Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Manual de VLAN PDF
Manual de VLAN PDF
Egilea / Autor:
Elisardo Álvarez Martínez
Data / Fecha:
2005.eko Ekainak 20
Lizentzia / Licencia:
CreativeCommons - ShareAlike
Lizentzia laburpena: English Castellano
Elkarnet
Creación y configuración de VLAN
Aurkibidea / Indice
Introducción a las VLAN ...................................................................................................... 3
Situación actual ..................................................................................................................... 4
Electrónica de red......................................................................................................... 4
Topología de redes ....................................................................................................... 4
Direccionamiento IP..................................................................................................... 5
Situación deseada .................................................................................................................. 6
Propuesta técnica.......................................................................................................... 7
Guía de configuración del Switch 3COM 3300 .................................................................... 8
Para acceder al CLI (Interface de Linea de Comandos) del 3300 .................................... 9
Asignar una dirección IP................................................................................................... 9
Creación de las VLAN.................................................................................................... 11
Para crear cada una de las VLAN , ejecutaremos los comandos: .............................. 11
Bridge, vlan, create .................................................................................................... 11
Cambiar el password....................................................................................................... 12
Creación de VLANs mediante protocolo HTTP............................................................. 14
Para acceder al servidor http del 3300 ....................................................................... 14
Seleccionar una unidad del stack ............................................................................... 17
Crear, editar y eliminar VLANs................................................................................. 18
Asignar puertos a una VLAN..................................................................................... 20
Guía de configuración del Switch 3COM 4900 .................................................................. 21
Para acceder al CLI del 4900.......................................................................................... 22
Creación de VLAN .................................................................................................... 23
Configuración del 4900 mediante protocolo HTTP ....................................................... 24
Pantalla principal del 3Com 4900................................................................................... 24
Crear los interfaces de cada VLAN ................................................................................ 25
Crear, editar y eliminar ACL .......................................................................................... 25
Cambiar el password....................................................................................................... 26
Introducir la gateway ...................................................................................................... 26
Reconfiguración del servidor de DHCP .............................................................................. 27
Equipos con direcciones estáticas........................................................................................ 28
Configurar nuevas reglas en el Firewall para las distintas redes......................................... 29
Anexo I: Batería de pruebas ................................................................................................ 30
Anexo II: Localización de averías ....................................................................................... 32
Sarrera Introducción.
Piso 3
Piso 2
Piso 1
VLAN3
VLAN2
VLAN1
VLAN2
VLAN1
VLAN3
Electrónica de red
Los IEFPS tenemos una red informática cuyo backbone está basado en la familia de
productos 3Com SuperStack Switch 3300 de 24 puertos. Estos equipos, entre otras
características, pemiten:
• escalabilidad apilable entre sí mediante una interfaz llamada matrix.
• la posibilidad de programar y gestionar redes virtuales VLAN.(802.1Q)
Topología de redes
En función de las necesidades de interconexión de cada Centro, estos dispondrán de
una, dos o tres o más pilas (stacks) compuestas por uno, dos, tres o cuatro switch 3300
cada stack. En algunos centros podemos encontrarnos un switch 3Com SuperStack 4900
como elemento conmutador de interconexión de los distintos stacks. Este dispositivo
soporta conmutación de Capa 3.
El switch 3Com SuperStack 4900 actualmente se encuentra descatalogado, su
equivalente actual homologado por el Departamento de Educación es el switch 3Com
SuperStack 3226.
3300 3300
3300
3300
3300
3300
4900
Direccionamiento IP
Aunque físicamente nuestra distribución sea de una red en estrella, nuestra red lógica
es un bus que tiene asignados cuatro subrangos de direcciones consecutivas y con máscara
255.255.252.0. Aunque a cada rango de direcciones es asignado a un grupo de usuarios
específico, todos los equipos son completamente visibles entre sí.
Situación deseada
La creación de redes virtuales VLAN en esta estructura nos posibilita el disponer de
redes independientes para cada uno de los subrangos, sin tener que realizar más
inversiones en infraestructura.
Por tanto, donde anteriormente teníamos una única red con cuatro rangos ahora vamos
a tener cuatro redes distintas:
• Red de servicios comunes (servidores, firewall, impresoras, etc)
• Red de administración
• Red de profesores
• Red de alumnos
Una vez que hemos creado las VLAN tenemos la posibilidad de enrutar y comunicar
las distintas redes entre sí mediante el firewall o el switch 4900. Por ello es necesario que
cada VLAN cuente con una gateway.
Este documento ilustra el procedimiento para hacer el enrutamiento entre las VLAN
atraves de las ACL (Access List) del switch 4900. En caso de realizar el enrutamiento
entre VLANs en:
• Firewall, deberemos consultar el manual de configuración del firewall
• Router de Euskaltel, debemos comunicar a Euskaltel nuestros deseao para que
sean sus técnicos los que reprogramen el router.
• 3Com SuperStack 3226, su gestión es muy semejante a la del 4900 por lo que
no debiera de entrañar mayor dificultad su programación. Como equipo
homologado que es, los técnicos de T-System pueden orientaros y ayudaros en
su programación
Propuesta técnica
INET
Ikasleak Ikasleak Ikasleak Irakasleak Irakasleak Irakasleak
4900
Introducir la identificación:
Login:admin.
Password:<Intro>
No es necesario asignar una dirección IP a cada uno de los switch que forman un
stack, ya que una vez unidos por el cable matrix, toda la pila de switchs asumen la misma
dirección IP. La programación de los puertos asignados a cada VLAN se hace de manera
individual a en cada switch, por ello, cuando trabajamos en CLI es necesario fijarnos en el
índice que aparece sobre el menú de selección.
Si por el contrario, trabajamos con una conexión http, la disposición física resaltada
nos facilita esta información.
La VLAN1 (ikasleak) no ha sido creada puesto que el switch tiene una Default VLAN a la
cual están asignados todos los puertos del mismo. Tampoco podremos eliminarla, ni
renombrarla.
El comando summary del menu bridge/vlan, nos muestra información de una o todas (all)
las VLAN creadas
Cada puerto solamente puede pertenecer a una VLAN a execpción del puerto de
interconexión del stack (puerto 25) que debe pertenecer a todas las VLAN que deseemos
que tengan tráfico entre los distintos stacks. Todas las VLANs asignadas al puerto 25
deben ser establecidas con tag (802.1Q)
Obviamente podremos eliminar un puerto de una VLAN con el comando removePort.
Cambiar el password
Para cambiar el password
ejecutaremos los comandos system, password
Los switches de la familia 3Com tienen predefinidos cuatro usuarios con diferentes niveles
de privilegio para la administración. Estos usuarios predefinidos son:
Usuario Password
admin <intro>
manager manager
monitor monitor
security security
4
El tag 802.1Q solo se aplica al puerto de interconexión del stack (puerto 25).
Para cambiar el password de cada uno de estos usuarios debemos comenzar la sesión con
el login y password de cada uno de los usuarios, para posteriormente ejecutar los
comandos system, password
5
Por defecto TODOS los puertos ethernet pertenecen a la VLAN1. Una vez que se asignen los puertos a las
distintas VLAN, es imprescindible recordar que para acceder al servidor http del switch debemos hacerlo
através de un puerto que pertenezca la VLAN1.
Seleccionaremos dirección IP
Cambiaremos el password de
acceso.
Usuario Password
admin <intro>
manager manager
monitor monitor
security security
Entramos en la pantalla
principal del configurador http.
1 3
1 2
INET
Ikasleak Ikasleak Ikasleak Irakasleak Irakasleak Irakasleak
4900
6
La dirección IP da cada stack de switchs no depende de las VLAN.
7
Son los puertos, de fibra óptica o de Link con otros switchs, que conforman el backbone.
Introducir la identificación:
Login:admin.
Password:<Intro>
Vamos a asignar una dirección IP al switch para que posteriormente podamos realizar la
configuración y los cambios de los puertos y la VLANs desde una sesión de telnet o desde
un navegador, en lugar de tener que hacerlo desde el puerto de consola.
Creación de VLAN
La creación, modificación y borrado de VLANs en el 4900 debe hacerse desde el CLI, para
ello, desde el menú principal concatenaremos los siguientes comandos:
Bridge, vlan,
8
Por defecto TODOS los puertos ethernet pertenecen a la VLAN1. Una vez que se asignen los puertos a las
distintas VLAN, es imprescindible recordar que para acceder al servidor http del switch debemos hacerlo
através de un puerto que pertenezca la VLAN1.
1
Mediante las ACL (listas de
Acceso) podemos permitir o
denegar el tráfico entre las
distintas VLAN.
9
La interface de la VLAN4 no corresponde con la del resto de las interfaces de las otras VLAN porque la
dirección 10.22.27.254 corresponde al firewall.
Cambiar el password
Podemos modificar el
password de admin.
Para modificar el password de
1 security y de Monitor,
debemos comenzar
identificándonos como estos
usuarios
Introducir la gateway
Introduciremos la Default
Gateway (IP del firewall)
1
2
VLAN1 VLAN2
Ambito Ikasleak Irakasleak
Rango 10.22.24.1 hasta 10.22.24.254 10.22.25.1 hasta 10.22.25.254
Mascara 255.255.255.0 255.255.255.0
Exclusiones 10.22.24.254 (para la gateway de la 10.22.25.254 (para la gateway de la
VLAN1) VLAN2)
Enrutador 10.22.24.254 10.22.25.254
Servidor DNS 10.22.27.1 10.22.27.1
Desde los equipos de ikasleak, irakasleak, admininstración debemos comprobar que existe
conectividad mediante el comando ping:
• con los equipos de su VLAN
• con su puerta de enlace
• con el servidor de DHCP
• con el firewall
Desde los equipos de la VLAN4 debemos comprobar que existe conectividad mediante el
comando ping:
• con los equipos de su VLAN (firewall, otros servidores, printers, switches, etc)
• con su puerta de enlace
Además comprobaremos que podemos navegar por Internet.
Se realizará una prueba de impresión de red desde alguno de los equipos de cada VLAN.
Al crear las VLANs puede ocurrir que algunos equipos no tengan conexión con el
servidor de dominio ni con otros equipos de la red. Esto puede der debido a que el equipo
en cuestión tiene una dirección IP no compatible con la VLAN a la que está conectado
físicamente al switch y este últrimo bloquea el tráfico. Podemos cerciorarnos de este
problema comprobando la dirección IP del equipo con el comando ipconfig /all .