sábado, 1 de junio de 2013

CONFIGURACIÓN BÁSICA DE UNA VLAN

Primeramente abrimos el escenario de cisco pocker tracer.


Y vamos a colocar 3 Switches 2960-24TT, 6 PC-PT en el Scenario, como se muestra en la siguiente imagen:

Se hará la conexión de las PC con el Switch, por medio del cable de cobre directo. En base al diagrama que se mostró anteriormente. Que tengan las interfaces necesarias.

La pc0 fastethernet 0/11, La pc1 fastethernet 0/18, La pc2 fastethernet 0/6, La pc3 fastethernet 0/11, al switch1 y 2

Y del Switch1 al Switch0 se usará el cable de cobre cruzado y asi mismo del Switch2 al Switch0. 

Quedará de la siguiente forma:


Lo que siguie es borrar las configuraciones existentes en los switches e inicializar todos los puertos en estado desactivado.

Y vamos a deshabilitar los puertos no utilizados en los switches mediante su desactivación. Se realizará en los 3 Switches, mediante el siguiente comando:

Switch#config term
Switch(config)#interface range fa0/1-24
Switch(config-if-range)#shutdown
Switch(config-if-range)#interface range gi0/1-2
Switch(config-if-range)#shutdown


Como el comando #interface range gi0/1-2 no funciona, por lo que se desactivará de manera física. Dando clic al Switch, config, gigaethernet1/1, desactivamos la casilla encendido, gigaethernet 1/2, también desactivamos encendido. 
Ahora vamos a volver a deshabilitar los puertos de usuario del Switch 1 y 2. Mediante el siguiente comando:

S1(config)#interface range fa0/6, fa0/11, fa0/18
S1(config-if-range)#switchport mode access
S1(config-if-range)#no shutdown

S2(config)#interface range fa0/6, fa0/11, fa0/18
S2(config-if-range)#switchport mode access
S2(config-if-range)#no shutdown





 Configurar  y activar las interfaces Ethernet.

Activar las PC.

Vamos a activar las PC utilizando la tabla de direccionamiento que se muestra arriba para asignar la ip a cada pc. Seleccionamos la PC, dar clic Escritorio, y después en IP Configuración. Insertando la dirección IP, la máscara de subred, y el Gateway por defecto.

Y asi hacemos con las demás pcs.


          Crear las VLAN en los switch.

Hay cuatro VLAN configuradas . Después de crear la VLAN, estará en modo de configuración VLAN, en donde puede asignar un nombre a la VLAN,  mediante el comando name.

Switch(config)#vlan 10  
Switch(config-vlan)#name  conalep/docente
Switch(config-vlan)#vlan 20
Switch(config-vlan)#name  josue
Switch(config-vlan)#vlan 30
Switch(config-vlan)#name informatica
Switch(config-vlan)#vlan 99
Switch(config-vlan)#name administrativo
Switch(config-vlan)#end


Ahora vamos a verificar que las VLAN estén creadas.

Por medio del comando show vlan brief.

Asignar puertos de switch a las VLAN S1 y S2.

Consultando la tabla para la asignación de puertos. Los puertos se asignan a las VLAN en modo de configuración de interfaces, utilizando el comando switchport access vlan id de la VLAN.

S1(config)#interface range fa0/6-10
S1(config-if-range)#switchport access vlan 30
S1(config-if-range)#interface range fa0/11-17
S1(config-if-range)#switchport access vlan 10
S1(config-if-range)#interface range fa0/18-24
S1(config-if-range)#switchport access vlan 20
S1(config-if-range)#end
S1#copy running-config startup-config
Destination filename [startup-config]? [intro]
Building configuration... [OK]

S2(config)#interface range fa0/6-10
S2(config-if-range)#switchport access vlan 30
S2(config-if-range)#interface range fa0/11-17
S2(config-if-range)#switchport access vlan 10
S2(config-if-range)#interface range fa0/18-24
S2(config-if-range)#switchport access vlan 20
S2(config-if-range)#end
S2#copy running-config startup-config
Destination filename [startup-config]? [intro]
Building configuration... [OK]


Asignar la VLAN de administración.


Desde el modo de configuración de interfaz, utilice el comando ip address para asignar la dirección IP de administración a los switches.

S0(config)#interface vlan 99
S0(config-if)#ip address 172.17.99.11 255.255.255.0
S0(config-if)#no shutdown

S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.12 255.255.255.0
S1(config-if)#no shutdown

S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.13 255.255.255.0
S2(config-if)#no shutdown

Esto permite la comunicación IP entre switches y permite también que cualquier host conectado a un puerto asignado a la VLAN 99 se conecte a los switches.


Configurar los enlaces troncales y la VLAN nativa para los puertos de enlace troncales en todos los switches.

Vamos a la configuración de enlaces troncales con el comandointerface range en el modo de configuración global.

S0(config)#interface range fa0/1-5
S0(config-if-range)#switchport mode trunk
S0(config-if-range)#switchport trunk native vlan 99
S0(config-if-range)#no shutdown
S0(config-if-range)#end

S1(config)# interface range fa0/1-5
S1(config-if-range)#switchport mode trunk
S1(config-if-range)#switchport trunk native vlan 99
S1(config-if-range)#no shutdown
S1(config-if-range)#end

S2(config)# interface range fa0/1-5
S2(config-if-range)#switchport mode trunk
S2(config-if-range)#switchport trunk native vlan 99
S2(config-if-range)#no shutdown
S2(config-if-range)#end

Verificamos que los enlaces troncales se hayan configurado mediante el comando show interface trunk.



Verificamos que los switches se pueden comunicar.

Desde S0, haga ping a la dirección de administración en S1 y S2.

Hacer ping a varios hosts desde la PC1.

Hacer ping desde el host de PC1 al host de PC0 (172.17.10.21). El intento de hacer ping no fue exitoso. Esto es debido a que estos hosts se encuentran en diferentes subredes y diferentes VLAN, no pueden comunicarse sin un dispositivo de Capa 3 que sirva de ruta entre las subredes separadas.




Hacer ping desde el host PC2 al host PC5. El intento fue exitoso, debido a que la PC2 se encuentra en la misma VLAN y la misma subred que la PC5.

Ubicamos la PC0 en la misma VLAN que la PC1.

El puerto conectado a PC1 (S1 Fa0/18) se asigna a la VLAN 20, y el puerto conectado a la PC0 (S1 Fa0/11) se asigna a la VLAN 10. Reasigne el puerto S1 Fa0/11 a la VLAN 20. No es necesario eliminar primero un puerto de una VLAN para cambiar su pertenencia de VLAN. Después de reasignar un puerto a una nueva VLAN, ese puerto se elimina automáticamente de su VLAN anterior.

S1#configure terminal
Enter configuration commands, one per line. Finalice con CNTL/Z. S1(config)#interface fastethernet 0/11
S1(config-if)#switchport access vlan 20
S1(config-if)#end

Hacemos  ping desde el host PC2 al host PC1. El intento no fue exitoso. Aun cuando los puertos utilizados por la PC0 y PC1 se encuentran en la misma VLAN, aún están en subredes diferentes, por lo que no pueden comunicarse directamente.

Cambiar la dirección IP y la red en PC0.

Lo asignamos 172.17.20.22 como dirección IP de PC0. La máscara de subred y la gateway predeterminada pueden seguir siendo las mismas.

Una vez más, haga ping desde el host PC1 al host PC0 utilizando la dirección IP recién asignada. Y vemos que igual no hay comunicación porque no están en la misma subred lo que se cabio es la ip pero no están en la misma subred por eso no hay comunicación entre ellos.

Si ubicamos la PC1 en la misma VLAN que la PC2. ¿PC1 puede hacer ping satisfactoriamente a PC2?
Si nosotros ubicamos la pc0 en la misma vlan que la pc1 y podemos ver que si hay comunicación porque están en la misma subred.



Paso 11: Asignar 192.168.20.22 como dirección IP de PC1. ¿PC1 puede hacer ping satisfactoriamente a PC2?
Si asignamos 192.168.20.22 como dirección IP de PC1. La máscara de subred y la gateway predeterminada pueden seguir siendo las mismas. Una vez más, haga ping desde el host PC2 al host PC1 utilizando la dirección IP recién asignada.
 ¿El intento de hacer ping fue exitoso? Sí. ¿Por qué fue exitoso?
  Los hosts que se encuentran en la misma VLAN y en la misma subred pueden comunicarse directamente a través de los switches. 



No hay comentarios:

Publicar un comentario