Está en la página 1de 13

FACULTAD DE INGENIERÍAS Código: 273795-

PROGRAMA Versión: 1
Fecha: Febrero 2018

1. DATOS GENERALES DEL CURSO


Curso: Sistemas distribuidos
Profesor: Fabio Ivan Pahuena Lopez
Nombre de la Guía: Conceptos y características de los sistemas distribuidos – VLANs
Tiempo Estimado: 2 horas
Unidad de Competencia: Unidad 1
Elemento de competencia: Elemento de competencia 1
Indicador: Indicador 1

2. JUSTIFICACIÓN

El primer tema visto en el curso son los conceptos y características de los sistemas distribuidos y a partir de una lluvia de ideas
con los estudiantes del curso, se llego a la propuesta de la implementación del Modelo OSI, específicamente, en la segunda
capa, la capa de enlace.

El Switch es un dispositivo que permite la implementación de redes de enlace entre dos equipos, con ese orden de ideas, este
laboratorio No. 01 se baso en la creación, desarrollo y manejo de las VLANs o redes LAN virtuales a partir de comandos
específicos como son los comandos CLI (Interfaz de comandos de línea). Este tipo de redes son importantes ya que permite
la división entre varios equipos de trabajo, posibilitando una gran seguridad y confiabilidad de la información.

3. OBJETIVO GENERAL DE LA PRÁCTICA 4. OBJETIVOS ESPECÍFICOS DE LA PRÁCTICA


Conocer la forma de crear una VLAN
Entender el funcionamiento de las redes VLAN, al igual que su Comprender el funcionamiento de los comandos VLAN y los
importancia y utilidad, siendo capaces de crear una propia Switchport, es decir, los comandos CLI
VLAN sin ningun problema y asimismo, asignarle puertos. Conocer como asignarle un puerto a una VLAN

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

Comprender la forma en que sucede la transferencia de


datos entre dos dispositivos en una misma VLAN, al igual
cada uno en una diferente.

5. REQUERIMIENTOS DE HARDWARE 6. REQUERIMIENTOS DE SOFTWARE

 Cable consola DB9 a USB  PuTTY portable


 Adaptador USB  Drivers del cable consola DB9 a USB
 Switch  Firewall
 Dos computadores (recomensable que sean portátiles)
 Cable Patch Cord

7. FUNDAMENTACIÓN TEÓRICA:

Las VLANs o redes LAN virtuales son un método para crear redes independientes en una misma red física, prestando los mismos servicios
para cada una de las redes creadas, pero, impidiendo la compartición y disponibilidad de los datos entre dos redes VLANs, sin la
autorización de los usuarios. Por ejemplo, en una empresa, impedir que los datos de la red VLAN del departamento de contabilidad sean
vistos y modificados por el departamento del personal y lo mismo, al contrario.

Un usuario podría disponer de varias VLANs dentro de un mismo router o switch. Podría decirse que cada una de estas redes agrupa los
equipos de un determinado segmento de red.

Hay que destacar que la VLAN por defecto viene asignada con el puerto 1, es decir, es el puerto por defecto y por tanto una red virtual ya
creada.

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

A día de hoy se configuran a través de software y poseen grandes beneficios a la hora de garantizar la seguridad y administrar los equipos
de forma eficaz. En lo que concierne a la seguridad, hay que tener en cuenta que los dispositivos pertenecientes a una VLAN no tienen
acceso a los que se encuentren en otras y viceversa. Resulta útil cuando se quiere segmentar los equipos y limitar el acceso entre ellos
por temas de seguridad.

De lo dicho con anterioridad se deduce que la gestión también será mucho más sencilla, ya que se tendrían a los dispositivos divididos
en “clases” aunque pertenezcan a una misma red.

Existen diferentes tipos de VLANs, entre ellos:

 Puerto: También conocida como Port Switching en los menús de configuración de los routers y switches, se trata de la más
extendidas y utilizadas. Cada puerto se asigna a una VLAN y los usuarios que estén conectados a ese puerto pertenecen a la
VLAN asignada. Los usuarios dentro de una misma VLAN poseen de visibilidad los unos sobre los otros, aunque no a las redes
virtuales vecinas. El único inconveniente es que no permite dinamismo a la hora de ubicar los usuarios y en el caso de que el
usuario cambie de emplazamiento físicamente se debería reconfigurar la red virtual.
 MAC: Es una asignacion a nivel de dirección MAC del dispositivo. La ventaja es que permite movilidad sin necesidad de que se
tengan que aplicar cambios en la configuración del switch o del router. El problema radica en que añadir todos los usuarios puede
resultar tedioso.
 Aplicaciones: Se asignarían redes virtuales en función de la aplicación utilizada, y en este caso intervienen varios factores, como
por ejemplo la hora en la que se encuentre, la dirección MAC o la subred, permitiendo distinguir entre aplicaciones SSH, FTP o
Samba.

Para finalizar, una forma en la que se aplico en este laboratorio las VLAN, es por medio de los puertos, es decir, por medio de la
configuracion de los switches con dos equipos, con lo cual, permitia la gestión de varias redes lógicas a partir de unas redes físicas por
medio del software de PuTTY.
Ademas, la transferencia de datos que se dan entre los dos equipos dentro de una VLAN es posible, pero, cuando se encuentren en una
red diferente, no puede haber comunicación. Debido a que el objetivo de las VLANs es no permitir que usuarios no autorizados de esa
red puedan ver la información.

8. ADVERTENCIAS:

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

 Descargar e instalar los Drivers antes de conectar el cable consola, ya que luego podría haber problemas en la
conexión
 Desactivar el Firewall antes de realizar el ping, de otra manera, impedirá la transferencia de datos entre los dos
equipos
 Anotar o memorizar los comandos necesarios para la creación de la VLAN y asignación del puerto. En el caso que
se digite mal el puerto asigando o el numero de la VLAN, puede dar problemas a futuro.

9. PROCEDIMIENTO:

Tener listo el PuTTY portable, ambos equipos (un computador será el equipo cliente, mientras que el otro será el equipo
servidor) y el Switch. A continuación, se deberá conectar ambos equipos al Switch por medio de los cables UTP y asimismo,
conectar el Switch al equipo servidor con el cable consola DB9 (si es necesario, utilizar el adaptador USB).

Ahora que ambos equipos están conectados al Switch, el equipo servidor debe abrir el PuTTY portable (si esta disponible en
la USB o en el mismo equipo) y hacer click en la opción Serial:

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

Como se puede observar, la velocidad del Switch es 9600 (en caso de ser otra velocidad, entonces no funcionara el
procedimiento, mostrando una pantalla en negro, por ello se deberá buscar la velocidad del Switch en su respectivo manual
para poder proseguir). Ahora, si todo esta conectado como debe ser, entonces, al darle en Open deberá dejar ver una
pantalla negra con un titulo de System Configuration Dialog, en caso contrario, solo aparecerá una pantalla negra, por lo que
es recomensable verificar el cableado y las conexiones.

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

Se preguntara: “¿Quiere entrar al dialogo de configuración inicial?”, por lo que se deberá decir que NO, ya que se puede
modificar la configuración por predeterminada y surgir problemas.

A continuación, en la pantalla de comandos se deben escribir los siguientes comandos:

 Switch > enable


 Switch # show vlan (este comando funciona para mostrar las vlan que fueron creadas anteriormente en dicho Switch)
 Switch # configure terminal
 Switch (config) # vlan (numero de la VLAN que se quiere asignar, por ejemplo, 20)
 Switch (config-if) # exit
 Switch (config) # exit
 Switch # show vlan (al escribir este comando, debe dejar ver la VLAN que acabo de ser creada, en este caso VLAN
0020)
Elaboró: Revisó: Aprobó:
FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

 Switch # configure terminal


 Switch (config) # interface fa0/5 (este ultimo numero es el puerto que se quiere asignar, en este caso el puerto 5 del
Switch)
 Switch (config-if) # switchport mode access
 Switch (config-if) # switchport access vlan 20
 Switch (config-if) # no shutdown
 Switch (config-if) # exit
 Switch (config) # interface fa0/6
 Switch (config-if) # switchport mode access
 Switch (config-if) # switchport access vlan 20
 Switch (config-if) # no shutdown .
 Switch (config-if) # exit
 Switch (config) # exit
 Switch # show vlan

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

Ya con esto, hay que demostrar que ambos equipos se encuentran en la misma red, para ello, hay que asignarle una IP a
cada equipo, para el primero una IP de 200.30.100.80 y la otra un a IP de 200.30.100.90 y asimismo, cada una teniendo una
mascara de red de 255.255.255.0.

Luego de ello, asegurar que ambos cables UTP de ambos equipos están conectados a sus respectivos puertos de VLAN en
el Switch, para saber que están en la misma red.

Una vez verificado que el equipo cliente se encuentre en la misma red que el servidor, realizar un ping hacia la dirección del
servidor para verificar dicha comunicación.

Despues, se puede verificar, colocando el cable UTP del cliente a un diferente puerto del Switch y posteriormente, realizar el
ping. En este caso, no debería haber comunicación, ya que están en VLANs diferentes.

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

10. MEDICIONES Y CANTIDADES (SI APLICA):

 No aplica

11. ANÁLISIS DE RESULTADOS: Verificación y depuración de los programas

 La VLAN 20 fue asignada al puerto fa0/5 y al fa0/6, por ello, si cada equipo están conectados a esos respectivos
puertos y tras hacer un ping, entonces, sucederá una transferencia de datos.
 En caso en que un equipo se conecte a un puerto diferente a los asignados y se decida hacer ping, entonces, no
sucederá una trasnferencia de datos y no será capaz de reconocer la dirección.

12. APLICABILIDAD:

 Las VLANs se pueden aplicar ya sean en una empresa mediana o grande. Ya que permite que un departamento en
especifico no intervenga en la disponibilidad e integridad de la información de otro departamento.

13. CONCLUSIONES:

 El uso y la importancia que tiene las VLANs son muy variados, refiriéndose al uso que se puede usar, la
separación de dos o mas grupos de equipos. Por ejemplo, separar aquellos equipos que acceden a Internet de los
que no lo hacen. Esto evita que los intrusos no lleguen a estos y que por ejemplo malware pueda distribuirse
gracias a unidades de red que estarían disponibles.

Elaboró: Revisó: Aprobó:


FACULTAD DE INGENIERÍAS Código: 273795-
PROGRAMA Versión: 1
Fecha: Febrero 2018

 Las VLANs mejoran y aumentan de manera considerable lo que es la seguridad. Esto es debido, entre otras
cosas, al hecho de que la información con la que se trabaja se procede a encapsular. Las redes virtuales LAN
permiten la confidencialidad de la información.
 Poder crear redes VLAN requiere de cierto conocimiento en las redes y el uso de software fácil de conseguir,
asimismo, el hardware necesario como el Switch y los cables UTP son fáciles de conseguirlos, pero, en el caso del
cable consola DB9 a USB puede resultar difícil de conseguir o ser caro.
 Permiten que exista cierta flexibilidad en el proceso de creación y asignación de puertos, no obstante, a la hora
de realizar cambios en la red o de administrar la red cuando hay muchos usuarios puede resultar tedioso con el
manejo de los puertos.

14. BIBLIOGRAFÍA:

15. WEB-GRAFÍA:

 Adrian Crespo. (Noviembre 2016). VLANs: Que son, tipos y para que sirven . Redes Zone Recuperado de
https://www.redeszone.net/2016/11/29/vlans-que-son-tipos-y-para-que-sirven/
 Julián Pérez Porto y María Merino. (2017). Definición de VLAN. Definicion.DE Recuperado de https://definicion.de/vlan/
 Oscar A. Gerometta. (s.f.). Comandos de configuración VLAN - Catalyst 1900. CCNA /CCAI Recuperado de
http://giret.ufps.edu.co/cisco/docs/8/comandosparalaconfiguraciondevlans.pdf

Elaboró: Revisó: Aprobó: