10 Inter-VLAN Communication - 10 Es
10 Inter-VLAN Communication - 10 Es
10 Inter-VLAN Communication - 10 Es
V5R2 V1R1
Page 0 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Comunicación entre VLAN
Page 1 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Prefacio
⚫ De forma predeterminada, una red de conmutación de Capa 2 es un dominio de difusión, lo
que ocasiona muchos problemas. La tecnología de red de área local virtual (VLAN) aísla dichos
dominios de difusión, lo que impide que los usuarios de diferentes VLAN se comuniquen entre
sí. Sin embargo, a veces estos usuarios necesitan comunicarse.
⚫ Este curso describe cómo implementar la comunicación entre VLAN.
Page 2 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Objetivos
⚫ Al finalizar este curso, podrá comprender:
Métodos de implementación de la comunicación entre VLAN.
Cómo utilizar routers (interfaces físicas ó sub-interfaces) para implementar comunicación inter-VLAN.
Cómo utilizar los switches de Capa 3 para implementar la comunicación entre VLAN.
Cómo se reenvían los paquetes de Capa 3.
Page 3 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Contenido
1. Antecedentes
2. Uso de las interfaces físicas ó subinterfaces de los routers para implementar la comunicación
entre VLAN
Page 4 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Comunicación entre VLAN (1)
⚫ En las implementaciones de red en el mundo real, se asignan diferentes segmentos de direcciones IPs a diferentes VLAN.
⚫ Las PC del mismo segmento de red de la misma VLAN pueden comunicarse directamente entre sí sin necesidad de dispositivos de
reenvío de Capa 3. Este modo de comunicación se denomina comunicación de Capa 2.
⚫ La comunicación entre VLAN pertenece a la comunicación de Capa 3, que requiere dispositivos de Capa 3.
Switch de capa 2
Comunicación de Comunicación de
capa 2 capa 2
VLAN10 VLAN20
192.168.10.0/24 192.168.20.0/24
Comunicación de capa 3
Page 5 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Comunicación entre VLAN (2)
⚫ Dispositivos comunes de capa 3: routers, switches de capa 3, firewalls, etc.
⚫ La comunicación entre VLAN se implementa conectando un switch de capa 2 a una interfaz de capa 3 de
un dispositivop de capa 3. Los paquetes de comunicación son enrutados por el dispositivo de capa 3.
á 3
g
3
i Interfaz de capa 2
n3 Interfaz de capa 3 Router 2
2
a. Switch de capa 2 2
2
2
2 2
VLAN10 VLAN20
192.168.10.0/24 192.168.20.0/24
Page 6 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Contenido
1. Antecedentes
Page 7 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Uso de interfaces Uso de
físicas subinterfaces
Page 8 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Uso de interfaces Uso de
físicas subinterfaces
Page 9 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Uso de interfaces Uso de
físicas subinterfaces
Procesamiento de subinterfaces
⚫ La interfaz que conecta el switch con el router se configura como una interfaz troncal. El router reenvía los paquetes
recibidos a las subinterfaces correspondientes de acuerdo con las etiquetas de VLAN de los paquetes.
GE 0/0/1 R1 GE 0/0/1.10
R1 GE 0/0/1
GE 0/0/1.20
[R1]interface GigabitEthernet0/0/1.10
[R1-GigabitEthernet0/0/1.10]dot1q termination vid 10
[R1-GigabitEthernet0/0/1.10]ip address 192.168.10.254 24
R1 [R1-GigabitEthernet0/0/1.10]arp broadcast enable
Troncal
GE0/0/24 [R1]interface GigabitEthernet0/0/1.20
[R1-GigabitEthernet0/0/1.20]dot1q termination vid 20
SW1 [R1-GigabitEthernet0/0/1.20]ip address 192.168.20.254 24
[R1-GigabitEthernet0/0/1.20]arp broadcast enable
Page 11 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Contenido
1. Antecedentes
2. Uso de las interfaces físicas o subinterfaces de los routers para implementar la comunicación
entre VLAN
Page 12 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Interfaces Switch y VLANIF de capa 3
Page 13 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Ejemplo para configurar interfaces VLANIF
• VLANIF 10 192.168.10.254/24 Configuraciones
• VLANIF 20 192.168.20.254/24 básicas:
[SW1]vlan batch 10 20
[SW1] interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1] port link-type access
SW1
[SW1-GigabitEthernet0/0/1] port default vlan 10
GE 0/0/1 GE 0/0/2
[SW1] interface GigabitEthernet 0/0/2
[SW1-GigabitEthernet0/0/2] port link-type access
[SW1-GigabitEthernet0/0/2] port default vlan 20
VLAN 10 VLAN 20
PC1 PC2
192.168.10.2/24 192.168.20.2/24 Configurar interfaces VLANIF:
Gateway predeterminado: Gateway predeterminado:
192.168.10.254 192.168.20.254 [SW1]interface Vlanif 10
[SW1-Vlanif10]ip address 192.168.10.254 24
• Requerimientos de configuración
[SW1]interface Vlanif 20
Configure las VLAN 10 y 20 para las interfaces que se conectan a PC1 y
[SW1-Vlanif20]ip address 192.168.20.254 24
PC2, respectivamente. Configure el switch de capa 3 para permitir que
las dos PC se comuniquen entre sí.
Page 14 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Proceso de reenvío de VLANIF (1)
Page 15 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Proceso de reenvío de VLANIF (2)
Page 16 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Proceso de reenvío de VLANIF (3)
VLAN10 VLAN20
Módulo de encapsulación.
conmutació
n 5. El módulo de conmutación busca en su tabla de mac-
5 address la interfaz de salida del frame y si el frame
Interfaz de acceso necesita llevar una etiqueta de vlan. Trama de datos
enviada por el módulo de conmutación: Mac de origen =
PC1 PC2
IP: 192.168.10.2/24 IP: 192.168.20.2/24
Mac 3, Mac de destino = Mac 4, tag de vlan = ninguna
Gateway predeterminado: Gateway predeterminado:
192.168.10.254 192.168.20.254
MAC:MAC1 MAC:MAC4
Page 17 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Contenido
1. Antecedentes
2. Uso de las interfaces físicas o subinterfaces de los routers para implementar la comunicación
entre VLAN
Page 18 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Topología de Proceso de
Conexión lógica
Red comunicación
Topología de Red
VLAN 10
PC1
IP: 192.168.10.2/24 R1
Gateway predeterminado:
SW1 SW2 NAT
192.168.10.254
GE 0/0/1
ISP
GE 0/0/24 GE 0/0/2 GE 0/0/0 1.2.3.4
Servid
or
VLAN 20 2.3.4.5
• VLANIF 10:192.168.10.254 24
PC2
IP: 192.168.20.2/24 • VLANIF 20:192.168.20.254 24
Gateway predeterminado:
192.168.20.254
• VLANIF 30:192.168.30.1 24
Esta topología se utiliza como ejemplo para describir el proceso de comunicación desde el PC1 en la VLAN
10 al servidor (2.3.4.5) en Internet.
Page 19 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Topología de Proceso de
Conexión lógica
Red comunicación
Conexión lógica
Conexión lógica
• Configure una ruta
Módulo de predeterminada en el SW2
VLANIF 10 VLANIF 20 VLANIF 30 enrutamien
para permitir que los usuarios
to
de intranet accedan a Internet.
SW2 Módulo de R1
conmutació NAT
VLAN 30 n
Internet.
Interfaz de acceso
Interfaz troncal
SW1 • En R1, configure rutas estáticas a los
VLAN 10 VLAN 20
segmentos de red de usuarios de las
VLAN10 y VLAN20.
Troncal
• Para permitir que los PC de intranet
GE 0/0/1 GE 0/0/24 GE 0/0/2
que utilizan direcciones IPs privadas
accedan a Internet, configure Network
Address y Port Translation (NAPT) en la
versión 1.
Page 20 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Topología de Proceso de
Conexión lógica
Red comunicación
VLANIF 30
IP: 192.168.30.1/24
MAC: MAC3
IP: 192.168.10.2/24
Gateway R1
predeterminado:192.168.10.25 SW1 SW2 NAT
4 GE 0/0/1 GE 0/0/1
MAC: MAC1 ISP
GE 0/0/24 GE 0/0/2 GE 0/0/0 1.2.3.4
VLAN 10 192.168.30.2 Servid
MAC: MAC4 or
MAC Origen: MAC1 2.3.4.5
Host procesando… MAC Destino: MAC2
Antes de enviar un paquete a Etiqueta de VLAN: Ninguna
2.3.4.5, el ordenador envía el
paquete a su gateway después de IP Origen: 192.168.10.2
determinar que la dirección Ip de IP Destino: 2.3.4.5
destino no está en su segmento
de red.
Page 21 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Topología de Proceso de
Conexión lógica
Red comunicación
VLANIF 30
IP: 192.168.30.1/24
MAC: MAC3
IP: 192.168.10.2/24
Gateway
R1
predeterminado:192.168.10.254
SW1 SW2 NAT
MAC:MAC1
GE 0/0/1 GE 0/0/1
ISP
GE 0/0/24 GE 0/0/2 GE 0/0/0 1.2.3.4
VLAN10 192.168.30.2 Servid
MAC: MAC4 or
MacAddress VLAN Interfaz 2.3.4.5
MAC1 10 GE 0/0/1
MAC Origen: MAC1
MAC2 10 GE 0/0/24
MAC Destino: MAC2
Procesamiento de SW1 Etiqueta de VLAN: 10
Page 22 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Topología de Proceso de
Conexión lógica
Red comunicación
VLANIF 30
IP: 192.168.30.1/24
MAC: MAC3
IP: 192.168.10.2/24
Gateway R1
predeterminado:192.168.10.254 SW1 SW2 NAT
MAC:MAC1 GE 0/0/1 GE 0/0/1
ISP
GE 0/0/24 GE 0/0/2 GE 0/0/0 1.2.3.4
VLAN10 192.168.30.2 Servid
Datos operacionales de Siguiente MAC: MAC4 or
Red de destino Interfaz de salida
una tabla de salto 2.3.4.5
enrutamiento. 0.0.0.0/0 192.168.30.2 Vlanif30
Procesamiento de SW2
Una vez que el SW2 recibe la trama, detecta que la dirección Mac de destino es la dirección
MAC2 de su VLANIF 10 y envía la trama al módulo de enrutamiento, que busca en la tabla de
enrutamiento una ruta que coincida con la dirección IP-destino 2.3.4.5.
Una vez que se descubre que la ruta correspondiente es una ruta predeterminada, la interfaz de
salida es VLANIF 30 y el siguiente salto es 192.168.30.2, el SW2 busca en su tabla ARP para
obtener la dirección MAC4 correspondiente a 192.168.30.2.
Page 23 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Topología de Proceso de
Conexión lógica
Red comunicación
VLANIF 30
IP: 192.168.30.1/24
MAC: MAC3
IP: 192.168.10.2/24
Gateway R1
predeterminado:192.168.10.254 SW1 SW2 NAT
MAC:MAC1 GE 0/0/1 GE 0/0/1
ISP
GE 0/0/24 GE 0/0/2 GE 0/0/0 1.2.3.4
VLAN10 192.168.30.2 Servid
MAC: MAC4 or
Red de destino MAC Interfaz de salida 2.3.4.5
entrada
ARP 192.168.30.2 MAC4 GE 0/0/2 MAC Origen: MAC3
MAC Destino: MAC4
Procesamiento de SW2
Etiqueta de VLAN: 10
Una vez encontrada la dirección MAC correspondiente a 192.168.30.2,
el SW2 reemplaza la dirección MAC origen del paquete por la IP Origen: 192.168.10.2
macaddress de VLANIF 30. y reenvía el paquete al módulo de
conmutación. El módulo de conmutación busca la interfaz de salida en
IP Destino: 2.3.4.5
la tabla de direcciones MAC y determina si el paquete lleva una
etiqueta de VLAN.
Page 24 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Topología de Proceso de
Conexión lógica
Red comunicación
VLANIF 30
IP: 192.168.30.1/24
MAC: MAC3
IP: 192.168.10.2/24
Gateway R1
predeterminado:192.168.10.254 SW1 SW2 NAT
MAC:MAC1 GE 0/0/1 GE 0/0/1
ISP
GE 0/0/24 GE 0/0/2 GE 0/0/0 1.2.3.4
VLAN10 192.168.30.2 Servid
MAC: MAC4 or
2.3.4.5
IP Origen: 1.2.3.4
R1 Procesamiento
IP Destino: 2.3.4.5
Verifica la dirección MAC destino del paquete de datos y
encuentra que la dirección MAC pertenece a su interfaz. Verifica
la dirección ip destino y encuentra que no es una dirección ip
local. Busca en la tabla de enrutamiento, encuentra una ruta
coincidente predeterminada, y reenvía el paquete a un
dispositivo de la operadora mientras realiza la prueba de acceso
para traducir la dirección Ip de origen y el número de puerto del
paquete.
Page 25 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Quiz
1. Cuando se utiliza una subinterfaz para implementar la comunicación entre VLAN, ¿ cómo se debe
configurar la interfaz de switch conectada al router?
Page 26 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Resumen
⚫ Este curso describe tres métodos para implementar la comunicación entre VLAN: a través de
interfaces físicas, subinterfaces e interfaces VLANIF.
Page 27 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Más información
⚫ Comparación entre interfaces de capa 2 y de capa 3
Una vez que una interfaz de capa 3 recibe una trama de datos, si la dirección física de
Una vez que una interfaz de capa 2 recibe una trama de datos, busca en su
destino de la trama de datos es la misma que la dirección física local, desencapsula la trama
tabla de direcciones MAC la dirección MAC de destino de la trama. Si se
de datos y busca la dirección Ip de destino del paquete de datos en la tabla de
encuentra una entrada de direcciones MAC coincidente, reenvía la trama de
enrutamiento. Si se encuentra una ruta coincidente, reenvía la trama de datos de acuerdo
acuerdo con la entrada. Si no se encuentra ninguna entrada de direcciones
con las instrucciones de la ruta. Si no se encuentra una ruta coincidente, descarta el
MAC coincidente, inunda la trama.
paquete.
Una interfaz física en un switch de Capa 2 (sólo tiene capacidades de A La interfaz de capa 3 de un router es una interfaz de capa 3 típica.
conmutación de Capa 2) es una interfaz típica de Capa 2. De forma Las interfaces físicas de algunos switches de capa 3 se pueden conmutar al modo de capa 3.
predeterminada, las interfaces físicas de la mayoría de los switches de Capa 3 Además de las interfaces físicas de Capa 3, existen interfaces lógicas de Capa 3, como
(tienen capacidades de conmutación de Capa 2 y Capa 3) funcionan en Capa interfaces VLANIF en switches o subinterfaces lógicas en otros dispositivos de red, como GE
2. 0 inward #/inward # 0 induction #/wardly # 1.10.
Las interfaces de capa 2 no aíslan los dominios de difusión. Inundan las Las interfaces de capa 3 aíslan los dominios de difusión, y terminan directamente las tramas
tramas de difusión recibidas. de difusión recibidas en lugar de inundarlas.
Page 28 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.
Gracias
www.huawei.com
Page 29 Copyright © 2020 Huawei Technologies Co., Ltd. All rights reserved.