Documentos de Académico
Documentos de Profesional
Documentos de Cultura
VLANs 2013 Redes de Computadoras
VLANs 2013 Redes de Computadoras
Tema:
VLANs
Laboratorio de redes 2013
BSCI 8 - 5
Cisco Confidential
Errores minimizados
Tablas de enrutamiento reducidas
Gigabit Ethernet
Opera a 1000 Mbps (1 Gbps), IEEE
802.3z especifica la operacin sobre fibra
ptica, IEEE 802.3ab especifica la
operacin sobre cable de par trenzado
10-Gigabit Ethernet
Se convirti en un estndar IEEE 802.3
en junio 2002
EtherChannel
Esta caracterstica provee agregacin de
ancho de banda sobre enlaces de Capa 2
entre dos switches, maneja hasta 1600
Mbps (8 enlaces 100 Mbps, full duplex) o
hasta 16 Gbps (8 enlaces Gbps, full
duplex)
4
Seguridad
Disponibilidad
Escalabilidad
Manejabilidad
Considerando Telefona IP
Cisco Call Manager debe de ser accesible a travs de la red todo el tiempo
Los enlaces Troncales deben de ser configurados de forma apropiada para poder
transmitir el trafico de Telefona
Crear VLANs para datos y VLANs para voz
VLANs (end-to-end)
El termino end-to-end VLAN se refiere a que
una serie de puertos del switch pueden estar
conectados a travs de una VLAN en una red
esparcida por toda la red empresarial, a otro
conjunto de puertos de un switch
Razones para implementar VLANs
Agrupar usuarios
Seguridad
QoS
Evitar enrutamiento
VLANS de propsito especfico
Debido al diseo
VLANs locales
En el pasado los diseadores intentaron implementar la
regla 80/20, esta regla estaba basada en observacin
(80% del trafico era interno y solo el 20% era externo)
Actualmente los diseadores consolidan los servidores
en ubicaciones centrales de la red y proveen acceso a
recursos externos sin importar el numero de
segmentos que se necesite atravesar (20% del trafico
queda interno y solo el 80% es externo)
10
11
12
Implementando VLANs
Paso 1
Crear la VLAN
Asignar nombre (opcional)
Asignar el puerto del switch a la VLAN
13
Implementando VLANs
Paso 2
Verificar la configuracin
14
Implementando VLANs
Paso 3
Asociar el puerto a la VLAN
15
Implementando VLANs
Paso 4
Verificar la configuracin de los puertos del switch
show interface type slot/port
switchport
show running-config interface type
slot/port
show vlan
Switch# show running-config
interface fastethernet 5/6
Building configuration...
!
Current configuration :33 bytes
interface FastEthernet 5/6
switchport access vlan 200
switchport mode access
end
16
Implementando VLANs
Paso 5
Probar conectividad entre la VLAN
PASO 1 Verifique que la IP y la mascara de subred de los
dispositivos est configurada correctamente a bien de que
estn en la misma subred
Paso 6
Implementar medidas de seguridad al Switch y a las VLANs
17
Enlaces
Troncales
Troncales ISL
Trocales 802.1Q
VLAN nativa
(802.1Q)
Cuando se configura
Rangos de VLANs
Cada VLAN en la red debe de tener un VID nico
El rango valido configurable por el usuario es
VLAN ISL
de 1 a 1024
VLAN 802.1Q
de 1 a 4094
22
23
Configuracin de
enlaces troncales
Dominios de VTP
En una red empresarial con varios Switches interconectados, debe
de mantenerse la consistencia de VLANs a travs de toda la
topologa
Los Switches que comparten una informacin comn de VLANs
estn organizados en grupos lgicos llamados Dominios de VTP
Atributos
Un Switch puede estar en un solo Dominio VTP
Un Dominio VTP puede ser tan pequeo como tener un Switch
Las actualizaciones de VTP son intercambiadas solo con otros
Switches en el mismo Dominio
La forma en que la informacin de VLANs es intercambiada entre
Switches del mismo dominio depende del modo del Switch en el
Dominio de VTP
Por defecto, el estado de un Switch Catalyst es no-managementdomain hasta que se recibe una actualizacin para un dominio sobre
un enlace troncal, o hasta que se configura un Dominio
25
VTP
VTP es un protocolo de mensajera de Capa 2 que
mantiene la configuracin de VLANs consistente,
agregando, borrando, y cambiando nombres de VLANs
en todos los Switches del Dominio VTP
Caractersticas
Es un protocolo propietario de Cisco
Anuncia VLANs de la 1 a la 1005 solamente
Actualizaciones e intercambio solo a travs de enlaces
troncales
Cada switch opera dentro de un modo dado de VTP
Modos de VTP
Server
Client
Transparent
VTP pruning
VTP pruning usa los avisos de VLAN para determinar cuando una
conexin troncal esta mandando trafico innecesario
28
29
Comandos de configuracin
30
Comandos de configuracin
31
33
34
35
36
37
38
Recomendaciones en la implementacion de
enlaces troncales
Si Ud no quiere crear un enlace troncal, use
switchport mode access para deshabilitar
trunking
Para habilitar trunking en un dispositivo que no
soporta DTP, use switchport mode trunk y
switchport nonegotiate
Use switchport trunk encapsulation ISL o
DOT1Q para seleccionar el tipo de encapsulamiento
39