Documente Academic
Documente Profesional
Documente Cultură
■ Implementaciones de VLAN
• Configurar un puerto de switch que se asignará a una VLAN según los requisitos.
• Configurar un puerto de enlace troncal en un switch LAN.
• Solucionar problemas de configuración de VLAN y de enlaces troncales en una
red conmutada.
Paso 2. Si esta variable no está establecida, el switch realiza una búsqueda integral en todo el sistema de
archivos flash. Si puede, el switch carga y ejecuta el primer archivo ejecutable.
Paso 3. A continuación, el sistema operativo IOS inicializa las interfaces mediante los comandos de Cisco IOS
que se encuentran en el archivo de configuración y en la configuración de arranque, almacenados en
la memoria NVRAM.
Nota: El comando boot system se puede utilizar para establecer la variable de entorno BOOT. Use el comando
show boot para ver la configuración actual del archivo de arranque de IOS.
Configurar un switch con parámetros iniciales
Recuperación tras un bloqueo del sistema
Estos LED reflejan la actividad de los puertos de manera predeterminada, pero también
pueden proporcionar otra información sobre el switch mediante el botón Mode.
Los siguientes modos están disponibles en los switches Cisco Catalyst 2960:
– LED del sistema
– LED del sistema de alimentación
redundante (RPS)
– LED de estado del puerto
– LED de modo dúplex del puerto
– LED de velocidad del puerto
– LED de modo de alimentación por
Ethernet
Configurar un switch con parámetros iniciales
Preparación para la administración básica de un switch
Para administrar un switch Cisco en forma remota, se lo debe configurar para que
acceda a la red.
Para conectar una PC al puerto de consola de un switch para su configuración, se utiliza un cable de consola.
La información de IP (dirección, máscara de subred, gateway) se debe asignar a una interfaz virtual de switch
(SVI).
Si el switch se administra desde una red remota, también se debe configurar un gateway predeterminado.
Si bien esta configuración de IP permite la administración remota y el acceso remoto al switch, no permite que
el switch enrute paquetes de capa 3.
Configurar un switch con parámetros iniciales
Auto-MDIX
Antes se requerían determinados tipos de cable (cruzados o directos) para conectar
dispositivos.
La característica de interfaz cruzada automática dependiente del medio (auto-MDIX)
elimina este problema.
Cuando se habilita auto-MDIX, la interfaz detecta automáticamente la conexión y la
configura como corresponde.
Cuando se usa auto-MDIX en una interfaz, la velocidad y el modo dúplex de la interfaz se
deben establecer en automático.
Configurar los puertos de un switch
Auto-MDIX (continuación)
Configurar los puertos de un switch
Auto-MDIX (continuación)
Configurar los puertos de un switch
Verificar la configuración de los puertos de un switch
Configurar los puertos de un switch
Problema en la capa de acceso a la red
Configurar los puertos de un switch
Problema en la capa de acceso a la red (continuación)
Configurar los puertos de un switch
Para habilitar SSH en switches Catalyst 2960, se requiere una versión del
software de IOS que incluya características y capacidades criptográficas
(cifradas).
Acceso remoto seguro
Configuración de SSH
2. Configurar el dominio IP
4. Configurar la autenticación de
usuario
Se permite el acceso a las direcciones MAC de los dispositivos legítimos, mientras que otras
direcciones MAC se rechazan.
Cualquier intento adicional de conexión por parte de direcciones MAC desconocidas generará una
violación de seguridad.
Las direcciones MAC seguras se pueden configurar de varias maneras:
Direcciones MAC seguras estáticas: se configuran manualmente y se agregan a la configuración
en ejecución (switchport port-security mac-address dirección-mac)
Direcciones MAC seguras dinámicas: se eliminan al reiniciarse el switch
Direcciones MAC seguras persistentes: se agregan a la configuración en ejecución y se obtienen
en forma dinámica (comando del modo de configuración de interfaces switchport port-
security mac-address sticky)
Seguridad de los puertos de un switch
Seguridad de puertos: Modos de violación de seguridad
El comando show
interface también indica
si hay un puerto de switch en
estado deshabilitado por
errores.
Las redes VLAN permiten que el administrador segmente redes según factores como
la función, el equipo del proyecto o la aplicación, sin tener en cuenta la ubicación
física del usuario o del dispositivo.
Se pueden crear varias particiones para que coexistan varias redes VLAN.
Cada VLAN es un dominio de difusión, que generalmente posee su propia red IP.
Las redes VLAN se aíslan mutuamente, y los paquetes pueden pasar entre ellas
solamente mediante un router.
Los hosts que se agrupan dentro de una red VLAN desconocen la existencia de esta.
Descripción general de las redes VLAN
Beneficios de las redes VLAN
Descripción general de las redes VLAN
Tipos de redes VLAN
Los enlaces entre los switches S1 y S2, y entre S1 y S3, se configuraron para
transmitir tráfico proveniente de las redes VLAN 10, 20, 30 y 99 a través de la
red. Esta red no podría funcionar sin los enlaces troncales de VLAN.
Redes VLAN en un entorno conmutado múltiple
Enlaces troncales de VLAN (continuación)
Las redes VLAN se pueden utilizar para limitar el alcance de las tramas de
difusión.
Una red VLAN es un dominio de difusión propio.
La interfaz F0/18 antes estaba asignada a la red VLAN 20 que todavía estaba activa,
F0/18 se restableció a VLAN1
Asignación de redes VLAN
Cambio de pertenencia de puertos de una red VLAN (continuación)
Asignación de redes VLAN
Cambio de pertenencia de puertos de una red VLAN (continuación)
Asignación de redes VLAN
Eliminación de redes VLAN
Objetivos
■ Parte 1: Verificar la configuración de VLAN predeterminada
■ Parte 2: Configurar las VLAN
■ Parte 3: Asignar las VLAN a los puertos
Aspectos básicos
■ Las VLAN son útiles para la administración de grupos lógicos y permiten mover,
cambiar o agregar fácilmente a los miembros de un grupo. Esta actividad se centra
en la creación y la denominación de redes VLAN, así como en la asignación de
puertos de acceso a VLAN específicas.
Enlaces troncales de VLAN
Configurar enlaces troncales IEEE 802.1q
Enlaces troncales de VLAN
Configurar enlaces troncales IEEE 802.1q (continuación)
Enlaces troncales de VLAN
Restablecer el enlace troncal al estado predeterminado
Enlaces troncales de VLAN
Restablecer el enlace troncal al estado predeterminado (continuación)
Enlaces troncales de VLAN
Verificar la configuración de un enlace troncal
Solucionar problemas en redes VLAN y en enlaces troncales
Problemas comunes con los enlaces troncales
Objetivos
■ Parte 1: Verificar las VLAN
■ Parte 2: Configurar enlaces troncales
Aspectos básicos
■ Se requieren enlaces troncales para transmitir información de VLAN entre switches. Un puerto de
un switch es un puerto de acceso o un puerto de enlace troncal. Los puertos de acceso
transportan el tráfico de una VLAN específica asignada al puerto. Un puerto de enlace troncal
pertenece a todas las VLAN de manera predeterminada; por lo tanto, transporta el tráfico para
todas las VLAN. Esta actividad se centra en la creación de puertos de enlace troncal y en la
asignación a una VLAN nativa distinta a la predeterminada.
Routing entre redes VLAN con routers
Funcionamiento del routing entre redes VLAN
¿Qué es el routing entre redes VLAN?
Los switches de capa 2 no pueden reenviar tráfico entre redes VLAN sin la
ayuda de un router.
Antes:
Como las interfaces del router estaban conectadas a redes VLAN y tenían
direcciones IP provenientes de esa red VLAN específica, se hacía posible el
routing entre redes VLAN.
Las redes grandes con una gran cantidad de redes VLAN necesitaban
muchas interfaces de router.
Funcionamiento del routing entre redes VLAN
Routing entre redes VLAN antiguo (continuación)
La interfaz de router se configura para funcionar como enlace troncal y se conecta a un puerto de switch de
enlace troncal. Para realizar el routing entre VLAN, el router acepta en la interfaz troncal el tráfico con
etiquetas de VLAN proveniente del switch adyacente y luego lo enruta en forma interna entre las VLAN,
mediante subinterfaces. El router reenvía el tráfico enrutado con etiquetas de VLAN para la VLAN de destino
a través de la misma interfaz física utilizada para recibir el tráfico.
Configurar el routing entre redes VLAN antiguo
Cada una de las interfaces físicas del router se conecta a una red VLAN única.
Además, cada interfaz está configurada con una dirección IP para la subred asociada con esa
red VLAN específica.
Los dispositivos de red utilizan el router como un gateway para acceder a los dispositivos
conectados a las otras redes VLAN.
Configurar el routing entre redes VLAN antiguo
Los enlaces troncales de VLAN permiten que una única interfaz física del router enrute el tráfico de varias
VLAN.
La interfaz física del router se debe conectar a un enlace troncal en el switch adyacente.
A cada subinterfaz se le asigna una dirección IP específica para su subred o red VLAN y también se configura
para etiquetar las tramas para esa red VLAN.
Configurar el routing entre redes VLAN con router-on-a-stick
Cuando un host recibe una solicitud de eco ICMP, responde con una
respuesta de eco ICMP.
Tracert es una muy buena utilidad para confirmar la ruta enrutada que
se sigue entre dos dispositivos.
Packet Tracer: Configuración de
routing entre VLAN con router-on-a-stick
Situación
■ En esta actividad, verificará la conectividad antes de implementar el routing entre
VLAN. Luego, configurará las VLAN y el routing entre VLAN. Por último, habilitará el
enlace troncal y verificará la conectividad entre las VLAN.