Académique Documents
Professionnel Documents
Culture Documents
VLANs y VTP
VLAN
Las LANs virtuales (VLANs) organizan a usuarios fsicamente separados, dentro de un mismo
dominio de broadcast. El uso de VLANs aumenta seguridad y flexibilidad, tambin representa
una reduccin de costos en cualto a la oragnizacion de usuarios al requerir cableado extra
Las VLAN definen dominios de broadcast que pueden abarcar mltiples segmentos en
una LAN.
Las VLAN mejoran la seguridad, flexibilidad y segmentacin
La segmentacin mediante VLAN no est necesariamente ligada a la ubicacin fsica del
usuario
Cada puerto de un switch puede ser asignado a como acceso a una VLAN, a una VLAN
Soporte VLANs
El Catalyst 2960 soporta VLANs a travs de VLAN Trunking Protocol (VTP) en sus modos de
cliente, servidor y transparente, las VLAN son identificadas por un numero que va del 1 al 4094.
Siendo los ID de VLAN 1002 al 1005 reservadas y un switch puede soportar hasta 255 VLANs.
asignndolo
en el modo que
por una un servidor (VLAN Membership Policy Server (VMPS) los puertos dinmicos no pueden
ser conectados a otro swith
VLAN de voz: es un puerto de acceso conectado a un telfono IP cisco para usar una
VLAN para el trafico de voz y otra VLAN para el trfico de datos para un dispositivo conectado
al telfono IP
Trunking
El protocolo 802.1Q define las topologas VLAN y las conexiones entre mltiples switches y
routers. El etiquetado 802.1Q ofrece un mtodo estndar para identificar los frames
pertenecientes a una VLAN en particular usando un proceso interno que modifica el frame
Ethernet existente con un identificador VLAN
Cisco soporta troncales 802.1Q sobre puertos FastEthernet y conexiones Gibagit Ethernet.
8021Q define como llevar el trafico proveniente de mltiples VLANs sonbre una sola conexin
point-to-point.
Modos VTP
Un switch Catalyst puede operar en tres diferentes modos VTP: servidor, cliente o transparente.
El modo por default de un switch cisco es servidor. Las actualizaciones de las VLAN no son
anunciadas hasta que el nombre del dominio es especificado o aprendido, las caractersticas de
cada modo se mencionan a continuacin:
Servidor: El switch puede agregar, borrar y modificar VLAN y puede modificar otros
Anuncios VTP
Los anuncios VTP solo son enviados sobre los enlaces troncales. Son inundados por la VLAN
nativa (por default es la VLAN 1) cada 5 minutos o en cuanto un cambio ocurra. Los anuncios
VTP incluyen:
Versiones VTP
Existen dos versiones de VTP la versin 1 y 2, la versin 1 es la versin por default, la version 2
incluye caractersticas adicionales.
VTP Pruning
VTP pruning mejora el ancho de banda mediante la restriccin de broadcast, multicast y unicast
desconocido de las inundaciones del dominio completo
En la imagen por default una troncal transporta todo el trafico de todas las VLAN en un dominio
VTP, con el VTP pruning habilitado el trafico de actualizaciones de la estacin A no es reenviado
por los switches 3, 5 y 6 debido a que el trafico de la VLAN Green a sido cortado en los enlaces
indicados en los switches 2 y 4
VTP
VTP
VTP
VTP
domain: Null
mode: Server
version: version 1
password: None
: 2
Configuration Revision
: 0
: 5
: Server
: Disabled
VTP V2 Mode
: Disabled
: Disabled
MD5 digest
:
:
:
:
:
:
2
1
255
5
Server
ticrt
VLAN Name
Status
Ports
default
active
telecomunicaciones
active
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
VLAN Type
SAID
MTU
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ -----1
enet
100001
1500
10
enet
100010
1500
1002 fddi
101002
1500
1003 tr
101003
1500
1500
ieee -
1500
ibm
Ports
un link troncal. El link de vuelve troncal si la interfaz vecina es configurada como trunk,
desiderable o auto. Este es el ajuste recomendado
Trunk: configura la interfaz como troncal
Ejmplo:
Switch(config)#interface gigabitEthernet 1/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#interface gigabitEthernet 1/2
Switch(config-if)#switchport mode dynamic desirable