UNIVERSIDAD DON BOSCO FACULTAD DE ESTUDIOS TECNOLÓGICOS ESCUELA DE COMPUTACIÓN

GUIA DE LABORATORIO # 9 CICLO: 02-2008

Nombre de la Práctica: “Conmutación, SPT y VLAN”
Lugar de Ejecución: CITT, Edificio de Electrónica, Laboratorio de Redes Tiempo Estimado: 2 horas 30 minutos Materia: Redes de área Amplia Docente: Amilcar Rivas Mauricio Bolaños I. OBJETIVOS

● ● ● ● ● ● ● ● ●

Configurar básicamente un switch Administrar tablas MAC Configurar y verificar el funcionamiento de STP Configuración de VLAN estáticas Configurar enlaces troncales Enrutamiento INTER_VLAN II. MATERIALES Y EQUIPO Estación de trabajo PC. Simulador de Red (Packet Tracer 4.1) Guía de laboratorio III. PROCEDIMIENTO Armar la siguiente topología en el simulador.

1.

FET, Mantenimiento de computadoras ciclo 2-2008

1

Configuración de la PC0 Switch0#configure terminal Switch0(config)#mac-address-table static 1111.255. Mostrar el contenido actual de la tabla de direcciones MAC a.252 Switch0(config)#exit Switch0# k. h. Realizar las configuraciones adicionales en el Switch1 3. Switch>enable Switch#configure terminal Switch(config)#hostname Switch0 Switch0(config)#enable secret 5 cisco Switch0(config)#exit Switch0#copy run start En el comando con que se configura la contraseña de acceso privilegiado se incluye el nivel de privilegio mas alto (5).168.1111.0 d. usando la Terminal establezca una conexión de consola con Switch1.255. Configuración de direcciones MAC estáticas.168.1 Switch0(config)#ip name-server 192. que significa encriptar la contraseña. En ambos switches puede ejecutar el siguiente comando Switch1#show mac-address-table b. usando la Terminal establezca una conexión de consola con Switch0. Configuración de Switch1.168. Configuración IP de los equipos. Switch0#configure terminal Switch0(config)#ip default-gateway 192. PC3: Dirección IP: 192.168.168. a.255.3.3. PC1: Dirección IP: 192. Mantenimiento de computadoras ciclo 2-2008 2 .0 c. a.4.255.3. Switch1# clear mac-address-table dynamic 4. Desde la PC0.0 e. Switch>enable Switch#configure terminal Switch(config)#hostname Switch1 Switch1(config)#enable secret 5 cisco Switch1(config)#exit Switch1#copy run start i. j.3.255.255.3. PC4: Dirección IP: 192. Configuración de Switch0.6. Máscara de subred: 255.255.0 b. Máscara de subred: 255. PC2: Dirección IP: 192.168.3. Máscara de subred: 255. PC0: Dirección IP: 192.3. Máscara de subred: 255. Máscara de subred: 255.255.0 f.3.5. 2.255.7.168.0 g. Borrar el contenido de la tabla MAC.255.255. PC5: Dirección IP: 192.1111 vlan 1 interface FastEthernet 0/1 Switch0(config)#exit FET. Máscara de subred: 255.NOTA: Para estas conexiones se utilizan cables rectos entre las PC y el Switch.3. Configuraciones básicas adicionales al switch.168. Realice pruebas usando la herramienta Ping.255. Desde la PC0. Deberá obtener resultados exitosos de las pruebas realizadas al comprobar la conectividad desde las estaciones de trabajo hacia el switch al cual se encuentran conectadas directamente.2.

3333. Habilite la seguridad para el puerto FastEthernet 0/1 Switch0#configure terminal Switch0(config)#interface FastEthernet 0/1 Switch0(config-if)#switchport mode access Switch0(config-if)#switchport port-security maximun 2 Switch0(config-if)#CTRL+Z Switch0# b. Mantenimiento de computadoras ciclo 2-2008 3 .3333vlan 1 interface FastEthernet 0/3 Switch0(config)#exit por Nota: Los número deben ser sustituidos para cada una de las direcciones MAC de las PC. g. Configuración de la PC2 Switch0#configure terminal Switch0(config)#mac-address-table static 3333. d. y la interface es la misma donde la PC se encuentra conectada al Switch.b. h. Si desea eliminar una entrada configurada anteriormente basta con negar el comando correspondiente: Switch0(config)#no mac-address-table static 3333. Revisar el contenido de la tabla MAC.2222 vlan 1 interface FastEthernet 0/2 Switch0(config)#exit c. Realize las configuraciones de las estaciones del Switch1.3333.2222. Configurando y haciendo uso de STP FET. Elimine todas las entradas estáticas que se crearon en los switchs en la sección anterior.3333vlan 1 interface FastEthernet 0/3 5. Revise la seguridad del puerto con el siguiente comando Switch0#show port-security interface FastEthernet 0/1 6. la vlan 1 es la vlan defecto. b. Configuración de la PC1 Switch0#configure terminal Switch0(config)#mac-address-table static 2222. Configurando seguridad en los puertos del switch a. la vlan de administración.

Configurar la vlan del departamento de Finanzas Switch0#configure terminal Switch0(config)#vlan 30 Switch0(config-vlan)#name Finanzas Switch0(config-vlan)#CTRL+Z FET. usar el siguiente comando: Switch0#show vlan Note que inicialmente ya hay creadas varias vlan. Revisar el estado actual de las redes virtuales. Digitar el siguiente comando en el Switch1 Switch1#configure terminal Switch1(config)#spanning-tree vlan 1 priority 4096 b. Conecte los switches haciendo uso de cables cruzados b. Mantenimiento de computadoras ciclo 2-2008 Pero todos los puertos del switch están asociados a la vlan 4 . Configuración de VLAN a. 1 (default). Revisar nuevamente la topología extendida. a. 8. Forzar la elección de un root bridge diferente (switch1) a.a. ejecutando el siguiente comando en ambos switches para determinar cual ha sido elegido como root bridge. Revisar el estado actual del árbol de topología extendida. con el comando visto anteriormente. Switch0#show spanning-tree 7. Configurar la vlan del departamento de Ventas Switch0#configure terminal Switch0(config)#vlan 10 Switch0(config-vlan)#name Ventas Switch0(config-vlan)#CTRL+Z b. Configurar la vlan del departamento de Bodegas Switch0#configure terminal Switch0(config)#vlan 20 Switch0(config-vlan)#name Bodegas Switch0(config-vlan)#CTRL+Z c.

d. 10. Notará que aún cuando siguen conectadas al mismo switch físicamente. Usar de nuevo el comando show vlan. Realizar los siguientes cambios físicos en ambos swithces: PC0 --> F0/10. a. Las asignaciones se relizarán según indica la siguiente tabla. Configuración de enlaces troncales. Mantenimiento de computadoras ciclo 2-2008 5 . Conexión física de los puertos troncales. Comprobar el efecto del cambio de membresía de los puertos: a. Switch Puerto VLAN inicial Nueva VLAN FE 0/10 FE 0/11 FE 0/12 FE 0/10 FE 0/11 FE 0/12 1 1 1 1 1 1 10 20 30 10 20 30 Switch0 Switch0 Switch0 Switch1 Switch1 Switch1 a. Asignación de puertos para el Switch0: Switch0#configure terminal Switch0(config)#interface FastEthernet 0/10 Switch0(config-if)#switchport access vlan 10 Switch0(config-if)#exit Switch0(config)#interface FastEthernet 0/11 Switch0(config-if)#switchport access vlan 20 Switch0(config-if)#exit Switch0(config)#interface FastEthernet 0/12 Switch0(config-if)#switchport access vlan 30 b. Revisar el estado de las redes virtuales con el comando Switch0#show vlan 9. Conecte el puerto FastEthernet 0/24 de Switch0 con el puerto FastEthernet 0/27 de Switch1. b. 11. b. PC1 --> F0/11. PC5 --> F0/12. Usando un cable crossover (cruzado). PC3 --> F0/10. ya no pueden tener contacto entre ellas (pertencen a diferentes vlan). intente de nuevo probar la conectividad (siempre con ping) entre las estaciones de trabajo. Configuración en Switch0: Switch0#configure terminal FET. Una vez realizados los cambios en las conexiones. 20 y 30 ahora tienen puertos asociados. PC4 --> F0/11. Asignación de puertos a las vlan creadas en el paso anterior. Ver como ahora las membresías han cambiado de modo que las vlan 10. Realizar la asignación de puertos en el switch1 Switch1#configure terminal Switch1(config)#interface FastEthernet 0/10 Switch1(config-if)#switchport access vlan 10 Switch1(config-if)#exit Switch1(config)#interface FastEthernet 0/11 Switch1(config-if)#switchport access vlan 20 Switch1(config-if)#exit Switch1(config)#interface FastEthernet 0/12 Switch1(config-if)#switchport access vlan 30 c. PC2 --> F0/12.

Switch0(config)#interface fastethernet 0/24 Switch0(config-if)#switchport mode trunk Switch0(config-if)#CTRL+Z c. Configuración de enrutamiento INTER_VLAN a. Para comprobar la comunicación a través del enlace troncal. puede realizar estas pruebas: – ping entre PC0 y PC3 – ping entre PC1 y PC4 – ping entre PC2 y PC5 Todas las pruebas deberían ser realizadas con éxito. Añadir un enrutador 2620 al esquema de conexión FET. ya que las estaciones de trabajo pertenecen a la misma vlan y por tanto al mismo dominio de broadcast. 12. Mantenimiento de computadoras ciclo 2-2008 6 . Configuración en Switch1: Switch0#configure terminal Switch0(config)#interface fastethernet 0/24 Switch0(config-if)#switchport mode trunk Switch0(config-if)#CTRL+Z d.

Configurar el enrutador a. Gateway: 192. Configurar Switch0 Switch0#configure terminal Switch0(config)#interface fastethernet 0/23 Switch0(config-if)#switchport mode trunk Switch0(config-if)#CTRL+Z 14.20 Router(config-subif)# encapsulation dot1Q 20 Router(config-subif)# ip address 192.b.168.30. En el enrutador se usa la interfaz F0/0 y en el Switch el F0/23.20.0. Gateway: 192. Habilitar el enlace troncal en el Switch0 a.1 255. PC4: Dirección IP: 192.168.1 b.168. PC2: Dirección IP: 192. La conexión se hará con un cable recto. Las pruebas entre las estaciones de trabajo y diferentes dominios de broadcast serán exitosas ya que el tráfico se moverá hacia el enrutador y este lo reenviará a a la vlan destino correspondiente.30. Máscara de subred: 255. Gateway: 192.255.30.168.255.1 c. PC5: Dirección IP: 192. Que pasaría si cada Switch se conectara a un router diferente???? FET. basado en la distribución de direcciones IP del esquema.255.20.255.168.255. PC0: Dirección IP: 192.1 15.255.168.0. Gateway: 192.168.0 Router(config-subif)# exit Router(config)# interface fa 0/0.3. PC3: Dirección IP: 192. Máscara de subred: 255.20.1 d.30. PC1: Dirección IP: 192.10.10.3.20.0 Router(config-subif)# exit Router(config)# interface fa 0/0.2. Máscara de subred: 255.255.0 Router(config-subif)# exit Router(config)# exit 16.255.255.2.2.168.20.168. 13.10 Router(config-subif)# encapsulation dot1Q 10 Router(config-subif)# ip address 192.168.0.168.255.255. Configuración del Router 2620 Router> enable Router# configure terminal Router(config)# interface fa 0/0 Router(config-if)# no shutdown Router(config-if)# exit Router(config)# interface fa 0/0. Máscara de subred: 255.0. Comprobar ahora la conectividad (usar ping) entre las diferentes vlan.168.10.168.30.168.10.1 e. Gateway: 192. 17.168.3.255.10. Colocar las estaciones de trabajo en subredes diferentes: a. Mantenimiento de computadoras ciclo 2-2008 7 .0. Máscara de subred: 255. Máscara de subred: 255.255.30 Router(config-subif)# encapsulation dot1Q 30 Router(config-subif)# ip address 192.255.255.255.1 255. Gateway: 192.255.1 f.1 255.255.0.

Sign up to vote on this title
UsefulNot useful