Ejemplo 2 de VLAN
VLAN con Switch de capa 3
Last updated
Was this helpful?
VLAN con Switch de capa 3
Last updated
Was this helpful?
Vamos a realizar la siguiente configuración de VLAN en Cisco Packet Tracer donde se quiere representar 3 VLAN que tengan comunicación entre sí y con un servidor externo a la red. Además, vamos a configurar el router R0 como servidor de DHCP y DNS para las tres VLAN.
Dado que se quieren representar 3 VLAN podemos organizarlas de la siguiente manera:
Las VLAN serán: 10, 11, 12 y la 99 como nativa
Se configuran las VLAN en el Switch de capa 3 R3D2, en las interfaces:
Gi1/0/1 - VLAN 10
Gi1/0/2 - VLAN 11
Gi1/0/3 - VLAN 12
El Switch de capa 3 se conecta con el router a través de la interfaz de red: Gi1/0/24
El server www.google.com con IP 8.8.8.8 representa un servidor externo a la red.
Una vez tengamos organizado los PC, switches, routers y servidor como se muestra en el esquema anterior vamos a calcular las subredes y decidir las IP de gateway para cada una.
Tomaremos como IP de red una clásica: 192.168.1.0/24
. Dado que solo queremos 3 VLAN necesitaremos 3 subredes pero tenemos que hacer los cálculos para 4. Esto nos lleva a:
subred 0: 192.168.1.0/26 - rango válido: 192.168.1.1-192.168.1.63
subred 1: 192.168.1.64/26 - rango válido: 192.168.1.65-192.168.1.127
subred 2: 192.168.1.128/26 - rango válido: 192.168.1.129-192.168.1.191
subred 4: 192.168.1.192/26 - rango válido: 192.168.1.193-192.168.1.255
La máscara de subred a utilizar sería: 255.255.255.192
. Recuerda que hemos "pedido" dos
bits prestados a la parte del host.
Aunque vamos a configurar el servicio de DHCP y DNS en el router yo siempre os propongo que configuremos los parámetros de red de manera manual, o sea, que las IP de cada PC sean estáticas.
Una vez que todo esté configurado correctamente, que tengamos conectividad, haremos la configuración del servicio de DHCP y DNS para cada VLAN. Por tanto, nos disponemos a configurar cada dispositivo.
IP: 192.168.1.10
Máscara: 255.255.255.192
Gateway: 192.168.1.1
IP: 192.168.1.74
Máscara: 255.255.255.192
Gateway: 192.168.1.65
IP: 192.168.1.140
Máscara: 255.255.255.192
Gateway: 192.168.1.129
A continuación se muestra cómo quedaría una vez configurado, en este caso, el PC que corresponde a la VLAN 10.
Aunque todavía no tenemos conectividad entre los dispositivos, podemos configurar el servidor externo. Como hemos decidido que la IP del servidor será la IP 8.8.8.8 podemos decidir que la IP de gateway en el router sea la IP 8.0.0.1. Con esta información procedemos:
El router R1 está conectado a dicho servidor por la interfaz de red Gi0/0/0 al que le daremos la IP 8.0.0.1 como se muestra en la imagen.
Con todo esto ya estamos en posición de configurar las VLAN en el switch de capa 3.
Para hacer la configuración de las VLAN es bueno seguir los siguientes pasos que nos ayudan a establecer una secuencia. Los pasos serían:
Crear las VLAN
Crear las interfaces VLAN SVI (Switched Virtual Interface)
Configurar puertos de acceso del switch
Habilitar IP routing
Configurar el enlace troncal
Configurar gateway en el router R0 para cada VLAN
Lo primero que debemos hacer es definir las VLAN en el switch, donde cada VLAN es un segmento de red lógico separado. Podemos definir las VLAN por linea de comando:
Ahora nos vamos a crear las interfaces de VLAN SVI, o sea configurar interfaces virtuales en el switch de capa 3 para permitir la comunicación entre las diferentes VLAN.
Las interfaces SVI de cada VLAN deben ser capaces de enrutar el tráfico. Recuerda que: una interfaz SVI es una interfaz virtual que representa una VLAN en un switch capa 3. Como cada interfaz SVI está asociada con una VLAN específica tenemos que repetir el proceso para cada una:
Una vez asignadas las VLAN, nos disponemos a asignar los puertos físicos por donde se comunicará cada una. Para ello hacemos lo siguiente:
Dado que tenemos el switch de capa 3 conectado al router R0 vamos a configurar el enlace troncal hacía el router. Para ello tenemos que configurar la interfaz de red Gi1/0/24 que conecta con el router y hacer lo siguiente:
El comando encapsulation dot1Q
hace referencia a la forma en que se etiquetan los paquetes para una VLAN en redes Ethernet conmutadas. Más conocido como Dot1Q este estándar IEEE 802.1Q define el modo en que se implementan las VLAN en redes Ethernet. El encapsulation dot1Q
implica agregar una etiqueta de VLAN a los paquetes Ethernet para indicar a qué VLAN pertenecen.
Utilizar encapsulation dot1Q
en un puerto de switch, hace que el switch añada una etiqueta de VLAN a cada paquete que entra o sale por ese puerto. Esta etiqueta es una parte adicional del encabezado Ethernet y contiene información sobre la VLAN a la que pertenece el paquete. El PC solo reconoce la red a la que pertenece, toda esta configuración es a nivel de swith.
Como la etiqueta dot1Q
contiene información sobre la VLAN a la que pertenece el paquete esto le permite a los switches poder reconocer a que VLAN enviar cada paquete , así como permitir la segmentación de tráfico en redes con VLAN.
Cuando un switch recibe un paquete que lleva el encapsulación
dot1Q
, revisa la etiqueta de VLAN para determinar a cual pertenece dicho paquete y así poder utilizar esta información para reenviar el paquete solo a los puertos asociados con la VLAN especificada.
Llegados a este punto podemos comprobar si todo está correcto. Para ello podemos utilizar el comando ping para enviar paquetes entre los dispositivos.
Para ello, podemos entrar al PC de la VLAN 10 / Command Prompt y hacemos un ping al router:
Como se puede observar en el pantallazo anterior, hay conexión. Probamos con los siguientes dispositvos.
FALTA
Nos hemos "olvidado" de la conexión entre el router R0 y el R1 a través del cable serial. Para ello, utilizaremos una IP 10.10.10.0/24
En el Router R0 configuramos la IP 10.10.10.1/24 para la interfaz de red Se0/1/0
En el Router R1 configuramos la IP 10.10.10.2/24 para la interfaz de red Se0/1/0
Por supuesto que todavía esto no es suficiente para establecer comuniación entre el PC de la VLAN 10 (por ejemplo) y el servidor de google que hemos puesto "afuera". Tenemos dos opciones que conozcamos en este momento: utilizar el protocolo dinámico RIP o bien el también protocolo dinámico OSPF. Vamos a configurar este último.
FALTA