Configuración básica de una vlan

923 views

Published on

0 Comments
2 Likes
Statistics
Notes
  • Be the first to comment

No Downloads
Views
Total views
923
On SlideShare
0
From Embeds
0
Number of Embeds
2
Actions
Shares
0
Downloads
42
Comments
0
Likes
2
Embeds 0
No embeds

No notes for slide

Configuración básica de una vlan

  1. 1. CONFIGURACIÓN BÁSICA DE UNA VLAN<br />Teniendo la siguiente topología <br />Consistente en dos SW enfrentados, con 9 Hosts cada uno y en cada SW hay 3 VLAN iguales, de la siguiente forma:<br /> <br />En esta topología existen las VLANS de <br />Administración con la dirección 192.168.10.0/24<br />Ventas con la dirección 192.168.20.0/24<br />Bodega con la dirección 192.168.30.0/24<br />Cada una con 9 PC.<br />A continuación procederemos con la configuración.<br />CONFIGURACION DE SW0 y SW1<br />Primero agregamos las VLAN al Switch0 <br />Switch>enable<br />Switch#vlan database<br />% Warning: It is recommended to configure VLAN from config mode,<br /> as VLAN database mode is being deprecated. Please consult user<br /> documentation for configuring VTP/VLAN in config mode.<br />Switch(vlan)#vlan 10 name administracion<br />VLAN 10 added:<br /> Name: administracion<br />Switch(vlan)#vlan 20 name ventas<br />VLAN 20 added:<br /> Name: ventas<br />Switch(vlan)#vlan 30 name bodega<br />VLAN 30 added:<br /> Name: bodega<br />Switch(vlan)#ex<br />APPLY completed.<br />Exiting....<br />Acabamos de agregar las VLANs al Switch0, lo que podemos verificar escribiendo el comando <br />(show vlan) desde el modo de privilegiado:<br />Switch#show vlan<br />VLAN Name Status Ports<br />---- -------------------------------- --------- -------------------------------<br />1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4<br /> Fa0/5, Fa0/6, Fa0/7, Fa0/8<br /> Fa0/9, Fa0/10, Fa0/11, Fa0/12<br /> Fa0/13, Fa0/14, Fa0/15, Fa0/16<br /> Fa0/17, Fa0/18, Fa0/19, Fa0/20<br /> Fa0/21, Fa0/22, Fa0/23, Fa0/24<br />10 administracion active <br />20 ventas active <br />30 bodega active <br />1002 fddi-default act/unsup <br />1003 token-ring-default act/unsup <br />1004 fddinet-default act/unsup <br />1005 trnet-default act/unsup <br />VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2<br />---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------<br />1 enet 100001 1500 - - - - - 0 0<br />10 enet 100010 1500 - - - - - 0 0<br />20 enet 100020 1500 - - - - - 0 0<br />30 enet 100030 1500 - - - - - 0 0<br />1002 fddi 101002 1500 - - - - - 0 0 <br />1003 tr 101003 1500 - - - - - 0 0 <br />1004 fdnet 101004 1500 - - - ieee - 0 0 <br />1005 trnet 101005 1500 - - - ibm - 0 0<br />Ahora configuraremos las VLAN del Switch1<br />Switch>en<br />Switch#vlan database <br />% Warning: It is recommended to configure VLAN from config mode,<br /> as VLAN database mode is being deprecated. Please consult user<br /> documentation for configuring VTP/VLAN in config mode.<br />Switch(vlan)#vlan 10 name administracion<br />VLAN 10 added:<br /> Name: administracion<br />Switch(vlan)#vlan 20 name ventas<br />VLAN 20 added:<br /> Name: ventas<br />Switch(vlan)#vlan 30 name bodega<br />VLAN 30 added:<br /> Name: bodega<br />Switch(vlan)#ex<br />APPLY completed.<br />Exiting....<br />Acabamos de agregar las VLANs al Switch1, lo que podemos verificar escribiendo el comando <br />(show vlan) desde el modo de privilegiado:<br />Switch#show vlan<br />VLAN Name Status Ports<br />---- -------------------------------- --------- -------------------------------<br />1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4<br /> Fa0/5, Fa0/6, Fa0/7, Fa0/8<br /> Fa0/9, Fa0/10, Fa0/11, Fa0/12<br /> Fa0/13, Fa0/14, Fa0/15, Fa0/16<br /> Fa0/17, Fa0/18, Fa0/19, Fa0/20<br /> Fa0/21, Fa0/22, Fa0/23, Fa0/24<br />10 administracion active <br />20 ventas active <br />30 bodega active <br />1002 fddi-default act/unsup <br />1003 token-ring-default act/unsup <br />1004 fddinet-default act/unsup <br />1005 trnet-default act/unsup <br />VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2<br />---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------<br />1 enet 100001 1500 - - - - - 0 0<br />10 enet 100010 1500 - - - - - 0 0<br />20 enet 100020 1500 - - - - - 0 0<br />30 enet 100030 1500 - - - - - 0 0<br />1002 fddi 101002 1500 - - - - - 0 0 <br />1003 tr 101003 1500 - - - - - 0 0 <br />1004 fdnet 101004 1500 - - - ieee - 0 0 <br />1005 trnet 101005 1500 - - - ibm - 0 0 <br />Lo que vamos a continuar a hacer es determinar los puertos para cada VLAN desde Switch0 y Switch1<br />VLAN10 (administración) tendrá los siguientes puertos <br />En el Switch0<br />PC1a en la Fast Ethernet 0/1<br />Switch>en<br />Switch#conf ter<br />Switch(config)#int fa0/1<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 10<br />Switch(config-if)#ex<br />PC2a en la Fast Ethernet 0/2<br />Switch(config)#int fa0/2<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 10<br />Switch(config-if)#ex<br />PC3a en la Fast Ethernet 0/3<br />Switch(config)#int fa0/3<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 10<br />Switch(config-if)#ex<br />En el Switch1<br />PC4a en la Fast Ethernet 0/4<br />Switch>en<br />Switch#conf ter<br />Switch(config)#int fa0/4<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 10<br />Switch(config-if)#ex<br />PC5a en la Fast Ethernet 0/5<br />Switch(config)#int fa0/5<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 10<br />Switch(config-if)#ex<br />PC6a en la Fast Ethernet 0/6<br />Switch(config)#int fa0/6<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 10<br />Switch(config-if)#ex<br />Listo ya tenemos configurados los puertos determinados para la VLAN10 (administración) wn Switch0 y Switch1.<br />VLAN20 (ventas) tendrá los siguientes puertos <br />En el Switch0<br />PC1v en la fast Ethernet 0/4<br />Switch#en<br />Switch#conf ter<br />Switch(config)#int fa0/4<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 20<br />Switch(config-if)#ex<br />PC2v en la fast Ethernet 0/5<br />Switch(config)#int fa0/5<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 20<br />Switch(config-if)#ex<br />PC3v en la fast Ethernet 0/6<br />Switch(config)#int fa0/6<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 20<br />Switch(config-if)#ex<br />En el Switch1<br />PC4v en la fast Ethernet 0/7<br />Switch>en<br />Switch#conf ter<br />Switch(config)#int fa0/7<br />Switch(config-if)#switchport mode access<br />Switch(config-if)#switchport access vlan 20<br />Switch(config-if)#ex<br />PC5v en la fast Ethernet 0/8<br />Switch(config)#int fa0/8<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 20<br />Switch(config-if)#ex<br />PC6v en la fast Ethernet 0/9<br />Switch(config)#int fa0/9<br />Switch(config-if)#switchport mode access <br />Switch(config-if)#switchport access vlan 20<br />Switch(config-if)#ex<br />Listo ya tenemos configurados los puertos determinados para la VLAN20 (ventas) wn Switch0 y Switch1.<br />VLAN30 (bodega) tendrá los siguientes puertos<br />En el Switch0<br />PC1b en la fast Ethernet 0/7<br />Switch>enable<br />Switch#conf terminal<br />Switch(config)#int fa0/7<br />Switch(config-if)#switchport mode access<br />Switch(config-if)#switchport access vlan 30<br />Switch(config-if)#ex<br />PC2b en la fast Ethernet 0/8<br />Switch(config)#int fa0/8<br />Switch(config-if)#switchport mode access<br />Switch(config-if)#switchport access vlan 30<br />Switch(config-if)#ex<br />PC3b en la fast Ethernet 0/9 <br />Switch(config)#int fa0/9<br />Switch(config-if)#switchport mode access<br />Switch(config-if)#switchport access vlan 30<br />Switch(config-if)#ex<br />En el Switch1<br />PC4b en la fast Ethernet 0/10<br />Switch>enable<br />Switch#conf terminal<br />Switch(config)#int fa0/10<br />Switch(config-if)#switchport mode access<br />Switch(config-if)#switchport access vlan 30<br />Switch(config-if)#ex<br />PC5b en la fast Ethernet 0/11<br /> Switch(config)#int fa0/11<br />Switch(config-if)#switchport mode access<br />Switch(config-if)#switchport access vlan 30<br />Switch(config-if)#ex<br />PC6b en la fast Ethernet 0/12<br />Switch(config)#int fa0/12<br />Switch(config-if)#switchport mode access<br />Switch(config-if)#switchport access vlan 30<br />Switch(config-if)#ex<br />Listo ya tenemos configurados los puertos determinados para la VLAN30 (bodega) wn Switch0 y Switch1.<br />CONFIGURACION DE EL ENLACE TRUNK<br />El enlace trunk es el enlace de cable cruzado en medio de los Switchs este es el que se encarga de interconectar las VLAN de ambos procedamos a configurarlo:<br />Enlace trunk en Switch0<br />Switch>en<br />Switch#conf terminal<br />Switch(config)#int fa0/20<br />Switch(config-if)#switchport trunk allowed vlan all<br />Switch(config-if)#ex<br />Para verificarlo podemos ejecutar el comando (show run) desde el modo privilegiado <br />Buscamos la interfas fa0/20 que es donde pusimos el enlace trunk y debe aparecer lo siguiente<br />interface FastEthernet0/20<br /> switchport mode trunk<br />para configurar el Enlace trunk en Switch1 debemos seguir los mismos pasos.<br />Switch>en<br />Switch#conf terminal<br />Switch(config)#int fa0/20<br />Switch(config-if)#sw trunk allowed vlan all<br />Switch(config-if)#ex<br />Para verificarlo podemos ejecutar el comando (show run) desde el modo privilegiado <br />Buscamos la interfas fa0/20 que es donde pusimos el enlace trunk y debe aparecer lo siguiente<br />interface FastEthernet0/20<br /> switchport mode trunk<br />Asignación de direcciones<br />Los PC de VLAN10 (administración) tendrán las siguientes direcciones<br />PC1a 192.168.10.2 mascara de 255.255.255.0<br />PC2a192.168.10.3 mascara de 255.255.255.0<br />PC3a192.168.10.4 mascara de 255.255.255.0<br />PC4a192.168.10.5 mascara de 255.255.255.0<br />PC5a192.168.10.6 mascara de 255.255.255.0<br />PC6a192.168.10.7 mascara de 255.255.255.0<br />Los PC de VLAN20 (ventas) tendrán las siguientes direcciones<br />PC1v 192.168.20.2 mascara de 255.255.255.0<br />PC2v192.168.20.3 mascara de 255.255.255.0<br />PC3v192.168.20.4 mascara de 255.255.255.0<br />PC4v192.168.20.5 mascara de 255.255.255.0<br />PC5v192.168.20.6 mascara de 255.255.255.0<br />PC6v192.168.20.7 mascara de 255.255.255.0<br />Los PC de VLAN30 (bodega) tendrán las siguientes direcciones<br />PC1b 192.168.30.2 mascara de 255.255.255.0<br />PC2b192.168.30.3 mascara de 255.255.255.0<br />PC3b192.168.30.4 mascara de 255.255.255.0<br />PC4b192.168.30.5 mascara de 255.255.255.0<br />PC5b192.168.30.6 mascara de 255.255.255.0<br />PC6b192.168.30.7 mascara de 255.255.255.0<br />Ahora verifiquemos las VlAN 10,20 y 30 en los Switchs con el comando (show vlan)<br />show vlan desde el Switch0<br />Switch>en<br />Switch#sh vlan<br />VLAN Name Status Ports<br />---- -------------------------------- --------- -------------------------------<br />1 default active Fa0/10, Fa0/11, Fa0/12, Fa0/13<br /> Fa0/14, Fa0/15, Fa0/16, Fa0/17<br /> Fa0/18, Fa0/19, Fa0/21, Fa0/22<br /> Fa0/23, Fa0/24<br />10 administracion active Fa0/1, Fa0/2, Fa0/3<br />20 ventas active Fa0/4, Fa0/5, Fa0/6<br />30 bodega active Fa0/7, Fa0/8, Fa0/9<br />1002 fddi-default act/unsup <br />1003 token-ring-default act/unsup <br />1004 fddinet-default act/unsup <br />1005 trnet-default act/unsup <br />Podemos observar las interfaces asignadas a cada VLAN.<br />show vlan desde el Switch1<br />Switch>en<br />Switch#show vlan<br />VLAN Name Status Ports<br />---- -------------------------------- --------- -------------------------------<br />1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/13<br /> Fa0/14, Fa0/15, Fa0/16, Fa0/17<br /> Fa0/18, Fa0/19, Fa0/21, Fa0/22<br /> Fa0/23, Fa0/24<br />10 administracion active Fa0/4, Fa0/5, Fa0/6<br />20 ventas active Fa0/7, Fa0/8, Fa0/9<br />30 bodega active Fa0/10, Fa0/11, Fa0/12<br />1002 fddi-default act/unsup <br />1003 token-ring-default act/unsup <br />1004 fddinet-default act/unsup <br />1005 trnet-default act/unsup<br />Ahora si se han hecho todos los pasos bien nuestras VLAN deberían tener conexión, pero solo los pc integrantes de determinada VLAN pueden acceder a esta, por ejemplo un pc de la vlan10 solo puede comunicarse con otro pc de la misma vlan10.<br />Al final la vlan se deberá ver de esta forma:<br />

×