Conceptos de VLan
Primero debemos entender la definicin de LAN:
Una Lan incluye todos los dispositivos del mismo dominio de difusin. Un dominio de difusin es el conjunto de todos los dispositivos conectados a la Lan.
Sin Vlan un switch considera que todas sus interfaces estn en el mismo dominio de difusin. Con Vlan un switch puede poner alunas interfaces en un dominio de difusin y otras en otro, creando mltiples dominios de difusin. Estos dominios de difusin se denominan Vlan.
VLAN Nativas
1.- El estndar define el protocolo de encapsulamiento usado para multiplexar va 2.- Las tramas pertenecientes a la VLAN nativa no se etiquetan con el ID de VLAN 3.- Este modo de funcionamiennto fue implementado para asegurar la interopera 4.- La VLAN nativa es la vlan a la que perteneca un puerto en un switch antes de
El sw1 recibe una trama de difusin por la fa0/1. Para inundar la trama el sw1 necesita enviarla al sw2 y el sw2 debe conocer a que vlan pertenece la trama, en este caso a vlan 1. Por tanto, antes de enviar la trama el sw 1 aade una cabecera vlan a la trama ethernet original, con un id de vlan(paso 2) Sw2 recibe la trama y slo la reenva por las interfaces pertenecientes a la VLan1. Sw2 elimina la cabecera enviando la trama original por sus interfaces en vlan 1(paso 3). Los switches de Cisco soportan dos protocolos diferentes de trunking: ISL(inter switch link) y 802.1q
ISL:
Propiedad de Cisco. Algunos sw ya no lo soportan. Encapsula totalmente la trama ethernet con varios campos, los ms importantes son: Id de vlan, direcciones mac de origen y destino de los switches en lugar de las de los host que envan y reciben la trama realmente.
ethernet original sino que le IEEE 802.1q aade un encabezado extra de 4 bytes. Como resultado la trama tiene todava las mac originales. Tambin debido a la expansin de la cabecera original se fuerza a recalcular el FCS, debido a que este campo est basado en el contenido de la trama completa.
Una diferencia clave es que 802.1q define una vlan en cada troncal como vlan nativa que por defecto es la vlan 1. No aade ninguna cabecera a las tramas de esta vlan. El sw receptor sabe que esa trama es de la vlan nativa, por esto deben tener ambos sw la misma vlan. Ramn Ros Sieiro Accesibilidad va telnet.
Subredes Ip y vlans.
Los dispositivos de una vlan necesitan estar en la misma subred. Por lo tanto para que un host en una subred pueda entregar un paquete a un host de otra subred diferente, al menos un router debe estar involucrado. Ejemplo Cuando Fred enva un paquete a Wilma lo enva a su gateway, el router recibe la trama, con una cabecera de vlan 1, el router reenva la trama pero ahora con una cabecera de vlan 2
Los switches de cisco no pueden deshabilitar el vtp, la opcin ms parecida sera utilizar el modo transparente que hace que el switch ignore vtp, solamente reenva mensajes que le puedan llegar a otros switches.
Proceso vtp:
Modo transparente:
Pueden configurar vlans, no obstante no envan mensajes vtp para anunciar a otros su propia configuracin. Nunca actualizan sus bases de datos basndose en los mensajes vtp. Sin embargo si reenvan estos mensajes a otros switches.
Pruning vtp:
Por defecto, los switches inundan las difusiones por todos los troncales activos. Sin embargo, muchas veces esto resulta innecesario ya que algunas Vlans no estn en todos los switches. Permite a VTP determinar dinmicamente que switches no necesitan ciertas tramas de VTP. Pruning significa que las interfaces apropiadas no transmiten informacin de la vlan en los troncales adecuados.
Paso1: Configurar el modo de vtp: Servidores y Clientes: sw(config)# vtp mode {server|cliente}
Configuracin de VTP
La configuracin predeterminada es vtp en modo servidor y nombre de dominio nulo. Con valores predeterminados el sw no enva mensajes vtp ni siquiera por los troncales, pero se pueden configurar vlans al estar en modo servidor. Despus de configurar un nombre de dominio, el sw comienza a enviar actualizaiones vtp por todos los troncales. Si un sw con nombre de dominio nulo, recibe una actualizacin vtp(por definicin con un nombre de dominio) y no se ha utilizado contrasea en el sw emisor , el sw receptor comienza a utilizar el nombre de dominio recibido. El sw con el nmero mayor de revisin provoca que el otro sw sobreescriba su bbdd de vlan. Con la posible prdida de vlans configuradas. El ejemplo anterior refleja este proceso.
Configuracin de Vlans:
Paso 1: Definir id y nombre de la vlan:
Switch(config)# vlan 2 Switch(config-vlan)# name Admin (opcional, sino el nombre es vlan0002) Switch(config-vlan)# exit
Ejemplo 1
En modo desirable inicia la negociacin para elegir dinmicamente si utilizar trunking y el tipo de encapsulacin. En modo auto: Espera pasivamente a recibir mensajes de negociacin del troncal.
Los switches no reenvan tramas de una vlan inexistente o cerrada. El comando show interfaces trunk muestra la lista de vlans permitida en un troncal.
Vlans en la lista de vlan permitida. Vlans en el grupo anterior que estn configuradas y activas. Vlans en el grupo anterior que estn en un estado STP de reenvo.
Otro mtodo para proporcionar conectividad entre distintas VLAN requiere una funcin llamada subinterfaz. Las subinterfaces dividen lgicamente una interfaz fsica en diversas rutas lgicas. Es posible configurar una ruta o una subinterfaz para cada VLAN. La compatibilidad con la comunicacin inter-VLAN mediante subinterfaces requiere configuracin tanto en el switch como en el router:
Switch
Configure la interfaz del switch como un enlace troncal con 802.1Q.
Router
Seleccione una interfaz de enrutamiento con un mnimo de 100 Mbps FastEthernet. Configure subinterfaces compatibles con el encapsulamiento de 802.1Q. Configure una subinterfaz Ramn Ros Sieiro para cada VLAN.