Practica 3 - VLAN - Cisco Packet Tracer Guardado
Practica 3 - VLAN - Cisco Packet Tracer Guardado
Practica 3 - VLAN - Cisco Packet Tracer Guardado
MATERIA
CONMUTACIÓN Y ENRUTAMIENTO EN REDES DE DATOS
NOMBRE DE ALUMNO(S)
GRUPO:
704 - A
PRÁCTICA NO. 3
NOMBRE DE LA PRÁCTICA
Segmentaciones redes usando VLAN
OBJETIVO
FUNDAMENTO TEÓRICO
VLAN
Una VLAN consiste en una red de ordenadores que se comportan como si estuviesen
conectados al mismo cable, aunque en realidad pueden estar conectados físicamente a
diferentes segmentos de una red de área local. Una VLAN consiste en dos o más redes de
computadoras que se comportan como si estuviesen conectados al mismo PCI, aunque se
encuentren físicamente conectados a diferentes segmentos de una red de área local (LAN).
Los administradores de red configuran las VLAN mediante software en lugar de hardware, lo
que las hace extremadamente fuertes.
Ventajas
Una de las mayores ventajas de este tipo de redes, es que una computadora puede ser
trasladada físicamente permaneciendo en la misma VLAN sin ningún tipo de re-configuración.
Permite separar la visión lógica de la red de su estructura física; esto es, que si un
departamento se desplaza a un edificio a través del campus, este cambio físico será
transparente gracias a la visión lógica de la red virtual.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Se reduce notablemente el tiempo y los datos asociados con los movimientos físicos,
permitiendo que la red mantenga su estructura lógica y que los centros de cableado
permanezcan seguros y a salvo de interrupciones.
Existen tres aproximaciones diferentes que pueden ser empleadas como soluciones válidas
para proporcionar redes virtuales: conmutación de puertos, conmutación de segmentos con
funciones de bridging, y conmutación de segmentos con funciones de bridging/routing.
CLASES DE VLAN
VLAN implícitas: no necesitan cambios en el frame, pues de la misma forma que reciben
información la procesan, ejemplo de ello son las VLAN basadas en puertos.
Seguridad: permiten desarrollar un nivel de seguridad más alto, ya que no permiten que la
información salga del mismo grupo de trabajo.
Balance de carga: combinado con ruteo, determinan la mejor ruta hacia un destino.
Aíslan las fallas: reducen el impacto de problemas en la red. Un loop o una tormenta de
broadcast pueden conducir a la falla de toda una red.
TIPOS DE VLAN
VLAN de nivel 1 (también denominada VLAN basada en puerto) define una red virtual según
los puertos de conexión del conmutador.
VLAN de nivel 2 (también denominada VLAN basada en la dirección MAC) define una red
virtual según las direcciones MAC de las estaciones. Este tipo de VLAN es más flexible que la
VLAN basada en puerto, ya que la red es independiente de la ubicación de la estación.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
VLAN de nivel 3: existen diferentes tipos de VLAN de nivel 3: VLAN basada en la dirección de
red conecta subredes según la dirección IP de origen de los datagramas. Este tipo de solución
brinda gran flexibilidad, en la medida en que la configuración de los conmutadores cambia
automáticamente cuando se mueve una estación.
VLAN basada en protocolo permite crear una red virtual por tipo de protocolo (por ejemplo,
TCP/IP, IPX, AppleTalk, etc.). Por lo tanto, se pueden agrupar todos los equipos que utilizan
el mismo protocolo en la misma red.
TIPOS DE IMPLEMENTACIÓN
VLAN Dinámicas: Los Switch son configurados para asignar VLAN dinámicamente a los hosts
que sean conectados.
Ahora considere el detalle de un paquete VTP. El formato de encabezado VTP puede variar,
en función del tipo de mensaje VTP. Pero, todos los paquetes VTP contienen estos campos
en el encabezado:
Versión del protocolo VTP: 1, 2, o 3
Tipos de mensaje VTP:
Anuncios de resumen
Anuncio de subgrupos
Solicitudes de anuncio
Mensajes de unión VTP
Extensión del dominio de administración
Nombre de dominio de administración
Esta información se usa para determinar si la información recibida es más reciente que la
versión actual. Cada vez que modifica la VLAN en un dispositivo VTP, la revisión de la
configuración se incrementa en uno. Para reiniciar la revisión de configuración en un switch,
cambie el nombre del dominio VTP y después vuelva a cambiarlo e ingrese el nombre original.
Modos VTP
Se puede configurar la mayoría de los switches para que funcionen en cualquiera de estos
modos de VTP:
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Servidor: En el modo de servisor VTP, puede crear, modificar y eliminar VLAN, y especificar
otros parámetros de configuración, como la versión VTP y el recorte VTP, para el dominio
completo de VTP. Los servidores VTP anuncian su configuración VLAN a los otros switches
en el mismo dominio VTP y sincronizan su configuración VLAN con otros switches en función
de los avisos recibidos en los links de trunk. El servidor VTP es el modo predeterminado.
Cliente: los clientes VTP se comportan de la misma manera que los servidores VTP, pero no
pueden crear, cambiar, o eliminar las VLAN en un cliente VTP.
Desconectado (configurable solo en los switches CatOS): en los tres modos descritos, se
reciben y se transmiten los avisos VTP tan pronto como el switch ingrese el estado del dominio
de administración. En el modo de VTP desconectado, Los switches que funcionan en modo
transparente descartan los anuncios VTP si no están en el mismo dominio VTP.
MATERIAL/EQUIPO
Manual de prácticas.
Software Packet Tracer 7.2
Laptop o PC.
Los dispositivos empleados para el diseño de la red mostrada en la parte de abajo, se listan a
continuación. Estos fueron proporcionados por el software de simulación de red: Packet Tracer:
8 PC de escritorio
2 Switch 2960
Cable RJ45
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
DESARROLLO
En está practica se crea una red VLAN segmentada empleando el simulador Cisco Packet
Tracer, para ello se obtiene un ejercicio del manual de prácticas donde se encuentran las
actividades a realizar para la configuración y funcionamiento del objetivo de la práctica.
DISEÑO DE LA RED
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Ejercicio: Configurar dos Switch que soporten el protocolo 802.1q (2960) de forma que se
haga una segmentación física de la red en tres VLAN (VLAN_A, VLAN_B y VLAN_C). En
cada uno de los Switch se deben poder conectar hasta 8 hosts de cada red.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Para empezar a dar solución al ejercicio se eligen los dos switch capaz de hacer VLAN’s
en este caso se ocupara el Switch 2960
Una vez colocados los Switch 2960 se procede a colocar 8 equipos para hacer la
interacción.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Se procede a conectar los equipos con los Switch mediante cable directo, cada equipo se
conecta a un puerto diferente, la siguiente tabla muestra cómo quedará asignados cada
equipo.
Una vez se realizó la conexión de los 4 equipos con el switch2 se continua con los 4 equipos
restantes y se asignan al switch3.
Una vez terminado de conectar todas las computadoras con sus respectivo Switch,
obtendremos el siguiente diseño:
Pestaña Desktop
Clic sobre la PC
IP Configuration
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez ubicados en esta sección se da clic en “Ip Configuration” para proceder a ingresar
la IP, a continuación se muestra todas las configuraciones de las 8 computadoras
PC0 PC4
PC1 PC5
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
PC2 PC6
PC3 PC7
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez realizado este procedimiento, se continua por configurar los Switch’s, para ello
se entra a la configuración dando click sobre el icono de Switch una vez estando en la
interfaz se posiciona en la pestaña “Config”.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez creadas las 3 VLAN’s se configuran cada uno de los puertos a los que se
conectarán los equipos como puertos “Access” y se asignarán a la red deseada.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Para terminar la configuración del Switch el puerto GigabitEthernet 0/1 será configurado
como “Trunk”, al que solo se le permitirá pasar las tres VLAN’s que se han creado; al
segundo Switch que se debe instalar
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Y una vez configurado ambos Smith se conectan ambos puertos “Trunk” de ambos Switch
mediante cable cruzado.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
RESULTADOS
1° El primer ping llega a su destino porque está en su misma VLAN la conectividad se hizo
del pc 0 al pc 6.
2° El segundo ping falla porque no está dentro de su misma VLAN la interacción fallida se
realizo entre la pc0 y pc7
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Por consola:
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
MATERIAL/EQUIPO
Manual de prácticas.
Software Packet Tracer 7.2
Laptop o PC.
Los dispositivos empleados para el diseño de la red mostrada en la parte de abajo, se listan a
continuación. Estos fueron proporcionados por el software de simulación de red: Packet Tracer:
4 PC de escritorio
2 Switch 2950-24
Cable RJ45
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
DESARROLLO
Para comenzar la realización de la practica lo primero que se debe de hacer es poner los
switch que se ocuparán en este caso serán dos switch 2950-24
Una vez colocados los switch se procede a integrar las pc’s que en esta ocasión serán 4
Las conexiones de los switch con las pc’s quedan de la siguiente manera
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez se realizó la conexión del primer switch se procede hacer la conexión del segundo
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez realizado las conexiones se asignan las direcciones ip a cada máquina quedando de
la siguiente manera
Pc0 Pc1
Pc2
Pc3
Una vez se asignaron las direcciones a cada equipo de computo se procede a conectar los
dos switch para posteriormente configurarlos
Una vez conectados se procede a realizar la configuración del switch 0, Se da clic sobre el
objeto para abrir la siguiente interfaz
Una vez dentro de esta interfaz se presiona sobre la pestaña CLI para configurar el switch por
medio de comandos
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Como se aprecia en la ventana anterior se crean dos vlan, en la cual se le da acceso a las pc’s
pero solo se les permite el acceso a la vlan 2 para tener interacción entre pc’s.
Una ves terminado este proceso se procede a realizar lo mismo con el otro switch
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
RESULTADOS
Gráficamente
Por consola:
Como se observa en la consola al realizar ping entre dos pc que están en diferentes vlan no
deja interactuar entre sí, mientras que si se realiza ping entre las pc’s que tiene la misma vlan
si tiene respuesta el ping.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
MATERIAL/EQUIPO
Manual de prácticas.
Software Packet Tracer 7.2
Laptop o PC.
Los dispositivos empleados para el diseño de la red mostrada en la parte de abajo, se listan a
continuación. Estos fueron proporcionados por el software de simulación de red: Packet Tracer:
4 PC de escritorio
2 Switch 2950-24
Cable RJ45
DESARROLLO
En está practica se crea una red VLAN segmentada empleando el simulador Cisco Packet
Tracer, para ello se obtiene un ejercicio del manual de prácticas donde se encuentran las
actividades a realizar para la configuración y funcionamiento del objetivo de la práctica.
DPTB
Dirección IP: 192.168.0.3
Máscara de subred: 255.255.255.0
DPTD
Dirección IP: 192.168.0.8
DPTB Máscara de subred: 255.255.255.0
Dirección IP: 192.168.0.4
Máscara de subred: 255.255.255.0
DPTC
Dirección IP: 192.168.0.5 DPTD
Máscara de subred: 255.255.255.0 Dirección IP: 192.168.0.7
Máscara de subred: 255.255.255.0
DPTC
Dirección IP: 192.168.0.6
Máscara de subred: 255.255.255.0
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Ejercicio: Configurar dos switches que soporten el protocolo 802.1q (2960) de forma que se
haga una segmentación física de la red en tres VLAN (DPTOA, DPTOB, DPTOC y DPTOD).
En cada uno de los switches se deben poder conectar hasta 8 hosts de cada red.
Como primer paso se seleccionará un Switch capaz de hacer VLAN’s, el cual será el 2960. Se
colocarán 2 de estos uno al lado de otro.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez hecho el paso anterior, se colocarán los equipos necesarios para la realización de
esta práctica.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Como siguiente paso se conectan los equipos con los Switch mediante cable directo.
Se cambiarán el nombre de los Switch, ya que uno será servidor y otro será el cliente.
Asignación de la IP a la PC0
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Asignación de la IP a la PC1
Asignación de la IP a la PC2
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Asignación de la IP a la PC3
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Asignación de la IP a la PC4
Asignación de la IP a la PC5
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Asignación de la IP a la PC6
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Asignación de la IP a la PC7
Una vez asignada las IP, se configurarán Switch. Existen dos formas diferentes para
configurar un switch en el programa cisco packet tracer anterior mente se a estado
configurando de la menra grafica pero en esta practica se realizará de la segunda manera por
consola(linea de comando).
Una vez coloco en esta pestaña se procede a ejecutar los siguentes comandos
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Se configuran cada uno de los puertos a los que se conectarán los equipos como puertos
“Access” y se asignarán a la red deseada
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
RESULTADOS
Gráficamente:
El primer ping se realizara entre las mismas VLAN para comprobar que hay conexión.
El segundo ping falla porque no está dentro de su misma VLAN y así comprobar que no
existe conexión alguna.
Por consola:
Del pc0 al pc1 en este caso pertenecen a la misma VLAN y no tendrán ningún problema en
la conexion
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
CONCLUSIONES
Una VLAN es una red virtual, que, en este caso, se puede gestionar a través del switch con el
fin de dividir este en “varios switches virtuales”. Como se vio, las VLAN son agrupaciones
lógicas de dispositivos, que en general se utilizan en función de la utilidad, como segmentar
un departamento, una función o para segmentar la LAN.
La gran ventaja de una VLAN es que hay una mejor utilización del espacio al no ser necesario
un cableado excesivo.
Una mayor velocidad del tráfico de red, ya que, al no usarse toda la capacidad de la red,
permite una comunicación expedita de las subredes que pasan a través de sus interfaces,
pues hay menos retardo debido a la distancia física ya que hay menos cables.
Permite a un administrador una mejor supervisión en tiempo real de la red, ya que tiene que
vigilar menos interfaces, para solucionar problemas de conexión o de seguridad que se
presenten más rápidamente.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
REFERENCIAS
Boger, P. (2011). Guía Portátil Cisco. CCNA Exploration. Conceptos y protocolos de enrutamiento. Versión 4.0.
México, D.F.: PEARSON EDUCACIÓN.