Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Egilea / Autor:
2005.eko Ekainak 20
Lizentzia / Licencia:
CreativeCommons - ShareAlike
Elkarnet
Aurkibidea / Indice
Introduccin a las VLAN ...................................................................................................... 3
Situacin actual ..................................................................................................................... 4
Electrnica de red......................................................................................................... 4
Topologa de redes ....................................................................................................... 4
Direccionamiento IP..................................................................................................... 5
Situacin deseada .................................................................................................................. 6
Propuesta tcnica.......................................................................................................... 7
Gua de configuracin del Switch 3COM 3300 .................................................................... 8
Para acceder al CLI (Interface de Linea de Comandos) del 3300 .................................... 9
Asignar una direccin IP................................................................................................... 9
Creacin de las VLAN.................................................................................................... 11
Para crear cada una de las VLAN , ejecutaremos los comandos: .............................. 11
Bridge, vlan, create .................................................................................................... 11
Cambiar el password....................................................................................................... 12
Creacin de VLANs mediante protocolo HTTP............................................................. 14
Para acceder al servidor http del 3300 ....................................................................... 14
Seleccionar una unidad del stack ............................................................................... 17
Crear, editar y eliminar VLANs................................................................................. 18
Asignar puertos a una VLAN..................................................................................... 20
Gua de configuracin del Switch 3COM 4900 .................................................................. 21
Para acceder al CLI del 4900.......................................................................................... 22
Creacin de VLAN .................................................................................................... 23
Configuracin del 4900 mediante protocolo HTTP ....................................................... 24
Pantalla principal del 3Com 4900................................................................................... 24
Crear los interfaces de cada VLAN ................................................................................ 25
Crear, editar y eliminar ACL .......................................................................................... 25
Cambiar el password....................................................................................................... 26
Introducir la gateway ...................................................................................................... 26
Reconfiguracin del servidor de DHCP .............................................................................. 27
Equipos con direcciones estticas........................................................................................ 28
Configurar nuevas reglas en el Firewall para las distintas redes......................................... 29
Anexo I: Batera de pruebas ................................................................................................ 30
Anexo II: Localizacin de averas ....................................................................................... 32
Elkarnet
Sarrera Introduccin.
Piso 3
Piso 2
Piso 1
VLAN3
VLAN2
VLAN1
El administrador de red tiene la potestad de realizar tantas divisiones o VLANs
como necesite (el lmite lo marcan las caractersticas de la electrnica de red) y de asignar
dispositivos o usuarios a una u otra VLAN (programando cada uno de los puertos del
switch).
VLAN2
VLAN1
VLAN3
Elkarnet
Situacin actual
Electrnica de red
Los IEFPS tenemos una red informtica cuyo backbone est basado en la familia de
productos 3Com SuperStack Switch 3300 de 24 puertos. Estos equipos, entre otras
caractersticas, pemiten:
escalabilidad apilable entre s mediante una interfaz llamada matrix.
la posibilidad de programar y gestionar redes virtuales VLAN.(802.1Q)
Topologa de redes
En funcin de las necesidades de interconexin de cada Centro, estos dispondrn de
una, dos o tres o ms pilas (stacks) compuestas por uno, dos, tres o cuatro switch 3300
cada stack. En algunos centros podemos encontrarnos un switch 3Com SuperStack 4900
como elemento conmutador de interconexin de los distintos stacks. Este dispositivo
soporta conmutacin de Capa 3.
El switch 3Com SuperStack 4900 actualmente se encuentra descatalogado, su
equivalente actual homologado por el Departamento de Educacin es el switch 3Com
SuperStack 3226.
Elkarnet
3300
3300
3300
3300
3300
3300
4900
Direccionamiento IP
Aunque fsicamente nuestra distribucin sea de una red en estrella, nuestra red lgica
es un bus que tiene asignados cuatro subrangos de direcciones consecutivas y con mscara
255.255.252.0. Aunque a cada rango de direcciones es asignado a un grupo de usuarios
especfico, todos los equipos son completamente visibles entre s.
10.22.27.11 a 10.22.27.254
10.22.26.1 a 10.22.26.254
10.22.25.1 a 10.22.25.254
10.22.24.1 a 10.22.24.254
Servidores
Administracin
Profesores
Alumnos
Los valores marcados en rojo varan en cada Centro. Los valores indicados corresponden a los asignados
por Premia al IEFPS Ategorri Tartanga.
Elkarnet
Situacin deseada
La creacin de redes virtuales VLAN en esta estructura nos posibilita el disponer de
redes independientes para cada uno de los subrangos, sin tener que realizar ms
inversiones en infraestructura.
Por tanto, donde anteriormente tenamos una nica red con cuatro rangos ahora vamos
a tener cuatro redes distintas:
Red de servicios comunes (servidores, firewall, impresoras, etc)
Red de administracin
Red de profesores
Red de alumnos
Asimismo, la creacin de VLAN independientes nos permite modificar, de una forma
muy sencilla, la red a la que pertenece un equipo o aula determinada, por ejemplo: para dar
cursos a profesorado, creacin de VPN con Lakua, etc...
Una vez que hemos creado las VLAN tenemos la posibilidad de enrutar y comunicar
las distintas redes entre s mediante el firewall o el switch 4900. Por ello es necesario que
cada VLAN cuente con una gateway.
Este documento ilustra el procedimiento para hacer el enrutamiento entre las VLAN
atraves de las ACL (Access List) del switch 4900. En caso de realizar el enrutamiento
entre VLANs en:
Firewall, deberemos consultar el manual de configuracin del firewall
Router de Euskaltel, debemos comunicar a Euskaltel nuestros deseao para que
sean sus tcnicos los que reprogramen el router.
3Com SuperStack 3226, su gestin es muy semejante a la del 4900 por lo que
no debiera de entraar mayor dificultad su programacin. Como equipo
homologado que es, los tcnicos de T-System pueden orientaros y ayudaros en
su programacin
Elkarnet
Propuesta tcnica
Para alcanzar la situacin deseada es necesario actuar sobre:
o Los switch 3300 para
crear las distintas VLAN
asignar puertos a cada VLAN
proteger los switch mediante password
o El switch 4900 para
Crear las distintas VLAN
Crear las gateway de cada VLAN
Asignar puertos a cada VLAN
Crear ACL
Proteger el switch mediante pasword
o El servidor de DHCP para crear los nuevos mbitos de red
o Los equipos con direcciones IP estticas
o El Firewall y configurar nuevas reglas para las distintas redes
Elkarnet
Ikasleak
Ikasleak
Ikasleak
Ikasleak
INET
Ikasleak
Ikasleak
Irakasleak
Irakasleak
Ikasleak
Irakasleak
Irakasleak
Irakasleak
Admin
Admin
File Server
Irakasleak
Irakasleak
Admin
4900
Admin
Admin
Domain Server
Admin
Admin
VLAN2
VLAN3
VLAN4
Irakasleak
10.22.25.x/24
Admin
10.22.26.x/24
Zerbitzariak
10.22.27.x/24
10.22.25.254
Equipos de
profesores
10.22.26.254
Equipos de
Administracin
del Centro
10.22.27.253
Servidores,
impresoras,
router Internet
Elkarnet
Elkarnet
No es necesario asignar una direccin IP a cada uno de los switch que forman un
stack, ya que una vez unidos por el cable matrix, toda la pila de switchs asumen la misma
direccin IP. La programacin de los puertos asignados a cada VLAN se hace de manera
individual a en cada switch, por ello, cuando trabajamos en CLI es necesario fijarnos en el
ndice que aparece sobre el men de seleccin.
Elkarnet
Si por el contrario, trabajamos con una conexin http, la disposicin fsica resaltada
nos facilita esta informacin.
Elkarnet
Cada puerto solamente puede pertenecer a una VLAN a execpcin del puerto de
interconexin del stack (puerto 25) que debe pertenecer a todas las VLAN que deseemos
que tengan trfico entre los distintos stacks. Todas las VLANs asignadas al puerto 25
deben ser establecidas con tag (802.1Q)
Obviamente podremos eliminar un puerto de una VLAN con el comando removePort.
Cambiar el password
Para cambiar el password
ejecutaremos los comandos system, password
Los switches de la familia 3Com tienen predefinidos cuatro usuarios con diferentes niveles
de privilegio para la administracin. Estos usuarios predefinidos son:
Usuario
admin
manager
monitor
security
4
Password
<intro>
manager
monitor
security
El tag 802.1Q solo se aplica al puerto de interconexin del stack (puerto 25).
Elkarnet
Para cambiar el password de cada uno de estos usuarios debemos comenzar la sesin con
el login y password de cada uno de los usuarios, para posteriormente ejecutar los
comandos system, password
Elkarnet
Por defecto TODOS los puertos ethernet pertenecen a la VLAN1. Una vez que se asignen los puertos a las
distintas VLAN, es imprescindible recordar que para acceder al servidor http del switch debemos hacerlo
atravs de un puerto que pertenezca la VLAN1.
Elkarnet
Seleccionaremos direccin IP
Elkarnet
Cambiaremos el password de
acceso.
Para cambiar el password de
los usuarios security, manager
y de monitor, es necesario
iniciar la sesin con estos
login.
Usuario
admin
manager
monitor
security
Password
<intro>
manager
monitor
security
Elkarnet
Entramos en la pantalla
principal del configurador http.
Elkarnet
Elkarnet
Elkarnet
Elkarnet
Ikasleak
Ikasleak
Ikasleak
INET
Ikasleak
Ikasleak
Irakasleak
Irakasleak
Ikasleak
Irakasleak
Irakasleak
Irakasleak
Admin
Admin
File Server
Irakasleak
Irakasleak
Admin
4900
Domain Server
Admin
Admin
Admin
Admin
VLAN2
VLAN3
VLAN4
Irakasleak
10.22.25.x/24
Admin
10.22.26.x/24
Zerbitzariak
10.22.27.x/24
10.22.25.254
Equipos de
profesores
10.22.26.254
Equipos de
Administracin
del Centro
10.22.27.253
Servidores,
impresoras,
router Internet
Elkarnet
Elkarnet
Creacin de VLAN
La creacin, modificacin y borrado de VLANs en el 4900 debe hacerse desde el CLI, para
ello, desde el men principal concatenaremos los siguientes comandos:
Bridge, vlan,
Elkarnet
Entramos en la pantalla
principal del configurador http.
Por defecto TODOS los puertos ethernet pertenecen a la VLAN1. Una vez que se asignen los puertos a las
distintas VLAN, es imprescindible recordar que para acceder al servidor http del switch debemos hacerlo
atravs de un puerto que pertenezca la VLAN1.
Elkarnet
1
Mediante las ACL (listas de
Acceso) podemos permitir o
denegar el trfico entre las
distintas VLAN.
La interface de la VLAN4 no corresponde con la del resto de las interfaces de las otras VLAN porque la
direccin 10.22.27.254 corresponde al firewall.
Elkarnet
Cambiar el password
Podemos modificar el
password de admin.
Para modificar el password de
security y de Monitor,
debemos comenzar
identificndonos como estos
usuarios
Introducir la gateway
Introduciremos la Default
Gateway (IP del firewall)
1
Elkarnet
VLAN1
VLAN2
Ikasleak
10.22.24.1 hasta 10.22.24.254
255.255.255.0
10.22.24.254 (para la gateway de la
VLAN1)
10.22.24.254
10.22.27.1
Irakasleak
10.22.25.1 hasta 10.22.25.254
255.255.255.0
10.22.25.254 (para la gateway de la
VLAN2)
10.22.25.254
10.22.27.1
zorxxxxxa, donde xxxxx corresponde al cdigo del centro, en nuestro del IEFPS Ategorri Tartanga, es
015177. Luego el server es zor015177a
Elkarnet
Elkarnet
Elkarnet
VLAN3
VLAN4
Admin
10.22.26.x/24
Zerbitzariak
10.22.27.x/24
10.22.26.254
Equipos de
Administracin
del Centro
10.22.27.253
Servidores,
impresoras,
router Internet
Nombre de VLAN
VLAN4 Zerbitzariak
VLAN4 Zerbitzariak
VLAN4 Zerbitzariak
VLAN4 Zerbitzariak
VLAN4 Zerbitzariak
VLAN4 Zerbitzariak
Direccin IP
10.22.27.1
10.22.27.100
10.22.27.101
10.22.27.102
10.22.27.253
10.22.27.254
VLAN3 Admin
VLAN3 Admin
10.22.26.1
10.22.26.254
Equipo de administracin
Puerta de enlace VLAN3
VLAN2 Irakasleak
VLAN2 Irakasleak
10.22.25.1
10.22.25.254
Equipo de irakasleak
Puerta de enlace VLAN2
VLAN1 Ikasleak
VLAN1 Ikasleak
10.22.24.1
10.22.24.254
Equipo de ikasleak
Puerta de enlace VLAN1
Desde los equipos de ikasleak, irakasleak, admininstracin debemos comprobar que existe
conectividad mediante el comando ping:
con los equipos de su VLAN
con su puerta de enlace
con el servidor de DHCP
con el firewall
Adems comprobaremos que podemos navegar por Internet.
Desde los equipos de ikasleak, irakasleak, admininstracin debemos comprobar que NO
EXISTE conectividad mediante el comando ping:
con los equipos de las otras VLAN (a excepcin de con la VLAN4)
Elkarnet
Desde los equipos de la VLAN4 debemos comprobar que existe conectividad mediante el
comando ping:
con los equipos de su VLAN (firewall, otros servidores, printers, switches, etc)
con su puerta de enlace
Adems comprobaremos que podemos navegar por Internet.
Se realizar una prueba de impresin de red desde alguno de los equipos de cada VLAN.
Elkarnet