquestación, aislamiento y aseguramiento explícitos: intercambia eficiencia de recursos compartidos por un comportamiento por segmento controlado que satisface requisitos diversos de servicio.