0% encontró este documento útil (0 votos)
546 vistas14 páginas

Implementación de Enrutamiento Inter-VLAN

Este documento describe cómo implementar el enrutamiento entre VLAN en un laboratorio de red. Se proporciona una topología de red que incluye un router y dos switches. Se asignan direcciones IP a los dispositivos y se crean tablas VLAN. El objetivo es crear VLAN en los switches, asignar puertos, configurar enlaces troncales entre switches y entre switches y router, y configurar el enrutamiento inter-VLAN en el router para permitir la comunicación entre hosts en diferentes VLAN a través de subredes.

Cargado por

Jhorman Sierra
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
546 vistas14 páginas

Implementación de Enrutamiento Inter-VLAN

Este documento describe cómo implementar el enrutamiento entre VLAN en un laboratorio de red. Se proporciona una topología de red que incluye un router y dos switches. Se asignan direcciones IP a los dispositivos y se crean tablas VLAN. El objetivo es crear VLAN en los switches, asignar puertos, configurar enlaces troncales entre switches y entre switches y router, y configurar el enrutamiento inter-VLAN en el router para permitir la comunicación entre hosts en diferentes VLAN a través de subredes.

Cargado por

Jhorman Sierra
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Laboratorio: Implementar inter-VLAN routing

Topología

Tabla de asignación de direcciones


Máscara de Gateway
Dispositivo Interfaz Dirección IP subred predeterminado

R1 G0/0/1.10 192.168.10.1 255.255.255.0 N/D

R1
G0/0/1.20 192.168.20.1 255.255.255.0 N/D

R1
G0/0/1.30 192.168.30.1 255.255.255.0 N/D

R1
G0/0/1.1000 No corresponde No corresponde No corresponde

S1 VLAN 10 192.168.10.11 255.255.255.0 192.168.10.1


S2 VLAN 10 192.168.10.12 255.255.255.0 192.168.10.1
PC-A NIC 192.168.20.3 255.255.255.0 192.168.20.1
PC-B NIC 192.168.30.3 255.255.255.0 192.168.30.1

Tabla de VLAN
VLAN Nombre Interfaz asignada

S1: VLAN 10
10 Management S2: VLAN 10
20 Sales S1: F0/6
30 Operations S2: F0/18
S1: F0/2-4, F0/7-24, G0/1-2
999 Parking_Lot S2: F0/2-17, F0/19-24, G0/1-2
1000 Native N/D

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 1 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

Objetivos
Parte 1: Armar la red y configurar los parámetros básicos de los dispositivos
Parte 2: Crear redes VLAN y asignar puertos de switch
Parte 3: configurar un enlace troncal 802.1Q entre los Switches
Parte 4: Configurar Inter-VLAN Routing en el Router
Parte 5: Verificar que Inter-VLAN Routing esté funcionando

Aspectos básicos/situación
Los switches modernos usan redes de área local virtuales (VLAN) para mejorar el rendimiento de la red
mediante la división de grandes dominios de difusión de capa 2 en otros más pequeños. Las VLAN también
se pueden utilizar como medida de seguridad al separar el tráfico de datos confidenciales del resto de la red.
Por lo general, las redes VLAN facilitan el diseño de una red para respaldar los objetivos de una
organización. La comunicación entre VLAN requiere un dispositivo que funcione en la capa 3 del modelo
OSI. La adición de un router interVLAN permite a la organización segregar y separar dominios de difusión al
mismo tiempo que les permite comunicarse entre sí.
Los enlaces troncales de VLAN se usan para abarcar redes VLAN a través de varios dispositivos. Los
enlaces troncales permiten transferir el tráfico de varias VLAN a través de un único enlace y conservar
intactas la segmentación y la identificación de VLAN. Un tipo particular de enrutamiento entre VLAN, llamado
«Router-on-a-Stick», utiliza un troncal desde el router al switch para permitir que todas las VLAN pasen al
router.
En este laboratorio, creará VLAN en ambos switches de la topología , asignará VLAN a los puertos de
acceso del switch , y verificar que las VLAN funcionen como se esperaba, crear troncales VLAN entre los dos
switches y entre S1 y R1, y configure el enrutamiento entre VLAN en R1 para permitir que los hosts de
diferentes VLAN se comuniquen, independientemente de la subred de la reside en el host .
Nota:Los routers utilizados con los laboratorios prácticos de CCNA son Cisco 4221 con Cisco IOS XE
versión 16.9.4 (universalk9 image). Los switches utilizados en los laboratorios son Cisco Catalyst 2960s con
Cisco IOS Release 15.2 (2) (imagen lanbasek9). Se pueden utilizar otros routers, switches y otras versiones
de Cisco IOS. Según el modelo y la versión de Cisco IOS, los comandos disponibles y los resultados que se
obtienen pueden diferir de los que se muestran en las prácticas de laboratorio. Consulte la tabla Resumen de
interfaces del router al final de la práctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: Asegúrese de que los routers y los switches se hayan borrado y no tengan configuraciones de inicio. Si
no está seguro, consulte al instructor.

Recursos necesarios
 1 router (Cisco 4221 con imagen universal Cisco IOS XE versión 16.9.4 o comparable)
 2 switches (Cisco 2960 con Cisco IOS versión 15.0(2), imagen lanbasek9 o comparable)
 2 PC (Windows con un programa de emulación de terminal, como Tera Term)

 Cables de consola para configurar los dispositivos con Cisco IOS mediante los puertos de consola
 Cables Ethernet, como se muestra en la topología

Instrucciones

Parte 1: Armar la red y configurar los ajustes básicos de los dispositivos


En la parte 1, establecerá la topología de la red y configurará los parámetros básicos en los equipos host y
los switches.

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 2 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

Paso 1: Realizar el cableado de red como se muestra en la topología


Conecte los dispositivos como se muestra en la topología y realizar el cableado necesario.

Paso 2: configurar los parámetros básicos para el router.


a. Acceda al router mediante el puerto de consola y habilite el modo EXEC con privilegios.
Abrir la ventana de configuración

Router>enable
b. Ingrese al modo de configuración.
Router#configure terminal
c. Asigne un nombre de dispositivo al router.
Router(config)#hostname R1
d. Inhabilite la búsqueda DNS para evitar que el router intente traducir los comandos mal introducidos como
si fueran nombres de host.
R1(config)#no ip domain lookup
e. Asigne class como la contraseña cifrada del modo EXEC privilegiado.
R1(config)#enable secret class
f. Asigne cisco como la contraseña de la consola y habilite el inicio de sesión.
R1(config)#line console 0
R1(config-line)#password cisco
R1(config-line)#login
R1(config-line)#
g. Asigne cisco como la contraseña de vty y habilite el inicio de sesión.
R1(config)#line vty 0 4
R1(config-line)#password cisco
R1(config-line)#login
R1(config-line)#
R1(config-line)#exit
h. Cifre las contraseñas de texto sin formato.
R1(config)#service password-encryption
i. Cree un aviso que advierta a todo el que acceda al dispositivo que el acceso no autorizado está
prohibido.
R1(config)#banner motd %"ACCESO DENEGADO"%
R1(config)#exit
j. Guardar la configuración en ejecución en el archivo de configuración de inicio
R1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R1#
k. Configure el reloj en el router.
R1#clock set 12:41:00 17 Aug 2021
Cerrar la ventana de configuración

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 3 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

Paso 3: Configurar los parámetros básicos para cada switch


a. Asigne un nombre de dispositivo al switch.
Switch(config)#hostname S1

Switch(config)#hostname S2
b. Inhabilite la búsqueda DNS para evitar que el router intente traducir los comandos mal introducidos como
si fueran nombres de host.
S1(config)#no ip domain-lookup

S2(config)#no ip domain-lookup

c. Asigne class como la contraseña cifrada del modo EXEC privilegiado.


S1(config)#enable secret class

S2(config)#enable secret class

d. Asigne cisco como la contraseña de la consola y habilite el inicio de sesión.


S1(config)#line console 0
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#

S2(config)#line console 0
S2(config-line)#password cisco
S2(config-line)#login
S2(config-line)#

e. Asigne cisco como la contraseña de vty y habilite el inicio de sesión.


S1(config)#line vty 0 4
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#

S2(config)#line vty 0 4
S2(config-line)#password cisco
S2(config-line)#login
S2(config-line)#

f. Cifre las contraseñas de texto sin formato.


S1(config)#service password-encryption

S2(config)#service password-encryption

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 4 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

g. Cree un aviso que advierta a todo el que acceda al dispositivo que el acceso no autorizado está
prohibido.
S1(config)#banner motd %"ACCESO DENEGADO"%

S2(config)#banner motd %"ACCESO DENEGADO"%


h. Ajuste el reloj en el interruptor.
S1#clock set 09:44 17 Aug 2021

S1#clock set 10:30 17 Aug 2021

i. Guardar la configuración en ejecución en la configuración de arranque


S1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
S1#

S2#copy running-config startup-config


Destination filename [startup-config]?
Building configuration...
[OK]
S2#

Cerrar la ventana de configuración

Paso 4: Configurar los equipos host


Consulte la tabla de direccionamiento para obtener información de direcciones de los equipos host.

Parte 2: Crear redes VLAN y asignar puertos de switch


En la Parte 2, creará VLAN como se especifica en la tabla anterior en ambos awitches. A continuación,
asignará las VLAN a la interfaz adecuada y verificará los valores de configuración. Complete las siguientes
tareas en cada switch.

Paso 1: Crear las VLAN en los switches


a. Cree y asigne un nombre a las VLAN necesarias en cada switch de la tabla anterior.
Abrir la ventana de configuración

S1(config)#vlan 10
S1(config-vlan)#name Management
S1(config-vlan)#vlan 20
S1(config-vlan)#name Sales
S1(config-vlan)#vlan 30
S1(config-vlan)#name Operations
S1(config-vlan)#vlan 999
S1(config-vlan)#name Parking_Lot
S1(config-vlan)#vlan 1000
S1(config-vlan)#name Native

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 5 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

S1(config-vlan)#exit
S1(config)#

S2(config)#vlan 10
S2(config-vlan)#name Management
S2(config-vlan)#vlan 20
S2(config-vlan)#name Sales
S2(config-vlan)#vlan 30
S2(config-vlan)#name Operations
S2(config-vlan)#vlan 999
S2(config-vlan)#name Parking_Lot
S2(config-vlan)#vlan 1000
S2(config-vlan)#name Native
S2(config-vlan)#exit
S2(config)#

b. Configure la interfaz de administración y el gateway predeterminado en cada switch con la información


de dirección IP incluida en la tabla de direccionamiento.
S1(config)#interface vlan 10
S1(config-if)#ip address 192.168.10.11 255.255.255.0
S1(config-if)#no shutdown
S1(config-if)#exit
S1(config)#ip default-gateway 192.168.10.1
S1(config)#

S2(config)#interface vlan 10
S2(config-if)#ip address 192.168.10.12 255.255.255.0
S2(config-if)#no shutdown
S2(config-if)#exit
S2(config)#ip default-gateway 192.168.10.1
S2(config)#

c. Asigne todos los puertos no utilizados del switch a la VLAN de Parking_Lot, configúrelos para el modo de
acceso estático y desactívalos administrativamente.
Nota: El comando interface range es útil para llevar a cabo esta tarea con los pocos comandos que sea
necesario.
S1(config)#interface range f0/2-4,f0/7-24,g0/1-2
S1(config-if-range)#switchport mode access
S1(config-if-range)#switchport access vlan 999
S1(config-if-range)#shutdown

S2(config)#interface range f0/2-17,f0/19-24,g0/1-2

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 6 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

S2(config-if-range)#switchport mode access


S2(config-if-range)#switchport access vlan 999
S2(config-if-range)#shutdown

Paso 2: Asignar las VLAN a las interfaces del switch correctas


a. Asigne los puertos usados a la VLAN apropiada (especificada en la tabla VLAN anterior) y configúrelos
para el modo de acceso estático.
S1(config)#interface f0/6
S1(config-if)#switchport mode access
S1(config-if)#switchport access vlan 20
S1(config-if)#exit

S2(config)#interface f0/18
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 30
S2(config-if)#exit

b. Verifique que las VLAN estén asignadas a las interfaces correctas.

Cerrar la ventana de configuración

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 7 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

Parte 3: Configurar un enlace troncal 802.1Q entre los switches


En la Parte 3, configurará manualmente la interfaz F0/1 como troncal.

Paso 1: Configure manualmente la interfaz troncal F0 / 1 en el interruptor S1 y S2.


a. Configure la conexión troncal estática en la interfaz F0/1 para ambos switches.
Abrir la ventana de configuración

S1(config)#interface f0/1
S1(config-if)#switchport mode trunk

S2(config)#interface f0/1
S2(config-if)#switchport mode trunk

b. Establezca la VLAN nativa en 1000 en ambos switches.


S1(config-if)#switchport trunk native vlan 1000
S1(config-if)#
%CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discovered on
FastEthernet0/1 (1000), with Switch FastEthernet0/1 (1).

S2(config-if)#switchport trunk native vlan 1000


%CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discovered on
FastEthernet0/1 (1000), with Switch FastEthernet0/1 (1).

c. Especifique que las VLAN 10, 20, 30 y 1000 pueden cruzar el troncal.
S1(config-if)#switchport trunk allowed vlan 10,20,30,1000

S2(config-if)#switchport trunk allowed vlan 10,20,30,1000

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 8 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

d. Verifique los puertos de enlace troncal, la VLAN nativa y las VLAN permitidas en el troncal.

Paso 2: Configurar manualmente la interfaz troncal de S1 F0 / 5


a. Configure la interfaz F0/5 de S1 con los mismos parámetros de troncal que F0/1. Este es el troncal del
router.
S1(config)#interface f0/5
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 1000
S1(config-if)#switchport trunk allowed vlan 10,20,30,1000
S1(config-if)#

b. Guardar la configuración en ejecución en el archivo de configuración de inicio


S1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
S1#

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 9 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

S2#copy running-config startup-config


Destination filename [startup-config]?
Building configuration...
[OK]
S2#

c. Verifique la conexión troncal.

Pregunta:

¿Qué sucede si G0/0/1 en R1 está caído?


R/ La interface GigabitEthernet está inactiva en el router, por lo que no se muestra su estado
Cerrar la ventana de configuración

Parte 4: Configure el enrutamiento entre VLAN en el router


Paso 1: Configurar el router
Abrir la ventana de configuración

a. Active la interfaz G0/0/1 según sea necesario en el router.


R1(config)#interface g0/0/1
R1(config-if)#no shutdown

R1(config-if)#
%LINK-5-CHANGED: Interface GigabitEthernet0/0/1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/1, changed


state to up

R1(config-if)#

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 10 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

b. Configure las subinterfaces para cada VLAN como se especifica en la tabla de direcciones IP. Todas las
subinterfaces utilizan encapsulación 802.1Q. Asegúrese de que la subinterfaz de la VLAN nativa no
tenga asignada una dirección IP. Incluya una descripción para cada subinterfaz.

R1(config)#interface g0/0/1.10
R1(config-subif)#description Red de Management
R1(config-subif)#encapsulation dot1q 10
R1(config-subif)#ip address 192.168.10.1 255.255.255.0

R1(config-subif)#interface g0/0/1.20
R1(config-subif)#description Red de Sales
R1(config-subif)#encapsulation dot1q 20
R1(config-subif)#ip address 192.168.20.1 255.255.255.0

R1(config-subif)#interface g0/0/1.30
R1(config-subif)#description Red de Operations
R1(config-subif)#encapsulation dot1q 30
R1(config-subif)#ip address 192.168.30.1 255.255.255.0

R1(config-subif)#interface g0/0/1.1000
R1(config-subif)#description Red Native
R1(config-subif)#encapsulation dot1q 1000 native
R1(config-subif)#

c. Verifique que las subinterfaces estén operativas

Cerrar la ventana de configuración

Parte 5: Verifique que el enrutamiento entre VLAN esté funcionando


Paso 1: Complete las siguientes pruebas de PC-A. Todo debería tener éxito.
Nota: Es posible que tenga que deshabilitar el firewall de PC para que funcionen los pings
a. Haga ping desde la PC-A a su puerta de enlace predeterminada.
b. Emitir un comando ping de PC-A a PC-B
c. Haga ping desde la PC-A a la S2

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 11 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

Paso 2: Complete la siguiente prueba de PC-B


Desde la ventana Símbolo del sistema en PC-B, ejecute el comando tracert a la dirección de PC-A.

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 12 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

Pregunta:

¿Qué direcciones IP intermedias se muestran en los resultados?


R/ Los resultados muestra primeramente la dirección de la puerta de enlace de la PC-B que vendría siendo
la misma dirección de interface G0/0/1.30 de R1. Y la segunda dirección es la de la PC-A

Tabla de resumen de interfaces de router


Modelo de
router Interfaz Ethernet 1 Interfaz Ethernet #2 Interfaz serial 1 Interfaz serial #2

Fast Ethernet 0/0 Fast Ethernet 0/1


1800 (F0/0) (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
Gigabit Ethernet 0/0 Gigabit Ethernet 0/1
1900 (G0/0) (G0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
Fast Ethernet 0/0 Fast Ethernet 0/1
2801 (F0/0) (F0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
Fast Ethernet 0/0 Fast Ethernet 0/1
2811 (F0/0) (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
Gigabit Ethernet 0/0 Gigabit Ethernet 0/1
2900 (G0/0) (G0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
Gigabit Ethernet 0/0/0 Gigabit Ethernet 0/0/1
4221 (G0/0/0) (G0/0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
Gigabit Ethernet 0/0/0 Gigabit Ethernet 0/0/1
4300 (G0/0/0) (G0/0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)

Nota: Para conocer la configuración del router, observe las interfaces para identificar el tipo de router y
cuántas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningún otro tipo
de interfaz, aunque puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo de esto. La cadena entre paréntesis es la abreviatura legal que se puede utilizar en un comando de
Cisco IOS para representar la interfaz.
Fin del documento

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 13 de 14
www.netacad.com
Laboratorio: Implementar inter-VLAN routing

 2019 - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 14 de 14
www.netacad.com

También podría gustarte