1. Comunicación Inter VLAN:
Supongamos debemos escalar our roja a mas Dispositivos de
conmutación Otro Mediante, y debemos Conectar
Nuestros servidores de un sin interruptor de núcleo , la Topología
quedaría de la siguiente Manera:
2. Agregamos sin swtich multicapa a la Topología , this Tiene
Funcionalidades de enrutamiento , please Lo Que deberiamos
Configurar en el interruptor de nuevo:
Switch # conf t
Introduzca los comandos de configuración, uno por
línea. Terminar con CTRL / Z.
Switch (config) # SW_LAYER3 nombre de host
SW_LAYER3 (config) # vtp dominio cisco
Cambio de nombre del dominio VTP de NULL a cisco
SW_LAYER3 (config) # vtp pase cisco
Configuración de VLAN del dispositivo en cisco contraseña de
base de datos
SW_LAYER3 (config) # VTP modo cliente configuramos en Modo
Cliente párr recibir INFO sobre
Ajuste el dispositivo a modo CLIENTE
VTP. las VLAN existentes
SW_LAYER3 (config) # int gig0 / 1 definimos
sin uplink troncal
SW_LAYER3 (config-if) # switchport tronco del modo
% LINEPROTO-5-UpDown: protocolo de interfaz de línea
GigabitEthernet0 / 1, cambiado de estado hacia abajo
% LINEPROTO-5-UpDown: protocolo de interfaz de línea
GigabitEthernet0 / 1, cambiado de estado a un máximo
SW_LAYER3 (config-if) # ^ Z
SW_LAYER3 #
SW_LAYER3 # SH vlan verificamos la autoconfiguración de vlan
Nombre de la
VLAN Estado Puertos
3. -------------------------------------------------- ----------
----------------
1 por defecto activa Fa0 /
1, Fa0 / 2, Fa0 / 3, Fa0 / 4
Fa0 / 5, Fa0
/ 6, Fa0 / 7, Fa0 / 8
Fa0 / 9,
Fa0/10, Fa0/11 Fa0/12
Fa0/13,
Fa0/14, Fa0/15, Fa0/16
Fa0/17,
Fa0/18, Fa0/19, Fa0/20
Fa0/21,
Fa0/22, Fa0/23, Fa0/24
Gig0 / 2
10 vlan10 activo
20 VLAN20 activo
30 Seguridad activa
50 Pruebas activas
1002 fddi-default act / UNSUP
1003 token-ring-default act / UNSUP
1004 fddinet-default act / UNSUP
1005 trnet-default act / UNSUP
VLAN Tipo DIJO MTU Padres RingNo BridgeNo
Stp BrdgMode Trans1 Trans2
-------------------------------------------------- ----------
--------
1 enet 100 001 1500 - - - -
- 0 0
SW_LAYER3 # conf t
Introduzca los comandos de configuración, uno por
línea. Terminar con CTRL / Z.
SW_LAYER3 (config) # modo de servidor VTP Ahora redefinimos el
conmutador de núcleo de Como servidor VTP
Configurar el dispositivo a modo de servidor VTP.
SW_LAYER3 (config) # int vlan 10 asignamos Una Dirección IP
Cada una vlan, no está
Sera el default gateway de los de
acogida Cada vlan
% LINK-5-CAMBIADO: Interfaz VLAN10, cambiado de estado a un
máximo
LINEPROTO-5-UpDown%: protocolo de interfaz de línea VLAN10,
cambiado de estado a un máximo
SW_LAYER3 (config-if) # ip add 192.168.10.1 255.255.255.0
SW_LAYER3 (config-if) # exit
SW_LAYER3 (config) # int vlan 20
% LINK-5-CAMBIADO: Interfaz VLAN20, cambiado de estado a un
máximo
SW_LAYER3 (config-if) # ip add 192.168.20.1 255.255.255.0
SW_LAYER3 (config-if) # exit
SW_LAYER3 (config) # int vlan 50
% LINK-5-CAMBIADO: Interfaz Vlan50, cambiado de estado a un
máximo
4. SW_LAYER3 (config-if) # ip add 192.168.50.1 255.255.255.0
SW_LAYER3 (config-if) # exit
SW_LAYER3 (config) # ip routing activamos el enrutamiento de capa
3
SW_1 # conf t
Introduzca los comandos de configuración, uno por
línea. Terminar con CTRL / Z.
SW_1 (config) # VTP modo cliente Ahora redefinimos Este
conmutador de núcleo de Como Cliente VTP,
Ajuste el dispositivo a modo CLIENTE VTP. recordemos Que el
servidor VTP es SW_LAYER3
SW_1 (config) # ^ Z
SW_1 #
Verificación de la Conectividad de Extremo a Extremo:
PC> tracert 192.168.20.2
Trazando la ruta a 192.168.20.2 en un plazo máximo de 30
saltos:
1 109 ms 62 ms 63 ms 192.168.10.1
2 * 110 ms 125 ms 192.168.20.2
Traza completa.
Para agregarle Una Verdadera funcionalidad, PODEMOS Configurar
Lista de parámetros
párrafo Filtrar Tráfico no Deseado:
Verificación preliminar:
PC>
PC> mesa de ping 192.168.10.2 llegamos desde la ONU anfitrión de
una vlan 10 Otro de vlan 20
Haciendo ping a 192.168.10.2 con 32 bytes de datos:
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 125ms TTL =
127
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 125ms TTL =
127
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 110ms TTL =
127
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 111ms TTL =
127
Estadísticas de ping para 192.168.10.2:
Paquetes: Enviado = 4, Recibido = 4, Perdido = 0 ( 0%
perdidos ),
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 110ms, Máximo = 125ms, Media = 117ms
5. SW_LAYER3 # aplicamos Una ACL párr permitir SÓLO el Tráfico
ICMP from this anfitrión sin anfitrión especifico
SW_LAYER3 # conf t
SW_LAYER3 (config) # access-list 101 icmp permiso de host
192.168.20.2 192.168.10.2 anfitrión
SW_LAYER3 (config) # int vlan 10 la asignamos a la vlan
Correspondiente
SW_LAYER3 (config-if) # ip access-group 101 a
SW_LAYER3 (config-if) # ^ Z
SW_LAYER3 #
SW_LAYER3 # SH listas de acceso 101 verificamos funcionalidad
Lista de acceso IP extendida 101
permitir la acogida icmp 192.168.20.2 192.168.10.2
anfitrión ( 8 partido (s) )
SW_LAYER3 #
Verificación del Bloqueo de Tráfico:
PC> ipconfig
Dirección IP ......................: 192.168.20.3 Este es Otro
anfitrión
Máscara de subred .....................: 255.255.255.0
Puerta de enlace predeterminada .................:
192.168.20.1
PC> mesa de ping 192.168.10.2
Haciendo ping a 192.168.10.2 con 32 bytes de datos:
Respuesta desde 192.168.20.1: Destination host unreachable.
Respuesta desde 192.168.20.1: Destination host unreachable.
Respuesta desde 192.168.20.1: Destination host unreachable.
Responder a 192.168.20.1:. Destination host unreachable de
ping rechazado
Estadísticas de ping para 192.168.10.2:
Paquetes: Enviado = 4, Recibido = 0, perdidos = 4 ( 100%
de pérdida ),
Verificación de Tráfico Permitido:
PC> ipconfig
Dirección IP ......................: 192.168.20.2
Máscara de subred .....................: 255.255.255.0
Puerta de enlace predeterminada .................:
192.168.20.1
PC> mesa de ping 192.168.10.2
Haciendo ping a 192.168.10.2 con 32 bytes de datos:
6. Respuesta desde 192.168.10.2: bytes = 32 tiempo = 125ms TTL =
127
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 95ms TTL =
127
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 78 ms TTL =
127
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 109ms TTL =
127
Estadísticas de ping para 192.168.10.2:
Paquetes: Enviado = 4, Recibido = 4, Perdido = 0 ( 0%
perdidos ),
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 78ms, Máximo = 125ms, Media = 101ms
PC>
Enrutamiento inter VLAN MEDIANTE UN enrutador: Una Opción es
Conectar sin enrutador
con Una Interfaz en Cada vlan ó Una Interfaz con ETIQUETADO 802.1qy
Configurar
Cada párrafo subinterfaces VLAN.
SW_LAYER3 # conf t
7. SW_LAYER3 (config) # int gi0 / 2 configuramos sin enlace
ascendente Hacia el enrutador
SW_LAYER3 (config-if) # switchport tronco del modo
SW_LAYER3 (config-if) # exit
SW_LAYER3 (config) # int vlan 10 desabilitamos las direciones de IP
de las vlan
SW_LAYER3 (config-if) # no ip address
SW_LAYER3 (config-if) # exit
SW_LAYER3 (config) # int vlan 20
SW_LAYER3 (config-if) # no ip address
SW_LAYER3 (config-if) # exit
SW_LAYER3 (config) # ^ Z
Configuramos el enrutador:
Router # conf t
Introduzca los comandos de configuración, uno por
línea. Terminar con CTRL / Z.
Router (config) # int rápido 0/0 nos aseguramos Que esta Interfaz
no trabajará
Router (config-if) # no ip address Como Una
Interfaz normales
Router (config-if) # int fast0/0.10 Generamos Una porción
Cada subinterfaz VLAN
Router (config-subif) # encapsulación dot1q 10 configuramos el
ETIQUETADO 802.1q
Router (config-subif) # ip address 192.168.10.1
255.255.255.0 asignamos Una IP
Router (config-subif) # salir párrafo
ESA Correspondiente vlan
Router (config) # int fast0/0.20
Router (config-subif) # encapsulación dot1q 20
Router (config-subif) # ip address 192.168.20.1 255.255.255.0
Router (config-subif) # exit
Router (config) # int fast0/0.50 Aquí verificamos Primero Que sí
debe Configurar el 802.1q
Router (config-subif) # ip address 192.168.50.1
255.255.255.0 y LUEGO Una asignar IP
% IP Configuración de enrutamiento en una subinterfaz LAN
sólo se permite si el
subinterfaz ya está configurado como parte de un IEEE 802.10,
IEEE 802.1Q,
o ISL VLAN.
Router (config-subif) # encapsulación dot1q 50
Router (config-subif) # ip 192.168.50.1 255.255.255.0
Router (config-subif) # exit
Router (config) # int rápido 0/0
Router (config-if) # no cerrar activamos la Interfaz
% LINK-5-CAMBIADO: Interfaz FastEthernet0 / 0, cambiado de
estado a un máximo
8. % LINEPROTO-5-UpDown: protocolo de interfaz de línea
FastEthernet0 / 0, cambiado de estado a un máximo
% LINK-5-CAMBIADO: Interfaz FastEthernet0/0.10, cambiado de
estado a un máximo
% LINEPROTO-5-UpDown: protocolo de interfaz de línea
FastEthernet0/0.10, cambiado de estado a un máximo
% LINK-5-CAMBIADO: Interfaz FastEthernet0/0.20, cambiado de
estado a un máximo
% LINEPROTO-5-UpDown: protocolo de interfaz de línea
FastEthernet0/0.20, cambiado de estado a un máximo
% LINK-5-CAMBIADO: Interfaz FastEthernet0/0.50, cambiado de
estado a un máximo
% LINEPROTO-5-UpDown: protocolo de interfaz de línea
FastEthernet0/0.50, cambiado de estado a un máximo
Router (config-if) # ^ Z
Router #
Verificamos Conectividad inter VLAN:
PC> ipconfig
Dirección IP ......................: 192.168.20.2
Máscara de subred .....................: 255.255.255.0
Puerta de enlace predeterminada .................:
192.168.20.1
PC> mesa de ping 192.168.10.2
Haciendo ping a 192.168.10.2 con 32 bytes de datos:
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 187ms TTL =
127
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 156ms TTL =
127
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 158ms TTL =
127
Respuesta desde 192.168.10.2: bytes = 32 tiempo = 157ms TTL =
127
Estadísticas de ping para 192.168.10.2:
Paquetes: Enviado = 4, Recibido = 4, Perdido = 0 ( 0%
perdidos ),
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 156ms, Máximo = 187ms, Media = 164ms
PC>
http://www.vilarrasa.com.ar/nnn7.htm