07-Clase 160523 CONFIGURANDO VLANs
07-Clase 160523 CONFIGURANDO VLANs
07-Clase 160523 CONFIGURANDO VLANs
Enlace Trunk
•VLAN 10, Administración, Subred IP 172.16.10.0/24. (transporta y
•VLAN 20, Profesores, Subred IP 172.16.20.0/24.
•VLAN 30, Alumnos, Subred IP 172.16.30.0/24 .
acomoda las VLANs
Las redes corporativas suelen estar configuradas de forma jerárquica dividiéndose en varios
grupos de trabajo.
Por ejemplo, la red de un campus universitario separa los usuarios en tres grupos: alumnos,
profesores y administración.
Cada uno de estos grupos constituye un dominio de difusión, una VLAN (con una Subred IP
diferente)
De esta manera la comunicación entre miembros del mismo grupo se puede hacer en nivel
2, y los grupos están aislados entre sí, sólo se pueden comunicar a través de un router
CÁTEDRA REDES LAN / WAN
VIRTUAL LAN – VLAN
Usar switches para interconectar redes Ethernet permite separar dominios de colisión, aumentando la eficiencia y la
escalabilidad de la red.
Una red tolerante a fallas, con un nivel alto de disponibilidad requiere que se usen topologías redundantes: enlaces
múltiples entre switches y equipos redundantes.
De esta manera, ante una falla en un único punto es posible recuperar de forma automática y rápida el servicio.
Este diseño redundante requiere la habilitación del protocolo spanning tree (STP) para asegurarse de que solo haya
activo un camino lógico para ir de un nodo a otro y evitar así el fenómeno conocido como Tormenta de Broadcast.
El principal inconveniente de esta topología lógica de la red es que los switches centrales se convierten en cuellos de
botella, pues la mayor parte del tráfico circula a través de ellos.
Para aliviar la sobrecarga de los switches se inventaron VLAN añadiendo una etiqueta a las tramas Ethernet con la
que se diferencia el tráfico. Al definir varias LAN virtuales cada una de ellas tendrá su propio spanning tree y se podrá
asignar los distintos puertos de un switch a cada una de las VLAN.
Para unir VLAN que están definidas en varios switches se puede crear un enlace especial llamado trunk, por el que
fluye tráfico de varias VLAN. Los switches sabrán a qué VLAN pertenece cada trama observando la etiqueta VLAN
(definida en la norma IEEE 802.1Q).
Aunque hoy en día el uso de LAN virtuales es generalizado en las redes Ethernet modernas, usarlas para el propósito
original puede ser un tanto extraño, ya que lo habitual es utilizarlas para separar dominios de difusión (hosts que
pueden ser alcanzados por una trama broadcast).
Las VLAN tienen que tener habilitado el STP. para evitar la saturación de los switches debido a las
tormentas broadcast en redes redundantes
Los switches intercambian mensajes STP BPDU (Bridge Protocol Data Units) entre sí para lograr que
la topología de la red sea un árbol (no tenga enlaces redundantes) y solo haya un camino activo para
ir de un nodo a otro.
El protocolo STP/RSTP es agnóstico a las VLAN, MSTP (IEEE 802.1Q) permite crear árboles de
expansión diferentes y asignarlos a grupos de las VLAN mediante configuración. Esto permite utilizar
enlaces en un árbol que están bloqueados en otro árbol.
En los dispositivos Cisco, VTP (VLAN trunking protocol) se encarga de mantener la coherencia de la
configuración VLAN por toda la red. VTP utiliza tramas de nivel 2 para gestionar la creación, borrado
y renombrado de las VLAN en una red sincronizando todos los dispositivos entre sí y evitar tener que
configurarlos uno a uno. Para eso hay que establecer primero un dominio de administración VTP. Un
dominio VTP para una red es un conjunto contiguo de switches unidos con enlaces trunk que tienen
el mismo nombre de dominio VTP.
Este protocolo crea “Puentes” (bridges) de unión sobre estos enlaces y define a través de diferentes
algoritmos que se pueden configurar, cuál es el que tiene mayor prioridad, este puente de máxima
prioridad lo denomina “Root Bridge” (o Puente Raíz) y será el que manda jerárquicamente las
interfaces por las cuales se separarán los diferentes dominios de colisión.
Todo el control de STP se realiza mediante tramas llamadas BPDU (Bridge Protocol Data Unit) que
son las que regulan los diferentes dominios de colisión .
El parámetro que define esta jerarquía es el BID (Bridge Identifier) que está compuesto por el Bridge
Priority + dirección MAC. El Bridge Priority es un valor configurable que por defecto está asignado en
32768.
Cada switch reemplaza los BID de raíz más alta por BID de raíz más baja en las BPDU.
Todos los switches que reciben las BPDU determinan en sus tablas que el switch que cuyo valor de BID es
el más bajo será “su” puente raíz, y a su vez envían nuevas BPDU hacia sus otras interfaces con un ID
más alto, incrementando el parámetro “Root Path Cost” (Que veremos en el ejemplo que sigue) informando
con esta nueva BPDU a todo dispositivo que esté conectado físicamente a él cómo debe ir armándose este
árbol .
Si se desea configurar de forma manual, el administrador de red puede establecer jerarquía que desee
configurando la prioridad de switch que sea “Root Bridge” en un valor más pequeño que el del valor por
defecto (32768, todo valor debe ser múltiplo de 4096), lo que hace que este BID sea más pequeño y a
partir de este “root” puede configurar la jerarquía o árbol si lo desea, o también al reconocer los demás
switch a este “root”, de forma automática pueden generar el resto del árbol.
En las grandes redes actuales, se suelen establecer importantes relaciones entre las VLANs y el Core de
las redes, donde el protocolo por excelencia suele ser MPLS (Multi Protocolo Label Switching)
2) Vamos a conectar los 3 Switchs utilizando cable CROSS usándolos los ports GE 0/0 y 0/1
3) ¿Qué podemos decir que ocurrió hasta este momento?
8) Verificamos que quedó configurado RSTP y verificamos el tiempo de convergencia bajando y subiendo un link.
14) Hago un Ping desde 10.1.1.1 hasta 10.1.1.11 ¿ Funciona? ¿y desde 10.1.2.2 a 10.1.2.12?
15) Antes de crear las VLANs 10 y 20 funcionaba porque todos los ports inician en modo Access sobre VLAN0001
16) Falta hacer que VLAN 10 y VLAN 20 se interconecten entre los Switches #0, #1 y #2. Para eso vamos a configurar
el Trunk en los GE 0/1y 0/2. Respecto al Trunk surge el concepto de VLAN Nativa, se configura en el Trunk, en ambos
extremos, y define una VLAN que transportará tráfico sin Tagear. IMPORTANTE: dentro del enlace TRUNK la VLAN
que se define como NATIVA debe ser la misma en los 2 extremos.