VLAN
- Conmutación, enrutamiento y
Wireless Essentials v7.0
(SRWE)
3.1 Descripción general de
las VLAN
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 2
Descripción general de las VLAN
Definiciones de VLAN
Las VLAN son conexiones lógicas con otros
dispositivos similares.
La colocación de dispositivos en varias VLAN
tiene las siguientes características:
• Proporciona segmentación de los diversos
grupos de dispositivos en los mismos
conmutadores
• Proporcionar una organización más
manejable
• Difusiones, multidifusión y unidifusión se
aíslan en la VLAN individual
• Cada VLAN tendrá su propia gama única de
direcciones IP
• Dominios de difusión más pequeños
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 3
Descripción general de las VLAN
Beneficios de un diseño de
VLAN
Los beneficios de usar VLAN son
los siguientes:
Beneficios Descripción
Dominios de difusión Dividir la LAN reduce el número de dominios de difusión
más pequeños
Seguridad mejorada Solo los usuarios de la misma VLAN pueden comunicarse juntos
Eficiencia de TI Las VLAN pueden agrupar dispositivos con requisitos similares, por
mejorada ejemplo, profesores frente a estudiantes
Reducción de costos Un switch puede admitir varios grupos o VLAN
Mejor rendimiento Los pequeños dominios de difusión reducen el tráfico y mejoran el ancho
de banda
Simpler Management Grupos similares necesitarán aplicaciones ©similares y otros
2016 Cisco y/o sus filiales. recursos
Todos los derechos reservados. de
Información
confidencial de Cisco 4
red
Descripción general de las VLAN
Tipos de VLAN
VLAN predeterminada
La VLAN 1 es la siguiente:
• La VLAN predeterminada
• La VLAN nativa predeterminada
• La VLAN de administración
predeterminada
• No se puede eliminar ni cambiar
el nombre
Nota: Aunque no podemos eliminar
VLAN1, Cisco recomendará que
asignemos estas características
predeterminadas a otras VLAN
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 5
Descripción general de las VLAN
Tipos de VLAN (Cont.)
VLAN de datos
• Dedicado al tráfico generado por el usuario (correo electrónico y tráfico web).
• VLAN 1 es la VLAN de datos predeterminada porque todas las interfaces están asignadas a
esta VLAN.
VLAN nativa
• Esto se utiliza sólo para enlaces troncales.
• Todas las tramas están etiquetadas en un enlace troncal 802.1Q excepto las de la VLAN
nativa.
VLAN de administración
• Esto se utiliza para el tráfico SSH/Telnet VTY y no debe ser llevado con el tráfico de usuario
final.
• Normalmente, la VLAN que es el SVI para el conmutador de capa 2.Cisco
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
confidencial de
Información
6
Descripción general de las VLAN
Tipos de VLAN (Cont.)
VLAN de voz
• Se requiere una VLAN separada porque el
tráfico de voz requiere:
• Ancho de banda asegurado
• Alta prioridad de QoS
• Capacidad para evitar la congestión
• Retraso menos de 150 ms desde el origen
hasta el destino
• Toda la red debe estar diseñada para admitir
la voz.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 7
VLAN en un entorno de conmutación múltiple
Definición de troncales de VLAN
Un enlace troncal es un enlace punto
a punto entre dos dispositivos de red.
Funciones troncal de Cisco:
• Permitir más de una VLAN
• Extender la VLAN a través de toda la
red
• De forma predeterminada, admite
todas las VLAN
• Soporta enlace troncal 802.1Q
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 8
3.3 Configuración de VLAN
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 9
Configuración de VLAN
Rangos de VLAN en switches
Catalyst
Los switches Catalyst 2960 y 3650 admiten
más de 4000 VLAN.
Rango normal VLAN 1 - 1005 Rango extendido VLAN 1006 - 4095
Utilizado en pequeñas y medianas empresas Usado por los proveedores de servicios
1002 — 1005 están reservados para VLAN Están en Running-Config
heredadas
1, 1002 — 1005 se crean automáticamente y Admite menos funciones de VLAN
no se pueden eliminar
Almacenado en el archivo vlan.dat en flash Requiere configuraciones de VTP
VTP puede sincronizar entre conmutadores © 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 10
Comandos de creación deVLANde configuración de VLAN
Los detalles de la VLAN se almacenan en el archivo vlan.dat. Crea VLAN en el modo
de configuración global.
Tarea Comando de IOS
Ingresa al modo de configuración
Switch# configure terminal
global.
Cree una VLAN con un número de
Switch(config)# vlan vlan-id
identificación válido.
Especificar un nombre único para
Switch(config-vlan)# name vlan-name
identificar la VLAN.
Vuelva al modo EXEC con privilegios. Conmutador (config-vlan) # final
Ingresa al modo de configuración
Switch# configure terminal
global. © 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 11
Configuración de VLAN
Ejemplo de creación de VLAN
• Si el Student PC va a estar en VLAN
20, primero crearemos la VLAN y
luego la nombraremos.
• Si no lo nombra, Cisco IOS le dará un
nombre predeterminado de vlan y el Indicador Comando
número de cuatro dígitos de la VLAN. S1# Configure terminal
Por ejemplo, vlan0020 para VLAN 20.
S1(config)# vlan 20
S1(config-vlan)# name student
S1(config-vlan)# finalizar
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 12
Comandos de asignación de puertos deVLANde configuración de VLAN
Una vez creada la VLAN, podemos asignarla a las interfaces correctas.
Tarea Comando
Ingresa al modo de configuración global. Switch# configure terminal
Ingrese el modo de configuración de interfaz. Switch(config)# interface interface-id
Establezca el puerto en modo de acceso. Switch(config-if)# switchport mode access
Asigne el puerto a una VLAN. Switch(config-if)# switchport access vlan vlan-id
Vuelva al modo EXEC con privilegios. Switch(config-if)# end
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 13
Configuración de VLAN
Ejemplo de asignación de puerto VLAN
Podemos asignar la VLAN a la interfaz
del puerto.
• Una vez que el dispositivo se asigna
la VLAN, el dispositivo final necesitará
la información de dirección IP para
esa VLAN
Indicador Comando
• Aquí, Student PC recibe 172.17.20.22 S1# Configure terminal
S1(config)# Interfaz fa0/18
S1(config-if)# Switchport mode access
S1(config-if)# Switchport access vlan 20
S1(config-if)# finalizar
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 14
Configuración de VLAN
Verifique la información
de VLAN
Use el comando show vlan . La
sintaxis completa es:
show vlan [brief | id vlan-id | name
vlan-name | summary]
Tarea Opción de comando
Muestra el nombre, el estado y sus puertos de la VLAN, una VLAN
breve
por línea.
Muestra información sobre el número de ID de VLAN identificado. id vlan-id
Muestra información sobre el número de ID de VLAN identificado. El
name vlan-name
nombre de vlane es una cadena ASCII de 1 a 32 caracteres.
Mostrar el resumen de información de la VLAN. resumen
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 15
3.4 Troncales VLAN
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 16
Comandos de configuracióntroncal deVLAN
Configure y verifique las troncales VLAN. Los troncos son capa 2 y transportan tráfico para
todas las VLAN.
Tarea Comando de IOS
Ingresa al modo de configuración global. Switch# configure terminal
Ingrese el modo de configuración de
Switch(config)# interface interface-id
interfaz.
Establezca el puerto en modo de enlace
Conmutador(config-if) # switchport mode trunk
permanente.
Cambie la configuración de la VLAN nativa Switch(config-if)# switchport trunk native vlan
a otra opción que no sea VLAN 1. vlan-id
Especificar la lista de VLAN que se Switch(config-if)# switchport trunk allowed
permitirán en el enlace troncal. vlan vlan-list
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
Vuelva al modo EXEC con privilegios. Switch(config-if)# end
confidencial de Cisco 17
Ejemplo de Configuración de Troncales
Troncales de VLAN
Las subredes asociadas a cada VLAN son:
• VLAN 10 - Faculty/Staff - 172.17.10.0/24
• VLAN 20 - Students - 172.17.20.0/24
• VLAN 30 - Guests - 172.17.30.0/24
• VLAN 99 - Native - 172.17.99.0/24
F0/1 port on S1 is configured as Indicador Comando
a trunk port.
S1(config)# Interfaz fa0/1
Nota: Esto supone un S1(config-if)# Switchport mode trunk
conmutador 2960 que utiliza el
S1(config-if)# Switchport trunk native vlan 99
etiquetado 802.1q. Los switches
de capa 3 requieren que la S1(config-if)# Switchport trunk allowed vlan 10,20,30,99
encapsulación se configure
S1(config-if)# finalizar
antes del modo troncal. © 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 18
Troncales de VLAN
Restablezca el tronco al estado predeterminado
• Restablezca la configuración
predeterminada del tronco con el
comando no.
• Todas las VLAN permitidas para
pasar tráfico
• VLAN nativa = VLAN 1
• Verifique la configuración
predeterminada con un comando sh
int fa0/1 switchport .
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 19
Troncales de VLAN
Restablezca el tronco al estado predeterminado (Cont.)
Restablezca el tronco a un modo de acceso con
el comando switchport mode access :
• Se establece en una interfaz de acceso
administrativamente
• Se establece como una interfaz de acceso
operacionalmente (en funcionamiento)
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Información
confidencial de Cisco 20