Redes VLAN

Segmentación de VLAN

Descripción general de las VLAN

Definición de VLAN: Dentro de una red
conmutada, las VLAN proporcionan la
segmentación y la flexibilidad
organizativa.

Tipos de VLAN

VLAN de Datos
VLAN Predeterminada
VLAN Nativa
VLAN de Administración

Redes VLAN en un
entorno conmutado
múltiple

Implementación de VLAN

Asignación de red VLAN

Creación de una VLAN

Al configurar redes VLAN de rango
normal, los detalles de configuración
se almacenan en la memoria flash
del switch en un archivo denominado
vlan.dat.

Asignación de puertos
a las redes VLAN

S3# configure terminal
S3(config)# vlan 20
S3(config-vlan)# name student
S3(config-vlan)# exit

Eliminación de VLAN

En la ilustración, el comando del modo
de configuración global no vlan vlan-id
se utiliza para eliminar la VLAN 20 del
switch. El switch S1 tenía una
configuración mínima con todos los
puertos en la VLAN 1 y una VLAN 20
sin usar en la base de datos de VLAN.
El comando show vlan brief verifica
que la VLAN 20 ya no esté presente en
el archivo vlan.dat después de utilizar
el comando no vlan 20.

Enlaces troncales
de la VLAN

Configuración de enlaces
troncales

Para configurar un puerto de switch
en un extremo de un enlace troncal,
utilice el comando switchport mode
trunk. Con este comando, la interfaz
cambia al modo de enlace troncal
permanente.

Verificación de la configuración
de enlace troncal

La configuración se verifica con
el comando show interfaces
interface-ID switchport.

Resolución de problemas
de VLAN y enlaces troncales

Problemas de direccionamiento
IP de VLAN

Cada VLAN debe corresponder a una
subred IP única. Si dos dispositivos
en la misma VLAN tienen direcciones
de subred diferentes, no se pueden
comunicar. Este es un problema
frecuente y se resuelve fácilmente
mediante la identificación de la
configuración incorrecta y el cambio
de la dirección de la subred por una
dirección correcta.

introducción a la resolución de
problemas de enlaces troncales

Paso 1: utilice el comando show
interfaces trunk para verificar si
hay coincidencia entre la VLAN
nativa local y los pares.

Paso 2. utilice el comando show
interfaces trunk para verificar si
se estableció un enlace troncal
entre los switches.

Routing entre VLAN
con router

Funcionamiento del
routing entre VLAN

¿Qué es el routing entre VLAN?

Las VLAN se utilizan para segmentar
redes conmutadas. Una VLAN es un
dominio de difusión, por lo que las
computadoras en VLAN separadas
no pueden comunicarse sin la
intervención de un dispositivo de
routing.

Routing entre
VLAN antiguo

la primera solución para el routing
entre VLAN se valía de routers con
varias interfaces físicas. Era
necesario conectar cada interfaz a
una red separada y configurarla
para una subred diferente.

Routing entre VLAN
con router-on-a-stick

A diferencia del routing entre VLAN
antiguo, que requiere varias interfaces
físicas, tanto en el router como en el
switch, las implementaciones más
comunes y actuales de routing entre
VLAN no tienen esos requisitos. En
cambio, algunos softwares de router
permiten configurar una interfaz del
router como enlace troncal, lo que
significa que solo es necesaria una
interfaz física en el router y en el
switch para enrutar paquetes entre
varias VLAN.

Configuración de routing
entre VLAN antiguo.

Comience con la configuración del
switch. Use el comando de configuración
global vlan id_de_vlan para crear las
VLAN. Una vez que se crean las VLAN,
los puertos de switch se asignan a las
VLAN adecuadas. El comando switchport
access vlan id_de_vlan se ejecuta desde
el modo de configuración de interfaz en
el switch para cada interfaz a la cual se
conecta el router.

Configuración del routing entre VLAN
antiguo: configuración de la interfaz
del router

Para configurar una interfaz específica,
pase al modo de configuración de
interfaz desde el modo de configuración
global.

cada interfaz se configura con una
dirección IPv4 mediante el comando
dirección ip
dirección_ip máscara_subred en el
modo de configuración de interfaz.

Las interfaces del router están
deshabilitadas de manera
predeterminada y es necesario
habilitarlas con el comandono
shutdownantes de utilizarlas.

Configurar un enrutamiento
router-on-a-stick entre VLAN

Para habilitar el routing entre VLAN
utilizando el método router-on-a stick,
comience por habilitar el enlace troncal
en el puerto del switch que está
conectado al router.

Configuración de router-on-a-stick:
configuración de subinterfaces del
router

Cada subinterfaz se crea con el comando
interfaz id_interfaz id_subinterfaz
comando global configuration mode. La
sintaxis para la subinterfaz es la interfaz
física, en este caso g0/0, seguida de un
punto y un número de subinterfaz.

Antes de asignar una dirección IP a una
subinterfaz, es necesario configurar la
subinterfaz para que funcione en una
VLAN específica mediante el comando
en capsulation dot1q id_de_vlan .

A continuación, asigne la dirección
IPv4 para la subinterfaz mediante
el comando de modo de
configuración de interfaz dirección
ip dirección_ip máscara_subred .

Configuración de router-on-a-stick:
verificación de subinterfaces

Los routers Cisco están configurados
de manera predeterminada para
enrutar el tráfico entre subinterfaces
locales. Por lo tanto, no es necesario
que esté habilitado el enrutamiento.

Examine la tabla de routing usando
el comandoshow ip route. En el
ejemplo, las rutas definidas en la
tabla de routing indican que están
asociadas a subinterfaces
específicas, en lugar de interfaces
físicas separadas.

Configuración de router-on-a-stick:
verificación de routing

Después de configurar el router y el
switch para llevar a cabo routing
entre VLAN, el siguiente paso es
verificar la conectividad de host a host.

Prueba de ping
El comandopingenvía una solicitud de
eco ICMP a la dirección de destino.
Cuando un host recibe una solicitud
de eco del ICMP, éste responde con
una respuesta de eco del ICMP para
confirmar que recibió dicha solicitud.

Prueba de tracert
Tracert es una utilidad práctica usada
para confirmar la ruta enrutada tomada
entre dos dispositivos. En los sistemas
UNIX, la utilidad se especifica como
traceroute.