Configuración de VLAN y VTP en Redes Cisco
Dominio de Colisión
Conjunto de equipos conectados mediante hubs o cables directos.
Dominio de Difusión
Conjunto de equipos conectados mediante hubs, puentes y switches. (Los routers segmentan los dominios)
VLAN
VLAN es un mecanismo que permite a los switches gestionables segmentar la red en dominios de difusión, sin la necesidad de usar routers.
TIPOS DE VLAN:
VLAN de Datos:
Configurada para transportar tráfico generado por usuarios.
No transporta tráfico de administración o de voz. Es común separar el tráfico de voz y de administración del tráfico de datos.
También conocida como VLAN de usuario, se usa para dividir la red en grupos de usuarios o dispositivos.
VLAN Predeterminada:
Todos los puertos del switch se unen a la VLAN predeterminada al arrancar con la configuración inicial.
Los puertos en la VLAN predeterminada comparten el mismo dominio de difusión.
Esto permite que cualquier dispositivo conectado a cualquier puerto se comunique con dispositivos en otros puertos del switch.
La VLAN predeterminada en switches Cisco es la VLAN 1.
El comando show vlan brief
en un switch muestra los puertos asignados a cada VLAN.
La VLAN 1 no se puede renombrar ni eliminar y todo el tráfico de control de capa 2 se asocia a ella por defecto.
VLAN Nativa:
Asignada a un puerto troncal 802.1Q.
Los puertos de enlace troncal conectan switches y soportan el tráfico de múltiples VLANs.
Los puertos troncales 802.1Q manejan tráfico etiquetado (de varias VLANs) y tráfico no etiquetado.
El tráfico etiquetado tiene una etiqueta de 4 bytes en el encabezado de la trama de Ethernet, indicando su VLAN.
El tráfico no etiquetado se coloca en la VLAN nativa, que por defecto es la VLAN 1.
VLAN de Administración:
Es cualquier VLAN configurada para acceder a las capacidades de administración de un switch.
Por defecto, la VLAN 1 es la VLAN de administración.
Para crearla, se asigna una dirección IP y una máscara de subred a la interfaz virtual del switch (SVI) de esa VLAN, permitiendo la administración vía HTTP, Telnet, SSH o SNMP.
Debido a que la VLAN 1 es la predeterminada en switches Cisco, no es ideal para administración. Se suele cambiar a la VLAN 99.
VLAN de Voz:
La VLAN de voz es una VLAN específica destinada a transportar el tráfico de voz en una red. Es comúnmente utilizada en entornos donde se implementan sistemas de telefonía IP (VoIP) para asegurar que el tráfico de voz se mantenga separado del tráfico de datos y otras aplicaciones.
TIPOS DE PUERTO:
Puertos de Acceso:
Son aquellos a los que se conectan directamente los equipos terminales.
Puertos Troncales:
Son aquellos por los que circulan tramas de una o más VLANs.
Hace falta el uso de etiquetado.
ETIQUETADO DE VLAN:
IEEE 802.1Q:
- También conocido como dot1q.
- Especifica el etiquetado de tramas para implementar VLANs.
- Inserta un campo de 4 bytes en la trama Ethernet para identificar a qué VLAN pertenece la información transportada entre dispositivos de capa 2.
VTP
El protocolo de troncal VTP (VLAN Trunking Protocol) permite que un administrador de redes maneje las VLAN en un switch configurado como servidor VTP.
El servidor VTP distribuye y sincroniza la información de la VLAN en los enlaces troncales a los switches habilitados por el VTP en toda la red.
COMPONENTES VTP:
Dominio VTP:
Uno o más switches interconectados.
- Los switches comparten los detalles de configuración de la VLAN usando las publicaciones VTP.
- Los switches que están en diferentes dominios de VTP no intercambian las publicaciones del VTP.
- Un router o switch de capa 3 define el límite de cada dominio.
Publicaciones VTP:
Cada switch en el dominio VTP envía publicaciones periódicas desde cada puerto de enlace troncal a una dirección de multidifusión reservada.
Los switches vecinos reciben estas publicaciones y actualizan sus configuraciones de VTP y VLAN según sea necesario.
Contraseña VTP:
Los switches pueden configurarse con una contraseña.
MODOS VTP:
- Servidores VTP: Anuncian la información de VLAN del dominio VTP a otros switches habilitados para VTP en el mismo dominio VTP.
- Guardan la información de la VLAN para el dominio completo en la NVRAM.
- Los switches configurados en modo de servidor VTP pueden crear, eliminar o cambiar el nombre de las VLAN para el dominio.
- Clientes VTP: Funcionan de la misma manera que los servidores VTP, pero no se puede crear, cambiar ni eliminar redes VLAN en un cliente VTP.
- Un cliente VTP solo guarda la información de la VLAN para el dominio completo mientras el switch está activado.
- Un reinicio del switch borra la información de la VLAN.
- Debe configurar el modo de cliente VTP en un switch.
- Switches Transparentes: No participan en el VTP excepto para enviar los anuncios VTP a los clientes VTP y servidores VTP.
- Las VLAN que se crean, renombran o se eliminan en los switches transparentes son locales a ese switch solamente.
- Para crear una VLAN extendida, un switch se debe configurar como un switch VTP transparente al utilizar las versiones de VTP 1 o 2.
PUBLICIDAD DEL VTP:
- Publicaciones de Resumen: Contienen el nombre del dominio del VTP y el número de revisión de la configuración.
- Solicitud de Publicación: Responde a un mensaje de publicación de resumen cuando la publicación de resumen contiene un número de revisión de configuración más alto que el valor actual.
- Publicaciones de Subgrupos: Contienen información de VLAN, incluido cualquier cambio.
CONFIGURACIÓN DEL VTP:
- Configure el servidor VTP.
- Configure el nombre de dominio y la contraseña del VTP.
- Configure los clientes VTP.
- Configure las VLAN en el servidor VTP.
- Verifique que los clientes VTP hayan recibido la nueva información de la VLAN.
COMANDOS PARA VERIFICAR VLAN:
show vlan
show interfaces
show vlan name vlan-name
show vlan brief
show vlan summary
show interfaces vlan vlan-id
Protocolo DTP
El Protocolo DTP (Dynamic Trunking Protocol) es un protocolo propietario de Cisco que negocia automáticamente el establecimiento de enlaces troncales (trunks) entre switches, determinando si un puerto debe operar como troncal o de acceso.
- switchport mode access: No troncal
- switchport mode dynamic auto: Si el del lado es troncal o deseado se hace troncal
- switchport mode dynamic desirable: Si el del lado es troncal, deseado o deseado automático se hará troncal
- switchport mode trunk: Siempre se hace troncal
- switchport no negotiate: Evita que se generen tramas DTP.
COMANDOS:
- Borrar VLAN:
no vlan
- Borrar todas las VLAN:
vlan delete vlan.dat
- Verificar configuración del switch:
show interfaces x switchport
yshow running-config
- Crear VLAN:
configure terminal / vlan x / name x / exit
- Asignar VLAN:
configure terminal / interface fa0/0 / switchport mode access / switchport access vlan x / exit
- Configurar VLAN de datos y voz:
interface fa0/0 / switchport mode access / switchport access vlan x / mls qos trust cos / switchport voice vlan x / exit
- Verificar la asociación de VLAN:
show vlan brief
- Configurar puertos troncales:
interface fa0/1 / switchport mode trunk / switchport trunk native 99 / switchport trunk allowed vlan 10, 20, 30, 99 / exit
- Quitar configuración de troncal:
switchport mode trunk / no switchport trunk native 99
- Verificar el modo DTP:
show dtp interface
- Configurar EtherChannel:
interface range Fa0/23-24 channel-group 1 mode active exit interface port-channel 1 switchport mode trunk exit