Está en la página 1de 9

Configuracion en el Router 0 que enruta el trafico entre las Vlans (subredes)

username cisco password cisco

banner login ^C ESTE COMANDO ES PARA COLOCAR EL MENSAJE DE BIENVENIDA EN EL ROUTER

ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO

^C

line con 0

password cisco

login local ESTE COMANDO PERMITE QUE CUANDO NOS CONECTEMOS SOLICITE USUARIO Y PASS

line vty 0 15

password cisco

login local

CONFIGURACION DE ENRUTAMIENTO ENTRE VLANS (INTERVLAN ROUTING)

DEBEMOS UTILIZAR El COMANDO ¨NO IP ADDRESS¨ EN LA INTERFAZ FISICA PUES ESTA NO


TENDRA IP, SOLO SUBINTERFACES. SE DEBEN CREAR 7 SUB INTERFACES LOGICAS UNA PARA
CADA VLAN

interface GigabitEthernet0/0

no ip address

no shutdown

SE CREA LA SUBINTERFAZ PARA LA PRIMERA SUBRED UTILIZANDO LA ULTIMA IP UTILIZABLE DE


LA SUBRED CORRESPONDIENTE, ESTA ES LA IP QUE SE DEBE COLOCAR COMO GATEWAY EN LOS
HOSTS

SE DEBE ENCAPSULAR CON EL NUMERO DE LA VLAN

interface GigabitEthernet0/0.1

encapsulation dot1Q 100

ip address 192.168.110.126 255.255.255.128

interface GigabitEthernet0/0.2

encapsulation dot1Q 200

ip address 192.168.110.254 255.255.255.128

!
interface GigabitEthernet0/0.3

encapsulation dot1Q 300

ip address 172.16.0.30 255.255.255.224

interface GigabitEthernet0/0.4

encapsulation dot1Q 400

ip address 172.17.0.62 255.255.255.224

interface GigabitEthernet0/0.5

encapsulation dot1Q 500

ip address 10.10.10.14 255.255.255.240

interface GigabitEthernet0/0.6

encapsulation dot1Q 600

ip address 10.10.10.30 255.255.255.240

ESTA SERA LA SUBINTERFAZ PARA LA VLAN DE ADMINISTRACION, QUE NOS PERMITIRA ACCEDER
A LOS DISPOSITIVOS DE RED DESDE CUALQUIER HOST SWITCH O ROUTER UTILIZANDO TELNET

interface GigabitEthernet0/0.7

description VLAN ADMINISTRACION

encapsulation dot1Q 50

ip address 192.168.1.1 255.255.255.0

Configuracion en el Switch 0 Que actua como servidor VTP

username cisco password cisco

banner motd ^C

ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C

^C

line con 0
password cisco

login local

line vty 0 15

password cisco

login local

CONFIGURACION VTP SERVER

Vtp mode server

Vtp domain clase.edu

Vtp password sena1234

SE CREAN LAS VLAN EN ESTE SWITCH QUE ES EL RAIZ

Vlan 50

Name administracion

Vlan 100

Name directivos

Vlan 200

Name invitados

Vlan 300

Name tecnologia

Vlan 400

Name pruebas4

Vlan 500

Name pruebas5

Vlan 600

Name pruebas6

SE CONFIGURAN LAS INTERFACES QUE CONECTAN AL ROUTER Y OTROS SWITCH EN MODO TRUNKING

interface FastEthernet0/1

switchport mode trunk


!

interface FastEthernet0/2

switchport mode trunk

SE DEBE DEFINIR UNA IP DE ADMINISTRACION PARA ESTE SW EN ESTA VLAN QUE ES LA QUE SE
UTILIZA PARA ADMON REMOTA.

interface Vlan50

ip address 192.168.1.2 255.255.255.0

ip default-gateway 192.168.1.1

SE DEBE DEFINIR UN DEFAULT GATEWAY PARA QUE EL SW SEPA DONDE ENVIAR LAS RESPUESTAS
A LAS SOLICITUDES TELNET DESDE CUALQUIER VLAN (SUBNET) EN ESTE CASO SE COLOCA LA IP
DE ADMINISTRACION DEL ROUTER

Configuracion en el Switch 1 Que esta en modo transparente

username cisco password cisco

banner motd ^C

ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C

line con 0

password cisco

login local

line vty 0 15

password cisco

login local

CONFIGURACION VTP TRANSPARENTE

vtp mode transparent

COMO ESTE SW ESTA EN MODO TRANSPARENTE Y NO APRENDE VLANS SE DEBE CREAR MANUALMENTE
LA VLAN DE ADMINISTRACION Y DEFINIRLE LA IP DE ADMON A ESTE SW Y SU DEFAULT
GATEWAY.

vlan 50

name administracion

interface Vlan50

ip address 192.168.1.3 255.255.255.0

ip default-gateway 192.168.1.1

SE CONFIGURAN LAS INTERFACES QUE CONECTAN AL ROUTER Y OTROS SWITCH EN MODO TRUNKING

interface FastEthernet0/1

switchport mode trunk

interface FastEthernet0/2

switchport mode trunk

Configuracion switch2 en modo cliente para Subredes VLAN 100 y 200

username cisco password cisco

banner motd ^C

ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C

line con 0

password cisco

login local

line vty 0 15

password cisco

login local
!

CONFIGURACION VTP CLIENTE

Vtp mode client

Vtp domain clase.edu

Vtp password sena1234

SE OPTIMIZA EL SPANNING TREE DE ACUERDO A LOS REQUERIMIENTOS PLANTEADOS EN EL


EJERCICIO PARA CADA VLAN, EL ROOT SWITCH NO CAMBIA SOLO CAMBIA LA RUTA PARA EL
TRAFICO VLAN.

#spanning-tree vlan 300 root primary

#spanning-tree vlan 100 root secondary

SE CONFIGURAN LAS INTERFACES QUE CONECTAN A OTROS SWITCH EN MODO TRUNKING

interface FastEthernet0/1

switchport mode trunk

SE CONFIGURAN LAS INTERFACES QUE CONECTAN A LOS HOST EN MODO ACCESSO INDICANCO A
QUE VLAN PERTENECEN

interface FastEthernet0/2

switchport access vlan 200

interface FastEthernet0/3

switchport access vlan 100

SE CONFIGURA LA IP DE ADMINISTRACION Y DEFAULT GATEWAY

interface Vlan50

ip address 192.168.1.4 255.255.255.0

ip default-gateway 192.168.1.1
Configuracion switch4 en modo cliente para Subredes VLAN 300 y 400

username cisco password cisco

banner motd ^C

ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C

line con 0

password cisco

login local

line vty 0 15

password cisco

login local

Vtp mode client

Vtp domain clase.edu

Vtp password sena1234

#spanning-tree vlan 100 root primary

#spanning-tree vlan 200 root secondary

interface FastEthernet0/1

switchport mode trunk

interface FastEthernet0/2

switchport mode trunk

interface FastEthernet0/3

switchport mode trunk

interface FastEthernet0/4
switchport access vlan 300

interface FastEthernet0/5

switchport access vlan 400

interface Vlan50

ip address 192.168.1.5 255.255.255.0

ip default-gateway 192.168.1.1

Configuracion switch3 en modo cliente para Subredes VLAN 500 y 600

username cisco privilege 1 password 0 cisco

banner motd ^C

ACCESO SOLO A PERSONAL AUTORIZADO ^C

line con 0

password cisco

login local

line vty 0 15

password cisco

login local

Vtp mode client

Vtp domain clase.edu

Vtp password sena1234

#spanning-tree vlan 200 root primary

#spanning-tree vlan 300 root secondary

interface FastEthernet0/1
switchport mode trunk

interface FastEthernet0/2

switchport access vlan 500

interface FastEthernet0/3

switchport access vlan 600

interface Vlan50

ip address 192.168.1.6 255.255.255.0

ip default-gateway 192.168.1.1

También podría gustarte