GH-F-132 - Taller - Configuración Básica de VLAN
GH-F-132 - Taller - Configuración Básica de VLAN
GH-F-132 - Taller - Configuración Básica de VLAN
Realice el paso a paso mostrado a continuación y responda los interrogantes correspondientes. Cuando
finalice la actividad envíe a través de la plataforma blackboard el presente documento solucionado y los
archivos .pkt generados por Packet Tracer.
1. Diagrama de topología
TALLER CONFIGURACIÓN BÁSICA VLAN
2. Tabla de direccionamiento
Dispositiv
Dirección Máscara Gateway (puerta de
o Nombre Interfaz
IP de subred salida) predeterminada
de host
S1 VLAN 99 172.17.99.11 255.255.255.0 No aplicable
S2 VLAN 99 172.17.99.12 255.255.255.0 No aplicable
S3 VLAN 99 172.17.99.13 255.255.255.0 No aplicable
PC1 NIC 172.17.10.21 255.255.255.0 172.17.10.1
PC2 NIC 172.17.20.22 255.255.255.0 172.17.20.1
PC3 NIC 172.17.30.23 255.255.255.0 172.17.30.1
PC4 NIC 172.17.10.24 255.255.255.0 172.17.10.1
PC5 NIC 172.17.20.25 255.255.255.0 172.17.20.1
PC6 NIC 172.17.30.26 255.255.255.0 172.17.30.1
4. Objetivos de aprendizaje
GC-F -005 V. 01
TALLER CONFIGURACIÓN BÁSICA VLAN
Puede utilizar cualquier switch actual en su práctica de laboratorio siempre y cuando éste tenga las interfaces
necesarias que se muestran en la topología.
Nota: Si utiliza switches 2900 o 2950, los resultados pueden aparecer de manera diferente. Asimismo, ciertos
comandos pueden ser diferentes o no encontrarse disponibles.
Paso 2: Borrar configuraciones existentes en los switches e inicializar todos los puertos en
estado desactivado.
De ser necesario, consulte la Práctica de laboratorio 2.5.1, Apéndice 1, para leer sobre el procedimiento para
borrar las configuraciones del switch.
Es una optimización deshabilitar puertos no utilizados en los switches mediante su desactivación. Deshabilite
todos los puertos en los switches:
Switch#config term
Switch(config)#interface range fa0/1-24
Switch(config-if-range)#shutdown
Switch(config-if-range)#interface range gi0/1-2
Switch(config-if-range)#shutdown
GC-F -005 V. 01
TALLER CONFIGURACIÓN BÁSICA VLAN
Puede completar esta práctica de laboratorio utilizando sólo dos PC, simplemente modificando las
direcciones IP de las dos PC específicas de una prueba que desea llevar a cabo. Por ejemplo: si desea probar
la conectividad entre la PC1 y la PC2, configure las direcciones IP para aquellas PC que se refieren a la tabla
de direccionamiento al comienzo de la práctica de laboratorio. Alternativamente, puede configurar las seis
PC con las direcciones IP y gateways predeterminadas.
S1(config)#vlan 10
S1(config-vlan)#name faculty/staff
S1(config-vlan)#vlan 20
S1(config-vlan)#name students
S1(config-vlan)#vlan 30
S1(config-vlan)#name guest
S1(config-vlan)#vlan 99
S1(config-vlan)#name management
S1(config-vlan)#end
GC-F -005 V. 01
TALLER CONFIGURACIÓN BÁSICA VLAN
99 management active
¿Qué puertos se encuentran asignados actualmente a las cuatro VLAN que se han creado?
_______________________________
También puede ver la información sobre la asignación de VLAN utilizando el comando show interfaces
interface switchport.
GC-F -005 V. 01
TALLER CONFIGURACIÓN BÁSICA VLAN
acceda de manera predeterminada a la VLAN de administración. Recuerde que anteriormente, en esta misma
práctica de laboratorio, configuró la VLAN 99 como VLAN de administración.
Desde el modo de configuración de interfaz, utilice el comando ip address para asignar la dirección IP de
administración a los switches.
S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.11 255.255.255.0
S1(config-if)#no shutdown
S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.12 255.255.255.0
S2(config-if)#no shutdown
S3(config)#interface vlan 99
S3(config-if)#ip address 172.17.99.13 255.255.255.0
S3(config-if)#no shutdown
La asignación de una dirección de administración permite la comunicación IP entre switches y permite también
que cualquier host conectado a un puerto asignado a la VLAN 99 se conecte a los switches. Debido a que la
VLAN 99 se encuentra configurada como la VLAN de administración, cualquier puerto asignado a esta VLAN se
considera puerto de administración y debe contar con seguridad para controlar qué dispositivos pueden
conectarse a estos puertos.
Paso 6: Configurar los enlaces troncales y la VLAN nativa para los puertos de enlace
troncales en todos los switches.
Los enlaces troncales son conexiones entre los switches que permiten a los mismos intercambiar información
para todas las VLAN. De manera predeterminada, un puerto troncal pertenece a todas las VLAN, a diferencia
del puerto de acceso que sólo puede pertenecer a una sola VLAN. Si el switch admite tanto el encapsulamiento
de VLAN ISL como el de 802.1Q, los enlaces troncales deben especificar qué método utilizan. Debido a que el
switch 2960 sólo admite el enlace troncal 802.1Q, no se especifica en esta práctica de laboratorio.
Se asigna una VLAN nativa a un puerto troncal 802.1Q. En la topología, la VLAN nativa es VLAN 99. Un enlace
troncal 802.1Q admite tráfico de varias VLAN (tráfico etiquetado) así como el tráfico que no proviene de una
VLAN (tráfico sin etiquetar). El puerto de enlace troncal 802.1Q coloca el tráfico sin etiquetar en la VLAN
nativa. El tráfico sin etiquetar se genera con una computadora conectada a un puerto del switch que se
configura con la VLAN nativa. Una de las especificaciones de IEEE 802 1Q para VLAN nativas es mantener la
compatibilidad retrospectiva con el tráfico sin etiquetar común en los escenarios de LAN antiguas. A los fines
de esta práctica de laboratorio, una VLAN nativa sirve como identificador común en lados opuestos de un
enlace troncal. Es una optimización utilizar una VLAN que no sea VLAN 1 como VLAN nativa.
Simplifique la configuración de enlaces troncales con el comando interface range en el modo de
configuración global.
GC-F -005 V. 01
TALLER CONFIGURACIÓN BÁSICA VLAN
GC-F -005 V. 01
TALLER CONFIGURACIÓN BÁSICA VLAN
Haga ping desde el host PC2 a la dirección IP de la VLAN 99 del switch 172.17.99.12. ¿El intento de hacer
ping fue exitoso? _________
Debido a que estos hosts se encuentran en diferentes subredes y diferentes VLAN, no pueden comunicarse sin
un dispositivo de Capa 3 que sirva de ruta entre las subredes separadas.
Haga ping desde el host PC2 al host PC5. ¿El intento de hacer ping fue exitoso? _________
Debido a que la PC2 se encuentra en la misma VLAN y la misma subred que la PC5, el ping fue exitoso.
Aun cuando los puertos utilizados por la PC1 y PC2 se encuentran en la misma VLAN, aún están en
subredes diferentes, por lo que no pueden comunicarse directamente.
____________________________________________________________________________________
GC-F -005 V. 01
TALLER CONFIGURACIÓN BÁSICA VLAN
Tarea 6: Limpieza
Borre las configuraciones y vuelva a cargar los switches. Desconecte y guarde el cableado. En caso de PC
hosts que están normalmente conectadas a otras redes (tales como la LAN de la escuela o de Internet)
vuelva a conectar el cableado apropiado y restaure la configuración de TCP/IP.
GC-F -005 V. 01