UNIVERSIDAD VERACRUZANA FACULTAD DE INGENIERIA EN ELECTRONICA Y COMUNICACIONES REGION POZA RICA - TUXPAN IMPLEMENTACION DE REDES DE AREA LOCAL VIRT
de manera adecuada la configuración de dicha tecnología en los equipos antes mencionados. 1.2 Objetivos Objetivo general El propósito general d
Si la cantidad de VLANs sobrepasa los puertos disponibles en el router, puede utilizar una sola interfaz para todas estas VLANs, solo tien
La figura 4.14 muestra una red que utiliza una sola interfaz del router para permitir la comunicación VLAN. Lo primero que debe hacer es identificar l
Figura 4.14 Configuración del enrutamiento entre VLANs El procedimiento empleado para configurar el enrutamiento entre VLANs se describe en l
En este caso se ha asignado la subinterfaz .1 del puerto 0 del router a la VLAN de administración. Al ingresar el comando anterior y pulsar Enter, apa
soportados por el switch, la opción dot1Q, corresponde etiquetado 802.1 Q. La figura 4.18 muestra como se utiliza el comando encapsu
Figura 4.18 Verifique la configuración realizada en la interfaz
Preguntas de repaso 28. Diga cuales son las consideraciones que debe tomar en cuenta antes de configurar una VLAN. 29. Explique por que las VLANs son
Práctica 4.1 Creación de VLANs Como recordara, existen tres tipos de VLANs; estáticas, dinámicas y de puerto central. Dependiendo del m
3. Configure la dirección IP y el default gateway en el switch y los host. Las direcciones seleccionas deben estar en la misma subred. Haga ping a
6. Asigne al menos dos interfaces a cada VLAN, debe dejar puertos disponibles en la VLAN de administración, de lo contrario no podrá efectuar pr
En la estructura temática del trabajo se incluye la parte teórica que está directamente relacionada con cada paso del proceso de configuración
8. Configure nuevamente cada host con alguna dirección IP de la subred asignada a la VLAN 1. Después conecte cada host en algún puerto asignado a est
CAPITULO V DESCRIPCION DE LOS ENLACES TRONCALES
5.1 El enlace troncal Un enlace troncal es una conexión punto a punto entre una o más interfaces Ethernet de un switch a otro dispositivo como un
Figura 5.1 Red conectada por medio de enlaces troncales 802.1Q 5.1.1 Funcionamiento del enlace troncal Las tablas de conmutación construidas p
Modo Función Switchport mode access Este modo ajusta la interfaz para que permanezca fuera del modo trocal (puerto de acceso). La interfaz permanec
5.2 El estándar 802.1Q El estándar 802.1Q impone las siguientes limitaciones en la estrategia de trunking para una red. 1. En una red de swi
segundo switch. De lo contrario, el switch no podrá enviar y recibir avisos VTP. Antes de configurar una interfaz Ethernet como puerto troncal
5.3 Configuración de una interfaz Ethernet como un puerto troncal Para configurar un puerto del switch como enlace troncal de acuerdo al
Figura 5.1 Configuración de una interfaz como puerto troncal 4. Debe especificar la VLAN natural, para realizar esta acción utilice el comando s
Figura 5.2 Resultado del comando show interfaces interface-id switchport después de configurar un puerto troncal Si desea cambiar las característ
la finalidad de permitir una mejor administración de la red virtual implementada en el switch, se describe el proceso de configurac
Figura 5.3 Resultado del comando show interfaces inteface-id trunk después de configurar un puerto troncal Comando Descripción Defaul interface
Preguntas de repaso 43. Explique que es un enlace troncal. 44. Describa los modos de enlace troncal que pueden ser configurados en una interfaz. 45.
Práctica 5.1 Creación de un enlace troncal entre dos switches Entre las ventajas que ofrece la segmentación VLAN se encuentra el control de broadc
Figura 5.4 Configuración de un enlace troncal Dirección de subred Dirección de broadcast Rango de direcciones 192.168.10.0 192.168.10.31 192.1
Tabla 5.3 División en subredes de la dirección 192.168.10.0 4. Seleccione una interfaz en cada switch y de acuerdo al procedimiento descrito en
Host Dirección IP Resultado de ping Switch A Switch B PC 1 PC 2 PC 3 PC 4 Tabla 5.4 Configure cada host con una dirección IP Las sub
VLAN Host Puertos asignados 1 Tabla 5.5 Registre los resultados obtenidos.
CAPITULO VI APORTACIONES
6.1 Aportaciones Realizar la configuración de VLANs puede resultar una labor muy sencilla o complicada, un factor de suma importancia en el
Para superar las deficiencias descritas con anterioridad, este trabajo ha sido elaborado de tal manera que proporciona en sus primeros capítulos, la
CAPITULO II CONCEPTOS DE REDES DE AREA LOCAL VIRTUALES
ANEXO A REFERENCIA DE COMANDOS
Este anexo proporciona un resumen de todos los comandos del IOS de Cisco vistos a lo largo de este trabajo. Los comandos se distribu
Comando Descripción Switchport acces Para restablecer la interfaz al modo predeterminado, utilice la forma no de este comando. Switchport mode Utili
Comandos de configuración de nombre y contraseña La tabla A.2 muestra los comandos que permiten cambiar las distintitas contraseñas incluidas en el
Comando Descripción Configure terminal Comando del modo privilegiado que permite lanzar el modo de configuración de interfaz. Ctrl+C Aunque no se trat
Comando Descripción shutdown Comando de configuración de interfaz que permite deshabilitar un puerto, para bloquear la interfaz de administración V
ANEXO B CARACTERISTICAS DE LOS SWITCH CISCO SERIE 2950
Los switches Cisco Catalyst 2950SX-48, 2950T-48, 2950SX-24, 2950-24 y 2950-12 forman la serie 2950. Son switches independientes con un número determi
Figura B.3 Switch Catalyst 2950SX-24 Figura B.4 Switch Catalyst 2950T-48 Figura B.5 Switch Catalyst 2950SX-48 Seguridad de la red L
puerto. Para la autenticación de los usuarios con sistema de control de acceso a terminales (TACACS) en conjunto con un servidor RA
2.1 Definición de VLAN Una VLAN es una red conmutada que está segmentada lógicamente por función, equipo de proyecto o aplicación, sin
La configuración de un esquema estricto de prioridad asegura que las aplicaciones sensibles a los retardos como la voz , sigan una trayector
Administración de la red El administrador puede configurar cada switch con el Cisco Device Manager, o si lo prefiere, configurar y resolver problem
Característica Protocolos soportados Seguridad Soporte de VLANs Autentificación de acuerdo al estándar 802.1x (telefonia IP y seguridad
Característica Protocolos soportados Facilidad de empleo y despliegue Cisco Device Manager Cisco Express Setup Cisco VTP Soporte de Link
Característica Descripción Requerimientos de energía Consumo de energía: 30 W-102 BTUs/hr, máximo 45 W – 154 BTUs/hr Voltaje de entrada: 10
ANEXO C DESCRIPCION DEL PROTROCOLO VTP
El VLAN Trunking Protocol (VTP) proporciona un medio sencillo para mantener una configuración de VLAN coherente a través de toda l
a través de la CLI, o si lo prefiere, puede utilizar el protocolo simple de administración de red (SNMP). Por defecto, el switch se encuentra
Modos VTP Puede configurar un switch para que soporte alguno de los modos listados a continuación. 1. Modo Servidor. El modo VTP predeterminad
Sin embargo, con la versión 2 de VTP, los switches que operen en el modo transparente difundiran los avisos VTP que reciban de otros switches. Al conf
Una VLAN es asociada frecuentemente con subredes IP. Por ejemplo, todas las estaciones con una subred IP particular pertenecen a la misma VLAN. 2.2
Avisos VTP Cada switch que pertenezca a un dominio VTP, enviará periódicamente avisos del estado de la configuración a cada puerto
VTP Pruning El VTP pruning es un sistema que permite a los switches añadir o eliminar dinámicamente VLANs sobre un enlace troncal, creando una red muc
Supongamos que el host C genera un broadcast el cual utiliza 10 Mb del ancho de banda disponible. El paquete es enviado al switch A, quien además de
de la red, debido a que el tráfico por la red VLAN es reducido en los puertos 5 y 4 de los switchs 2 y 4. Figura C.2 Sin VTP pruning los broadcast
Configuración de VTP Al igual que existen parámetros definidos para configurar VLANs, existen parámetros predeterminados para configurar
Puede utilizar el comando vtp en el modo de configuración global para habiliar o deshabitar el prunning, configurar la contraseña, versión, nombre de
VTP en el modo vlan configuration A diferencia del modo anterior, éste permite configurar todos los parámetros relacionados con VTP, para entrar a e
anterioridad), ya que este es el modo predeterminado en todos los switchs Cisco. 3. Asigne un nombre de dominio, éste debe estar formado po
1. Para ingresar al modo vlan configuration, escriba el comando vlan database 2. Ahora ajuste VTP al modo servidor escribiendo el comando vtp verve
base. Solo que en el paso 3, deberá escribir en comando vtp mode client en lugar de vtp mode server. Para deshabilitar VTP en el switch, debe ajusta
son asignados a cierta VLAN, mantienen su configuración hasta que el administrador modifica manualmente la asignación. Este tipo de con
ANEXO D RESPUESTA A LAS PREGUNTAS DE REPASO
Capítulo 2 1. Es una red conmutada que está segmentada lógicamente por función, equipo de proyecto o aplicación, sin tener en cuenta la ubicación f
asimétrica asigna anchos de banda diferentes, como una combinación de puertos 10/100/1000 Mbps. 9. Es un método de almacenamiento temporal de memoria
4. Los modos usuario, privilegiado y configuración difieren en la cantidad de comandos soportados y el modo de acceso a cada uno, como los comandos
Capítulo 4 1. Consultar el número de VLANs soportadas por el switch, determinar si la VLAN pertenecerá al rango normal ó extendido, decidir
puedan comunicarse a travez de uno ó varios canales, además, VTP reduce de manera significativa la labor de administración de la red ya que mantien
13. El nombre e identificador de la VLAN, estado, unidad máxima de transmisión, identificadores de seguridad, puente de transición y sesiones SPAN
7. Los modos VTP validos para que un puerto del switch funcione como puerto troncal son cliente y servidor. 8. Los servidores VTP pueden crear, modi
BIBLIOGRAFIA Creación de Redes Cisco Escalables Catherine Paquet y Diane Teare Pearson Educación, Madrid 2001 ISBN: 8420531855 Academia de Netwo
Las VLANs forman subredes IP, por lo que cada host debe tener una correcta información de direccionamiento IP. Por ejemplo, cada host en la VLAN 2 deb
administración de redes puede condicionar la asignación VLAN en base a direcciones de hardware, protocolo (IP, IPX), o aplicación. Si un host e
La figura 2.4 muestra que el host A envía un broadcast y todos los puertos de los switches reenvían este paquete; a excepción del puerto que ori
Índice CAPITULO 1 INTRODUCCION 1.1 Justificación………………………………………………………………………………. 4 1.2 Objetivos……………………………………………………………………………….. 5 1.3 Car
Lo anterior no sucede al crear VLANs, se pueden resolver muchos de los problemas asociados con la conmutación de capa 2, principalmente aquel
de red seguro que ofrezca una segmentación adecuada, y además, permita aislar los problemas en un segmento y mantener estos problemas fuera de la prop
Una técnica de administración económica y sencilla para aumentar la seguridad, consiste en segmentar la red en múltiples grupos de broadcast que permi
tener en cuenta su ubicación física. Está implementación permite a la red funcionar pese a las tormentas de broadcast causadas por alguna NI
Pero, que sucede si el hub de ventas no tiene puertos disponibles y necesita agregar otro usuario en la LAN de ventas. Y además, el luga
2.4 Tipos de conexiones en una VLAN Como las tramas son conmutadas a través de la red, los switches deben ser capaces de trasportarlas en base a la
entre los switches no se define como un enlace troncal, solo la información de la VLAN 1 será transportada a través del puerto. La figura 2.7 muestra
ejemplo spanning tree de la VLAN 802.1Q del enlace del switch Cisco con el spaning tree del otro dispositivo. Sin embargo, los switch Cisco mantiene
El enrutamiento ISL puede ser usado sobre puertos de switch, interfaces de routers y tarjetas de interfaz para un servicio troncal. 2. IEEE
2.6 Funcionamiento del switch La conmutación es una tecnología que reduce la congestión en las redes de área local disminuyendo el flujo de tramas y
2.7 Spanning Tree ………………………………………………………………………….. 33 2.7.1 Estados del protocolo STP …………………………………………………… 34 2.7.2 Elección del switch raíz
que envuelven el proceso de conmutación que realizan estos dispositivos, generalmente conocido como switching. 2.6.1 Conmutación simétrica y asimétr
transmite por el puerto de salida una vez que todos los paquetes que están delante de éste, se hayan transmitido con éxito. Es posible que
grandes, debido a que la trama completa tarda más en leerse. La detección de errores es alta debido al tiempo disponible para que el switch
La latencia de cada modo de conmutación depende de la manera en que el switch envía las tramas. Cuanto más rápido sea el modo de conmutaci
determinada y configurada por el IEEE (los últimos 24 bits) y el fabricante (los primeros 24 bits). La mayoría de los protocolos que trabajan en la ca
2. Cuando el servidor envía una trama a la PC 2, el switch la reenvía a todos los puertos activos con excepción del puerto de origen, que en este c
Figura 2.11 El switch aprende la dirección MAC de la PC1 y la configura en su tabla 5. Una vez que todas las estaciones han transmitido, el swit
Otra función del switches es evitar loops. Las redes están diseñadas por lo general con enlaces y dispositivos redundantes. Estos diseños elim
El algoritmo Spanning Tree, implementado por el protocolo STP, impide los loops calculando una topología de red estable. Cuado se crean redes tolerant
no designados se encuentran normalmente en estado de bloqueo con el fin de romper la topología de loop. 2.7.1 Estados del protocolo STP Un retraso
3.4.3.3 Telnet password ……………………………………………………….. 66 CAPITULO IV 4.1 Soporte de VLANs ……………………………………………………………………… 71 4.2 Modos de asignaci
1. La interfaz permanece en el estado de escucha mientras STP espera la información del protocolo para que la interfaz cambie al estado de bloqueo.
Estado de escucha. El estado de escucha, es el primer estado al que pasa una interfaz después del bloqueo. La interfaz entra a este estad
Estado de reenvió. La interfaz participa en el envió de tramas, pasa al estado reenvió desde el aprendizaje y realiza lo siguiente: 1. Envía las t
puerto raíz, es posible ocasionar un cambio del puerto raíz. Este cambio proporcionaría una conexión más rápida hacia el puerto raíz. Figura 2.14
Spanning Tree mantendrá inactiva la conexión que tenga el número más bajo. 2.7.4 Mantenimiento de la conectividad El tiempo establecido
Por esta razón cada VLAN es tomada como un caso Spanning Tree separado, el switch acelera el tiempo de envejecimiento tomando una base para cada VLAN.
en cuanto recibe un cambio en la topología. En contraste con PVST+, utiliza un tiempo de envejecimiento más corto para el aprendizaje dinámic
Preguntas de repaso 1. Defina que es una VLAN. 2. Diga cuales son los tipos de configuración para una VLAN (explique sus diferencias y/o similitude
CAPITULO III LA INTERFAZ DE LINEA DE COMANDOS
3.1 Introducción al sistema operativo El Sistema Operativo de Interconexión de Redes (Internetworking Operating System o IOS) de Cisco, es el softwa
CAPITULO VI APORTACIONES 6.1 Aportaciones …………………………………………………………………………….. 127 6.2 Conclusiones ……………………………………………………………………………. 128 ANEX
Para realizar las tareas descritas anteriormente, Cisco proporciona una Interfaz de Línea de Comandos (Command-Line interface o CLI) que puede utiliza
Modo Método de Acceso Indicador Salida y acceso al modo siguiente Usuario Este es el primer nivel de acceso. Lista la información del siste
2. Comandos de puerto. Son un conjunto de comandos que permiten especificar o controlar la configuración de alguna interfaz. A estos comando
3.2.2 Modo Privilegiado EXEC Debido a que los comandos de este modo permiten ajustar los parámetros de operación del switch, el acceso debe ser prot
Los comandos soportados pueden variar dependiendo de la versión del IOS que se utilice. Para ver una lista detallada de los comandos disponibles ingr
Switch (config-seq) # Para salir al modo de configuración global ingrese exit. Utilice el comando Ctrl-Z o end para regresar al modo privilegiado.
Estos modos de configuración se describen con mayor detalle en el capítulo 4, “Configuración de VLANs”. 3.2.8 Modo de Configuración de Línea Los co
seleccionado (en el caso de estar soportado por el IOS), tal y como se muestra en la figura 3.2. Figura 3.1 Lista de comandos dispon
Enter para avanzar una línea y pulsar la barra espaciadora para ir a la pantalla siguiente. Si no quiere ver más información y d
1. Ayuda relativa al contexto. Proporciona una lista de los argumentos asociados con cada comando específico. 2. Mensajes de error de consola. Iden
CAPITULO I INTRODUCCION
muestra en la figura 3.1, puede utilizar ? para obtener una lista de todos los comandos que comienzan por una secuencia de caracteres determin
A continuación verá una lista de los comandos utilizados recientemente, esto le permitirá volver a utilizar cualquiera de ellos, sin neces
Figura 3.4 Los mensajes de error resultan una fuente de ayuda. Para recorrer el historial de comandos en sentido inverso, puede usar la combinación
Combinación de teclas Funcionalidad Ctrl+p o tecla flecha arriba Permite desplazarse en la CLI para consultar ó utilizar algún comando introdu
Cabe señalar, que estas funciones no hacen que su equipo sea mejor o más rápido, pero por cuestiones de seguridad es recomendable que configu
Figura 3.6 Configuración del nombre del switch 3.4.2 Mensajes Una de las razones para crear un banner, es dar un aviso de seguridad a todo aqu
pretenda conectarse al switch vía telnet, por algún puerto auxiliar o a través del puerto de consola. Al crear una portada para el switch, debe selec
Tras salir del modo Configuración, es posible que tenga que volver a pulsar una vez más Enter para situarse en el indicador del modo privilegiado. Par
proteja el acceso al modo privilegiado. Las restantes son usadas para configurar una contraseña que proteja el acceso al modo usuario a tr
Figura 3.8 Contraseñas disponibles en el switch 3.4.3.2 Console Passwords En el modo de configuración, ingrese el comando line console ?. Observa
Esta hoja fue dejada en blanco a propósito
3.4.3.3 Telnet Passwords Este comando permite ajustar una contraseña para el acceso al switch a través de la consola, para hacerlo use el comando
Preguntas de repaso 18. Explique cuales son las tareas que pueden realizarse mediante la línea de comandos soportada en el switch. 19. Diga cuales so
CAPITULO IV CONFIGURACION DE REDES DE AREA LOCAL VIRTUALES
4.1 Soporte de VLANs Los switchs que funcionan con la versión estándar del Software Image (SI) soportan 64 VLANs, los switches catalyst 2950 que fun
enlace troncal y conectarlo a otro puerto igualmente configurado en otro switch. 2. 802.1Q .Por defecto, un puerto de enlace troncal será miembro
4.3 Configuración de VLANs en el rango Normal Las VLANs en el rango normal son aquellas que poseen un identificador en el rango de 1 a 1005. Si VTP
4.3.1 Consideraciones generales Antes de configurar o modificar una VLAN en el rango normal, debe tomar en cuenta las consideraciones siguientes:
6. La serie Catalyst 2950 no soporta el intercambio de tramas Token Ring o FDDI, pero si propaga VLANs a través de VTP. 7. El switch sopo
Cada modo de configuración presenta características particulares que se describen en las próximas secciones. 4.4.1 Modo config - vlan Para acceder
otros switches en el dominio VTP y el indicador del modo privilegiado aparecerá en pantalla del emulador. 4.4.3 Guardar la Configuració
Las LAN virtuales (VLANs) se han colocado recientemente como una de las soluciones tecnológicas incorporadas en los equipos para redes conmutadas of
archivo de configuración no contendrá la información VTP o VLAN, y el switch utilizará la configuración de la base de datos. 4.4.4 Configuración VL
4.5 Creación de una VLAN Ethernet Cada VLAN Ethernet posee un identificador único de cuatro dígitos, el cual puede ser un número de 1 a 1001 (en el
Figura 4.1 Para ingresar al modo vlan-config, escriba el comando vlan 3. Después, utilice el comando name vlan-name para nombrar la VLAN, donde
4. En caso de ser necesario puede modificar el tamaño de la unidad de transmisión, para ello, utilice el comando mtu mtu-zise. Esto le permi
Figura 4.3 El comando Show vlan muestra información más detallada acerca de la configuración VLAN en el switch Figura 4.4 El comando show run
Para regresar a los valores predeterminados de VLAN (indicados en la tabla 4.1) utilice los comandos siguientes: No vlan name No vlan mtu No r
características de la MTU. La estructura del comando a emplear es la siguiente: Vlan vlan-id mtu mtu-size , donde mtu-size corresponde al nuevo ta
show vlan {name / id vlan-id} show vlan brief En este caso el comando empleado es show vlan brief, el resultado se muestra en la figura 4.6. 6.
Para llevar a cabo la asignación de puertos a una VLAN o grupo de VLANs, primero, debe ingresar al modo privilegiado (superando el proceso de autent
permanentemente al puerto en el modo no-trunking (inactivado para el trunking). 4. Hasta este momento ya definió la interfaz y el modo de membresía
Con un diseño adecuado, las VLANs facilitan el traslado o reubicación de los equipos sin tomar en cuanta una nueva reconfiguración, sin la
6. Después de terminar la configuración de la VLAN, es recomendable realizar una revisión de la misma, de esta manera, puede comprobar que los pará
4.7 Configuración de VLANs en el rango extendido Cuando VTP está en el modo transparente y el EI se encuentra instalado, puede crear VLANs en el r
Debido a que VTP se encuentra en el modo transparente, las configuraciones de VLAN en el rango extendido no son registradas en
f. Las VLANs en el rango extendido no pueden ser configuradas por VMPS. g. El protocolo Spaning Tree se encuentra habilitado por defecto so
Para crear una VLAN en el rango extendido, lleve a cabo los pasos que a continuación se explican: 1. Para ingresar al modo de configuración glo
7. Si verifico que la VLAN ha sido creada, es conveniente que guarde la configuración en el archivo de arranque del switch, debe guardar tam
Comando Modo del comando Propósito Show VLAN configuration Muestra es estado de las VLANs en la base de datos. Show current [vlan-id] VLAN configura
Figura 4.10 Eliminar una vlan Figura 4.11 Después de eliminar una VLAN, se observa que el puerto 1 permanece inactivo
Paso Comando Propósito 1 Configure Terminal Permite ingresar al modo de configuración global. 2 No vlan vlan-id Elimina una VLAN indicand
4.10 Comunicación entre VLANs En una VLAN, los host pertenecen a un solo dominio de broadcast, los cuales dividen el flujo de tramas e
Comments to this Manuals