Documentos de Académico
Documentos de Profesional
Documentos de Cultura
La serie C9500 admite hasta 4094 VLAN y crea VLAN de acuerdo con los siguientes criterios:
• Puerto físico
• Etiqueta 802.1Q
En una VLAN basada en puerto, se asigna un nombre de VLAN a un grupo de uno o más puertos en el conmutador. Un puerto de conmutador puede ser miembro de una sola VLAN basada en
puerto. El puerto del conmutador asignado a una VLAN basada en puerto se denomina puerto de acceso. Un puerto de acceso pertenece a una sola VLAN basada en puerto. En otras palabras,
todos los puertos se asignan como puertos de acceso de la VLAN 1 (VLAN predeterminada).
Por ejemplo, los puertos 3, 4 están asignados para acceder a la VLAN A, el puerto 11, 12 a la VLAN B y el puerto 23, 24 a la VLAN C.
Para que los miembros de diferentes VLAN se comuniquen entre sí, están físicamente en un mismo módulo de E / S y el conmutador debe enrutar el tráfico. Esto
significa que cada VLAN debe configurarse como una interfaz de enrutador con una dirección IP única.
Para conectar dos conmutadores con una VLAN basada en puerto, realice las siguientes tareas:
2) Use uno de los puertos de acceso asignados desde cada conmutador a la VLAN para conectar los dos conmutadores con un cable. A
conecte varias VLAN, debe conectar los conmutadores para cada VLAN con un cable.
Negocio general
99
Para crear múltiples VLAN que abarquen dos conmutadores en una VLAN basada en puerto, un puerto en el conmutador 1 debe cablearse a un puerto en el conmutador 2 para cada
VLAN que desee abarcar en dos conmutadores. Se debe asignar al menos un puerto en cada sistema como puerto de acceso de las VLAN correspondientes. La siguiente figura ilustra
dos VLAN que abarcan dos sistemas. El puerto 1 ~ 4 en el conmutador 1 es un puerto de acceso de la VLAN A, y el puerto 9 ~ 14 se asigna como un puerto de acceso de la VLAN B. El
puerto 1 ~ 4 en el conmutador 2 es un puerto de acceso de la VLAN A, y el puerto 9 ~ 14 se asignan como un puerto de acceso de VLAN B.
La VLAN A une el interruptor 1 y el interruptor 2 como una conexión entre el puerto 2 del interruptor 1 y el puerto 1 del interruptor 2. La VLAN B une el interruptor 1 y el interruptor 2 como el
puerto de conexión 11 del interruptor 1 y el puerto 12 del interruptor 2.
Con esta forma de configuración, puede crear múltiples VLAN que conectan muchos conmutadores en cadena. Cada conmutador debe tener un puerto de
acceso dedicado para cada conexión de VLAN y cada puerto de acceso dedicado debe estar conectado al puerto de acceso que es miembro de su VLAN en el
siguiente conmutador.
Negocio general
100
VLAN etiquetadas
Etiquetar es el proceso de insertar marcadores (llamado etiqueta) en el marco de Ethernet. La etiqueta contiene el número de identificación de una VLAN
específica, llamada VLANid.
Con el marco de etiqueta 802.1Q, puede generar un marco mayor de 1,518 bytes, el tamaño máximo del marco
IEEE 802.3 / Ethernet. Sin embargo, este gran marco puede afectar el contador de errores de otros dispositivos
aviso que no son compatibles con 802.1Q y puede causar problemas de conexión de red, si hay algún puente y
enrutador que no sea compatible
802.1Q en el camino.
Etiquetar una VLAN es la forma más común de generar una VLAN que vincula muchos conmutadores. Un enlace punto a punto que conecta dos interruptores o un
interruptor y un enrutador se denomina maletero. Una troncal puede transmitir el tráfico de muchas VLAN y extiende las VLAN de un switch a otro. Un puerto que es miembro
de una VLAN etiquetada y que envía y recibe tramas etiquetadas se denomina puerto troncal. Usando etiquetas, varias VLAN pueden enviar y recibir tramas usando uno o
más troncales.
Como se describe en la figura anterior, en una VLAN basada en puerto, se debe asignar un par de puertos en cada VLAN para conectar dos conmutadores. En una VLAN
etiquetada, se pueden generar múltiples VLAN que conectan dos conmutadores con una sola troncal.
Otra ventaja de una VLAN etiquetada es que un puerto puede ser miembro de varias VLAN. Una VLAN etiquetada es particularmente útil para el equipo
de red (como un servidor) que debe pertenecer a varias VLAN. En este caso, el equipo de red debe estar equipado con una tarjeta de interfaz de red
(NIC) que admita el etiquetado 802.1Q.
A cada VLAN se le puede asignar un VLANid cuando se genera. Cuando se asigna un puerto y se usa como puerto troncal de una VLAN etiquetada, el puerto usa una
trama con etiqueta VLAN 802.1Q. En este caso, el VLANid de la VLAN etiquetada se usa como etiqueta de trama.
No todos los puertos de una VLAN deben estar etiquetados. Cuando el tráfico de un puerto se reenvía desde un conmutador, el conmutador determina si cada puerto de destino de
la trama debe usar formatos de trama etiquetados o sin etiquetar para esa VLAN. El conmutador agrega o elimina etiquetas, según sea necesario, según la configuración del puerto
para esa VLAN.
Cuando una trama con etiqueta VLAN se envía a un puerto sin VLAN configurada, la trama se descarta. Por
aviso ejemplo, si una trama cuyo VLANid es 30 se envía a un puerto que es miembro de las VLAN cuyos identificadores
Negocio general
101
• En figuras anteriores, el puerto troncal (puerto etiquetado) de cada conmutador transmite el tráfico para ambas VLAN una y VLAN si.
• El servidor conectado al puerto 17 del Sistema 1 está equipado con la NIC que admite el etiquetado 802.1Q
Cuando una trama pasa a través de un conmutador, el conmutador decide si utilizará tramas etiquetadas o no para el puerto de destino. Todas las tramas desde /
hacia el servidor / el puerto troncal están etiquetadas, pero las tramas desde / hacia otros dispositivos de la red no están etiquetadas.
Puede usar una VLAN basada en puerto y una VLAN etiquetada en un conmutador. Bajo la condición de que solo hay una VLAN basada en puerto a la que pertenece un
puerto, un puerto puede ser miembro de muchas VLAN. Es decir, un puerto puede ser miembro de una VLAN basada en puerto y muchas VLAN etiquetadas al mismo tiempo.
Configuración de VLAN
Negocio general
102
ID de VLAN
Puede usar un número entre 1 y 4094 como VLANid, el identificador de VLAN. Cuando se inicializa un conmutador, se genera una VLAN 1 como VLAN predeterminada. Por
lo tanto, las VLAN recién generadas no pueden usar 1 como su VLANid. El VLANid se usa como la etiqueta que el puerto que pertenece a la VLAN etiquetada se une a
una trama cuando funciona en el modo troncal. Si estableces un
VLANid incorrecto, las tramas pueden enviarse a una VLAN incorrecta, por lo que debe considerar la configuración de red completa para configurar el VLANid.
VLAN predeterminada
Cada conmutador tiene una VLAN predeterminada con las siguientes características:
• Todos los puertos en el estado de inicialización del conmutador tienen VLAN nativa como la VLAN predeterminada.
VLAN nativa
Cada puerto físico tiene ID de VLAN de puerto (PVID). En todos los puertos 802.1Q, los puertos ' Las ID de VLAN nativas se asignan como PVID. Todas las tramas sin etiquetar se envían a
la VLAN que indica el PVID. Cuando se envía una trama etiquetada a un puerto, la etiqueta se usa tal como está. Sin embargo, si se envía una trama sin etiquetar a un puerto, el PVID en la
trama se considera como una etiqueta.
Como se muestra en la siguiente figura, dado que las tramas sin etiquetar y las tramas con PVID pueden coexistir en la red, los puentes o la estación final que admiten la
VLAN pueden conectarse con los puentes o la estación final que no admiten la VLAN a través del cable.
Por ejemplo, suponga que dos estaciones finales que no admiten la VLAN están conectadas a través del enlace troncal como se muestra en la parte inferior izquierda de la
figura anterior. Las dos estaciones finales no pueden conocer la VLAN, pero dado que el PVID del puente que reconoce la VLAN está configurado como VLAN C, están
incluidos en la VLAN C. Las estaciones finales que no pueden conocer la VLAN solo transmiten tramas sin etiquetar, y cuando un puente que reconoce VLAN recibe estas
tramas sin etiquetar, las envía a la VLAN C.
Negocio general
103
Esta sección describe los comandos utilizados para la configuración de VLAN en la serie C9500. La configuración de VLAN tiene los siguientes pasos.
2) Configure el modo del puerto de acuerdo con el tipo de VLAN donde se asignará el puerto
3) Asigne uno o más puertos a la VLAN. Cuando agregue cada puerto a la VLAN, decida si usará etiquetas 802.1Q
o no.
switchport Si cambia al puerto L2, se convierte en miembro de VLAN para acceder al modo. Interfaz
acceso: Configure el puerto como modo de acceso (VLAN basada en puerto). Funciona
como una interfaz de una única VLAN que envía y recibe tramas sin etiquetar.
modo switchport {acceso |
Interfaz
híbrido | troncal} híbrido: Establecer el puerto como modo híbrido
maletero : Configure el puerto como modo troncal (VLAN etiquetada). El puerto envía y
recibe trama etiquetada. En el caso de trama sin etiquetar, se considera como ID de VLAN
nativa.
switchport access vlan Cuando se establece el modo de acceso, el puerto funciona como miembro de la VLAN.
Interfaz
< 2- 4094>
Vlanid: VLANid, un número entre 2 y 4094
Establece el puerto miembro de VLAN. En caso de que la trama recibida no esté etiquetada,
switchport vlan híbrido < 2-
establezca la trama relevante como ID de VLAN. Interfaz
4094>
Vlanid: 2-4094
switchport trunk permitido vlan {agregar | todos |
Establece el puerto como puerto troncal de la VLAN.
excepto | ninguno | eliminar} Interfaz
Vlanid: 2-4094
VLAN_id
Si el puerto es el modo troncal 802.1Q, es decir, un puerto troncal de una VLAN etiquetada
establece una LAN nativa para el tráfico sin etiquetar que se envía y recibe.
VLAN nativa.
Negocio general
104
Ejemplos de configuración de VLAN
El siguiente ejemplo muestra cómo configurar una VLAN cuya identificación de VLAN es 1000, asignar la dirección IP 132.15.121.1 a VLAN y asignar la VLAN
en dos puertos:
El siguiente ejemplo muestra cómo configurar una VLAN etiquetada y asignar un puerto troncal. El ejemplo crea una VLAN etiquetada cuyo vlanid es 2000 y
agrega dos puertos como puerto troncal de VLAN 2000.
Negocio general
105
El siguiente ejemplo muestra cómo configurar una VLAN híbrida (VLAN etiquetada y sin etiquetar). Dos puertos están configurados en VLAN 3000 como puerto híbrido y VLAN
4000 como puertos etiquetados.
Negocio general
106
00 2 VLAN0002 ACTIVO
00 3 VLAN0003 ACTIVO
00 66 VLAN0006 ACTIVO
00 77 VLAN0007 ACTIVO
00 8 VLAN0008 ACTIVO
00 99 VLAN0009 ACTIVO
00 10 VLAN0010 ACTIVO
00 11 VLAN0011 ACTIVO
00 12 VLAN0012 ACTIVO
00 100 VLAN0100 ACTIVO
00 1000 VLAN1000 ACTIVO Te6 / 2 (u) Te6 / 3 (u)
00 2000 VLAN2000 ACTIVO Te6 / 4 (t) Te6 / 5 (t)
00 3000 VLAN3000 ACTIVO Te6 / 6 (u) Te6 / 7 (u)
00 4000 VLAN4000 ACTIVO Te6 / 6 (t) Te6 / 7 (t)
El ejemplo que se muestra en la siguiente figura crea un ventas VLAN cuya identificación de VLAN es 120. VLAN incluye tanto el puerto etiquetado (puerto troncal) como el puerto sin etiquetar
(puerto de acceso). Port gi 6/1 y gi 6/2 tienen etiquetas, y port gi 6/3 y gi 6/4 no están etiquetados. Si no se establece explícitamente, los puertos se configuran como sin etiquetar.
Negocio general
107
El siguiente ejemplo muestra cómo configurar el puerto gi 6/1 como miembro de la VLAN basada en puerto Márketing y la VLAN etiquetada Ingenieria. VLAN Márketing La
ID de VLAN es 200 y la VLAN Ingenieria La ID de VLAN es 400.
Cuando el puerto gi 6/1 recibe tramas sin etiquetar, el conmutador envía las tramas al puerto miembro de VLAN márketing.
Negocio general
108
Visualización de la configuración de VLAN
Negocio general
109
Las VLAN de borde privado son los puertos que existen en un segmento (es decir, dentro de la VLAN), pero solo pueden comunicarse entre puertos permitidos, mientras
que las comunicaciones entre otros puertos están bloqueadas en la Capa 2. En otras palabras, hace una VLAN dentro de la VLAN. Por lo tanto, la ubicación en el
conmutador es importante en la VLAN perimetral privada. Otra cosa importante es la independencia entre dos puertos que están siendo protegidos entre diferentes
conmutadores. Los puertos protegidos no generan ningún tráfico (unidifusión, multidifusión, difusión) a otros puertos, y otros puertos en el mismo conmutador tampoco
generan tráfico a los puertos protegidos.
El tráfico no se puede enviar a los puertos protegidos en L2, y todo el tráfico se debe comunicar entre los puertos protegidos solo a través del equipo L3.
Dos métodos para establecer el enlace ascendente entre las VLAN de borde privadas en la serie C9500:
• IFNAME
Especifique el enlace ascendente utilizando el nombre del puerto (ej. Te6 / 1, te7 / 1, po1 ...)
• VLANID
En una red en la que se utiliza STP / RSTP, se debe establecer un enlace ascendente de puertos raíz para STP y RSTP. En este caso, el enlace ascendente se puede cambiar.
(no) private-edge-vlan Ingrese el IFNAME para establecer como enlace ascendente de la VLAN perimetral
Interfaz
IFNAME privada a la interfaz específica.
Los puertos a proteger son ep1 / 1 y ep1 / 2, y el enlace ascendente es Te7 / 1. No se permite el tráfico entre los puertos protegidos, pero solo se permite el tráfico de
Te7 / 1.
Negocio general
110
Capítulo 4. Configuracion IP
El requisito clave para la configuración de IP es asignar una dirección IP a la interfaz de red. Con la dirección IP asignada, la interfaz se activa como una
interfaz de Capa 3.
• Interfaz VLAN
• Interfaz de gestión
Negocio general
111
Una dirección IP identifica la red donde se enviará el datagrama IP recibido. Algunas direcciones IP están reservadas para un propósito especial y no
pueden usarse para host, subred o dirección de red. El siguiente es el rango de direcciones IP y muestra qué direcciones están reservadas y qué
direcciones están disponibles.
127.0.0.0 Reservado
192.0.0.0 Reservado
224.255.255.0 Reservado
Para obtener descripciones oficiales sobre las direcciones IP, consulte RFC1166, Número de Internet. Para obtener un número de
aviso
red, solo pregunte a su ISP (Proveedor de servicios de Internet).
La serie C9500 admite múltiples direcciones IP por interfaz. La serie C9500 permite hasta 10 direcciones IP para una interfaz. Se pueden usar varias
direcciones IP en una variedad de situaciones. Las siguientes son las aplicaciones más comunes:
Es posible que no haya suficientes direcciones de host para un segmento de red en particular. Suponga que su subred permite hasta 254 hosts por subred lógica,
pero en una subred física debe tener 300 direcciones de host. El uso de direcciones IP secundarias en los enrutadores o servidores de acceso le permite tener dos
subredes lógicas utilizando una subred física.
Muchas redes antiguas se construyeron utilizando puentes de nivel 2 y no se dividieron en subredes. El uso juicioso de direcciones secundarias puede ayudar en la transición a una red
subred basada en enrutador. Los enrutadores en un segmento puenteado más antiguo pueden ser fácilmente conscientes de que hay muchas subredes en ese segmento.
De lo contrario, dos subredes de una sola red podrían estar separadas por otra red. Puede crear una red única a partir de subredes que están
separadas físicamente por otra red si usa una dirección secundaria. En este caso, la primera red se extiende o se superpone a la segunda red. Tenga
en cuenta que una subred no puede aparecer en más de una interfaz activa del enrutador a la vez.
Para asignar una dirección IP a una interfaz de red, use los siguientes comandos mientras está en el modo de configuración de la interfaz:
Mando Descripción
aviso Prefijo es la longitud de bits para dividir la red entre las direcciones IP.
Negocio general
112
ARP (Protocolo de resolución de direcciones)
Para verificar la información de la tabla ARP, use los siguientes comandos en modo privilegio. Puede configurar ARP estático y ARP Proxy.
Negocio general
113
La ruta estática es la ruta definida por el usuario para enviar los paquetes a lo largo de la ruta especificada desde el origen al destino. Si el protocolo de
enrutamiento no se puede utilizar para configurar la ruta a un destino, la ruta estática es extremadamente importante. También es útil indicar la puerta de enlace
donde se enviarán los paquetes que no se pueden enrutar.
Mando Descripción
Un sistema recuerda la ruta estática hasta que se elimina (no use el formato del comando de ruta IP en el modo de configuración global). Sin embargo, la ruta estática puede superponerse
con la información de enrutamiento dinámico asignando cuidadosamente el valor de la distancia administrativa. Cada protocolo de enrutamiento dinámico tiene el valor de distancia
administrativa predeterminado que se detalla en la tabla a continuación. Si tu
desea que una ruta estática se superponga con la información del protocolo de enrutamiento dinámico, establezca que la distancia administrativa de la ruta estática sea mayor que
el valor del protocolo dinámico.
Interfaz conectada 00
Ruta estática 1
110
Q.E.P.D 120
Desconocido 255
Cuando se desconecta una interfaz, todas las rutas estáticas que pasan a través de la interfaz se eliminan de la tabla de enrutamiento IP. Cuando no hay más saltos
disponibles para reenviar la dirección del enrutador en una ruta estática, la ruta estática se elimina de la tabla de enrutamiento IP.
Para mostrar la información de ruta estática, use el siguiente comando en el modo privilegiado.
Mando Descripción
Negocio general
114
Ejemplo de configuración de IP
• ARP
• Ruta estática
El siguiente ejemplo muestra cómo asignar una dirección IP de clase C, 192.10.25.1 a la interfaz vlan5 del conmutador.
En el siguiente ejemplo, las subredes 1 y 2 de la red 131.108.0.0 están separadas por la red troncal. Dos redes están configuradas como una red
lógica.
Negocio general
115