Está en la página 1de 17

Tipos de VLAN

La serie C9500 admite hasta 4094 VLAN y crea VLAN de acuerdo con los siguientes criterios:

• Puerto físico

• Etiqueta 802.1Q

• Tipo híbrido (combinación de la VLAN basada en puerto y la VLAN basada en etiquetas)

VLAN basadas en puertos

En una VLAN basada en puerto, se asigna un nombre de VLAN a un grupo de uno o más puertos en el conmutador. Un puerto de conmutador puede ser miembro de una sola VLAN basada en
puerto. El puerto del conmutador asignado a una VLAN basada en puerto se denomina puerto de acceso. Un puerto de acceso pertenece a una sola VLAN basada en puerto. En otras palabras,
todos los puertos se asignan como puertos de acceso de la VLAN 1 (VLAN predeterminada).

Por ejemplo, los puertos 3, 4 están asignados para acceder a la VLAN A, el puerto 11, 12 a la VLAN B y el puerto 23, 24 a la VLAN C.

VLAN A VLAN B VLAN C

Figura 2 Ejemplo de una configuración de VLAN basada en puerto (serie C9500)

Para que los miembros de diferentes VLAN se comuniquen entre sí, están físicamente en un mismo módulo de E / S y el conmutador debe enrutar el tráfico. Esto
significa que cada VLAN debe configurarse como una interfaz de enrutador con una dirección IP única.

Conexión de conmutadores con una VLAN basada en puerto

Para conectar dos conmutadores con una VLAN basada en puerto, realice las siguientes tareas:

1) Asigne los puertos de acceso de cada conmutador a la VLAN.

2) Use uno de los puertos de acceso asignados desde cada conmutador a la VLAN para conectar los dos conmutadores con un cable. A
conecte varias VLAN, debe conectar los conmutadores para cada VLAN con un cable.

Negocio general

99

Guía del usuario para U9500H GEPON EPON OLT


La siguiente figura ilustra cómo vincular dos sistemas en una VLAN. Primero, dos puertos del conmutador 1 se asignan a la VLAN A, y dos puertos del conmutador 2
se asignan a un puerto de acceso de la VLAN A. Dos conmutadores se conectan entre sí y forman un único dominio de difusión como en la figura siguiente.

Figura 3 VLAN basadas en un solo puerto que conectan 2 conmutadores

Para crear múltiples VLAN que abarquen dos conmutadores en una VLAN basada en puerto, un puerto en el conmutador 1 debe cablearse a un puerto en el conmutador 2 para cada
VLAN que desee abarcar en dos conmutadores. Se debe asignar al menos un puerto en cada sistema como puerto de acceso de las VLAN correspondientes. La siguiente figura ilustra
dos VLAN que abarcan dos sistemas. El puerto 1 ~ 4 en el conmutador 1 es un puerto de acceso de la VLAN A, y el puerto 9 ~ 14 se asigna como un puerto de acceso de la VLAN B. El
puerto 1 ~ 4 en el conmutador 2 es un puerto de acceso de la VLAN A, y el puerto 9 ~ 14 se asignan como un puerto de acceso de VLAN B.

Figura 4 VLAN basadas en dos puertos que conectan 2 conmutadores

La VLAN A une el interruptor 1 y el interruptor 2 como una conexión entre el puerto 2 del interruptor 1 y el puerto 1 del interruptor 2. La VLAN B une el interruptor 1 y el interruptor 2 como el
puerto de conexión 11 del interruptor 1 y el puerto 12 del interruptor 2.

Con esta forma de configuración, puede crear múltiples VLAN que conectan muchos conmutadores en cadena. Cada conmutador debe tener un puerto de
acceso dedicado para cada conexión de VLAN y cada puerto de acceso dedicado debe estar conectado al puerto de acceso que es miembro de su VLAN en el
siguiente conmutador.

Negocio general

100
VLAN etiquetadas

Etiquetar es el proceso de insertar marcadores (llamado etiqueta) en el marco de Ethernet. La etiqueta contiene el número de identificación de una VLAN
específica, llamada VLANid.

Con el marco de etiqueta 802.1Q, puede generar un marco mayor de 1,518 bytes, el tamaño máximo del marco
IEEE 802.3 / Ethernet. Sin embargo, este gran marco puede afectar el contador de errores de otros dispositivos
aviso que no son compatibles con 802.1Q y puede causar problemas de conexión de red, si hay algún puente y
enrutador que no sea compatible
802.1Q en el camino.

Usos de VLAN etiquetadas

Etiquetar una VLAN es la forma más común de generar una VLAN que vincula muchos conmutadores. Un enlace punto a punto que conecta dos interruptores o un
interruptor y un enrutador se denomina maletero. Una troncal puede transmitir el tráfico de muchas VLAN y extiende las VLAN de un switch a otro. Un puerto que es miembro
de una VLAN etiquetada y que envía y recibe tramas etiquetadas se denomina puerto troncal. Usando etiquetas, varias VLAN pueden enviar y recibir tramas usando uno o
más troncales.

Como se describe en la figura anterior, en una VLAN basada en puerto, se debe asignar un par de puertos en cada VLAN para conectar dos conmutadores. En una VLAN
etiquetada, se pueden generar múltiples VLAN que conectan dos conmutadores con una sola troncal.

Otra ventaja de una VLAN etiquetada es que un puerto puede ser miembro de varias VLAN. Una VLAN etiquetada es particularmente útil para el equipo
de red (como un servidor) que debe pertenecer a varias VLAN. En este caso, el equipo de red debe estar equipado con una tarjeta de interfaz de red
(NIC) que admita el etiquetado 802.1Q.

Asignación de una etiqueta VLAN

A cada VLAN se le puede asignar un VLANid cuando se genera. Cuando se asigna un puerto y se usa como puerto troncal de una VLAN etiquetada, el puerto usa una
trama con etiqueta VLAN 802.1Q. En este caso, el VLANid de la VLAN etiquetada se usa como etiqueta de trama.

No todos los puertos de una VLAN deben estar etiquetados. Cuando el tráfico de un puerto se reenvía desde un conmutador, el conmutador determina si cada puerto de destino de
la trama debe usar formatos de trama etiquetados o sin etiquetar para esa VLAN. El conmutador agrega o elimina etiquetas, según sea necesario, según la configuración del puerto
para esa VLAN.

Cuando una trama con etiqueta VLAN se envía a un puerto sin VLAN configurada, la trama se descarta. Por

aviso ejemplo, si una trama cuyo VLANid es 30 se envía a un puerto que es miembro de las VLAN cuyos identificadores

son 10 y 20, el conmutador descarta la trama.

Negocio general

101

Guía del usuario para U9500H GEPON EPON OLT


La siguiente figura ilustra la configuración física de una red utilizando tramas etiquetadas y tramas sin etiquetar:

Figura 5 Diagrama físico del marco etiquetado y sin etiquetar

La siguiente figura muestra el diagrama lógico de la misma red:

Figura 6 Diagrama lógico de marco etiquetado y marco sin etiquetar

• En figuras anteriores, el puerto troncal (puerto etiquetado) de cada conmutador transmite el tráfico para ambas VLAN una y VLAN si.

• El puerto troncal de cada conmutador transmite la trama etiquetada.

• El servidor conectado al puerto 17 del Sistema 1 está equipado con la NIC que admite el etiquetado 802.1Q

• Todos los demás terminales envían y reciben tramas sin etiquetar.

Cuando una trama pasa a través de un conmutador, el conmutador decide si utilizará tramas etiquetadas o no para el puerto de destino. Todas las tramas desde /
hacia el servidor / el puerto troncal están etiquetadas, pero las tramas desde / hacia otros dispositivos de la red no están etiquetadas.

VLAN híbrida (mezcla de VLAN basada en puerto y VLAN etiquetada)

Puede usar una VLAN basada en puerto y una VLAN etiquetada en un conmutador. Bajo la condición de que solo hay una VLAN basada en puerto a la que pertenece un
puerto, un puerto puede ser miembro de muchas VLAN. Es decir, un puerto puede ser miembro de una VLAN basada en puerto y muchas VLAN etiquetadas al mismo tiempo.

Configuración de VLAN

Negocio general

102
ID de VLAN

Puede usar un número entre 1 y 4094 como VLANid, el identificador de VLAN. Cuando se inicializa un conmutador, se genera una VLAN 1 como VLAN predeterminada. Por
lo tanto, las VLAN recién generadas no pueden usar 1 como su VLANid. El VLANid se usa como la etiqueta que el puerto que pertenece a la VLAN etiquetada se une a
una trama cuando funciona en el modo troncal. Si estableces un
VLANid incorrecto, las tramas pueden enviarse a una VLAN incorrecta, por lo que debe considerar la configuración de red completa para configurar el VLANid.

VLAN predeterminada

Cada conmutador tiene una VLAN predeterminada con las siguientes características:

• La VLAN predeterminada usa 1 como VLANid.

• Contiene todos los puertos de interfaz en un conmutador nuevo o inicializado.

• La VLAN predeterminada no usa ninguna etiqueta.

• Todos los puertos en el estado de inicialización del conmutador tienen VLAN nativa como la VLAN predeterminada.

VLAN nativa

Cada puerto físico tiene ID de VLAN de puerto (PVID). En todos los puertos 802.1Q, los puertos ' Las ID de VLAN nativas se asignan como PVID. Todas las tramas sin etiquetar se envían a
la VLAN que indica el PVID. Cuando se envía una trama etiquetada a un puerto, la etiqueta se usa tal como está. Sin embargo, si se envía una trama sin etiquetar a un puerto, el PVID en la
trama se considera como una etiqueta.

Como se muestra en la siguiente figura, dado que las tramas sin etiquetar y las tramas con PVID pueden coexistir en la red, los puentes o la estación final que admiten la
VLAN pueden conectarse con los puentes o la estación final que no admiten la VLAN a través del cable.

Figura 7 VLAN nativa

Por ejemplo, suponga que dos estaciones finales que no admiten la VLAN están conectadas a través del enlace troncal como se muestra en la parte inferior izquierda de la
figura anterior. Las dos estaciones finales no pueden conocer la VLAN, pero dado que el PVID del puente que reconoce la VLAN está configurado como VLAN C, están
incluidos en la VLAN C. Las estaciones finales que no pueden conocer la VLAN solo transmiten tramas sin etiquetar, y cuando un puente que reconoce VLAN recibe estas
tramas sin etiquetar, las envía a la VLAN C.

Negocio general

103

Guía del usuario para U9500H GEPON EPON OLT


Configuración de VLAN

Esta sección describe los comandos utilizados para la configuración de VLAN en la serie C9500. La configuración de VLAN tiene los siguientes pasos.

1) Crea y nombra la VLAN.

2) Configure el modo del puerto de acuerdo con el tipo de VLAN donde se asignará el puerto

3) Asigne uno o más puertos a la VLAN. Cuando agregue cada puerto a la VLAN, decida si usará etiquetas 802.1Q
o no.

Comandos para la configuración de VLAN

La siguiente tabla son los comandos utilizados para la configuración de VLAN:

Tabla 41 Comandos para la configuración de VLAN

Comandos Descripción Modo

base de datos vlan Acceso al modo de base de datos vlan Config


Crea VLAN como un valor de v lánguido
base de datos
vlan < 2- 4094> El nombre de VLAN predeterminado (VLANid = 1) no se puede cambiar.
vlan
vlanid: El identificador único de VLAN, un número entre 2-4094
vlan < 2- 4094> nombre PALABRA Crea VLAN como un valor de v lánguido vlan
estado habilitado PALABRA: valor ASCIi de VLAN base de datos

Crea VLAN como un valor de v lánguido


vlan < 2- 4094> nombre del puente <1-256> PALABRA base de datos
WORD: VLAN ascii value Crea
estado habilitado vlan
valn para puentear.
Cambia el tipo de puerto como L2.

switchport Si cambia al puerto L2, se convierte en miembro de VLAN para acceder al modo. Interfaz

Establezca el tipo de VLAN en el puerto correspondiente.

acceso: Configure el puerto como modo de acceso (VLAN basada en puerto). Funciona
como una interfaz de una única VLAN que envía y recibe tramas sin etiquetar.
modo switchport {acceso |
Interfaz
híbrido | troncal} híbrido: Establecer el puerto como modo híbrido

maletero : Configure el puerto como modo troncal (VLAN etiquetada). El puerto envía y
recibe trama etiquetada. En el caso de trama sin etiquetar, se considera como ID de VLAN

nativa.

Configure el puerto como puerto de acceso VLAN.

switchport access vlan Cuando se establece el modo de acceso, el puerto funciona como miembro de la VLAN.
Interfaz
< 2- 4094>
Vlanid: VLANid, un número entre 2 y 4094
Establece el puerto miembro de VLAN. En caso de que la trama recibida no esté etiquetada,
switchport vlan híbrido < 2-
establezca la trama relevante como ID de VLAN. Interfaz
4094>
Vlanid: 2-4094
switchport trunk permitido vlan {agregar | todos |
Establece el puerto como puerto troncal de la VLAN.
excepto | ninguno | eliminar} Interfaz
Vlanid: 2-4094
VLAN_id
Si el puerto es el modo troncal 802.1Q, es decir, un puerto troncal de una VLAN etiquetada

establece una LAN nativa para el tráfico sin etiquetar que se envía y recibe.

switchport trunk native vlan <1-4094>


Interfaz
Si no se establece una VLAN nativa, la VLAN predeterminada (VLANid = 1) se establece como la

VLAN nativa.

vlanid: un número entre 2 y 4094

Negocio general

104
Ejemplos de configuración de VLAN

El siguiente ejemplo muestra cómo configurar una VLAN cuya identificación de VLAN es 1000, asignar la dirección IP 132.15.121.1 a VLAN y asignar la VLAN
en dos puertos:

Cambiar# configurar terminal


Ingrese los comandos de configuración, uno por línea. Termina con CNTL / Z. Switch (config) # base
de datos vlan
Switch (config-vlan) # vlan 1000
Switch (config-vlan) # salida
Switch (config) # interfaz vlan 1000
Switch (config-if-Vlan1000) # dirección ip 132.15.121.1/24
Switch (config-if-Vlan1000) # interfaz TenGigabitEthernet 6/1
Switch (config-if-TenGi6 / 1) # acceso al modo switchport
Switch (config-if-TenGi6 / 1) # Switchport Access vlan 1000
Switch (config-if-TenGi6 / 1) # interfaz TenGigabitEthernet 6/3
Switch (config-if-TenGi6 / 3) # acceso al modo switchport
Switch (config-if-TenGi6 / 3) # Switchport Access vlan 1000
Switch (config-if-TenGi6 / 3) # final
Cambiar# mostrar vlan

Nombre de VLAN Estado Puertos


---- -------------------------------- --------- -------------------------
1 defecto activo Te6 / 2
2 VLAN0002 activo
3 VLAN0003 activo
44 VLAN0004 activo
55 VLAN0005 activo
66 VLAN0006 activo
77 VLAN0007 activo
8 VLAN0008 activo
99 VLAN0009 activo
10 VLAN0010 activo
11 VLAN0011 activo
12 VLAN0012 activo
100 VLAN0100 activo
1000 VLAN1000 activo Te6 / 1 Te6 / 3

El siguiente ejemplo muestra cómo configurar una VLAN etiquetada y asignar un puerto troncal. El ejemplo crea una VLAN etiquetada cuyo vlanid es 2000 y
agrega dos puertos como puerto troncal de VLAN 2000.

Cambiar# configurar terminal


Ingrese los comandos de configuración, uno por línea. Termina con CNTL / Z. Switch (config) # base
de datos vlan
Switch (config-vlan) # vlan 2000
Switch (config-vlan) # salida
Switch (config) # interfaz TenGigabitEthernet 6/4
Switch (config-if-TenGi6 / 4) # modo de switchport troncal
Switch (config-if-TenGi6 / 4) # switchport trunk permitido vlan add 2000

Negocio general

105

Guía del usuario para U9500H GEPON EPON OLT


Switch (config-if-TenGi6 / 4) # interfaz TenGigabitEthernet 6/5
Switch (config-if-TenGi6 / 5) # modo de switchport troncal
Switch (config-if-TenGi6 / 5) # switchport trunk permitido vlan add 2000
Switch (config-if-TenGi6 / 5) # final
Cambiar# mostrar todo
Puente Nombre de ID de VLAN Puertos de los Estados miembros

(u) - Sin etiquetar, (t) - Etiquetado

-------------- ------- ------------- ------- -------------------------------


00 1 defecto ACTIVO Te6 / 1 (u) Te6 / 4 (u)
Te6 / 5 (u)
00 2 VLAN0002 ACTIVO
00 3 VLAN0003 ACTIVO
00 44 VLAN0004 ACTIVO
00 55 VLAN0005 ACTIVO
00 66 VLAN0006 ACTIVO
00 77 VLAN0007 ACTIVO
00 8 VLAN0008 ACTIVO
00 99 VLAN0009 ACTIVO
00 10 VLAN0010 ACTIVO
00 11 VLAN0011 ACTIVO
00 12 VLAN0012 ACTIVO
00 100 VLAN0100 ACTIVO
00 1000 VLAN1000 ACTIVO Te6 / 2 (u) Te6 / 3 (u)
00 2000 VLAN2000 ACTIVO Te6 / 4 (t) Te6 / 5 (t)
Cambiar#

El siguiente ejemplo muestra cómo configurar una VLAN híbrida (VLAN etiquetada y sin etiquetar). Dos puertos están configurados en VLAN 3000 como puerto híbrido y VLAN
4000 como puertos etiquetados.

Cambiar# configurar terminal


Ingrese los comandos de configuración, uno por línea. Termina con CNTL / Z. Switch (config) # base
de datos vlan
Switch (config-vlan) # vlan 3000
Switch (config-vlan) # vlan 4000
Switch (config-vlan) # salida
Switch (config) # interfaz TenGigabitEthernet 6/6
Switch (config-if-TenGi6 / 6) # switchport
Switch (config-if-TenGi6 / 6) # modo de switchport híbrido
Switch (config-if-TenGi6 / 6) # switchport hybrid vlan 3000
Switch (config-if-TenGi6 / 6) # Switchport híbrido permitido vlan agregar 4000 habilitado etiqueta de salida habilitar

Switch (config-if-TenGi6 / 6) # interfaz TenGigabitEthernet 6/7


Switch (config-if-TenGi6 / 7) # switchport
Switch (config-if-TenGi6 / 7) # modo de switchport híbrido
Switch (config-if-TenGi6 / 7) # switchport hybrid vlan 3000
Switch (config-if-TenGi6 / 7) # Switchport híbrido permitido vlan agregar 4000 habilitado etiqueta de salida habilitar

Switch (config-if-TenGi6 / 7) # final


Cambiar# mostrar todo
Puente Nombre de ID de VLAN Puertos de los Estados miembros

(u) - Sin etiquetar, (t) - Etiquetado

----------- ------- ---------------- ------- -------------------------------


00 1 defecto ACTIVO Te6 / 1 (u) Te6 / 4 (u)
Te6 / 5 (u)

Negocio general

106
00 2 VLAN0002 ACTIVO
00 3 VLAN0003 ACTIVO
00 66 VLAN0006 ACTIVO
00 77 VLAN0007 ACTIVO
00 8 VLAN0008 ACTIVO
00 99 VLAN0009 ACTIVO
00 10 VLAN0010 ACTIVO
00 11 VLAN0011 ACTIVO
00 12 VLAN0012 ACTIVO
00 100 VLAN0100 ACTIVO
00 1000 VLAN1000 ACTIVO Te6 / 2 (u) Te6 / 3 (u)
00 2000 VLAN2000 ACTIVO Te6 / 4 (t) Te6 / 5 (t)
00 3000 VLAN3000 ACTIVO Te6 / 6 (u) Te6 / 7 (u)
00 4000 VLAN4000 ACTIVO Te6 / 6 (t) Te6 / 7 (t)

El ejemplo que se muestra en la siguiente figura crea un ventas VLAN cuya identificación de VLAN es 120. VLAN incluye tanto el puerto etiquetado (puerto troncal) como el puerto sin etiquetar
(puerto de acceso). Port gi 6/1 y gi 6/2 tienen etiquetas, y port gi 6/3 y gi 6/4 no están etiquetados. Si no se establece explícitamente, los puertos se configuran como sin etiquetar.

Figura 8 Ejemplo de configuración: VLAN etiquetada y sin etiquetar

Cambiar# configurar terminal


Ingrese los comandos de configuración, uno por línea. Termina con CNTL / Z. Switch (config) # base
de datos vlan
Switch (config-vlan) # vlan <2-4094>
Switch (config-vlan) # salida
Switch (config) # interfaz TenGigabitEthernet 6/1
Switch (config-if-TenGi6 / 1) # switchport
Switch (config-if-TenGi6 / 1) # modo de switchport troncal
Switch (config-if-TenGi6 / 1) # switchport trunk permitido vlan add 120
Switch (config-if-TenGi6 / 1) # interfaz TenGigabitEthernet 6/2
Switch (config-if-TenGi6 / 2) # switchport

Negocio general

107

Guía del usuario para U9500H GEPON EPON OLT


Switch (config-if-TenGi6 / 2) # modo de switchport troncal
Switch (config-if-TenGi6 / 2) # switchport trunk permitido vlan add 120
Switch (config-if-TenGi6 / 2) # interfaz TenGigabitEthernet 6/3
Switch (config-if-TenGi6 / 3) # switchport
Switch (config-if-TenGi6 / 3) # switchport access vlan 120
Switch (config-if-TenGi6 / 3) # interfaz TenGigabitEthernet 6/4
Switch (config-if-TenGi6 / 4) # switchport
Switch (config-if-TenGi6 / 4) # switchport access vlan 120
Switch (config-if-TenGi6 / 4) # final
Cambiar# mostrar todo
Puente Nombre de ID de VLAN Puertos de los Estados miembros

(u) - Sin etiquetar, (t) - Etiquetado

------------ ------- ---------------- ------- -------------------------------


00 1 defecto ACTIVO Te6 / 1 (u) Te6 / 2 (u)
Te6 / 5 (u)
00 120 VLAN0120 ACTIVO Te6 / 1 (t) Te6 / 2 (t)
Te6 / 3 (u) Te6 / 4 (u)

El siguiente ejemplo muestra cómo configurar el puerto gi 6/1 como miembro de la VLAN basada en puerto Márketing y la VLAN etiquetada Ingenieria. VLAN Márketing La
ID de VLAN es 200 y la VLAN Ingenieria La ID de VLAN es 400.

Cambiar# configurar terminal


Ingrese los comandos de configuración, uno por línea. Termina con CNTL / Z. Switch (config) # base
de datos vlan
Switch (config-vlan) # vlan 200
Switch (config-vlan) # vlan 400
Switch (config-vlan) # salida
Switch (config) # interfaz TenGigabitEthernet 6/1
Switch (config-if-TenGi6 / 1) # modo de switchport troncal
Switch (config-if-TenGi6 / 1) # switchport trunk permitido vlan add 200
Switch (config-if-TenGi6 / 1) # switchport trunk native vlan 200
Switch (config-if-TenGi6 / 1) # switchport trunk permitido vlan add 400
Switch (config-if-TenGi6 / 1) # final
Cambiar# mostrar todo
Puente Nombre de ID de VLAN Estado Puertos miembros (u): sin etiquetar, (t):
etiquetado
---------------------------------------------------------------------
00 1 defecto ACTIVO Te6 / 1 (t)
00 100 VLAN0100 ACTIVO
00 120 VLAN0120 ACTIVO Te6 / 1 (t)
00 200 VLAN0200 ACTIVO Te6 / 1 (u)
00 400 VLAN0400 ACTIVO Te6 / 1 (t)

Cuando el puerto gi 6/1 recibe tramas sin etiquetar, el conmutador envía las tramas al puerto miembro de VLAN márketing.

Negocio general

108
Visualización de la configuración de VLAN

El siguiente comando se utiliza para mostrar la información de configuración de VLAN:

Tabla 42 Visualización de la configuración de VLAN

Mando Descripción Modo


Muestra información de VLAN en resumen:
• VLANid
mostrar vlan • Puerto miembro Privilegiado
• VLAN pertenecía al puente
• Modo de árbol de expansión

Muestra la información de VLAN de la siguiente manera:

Etiqueta de puerto de miembro VLANid, sin etiquetar


mostrar todo Privilegiado

Muestra la información de VLAN de la siguiente manera:

Puerto VLAN Modo VLAN nativa, VLAN troncal


muestre el tronco de la interfaz Privilegiado

muestre el resumen de la Muestra la información de VLAN de la siguiente manera: ID de


Privilegiado
interfaz vlan VLAN

El siguiente ejemplo muestra cómo mostrar la información de VLAN:

Cambiar# mostrar vlans

Nombre de VLAN Estado Puertos


---- -------------------------- --------- -------------------------------------
1 defecto activo Te6 / 1 Te6 / 2 Te6 / 3 Te6 / 4
Te6 / 5 Te6 / 6 Te6 / 7 Te6 / 8
Tp10 / 1 Tp10 / 2 Tp10 / 3 Tp10 / 4 Tp10 / 5 Tp10 / 6
Tp10 / 7 Tp10 / 8
64 VLAN0064 activo
65 VLAN0065 activo
66 VLAN0066 activo
67 VLAN0067 activo
78 VLAN0078 activo

VLAN MTU BridgeNo BrdgMode


---- ---------- -------- ------------ ---------------
1 1500 00 puente-vlan
64 1500 00 puente-vlan
65 1500 00 puente-vlan
66 1500 00 puente-vlan
67 1500 00 puente-vlan
78 1500 00 puente-vlan

Negocio general

109

Guía del usuario para U9500H GEPON EPON OLT


VLAN perimetral privada

Las VLAN de borde privado son los puertos que existen en un segmento (es decir, dentro de la VLAN), pero solo pueden comunicarse entre puertos permitidos, mientras
que las comunicaciones entre otros puertos están bloqueadas en la Capa 2. En otras palabras, hace una VLAN dentro de la VLAN. Por lo tanto, la ubicación en el
conmutador es importante en la VLAN perimetral privada. Otra cosa importante es la independencia entre dos puertos que están siendo protegidos entre diferentes
conmutadores. Los puertos protegidos no generan ningún tráfico (unidifusión, multidifusión, difusión) a otros puertos, y otros puertos en el mismo conmutador tampoco
generan tráfico a los puertos protegidos.

El tráfico no se puede enviar a los puertos protegidos en L2, y todo el tráfico se debe comunicar entre los puertos protegidos solo a través del equipo L3.

Dos métodos para establecer el enlace ascendente entre las VLAN de borde privadas en la serie C9500:

• IFNAME

Especifique el enlace ascendente utilizando el nombre del puerto (ej. Te6 / 1, te7 / 1, po1 ...)

• VLANID

En una red en la que se utiliza STP / RSTP, se debe establecer un enlace ascendente de puertos raíz para STP y RSTP. En este caso, el enlace ascendente se puede cambiar.

Tabla 4 3 Configuración de VLAN de borde privado tabl mi

Mando Descripción Modo

(no) private-edge-vlan Ingrese el IFNAME para establecer como enlace ascendente de la VLAN perimetral
Interfaz
IFNAME privada a la interfaz específica.

Los puertos a proteger son ep1 / 1 y ep1 / 2, y el enlace ascendente es Te7 / 1. No se permite el tráfico entre los puertos protegidos, pero solo se permite el tráfico de
Te7 / 1.

Cambiar# configurar terminal


Switch (config) # interfaz ep1 / 1
Switch (config-if-ep1 / 1) # private-edge-vlan te7 / 1
Switch (config-if-ep1 / 1) # interfaz ep1 / 2
Switch (config-if-ep1 / 2) # private-edge-vlan te7 / 1

Negocio general

110
Capítulo 4. Configuracion IP

Este capítulo explica cómo configurar una dirección IP.

El requisito clave para la configuración de IP es asignar una dirección IP a la interfaz de red. Con la dirección IP asignada, la interfaz se activa como una

interfaz de Capa 3.

La serie C9500 puede asignar una configuración de IP a las siguientes interfaces.

• Interfaz VLAN

• Interfaz de bucle invertido

• Interfaz de gestión

Negocio general

111

Guía del usuario para U9500H GEPON EPON OLT


Asignación de una dirección IP

Una dirección IP identifica la red donde se enviará el datagrama IP recibido. Algunas direcciones IP están reservadas para un propósito especial y no
pueden usarse para host, subred o dirección de red. El siguiente es el rango de direcciones IP y muestra qué direcciones están reservadas y qué
direcciones están disponibles.

Tabla 44 Direcciones IP disponibles

Clase Rango Estado


0.0.0.0 Reservado

UNA 1.0.0.0 ~ 126.0.0.0 Disponible

127.0.0.0 Reservado

128.0.0.0 ~ 191.254.0.0 Disponible


si
191.255.0.0 reservado

192.0.0.0 Reservado

C 192.0.1.0 ~ 223.255.255.254 Disponible

224.255.255.0 Reservado

re 224.0.0.0 ~ 239.255.255.255 Dirección de grupo de multidifusión

240.0.0.0 ~ 255.255.255.254 Transmisión


mi
255.255.255.255 reservada

Para obtener descripciones oficiales sobre las direcciones IP, consulte RFC1166, Número de Internet. Para obtener un número de
aviso
red, solo pregunte a su ISP (Proveedor de servicios de Internet).

La serie C9500 admite múltiples direcciones IP por interfaz. La serie C9500 permite hasta 10 direcciones IP para una interfaz. Se pueden usar varias
direcciones IP en una variedad de situaciones. Las siguientes son las aplicaciones más comunes:

Es posible que no haya suficientes direcciones de host para un segmento de red en particular. Suponga que su subred permite hasta 254 hosts por subred lógica,
pero en una subred física debe tener 300 direcciones de host. El uso de direcciones IP secundarias en los enrutadores o servidores de acceso le permite tener dos
subredes lógicas utilizando una subred física.

Muchas redes antiguas se construyeron utilizando puentes de nivel 2 y no se dividieron en subredes. El uso juicioso de direcciones secundarias puede ayudar en la transición a una red
subred basada en enrutador. Los enrutadores en un segmento puenteado más antiguo pueden ser fácilmente conscientes de que hay muchas subredes en ese segmento.

De lo contrario, dos subredes de una sola red podrían estar separadas por otra red. Puede crear una red única a partir de subredes que están
separadas físicamente por otra red si usa una dirección secundaria. En este caso, la primera red se extiende o se superpone a la segunda red. Tenga
en cuenta que una subred no puede aparecer en más de una interfaz activa del enrutador a la vez.

Para asignar una dirección IP a una interfaz de red, use los siguientes comandos mientras está en el modo de configuración de la interfaz:

Tabla 45 Comandos IP para asignar direcciones IP

Mando Descripción

dirección IP ipaddress / prefixlen Asigna una dirección IP a una interfaz.

aviso Prefijo es la longitud de bits para dividir la red entre las direcciones IP.

Negocio general

112
ARP (Protocolo de resolución de direcciones)

Para verificar la información de la tabla ARP, use los siguientes comandos en modo privilegio. Puede configurar ARP estático y ARP Proxy.

Tabla 46 Comandos para la configuración de ARP

Comandos Descripción Modo

mostrar arp Mostrar las entradas de una tabla ARP. Privilegiado


Muestra las entradas que se han establecido como estáticas mediante el comando "arp".
muestre el arp estático Privilegiado

borrar arp-cache Eliminar las entradas de una tabla ARP Privilegiado


interfaz clara de arp-cache
Eliminar las entradas de la tabla ARP para la interfaz especificada Privilegiado
IFNAME
muestre la lista de acceso del arp Muestra las entradas de la tabla ARP que han sido registradas por el comando
Privilegiado
ACL.

Negocio general

113

Guía del usuario para U9500H GEPON EPON OLT


Configurar rutas estáticas

La ruta estática es la ruta definida por el usuario para enviar los paquetes a lo largo de la ruta especificada desde el origen al destino. Si el protocolo de
enrutamiento no se puede utilizar para configurar la ruta a un destino, la ruta estática es extremadamente importante. También es útil indicar la puerta de enlace
donde se enviarán los paquetes que no se pueden enrutar.

Para configurar una ruta estática, use los siguientes comandos:

Tabla 47 Comandos para configurar la ruta de ruta estática

Mando Descripción

• Registra una ruta estática.

• Prefijo de destino: especifica el número de red del prefijo de destino.

ruta ip { máscara de prefijo de destino |


• Máscara: especifica la máscara de la red de destino de máscara.
destination-ipaddress / mask} {gatewayipaddress |
• Dirección IP de puerta de enlace: especifica la dirección IP del dispositivo de puerta de enlace.
null0} [valor-distancia]

• Nulo: establece la interfaz nula como una puerta de enlace.

• Distancia-valor: se usa un número entre 1 y 255

Un sistema recuerda la ruta estática hasta que se elimina (no use el formato del comando de ruta IP en el modo de configuración global). Sin embargo, la ruta estática puede superponerse
con la información de enrutamiento dinámico asignando cuidadosamente el valor de la distancia administrativa. Cada protocolo de enrutamiento dinámico tiene el valor de distancia
administrativa predeterminado que se detalla en la tabla a continuación. Si tu
desea que una ruta estática se superponga con la información del protocolo de enrutamiento dinámico, establezca que la distancia administrativa de la ruta estática sea mayor que
el valor del protocolo dinámico.

Tabla 48 Distancias administrativas predeterminadas del protocolo de enrutamiento dinámico

articulo Valor de configuración básica

Origen de ruta Distancia predeterminada

Interfaz conectada 00

Ruta estática 1

Protocolo de puerta de enlace exterior (BGP) 20

110

Q.E.P.D 120

BGP interior 200

Desconocido 255

Cuando se desconecta una interfaz, todas las rutas estáticas que pasan a través de la interfaz se eliminan de la tabla de enrutamiento IP. Cuando no hay más saltos
disponibles para reenviar la dirección del enrutador en una ruta estática, la ruta estática se elimina de la tabla de enrutamiento IP.

Para mostrar la información de ruta estática, use el siguiente comando en el modo privilegiado.

Tabla 49 Mostrar información de ruta IP

Mando Descripción

muestre la ruta estática del ip • Muestra información de ruta IP

Negocio general

114
Ejemplo de configuración de IP

Esta sección proporciona ejemplos de configuración de IP:

• Asignar dirección IP a la interfaz de red

• Creación de una red a partir de subredes separadas Ejemplos

• ARP

• Ruta estática

El siguiente ejemplo muestra cómo asignar una dirección IP de clase C, 192.10.25.1 a la interfaz vlan5 del conmutador.

Switch (config) # interfaz vlan5


Switch (config-if-Vlan5) # dirección IP 192.10.25.1/24

En el siguiente ejemplo, las subredes 1 y 2 de la red 131.108.0.0 están separadas por la red troncal. Dos redes están configuradas como una red
lógica.

Figura 9 Ejemplo de configuración de red: dirección IP múltiple

Configuración del enrutador B

Switch (config) # interfaz vlan 2


Switch (config-if-Vlan2) # dirección IP 192.5.10.1/24
Switch (config-if-Vlan2) # dirección IP 131.108.3.1/24 secundario

Configuración del enrutador C


Switch (config) # interfaz vlan2
Switch (config-if-Vlan2) # dirección IP 192.5.10.2/24
Switch (config-if-Vlan2) # dirección IP 131.108.3.2/24 secundario

Negocio general

115

Guía del usuario para U9500H GEPON EPON OLT

También podría gustarte