VLAN
VLAN
VLAN
CONCEPTOS DE
VLAN
Introducción a las VLAN
• VLAN:
– Agrupación lógica de estaciones,
servicios y dispositivos de red
• Caracterí
Características (2)
• Caracterí
Características (3)
Esto permite:
permite
• Trasladar fácilmente las estaciones de trabajo en
la LAN
• Agregar fácilmente estaciones de trabajo a la LAN
• Cambiar fácilmente la configuración de la LAN
• Controlar fácilmente el tráfico de red
• Mejorar la seguridad
Tipos de VLAN
VLAN basadas en puerto: Estáticas
VLAN basadas en direcciones MAC:
MAC Dinámicas
VLAN basadas en protocolo (Capa 3) : Dinámicas
Patrones de tráfico
Tipos de aplicaciones
Necesidades de administración de red
Aspectos comunes del grupo
Tipos de VLAN
Tipos de VLAN
Etiquetados de trama:
trama
• El enlace Inter-
Inter-Switch (ISL): protocolo propietario
de Cisco y antiguamente era el más común
• IEEE 802.1Q.
802.1Q Método actual más utilizado
CONFIGURACION
DE VLAN
Aspectos Básicos de VLAN
• Cada VLAN: direcció
dirección única de red/subred
asignada a ella.
• Patró
Patrón de trá
tráfico:
fico 20/80
– Esto significa que los servicios desde los
recursos deben viajar a través de dispositivos de
Capa 3.
Configuración VLAN
Estáticas
• VLAN está
estáticas:
ticas puertos del switch se asignan
manualmente a una VLAN.
• Se hace con:
– Una aplicación de administración de VLAN o,
– Configurarse directamente en el switch mediante la
CLI.
Switch#vlan
vlan database
vlan vlan_number
Switch(vlan)#vlan
Switch(vlan)#exit
exit
• Al salir, se aplica la VLAN al switch.
Switch(config)#interface
interface fastethernet 0/9
Switch(config)#switchport
switchport mode access
switchport access vlan vlan_number
Switch(config-if)#switchport
Verificación de Configuración
Tenga en cuenta de las VLAN:
• show vlan
• show vlan brief,
brief o
• show vlan id id_number
Salvar Configuración
• Debe mantener copia de configuración de VLAN
como archivo de texto.
• Los valores de configuración del switch se pueden
copiar en un servidor TFTP:
– copy running-
running-config tftp.
tftp.
Switch#vlan
vlan database
Switch(vlan)#no
no vlan 300
Posibles causas :
1. Asegurarse que:
– Puerto esté conectado
– No se reciba ningún error de capa física, alineación o
FCS.
– Utilice el comando show interface en el switch.
2. Verifique:
– Duplex y velocidad estén correctamente configurados
entre switch y router.
– Utilice comando show interface status en el switch o
comando show interfaces en el router
Situaciones de Diagnóstico
de Fallas de VLAN
1: No se establece enlace troncal entre switch y
router
Posibles causas :
1. Asegurarse que:
– Puerto esté conectado
– No se reciba ningún error de capa física, alineación o
FCS.
– Utilice el comando show interface en el switch.
2. Verifique:
– Duplex y velocidad estén correctamente configurados
entre switch y router.
– Utilice comando show interface status en el switch o
comando show interfaces en el router
Situaciones de Diagnóstico
de Fallas de VLAN
3. Configure interfaz física
f sica del router con una
subinterfaz por cada VLAN que enrute el tráfico
tr fico.
fico
– Verifique esto introduciendo show interfaces..
– Asegúrese que cada subinterfaz en el router
tenga el tipo de encapsulamiento, número de
VLAN, dirección IP y máscara de subred
correctos configurado.
– Verifique esto mediante comandos
show interfaces o show running-config.
Situaciones de Diagnóstico
de Fallas de VLAN
4. Confirme que router ejecuta versión IOS
que admita enlaces troncales.
– Utilice el comando show version..
Situaciones de Diagnóstico
de Fallas de VLAN
Situación 2: Paquetes descartados y loops