Documentos de Académico
Documentos de Profesional
Documentos de Cultura
http://www.the-evangelist.info/category/cisco/cisco-ccnp/
http://www.redescisco.net/art/configurando-enrutamiento-entre-vlans-
utilizando-switches-multicapa-layer-3
InterVLAN Routing
Para transportar paquetes ente VLANs se debe usar un dispositivo de Capa 3, que por lo
general suele ser un router. El router debe tener una conexión lógica o física a cada
VLAN para que pueda enviar paquetes entre ellas. A esto se le llama interVLAN
routing.
Tipos de interfaces
Los switches multilayer pueden operar tanto en Capa 2 como en Capa 3 (InterVLAN).
En Capa 2 funciona entre interfaces asignados a VLANs de Capa 2 o a Trunks de Capa
2. En Capa 3 funciona entre cualquier tipo de interface mientras esta tenga una IP
asignada.
Un switch multilayer puede asigna una IP a una interface física lo mismo que un router
aunque también puede asigna una IP a una interface lógica (que se llaman Switched
Virtual Interface SVI)que representa la VLAN entera. La IP que se configura se
convierte en el Gateway por defecto para cualquier servidor que esté conectado a la
interface o VLAN, con lo cual el servidor usará la interface de Capa 3 para comunicarse
con el exterior de su dominio de broadcast.
Para saber si una interface está configurada en Capa 2 o Capa 3 podemos usar el
comando:
Para configurar una interface SVI usamos el nombre de “vlan” y su ID para que sea más
lógico y familiar indicando que la propia VLAN es una interface física. Primero
debemos definir la VLAN como siempre y luego debemos definir y configura la
interface SVI con los comandos:
Contiene una lista de rutas ordenadas con las más específicas primero para que la
búsqueda del switch sea lo más óptima posible. Está tabla además contiene el siguiente
salto (next-hop) y también contiene rutas a servidores (con máscaras 255.255.255.255).
Para mostrar las entradas de esta tabla relacionadas a una interfaz o VLAN podemos
usar:
Tabla de Adyacencias
La tabla FIB mantiene la dirección del siguiente salto (next-hop) de Capa 3 por cada
entrada y además su correspondiente información de Capa 2 (de cada next-hop). A esta
información (Direcciones MAC de cada nodo) se llama tabla de adyacencias (adjacency
table) que podemos consultas con este comando:
Re-escritura de paquetes
El switch multi capa tiene una funcionalidad adicional que es re-escritura de paquetes
en tiempo real que se encarga de los siguientes cambios:
Configurando CEF
Por defecto CEF está activo en todos los switches Cisco Catalyst que soportan CEF,
incluso en algunos Catalyst 6500 no puede desactivarse. En algunos modelos podemos
usar “no ip route-cache cef” o “no ip cef”.
Verificar CEF
Para configurar un servidor DHCP en un switch multi capa podemos utilizar estos
comandos:
vlans |
vlan |
switching |
switch |
routing |
layer 3 |
LAN |
IP |
intervlan |
enrutamiento |
conmutación |
CCNA 3 |
catalyst |
capa 3 |
3560
- El proceso de enrutamiento se hace más rápido ya que solo se revisa una tabla y no dos o
tres (en cada router)
Físicamente los switches de capa 2 y 3 son muy similares. La figura muestra la familia de
switches Catalyst 3560 que son los más utilizados y comunes en capa 3. La configuración es la
misma que un switch de capa 2 a diferencia de algunos comandos que sirven para preparar al
switch para utilizar las funciones de enrutamiento. Veamos un ejemplo con una topología de
prueba.
Con eso ya hemos creado las VLAN mencionadas. Ahora corresponde configurar el
enrutamiento en el switch. Los PC de cada VLAN hasta este punto solamente pueden
conectarse entre sí, pero no pueden conectarse con otras VLAN ni otras redes remotas. La
puerta de enlace de cada host de las VLAN será la IP de la interfaz VLAN del Switch a la cual
corresponde.
Bien. A pesar de haber configurado las VLAN, haber levantado las interfaces virtuales VLAN en
el switch y configurado correctamente las puertas de enlace en los host, aún no hay
conectividad entre ambas VLAN. ¿Por qué? Simplemente por que aún nuestro switch se está
comportando como capa 2 y debemos activarle las funciones de capa 3 con el comando "ip
routing"
L3(config)# ip routing
Con eso ya hemos habilitado al switch para poder enrutar. Probamos con un ping desde PC a
PC y este debería funcionar:
PC 10.2>ping 192.168.20.1
PC 10.2>
El último paso será conectarnos con el Router superior. Para eso utilizaremos el puerto
FastEthernet 0/24 del L3. La función predeterminada de ese puerto es trabajar como
"switchport" (puerto de switch), por lo que no permitirá ingresar una dirección IP:
Entonces debemos deshabilitar la función de switchport y activar el puerto para trabajar con
enrutamiento. Una vez hecho esto, ahora sí aceptará ingresar una dirección IP
L3(config-if)# no switchport
L3(config-if)# ip address 200.1.1.2 255.255.255.0
L3(config-if)#
Asumiento que la config. OSPF del router está definida previamente ya tendremos conexión
completa entre las 2 VLAN y el resto de la red (o Internet). Acá no hay necesidad de crear
puertos trunk pues el proceso de "trunking" se lleva a cabo internamente en el switch