Académique Documents
Professionnel Documents
Culture Documents
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 1
Captulo 6: Secciones y objetivos
6.1 Segmentacin de VLAN
Explicar la finalidad de las VLAN en una red conmutada.
Explicar cmo un switch reenva tramas segn la configuracin de VLAN en un
entorno conmutado mltiple.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 2
6.1 Segmentacin de VLAN
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 3
Descripcin general de las redes VLAN
Definiciones de una red VLAN
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 4
Descripcin general de las redes VLAN
Definiciones de una red VLAN (continuacin)
Las redes VLAN permiten que el administrador segmente redes segn factores
como la funcin, el equipo del proyecto o la aplicacin, sin tener en cuenta la
ubicacin fsica del usuario o del dispositivo.
Las VLAN habilitan la implementacin de las polticas de acceso y de seguridad
segn grupos especficos de usuarios.
Una red VLAN es una particin lgica de una red de capa 2.
Se pueden crear varias particiones para que coexistan varias redes VLAN.
Cada VLAN es un dominio de difusin, que generalmente posee su propia
red IP.
Las redes VLAN se aslan mutuamente, y los paquetes pueden pasar
entre ellas solamente mediante un router.
La particin de la red de capa 2 se lleva a cabo dentro de un dispositivo de
capa 2 (por lo general, un switch).
Los hosts que se agrupan dentro de una red VLAN desconocen la existencia de
esta.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 5
Descripcin general de las redes VLAN
Beneficios de las redes VLAN
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 6
Descripcin general de las redes VLAN
Tipos de redes VLAN
Red VLAN: trfico generado por el usuario
Red VLAN predeterminada: todos los puertos de switch se convierten
en parte de esta red VLAN hasta que se configure el switch,
show vlan brief
Red VLAN nativa: se utiliza para trfico no etiquetado
Red VLAN de administracin: se utiliza para acceder a las capacidades
de administracin
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 7
Descripcin general de las redes VLAN
Tipos de redes VLAN (continuacin)
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 8
Descripcin general de las redes VLAN
Redes VLAN de voz
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 9
Descripcin general de las redes VLAN
Redes VLAN de voz (continuacin)
El trfico VoIP depende del factor tiempo y requiere lo siguiente:
Ancho de banda garantizado para asegurar la calidad de la voz.
Prioridad de la transmisin sobre otros tipos de trfico de red.
Posibilidad de routing en reas congestionadas de la red.
Demora inferior a 150 ms en toda la red.
La caracterstica de la red VLAN de voz permite que los puertos de
acceso enven trfico de voz IP desde un telfono IP.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 10
Redes VLAN en un entorno conmutado mltiple
Enlaces troncales de VLAN
Los enlaces entre los switches S1 y S2, y entre S1 y S3, se configuraron para
transmitir trfico proveniente de las redes VLAN 10, 20, 30 y 99 a travs de la
red. Esta red no podra funcionar sin los enlaces troncales de VLAN.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 11
Redes VLAN en un entorno conmutado mltiple
Enlaces troncales de VLAN (continuacin)
Un enlace troncal de VLAN es un enlace punto a punto que transporta
datos de ms de una red VLAN.
Generalmente, se establece entre switches para que los dispositivos de
una misma red VLAN se puedan comunicar, incluso si estn conectados
fsicamente a switches diferentes.
Un enlace troncal de VLAN no est asociado a ninguna red VLAN;
tampoco se utilizan los puertos de enlace troncal para establecer el
enlace troncal.
Cisco IOS admite IEEE802.1q, un protocolo de enlace troncal VLAN
muy utilizado.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 12
Redes VLAN en un entorno conmutado mltiple
Control de dominios de difusin con
redes VLAN
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 13
Redes VLAN en un entorno conmutado mltiple
Control de dominios de difusin con
redes VLAN
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 14
Redes VLAN en un entorno conmutado mltiple
Control de dominios de difusin con
redes VLAN
Las redes VLAN se pueden utilizar para limitar el alcance de las tramas
de difusin.
Una red VLAN es un dominio de difusin propio.
Una trama de difusin enviada por un dispositivo en una red VLAN
especfica se reenva solamente dentro de esa red VLAN.
Las redes VLAN ayudan a controlar el alcance de las tramas de difusin
y su impacto en la red.
Las tramas de unidifusin y multidifusin tambin se reenvan dentro de
la red VLAN de origen.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 15
Redes VLAN en un entorno conmutado mltiple
Etiquetado de tramas de Ethernet para la
identificacin de redes VLAN
El etiquetado de tramas es el proceso de agregar el encabezado de
identificacin de una red VLAN a la trama.
Se utiliza para transmitir correctamente las tramas de varias redes VLAN a
travs de un enlace troncal.
Los switches etiquetan las tramas para identificar la red VLAN a la que
pertenecen.
Existen diferentes protocolos de etiquetado. IEEE 802.1q es uno muy popular.
El protocolo define la estructura del encabezado de etiquetado que se agrega a
la trama.
Los switches agregan etiquetas de redes VLAN a las tramas antes de colocarlas
en los enlaces troncales y quitan las etiquetas antes de reenviar las tramas a
travs de los puertos de enlace no troncal.
Una vez que estn etiquetadas correctamente, las tramas pueden atravesar
cualquier cantidad de switches mediante los enlaces troncales y aun as se
pueden reenviar dentro de la red VLAN correcta en el destino.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 16
Redes VLAN en un entorno conmutado mltiple
Etiquetado de tramas de Ethernet para la
identificacin de redes VLAN (continuacin)
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 17
Redes VLAN en un entorno conmutado mltiple
Redes VLAN nativas y etiquetado 802.1Q
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 18
Redes VLAN en un entorno conmutado mltiple
Etiquetado de redes VLAN de voz
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 19
Redes VLAN en un entorno conmutado mltiple
Actividad: Predecir el comportamiento del
switch
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 20
6.2 Implementaciones de
VLAN
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 21
Asignacin de redes VLAN
Rangos de VLAN en switches Catalyst
Los switches de Catalyst series 2960 y 3560 admiten ms de 4000 redes VLAN.
Las redes VLAN se dividen en dos categoras:
Redes VLAN de rango normal
Nmeros de red VLAN de 1 a 1005.
Las configuraciones se almacenan en el archivo vlan.dat (en la memoria
flash).
Las ID de 1002 a 1005 se reservan para las redes VLAN de Token Ring
e Interfaz de datos distribuidos por fibra ptica (FDDI), se crean
automticamente y no se pueden eliminar.
Redes VLAN de rango extendido
Nmeros de red VLAN de 1006 a 4096.
Las configuraciones se almacenan en la configuracin en ejecucin
(NVRAM).
El Protocolo de enlaces troncales de VLAN (VLAN Trunking
Protocol, VTP) no detecta redes VLAN extendidas.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 22
Asignacin de redes VLAN
Rangos de VLAN en switches Catalyst
(continuacin)
Redes VLAN de rango normal
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 23
Asignacin de redes VLAN
Creacin de una red VLAN
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 24
Asignacin de redes VLAN
Asignacin de puertos a redes VLAN
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 25
Asignacin de redes VLAN
Cambio de pertenencia de puertos de una
red VLAN
Eliminacin de la asignacin de VLAN
La interfaz F0/18 antes estaba asignada a la red VLAN 20 que todava estaba
activa, F0/18 se restableci a VLAN1
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 26
Asignacin de redes VLAN
Cambio de pertenencia de puertos de una
red VLAN (continuacin)
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 27
Asignacin de redes VLAN
Cambio de pertenencia de puertos de una
red VLAN (continuacin)
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 28
Asignacin de redes VLAN
Eliminacin de redes VLAN
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 30
Asignacin de redes VLAN
Verificar la informacin de una red VLAN
(continuacin)
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 31
Enlaces troncales de VLAN
Configurar enlaces troncales IEEE 802.1q
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 32
Enlaces troncales de VLAN
Configurar enlaces troncales IEEE 802.1q
(continuacin)
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 33
Enlaces troncales de VLAN
Restablecer el enlace troncal al estado
predeterminado
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 34
Enlaces troncales de VLAN
Restablecer el enlace troncal al estado
predeterminado (continuacin)
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 35
Enlaces troncales de VLAN
Verificar la configuracin de un enlace
troncal
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 36
Solucionar problemas en redes VLAN y en enlaces troncales
Problemas en la asignacin de direcciones IP con
redes VLAN
Es una prctica comn asociar una red VLAN con una red IP.
Dado que distintas redes IP solo se comunican mediante un router, todos los
dispositivos dentro de una red VLAN deben formar parte de la misma red IP para
poder comunicarse.
En figura se muestra que PC1 no puede comunicarse con el servidor porque
tiene configurada una direccin IP incorrecta.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 37
Solucionar problemas en redes VLAN y en enlaces troncales
Redes VLAN faltantes
Si se resolvieron todas las incongruencias en las direcciones IP pero el
dispositivo an no puede conectarse, verifique si la red VLAN existe en
el switch.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 38
Solucionar problemas en redes VLAN y en enlaces troncales
Redes VLAN faltantes (continuacin)
Si se elimina la red VLAN a la que pertenece el puerto, este pasa a estar inactivo.
Ninguno de los puertos que pertenecen a la VLAN que se elimin puede comunicarse con
el resto de la red.
No ser funcional hasta que se cree la red VLAN faltante con la configuracin
global vlan id_de_vlan.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 39
Solucionar problemas en redes VLAN y en enlaces troncales
Introduccin a la solucin de problemas en
enlaces troncales
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 41
Solucionar problemas en redes VLAN y en enlaces troncales
Problemas comunes con los enlaces
troncales (continuacin)
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 42
Solucionar problemas en redes VLAN y en enlaces troncales
Modo de puerto incorrecto
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 43
Solucionar problemas en redes VLAN y en enlaces troncales
Lista de redes VLAN incorrectas
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 44
Solucionar problemas en redes VLAN y en enlaces troncales
Lista de redes VLAN incorrectas
(continuacin)
Se deben permitir las redes VLAN en el enlace troncal para que se
puedan transmitir las tramas a travs del enlace.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 45
6.3 Routing entre redes
VLAN con routers
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 46
Funcionamiento del routing entre redes VLAN
Qu es el routing entre redes VLAN?
Los switches de capa 2 no pueden reenviar trfico entre redes VLAN
sin la ayuda de un router.
El routing entre redes VLAN es un proceso para reenviar trfico de red
de una VLAN a otra mediante un router.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 47
Funcionamiento del routing entre redes VLAN
Routing entre redes VLAN antiguo
Antes:
Se usaban routers fsicos para el routing entre redes VLAN.
Cada red VLAN se conectaba a una interfaz de router fsica diferente.
Los paquetes llegaban al router a travs de una interfaz, se enrutaban
y salan por otra interfaz.
Como las interfaces del router estaban conectadas a redes VLAN y
tenan direcciones IP provenientes de esa red VLAN especfica, se
haca posible el routing entre redes VLAN.
Las redes grandes con una gran cantidad de redes VLAN necesitaban
muchas interfaces de router.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 48
Funcionamiento del routing entre redes VLAN
Routing entre redes VLAN antiguo
(continuacin)
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 50
Funcionamiento del routing entre redes VLAN
Routing entre redes VLAN con router-on-a-
stick (continuacin)
La interfaz de router se configura para funcionar como enlace troncal y se conecta a un puerto de switch
de enlace troncal. Para realizar el routing entre VLAN, el router acepta en la interfaz troncal el trfico con
etiquetas de VLAN proveniente del switch adyacente y luego lo enruta en forma interna entre las VLAN,
mediante subinterfaces. El router reenva el trfico enrutado con etiquetas de VLAN para la VLAN de
destino a travs de la misma interfaz fsica utilizada para recibir el trfico.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 51
Funcionamiento del routing entre redes VLAN
Actividad: Identificar los tipos de routing
entre redes VLAN
Modelo antiguo o router-on-a-stick?
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 52
Funcionamiento del routing entre redes VLAN
Actividad: Identificar los tipos de routing
entre redes VLAN (continuacin)
Modelo antiguo o router-on-a-stick?
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 53
Configurar el routing entre redes VLAN antiguo
Configurar el routing entre redes VLAN
antiguo: Preparacin
El routing entre VLAN antiguo requiere que los routers tengan varias interfaces fsicas.
Cada una de las interfaces fsicas del router se conecta a una red VLAN nica.
Adems, cada interfaz est configurada con una direccin IP para la subred asociada con
esa red VLAN especfica.
Los dispositivos de red utilizan el router como un gateway para acceder a los dispositivos
conectados a las otras redes VLAN.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 54
Configurar el routing entre redes VLAN antiguo
Configurar el routing entre redes VLAN
antiguo: Configuracin del switch
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 55
Configurar el routing entre redes VLAN antiguo
Configurar el routing entre redes VLAN antiguo:
Configuracin de las interfaces del router
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 56
Configurar el routing entre redes VLAN con router-on-a-stick
Configurar router-on-a-stick: Preparacin
Una alternativa al routing entre redes VLAN antiguo es utilizar enlaces troncales de VLAN y subinterfaces.
Los enlaces troncales de VLAN permiten que una nica interfaz fsica del router enrute el trfico de varias
VLAN.
La interfaz fsica del router se debe conectar a un enlace troncal en el switch adyacente.
En el router, se crean subinterfaces para cada red VLAN nica.
A cada subinterfaz se le asigna una direccin IP especfica para su subred o red VLAN y tambin se
configura para etiquetar las tramas para esa red VLAN.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 57
Configurar el routing entre redes VLAN con router-on-a-stick
Configurar router-on-a-stick: Configuracin
del switch
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 58
Configurar el routing entre redes VLAN con router-on-a-stick
Configurar router-on-a-stick: Configuracin
de las subinterfaces del router
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 59
Configurar el routing entre redes VLAN con router-on-a-stick
Configurar router-on-a-stick: Verificacin
de las subinterfaces
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 60
Configurar el routing entre redes VLAN con router-on-a-stick
Configurar router-on-a-stick: Verificacin
de las subinterfaces (continuacin)
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 61
Configurar el routing entre redes VLAN con router-on-a-stick
Configurar router-on-a-stick: Verificacin
del routing
El acceso a los dispositivos presentes en redes VLAN remotas se
puede probar con el comando ping.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 62
6.4 Resumen del captulo
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 63
Resumen del captulo
Resumen
Explicar la finalidad de las VLAN en una red conmutada.
Explicar cmo un switch reenva tramas segn la configuracin de VLAN en un
entorno conmutado mltiple.
Configurar un puerto de switch que se asignar a una VLAN segn los requisitos.
Configurar un puerto de enlace troncal en un switch LAN.
Solucionar problemas de configuracin de VLAN y de enlaces troncales en una red
conmutada.
Describir las dos opciones para configurar el routing entre redes VLAN.
Configuracin de routing entre redes VLAN antiguo.
Configuracin de routing entre redes VLAN con un router-on-a-stick.
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 64
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 68
Presentation_ID 2008 Cisco Systems, Inc. Todos los derechos reservados. Informacin confidencial de Cisco 69