Documentos de Académico
Documentos de Profesional
Documentos de Cultura
MECANICA Y ELECTRICA
REDES BÁSICAS
PRÁCTICAS DE LABORATORIO
NO. 6 Y 7
CREACIÓN DE VLAN’s
Marco teórico
Las VLAN’s contribuyen a mejorar el desempeño de una red, separando dominios de
broadcast grandes en segmentos pequeños. Una VLAN permite al administrador de la red
crear grupos lógicos de dispositivos de red. Estos dispositivos actúan como si estuvieran en
su propia red, además comparten una infraestructura común con otras VLAN’s.
Una VLAN es un dominio de broadcast común que puede abarcar múltiples segmentos físicos
LAN. Dentro de la internetwork conmutada, las VLAN’S proporcionan segmentación y
flexibilidad organizacional, además permite implementar políticas de seguridad y acceso a un
grupo particular de usuarios.
Una VLAN puede estar compuesta por uno o varios Switches. Puede incluir estaciones en un
edificio o en varios edificios, asimismo, puede conectarse a través de WAN’s.
Objetivo de la VLAN
El objetivo principal de la tecnología VLAN consiste en crear redes aisladas, que están
conectadas por Routers operando con el protocolo de capa de red IP. Esta estructura de red
genera barreras mucho más confiables, con lo que se evita la propagación del tráfico
indeseable desde una red a otra. Hoy en día, es común que toda red de tamaño
considerablemente grande incluya Routers, ya que estos dispositivos limitan el flujo de
Para conectar VLAN’s en una interconexión de redes, es necesario utilizar las herramientas
de la Capa de Red. Las funciones de la Capa de Red pueden realizarse en un Router separado
o funcionar como parte del Switch (Switch de Capa 3).
Si los nodos de algunas VLAN’s comprenden varios Switches, deberá asignarse un par
especial de puertos a los Switches para interconectar éstos a cada VLAN. De otro modo,
cuando los Switches se conectan mediante un simple par de puertos, la información de una
trama perteneciente a una VLAN específica se perderá cuando se transmite una trama de
Switch a Switch. De esta manera, para conectarse, los Switches con agrupación de puertos
requieren que el número de puertos corresponda al número de VLAN’s soportadas. Entonces,
los cables y puertos que se utilizan se desaprovechan cuando se pone en práctica este
método.
SWITCH
VLAN 2
SWITCH 1 SWITCH 2
Con la agrupación de direcciones MAC en una VLAN para cada Switch, se elimina la
necesidad de conectarlos mediante múltiples puertos, pues en este caso la dirección MAC
representa una clasificación de la VLAN. Sin embargo, este método requiere numerosas
operaciones manuales relacionadas para mapear direcciones MAC a la VLAN en cada uno de
los Switches de la red. La adopción del estándar 802.1Q permitió a los fabricantes de equipos
superar las diferencias en las implementaciones de VLAN propietarias y obtener la
compatibilidad cuando se construyen las VLAN´s.
N4 N4 N4
VLAN 1-GESTIÓN
Para almacenar el número de una red virtual, el estándar IEEE 802.1Q (también conocido
como protocolo de etiqueta, debido a que agrega la clasificación al encabezado) proporciona
un encabezado adicional de cuatro bytes (ver figura). Los dos primeros bytes forman el
identificador de protocolo (TPID, por sus siglas en inglés Tag Protocol IDentifier) y siempre
llevan el valor hexadecimal 0x8100, mediante el cual el equipo de red debe reconocer que esa
trama es la trama Ethernet etiquetada.
Los siguientes bytes se conocen como información de control de la etiqueta (TCI, por sus
siglas en inglés Tag Control Information) y el protocolo 802.1Q los comparte con el protocolo
802.1p, (Calidad de Servicio en LAN). En este campo se utilizan 12 bits para almacenar el
número de la VLAN (el campo ID de VLAN o VLANID) y se asignan 3 bits para almacenar la
prioridad de la trama. Con el objeto de distinguir las tramas Ethernet de las tramas Token Ring
se incluyó un bit, conocido como Identificador de Formato Canónico (CFI, por sus siglas en
inglés Canonical Format Identifier). En las tramas Ethernet, este bit debe establecerse a 0.
El campo VLAN ID de 12 bits permite crear hasta 4095 redes virtuales. Como el campo de
datos de la trama Ethernet disminuye en 2 bytes
cuando se agrega el encabezado 802.1Q/p, su tamaño máximo también disminuye. Por
ejemplo, para la trama Ethernet II, este campo es igual a 42-1496 bytes en contraste con los
valores estándar de 46-1500 bytes.
La Trama de Ethernet (802.3) se le agrega el tag de VLAN (802.1q) que ocupa 4 bytes, de los
cuales, 12 bits son utilizados para determinar el número de la VLAN, lo que da, como se
comentó anteriormente, un máximo de 4,095 VLANs diferentes.
El proceso de configuración de una VLAN estática debe seguir los siguientes pasos:
Configurar el Switch
Crear la VLAN
Nombrar la VLAN (opcional)
Asociar uno o más puertos a la VLAN creada
En la configuración de las VLAN’s se utiliza un nombre que identificará una VLAN específica,
sin embargo, el Switch solo toma en cuenta el rango numérico de la misma. Nombrar una
VLAN es una tarea opcional pero facilita enormemente la tarea de los administradores.
1 a 1001 rango normal, Sin embargo, la VLAN 1 por default es la VLAN de Gestión
1002 a 1005 rango reservado para VLAN’s Token Ring y FDDI
1006 a 4094 rango para configuración dinámica de VLAN’s (VLAN’s extendidas)
La VLAN 0 (cero) y la 4095 están apartadas (no se pueden utilizar)
Desarrollo de la Práctica
2.1 Una vez conectado a través del puerto de consola, apague el Switch y vuelva a encenderlo
mientras presiona el botón MODE en la parte delantera del Switch. Deje de presionar el botón
MODE luego de varios segundos o cuando vea que se apaga el LED STAT.
Nota: el Switch descomprime el Sistema Operativo para que se pueda alojar en la memoria
Flash
4.3. are you sure? [y/n]: (respuesta del Switch) teclear “y” (enter)
¿El Switch pregunta si desea entrar al modo de dialogo? [y/n] elegir “n”
__________________________________________________________________________
__________________________________________________________________________
__________________________________________________________________________
__________________________________________________________________________
SWITCH
2 3 4 5 6 7
HOST B
HOST A
CONFIGURAR DIRECCIONES IP
7.6. Switch#show vlan brief (Para confirmar si la VLAN tomó el nombre asignado)
8.7. Switch#show vlan (Para verificar si el puerto FastEthernet 0/2 fue asignado a la VLAN
2)
8.8. Switch#show vlan brief (Para verificar si el puerto FastEthernet 0/2 fue asignado a la
VLAN 2 (Presenta información resumida)
10.7. Switch#show vlan (Para verificar si el puerto FastEthernet 0/6 fue asignado a la
VLAN 3
2 3 4 5 6 7
HOST B
HOST A
2 3 4 5 6 7
HOST A
HOST B
11.1 Probar conectividad enviando un ping entre hosts que pertenecen a diferentes
VLAN ¿Cuál fue el resultado?
__________________________________________________________________________
__________________________________________________________________________
2 3 4 5 6 7
HOST A HOST B
11.2 Probar conectividad enviando un ping entre host que pertenecen a la misma
VLAN’s ¿Cuál fue el resultado?
_______________________________________________________________________
_______________________________________________________________________
Switch(config)#no logging on Comando opcional para deshabilitar avisos (Nota: una vez
configurado el Switch se deberá habilitar el comando de AVISO DE MENSAJES
ANEXOS
!!!!ADVERTENCIA¡¡¡¡
delete flash:
NO UTILIZAR ESTOS COMANDOS
erase flash:
BORRAN EL SISTEMA OPERATIVO DEL SWITCH
TECLA EFECTO
FLECHA ARRIBA
Repite hacia adelante los comandos anteriores
Ctrl+P
FLECHA ABAJO
Repite hacia atrás los comandos anteriores
Ctrl+N