Beruflich Dokumente
Kultur Dokumente
Jerinthon Santillán
NRC: 4190
Contenido
Introducción ........................................................................................................................ 2
Trabajos relacionados ......................................................................................................... 2
Procedimiento propuesto .................................................................................................... 5
Conexión inter VLAN´s................................................................................................... 5
Conclusiones ...................................................................................................................... 12
Bibliografía ........................................................................................................................ 13
Tabla de ilustraciones ....................................................................................................... 13
Introducción
En este documento se explica cómo configurar una conexión interVLAN, tema muy
El diagrama está conformado de varios switches y un router, para entender mejor lo que
Trabajos relacionados
Teoría precedente
En una red conmutada, las VLAN separan a los dispositivos en diferentes dominios de
colisión y subredes de Capa 3 (L3). Los dispositivos dentro de una VLAN pueden
comunicarse entre sí sin necesidad de ruteo. Los dispositivos en las VLAN separadas
puede ser externo al switch o estar en otro módulo en el mismo chasis. Los nuevos modelos
3550. El switch recibe un paquete, determina si pertenece a otra VLAN y envía el paquete al
corresponde el dispositivo. Por ejemplo, la VLAN del departamento de ingeniería sólo tendrá
finanzas la VLAN sólo tendrá dispositivos relacionados con finanzas. Si se habilita el ruteo,
los dispositivos de cada VLAN pueden comunicarse entre ellos sin necesidad de que estén
todos en el mismo dominio de transmisión. Este diseño de VLAN además cuenta con la
utilizando listas de acceso. En el ejemplo de este documento, puede usar listas de acceso para
Diagrama de la red
Este documento utiliza esta configuración de red:
EEn este diagrama, una pequeña red de ejemplo con Catalyst 3550 proporciona ruteo
interVLAN entre diferentes segmentos. De forma predeterminada, el switch Catalyst 3550
actúa como dispositivo L2 con el IP Routing inhabilitado. Para que el router funcione como
dispositivo L3 y proporcione ruteo interVLAN, debe habilitar el IP Routing de forma global.
Las siguientes VLAN son las tres VLAN definidas por el usuario:
La ruta predeterminada para Catalyst 3550 apunta hacia el router Cisco 7200VXR. El
Catalyst 3550 utiliza este router predeterminado para enrutar el tráfico destinado para
Internet. Por lo tanto, el tráfico para el que Catalyst 3550 no tiene entrada en la tabla de ruteo
pasa a Cisco 7200VXR para su procesamiento.
Consejos prácticos
Separe la VLAN de administración de la VLAN del usuario o del servidor,
como se muestra en el diagrama. La VLAN de administración es diferente de
la VLAN del usuario o del servidor. Con esta separación, cualquier tormenta
de difusión/paquetes que se produzca en la VLAN del usuario o del servidor
no afectará a la administración de switches.
Si tienen dos switches Catalyst 3550 en la red, puede realizar una conexión
dual de los switches de capa de acceso a ambos switches 3550 Catalyst.
Ejecute el Hot Standby Router Protocol (HSRP) entre los switches para
proporcionar redundancia a la red. Para obtener más información acerca de la
configuración de HSRP, consulte la sección Configuración de HSRP de
Configuración de servicios IP.
Procedimiento propuesto
Realizamos este mismo procedimiento con todas las PC´s en nuestro caso de acuerdo
paso sólo debemos tomar en cuenta, y configurar las Vlan´s asignadas a este Switch
(Vlan 50 y Vlan 60 en este caso).
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface Vlan 1 (no creamos la Vlan ya que esta existe por default).
Switch(config-if)#ip address 192.168.1.12 255.255.255.0(Esta ip es la que ya
distribuimos en la ilustración 3, la podemos observar en la ilustración 5).
Switch(config-if)#no shutdown(Para que no se desactive la Vlan).
Switch(config-if)#end
6. Configuramos los puertos conectados a otro Switch para esto usaremos el modo
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface fa0/1(Como se muestra en la ilustración 6 el puerto del
Switch 1 que es el que actualmente estamos configurando es el fa0/1)
Switch(config-if)#switchport mode dynamic desirable(Con esta configuración no es
necesario configurar el puerto fa0/2, de la ilustración 6, ya que como es dinámico se
activa automáticamente).
Switch(config-if)#end
7. Realizamos el proceso desde el paso 3 al 6, usando puertos y vlans correspondientes
a cada Switch resaltado en la ilustración 7, que como podemos observar son aquellos
que están directamente conectados a una o más Vlan´s, otro Switch y no al router.
8. Configuración del Switch 4 (ver en ilustración 7) que como podemos observar tiene
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname switch1
Switch(config)#interface fa0/3(puerto conectado al router).
Switch(config-if)#switchport mode trunk(enlace troncal hacia el router).
Switch(config-if)#no shutdown(para mantener la configuración).
Switch(config)#interface vlan 1(como en el Switch 1 activamos la Vlan 1).
Switch(config-if)#ip address 192.168.1.13 255.255.255.0(ip asignado en la
ilustración 3).
Switch(config-if)#no shutdown(para mantener la configuración).
Switch(config-if)#end
9. Hacemos la misma configuración del paso 8 con el puerto y la ip correspondiente al
Switch 5.
Código de configuración.
Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interface gigabitEthernet 0/1(Activamos el puerto que se está
usando).
Router(config-if)#no shutdown(Para que se mantenga activada)
Router(config-subif)#interface gigabitEthernet 0/1.1 (subinterface, se puede usar
cualquier número “.1” pero aquí usaremos uno que indetifique la Vlan 1)
Router(config-subif)#encapsulation dot1Q 1(encapsulamos la Vlan 1).
Router(config-subif)#ip address 192.168.1.1 255.255.255.0(la ip que asignemos a la
subinterface debe ser el Gateway de la Vlan al que esta dirigido).
Router(config-subif)#exit
Router(config)#interface gigabitEthernet 0/1.10 (Como ya dijimos crearemos las
subinterfaces de acuerdo a la Vlan que asignaremos).
Conclusiones
El enrutamiento entre vlan facilita la comunicación entre los dispositivos tales como
switches y routers, con una correcta configuración, evitando errores típicos hechos en el taller
como: no activar Vlan 1 para conexión entre switchs, olvidar el comando shutdown al para
La topología de enrutamiento entre vlan que utiliza un router externo con subinterfaces
con enlace troncal a un switch de capa dos y enlace dinámico entre switch es uno de los
puntos más importantes del taller, con esta opción, es importante configurar una dirección IP
habilitar la conexión entre vlan. Esta opción resulta bastante útil cuando en una red se tienen
diferentes;
interfaces virtuales entre switch o hacia router para habilitar la conexión entre vlan´s. Esta
opción resulta bastante útil cuando en una red se tienen diversas vlan´s configuradas, y se
Bibliografía
Bibliografía
Coballes, A. M. (12 de Enero de 2009). Blog personal. Obtenido de
https://albertomolina.files.cisco.com/2009/04/switchandrouter.pdf
Tabla de ilustraciones