Laboratorio VLAN’s (Parte 1)
1. Iniciamos reiniciando el router1 de fábrica, system>Reset configuration
2. Asignamos VLAN 10 a la interfaz eth1, una IP address a la interface eth1 VLAN20, para
poder definir después un DHCP Server
3. Le damos internet al mikrotik, con DHCP Client, Firewall (NAT)
4. Ahora hay que configurar otro router en modo switch, por la interfaz ether1 le va a
llegar la vlan 10 y por la ether 3 va a salir.
En el segundo router (modo switch) lo único que hay que hacer es crear la VLAN10 de nuevo y
asignarle al ether1 que es por donde va a llegar esa VLAN desde el router1, y crear un bridge
en el cual se encuentre la vlan y la interfaz de salida en este caso la ether3
Laboratorio VLAN’s (Parte 2)
En esta segunda etapa lo que hay que hacer es crear una VLAN más (con si respectiva IP y
DHCP Server), así el UTP que une el router1 con el router2 se convertiría en un enlace troncal,
y en el segundo router hay que repartir las VLAN’s del enlace troncal. Para este laboratorio ya
un poco mas complejo hay que hacer bien la configuración de VLAN’s.
Se configuran 2 vlans en el router1:
IP: 192.168.30.1/24
Y se realiza el DHCP server de las dos:
Ahora en el router2 configuramos un bridge para repartir las VLANS, NO OLVIDARSE DE
ACTIVAR VLAN FILTERING.
En el bridge en la pestaña Ports agregamos el puerto de entrada y los de salida, el de entrada
con la VLAN 1 para que deje pasar todas las vlans (ETHER1)
Y en los de salida configuramos el PVID con su respectiva VLAN (ether3-vlan10;ether4-vlan30),
lo que hace el PVID en taggear las vlans que llegan a esa interface.
Ahora en la pestaña VLANs dentro de bridge, configuramos el comportamiento del etiquetado
de las VLANs:
Ahí le estamos diciendo que la VLAN10 viene taggeada por el ether1 y queremos que salga sin
taggear por el ether3 que sería nuestro puerto de acceso, lo mismo con la VLAN30, viene
taggeada por el ether1 que es nuestro enlace troncal y sale sin tag por el ether4:
El laboratorio 1 se podía hacer también de la misma forma, y sería mas prolijo.
Laboratorio VLAN’s (Parte 3)
En este laboratorio es para practicar enlaces troncales y de acceso, como base para el
laboratorio de VLANs hibridas.
Arrancamos configurando el DHCP Client en el ether1-WAN del router1, hacemos NAT, y
creamos un DHCP Server en el ether2.
El ether2 del router1 conectamos al ether1 del router2, y nuestro troncal va a salir del ether2
del router2.
Entonces en el router2, se hace un bridge y a ese bridge se le activa el VLAN Filtering
En la pestaña Ports agregamos ether1 y ether2 pero con distintas configuraciones
PVID = 10, nos está diciendo que taggeamos todo lo que llega a la interfaz ether1 porque el
DHCP server en el router 1 está sobre la interfaz ether2 no sobre una VLAN.
PVID = 1, como el ether 2 es nuestro troncal tienen que pasar todas las VLANs.
Configuro los tags de las VLANs del bridge troncal, ahí le decimos que envie por el ether2
taggeada la VLAN10, y sin taggear por el ether1 porque el router1 tiene un enlace de acceso
nada mas.
Ahora en el router3, se configura la llegada del enlace troncal del router2 al ether1 y la interfaz
de acceso a la PC en este caso que sería el ether2.
Y en la pestaña ports configuramos el ether1 como enlace troncal, y el ether2 como acceso.
Ahí le estamos diciendo que todo lo que reciba desde la PC la interfaz ether2 lo taggee con la
VLAN10.
Ahora por ultimo configuramos los tags de VLANs dentro del bridge, le decimos que la VLAN10
salga con tag por el enlace troncal ether1 y sin tag en el puerto de acceso ether2.
Por ultimo, si nos acordamos la vlan10 debería asignar una IP en el equipo final en el rango
192.168.10.1/24 entonces conectamos la Notebook al ether2 del router3 y verificamos
Laboratorio VLAN’s (Parte 4)
Arrancamos con el router1, DHCP Client, NAT, creamos una VLAN con ID = 200, un DHCP server
para la VLAN y otro para la interfaz ether2.
Ahora en el router2, creamos un bridge y activamos el VLAN Filtering
Ahora configuramos los taggeos de la VLAN, en la pestaña Ports agregamos el eth1 con PVID =
10, para que taggee la VLAN10 en la interfaz ether1
Y como el ether2 es nuestro troncal lleva PVID = 1, así deja pasar todas las VLANs
Luego en la pestaña VLANs, agregamos la regla para la vlan 10 y la 200
Como se ve en la imagen anterior la VLAN200 sale taggeada por ambas interfaces
Ahora se configura el router3, se crea un bridge y en la pestaña Ports se agregan la llegada del
troncal ether1 (PVID=1), ether2 para la vlan10 y ether3 para la vlan200
Después en la pestaña VLANs definimos los taggeos necesarios para la salida de las VLANs por
las dos interfaces
Ahora la prueba de conexión, conectados al ether2:
Y conectados al ether3:
Foto: