Anda di halaman 1dari 9

Practica 3.

Configurando una VLAN Basica



Si se cuenta con mltiples hosts y servidores conectados a switch de capa 2 podemos encontrar varios problemas
(como los visto en clase) que deben ser corregidos por los administradores de una red. Uno de los problemas
principales es la saturacin de mensajes de broadcast hacia todos los puertos lo cual puede resultar en un consumo
innecesario de ancho de banda. Igualmente las vulnerabilidad de conectar todos los hosts y dems dispositivos a
switch de capa 2 con los cuales se puede reenviar y recibir frames hacia y desde cada dispositivo en el mismo switch.

Una solucin para esto como lo vimos tericamente en clase es la configuracin de VLAN. Recordemos un poco de
teora: Una VLAN es un dominio de difusin lgico que puede abarcar varios segmentos LAN fsicos.
Permite a los administradores agrupar estaciones por funcin lgica por equipos de proyecto, o por las
aplicaciones, independientemente de la ubicacin fsica de los usuarios.

Existen 2 maneras de configurar una VLAN:
1. VLAN Esttica: la cual requiere un administrador para asignar interactivamente cada puerto de un switch a
una VLAN especfica.
2. VLAN Dinmica: la cual requiere un servidor de administracin de polticas VLAN (VMPS) para escanear por
una coincidencia de direccin en una base de datos y temporalmente asignar el puerto usado por un
dispositivo a la VLAN apropiada.

A travs de una VLAN, es posible agrupar paquetes de acuerdo a su ID de VLAN como si estuvieran conectados en
switches separados, para ello debemos configurar estas reglas en switches administrables.

Donde se efectuara todo esto: En el software Cisco Packet Tracer. Para ello primero instlenlo en sus equipos.
Primero debemos agregar 3 switches de 24 puertos seleccionando primero el icono de la izquierda y despus
arrastrando el icono subrayado en la derecha

Al final se debe observar lo siguiente:

Despus agregaremos 3 PC seleccionan el icono subrayado y por el otro lado arrastrar 3 equipos por cada uno de los
3 switch que se muestran en la derecha.

Al final podemos observar algo similar a esto:

El siguiente punto es conectar estos dispositivos, entre los switch y los hosts usaremos conexin directa y entre el
switch principal y los otros tres switches usaremos conexin cruzada.

Ahora vamos a organizar esto
En los switch: Switch1, Switch2 y Switch3:
Puerto 1 al 9: Conexiones para estudiantes
Puerto 10 al 19 Conexiones para profesores
Puerto 20 al 23 Conexiones para administrador
Puerto 24 Conexin a Switch0

En las PCs
PC0, PC3 y PC6: Computadoras para Estudiantes
PC1, PC4 y PC7: Computadoras para Profesores
PC2, PC5 y PC8: Computadoras para administrador

En Switch0:
Switch1 al puerto 1 del Switch0, usando cable cruzado (el cuarto en la lista de cables)
Switch2 al puerto 2 del Switch0, usando cable cruzado (el cuarto en la lista de cables)
Switch3 al puerto 3 del Switch0, usando cable cruzado (el cuarto en la lista de cables)
Al intentar crear la conexin el software preguntara en que puerto del switch se desea crear esta conexin. Al terminar
debe observarse algo similar:


Ahora vamos a configurar las direcciones ip usando la tabla que se muestra a continuacin:
PC0 192.168.0.1
PC3 192.168.0.2
PC6 192.168.0.3
PC1 192.168.0.11
PC4 192.168.0.12
PC7 192.168.0.13
PC2 192.168.0.21
PC5 192.168.0.22
PC8 192.168.0.23

Esto lo realizaremos dando click en cada equipo, en la pestaa config en la seccin FastEthernet.


Vamos a crear una VLAN, para ello en Switch1 en la pestaa CLI


Insertaremos los siguientes comandos:
Switch>enable
Switch#en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname swpiso3
swpiso3(config)#vlan 10
swpiso3(config-vlan)#name estudiantes
swpiso3(config-vlan)#int range fa0/1-9
swpiso3(config-if-range)#switchport mode access
swpiso3(config-if-range)#switchport access vlan 10
swpiso3(config-if-range)#exit
swpiso3(config)#vlan 20
swpiso3(config-vlan)#name profesores
swpiso3(config-vlan)#int range fa0/10-19
swpiso3(config-if-range)#switchport mode access
swpiso3(config-if-range)#switchport access vlan 20
swpiso3(config-if-range)#exit
swpiso3(config)#vlan 30
swpiso3(config-vlan)#name admin
swpiso3(config-vlan)#int range fa0/20-23
swpiso3(config-if-range)#switchport mode access
swpiso3(config-if-range)#switchport access vlan 30
swpiso3(config-if-range)#end
swpiso3#
%SYS-5-CONFIG_I: Configured from console by console

swpiso3#copy r s
Destination filename [startup-config]?
Building configuration...
[OK]
swpiso3#


Que est pasando:
Activamos la configuracin:
Switch>enable

Switch#en
Switch#conf t

Entramos al modo de edicin de configuracin:

Switch#en
Switch#conf t


Vamos a pensar en un edificio donde switch1 est en el tercer piso, switch2 est en el segundo piso y switch3 est en
el tercer piso.
Switch(config)#hostname swpiso3
Definimos el hostname de switch1

Creamos la vlan estudiantes con id 10 donde se aceptaran paquetes del puerto 1 al 9
swpiso3(config)#vlan 10
swpiso3(config-vlan)#name estudiantes
swpiso3(config-vlan)#int range fa0/1-9
swpiso3(config-if-range)#switchport mode access
swpiso3(config-if-range)#switchport access vlan 10
swpiso3(config-if-range)#exit

Creamos la vlan profesores con id 20 donde se aceptaran paquetes del puerto 11 al 19
swpiso3(config)#vlan 20
swpiso3(config-vlan)#name profesores
swpiso3(config-vlan)#int range fa0/10-19
swpiso3(config-if-range)#switchport mode access
swpiso3(config-if-range)#switchport access vlan 20
swpiso3(config-if-range)#exit

Creamos la vlan admin con id 30 donde se aceptaran del puerto 20 al 23
wpiso3(config)#vlan 30
swpiso3(config-vlan)#name admin
swpiso3(config-vlan)#int range fa0/20-23
swpiso3(config-if-range)#switchport mode access
swpiso3(config-if-range)#switchport access vlan 30

Terminamos y salvamos
swpiso3(config-if-range)#end
swpiso3#
%SYS-5-CONFIG_I: Configured from console by console

swpiso3#copy r s
Destination filename [startup-config]?
Building configuration...
[OK]
swpiso3#

Realizar la misma accin en switch2 y switch3.
Switch2
Switch>enable
Switch#en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname swpiso2
swpiso2(config)#vlan 10
swpiso2(config-vlan)#name estudiantes
swpiso2(config-vlan)#int range fa0/1-9
swpiso2(config-if-range)#switchport mode access
swpiso2(config-if-range)#switchport access vlan 10
swpiso2(config-if-range)#exit
swpiso2(config)#vlan 20
swpiso2(config-vlan)#name profesores
swpiso2(config-vlan)#int range fa0/10-19
swpiso2(config-if-range)#switchport mode access
swpiso2(config-if-range)#switchport access vlan 20
swpiso2(config-if-range)#exit
swpiso2(config)#vlan 30
swpiso2(config-vlan)#name admin
swpiso2(config-vlan)#int range fa0/20-23
swpiso2(config-if-range)#switchport mode access
swpiso2(config-if-range)#switchport access vlan 30
swpiso2(config-if-range)#end
swpiso2#
%SYS-5-CONFIG_I: Configured from console by console

swpiso2#copy r s
Destination filename [startup-config]?
Building configuration...
[OK]
swpiso2#^Z
swpiso2#
Switch3
Switch>enable
Switch#en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname swpiso1
swpiso1(config)#vlan 10
swpiso1(config-vlan)#name estudiantes
swpiso1(config-vlan)#int range fa0/1-9
swpiso1(config-if-range)#switchport mode access
swpiso1(config-if-range)#switchport access vlan 10
swpiso1(config-if-range)#exit
swpiso1(config)#vlan 20
swpiso1(config-vlan)#name profesores
swpiso1(config-vlan)#int range fa0/10-19
swpiso1(config-if-range)#switchport mode access
swpiso1(config-if-range)#switchport access vlan 20
swpiso1(config-if-range)#exit
swpiso1(config)#vlan 30
swpiso1(config-vlan)#name admin
swpiso1(config-vlan)#int range fa0/20-23
swpiso1(config-if-range)#switchport mode access
swpiso1(config-if-range)#switchport access vlan 30
swpiso1(config-if-range)#end
swpiso1#
%SYS-5-CONFIG_I: Configured from console by console

swpiso1#copy r s
Destination filename [startup-config]?
Building configuration...
[OK]
swpiso1#^Z
swpiso1#

Comunicando entre switch0 y switch1, switch2 y switch3
Para llevar a cabo esta comunicacin debemos definir un puerto tronca, comnmente usado el puerto 24, a
continuacin se muestra la configuracin en switch3:
swpiso3#conf t
Enter configuration commands, one per line. End with CNTL/Z.
swpiso3(config)#int fa0/24
swpiso3(config-if)#switchport mode trunk
swpiso3(config-if)#switchport trunk allowed vlan all
swpiso3(config-if)#end
swpiso3#
%SYS-5-CONFIG_I: Configured from console by console
swpiso3#copy r s

Recrear esto en todos switch2 y switch3.

Ahora debemos configurar switch0 ya que ser la troncal principal:

Switch>enable
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname swmain
swmain(config)#int range fa0/1-3
swmain(config-if-range)#switch mode trunk
swmain(config-if-range)#switchport trunk allowed vlan all
swmain(config-if-range)#end
swmain#
%SYS-5-CONFIG_I: Configured from console by console

swmain#copy r s
Destination filename [startup-config]?
Building configuration...
[OK]
swmain#

Comprobacin:
Con la funcin marcar 2 equipos y deben de comunicarse si pertenecen a la misma vlan, en caso contrario no
se comunicaran

Anda mungkin juga menyukai