Creacion de Vlans Cisco Comandos

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 3

Cuando se crea una VLAN se debe indicar un nmero para su identificacin.

Este nmero debe


ser distinto de 1, puesto que dicho nmero est reservado a la VLAN administrativa. Adems,
de darle un nmero para su identificacin, se puede indicar un nombre.
El comando para la creacin de una VLAN en un switch Catalyst 1900 es:
switch(config)# vlan <nmero_vlan> name <nombre_vlan>
Si se dispone de un switch Catalyst 2950, hay dos mtodos para crear VLANs en un switch. El
mtodo ms utilizado consiste en entrar desde el modo de configuracin global en el modo de
configuracin de VLAN y asignarle propiedad a la VLAN:
switch(config)# vlan <nmero_vlan>
switch(config-vlan)# name <nombre_vlan>
switch(config-vlan)# exit
Existe otro mtodo ms antiguo que desde el modo privilegiado se entra en modo VLAN
database (el prompt cambiar a switch(vlan)) mediante el comando vlan database y dentro de
este modo se crearn las VLANs:
switch# vlan database
switch(vlan)# vlan <nmero_vlan> name <nombre_vlan>
switch(vlan)# exit
La configuracin de VLANs no se almacena en el fichero running-config sino en el flash:vlan.dat
de la memoria flash.
Una VLAN creada permanece sin usar hasta que se asigna a puertos de switch. Tambin hay
que tener en cuenta que todos los puertos ethernet del switch asignados inicialmente a la
VLAN1.

Borrado de VLANs
l comando para borrar una VLAN en un switch Catalyst 1900 es:
switch(config)# no vlan <nmero_vlan>
En un switch Catalyst 2950, al igual que para su creacin existen dos mtodos de borrado de
VLANs dependiendo de cmo se han creado. Si se he seguido el mtodo ms habitual es:
switch(config)# no vlan <nmero_vlan>
Si se ha utilizado el mtodo antiguo de creacin de VLANs:
switch# vlan database
switch(vlan)# no vlan <nmero_vlan>
switch(vlan)# exit
Hay que tener en cuenta que cuando se elimina una VLAN, todos los puertos asignados a esa
VLAN quedan inactivos. Los puertos quedan asociados a la VLAN eliminada hasta que se les
asigna a una nueva VLAN.

Asignacin de VLAN a un puerto


La asignacin de una VLAN a un puerto en un switch Catalyst 1900 se realiza con los
siguientes comandos:
switch(config)# interface <tipo> <slot/puerto>
switch(config-if)# vlan-membership static <nmero_vlan>
switch(config-if)# exit
Los comandos de asignacin de una VLAN a un puerto en un switch Catalyst 2950 son:

switch(config)# interface <tipo> <slot/puerto>


switch(config-if)# switchport mode access
switch(config-if)# switchport access vlan <nmero_vlan>
switch(config-if)# exit
Para cada uno de los puertos que no vayan a pertenecer la VLAN1, habr que realizar la
asignacin de VLAN.
Para configurar varias interfaces a la vez se puede utilizar el comando interface range
disponible en algunos switches:
switch(config)# interface range <tipo> <slot/puerto1-puerto2>

Desasignacin de VLAN a un puerto


Para eliminar la asignacin de un puerto a una VLAN en un switch Catalyst 1900 se realiza con
los siguientes comandos:
switch(config)# interface <tipo> <slot/puerto>
switch(config-if)# no vlan-membership static <nmero_vlan>
switch(config-if)# exit
Los comandos de desasignacin de una VLAN a un puerto en un Catalyst 2950 son:
switch(config)# interface <tipo> <slot/puerto>
switch(config-if)# no switchport access vlan <nmero_vlan>
switch(config-if)# exit

Configuracin de puertos multi-VLAN


Para asignar a un puerto mltiples VLANs; es decir configurar un puerto para que permita el
trfico de varias VLANs por l, se usan los siguientes comandos:
switch(config)# interface <tipo> <nmero_puerto>
switch(config-if)# switchport mode multi
switch(config-if)# switchport multi vlan <num_vlan>, <num_vlan>, .
switch(config-if)# exit

Configuracin de puertos troncales (trunk)


La configuracin de un puerto como trunk en un switch Catalyst 1900 se realiza con los
siguientes comandos:
switch(config)# interface <tipo> <slot/Puerto>
switch(config-if)# trunk on
switch(config-if)# exit
En otros switches esta configuracin se har ejecutando la siguiente secuencia:
switch(config)# interface <tipo> <nmero_puerto>
switch(config-if)# switchport mode trunk
switch(config-if)# switchport trunk encaptulation isl|dot1q

switch(config-if)# switchport trunk allowed vlan <opcin>


switch(config-if)# exit
El comando switchport mode trunk cambia el modo de enlace del puerto de acceso a trunk para
permitir su operacin como puerto troncal.
El comando switchport trunk encaptulation isl|dot1q configura el puerto para utilizar
encapsulacin ISL u 802.1q. ISL (Interswitch Link) es un protocolo propietario de CISCO que
encapsula informacin sobre la VLAN a la que pertenece una trama en el trfico entre routers y
switches. IEEE 802.1q es un protocolo estndar para resolver el mismo problema. Este
comando no est disponible en los switches que slo soportan el encapsulamiento 802.1q,
como el Catalyst 2950.
La instruccin switchport trunk allowed vlan <opcin> permite configurar la lista de VLANs
permitidas a travs del enlace trunk de acuerdo a los siguientes valores de <opcin>:

lista de nmeros: indica la lista de VLANs permitidas a travs del enlace

add <nmero_VLAN>: aade la VLAN <nmero_VLAN> a la lista de VLANs


permitidas

all: admite todas las VLANs

except <nmero_VLAN>: excluye la VLAN <nmero_VLAN> de la lista de


VLANs permitidas

remove <nmero_VLAN>: elimina la VLAN <nmero_VLAN> de la lista de


VLANs permitidas.

Los puertos de enlace trunk con encapsulado 802.1Q admiten tanto trfico etiquetado como no
etiquetadao. El trfico no etiquetado lo derivan a una VLAN conocida como VLAN nativa. Por
defecto la VLAN nativa es la VLAN 1. Se pueden cambiar la VLAN nativo en un puerto trunk
mediante el siguiente comando:
switch(config-if)# switchport trunk native vlan <nmero_VLAN_nativa>
Es aconsejable cambiar la VLAN asociado a la VLAN nativa por motivos de seguridad.

Verificacin de la configuracin de VLANs en el conmutador


Los siguientes comandos permiten visualizar la configuracin de VLANs:
Para obtener informacin sobre la configuracin genrica de VLANs
switch# show vlan
Para ver informacin sobre una VLAN concreta por su nmero o nombre
switch# show vlan <nmero_vlan> | name <nombre_vlan> [brief]
Para verificar la configuracin de enlaces trunk
switch# show interfaces <id_interfaz> switchport
switch# show interfaces trunk

También podría gustarte