Documentos de Académico
Documentos de Profesional
Documentos de Cultura
REDES VLAN
EQUIPO 2
• Del inglés Virtual LAN (Red de área local y
virtual), es un método que permite crear
redes que lógicamente son independientes,
aunque estas se encuentren dentro de una
misma red física.
¿Qué son? • De esta forma, un usuario podría disponer
de varias VLANs dentro de un mismo router
o switch.
A día de hoy se configuran a través de
software y poseen grandes beneficios a la
hora de garantizar la seguridad y
administrar los equipos de forma eficaz
Es una VLAN configurada para Las VLAN de datos se usan Una VLAN que transporta
transportar tráfico generado por para dividir la red en grupos de tráfico de administración o de
usuarios. usuarios o dispositivos. voz no sería una VLAN de
datos
VLAN Predeterminada
Todos los puertos de switch se vuelven parte de la Esto admite cualquier dispositivo conectado a cualquier
VLAN predeterminada después del arranque inicial de puerto de switch para comunicarse con otros
un switch que carga la configuración predeterminada. dispositivos en otros puertos de switch.
• La VLAN predeterminada para los switches Cisco es la VLAN 1.
• La VLAN 1 tiene todas las características de cualquier VLAN, excepto que no se le puede cambiar el
nombre ni se puede eliminar. Todo el tráfico de control de capa 2 se asocia a la VLAN 1 de manera
predeterminada.
Una VLAN nativa está asignada a un puerto troncal
802.1Q. Los puertos de enlace troncal son los enlaces
entre switches que admiten la transmisión de tráfico
asociado a más de una VLAN.
Consiste en crear sub interfaces en una sola Tenemos la posibilidad de utilizar una sola
interface física de un router. interface para enrutar los paquetes de varias VLAN
que viajan a través del puerto trunk de un switch
conectado a esa interface.
• Podemos así configurar varias IP de
diferentes redes a varias interfaces virtuales
(sub-interfaces) alojadas en una sola
interface física.
• Salimos un poco del enrutamiento básico, que
es en general lo que aprendemos primero, y
tiene una única red conectada a cada interface
del router.
EJEMPLO
Tenemos el siguiente rango de IP para cada VLAN:
• VLAN 10 – 192.168.10.0/24
• VLAN 20 – 192.168.20.0/24
• VLAN 30 – 192.168.30.0/24
PRIMER PASO
• Configuramos el puerto del SWITCH que se conecta al ROUTER lo
habilitaremos como troncal.
• En el SWITCH tenemos las siguientes líneas de comandos
• SWITCH# configure Terminal
• SWITCH (config)# interface fastEthernet 0/1
• SWITCH (config-if)# switchport mode trunk
• SWITCH (config-if)# no shutdown
SEGUNDO PASO
• Ahora tendremos que configurar las interfaces del ROUTER con las IP de cada VLAN asociadas a los puertos del SWITCH.
• En el ROUTER tenemos las siguientes líneas de comandos:
• ROUTER (config)# interface fastEthernet 0/0.10
• ROUTER (config-if)#encapsulation dot1q 10
• ROUTER (config-if)# ip address 192.168.10.1 255.255.255.0
• ROUTER (config)# interface fastEthernet 0/0.20
• ROUTER (config-if)#encapsulation dot1q 20
• ROUTER (config-if)# ip address 192.168.20.1 255.255.255.0
• ROUTER (config)# interface fastEthernet 0/0.30
• ROUTER (config-if)# encapsulation dot1q 30
• ROUTER (config-if)# ip address 192.168.30.1 255.255.255.0
TERCER PASO
• Levantar la interfaz del ROUTER fastEthernet 0/0
• ROUTER (config-)# interface fastEthernet 0/0
• ROUTER (config-if)# no shutdown
• ROUTER (config-if)# do write
• Finalizada esta configuración las diferentes VLANS se podrán comunicar.
2.4 RESOLUCIÓN DE
PROBLEMAS
VLAN Y ENLACES TRONCALES
SOLUCIÓN
• Si tenemos problemas con una VLAN o con
un enlace troncal y no sabemos cuál es la
causa, debemos empezar examinando los
enlaces troncales para ver si existe una falta
de concordancia con la VLAN nativa y luego
seguir los pasos indicados
FALTA DE
CONCORDANCIA
CON LA VLAN NATIVA
ERROR AL
CONECTARSE AL
SWITCH
• “%CDP-4-
NATIVE_VLAN_MISMATCH“
• show interfaces fa0/3 switchport
SOLUCIÓN
• Para solucionar el problema, debemos reconfigurar la VLAN nativa en el
puerto de enlace troncal Fa0/3 con la VLAN 99 tal y como se muestra en
la siguiente figura
Falta de concordancia en el modo de enlace troncal
SOLUCIÓN
• Lo primero que debemos hacer es verificar el estado de los puertos de
enlace troncal en el switch S1 y S3 con el comando show interfaces
trunk. Al realizar esto, veremos en la figura que no hay enlace troncal en
la interfaz Fa0/3 del switch S1, sino que este está definido en la interface
Fa0/1
Comprobamos estado enlaces troncales S1
Ahora realizamos la misma comprobación en el switch S3, y vemos que en este caso no se
ha configurado ningún enlace troncal para este switch.