Inter Vlan
Inter Vlan
Inter Vlan
Diagrama de topología
Tabla de direccionamiento
Gateway
Dispositivo
Interfaz Dirección IP Máscara de subred (puerta de salida)
Nombre de host
predeterminada
S1 VLAN 99 172.17.99.11 255.255.255.0 172.17.99.1
S2 VLAN 99 172.17.99.12 255.255.255.0 172.17.99.1
S3 VLAN 99 172.17.99.13 255.255.255.0 172.17.99.1
R1 Fa 0/0 172.17.50.1 255.255.255.0 No aplicable
R1 Fa 0/1 Ver tabla de configuración de interfaz No aplicable
Todo el contenido es Copyright © 1992 – 2007 de Cisco Systems, Inc.
Todos los derechos reservados. Este documento es información pública de Cisco.
Página 1 de 14
CCNA Exploration Práctica de laboratorio 6.4.1:
Conmutación y conexión inalámbrica de LAN: Enrutamiento inter VLAN Enrutamiento inter VLAN básico
Objetivos de aprendizaje
Al completar esta práctica de laboratorio podrá:
• Cablear una red según el diagrama de topología
• Borrar las configuraciones y volver a cargar un switch y un router al estado predeterminado
Realizar las tareas básicas de configuración en una LAN conmutada y un router.
• Configurar las VLAN y el protocolo VLAN Trunking (VTP) en todos los switches
• Demostrar y explicar el impacto de los límites de la Capa 3 impuestas al crear las VLAN.
• Configurar un router para admitir el enlace 802.1q en una interfaz Fast Ethernet
• Configurar un router con subinterfaces que correspondan a las VLAN configuradas
• Demostrar y explicar el enrutamiento entre VLAN
routers no admiten enlaces troncales y el software IOS de Cisco anterior a la versión 12.3 puede no
admitir enlaces troncales en interfaces de router Fast Ethernet.
Establezca conexiones de consola en los tres switches y en el router.
Paso 2: Borrar toda configuración existente en los switches.
Borre la NVRAM, borre el archivo vlan.dat y reinicie los switches. De ser necesario, consulte la Práctica
de laboratorio 2.2.1 para el procedimiento. Después de que la recarga se haya completado, utilice el
comando show vlan para verificar que solo existan VLAN predeterminadas y que todos los puertos se
asignen a la VLAN 1.
S1#show vlan
S3(config-if-range)#shutdown
S2(config-if)#interface fa0/18
S2(config-if)#switchport mode access
S2(config-if)#no shutdown
Paso 1: Configurar VTP en los tres switches utilizando la siguiente tabla. Recuerde que las
contraseñas y los nombres de dominios VTP distinguen entre mayúsculas y minúsculas.
Nombre del switch Modo de operación VTF Dominio del VTP Contraseña de VTP
S1 Servidor Lab6 cisco
S2 Cliente Lab6 cisco
S3 Cliente Lab6 cisco
S1:
S1(config)#vtp mode server
Modo dispositivo ya es SERVIDOR VTP.
S1(config)#vtp domain Lab6
Cambiar el nombre del dominio VTP de NULL a Lab6
S1(config)#vtp password cisco
Configurar la contraseña de la base de datos VLAN del dispositivo en cisco
S1(config)#end
S2:
S2(config)#vtp mode client
Configurar el dispositivo a modo CLIENTE VTP
S2(config)#vtp domain Lab6
Cambiar el nombre del dominio VTP de NULL a Lab6
S2(config)#vtp password cisco
Configurar la contraseña de la base de datos VLAN del dispositivo en cisco
S2(config)#end
S3:
S3(config)#vtp mode client
Configurar el dispositivo a modo CLIENTE VTP
S3(config)#vtp domain Lab6
Cambiar el nombre del dominio VTP de NULL a Lab6
S3(config)#vtp password cisco
Configurar la contraseña de la base de datos VLAN del dispositivo en cisco
S3(config)#end
Paso 2: Configurar los puertos de enlace troncales y designar la VLAN nativa para los enlaces
troncales.
Configure Fa0/1 a Fa0/5 como puertos de enlace y designe la VLAN 99 como la VLAN nativa para estos
enlaces troncales. Simplifique esta tarea con el comando interface range en el modo de configuración
global.
S1(config)#interface range fa0/1-4
S1(config-if-range)#switchport mode trunk
S1(config-if-range)#switchport trunk native vlan 99
S1(config-if-range)#no shutdown S1(config-if-range)#end
S2(config)# interface range fa0/1-4
S2(config-if-range)#switchport mode trunk
S2(config-if-range)#switchport trunk native vlan 99
S2(config-if-range)#no shutdown S2(config-if-range)#end
S3(config)# interface range fa0/1-4
S3(config-if-range)#switchport mode trunk
S3(config-if-range)#switchport trunk native vlan 99
S3(config-if-range)#no shutdown
S3(config-if-range)#end
Paso 3: Configurar las VLAN en el servidor VTP.
Configure las siguientes VLAN en el servidor VTP:
VLAN 99 administración
VLAN 10 cuerpo docente-personal
VLAN 20 estudiantes
VLAN 30 guest
S1(config)#vlan 99
S1(config-vlan)#name management
S1(config-vlan)#exit
S1(config)#vlan 10
S1(config-vlan)#name faculty-staff
S1(config-vlan)#exit
S1(config)#vlan 20
S1(config-vlan)#name students
S1(config-vlan)#exit
S1(config)#vlan 30
S1(config-vlan)#name guest
S1(config-vlan)#exit
Verifique que se hayan creado las VLAN en S1 con el comando show vlan brief.
Verifique que todos los switches estén correctamente configurados haciendo ping entre ellos. Desde S1,
haga ping a la interfaz de administración en S2 y S3. Desde S2, haga ping a la interfaz de administración
en S3. ¿Los pings son exitosos?
_______________________________________________________________
En caso contrario, realice el diagnóstico de fallas de las configuraciones de los switches e inténtelo
nuevamente.
Ha demostrado que la conectividad entre las VLAN requiere enrutamiento en la capa de la red,
exactamente igual que la conectividad entre dos redes remotas cualesquiera. Hay un par de opciones
para configurar el enrutamiento entre las VLAN.
La primera es similar a un enfoque de fuerza bruta. Se conecta un dispositivo L3, ya sea un router o un
switch de capa 3, a un switch de LAN con múltiples conexiones: una conexión separada para cada VLAN
que requiera conectividad entre las VLAN. Cada uno de los puertos de switch utilizados por el dispositivo
L3 se configuran en una VLAN diferente en el switch. Después de que las direcciones IP han sido
asignadas a las interfaces en el dispositivo L3, la tabla de enrutamiento ha conectado directamente rutas
para todas las VLAN y el enrutamiento entre las VLAN está habilitado. Las limitaciones de este enfoque
son la falta de puertos Ethernet suficientes en los routers, subutilización de los puertos en los switches
L3 y routers, y cableado excesivo y configuración manual. La topología utilizada en esta práctica de
laboratorio no emplea este enfoque.
Un enfoque alternativo es crear una o más conexiones Fast Ethernet entre el dispositivo L3 (el router) y
el switch de capa de distribución, y configurar estas conexiones como enlaces troncales dot1q. Esto
permite que el tráfico entre las VLAN sea transportado a y desde el dispositivo de enrutamiento en un
solo enlace troncal. Sin embargo, requiere que la interfaz L3 sea configurada con múltiples direcciones
IP. Esto puede hacerse creando interfaces ‘virtuales’, llamadas subinterfaces, en uno de los puertos del
router Fast Ethernet y configurándolos para que reconozcan la encapsulación dot1q. Emplear el
enfoque de configuración de subinterfaces requiere de los siguientes pasos :
• Ingresar al modo de configuración de subinterfaz
• Establecer encapsulamiento de enlace troncal
• Asociar la VLAN con la subinterfaz
• Asignar una dirección IP desde la VLAN a la subinterfaz Los comandos son los siguientes:
R1(config)#interface fastethernet 0/1
R1(config-if)#no shutdown
R1(config-if)#interface fastethernet 0/1.1
R1(config-subif)#encapsulation dot1q 1
R1(config-subif)#ip address 172.17.1.1 255.255.255.0
R1(config-if)#interface fastethernet 0/1.10
R1(config-subif)#encapsulation dot1q 10
R1(config-subif)#ip address 172.17.10.1 255.255.255.0
R1(config-if)#interface fastethernet 0/1.20
R1(config-subif)#encapsulation dot1q 20
R1(config-subif)#ip address 172.17.20.1 255.255.255.0
R1(config-if)#interface fastethernet 0/1.30
R1(config-subif)#encapsulation dot1q 30
R1(config-subif)#ip address 172.17.30.1 255.255.255.0
R1(config-if)#interface fastethernet 0/1.99
R1(config-subif)#encapsulation dot1q 99 native
R1(config-subif)#ip address 172.17.99.1 255.255.255.0
Observe los siguientes puntos en esta configuración:
• La interfaz física se habilita usando el comando no shutdown porque las interfaces de los router
están inactivas de manera predeterminada. Las interfaces virtuales están activas de manera
predeterminada.
• La subinterfaz puede usar cualquier número que pueda describirse con 32 bits, pero es buen
ejercicio asignar el número de la VLAN como el número de la interfaz, como se hizo aquí.
• La VLAN nativa está especificada en el dispositivo L3 a fin de que sea consistente con los
switches. De lo contrario, la VLAN 1 sería la VLAN nativa predeterminada, y no habría
comunicación entre el router y la VLAN de administración en los switches.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Tarea 7: Limpieza
Borre las configuraciones y vuelva a cargar los switches. Desconecte y guarde el cableado. En caso de
PC hosts que están normalmente conectadas a otras redes (tales como la LAN de la escuela o de
Internet) vuelva a conectar el cableado apropiado y restaure la configuración de TCP/IP.
Todo el contenido es Copyright © 1992 – 2007 de Cisco Systems, Inc.
Todos los derechos reservados. Este documento es información pública de Cisco. Página 9 de 14
CCNA Exploration Práctica de laboratorio 6.4.1:
Conmutación y conexión inalámbrica de LAN: Enrutamiento inter VLAN Enrutamiento inter VLAN básico
Configuraciones finales
Router 1
hostname R1
!
enable secret class
!
no ip domain lookup
! interface FastEthernet0/0 ip
address 172.17.50.1 255.255.255.0 no
shutdown
!
interface FastEthernet0/1
no shutdown
!
interface FastEthernet0/1,1
encapsulation dot1Q 1
ip address 172.17.1.1 255.255.255.0
! interface
FastEthernet0/1,10
encapsulation dot1Q 10
ip address 172.17.10.1 255.255.255.0
! interface
FastEthernet0/1,20
encapsulation dot1Q 20
ip address 172.17.20.1 255.255.255.0
! interface
FastEthernet0/1,30
encapsulation dot1Q 30
ip address 172.17.30.1 255.255.255.0
!
interface FastEthernet0/1,99
encapsulation dot1Q 99 native ip
address 172.17.99.1 255.255.255.0
!
<output omitted - serial interfaces not configured>
!
line con 0 line
aux 0 line vty
0 4 login
password cisco
!
Switch 1
!
hostname S1
!
enable secret class
!
no ip domain lookup
! interface FastEthernet0/1
switchport trunk native vlan 99
switchport mode trunk
! interface FastEthernet0/2
switchport trunk native vlan 99
switchport mode trunk
! interface FastEthernet0/3
switchport trunk native vlan 99
switchport mode trunk
!
interface FastEthernet0/4
switchport trunk native vlan 99
switchport mode trunk
! interface
FastEthernet0/5 no
shutdown
!
<output omitted - all remaining ports in shutdown>
!
interface Vlan1
no ip address no
ip route-cache
!
interface Vlan1
ip address 219,170,1000,1 255.255.255.0
no shutdown
! ip default-gateway
172.17.99.1 ip http server !
line con 0 logging
synchronous line vty
0 4 login password
cisco line vty 5 15
login password
cisco
! end
Switch 2
!
hostname S2
!
enable secret class
!
no ip domain lookup
!
interface FastEthernet0/1
switchport trunk native vlan 99
switchport mode trunk
!
interface FastEthernet0/2
switchport trunk native vlan 99
switchport mode trunk
!
Todo el contenido es Copyright © 1992 – 2007 de Cisco Systems, Inc.
Todos los derechos reservados. Este documento es información pública de Cisco. Página 11 de 14
CCNA Exploration Práctica de laboratorio 6.4.1:
Conmutación y conexión inalámbrica de LAN: Enrutamiento inter VLAN Enrutamiento inter VLAN básico
interface FastEthernet0/3
switchport trunk native vlan 99
switchport mode trunk
!
interface FastEthernet0/4
switchport trunk native vlan 99
switchport mode trunk
!
interface FastEthernet0/5
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/6
switchport access vlan 30 switchport
mode access
!
interface FastEthernet0/7
switchport access vlan 30
!
interface FastEthernet0/8
switchport access vlan 30
!
interface FastEthernet0/9
switchport access vlan 30
!
interface FastEthernet0/10
switchport access vlan 30 !
interface FastEthernet0/11
switchport access vlan 10 switchport
mode access
!
interface FastEthernet0/12
switchport access vlan 10
!
interface FastEthernet0/13
switchport access vlan 10
!
interface FastEthernet0/14
switchport access vlan 10
!
interface FastEthernet0/15
switchport access vlan 10
!
interface FastEthernet0/16
switchport access vlan 10
!
interface FastEthernet0/17
switchport access vlan 10
!
interface FastEthernet0/18
switchport access vlan 20
!
interface FastEthernet0/19
switchport access vlan 20
!
interface FastEthernet0/20
switchport access vlan 20
!
interface FastEthernet0/21
switchport access vlan 20
!
interface FastEthernet0/22
switchport access vlan 20
!
interface FastEthernet0/23
switchport access vlan 20
!
interface FastEthernet0/24
switchport access vlan 20
!
interface Vlan1
no ip address no
ip route-cache
!
interface Vlan1 ip address
172.17.99.12 255.255.255.0 no
shutdown
! ip default-gateway
172.17.99.1 ip http server
!
line con 0
password cisco
logging synchronous
login line vty 0 4
password cisco
login line vty 5 15
password cisco
login
! end
Switch 3
!
hostname S3
!
enable secret class
!
no ip domain lookup
! interface FastEthernet0/1
switchport trunk native vlan 99
switchport mode trunk
! interface FastEthernet0/2
switchport trunk native vlan 99
switchport mode trunk
! interface FastEthernet0/3
switchport trunk native vlan 99
switchport mode trunk
! interface FastEthernet0/4
switchport trunk native vlan 99
switchport mode trunk
! interface
FastEthernet0/5 shutdown
!
<output omitted - all remaining ports in shutdown>
! !
interface Vlan1
ip address 172.17.99.13 255.255.255.0
no shutdown
! ip default-gateway
172.17.99.1 ip http server
!
control-plane
! !
line con 0
password cisco
login line vty
0 4 password
cisco login
line vty 5 15
password cisco
login
!
end