Académique Documents
Professionnel Documents
Culture Documents
v5
Gracias A: Luis Eduardo Ochaeta
Adaptado para ISI por Enrique Osta.
BSCI 8 - 5
Cisco Confidential
Introduccin
Buenas prcticas para implementar VLAN
Implementando VLAN
Implementando Enlaces Troncales
VTP: Propagando la configuracin de VLAN
Problemas comunes configurando VLAN
NDICE
BSCI 8 - 5
Cisco Confidential
Introduccin
Este mdulo define los propsitos de las VLAN y describe como
implementarlas
Describe cmo la implementacin de VLAN puede subir el
rendimiento de la red y puede volver simple la administracin y la
resolucin de problemas de red
Usted podr ver cmo las consideraciones del diseo pueden
determinar que VLAN se usar para compartir informacin entre
varios switchs
Los componentes de configuracin de este mdulo describen
como manipular independientemente los puertos del switch y que
estos se puedan utilizar como puertos Troncales o puertos de
Acceso
BSCI 8 - 5
Cisco Confidential
BSCI 8 - 5
Cisco Confidential
Tablas de enrutamiento
reducidas
BSCI 8 - 5
Cisco Confidential
Gigabit Ethernet
Opera a 1000 Mbps (1 Gbps), IEEE 802.3z especifica la operacin
sobre fibra ptica, IEEE 802.3ab especifica la operacin sobre cable
de par trenzado
10-Gigabit Ethernet
Se convirti en un estndar IEEE 802.3 en junio 2002
EtherChannel
Esta caracterstica provee agregacin de ancho de banda sobre
enlaces de Capa 2 entre dos switchs, maneja hasta 1600 Mbps (8
enlaces 100 Mbps, full duplex) o hasta 16 Gbps (8 enlaces Gbps, full
duplex)
BSCI 8 - 5
Cisco Confidential
Cisco Confidential
BSCI 8 - 5
Cisco Confidential
VLAN end-to-end
El termino end-to-end VLAN se refiere a que
una serie de puertos del switch pueden estar conectados a travs
de una VLAN en una red diseminada por toda la red empresarial,
a otro conjunto de puertos de un switch
BSCI 8 - 5
Cisco Confidential
VLAN locales
En el pasado los diseadores intentaron implementar la regla
80/20, esta regla estaba basada en observacin (80% del trafico
era interno y solo el 20% era externo)
Actualmente los diseadores consolidan los servidores en
ubicaciones centrales de la red y proveen acceso a recursos
externos sin importar el nmero de segmentos que se necesite
atravesar (20% del trafico queda interno y solo el 80% es externo)
BSCI 8 - 5
Cisco Confidential
10
BSCI 8 - 5
Cisco Confidential
11
BSCI 8 - 5
Cisco Confidential
12
BSCI 8 - 5
Cisco Confidential
13
Cisco Confidential
14
BSCI 8 - 5
Cisco Confidential
15
Implementando VLANs
Paso 1
Crear la VLAN
Asignar nombre (opcional)
BSCI 8 - 5
Cisco Confidential
16
Implementando VLANs
Paso 2
Verificar la configuracin
BSCI 8 - 5
Cisco Confidential
17
Implementando VLANs
Paso 3
Asociar el puerto a la VLAN
BSCI 8 - 5
Cisco Confidential
18
Implementando VLANs
Paso 4
Verificar la configuracin de los puertos del switch
# show vlan brief
# show interfaces Fa0/0 switchport
# show interfaces vlan vlan_id
# show running-config interface Fa0/0
Ejemplo:
Switch# show running-config
interface fastethernet 0/18
Building configuration...
!
Current configuration :33 bytes
interface FastEthernet 0/18
switchport access vlan 20
switchport mode access
end
BSCI 8 - 5
Cisco Confidential
19
Implementando VLANs
Paso 4 (cont.)
BSCI 8 - 5
Cisco Confidential
20
Implementando VLANs
Paso 5
Probar conectividad entre la VLAN
PASO 1 Verifique que la IP y la mascara de subred de los
dispositivos est configurada correctamente a bien de que
estn en la misma subred
PASO 2 Ping al gateway por defecto
PASO 3 Si el ping es exitoso, la configuracin y la direccin IP
ha sido verificada
Paso 6
Implementar medidas de seguridad al Switch y a las VLANs
BSCI 8 - 5
Cisco Confidential
21
Implementando VLANs
Paso 7
Eliminar un puerto de una VLAN
BSCI 8 - 5
Cisco Confidential
22
Enlaces Troncales
El paso de paquetes de multiples VLANs se consigue entre
switchs a travs de Enlaces Troncales (Trunks)
Para esto se necesita un protocolo especializado como
ISL (Inter Switch Link), propietario de Cisco
802.1Q (IEEE standard trunking protocol)
BSCI 8 - 5
Cisco Confidential
23
Trocales 802.1Q
802.1Q es un protocolo que permite transmitir en un enlace fsico trafico
de muchas VLANs
Caractersticas
Permite Ethernet y Token Ring
Soporta hasta 4096 VLANs
Permite CST, MSTP, RSTP
Soporta topologas punto a multipunto
Facilita el trafico sobre enlaces troncales va la VLAN nativa ya que aade una
etiqueta
Soporta QoS
Es un estndar para enlaces de IP Telephony
BSCI 8 - 5
Cisco Confidential
24
VLAN nativa
(802.1Q)
Cuando se configura un enlace troncal 802.1Q, debe de existir una
mutua congruencia de la VLAN nativa en cada extremo del enlace
El propsito de la VLAN nativa es permitir que datagramas sin
etiqueta (untagged) con VID puedan atravesar el enlace troncal
BSCI 8 - 5
Cisco Confidential
25
Rangos de VLANs
Cada VLAN en la red debe de tener un VID nico
El rango vlido configurable por el usuario es
VLAN 802.1Q
BSCI 8 - 5
de 1 a 4094
Cisco Confidential
26
BSCI 8 - 5
Cisco Confidential
27
BSCI 8 - 5
Cisco Confidential
28
BSCI 8 - 5
Cisco Confidential
29
BSCI 8 - 5
Cisco Confidential
30
BSCI 8 - 5
Cisco Confidential
31
VTP
VTP es un protocolo de mensajes de Capa 2 que
mantiene la configuracin de VLANs consistente,
agregando, borrando, y cambiando nombres de VLANs
en todos los Switches del Dominio VTP
Caractersticas
Es un protocolo propietario de Cisco
Anuncia VLANs de la 1 a la 1005 solamente
Actualizaciones e intercambio solo a travs de enlaces
troncales
Cada switch opera dentro de un modo dado de VTP
BSCI 8 - 5
Cisco Confidential
32
Modos de VTP
Server
Crea, Modifica y borra VLANs
Manda y enva avisos
Sincroniza configuraciones de VLANs
Graba la configuracin en NVRAM
Client
No puede crear, cambiar o borrar VLANs
Re-enva los avisos
Sincroniza configuraciones de VLANs
No graba a NVRAM
Transparent
Crea, modifica y borra VLANs locales
Re-enva avisos
No sincroniza configuraciones de VLANs
Graba la configuracin a NVRAM
BSCI 8 - 5
Cisco Confidential
33
VTP pruning
VTP pruning usa los avisos de VLAN para determinar cuando una
conexin troncal esta mandando trfico innecesario
VTP pruning incrementa el ancho de banda restringiendo el flujo
de trafico en enlaces troncales donde no se necesita
Restricciones
En la VLAN 1 no se puede activar esta opcin
Slo se puede implementar VTP pruning en los servidores de VTP
BSCI 8 - 5
Cisco Confidential
34
BSCI 8 - 5
Cisco Confidential
35
BSCI 8 - 5
Cisco Confidential
36
BSCI 8 - 5
Cisco Confidential
37
Cisco Confidential
38
BSCI 8 - 5
Cisco Confidential
39
BSCI 8 - 5
Cisco Confidential
40
BSCI 8 - 5
Cisco Confidential
41