Las reded Lan virtuales permiten separar en varias subredes o switch virtuales,
Un switch con 48 puertos, divididos en 12 puertos en cada subred
Puertos de aministracion para conectarse remotamente al equipo, deben esar aislados
.Las Vlan dividen el dominio de broadcast, para comunicarlas se necesita equipo de capa 3
una sola interfaz del enrutador para dividir el trafico entre Vlans
sino, necesitariamos que cadapuertos del router tenga una coneccion directa
Los routers tienen interfaces limitadas, por eso s divide en cada canal
LOS PUERTOS DE USUARIO O EDGE, son en donde se va onectar la maquina o el equipo final (no necesariamente PC) un host como tal, el switch se comporta como switch separados enviando trafico a las vlan
un equipo potente, muy oiete, pero con cisco.
Al swich se divide en dios: Vlan X y Vlan Y, cada uno con sus propios edge ports
PRACTICA: Poner un switch y divirie en dos Vlan, de modo que solo las de X y Y puedan comunicarse.
en
conf t
vlan 10
name teleco
exit
vlan 20
name software
exit
int e0/0
switchport mode access // Todos los dispositivos finales son modo acceso
switchport access vlan 10// para varios puerts cp,p a la usar RANGE PUERTO ESPACIO GUION NUMERO
no shut
exit
ini e0/3
switchport mode acess
switchport access vlan 10
no shut
exit
int e0/1
switchport mode access
switchport access vlan 20
no shut
exit
int e0/2
switchport mode acess
switchport access vlan 20
no shut
exit
do wr
PARA GUARDAR CONFIGURACION SE USA WR O COPY RUN STAR,
DO WR ES CUANDO ESTAS EN OTRO MODO PARA ACCEDE A ESE MODO
ip 10.10.10.4 255.255.255.0
ip 10.10.10.5 255.255.255.0
ip 10.10.10.6 255.255.255.0
ip 10.10.10.7 255.255.255.0
ENTRE VLANS HACEN PING, DIFERENTES NO PUEDEN
Enlaces troncales es cuando quiero comuniarme con otro switch o otro router
el swith usa etiquetas o tag en la trama , con el ESTANDAR protocolo 802.1 Q
LA TRAMA SE AUMENTA 4 BYTES, lo que se anade es un identificador de 12 bits, se TIENE 2^12 posibilidade de que etiquete
VER VLANS con show vlan
PC7
ip 10.10.10.5 255.255.255.0
PC 8
ip 10.10.10.6 255.255.255.0
PC9
ip 10.10.10.7 255.255.255.0
PC 10
ip 10.10.10.8 255.255.255.0
----------Configuración switch 2---------
en
conf t
vlan 10
name telecomunicaciones
exit
vlan 20
name software
exit
int e0/0
switchport mode access
switchport access vlan 20
no shut
exit
int e0/3
switchport mode access
switchport access vlan 10
no shut
exit
//Vlan 20
int e0/1
switchport mode access
switchport access vlan 10
no shut
exit
int e0/2
switchport mode access
switchport access vlan 20
no shut
exit
do wr
int e1/0
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan all
no shut
exit
do wr
NO VA A AHBER COMUNICACION ENTRE VLANS, NECESITA ROUTER, EL CABLE SERA DIVIDIDO EN SUBCANALES
ROUTER
en
conf t
int e0/0
no shut
exit
int e0/0.1
encapsulation dot1q 10
ip add 10.10.10.254 255.255.255.0
no shut
exit
int e0/0.2
encapsulation dot1q 20
ip add 20.20.20.254 255.255.255.0
no shut
exit
exitshow run
AHORA NECESITO QUE HAGA PING DESDE UNA VPC al router
No hay comentarios.:
Publicar un comentario