Anda di halaman 1dari 4

Redes Inalámbricas y Conmutación LAN: VLAN

Configuración básica de VLAN


Introducción
Las redes de área local virtual permiten crear grupos de dispositivos conectados a la red
de manera lógica que actúan como si estuviera en su propia red independiente, incluso
si comparten una infraestructura común con otras VLAN. Una VLAN permite
implementar políticas de acceso y seguridad para grupos particulares de usuarios. Todos
los puertos de switch se convierten en un miembro de la VLAN predeterminada (para
los switches de Cisco es la VLAN 1) luego del arranque inicial del switch, la cual tiene
todas las características de cualquier VLAN, excepto que no se puede volver a
denominar ni se puede eliminar.

Objetivos de aprendizaje
✔ Analizar los requerimientos del problema.
✔ Determinar los elementos de configuración necesarios para brindar una solución.
✔ Realizar la configuración de las VLAN en el switch para solucionar el problema.

Topología de red

Planteamiento
En el Piso 1 del edificio A se encuentran las oficinas de Dirección, Subdirección y
Administración. Estas oficinas están comunicadas a través de una red LAN con
dirección 172.17.15.0/24, tal y como se muestra en el diagrama de topología de red.
Actualmente todos los equipos de cómputo pertenecen a la misma VLAN (VLAN 1),
sin embargo, por cuestiones de seguridad y para un mejor rendimiento, se necesita
separar los equipos mediante la creación de grupos para los dispositivos conectados a la
red, de tal forma que cada oficina sea una red LAN independiente, pero empleando la
misma infraestructura.

Mtro. en C. Esteban Isael Morales Rosales @ Redes de Cómputo, 2018.


Redes Inalámbricas y Conmutación LAN: VLAN

Como encargado de la red, se te pide realizar el procedimiento necesario para dar


solución al problema.

Descripción general de la configuración de las VLAN


Utilice los siguientes pasos para configurar y verificar las VLAN en una red.
1.- Crear las VLAN.
2.- Asignar los puertos de switch a las VLAN de manera estática.
3.- Verificar la configuración de la VLAN.

Solución
Tarea 1: Crear la VLAN.
Paso 1: Agregue una VLAN.
Se debe definir un ID para la VLAN, el cual representa el número de VLAN que se
creará.
S1 > enable
S1 # configure terminal
S1 (config) # VLAN 5

Paso 2: Asignarle un nombre.


Especificar un único nombre de VLAN para identificar la misma (opcional). Si no se
ingresa un nombre el número de la VLAN, será relleno con ceros, anexando la
palabra “VLAN”. Ejemplo: VLAN0005.

S1 (config-vlan) # name Direccion

Paso 3: Finalizar sesión.


Debe finalizar su sesión de configuración para que la configuración se guarde en el
archivo vlan.dat y para que la configuración entre en vigencia. Esto se hace volviendo
al modo EXEC privilegiado.

S1 (config-vlan) # end

Paso 4: Verificación.
En modo EXEC privilegiado emplee el siguiente comando para mostrar los
contenidos del archivo vlan.dat.

S1 # show vlan brief

Tarea 2: Asignar un puerto de switch


Después de crear una VLAN, asigne un puerto o más. Cuando asigna un puerto de
switch a una VLAN en forma manual, se le conoce como puerto de acceso estático. Un
puerto de acceso estático puede pertenecer a sólo una VLAN por vez.

Mtro. en C. Esteban Isael Morales Rosales @ Redes de Cómputo, 2018.


Redes Inalámbricas y Conmutación LAN: VLAN

Paso 1: Ingrese al modo de configuración global.

S1 # configure terminal

Paso 2: Ingresar la interfaz para asignar la VLAN.


Defina el número de puerto que desee asignar a una VLAN específica.

S1 (config) # interface Fa 0/12

Paso 3: Definir el modo de asociación de VLAN para el puerto.

S1 (config-if) # switchport mode access

Paso 4: Asignar el puerto a una VLAN.

S1 (config-if) # switchport access vlan 5

Paso 5: Volver al modo EXEC privilegiado.

S1 (config-if) # end

Para verificar la configuración muestre los contenidos del archivo vlan.dat mediante el
comando show vlan brief.

Administrar la pertenencia a un puerto


Para reasignar un puerto a la VLAN 1, se puede usar el comando no switchport access
vlan en modo de configuración de interfaz.

S1 (config) # interface fa 0/12


S1 (config-if) # no switchport access vlan
S1 (config-if) # end
S1 # show vlan brief

Eliminar una VLAN


Utilice el comando de configuración global no vlan vlan-id para eliminar la VLAN 5
del sistema.

S1 (config) # no vlan 5

Antes de eliminar una VLAN, asegúrese de reasignar primero todos los puertos
miembro de una VLAN diferente. Todo puerto que no se haya movido a una VLAN
activa no puede comunicarse con otras estaciones luego de eliminar la VLAN.

Mtro. en C. Esteban Isael Morales Rosales @ Redes de Cómputo, 2018.


Redes Inalámbricas y Conmutación LAN: VLAN

Actividad
Complete la configuración del escenario mediante las tareas de ayuda previamente
definidos.

Mtro. en C. Esteban Isael Morales Rosales @ Redes de Cómputo, 2018.

Anda mungkin juga menyukai