El control de acceso a red es un concepto del ámbito la seguridad de redes de computadoras que consiste en la aplicación de los mecanismos y técnicas necesarias para controlar el acceso a la red y prevenir posibles ataques. Hay múltiples soluciones comerciales que tratan este asunto, pero en su mayoría son demasiado generalistas y consumen una cantidad bastante alta de recursos computacionales. Por este motivo, se decide crear una herramienta que separe a los diferentes usuarios conectados a un switch en diferentes redes en función de su rol dentro de la red, incluyendo un mecanismo para que el administrador de red pueda consultar el estado del switch y quién está conectado en cada momento. Para lograr este cometido, hay dos tecnologías que resultan fundamentales: SNMP y VLAN. SNMP es un protocolo de gestión de red que, en este caso, va a servir para notificar cuándo se produce un cambio en el estado de uno de los puertos del switch. Mediante la creación de VLAN, sería posible tener a los usuarios en diferentes redes en función de su rol y aplicar políticas de cortafuegos de forma más fácil., Network access control is an aproach to computer network security that involves the application of the mecanisms and techniques needed to control the access in a network and prevent potential attacks. There are multiple commercial solutions that address this issue, but the most part of them are too general and consume a lot of computational resources. For this reason it is decided to create a tool that separetes the diferent users connected to a switch in diferent networks, based on their role whitin the network, that includes a mechanism for the network administrator to check the switch status and who is currently connected. To achieve this task, there are two technologies that are fundamental: SNMP and VLAN. SNMP is a network management protocol that, in this case, will notify when there is a change in the state of one of the switch ports. By creting VLANs, it will be possible to have users in diferent networks based on their role and apply firewall policies more easily., Grado en Ingeniería de Tecnologías Específicas de Telecomunicación