Está en la página 1de 13

Práctica 10: Redes de Computadores

Tema: Configuración de VLANs y Enlaces Troncales

Carlos Eduardo Rivas Vásquez1


1 Universidad de Cuenca, Cuenca CUE 010203, ECU

Resumen. En este documento se presentan algunas de las ventajas de la


implementación de redes de área local virtuales o VLANs. Revisamos al-
gunos fundamentos que nos permitirán comprender como implementar y
configurar una VLAN, de igual manera, se presentan algunos comandos
para realizar la configuración básica de diferentes VLANs sobre un
Switch. El proceso de configuración tanto de los Switchs, como del Router,
se encuentra detallado en el documento, al igual que, las pruebas de conec-
tividad se muestran capturas de pantalla de los resultados obtenidos antes
y después de la configuración de los dispositivos de enlace.

Abstract. This document presents some of the advantages of implementing


virtual local area networks (VLANs). We review some fundamentals that
will allow us to understand how to implement and configure a VLAN, some
commands are presented to perform the basic configuration of different
VLANs on a Switch. The configuration process of both the Switchs and the
Router is detailed in the document. As well as, the connectivity tests show
screenshots of the results obtained before and after the configuration of the
link devices.

1 Introducción

Una Virtual Local Area Network (VLAN) o red de área local virtual es un grupo
flexible de dispositivos que se encuentran en cualquier ubicación de una red de área
local pero que se comunican como si estuvieran en el mismo segmento físico [1].
Con las VLANs se puede segmentar la red permitiendo una mejor distribución del
tráfico de red generado por los dispositivos que conforman la topología. Algunas
ventajas que nos pueden aportar el uso de las VLANs pueden ser: mayor flexibilidad
y mejor gestión de recursos, mejora en cuanto a seguridad, debido a la separación de
dispositivos en distintas VLANs, control de tráfico de broadcast [1]. En esta práctica
se supone que existen tres departamentos, Ingeniería, Administración, Ventas. Para
cada departamento se crea una VLAN con el objetivo de que los usuarios logren una
comunicación entre ellos, sin embargo, también se requiere que exista comunicación
entre usuarios de diferentes departamentos, por lo que, la implementación de tres
switches (uno para cada departamento) nos ayuda para lograr este propósito.
2

2 Marco Teórico

2.1 Protocolo IEEE 802.1Q

Es un protocolo desarrollado con el objetivo de desarrollar un mecanismo que


permita a múltiples redes interconectadas con puentes o switches compartir el mismo
medio físico sin problemas a interferencias entre las redes. Permite identificar a una
trama como proveniente de un equipo conectado a una red determinada. Una trama
perteneciente a una VLAN sólo se va a distribuir a los equipos que pertenecen a su
misma VLAN de forma que se separan dominios de broadcast. [1]

2.2 Tipos de puerto en los switches

Por lo general podemos encontrar dos tipos de puertos: [1]

1. Puertos de acceso: Mapean el puerto a una VLAN programada. Se conectan a las


estaciones directamente.
2. Puertos de 1Q trunk: Permite el tráfico de diferentes VLANs, además se utilizan
para conectar Switches entre sí.

2.3 VLANs nativas

Las VLANs nativas también se conocen como VLAN de administración, dado que
desde los ordenadores conectados a dichas VLANs será que podemos configurar y
administrar las VLANs. Sólo se puede tener una VLAN de administración por puerto.
En la figura 1 podemos observar donde está ubicado o una VLAN nativa. [2]

Fig. 1. VLAN Nativa


3

2.4 Enrutamiento entre VLANs

En una red tradicional que utiliza VLAN múltiples para segmentar el tráfico de la
red en dominios de broadcast lógicos, el enrutamiento se realiza mediante la conexión
de diferentes interfaces físicas del router a diferentes puertos físicos del switch. En la
figura 2 se puede observar la topología de red para el enrutamiento entre la VLANs.

Fig. 2. Enrutamiento entre VLANs

3 Desarrollo de la práctica

En esta práctica se ha creado una topología como se observa en la figura 3. La


misma que cuenta con tres Switchs, para cada switch se ha configurado tres VLANs,
como Ingeniería, Administración, Ventas. Como se observa en la figura 3, se ha co-
nectado un host a cada VLAN, los mismos que nos permitirán comprobar las distintas
conexiones tanto para host de la misma VLAN como entre host de diferentes VLANs.

Fig. 3. Topología de red


4

3.1 Configuración de direcciones IP de los hosts

Hemos asignado las direcciones IP de los hosts pertenecientes a las VLANs como se
presenta a continuación.

• VLAN 2, Ingeniería: PC0: 192.168.10.22/24


PC3: 192.168.10.23/24
PC6: 192.168.10.24/24

• VLAN 3, Administración: PC1: 192.168.20.22/24


PC4: 192.168.20.23/24
PC7: 192.168.20.24/24

• VLAN 4, Ventas: PC2: 192.168.30.22/24


PC5: 192.168.30.23/24
PC8: 192.168.30.24/24

3.2 Configuración de los Switchs

Lo primero que demos hacer es crear las VLANs en cada switch, para esto utiliza-
mos los comandos que se muestran en la figura 4.

Fig. 4. Creación de las VLANs

Luego debemos configurar los puertos de acceso para cada interfaz, para eso apli-
camos los comandos que se muestran en la figura 5 para la interfaz 0/1, en la figura 6
para la interfaz 0/2 y en la figura 7 para la interfaz 0/3
5

Fig. 5. Configuración de los puertos en el switch para la interfaz 0/1

Fig. 6. Configuración de los puertos en el switch para la interfaz 0/2

Fig. 7. Configuración de los puertos en el switch para la interfaz 0/3

Este proceso se debe realizar para los tres switches.


Ahora nos queda por configurar los enlaces troncales, por lo de igual manera se
debe configurar en cada switch. En la figura 8 se muestra los comandos utilizados
para configurar el enlace troncal con la interfaz f0/4.

Fig. 8. Configuración del enlace troncal con la interfaz f0/4

mientras que, en la figura 9 se muestra la configuración del enlace troncal para la


interfaz 0/5.
6

Fig. 9. Configuración del enlace troncal con la interfaz f0/5

Por último, configuramos el router que sirve para la comunicación de los equipos
entre las VLANs. Para esto aplicamos los comandos que se muestra a continuación:

Router # configure terminal


Router(config)# interface gigabitethernet 0/1
Router(config-if)# interface gigabitetherner 0/1.5
Router(config-subif)# encaptulation Dot1Q 2
Router(config-subif)# ip address 192.168.10.1 255.255.255.0
Router(config-subif)# no shutdown
Router(config-subif)#exit
Router(config)# interface gigabitethernet 0/1
Router(config-if)# interface gigabitetherner 0/1.7
Router(config-subif)# encaptulation Dot1Q 3
Router(config-subif)# ip address 192.168.20.1 255.255.255.0
Router(config-subif)# no shutdown
Router(config-subif)#exit
Router(config)# interface gigabitethernet 0/1
Router(config-if)# interface gigabitetherner 0/1.9
Router(config-subif)# encaptulation Dot1Q 4
Router(config-subif)# ip address 192.168.30.1 255.255.255.0
Router(config-subif)# no shutdown
Router(config-subif)#exit
Router(config)#exit
Router # copy running-config startup-config

Una vez aplicados los comandos anteriores, en la figura 10 se puede ver las inter-
faces configuradas en el router que están activas.
7

Fig. 10. Configuración de las interfaces del Router

3.3 Pruebas de conectividad

En una primera parte (antes de configurar los Switchs) analizamos la conectividad


entre host que pertenecen a la misma VLAN. En la figura 11 se muestra la conectivi-
dad entre hosts de la VLAN 3, Ingeniería.

Fig. 11. Prueba de conectividad entre host en la VLAN 2, Ingeniería

Se puede ver en la figura 11 que existe conectividad entre los dispositivos de la


VLAN 2. En la figura 12 podemos observar que no existe conectividad entre disposi-
tivos finales que pertenecen a otra VLAN diferente de ingeniería.
8

Fig. 12. Prueba de conectividad entre host de diferentes VLANs

Ahora comprobamos la conectividad de los hosts pertenecientes a la VLAN 3,


Administración.
9

Fig. 13. Prueba de conectividad de la VLAN 3, Administración

Se puede observar en la figura 11 que es posible establecer una comunicación entre


los dispositivos finales que pertenecen a la VLAN 3, sin embargo, no es posible esta-
blecer comunicación entre dispositivos finales que pertenecen a una VLAN distinta de
Administración.
Por último, comprobamos la conectividad en la VLAN 4, Ventas. Esperando los
mismos resultados, host que pertenecen a la misma VLAN se pueden comunicar,
mientras que, no es posible establecer comunicación con hosts que pertenecen a otra
VLAN.
10

Fig. 14. Prueba de conectividad de la VLAN 4, Ventas

Ahora bien, una vez realizada la configuración adecuada de los switches podemos
comprobar la conectividad de los dispositivos finales que se encuentran tanto en
VLANs distintas como dispositivos que se encuentran en la misma VLAN.
En la figura 15 se muestra que realizamos la comprobación de conectividad entre
la VLAN 2, ingeniería con la VLAN 3, Administración y VLAN 4, Ventas.
11

Fig. 15. Prueba de conectividad de la VLAN 2 con VLAN 3 y VLAN 4

En la figura 16 se comprueba que existe comunicación entre VLAN 3, Administra-


ción con VLAN 2, Ingeniería y VLAN 4, Ventas.
12

Fig. 16. Prueba de conectividad de la VLAN 3 con VLAN 2 y VLAN 4

Por último, en la figura 17 se muestra que existe conectividad entre la VLAN 4,


Ventas, con la VLAN 2, Ingeniería y VLAN 3, Administración.
13

Fig. 17. Prueba de conectividad de la VLAN 4 con VLAN 2 y VLAN 3

Comprobando así que las configuraciones realizadas en todos los equipos tanto de
comunicación como de enlace son correctas, ya que nos permite tener comunicación
entre cada dispositivo de la topología de red de la figura 3.

4 Conclusiones

Al terminar esta práctica podemos decir que el objetivo general fue completado
satisfactoriamente, ya que se ha logrado configurar redes de área local virtuales
(VLAN) un Switch. Como revisamos en el desarrollo de la práctica no es adecuado
tener comunicación entre dispositivos finales o host que pertenecen a una misma
VLAN ya que muchas veces se puede dar el caso que se requiera comunicarse con
dispositivos finales que pertenecen a otras VLAN. En esta práctica se ha logrado
este hecho, ya que hemos conseguido comunicación entre hosts que pertenecen a la
misma VLAN y comunicación entre los hosts de diferentes VLANs. Al utilizar el
software de simulación Cisco Packet Tracer pudimos observar que los comandos
básicos de configuración de los dispositivos (Router, Switch) son iguales, por lo
que, seguramente en una topología real podemos utilizar o implementar dichos
comandos de configuración.

También podría gustarte