Beruflich Dokumente
Kultur Dokumente
CONMUTACIN LAN
Objetivos generales:
En la presente prctica se quieren alcanzar los siguientes objetivos:
1.
b.
c.
3.
b.
Que el alumno se familiarice con la interface telnet del switch y router, y que
adquiera conocimientos sobre los distintos parmetros e instrucciones de
configuracin del switch y router.
Informacin bsica
Seguridad del switch y del router:
Un aspecto muy importante a tener en cuenta en la administracin de una red es
que la configuracin de los dispositivos no debe poder ser modificada por cualquier
persona que: o bien no tenga los conocimientos necesarios para ello, o bien tenga unos
propsitos distintos a los de una administracin optima y bien intencionada de la red.
Para ello es necesario implantar ciertas polticas de seguridad en el acceso a la
administracin de nuestros dispositivos de red.
Por otro lado, es muy habitual que un slo administrador sea el encargado de la
administracin de mltiples dispositivos dentro de una misma red, casi todos ellos con
una interface de configuracin similar. sto hace que a veces, sobre todo en jornadas de
excesivo trabajo, el propio administrador tenga momentos en los que no sepa
claramente cul es el dispositivo que esta administrando, para evitar esto es conveniente
particularizar las interfaces de cada uno de los dispositivos administrados. Esta
particularizacin, que es muy til, se puede realizar dndole a cada dispositivo un
nombre (hostname), el cual, antecede siempre al prompt del inteface de configuracin.
Por ejemplo, si nuestro switch se llama MADSW el prompt en modo EXEC aparecer
2.
Configuracin de VLANs
Qu es una VLAN?
En una configuracin LAN tpica, todas las estaciones de trabajo conectadas a
un mismo switch (hub), o a un grupo de switches conectados entre s, comparte el
mismo dominio de difusin, esto provoca que cualquier paquete de difusin enviado a
la LAN es replicado en todos los puertos del switch o grupo de switches. Este hecho
hace que el rendimiento de la red baje considerablemente debido al uso del ancho de
banda de dichos mensajes de difusin.
Este mal es menor si todos los dispositivos que pertenecen a la LAN usan la
informacin de dichos mensajes de difusin, pero es muy habitual que dentro de una
misma LAN (dominio de difusin) haya usuarios pertenecientes a distintos grupos de
trabajo, por lo que la informacin de dichos mensajes de difusin slo incumbe, la
mayora de las veces, a los dispositivos pertenecientes al mismo grupo de trabajo. Este
hecho hace que a cada usuario le lleguen mensajes de otros grupos de trabajo que no le
incumben, y lo que es peor: que el ancho de banda usado por dichos mensajes no puede
ser utilizado por los usuarios de otro grupo de trabajo distinto. El problema anterior slo
ocurre a nivel de LAN, puesto que un router es un dispositivo que asla dominios de
difusin, es decir, los mensajes de difusin de una LAN no son propagados ms all
de un router.
Para limitar los dominios de difusin a nivel de LAN se ha creado el concepto
de VLAN. La implementacin de las VLANs se realiza a nivel de capa 2, por lo que
LAN 2
LAN 3
VLAN 3
VLAN 1
VLAN2
F0/0.1
172.20.40.1/22
MADSW: 172.20.40.2/22
VLAN 1
172.20.40.0/22
gateway: 172.20.40.1
F0/0.2
172.20.44.1/22
1 interface fsico
2 subinterfaces uno por VLAN
VLAN 2
172.20.44.0/22
gateway: 172.20.44.1
Desarrollo de la prctica.
Preparativos:
En esta prctica pretendemos la configuracin de dos VLANs dentro de cada una
de las subredes de nuestra organizacin. Por ello, trataremos a cada una de las subredes
individualmente sin importarnos la comunicacin entre ellas, es decir, nos centraremos
en la configuracin de cada red de manera aislada y sin configurar los routeres de
cada una de ellas para que se pueda comunicar con las dems subredes. En concreto
cada una de las subredes del laboratorio se dividirn en 2 VLAN, por lo que, en primer lugar
deberemos realizar las siguientes operaciones antes de comenzar a configurar los
dispositivos de la red:
1. Realizar el subneting que deberemos aplicar a nuestra subred. Para
ello tomaremos en lugar de 21 bits de mascara, uno ms, quedndose la
mscara con 22 bits.
a. Determinar el nmero de VLANs que podemos crear en cada
subred.
b. Obtener una configuracin de subred similar a la mostrada en la
Figura 2. Hay ms de una posible configuracin?Por qu?
2. Conectar fsicamente todos los dispositivos de nuestra red. Tener en
cuenta que en la interconexin de los PCs al switch deberemos tener
al menos un dispositivo conectado a cada VLAN de las que creemos para
poder probar el comportamiento de estas. Determinar pues cuantos y
cuales son los puertos que usaremos para cada VLAN y cual ser el
puerto que configuraremos como trunk. Una posible eleccin podra ser:
si el switch tiene n puertos los n/2 primeros puertos para la VLAN1 de
los otros n/2, n/2-1 para la VLAN2 y el restante el puerto trunk.
Una vez realizadas estas tareas previas pasaremos a la configuracin de los
dispositivos de red.
Vamos a creare dos usuarios distintos: uno root, el cual entra en modo privileged EXEC
(privileg 15) y cuya password es cisco, y el otro user01, que nicamente tiene
privilegios para entrar en modo user EXEC (privilege 1) y cuya password es
user01.
7
Ahora ya vemos como las claves asignadas a los usuarios estn encriptadas.
Para darle al switch una configuracin IP que nos permita acceder de manera remota
deberemos hacer lo siguiente (partiendo del modo privilege EXEC):
MADSW# configure terminal
MADSW(config)# interface vlan 1
MADSW(config-if)# ip address 172.20.40.2 255.255.252.0
MADSW(config-if)# exit
MADSW(config-if)# ip default-gateway 172.20.40.1
MADSW(config-if)# no shutdown
Con las instrucciones anteriores hemos definido usuarios y configurado seguridad en los
accesos al router adems de darle un nombre al router para particularizar la interface. A
continuacin daremos la configuracin bsica a la interface Fast/Ethenet del router
que ser la nica que usaremos en esta prctica. Partiendo del modo privilege EXEC:
MADRID# configure terminal
MADRID(config)# interface fastEthernet 0/0
MADRID(config-if)# ip address 172.20.40.1 255.255.252.0
MADRID(config-if)# no shutdown
MADRID(config-if)# end
MADRID# show running-configure
Para comprobar los efectos que han tenido las instrucciones introducidas se
pueden realizar las mismas acciones que hicimos en el switch.
Type
----enet
enet
fddi
tr
fdnet
trnet
SAID
---------100001
100002
101002
101003
101004
101005
MTU
----1500
1500
1500
1500
1500
1500
Parent
-----1005
-
RingNo
-----0
-
BridgeNo
-------1
1
Stp
---ibm
ibm
BrdgMode
-------srb
-
Trans1
-----1002
0
1
1
0
0
Trans2
-----1003
0
1003
1002
0
0
10
11
router
tantas
12