Documentos de Académico
Documentos de Profesional
Documentos de Cultura
v5
BSCI 8 - 5
Cisco Confidential
Introduccin Utilizacin de las mejores practicas para la implementacin de VLANs Implementando VLANs Implementando enlaces Troncales Propagando la configuracin de VLAN con VTP Corrigiendo los problemas mas comunes de la configuracin de VLANs Laboratorios VLANs
BMSN Mdulo 2
BSCI 8 - 5
Cisco Confidential
Introduccin Utilizacin de las mejores practicas para la implementacin de VLANs Implementando VLANs Implementando enlaces Troncales Propagando la configuracin de VLAN con VTP Corrigiendo los problemas mas comunes de la configuracin de VLANs Laboratorios VLANs
BMSN Mdulo 2
BSCI 8 - 5
Cisco Confidential
Introduccin
Este mdulo define los propsitos de las VLANs y describe como implementarlas Describe cmo la implementacin de VLANS puede subir el rendimiento de la red y puede volver simple la administracin y la resolucin de problemas de red Ustd podr ver cmo las consideraciones del diseo pueden determinar que VLANs se compartirn su informacin con otros switches
Los componentes de configuracin de este mdulo describen como manipular independientemente los puertos del switch a bien que se puedan utilizar como puertos Troncales o puertos de Acceso
BSCI 8 - 5
Cisco Confidential
Recomendacin Introduccin Utilizacin de las mejores practicas para la implementacin de VLANs Implementando VLANs Implementando enlaces Troncales Propagando la configuracin de VLAN con VTP Corrigiendo los problemas mas comunes de la configuracin de VLANs Laboratorios VLANs
BMSN Mdulo 2
BSCI 8 - 5
Cisco Confidential
BSCI 8 - 5
Cisco Confidential
Beneficios
Fcil mantenimiento y resolucin de problemas Errores minimizados
BSCI 8 - 5
Cisco Confidential
Gigabit Ethernet
Opera a 1000 Mbps (1 Gbps), IEEE 802.3z especifica la operacin sobre fibra ptica, IEEE 802.3ab especifica la operacin sobre cable de par trenzado
10-Gigabit Ethernet
Se convirti en un estndar IEEE 802.3 en junio 2002
EtherChannel
Esta caracterstica provee agregacin de ancho de banda sobre enlaces de Capa 2 entre dos switches, maneja hasta 1600 Mbps (8 enlaces 100 Mbps, full duplex) o hasta 16 Gbps (8 enlaces Gbps, full duplex)
BSCI 8 - 5
Cisco Confidential
Reemplace los hubs y switches heredados con switches nuevos considerando la expansin futura Asegure que los enlaces entre swithes de distribucin y acceso tengan el suficiente ancho de banda Seleccione los switches con adecuado rendimiento para la capa de Distribucin, los cuales deben de manejar procesos de Capa 2 y Capa 3 El equipo de backbone debe de soportar alta velocidad entre la comunicacin entre otros submdulos, tenga en cuenta el tamao del backbone para brindar escalabilidad
BSCI 8 - 5 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential
Considerando el origen del trfico y las rutas para las redes destino
La figura describe los diferentes tipos de trafico que puede existir en una red, la cual requiere ciertas consideraciones antes de la ubicacin y configuracin de VLANs Considerando Telefona IP
Cisco Call Manager debe de ser accesible a travs de la red todo el tiempo Los enlaces Troncales deben de ser configurados de forma apropiada para poder transmitir el trafico de Telefona Crear VLANs para datos y VLANs para voz
BSCI 8 - 5
Cisco Confidential
10
VLANs (end-to-end)
El termino end-to-end VLAN se refiere a que una serie de puertos del switch pueden estar conectados a travs de una VLAN en una red esparcida por toda la red empresarial, a otro conjunto de puertos de un switch
BSCI 8 - 5
Cisco Confidential
11
VLANs locales
En el pasado los diseadores intentaron implementar la regla 80/20, esta regla estaba basada en observacin (80% del trafico era interno y solo el 20% era externo)
Actualmente los diseadores consolidan los servidores en ubicaciones centrales de la red y proveen acceso a recursos externos sin importar el numero de segmentos que se necesite atravesar (20% del trafico queda interno y solo el 80% es externo)
BSCI 8 - 5
Cisco Confidential
12
Alta disponibilidad
Dominio de falla finito Diseo escalable
BSCI 8 - 5
Cisco Confidential
13
BSCI 8 - 5
Cisco Confidential
14
Recomendacin Introduccin Utilizacin de las mejores practicas para la implementacin de VLANs Implementando VLANs Implementando enlaces Troncales Propagando la configuracin de VLAN con VTP Corrigiendo los problemas mas comunes de la configuracin de VLANs Laboratorios VLANs
BMSN Mdulo 2
BSCI 8 - 5
Cisco Confidential
15
BSCI 8 - 5
Cisco Confidential
16
17
BSCI 8 - 5
Cisco Confidential
18
Implementando VLANs
Paso 1
Crear la VLAN Asignar nombre (opcional) Asignar el puerto del switch a la VLAN
BSCI 8 - 5
Cisco Confidential
19
Implementando VLANs
Paso 2
Verificar la configuracin
BSCI 8 - 5
Cisco Confidential
20
Implementando VLANs
Paso 3
Asociar el puerto a la VLAN
BSCI 8 - 5
Cisco Confidential
21
Implementando VLANs
Paso 4
Verificar la configuracin de los puertos del switch
show interface type slot/port switchport show running-config interface type slot/port show vlan Switch# show running-config interface fastethernet 5/6 Building configuration... ! Current configuration :33 bytes interface FastEthernet 5/6 switchport access vlan 200 switchport mode access end
BSCI 8 - 5
Cisco Confidential
22
Implementando VLANs
Paso 5
Probar conectividad entre la VLAN PASO 1 Verifique que la IP y la mascara de subred de los dispositivos est configurada correctamente a bien de que estn en la misma subred PASO 2 Ping al gateway por defecto PASO 3 Si el ping es exitoso, la configuracin y la direccin IP ha sido verificada
Paso 6
Implementar medidas de seguridad al Switch y a las VLANs
BSCI 8 - 5
Cisco Confidential
23
Recomendacin Introduccin Utilizacin de las mejores practicas para la implementacin de VLANs Implementando VLANs Implementando enlaces Troncales Propagando la configuracin de VLAN con VTP Corrigiendo los problemas mas comunes de la configuracin de VLANs Laboratorios VLANs
BMSN Mdulo 2
BSCI 8 - 5
Cisco Confidential
24
El paso de paquetes de multiples VLANs es permitido entre switches a travs de enlaces troncales
Para esto se necesita un protocolo especializado como
ISL (Inter Switch Link) 802.1Q (IEEE standard trunking protocol)
BSCI 8 - 5
Cisco Confidential
25
Troncales ISL
ISL es un protocolo propietario de Cisco, el cual toma la trama de Capa 2 original y la encapsula con ciertas modificaciones Caractersticas
Soporta mltiples protocolos de Capa 2 (Ethernet, Token Ring, FDDI y ATM) Soporta PVST No usa VLAN nativa, solo encapsula cada trama El proceso de encapsulacin deja las tramas originales sin modificacin
BSCI 8 - 5
Cisco Confidential
26
Trocales 802.1Q
As como ISL, 802.1Q es un protocolo que permite transmitir en un enlace fsico trafico de muchas VLANs
Caractersticas
Permite Ethernet y Token Ring Soporta hasta 4096 VLANs Permite CST, MSTP, RSTP Soporta topologas punto a multipunto Facilita el trafico sobre enlaces troncales via la VLAN nativa ya que adhiere una etiqueta Soporta QoS Es un estndar en desarrollo para enlaces de IP Telephony
Para identificar un datagrama de una VLAN, el protocolo 802.1Q aade una etiqueta
Si un dispositivo no-802.1Q recibe un datagrama 802.1Q, la etiqueta es ignorada y el paquete es conmutado como un datagrama estndar ethernet de Capa 2
27
BSCI 8 - 5
Cisco Confidential
Cuando se configura un enlace troncal 802.1Q, debe de existir una mutua congruencia de la VLAN nativa en cada extremo del enlace El propsito de la VLAN nativa es permitir que datagramas sin etiqueta con VID puedan atravesar el enlace troncal Cada puerto fsico tiene un parmetro llamado PVID (port VID). Cada puerto 802.1Q es asignado a un valor PVID igual al de la VID nativa. Cuando un puerto recibe un puerto etiquetado, este es respetado. Para aquellos datagramas sin etiqueta el PVID es considerado como etiqueta
BSCI 8 - 5 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential
28
Rangos de VLANs
Cada VLAN en la red debe de tener un VID nico El rango valido configurable por el usuario es
VLAN ISL VLAN 802.1Q de 1 a 1024 de 1 a 4094
Como una buena practica, es asignar los rangos desde 4094 hacia abajo, debido a que ciertos Switches usan el rango extendido para uso interno, iniciando desde la parte baja del rango
BSCI 8 - 5
Cisco Confidential
29
BSCI 8 - 5
Cisco Confidential
30
PASO 1 Entre al modo de configuracin de interfase PASO 2 Shutdown a la interfase PASO 3 Seleccione la encapsulacin (ISL 802.1Q) PASO 4 Configure la interfase como un enlace troncal Capa2
31
Recomendacin Introduccin Utilizacin de las mejores practicas para la implementacin de VLANs Implementando VLANs Implementando enlaces Troncales Propagando la configuracin de VLAN con VTP Corrigiendo los problemas mas comunes de la configuracin de VLANs Laboratorios VLANs
BMSN Mdulo 2
BSCI 8 - 5
Cisco Confidential
32
Dominios de VTP
En una red empresarial con varios Switches interconectados, debe de mantenerse la consistencia de VLANs a travs de toda la topologa Los Switches que comparten una informacin comn de VLANs estn organizados en grupos lgicos llamados Dominios de VTP Atributos
Un Switch puede estar en un solo Dominio VTP Un Dominio VTP puede ser tan pequeo como tener un Switch Las actualizaciones de VTP son intercambiadas solo con otros Switches en el mismo Dominio La forma en que la informacin de VLANs es intercambiada entre Switches del mismo dominio depende del modo del Switch en el Dominio de VTP Por defecto, el estado de un Switch Catalyst es no-managementdomain hasta que se recibe una actualizacin para un dominio sobre un enlace troncal, o hasta que se configura un Dominio
BSCI 8 - 5 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential
33
VTP
VTP es un protocolo de mensajera de Capa 2 que mantiene la configuracin de VLANs consistente, agregando, borrando, y cambiando nombres de VLANs en todos los Switches del Dominio VTP Caractersticas
Es un protocolo propietario de Cisco Anuncia VLANs de la 1 a la 1005 solamente Actualizaciones e intercambio solo a travs de enlaces troncales Cada switch opera dentro de un modo dado de VTP
Actualmente los Switches Catalyst corren las versiones 1, 2 y 3 de VTP. La mas comn es Versin 2
BSCI 8 - 5 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential
34
Modos de VTP
Server
Crea, Modifica y borra VLANs Manda y enva avisos Sincroniza configuraciones de VLANs Graba la configuracin en NVRAM
Client
No puede crear, cambiar o borrar VLANs Re-enva los avisos Sincroniza configuraciones de VLANs No graba a NVRAM
Transparent
Crea, modifica y borra VLANs locales Re-enva avisos No sincroniza configuraciones de VLANs Graba la configuracin a NVRAM
BSCI 8 - 5 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential
35
VTP pruning
VTP pruning usa los avisos de VLAN para determinar cuando una conexin troncal esta mandando trafico innecesario VTP pruning incrementa el ancho de banda restringiendo el flujo de trafico en enlaces troncales donde no se necesita Restricciones
En la VLAN 1 no se puede activar esta opcin Slo se puede implementar VTP pruning solo en los servidores de VTP
BSCI 8 - 5
Cisco Confidential
36
BSCI 8 - 5
Cisco Confidential
37
Comandos de configuracin
BSCI 8 - 5
Cisco Confidential
38
Comandos de configuracin
BSCI 8 - 5
Cisco Confidential
39
40
BSCI 8 - 5
Cisco Confidential
41
Recomendacin Introduccin Utilizacin de las mejores practicas para la implementacin de VLANs Implementando VLANs Implementando enlaces Troncales Propagando la configuracin de VLAN con VTP Corrigiendo los problemas mas comunes de la configuracin de VLANs Laboratorios VLANs
BMSN Mdulo 2
BSCI 8 - 5
Cisco Confidential
42
BSCI 8 - 5
Cisco Confidential
43
CDP advierte del problema con el mensaje native VLAN mismatch En equipo seleccionado de Cisco CDP viene desactivado por defecto Puede que ocurran loops de Capa 2 debido a la falta de consistencia de la configuracin de la VLAN nativa Cuando resuelva problemas de VLANs, verifique que el enlace puede tener una VLAN nativa asociada en modo access y otra VLAN nativa en modo trunk
BSCI 8 - 5
Cisco Confidential
44
BSCI 8 - 5
Cisco Confidential
45
BSCI 8 - 5
Cisco Confidential
46
BSCI 8 - 5
Cisco Confidential
47
Para habilitar trunking en un dispositivo que no soporta DTP, use switchport mode trunk y switchport nonegotiate
Use switchport trunk encapsulation ISL o DOT1Q para seleccionar el tipo de encapsulamiento
BSCI 8 - 5
Cisco Confidential
48
Recomendacin Introduccin Utilizacin de las mejores practicas para la implementacin de VLANs Implementando VLANs Implementando enlaces Troncales Propagando la configuracin de VLAN con VTP Corrigiendo los problemas mas comunes de la configuracin de VLANs Laboratorios VLANs
BMSN Mdulo 2
BSCI 8 - 5
Cisco Confidential
49
Laboratorio 2.0a
Borrando la configuracin del Switch
BSCI 8 - 5
Cisco Confidential
50
Laboratorio 2.0b
Borrando la configuracin del Switch en una red grande
BSCI 8 - 5
Cisco Confidential
51
Recomendacin Introduccin Utilizacin de las mejores practicas para la implementacin de VLANs Implementando VLANs Implementando enlaces Troncales Propagando la configuracin de VLAN con VTP Corrigiendo los problemas mas comunes de la configuracin de VLANs Laboratorios VLANs
BMSN Mdulo 2
BSCI 8 - 5
Cisco Confidential
52
The Human Network: Changing the way we Work, Live, Play, and Learn.
BSCI 8 - 5 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential
53
http://netacad.galileo.edu
BSCI 8 - 5
Cisco Confidential
54