Si se cuenta con mltiples hosts y servidores conectados a switch de capa 2 podemos encontrar varios problemas (como los visto en clase) que deben ser corregidos por los administradores de una red. Uno de los problemas principales es la saturacin de mensajes de broadcast hacia todos los puertos lo cual puede resultar en un consumo innecesario de ancho de banda. Igualmente las vulnerabilidad de conectar todos los hosts y dems dispositivos a switch de capa 2 con los cuales se puede reenviar y recibir frames hacia y desde cada dispositivo en el mismo switch.
Una solucin para esto como lo vimos tericamente en clase es la configuracin de VLAN. Recordemos un poco de teora: Una VLAN es un dominio de difusin lgico que puede abarcar varios segmentos LAN fsicos. Permite a los administradores agrupar estaciones por funcin lgica por equipos de proyecto, o por las aplicaciones, independientemente de la ubicacin fsica de los usuarios.
Existen 2 maneras de configurar una VLAN: 1. VLAN Esttica: la cual requiere un administrador para asignar interactivamente cada puerto de un switch a una VLAN especfica. 2. VLAN Dinmica: la cual requiere un servidor de administracin de polticas VLAN (VMPS) para escanear por una coincidencia de direccin en una base de datos y temporalmente asignar el puerto usado por un dispositivo a la VLAN apropiada.
A travs de una VLAN, es posible agrupar paquetes de acuerdo a su ID de VLAN como si estuvieran conectados en switches separados, para ello debemos configurar estas reglas en switches administrables.
Donde se efectuara todo esto: En el software Cisco Packet Tracer. Para ello primero instlenlo en sus equipos. Primero debemos agregar 3 switches de 24 puertos seleccionando primero el icono de la izquierda y despus arrastrando el icono subrayado en la derecha
Al final se debe observar lo siguiente:
Despus agregaremos 3 PC seleccionan el icono subrayado y por el otro lado arrastrar 3 equipos por cada uno de los 3 switch que se muestran en la derecha.
Al final podemos observar algo similar a esto:
El siguiente punto es conectar estos dispositivos, entre los switch y los hosts usaremos conexin directa y entre el switch principal y los otros tres switches usaremos conexin cruzada.
Ahora vamos a organizar esto En los switch: Switch1, Switch2 y Switch3: Puerto 1 al 9: Conexiones para estudiantes Puerto 10 al 19 Conexiones para profesores Puerto 20 al 23 Conexiones para administrador Puerto 24 Conexin a Switch0
En las PCs PC0, PC3 y PC6: Computadoras para Estudiantes PC1, PC4 y PC7: Computadoras para Profesores PC2, PC5 y PC8: Computadoras para administrador
En Switch0: Switch1 al puerto 1 del Switch0, usando cable cruzado (el cuarto en la lista de cables) Switch2 al puerto 2 del Switch0, usando cable cruzado (el cuarto en la lista de cables) Switch3 al puerto 3 del Switch0, usando cable cruzado (el cuarto en la lista de cables) Al intentar crear la conexin el software preguntara en que puerto del switch se desea crear esta conexin. Al terminar debe observarse algo similar:
Ahora vamos a configurar las direcciones ip usando la tabla que se muestra a continuacin: PC0 192.168.0.1 PC3 192.168.0.2 PC6 192.168.0.3 PC1 192.168.0.11 PC4 192.168.0.12 PC7 192.168.0.13 PC2 192.168.0.21 PC5 192.168.0.22 PC8 192.168.0.23
Esto lo realizaremos dando click en cada equipo, en la pestaa config en la seccin FastEthernet.
Vamos a crear una VLAN, para ello en Switch1 en la pestaa CLI
Insertaremos los siguientes comandos: Switch>enable Switch#en Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname swpiso3 swpiso3(config)#vlan 10 swpiso3(config-vlan)#name estudiantes swpiso3(config-vlan)#int range fa0/1-9 swpiso3(config-if-range)#switchport mode access swpiso3(config-if-range)#switchport access vlan 10 swpiso3(config-if-range)#exit swpiso3(config)#vlan 20 swpiso3(config-vlan)#name profesores swpiso3(config-vlan)#int range fa0/10-19 swpiso3(config-if-range)#switchport mode access swpiso3(config-if-range)#switchport access vlan 20 swpiso3(config-if-range)#exit swpiso3(config)#vlan 30 swpiso3(config-vlan)#name admin swpiso3(config-vlan)#int range fa0/20-23 swpiso3(config-if-range)#switchport mode access swpiso3(config-if-range)#switchport access vlan 30 swpiso3(config-if-range)#end swpiso3# %SYS-5-CONFIG_I: Configured from console by console
swpiso3#copy r s Destination filename [startup-config]? Building configuration... [OK] swpiso3#
Que est pasando: Activamos la configuracin: Switch>enable
Switch#en Switch#conf t
Entramos al modo de edicin de configuracin:
Switch#en Switch#conf t
Vamos a pensar en un edificio donde switch1 est en el tercer piso, switch2 est en el segundo piso y switch3 est en el tercer piso. Switch(config)#hostname swpiso3 Definimos el hostname de switch1
Creamos la vlan estudiantes con id 10 donde se aceptaran paquetes del puerto 1 al 9 swpiso3(config)#vlan 10 swpiso3(config-vlan)#name estudiantes swpiso3(config-vlan)#int range fa0/1-9 swpiso3(config-if-range)#switchport mode access swpiso3(config-if-range)#switchport access vlan 10 swpiso3(config-if-range)#exit
Creamos la vlan profesores con id 20 donde se aceptaran paquetes del puerto 11 al 19 swpiso3(config)#vlan 20 swpiso3(config-vlan)#name profesores swpiso3(config-vlan)#int range fa0/10-19 swpiso3(config-if-range)#switchport mode access swpiso3(config-if-range)#switchport access vlan 20 swpiso3(config-if-range)#exit
Creamos la vlan admin con id 30 donde se aceptaran del puerto 20 al 23 wpiso3(config)#vlan 30 swpiso3(config-vlan)#name admin swpiso3(config-vlan)#int range fa0/20-23 swpiso3(config-if-range)#switchport mode access swpiso3(config-if-range)#switchport access vlan 30
Terminamos y salvamos swpiso3(config-if-range)#end swpiso3# %SYS-5-CONFIG_I: Configured from console by console
swpiso3#copy r s Destination filename [startup-config]? Building configuration... [OK] swpiso3#
Realizar la misma accin en switch2 y switch3. Switch2 Switch>enable Switch#en Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname swpiso2 swpiso2(config)#vlan 10 swpiso2(config-vlan)#name estudiantes swpiso2(config-vlan)#int range fa0/1-9 swpiso2(config-if-range)#switchport mode access swpiso2(config-if-range)#switchport access vlan 10 swpiso2(config-if-range)#exit swpiso2(config)#vlan 20 swpiso2(config-vlan)#name profesores swpiso2(config-vlan)#int range fa0/10-19 swpiso2(config-if-range)#switchport mode access swpiso2(config-if-range)#switchport access vlan 20 swpiso2(config-if-range)#exit swpiso2(config)#vlan 30 swpiso2(config-vlan)#name admin swpiso2(config-vlan)#int range fa0/20-23 swpiso2(config-if-range)#switchport mode access swpiso2(config-if-range)#switchport access vlan 30 swpiso2(config-if-range)#end swpiso2# %SYS-5-CONFIG_I: Configured from console by console
swpiso2#copy r s Destination filename [startup-config]? Building configuration... [OK] swpiso2#^Z swpiso2# Switch3 Switch>enable Switch#en Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname swpiso1 swpiso1(config)#vlan 10 swpiso1(config-vlan)#name estudiantes swpiso1(config-vlan)#int range fa0/1-9 swpiso1(config-if-range)#switchport mode access swpiso1(config-if-range)#switchport access vlan 10 swpiso1(config-if-range)#exit swpiso1(config)#vlan 20 swpiso1(config-vlan)#name profesores swpiso1(config-vlan)#int range fa0/10-19 swpiso1(config-if-range)#switchport mode access swpiso1(config-if-range)#switchport access vlan 20 swpiso1(config-if-range)#exit swpiso1(config)#vlan 30 swpiso1(config-vlan)#name admin swpiso1(config-vlan)#int range fa0/20-23 swpiso1(config-if-range)#switchport mode access swpiso1(config-if-range)#switchport access vlan 30 swpiso1(config-if-range)#end swpiso1# %SYS-5-CONFIG_I: Configured from console by console
swpiso1#copy r s Destination filename [startup-config]? Building configuration... [OK] swpiso1#^Z swpiso1#
Comunicando entre switch0 y switch1, switch2 y switch3 Para llevar a cabo esta comunicacin debemos definir un puerto tronca, comnmente usado el puerto 24, a continuacin se muestra la configuracin en switch3: swpiso3#conf t Enter configuration commands, one per line. End with CNTL/Z. swpiso3(config)#int fa0/24 swpiso3(config-if)#switchport mode trunk swpiso3(config-if)#switchport trunk allowed vlan all swpiso3(config-if)#end swpiso3# %SYS-5-CONFIG_I: Configured from console by console swpiso3#copy r s
Recrear esto en todos switch2 y switch3.
Ahora debemos configurar switch0 ya que ser la troncal principal:
Switch>enable Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname swmain swmain(config)#int range fa0/1-3 swmain(config-if-range)#switch mode trunk swmain(config-if-range)#switchport trunk allowed vlan all swmain(config-if-range)#end swmain# %SYS-5-CONFIG_I: Configured from console by console
swmain#copy r s Destination filename [startup-config]? Building configuration... [OK] swmain#
Comprobacin: Con la funcin marcar 2 equipos y deben de comunicarse si pertenecen a la misma vlan, en caso contrario no se comunicaran