Documentos de Académico
Documentos de Profesional
Documentos de Cultura
INSTALACIÓN DE REDES DE
COMUNICACIONES:
Creación de una red Ethernet conmutada
GABRIELA CARRAZANA VIÑES.
Practica 2 Diseño e Instalación de Redes de Comunicaciones
Gabriela Carrazana Viñes
2.2.1.2 Objetivos.
TOPOLOGÍA:
Una empresa debe dividir una red de capa 2 en varias VLAN según los requerimientos del
servicio. Además, la VLAN 10 requiere un mayor nivel de seguridad y solo se pueden agregar
equipos específicos a la VLAN 10.
Para cumplir con este requerimiento, se pueden asignar puertos de usuario de servicios
idénticos en S1 y S2 a la misma VLAN, y se pueden asignar puertos con direcciones MACs
especificadas en S28 a una VLAN.
Realizar cambios de configuración a varios puertos de un switch de una vez se puede acudir al
comando # port-group group-member {interfaz-type interface-number1 [ to interface-
type interface-number2]}
Para deshabilitar las interfaces de estos switches haré uso del comando antes mencionado en
el caso del sw, tiene 24 puertos gigabyte Ethernet de los cuales solo utiliza los GE0/0/1,
GE0/0/13, GE0/0/10 por lo que el resto de los puertos serán deshabilitados y la configuración
esta se muestra a continuación:
Los switches son conmutadores que trabajan a nivel de enlace aunque ya algunos más modernos
son capaces de trabajar a nivel de red y manejar tráfico basado en direcciones IPs para el caso
de este apartado para poder asignar las direcciones IP antes mencionadas, se deben realizar
una serie de pasos porque como se ha visto en la introducción de este laboratorio los switches
son capaces de diferencias el tráfico dividiendo las redes LANs en LANs virtuales (VLAN) lo
primero que se debe hacer es crear las VLAN necesarias en el switch y luego a través de las
direcciones IP de las interfaces VLANIF que son interfaces lógicas de Capa 3 basada en VLAN
y se puede configurar con una dirección IP. Una vez que se asignan las VLAN, los usuarios de
la misma VLAN pueden comunicarse entre sí, mientras que los usuarios de diferentes VLAN no
pueden.
Para configurar las direcciones IP de los routers R1 y R3 se utiliza el comando ya antes aprendido
en la practica 1 #ip address () como se muestra a continuación:
Imagen 11 configurar ip en R1.
Para asignar direcciones IP a una interfaz de un switch es necesario que el conmutador pueda
trabajar a nivel de la capa de enlace o a través de la creación de VLan con la interfaz vlanif se le
puede asignar una dirección ip luego de configurar el puerto como de acceso, hibrido o troncal y
definirle las vlans.
Para crear las Vlan se usa en comando vlan #id como se muestra a continuación
Luego de crear la vlan 3 y asignarla al puerto de S3 se puede con la interfaz vlanif asignarle una
direccion ip a este puerto como se muestra a continuación
Imagen 14 Configuración de ip para interfaz vlanif 3 S1.
Este mismo procedimiento con s4
Como se indica en la orden R3 simula un ordenador para servicios especiales que puede acceder
a la red a través de cualquiera de los puertos 1 2 y 3 de S2 y se asume que su dirección MAC es
a008-6fe1-0c46 y pertenece a la Vlan 10 para configurar lo anterior se debe en S2 declarar las
interfaces 1, 2 y 3 como hibridas y crear en S2 la vlan 10 así como asociarle a la misma la Mac
address anterior.
Los pasos anteriores son descritos en las siguientes imágenes:
Imagen 20 Puerto 0/0/10 de S2 configurado como troncal y permite paso hacia vlan 10 y 3.
Imagen 21 Puerto 0/0/10 de S1 configurado como troncal y permite paso hacia vlan 10.
# Configure S2 y habilite la asignación de VLANs basada en direcciones MACs en GE0/0/1,
GE0/0/2, y GE0/0/3.
Para poder asociar Vlan basadas en direcciones MAC en las interfaces 0/0/1, 0/02 y 0/0/3 del
switch 2 se procede de la siguiente manera:
Imagen 22 Habilitar las vlan basadas en direcciones mac en 0/0/1 0/02 y 0/0/3 del switch S2.
Step 6 Muestre la información de configuración.
El comando #dis Vlan muestra la información sobre todas las Vlan que están configuradas en
cada switch como se muestra a continuación para los switch S1 y S2
Imagen 25
Verificación:
1. Haga ping en S4 desde S3 y asegúrese de que la operación de ping se realice con éxito.
2. Haga ping a otros dispositivos desde R1 y asegúrese de que la operación de ping falla.
El router R1 solo puede alcanzar dispositivos que estén en su misma Vlan que es la vlan 2 por
lo que en este diseño no debe poder comunicarse con ningún otro dispositivo ya q es el único
que pertenece a esta Vlan.
La operación falla e indica que hemos configurado bien los conmutadores debido a que de esta
manera R1 que pertenece a la Vlan2 no puede hacer un ping hacia R3 que se encuentra en la
Vlan 3 el resultado de hacer captura de paquetes en la interfaz 0/0/10 del switch S1 y switch S2
se muestra a continuación:
Para poder asegurar cumplir con este requerimiento es necesario permitir el paso hacia la Vlan
10 en la interfaz 0/0/2 del switch S1 y este puerto declararlo como hibrido y la Vlan basada en
direcciones mac de este modo se brinda más seguridad a la red de tal manera que solo las PCs
con la dirección mac establecida podrá ser asignada la Vlan 10 y de este modo el siwtch 1 al
igual que el switch s2 podrán contener una Vlan para PCs con servicios especiales y las mismas
a pesar de estar conectadas a concentradores distintos podrán comunicarse entre ellos ya que
pertenecen a la misma Vlan de esta manera se puede ver como una misma LAN se puede
fragmentar en una o más Vlans.