Dominios de Colisión, Difusión y VLANs
Dominio de Colisión
Conjunto de equipos conectados mediante hubs o cables directos.
Dominio de Difusión
Conjunto de equipos conectados mediante hubs, puentes y switches.
Los routers segmentan dominios de difusión, porque no permiten pasar mensajes de difusión.
VLAN
Es un mecanismo que permite a los switches gestionables segmentar la red en dominios de difusión, sin la necesidad de usar routers (que son más lentos).
Tipos de VLAN
❑ VLAN de Datos
Una VLAN de datos es una VLAN configurada para transportar tráfico generado por usuarios.
❑ VLAN Predeterminada
Todos los puertos de switch se vuelven parte de la VLAN predeterminada después del arranque inicial de un switch que carga la configuración predeterminada.
❑ VLAN Nativa
Una VLAN nativa está asignada a un puerto troncal 802.1Q.
Los puertos de enlace troncal son los enlaces entre switches que admiten la transmisión de tráfico asociado a más de una VLAN.
❑ VLAN de Administración
Una VLAN de administración es cualquier VLAN que se configura para acceder a las capacidades de administración de un switch.
La VLAN 1 es la VLAN de administración de manera predeterminada.
Puertos de Acceso (Access)
Son aquellos a los que se conectan directamente los equipos terminales (ordenadores o periféricos). Por ellos solo viajan tramas pertenecientes a una única VLAN
Puertos Troncalles (Trunk)
Son aquellos por los que circulan tramas de una o más VLANs. Para distinguir el tráfico de las distintas VLANs es necesario etiquetar las tramas indicando a qué VLAN pertenecen.
Enlaces Troncales (Trunk)
➢ Los enlaces troncales o trunks, son enlaces capaces de transportar el tráfico de más de una VLAN
➢ Se suele utilizar para interconectar dos switches, un switch y un router, incluso interconectar un switch y un servidor al cual se le ha instalado una NIC especial capaz de soportar trunking.
➢ Los enlaces troncales nos permiten transportar de forma lógica las VLANs utilizando un enlace físico.
➢ Un enlace troncal (trunk) puede ser un único enlace físico o estar conformado por varios de ellos usando la técnica de agregación (link agregation)
➢ Este permite combinar varios enlaces físicos en un enlace lógico que funciona como un único puerto de mayor ancho de banda
➢ En cisco se conoce como Etherchannel. Tiene varios modos (LACP, PagP).
IEEE 802.1Q
➢ También conocido como dot1q
➢ Especifica el etiquetado de tramas como un método para implementar VLANs.
➢ Insertando un campo de 4 bytes dentro de la trama Ethernet para identificar a qué VLAN pertenece la información que se está transportando entre dispositivos de capa 2
COMANDOS
Ingresa al modo de configuración global.
Switch# configure terminal
Cree una VLAN con un número de identificación válido.
Switch(config)# vlan vlan-id
Especificar un nombre único para identificar la VLAN.
Switch(config-vlan)# name vlan-name
Vuelva al modo EXEC con privilegios. Conmutador (config-vlan) # end
Ingresa al modo de configuración global.
Switch# configure terminal
crear vlan: config terminal/ vlan x/ name x/ exit
Ingresa al modo de configuración global. Switch# configure terminal
Ingrese el modo de configuración de interfaz. Switch(config)# interface interface-id
Establezca el puerto en modo de acceso. Switch(config-if)# switchport mode access
Asigne el puerto a una VLAN. Switch(config-if)# switchport access vlan vlan-id
Vuelva al modo EXEC con privilegios. Switch(config-if)# end
Para activar la VLAN de voz y activar QoS para el trafico de voz: mls qos trust cos/switchport voice vlan x
Verifique la información de VLAN
Use el comando show vlan . La sintaxis completa es: show vlan [brief | id vlan-id | name vlan-name | summary]
Hay varias formas de cambiar la membresía de VLAN:
• Vuelva a ingresar el comando switchport access vlan vlan-id
• use la vlan de acceso sin puerto de conmutación para volver a colocar la interfaz en la VLAN 1
eliminar una vlan: no vlan x
eliminar todas las vlan: delete vlan.dat
modo trunk:
S1(config)# Interfaz fa0/1
S1(config-if)# Switchport mode trunk
S1(config-if)# Switchport trunk native vlan 99
S1(config-if)# Switchport trunk allowed vlan 10,20,30,99
S1(config-if)# end
Establezca el modo troncal y la vlan nativa. Observe el comando sh int fa0/1 switchport :
• Se establece en troncal administrativamente
• Se establece como troncal operacionalmente (en funcionamiento)
• La encapsulación es dot1q • VLAN nativa establecida en VLAN 99
• Todas las VLAN creadas en el switch pasarán tráfico en este tronco
Reestablecer el tronco al estado predeterminado.
Nonegotiate desactivar el dynamic auto
verificar el modo dtp: show dtp interface
mostrar el estado VTP: show vtp status
Descripción VTP
El protocolo de troncal VLAN (VTP) permite que un administrador de redes maneje las VLAN
en un switch configurado como servidor VTP.
El servidor VTP distribuye y sincroniza la información de la VLAN en los enlaces troncales a
los switches habilitados por el VTP en toda la red conmutada
Componentes del VTP:
Dominio del VTP, publicaciones VTP, modos del protocolo VTP y contraseña del VTP.
Modos del VTP:
Servidor, Cliente y VTP transparente.
Pasos para configurar el VTP:
Paso 4: configure las VLAN en el servidor VTP
Use el comando vlan vlan-number para crear las VLAN.
Use show vlan brief para verificar las VLAN.
Use show vtp status para verificar el estado del servidor.
Paso 5: verifique que los clientes VTP hayan recibido la nueva información de la VLAN
Utilice el comando show vlan brief para verificar que el cliente haya recibido la nueva información de la VLAN.
Verifique el estado del cliente con el comando show vtp status.
Configuración de las VLAN extendidas
Para configurar una red VLAN extendida en un switch 2960, se debe establecer en el modo VTP transparente. (De manera predeterminada, los switches 2960 no admiten VLAN de rango extendido).
Las negociaciones troncales se administran mediante el protocolo de enlace troncal dinámico (DTP).
• El DTP es un protocolo patentado por Cisco
• que se habilita automáticamente en los switches Catalyst de las series 2960 y 3560.
Para habilitar los enlaces troncales desde un switch Cisco hacia un dispositivo que no admite el DTP, utilice switchport mode trunk y switchport nonegotiate.
Diferentes modos de enlaces troncales:
• Switchport mode access: la interfaz seconvierte en una interfaz no troncal.
• Switchport mode dynamic auto: la interfaz se convierte en troncal si la interfaz vecinase establece en modo de enlace troncal o deseado.
• Switchport mode dynamic desirable: la interfaz se convierte en troncal si la interfaz vecina se establece en modo de enlace troncal, deseado o dinámico automático.
• Switchport mode trunk: la interfaz se convierte en troncal, incluso si la interfazvecina no es una interfaz de enlace troncal.
• Switchport nonegotiate: evita que la interfaz genere tramas DTP.
No vlan: borrar vlan
Comandos para verificar la configuración del switch y del routing:
• show interfaces interface-id switchport
• show running-config
show interfaces: para routing
Problemas en las interfaces:
Al habilitar el routing entre VLAN en un router, uno de los errores de configuración más comunes es conectar la interfaz física del router al puerto de switch incorrecto.
Errores relacionados con direcciones IP y máscaras de subred
Para que el routing entre VLAN funcione, es necesario conectar un router a todas las VLAN, ya sea por medio de interfaces físicas separadas o subinterfaces.
A cada interfaz o subinterfaz se le debe asignar una dirección IP que corresponda a la subred a la cual está conectada.
Cada PC debe configurarse con una dirección IP dentro de la VLAN a la que se asigna.
Show run y show ip interface para verificar asignacion de direcciones ip
ipconfig para verificar la direccion en un pc windows