LABORATORIO 04:
1. OBJETIVO
2. FUNDAMENTO TEORICO
Una VLAN, acrónimo de virtual LAN (Red de área local virtual), es un método
para crear redes lógicas independientes dentro de una misma red física.1 Varias
VLAN pueden coexistir en un único conmutador físico o en una única red física.
Son útiles para reducir el tamaño del dominio de difusión y ayudan en la
administración de la red, separando segmentos lógicos de una red de área local
(los departamentos de una empresa, por ejemplo) que no deberían intercambiar
datos usando la red local (aunque podrían hacerlo a través de un enrutador o un
conmutador de capa OSI 3 y 4).
Red institucional.
Actualmente, las redes institucionales y corporativas modernas suelen estar
configuradas de forma jerárquica dividiéndose en varios grupos de trabajo.
Razones de seguridad y confidencialidad aconsejan también limitar el ámbito del
tráfico de difusión para que un usuario no autorizado no pueda acceder a
recursos o a información que no le corresponde. Por ejemplo, la red institucional
de un campus universitario suele separar los usuarios en tres grupos: alumnos,
profesores y administración. Cada uno de estos grupos constituye un dominio de
difusión, una VLAN, y se suele corresponder asimismo con una subred
IP diferente. De esta manera la comunicación entre miembros del mismo grupo
se puede hacer en nivel 2, y los grupos están aislados entre sí, sólo se pueden
comunicar a través de un router.
La definición de múltiples VLAN y el uso de enlaces trunk, frente a las redes
LAN interconectadas con un router, es una solución escalable. Si se deciden
crear nuevos grupos se pueden acomodar fácilmente las nuevas VLAN haciendo
una redistribución de los puertos de los switches. Además, la pertenencia de un
miembro de la comunidad universitaria a una VLAN es independiente de su
ubicación física. E incluso se puede lograr que un equipo pertenezca a varias
VLAN (mediante el uso de una tarjeta de red que soporte trunk).
Imagine que la universidad tiene una red con un rango de direcciones IP del tipo
172.16.XXX.0/24, cada VLAN, definida en la capa de enlace de datos (nivel 2 de
OSI), se corresponderá con una subred IP distinta:
Switch-troncal> enable
Switch-troncal# configure terminal
Switch-troncal(config)# vlan 10
Switch-troncal(config-vlan)# name administración
Switch-troncal(config-vlan)# exit
Switch-troncal(config)# vlan 20
Switch-troncal(config-vlan)# name profesores
Switch-troncal(config-vlan)# exit
Switch-troncal(config)# vlan 30
Switch-troncal(config-vlan)# name alumnos
Switch-troncal(config-vlan)# exit
Ahora habría que definir en cada switch de acceso qué rango de puertos
dedicamos a cada VLAN. Vamos a suponer que se utilizan las interfaces f0/0-15
para la vlan adminstracion, f0/16,31 para vlan profesores y f0/32-47 para la vlan
alumnos.
Definimos como trunk el puerto que conecta cada switch de acceso con el
troncal:
Router(config)# interface f2
Router(config-if)# no ip address
Router(config-if)# exit
Router(config)# interface f2.1
Router(config-if)# encapsulation dot1q 10 native
Router(config-if)# ip address 172.16.10.1 255.255.255.0
Router(config-if)# exit
Router(config)# interface f2.2
3. ELEMENTOS A UTILIZAR
- Computadora personal
- Packet tracer
4. PROCEDIMIENTO DE EJECUCION
4.1 crear un switch, 1 router y 8 pcs, con 4 vlan independientes
Alumnos 192.168.1.0
Pc1 192.168.1.2
Pc2 192.168.1.3
Docente 192.168.2.0
Pc3 192.168.2.2
Pc4 192.168.2.3
Secretarias 192.168.3.0
Pc5 192.168.3.2
Pc6 192.168.3.3
Administrativas 192.168.4.0
Pc3 192.168.4.2
Pc4 192.168.4.3
PROCEDIMIENTO :
Secretarias vlan4
Administrativos vlan5
Switch>enable
Switch#config ter
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 2
Switch(config-vlan)#name alumnos
Switch(config-vlan)#exit
Switch(config)#interface range fa 0/1-2
Switch(config-if-range)#switchport acces vlan 2
Switch(config-if-range)#exit
…..
Exit
#copy run start
En el router
>enable
#config ter
#interface fa 0/0
#no shut down
#exit
Y REALIZAMOS LA PROGRAMACION
#interface fa 0/0.2
#encapsulation dot1Q 2
#ip address 192.168.1.1 255.255.255.0
#exit
…
#Exit
#copy run start
PC 1
PC 2
PC 3
PC 4
PC 5
PC 6
PC 7
OBSERVACION :
PC 0 viene a ser PC 1 asi como PC 5 viene a ser PC6 según mi
configuración que esta enumerada desde el 0 .
Enviar datos de pc8 de administrativos a pc3 de docentes
8. CUESTIONARIO
5.1. ¿Cuál es la función del comando no shut down?
El comando “No shut down” se utiliza para prender el ROUTER en
este caso dentro de la interface 0/0.
5.2. ¿Cuál es la función del comando switchport mode trunk?
El comando indica que el puerto de ese switch va a actuar como
PUERTO TRONCAL es decir que sera la via por donde van a pasar
los datos encapsulados de una VLAN a otra .
Un puerto troncal es un enlace punto a punto que envía y recibe
tráfico entre switches, o entre switches y routers. Los puertos
troncales pueden transportar el tráfico de múltiples VLANs y pueden
extender las VLANs a través del toda la red.
5.3. Investigar y desarrollar cuales son las aplicaciones de una vlan
en redes industriales.
9. OBSERVACIONES Y CONCLUSIONES
- VLAN refiere a una red de área local con carácter virtual donde se
pudo establecer comunicación entre computadoras de una red a
otra .