Laboratorio LAN Virtuales PDF
Laboratorio LAN Virtuales PDF
Laboratorio LAN Virtuales PDF
Switches Cisco
Laboratorio
Diseo de VLAN
Cisco Switch 2960
Configuracin de switches Cisco bajo Redes de rea Local para su
administracin utilizando VLAN.
www.uv.mx
Lic. en Informtica Redes I
https://es.wikipedia.org/wiki/VLAN
Una VLAN, acrnimo de virtual LAN (Red de rea local virtual), es un mtodo para
crear redes lgicas independientes dentro de una misma red fsica. Varias VLAN pueden
coexistir en un nico conmutador fsico o en una nica red fsica. Son tiles para reducir el
tamao del dominio de difusin y ayudan en la administracin de la red, separando
segmentos lgicos de una red de rea local (los departamentos de una empresa, por
ejemplo) que no deberan intercambiar datos usando la red local (aunque podran hacerlo
a travs de un enrutador o un conmutador de capa 3 y 4).
Clasificacin
Aunque las ms habituales son las VLAN basadas en puertos (nivel 1), las redes de rea
local virtuales se pueden clasificar en cuatro tipos segn el nivel de la jerarqua OSI en el
que operen:
!1
Lic. en Informtica Redes I
VLAN de niveles superiores. Se crea una VLAN para cada aplicacin: FTP,
flujos multimedia, correo electrnico, etc. La pertenencia a una VLAN puede
basarse en una combinacin de factores como puertos, direcciones MAC, subred,
hora del da, forma de acceso, condiciones de seguridad del equipo.
Protocolos
Durante todo el proceso de configuracin y funcionamiento de una VLAN es necesaria la
participacin de una serie de protocolos entre los que destacan el IEEE 802.1Q, STP y VTP
(cuyo equivalente IEEE es GVRP). El protocolo IEEE 802.1Q se encarga del etiquetado de
las tramas que es asociada inmediatamente con la informacin de la VLAN. El cometido
principal de Spanning Tree Protocol (STP) es evitar la aparicin de bucles lgicos para que
haya un slo camino entre dos nodos. VTP (VLAN Trunking Protocol) es un protocolo
propietario de Cisco que permite una gestin centralizada de todas las VLAN.
Los switches pueden estar en uno de los siguientes modos: servidor, cliente o transparente.
Servidor es el modo por defecto, anuncia su configuracin al resto de equipos y se
sincroniza con otros servidores VTP. Un switch en modo cliente no puede modificar la
configuracin VLAN, simplemente sincroniza la configuracin sobre la base de la
informacin que le envan los servidores. Por ltimo, un switch est en modo transparente
cuando solo se puede configurar localmente pues ignora el contenido de los mensajes VTP.
VTP tambin permite podar (funcin VTP pruning), lo que significa dirigir trfico VLAN
especfico solo a los conmutadores que tienen puertos en la VLAN destino. Con lo que se
ahorra ancho de banda en los posiblemente saturados enlaces trunk.
!2
Lic. en Informtica Redes I
Uno de los peores problemas que puede presentarse para un Switch es cuando escucha la
misma direccin MAC (Medium Access Control) por dos interfaces fsicas diferentes, este
es un bucle que en principio, no sabra como resolver. Este problema si bien parece poco
probable que pueda ocurrir, en realidad en redes grandes al tener cientos o miles de cables
(muchos de ellos para redundancia), este hecho es tan sencillo como conectar el mismo
cable en diferentes patch pannels que cierran un lazo sobre el mismo dispositivo, y en la
realidad ocurre con cierta frecuencia, mayor, en la medida que ms grande sea la red LAN.
Tambin es un hecho concreto cuando el cableado se disea para poseer caminos
redundantes, justamente para incrementar la disponibilidad de la red.
Cuando fsicamente se cierra un bucle, la topologa pura de red Jerrquica deja de serlo
y se convierte en una red Malla. Para tratar este problema el protocolo Spanning Tree
crea una red Jerrquica lgica (rbol Lgico) sobre esta red Malla Fsica. Este
protocolo crea Puentes (bridges) de unin sobre estos enlaces y define a travs de
diferentes algoritmos que se pueden configurar, cul es el que tiene mayor prioridad, este
puente de mxima prioridad lo denomina Root Bridge (o Puente Raz) y ser el que
manda jerrquicamente las interfaces por las cules se separarn los diferentes dominios
de colisin. Todo el control de STP se realiza mediante tramas llamadas BPDU (Bridge
Protocol Data Unit) que son las que regulan los diferentes dominios de colisin . El
parmetro que define esta jerarqua es el BID (Bridge Identifier) que est compuesto por
el Bridge Priority + direccin MAC. El Bridge Priority es un valor configurable que por
defecto est asignado en 32768.
En general este protocolo se configura de forma automtica, y se basa en el orden de
encendido de los diferentes Switchs de la red, siendo el primero que se pone en
funcionamiento el que se auto designa Root Bridge, pero por supuesto se puede realizar
de forma manual.
Cada switch reemplaza los BID de raz ms alta por BID de raz ms baja en las BPDU.
Todos los switches que reciben las BPDU determinan en sus tablas que el switch que cuyo
valor de BID es el ms bajo ser su puente raz, y a su vez envan nuevas BPDU hacia sus
otras interfaces con un ID ms alto, incrementando el parmetro Root Path Cost
informando con esta nueva BPDU a todo dispositivo que est conectado fsicamente a l
cmo debe ir armndose este rbol . Si se desea configurar de forma manual, el
administrador de red puede establecer jerarqua que desee configurando la prioridad de
switch que sea Root Bridge en un valor ms pequeo que el del valor por defecto (32768,
todo valor debe ser mltiplo de 4096), lo que hace que este BID sea ms pequeo y a partir
de este root puede configurar la jerarqua o rbol si lo desea, o tambin al reconocer los
dems switch a este root, de forma automtica pueden generar el resto del rbol.
!3
Lic. en Informtica Redes I
En las grandes redes actuales, se suelen establecer importantes relaciones entre las VLANs
y el Core de las redes, donde el protocolo por excelencia suele ser MPLS (Multi Protocolo
Label Switching)
Las VLAN estticas tambin se denominan VLAN basadas en el puerto. Las asignaciones
en una VLAN esttica se crean mediante la asignacin de los puertos de un switch o
conmutador a dicha VLAN. Cuando un dispositivo entra en la red, automticamente asume
su pertenencia a la VLAN a la que ha sido asignado el puerto. Si el usuario cambia de
puerto de entrada y necesita acceder a la misma VLAN, el administrador de la red debe
cambiar manualmente la asignacin a la VLAN del nuevo puerto de conexin en el switch.
En ella se crean unidades virtuales no estticas en las que se guardan los archivos y
componentes del sistema de archivos mundial
Los puertos de un switch pueden ser de dos tipos, en lo que respecta a las caractersticas
VLAN: puertos de acceso y puertos trunk. Un puerto de acceso (switchport mode
access) pertenece nicamente a una VLAN asignada de forma esttica (VLAN nativa). La
configuracin predeterminada suele ser que todos los puertos sean de acceso de la VLAN1.
!4
Lic. en Informtica Redes I
En cambio, un puerto trunk (switchport mode trunk) puede ser miembro de mltiples
VLAN. Por defecto es miembro de todas, pero la lista de las VLAN permitidas es
configurable.
Este planteamiento es sencillo, rpido y fcil de administrar, dado que no hay complejas
tablas en las que mirar para configurar la segmentacin de la VLAN. Si la asociacin de
puerto a VLAN se hace con un ASIC (acrnimo en ingls de Application-Specific
Integrated Circuit o Circuito integrado para una aplicacin especfica), el rendimiento es
muy bueno. Un ASIC permite que el mapeo de puerto a VLAN sea hecho a nivel hardware.
La definicin de mltiples VLAN y el uso de enlaces trunk, frente a las redes LAN
interconectadas con un router, es una solucin escalable. Si se deciden crear nuevos
grupos se pueden acomodar fcilmente las nuevas VLAN haciendo una redistribucin de
!5
Lic. en Informtica Redes I
!6
Lic. en Informtica Redes I
LABORATORIO VLAN
Agenda
1. Crear VLAN
2. Asignar puertos RJ45 a una VLAN
3. Verificar la configuracin de la VLAN
4. Configurar troncales 802.1Q entre dos switches
5. Configurar VLAN Nativa
6. Capturar Frames con etiqueta 802.1Q
7. Analizar trfico entre VLAN
Switch 1
Switch 2 Switch 3
VLAN 10 Oficinas
VLAN 20 Estudiantes
VLAN 30 Pblico
!7
Lic. en Informtica Redes I
2950 24 ptos.
Fa0/1 Fa0/2
sw1
Fa0/4 192.168.1.21
Fa0/4
VLAN de Oficinas 192.168.1.11
Fa0/11 Fa0/2
Fa0/1
Fa0/11
192.168.2.22
Fa0/18 sw2 sw3
192.168.2.12
2950 24 ptos. Fa0/18
2950 24 ptos.
VLAN de Estudiantes
192.168.3.23
192.168.3.13
!8
Lic. en Informtica Redes I
#hostname sw1
#banner motd ^*** Cisco Switch 2950 sw1 ***^
#line console 0
#passowrd cisco
#login
#line vty o 15
#password cisco
#login
#end
#write
#reload
#config term
#vlan 10
#name oficina
#vlan 20
#name estudiante
#vlan 30
!9
Lic. en Informtica Redes I
#name publico
#vlan 99
#name admin
#end
#show vlan brief
#config term
#interface range Fa0/4-10
#switchport access vlan 10
#interface range Fa0/11-17
#switchport access vlan 20
#interface range Fa0/18-24
#switchport access vlan 30
#end
#show vlan brief
#show running-config
#copy running-config startup-config
Switch 1
#config term
#int Fa0/1
#switchport mode access
#no shutdown
Switch 2
#config term
#int Fa0/1
#switchport mode access
#no shutdown
!10
Lic. en Informtica Redes I
Switch 3
#config term
#int Fa0/2
#switchport mode access
#no shutdown
Switch 1
#config term
#int Fa0/2
#switchport mode access
#no shutdown
!11
Lic. en Informtica Redes I
#int Fa0/1
#switchport mode trunk
#switchport trunk native vlan 99
#int Fa0/2
#switchport mode trunk
#switchport trunk native vlan 99
#int Fa0/3
#switchport mode trunk
#switchport trunk native vlan 99
#end
11. Enva un mensaje de PC2 del Switch2 a PC3 que se encuentra en Switch3
Explica que sucede: ____________________________________________
__________________________________________________________
#config term
#int vlan 99
#ip address 192.168.99.11 255.255.255.0
#no shutdown
#end
#config term
#int vlan 99
#ip address 192.168.99.12 255.255.255.0
!12
Lic. en Informtica Redes I
#no shutdown
#end
#config term
#int vlan 99
#ip address 192.168.99.13 255.255.255.0
#no shutdown
#end
14. Verificar la comunicacin entre los switches a travs de las interfaces
configuradas (ping telnet)
#interface Fa0/3
#switchport access vlan 99
#switchport trunk native vlan 99
#switchport mode access
!13