Académique Documents
Professionnel Documents
Culture Documents
Crear diseos ms flexibles que agrupen a usuarios por departamentos, o por gruposque trabajen juntos, en lugar de por su ubicacin fsica. Segmentar dispositivos en LANs ms pequeas (dominios de difusin) para reducirla sobrecarga causada por cada host en la VLAN. Reducir la carga de trabajo del Protocolo de rbol de extensin (STP, SpanningTreeProtocol) limitando una VLAN a un nico acceso al switch. Forzar una mayor seguridad separando los hosts que trabajen con datos sensiblesen una VLAN diferente. Separar trfico enviado por un telfono IP del trfico enviado por PCs conectadosa los telfonos.
Diagrama de trunkingVLAN
Cuando se utilizan VLANs en una red con varios switches interconectados, los switchesdeben usar el trunkingVLAN en los segmentos entre los switches. Este proceso permitea los switches utilizar el proceso denominado etiquetado de VLAN (VLAN tagging),por el cual el switch emisor aade otro encabezado a la trama antes de enviarla por eltroncal. Este encabezado VLAN extra incluye un campo identificador de VLAN (IDVLAN) por el cual el switch emisor puede mostrar el ID de la VLAN y el switchreceptorpuede entonces conocer a qu VLAN pertenece cada trama. El uso del trunkingpermite a los switches pasar tramas procedentes de variasVLANs a travs de una nica conexin fsica. Los switches de Cisco soportan dos protocolos diferentes de trunking: Enlace entreswitches (ISL, Inter-Switch Link) e IEEE 802.1Q. Los protocolos de trunkingproporcionanvarias caractersticas, la ms importante de ellas define las cabeceras con las cuales identificar el ID VLAN.
ISLInter-Switch Link
Cisco cre ISL varios aos antes que el IEEE creara el protocolo de trunkingestndar deVLAN, el 802.1Q. Debido a que ISL es propiedad de Cisco, slo puede ser utilizado entredos switches de Cisco que soporten ISL. (Algunos switches nuevos de Cisco ya no soportanISL; en cambio slo soportan la alternativa estndar, 802.1Q). ISL encapsula completamentela trama Ethernet original en una cabecera y una informacin final ISL. La tramaEthernet original dentro de la cabecera y la informacin final de ISL permanece inalterada.
La cabecera ISL incluye varios campos, pero lo ms importante es que el campo VLANde la cabecera ISL proporciona un lugar para codificar el nmero de VLAN. Etiquetandouna trama con el nmero correcto de VLAN en la cabecera, el switch que enva puede asegurarque el switch receptor conoce a qu VLAN pertenece la trama encapsulada. Tambinlas direcciones de origen y destino en la cabecera ISL utilizan las direcciones MAC delswitch que enva y del que recibe, en oposicin a los dispositivos que realmente envan latrama original. Aparte de esto, los detalles de la cabecera ISL no son importantes.
Cabecera 802.IQ
El IEEE estandariza muchos de los protocolos relativos a las LAN, y el trunkingVLANno es una excepcin. Aos antes que Cisco creara ISL, el IEEE completa el trabajo en elestndar 802.1Q, que define las diferentes maneras de realizar el trunking. Hoy, 802.1Q hallegado a ser el ms popular de los protocolos de trunking. Cisco ya no soporta ISL en algunosde sus nuevos modelos de switches para LAN, incluyendo los switches 2960 utilizadosen los ejemplos de este libro.802.1Q utiliza un estilo diferente de cabecera que el utilizado por ISL para etiquetar lastramas con un nmero de VLAN. De hecho, 802.1Q no encapsula realmente la trama originalen otra cabecera y otra informacin final Ethernet. En cambio, 802.1Q inserta unacabecera de VLAN extra de 4 bytes en la cabecera Ethernet de la trama original. Comoresultado, al contrario de ISL, la trama tiene todava las direcciones MAC de origen y destino originales. Tambin, debido a que la cabecera original se ha expandido, la encapsulacinde 802.1Q fuerza a recalcular el campo de secuencia de verificacin de trama (FCS) en la informacin final Ethernet, debido a que este campo est basado en el contenido de la trama completa.
El proceso de VTP comienza con la creacin de la VLAN en un switch llamado servidorVTP. El servidor VTP distribuye los cambios en la configuracin de la VLAN a travs demensajes VTP, enviados slo sobre troncales ISL y 802.1Q, a lo largo de la red. Tanto los servidorescomo los clientes VTP procesan los mensajes VTP recibidos, actualizan sus basesde datos de configuracin de VTP basndose en estos mensajes y despus envan independientementelas actualizaciones VTP por sus troncales. Al final del proceso, todos los switchesaprenden la nueva informacin de la VLAN. Los servidores y clientes VTP deciden si reaccionar a un mensaje de actualizacin VTPrecibido, y actualizar sus configuraciones deVLANbasndose en si el nmero de revisin deconfiguracin de la base de datos de la VLAN aumenta. Cada vez que un servidor VTPmodifica su configuracin de VLAN, el servidor VTP incrementa en 1 el nmero actual de revisinde la configuracin. Losmensajes de actualizacin de VTP contienen el nuevo nmerode revisin de configuracin. Cuando otro switch cliente o servidor recibe un mensaje VTPcon un nmero de revisin de configuracinmayor a su propio nmero, el switch actualiza suconfiguracin de VLAN. La Figura 1.6muestra cmo trabaja VTP en una red conmutada. 1. Alguien configura la nueva VLAN desde la interfaz de lnea de comandos (CLI) deun servidor VTP. 2. El servidor VTP actualiza su nmero de revisin de la base de datos VLAN de 3a 4. 3. El servidor enva mensajes de actualizacin VTP por sus interfaces troncales, declarandoel nmero de revisin 4. 4. Los dos switches clientes VTP comprueban que el nmero de revisin de la actualizacin(4) es mayor que su nmero de revisin actual (3). 5. Los dos switches clientes actualizan su base de datos VLAN basndose en las actualizacionesVTP del servidor.
PruningVTP
pruningVTP, permite a VTP determinar dinmicamentequ switches no necesitan tramas de ciertas VLANs, y entonces VTP recorta estasVLANs en los troncales adecuados. El concepto de pruningsimplemente significa que lasinterfaces apropiadas del troncal del switch no inundan tramas de esa VLAN.
Lista de verificacin de la configuracin para configurarVLANs y asignar interfaces, Configuracin predeterminada de VTP y VLAN
Para que un switch de Cisco reenve tramas en una VLAN particular, el switch debe serconfigurado para creer que la VLAN existe. Adems, el switch debe tener interfaces notroncales (llamadas interfaces de acceso) asignadas a la VLAN y/o troncales que soportenla VLAN. Los pasos de configuracin para crear la VLAN, y asignar una VLAN a unainterfaz de acceso, son los siguientes. (Obsrvese que la configuracin del troncal se tratams tarde en este captulo en la seccin Configuracin del trunkingVLAN). Paso 1 Para configurar una nueva VLAN, siga estos pasos: a. Desde el modo de configuracin, utilice el comando de configuracin globalvlan id-vlanpara crear la VLAN y poner al usuario en modo de configuracinVLAN. b. (Opcional) Utilice el subcomando de VLAN name nombre para ver el nombrede la VLAN. Si no est configurado, el nombre de la VLAN esVLANZZZZ, donde ZZZZ es el ID de la VLAN, un decimal de 4 dgitos. Paso 2 Para configurar una VLAN para cada interfaz de acceso, siga estos pasos: a. Utilice el comando interface para ir al modo de configuracin de interfazpara cada una de las interfaces deseadas. b. Utilice el subcomando de interfaz switchportaccessvlan id-vlanpara especificarel nmero de VLAN asociado con esa interfaz. c. (Opcional) Para deshabilitar el trunkingen esa misma interfaz, asegrese deque la interfaz es una interfaz de acceso, utilizando el subcomando de interfazswitchportmodeaccess. El proceso anterior se puede utilizar en un switch configurado en modo transparente oen un switch con todos los valores predeterminados de VTP. Como referencia, la siguientelista esboza los valores predeterminados importantes en un switch de Cisco relativos a lasVLANs y VTP. Por ahora, este captulo asume o los valores predeterminados de VTP oVTP en modo transparente. Ms tarde en este captulo, la seccin Advertencias al cambiarla configuracin predeterminada de VTP revisa los valores predeterminados de unswitch de Cisco y la implicacin de cmo pasar de no utilizar VTP, basado en los valorespredeterminados, a usar VTP. Modo servidor de VTP. Sin nombre de dominio VTP. La VLAN 1 y las VLANs 1002-1005 estn configuradas automticamente (y no puedenser borradas). Todas las interfaces de acceso se asignan a la VLAN 1 (un comando implcitoswitchportaccessvlan 1).
Cuatro razones por las que un troncal no permite trfico deuna VLAN
Una VLAN ha sido eliminada de la lista de VLANs permitidas del troncal. Una VLAN no existe, o no est activa, en la base de datos VLAN del switch (comopuede verse con el comando show vlan). Una VLAN ha sido recortada automticamente por VTP. Una instancia de STP de la VLAN ha colocado a la interfaz del troncal en otro estadoque no es el Estado de Reenvo. El libro enumera las cuatro razones para limitar las VLANs en un troncal en el mismoorden en el cual el IOS describe estas razones en la salida del comando show interfacestrunk. Este comando incluye una progresin de tres listas de las VLANs soportadas sobreun troncal. Estas tres listas son las siguientes: VLANs en la lista VLAN permitida en el troncal. VLANs en el grupo previo que estn tambin configuradas y activas (no cerradas)en el switch. VLANs en el grupo previo que no han sido tambin recortadas y estn en un estadoSTP de reenvo. Para tener una idea de estas tres listas en la salida del comando show interfaces trunk,
Las guas de diseo de telefona IP de Cisco sugieren que el enlace entre el telfono y elswitch utilice el troncal 802.1Q, y que el telfono y el PC estn en VLANs diferentes (y, portanto, en diferentes subredes). Colocando los telfonos en una VLAN, y los PCs conectadosa los telfonos en diferentes VLANs, los ingenieros pueden gestionar ms fcilmenteel espacio de direcciones IP, aplicar ms fcilmente mecanismos de calidad de servicio(QoS, quality of service) a los paquetes VoIP, y proporcionar mayor seguridad separando eltrfico de datos del de voz. Cisco denomina a la VLAN utilizada en el trfico telefnico la VLAN de voz y a laVLAN utilizada para datos la VLAN de datos o de acceso. Para que el switch pueda renviar el trfico correctamente, los switches de Cisco necesitan conocer el ID VLAN de ambas, la VLAN de voz y la de datos. La VLAN de datos (o de acceso) se configura nadams consultar los ltimos ejemplos, utilizando el comando switchportaccessvlan id-vlan. LaVLAN de voz se configura con el subcomando de interfaz switchportvoicevlan id-vlan. Porejemplo, para la Figura 1.10, la interfaz Fa0/6 necesitara el subcomando de interfazswitchportaccessvlan 2 y el subcomando switchportvoicevlan 12.