CONFIGURACIÓN BÁSICA DE UNA VLAN
Primeramente abrimos el escenario de cisco pocker tracer.
Y vamos a colocar 3 Switches 2960-24TT, 6 PC-PT en
el Scenario, como se muestra en la siguiente imagen:
Se hará la conexión de las PC con el Switch, por medio
del cable de cobre directo. En base al diagrama que se mostró anteriormente.
Que tengan las interfaces necesarias.
La pc0
fastethernet 0/11, La pc1 fastethernet 0/18, La pc2 fastethernet 0/6, La pc3
fastethernet 0/11, al switch1 y 2
Y del Switch1 al Switch0 se usará el cable de
cobre cruzado y asi mismo del Switch2 al Switch0.
Quedará de la siguiente forma:
Lo que siguie es borrar las configuraciones
existentes en los switches e inicializar todos los puertos en estado
desactivado.
Y vamos a deshabilitar los puertos no utilizados en
los switches mediante su desactivación. Se realizará en los 3 Switches,
mediante el siguiente comando:
Switch#config term
Switch(config)#interface
range fa0/1-24
Switch(config-if-range)#shutdown
Switch(config-if-range)#interface
range gi0/1-2
Switch(config-if-range)#shutdown
Como el comando #interface range gi0/1-2 no
funciona, por lo que se desactivará de manera física. Dando clic al Switch,
config, gigaethernet1/1, desactivamos la casilla encendido, gigaethernet 1/2,
también desactivamos encendido.
Ahora vamos a volver a deshabilitar los puertos de
usuario del Switch 1 y 2. Mediante el siguiente comando:
S1(config)#interface range fa0/6, fa0/11, fa0/18
S1(config-if-range)#switchport mode access
S1(config-if-range)#no shutdown
S2(config)#interface range fa0/6, fa0/11, fa0/18
S2(config-if-range)#switchport mode access
S2(config-if-range)#no shutdown
Configurar y activar las interfaces
Ethernet.
Activar las PC.
Vamos a activar las PC utilizando la tabla de
direccionamiento que se muestra arriba para asignar la ip a cada pc.
Seleccionamos la PC, dar clic Escritorio, y después en IP Configuración.
Insertando la dirección IP, la máscara de subred, y el Gateway por defecto.
Y asi hacemos con las demás pcs.
Crear las
VLAN en los switch.
Hay cuatro VLAN configuradas . Después de crear la
VLAN, estará en modo de configuración VLAN, en donde puede asignar un nombre a
la VLAN, mediante el comando name.
Switch(config)#vlan 10
Switch(config-vlan)#name
conalep/docente
Switch(config-vlan)#vlan 20
Switch(config-vlan)#name josue
Switch(config-vlan)#vlan 30
Switch(config-vlan)#name informatica
Switch(config-vlan)#vlan 99
Switch(config-vlan)#name administrativo
Switch(config-vlan)#end
Ahora vamos a verificar que las VLAN estén creadas.
Por medio del comando show vlan brief.
Asignar puertos de switch a las VLAN S1 y S2.
Consultando la tabla para la asignación de puertos.
Los puertos se asignan a las VLAN en modo de configuración de interfaces,
utilizando el comando switchport access vlan id de la VLAN.
S1(config)#interface range fa0/6-10
S1(config-if-range)#switchport access vlan 30
S1(config-if-range)#interface range fa0/11-17
S1(config-if-range)#switchport access vlan 10
S1(config-if-range)#interface range fa0/18-24
S1(config-if-range)#switchport access vlan 20
S1(config-if-range)#end
S1#copy running-config startup-config
Destination filename [startup-config]? [intro]
Building configuration... [OK]
S2(config)#interface range fa0/6-10
S2(config-if-range)#switchport access vlan 30
S2(config-if-range)#interface range fa0/11-17
S2(config-if-range)#switchport access vlan 10
S2(config-if-range)#interface range fa0/18-24
S2(config-if-range)#switchport access vlan 20
S2(config-if-range)#end
S2#copy running-config startup-config
Destination filename [startup-config]? [intro]
Building configuration... [OK]
Asignar la VLAN de administración.
Desde el modo de configuración de interfaz, utilice
el comando ip address para asignar la dirección IP de
administración a los switches.
S0(config)#interface vlan 99
S0(config-if)#ip address 172.17.99.11 255.255.255.0
S0(config-if)#no shutdown
S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.12 255.255.255.0
S1(config-if)#no shutdown
S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.13 255.255.255.0
S2(config-if)#no shutdown
Esto permite la comunicación IP entre switches y
permite también que cualquier host conectado a un puerto asignado a la VLAN 99
se conecte a los switches.
Configurar los enlaces troncales y la VLAN nativa
para los puertos de enlace troncales en todos los switches.
Vamos a la configuración de enlaces troncales con
el comandointerface range en el modo de configuración global.
S0(config)#interface range fa0/1-5
S0(config-if-range)#switchport mode trunk
S0(config-if-range)#switchport trunk native vlan 99
S0(config-if-range)#no shutdown
S0(config-if-range)#end
S1(config)# interface range fa0/1-5
S1(config-if-range)#switchport mode trunk
S1(config-if-range)#switchport trunk native vlan 99
S1(config-if-range)#no shutdown
S1(config-if-range)#end
S2(config)# interface range fa0/1-5
S2(config-if-range)#switchport mode trunk
S2(config-if-range)#switchport trunk native vlan 99
S2(config-if-range)#no shutdown
S2(config-if-range)#end
Verificamos que los enlaces troncales se hayan
configurado mediante el comando show interface trunk.
Verificamos
que los switches se pueden comunicar.
Desde S0,
haga ping a la dirección de administración en S1 y S2.
Hacer
ping a varios hosts desde la PC1.
Hacer
ping desde el host de PC1 al host de PC0 (172.17.10.21). El intento de hacer
ping no fue exitoso. Esto es debido a que estos hosts se encuentran en
diferentes subredes y diferentes VLAN, no pueden comunicarse sin un dispositivo
de Capa 3 que sirva de ruta entre las subredes separadas.
Hacer
ping desde el host PC2 al host PC5. El intento fue exitoso, debido a que la PC2
se encuentra en la misma VLAN y la misma subred que la PC5.
Ubicamos
la PC0 en la misma VLAN que la PC1.
El
puerto conectado a PC1 (S1 Fa0/18) se asigna a la VLAN 20, y el puerto
conectado a la PC0 (S1 Fa0/11) se asigna a la VLAN 10. Reasigne el puerto S1
Fa0/11 a la VLAN 20. No es necesario eliminar primero un puerto de una VLAN
para cambiar su pertenencia de VLAN. Después de reasignar un puerto a una nueva
VLAN, ese puerto se elimina automáticamente de su VLAN anterior.
S1#configure terminal
Enter configuration
commands, one per line. Finalice con CNTL/Z. S1(config)#interface
fastethernet 0/11
S1(config-if)#switchport
access vlan 20
S1(config-if)#end
Hacemos
ping desde el host PC2 al host PC1. El
intento no fue exitoso. Aun cuando los puertos utilizados por la PC0 y PC1 se
encuentran en la misma VLAN, aún están en subredes diferentes, por lo que no
pueden comunicarse directamente.
Cambiar
la dirección IP y la red en PC0.
Lo
asignamos 172.17.20.22 como dirección IP de PC0. La máscara de subred y la
gateway predeterminada pueden seguir siendo las mismas.
Una
vez más, haga ping desde el host PC1 al host PC0 utilizando la dirección IP
recién asignada. Y vemos que igual no hay comunicación porque no están en la
misma subred lo que se cabio es la ip pero no están en la misma subred por eso
no hay comunicación entre ellos.
Si ubicamos la PC1 en la misma VLAN que la PC2. ¿PC1 puede
hacer ping satisfactoriamente a PC2?
Si nosotros ubicamos la pc0 en la misma vlan que la pc1 y
podemos ver que si hay comunicación porque están en la misma subred.
Paso 11: Asignar 192.168.20.22 como dirección IP de PC1.
¿PC1 puede hacer ping satisfactoriamente a PC2?
Si asignamos 192.168.20.22 como dirección IP de PC1. La
máscara de subred y la gateway predeterminada pueden seguir siendo las mismas.
Una vez más, haga ping desde el host PC2 al host PC1 utilizando la dirección IP
recién asignada.
¿El intento de hacer
ping fue exitoso? Sí. ¿Por qué fue exitoso?
Los hosts que se
encuentran en la misma VLAN y en la misma subred pueden comunicarse
directamente a través de los switches.
No hay comentarios:
Publicar un comentario