Práctica de laboratorio 3.4.4.2 VLAN multiswitch - Descripción general

Duración estimada: 60 min.

Objetivos:

Esta práctica de laboratorio sirve para practicar las siguientes tareas:

  • Conectarse a través de la consola al switch para determinar la versión de firmware 
  • Verificar la dirección IP y la máscara de subred para el switch 
  • Usar la consola de administración para verificar las opciones del menú relacionadas con las VLAN 
  • Verificar los valores de red de las estaciones de trabajo para comprobar la compatibilidad con valores de los switches y routers 
  • Crear una nueva VLAN, nombrarla y desplazar puertos miembro a ella. 
  • Probar la funcionalidad de las VLAN desplazando una estación de trabajo de una VLAN a otra
  • Habilitar el enlace troncal ISL (enlace interswitch) en puertos troncales para los dos switches

Información básica:

En esta práctica de laboratorio se trabaja con redes de área local virtuales de Ethernet (VLAN). Las VLAN se pueden usar para separar grupos de usuarios según la función en lugar de la ubicación física. Normalmente todos los puertos de un switch se encuentran en la misma VLAN 1 por defecto. Un administrador de red puede crear VLAN adicionales y trasladar algunos puertos a esas VLAN para crear grupos aislados de usuarios, sin importar su ubicación física. Esto crea dominios de broadcast más pequeños que ayudan a reducir y localizar el tráfico de red. Si un switch con 24 puertos se divide en 2 VLAN de 12 puertos cada uno, los usuarios de una VLAN no podrán acceder a los recursos (como servidores o impresoras) en la otra VLAN. Las VLAN también se pueden crear usando puertos desde múltiples switches que se unen en un enlace troncal en un backbone. Para que dos VLAN se comuniquen deben estar conectadas a un router. La seguridad se puede controlar mediante las listas de control de acceso (ACL), que se tratarán en una práctica de laboratorio futura.

Accederá mediante la consola al switch y usará los menús de interfaz del usuario de consola de administración para ver las opciones disponibles para administrar las VLAN y verificará la configuración actual de la VLAN. También hará Telnet para acceder al switch y verificará algunos valores. También trasladará la conexión de una VLAN a otra para determinar los alcances del "Dominio de administración". Al administrar un switch, el dominio de administración siempre es VLAN 1. La estación de trabajo del administrador de red debe tener acceso a un puerto en el dominio de administración VLAN 1. Todos los puertos son asignados a VLAN 1 por defecto. Esta práctica de laboratorio también ayudará a demostrar cómo las VLAN se pueden usar para separar el tráfico y reducir los dominios de broadcast.

Herramientas / Preparación:

Antes de empezar con la práctica de laboratorio, el profesor o asistente de laboratorio debe tener dos switches disponibles con los valores de VLAN por defecto y cada switch debe ejecutar el firmware de edición de empresa. Si los switches no tienen esta edición, el firmware de edición de empresa debe ser descargado desde el sitio Web de Cisco por una persona que tenga una cuenta de conexión CCO (su contacto de la academia o su instructor). El procedimiento de actualización del firmware del switch se describió en la práctica de laboratorio anterior (3.4.4, Práctica de laboratorio 1). Una estación de trabajo con HyperTerminal debe estar disponible como consola y para hacer Telnet al switch. Como puede ser que sólo haya un par de switches disponibles, el instructor debe como mínimo hacer una demostración con esta práctica de laboratorio; los estudiantes deben trabajar en grupos más grandes para poder trabajar en la práctica. Mientras un equipo está trabajando con el switch, los demás pueden realizar una investigación sobre switches en el sitio Web de Cisco, en los URL que aparecen a continuación. Antes de comenzar con esta práctica de laboratorio, puede resultarle útil repasar el capítulo 3 (VLAN) de la Guía del segundo año de la Academia de networking de Cisco. También conviene repasar la Lección 3 en línea del Semestre 3. Se requieren los siguientes recursos:

  • Dos estaciones de PC Windows con HyperTerminal instalado (configurado para la conexión de consola al switch y direcciones IP compatibles) 
  • Dos switches de Cisco (modelo 19xx o 28xx) con el software de edición de empresa, con por lo menos un puerto troncal 100BASE-TX (CAT 5 cobre) (A o B). 
  • Cable de consola (roll-over o cable nulo)
  • Cable Ethernet CAT 5 desde cada estación de trabajo a un puerto Ethernet de switch 
  • Cable crossover CAT 5 para conectar los puertos troncales del switch (100BASE-TX)

Recursos de sitio Web:

LAN Switching basics 
General information on all Cisco products - (Ir al capítulo 22 - Switches) 
1900 / 2820 series Ethernet switches 
2900 series Fast Ethernet switches 
3500 series Gigabit Ethernet switches 
Virtual LAN for 1900/2820 Switches

Notas:

Paso 1 - Acceder al switch LAN a través de la consola. 

Acceda al switch a través de la consola, conectando el puerto serial de la estación de trabajo al puerto de consola del switch y responda a las siguientes preguntas. (Nota: Las respuestas varían según el número de modelo del switch). Para esta práctica de laboratorio debe disponer del la edición de empresa del software para crear VLAN que abarquen múltiples switches. Si el switch necesita actualizarse a la edición de empresa del software, consulte la práctica de laboratorio sobre actualización de firmware del switch. Puede ser necesario usar la opción [F] Firmware en el menú principal del switch para determinar las respuestas a las siguientes preguntas.

1. ¿Cuál es el número de modelo del switch? 

Switch-A: 

Switch-B: 

2. ¿Este switch tiene software de edición estándar o para empresas? 

Switch-A: 

Switch-B: 

3. ¿Cuál es la versión de firmware del switch? 

Switch-A:

 

Switch-B: 

4. ¿Cuál es la opción en el menú del switch que se usa para crear o modificar las VLAN? 

Switch-A:

Switch-B:

Paso 2 - Verificar la dirección IP del switch y de las estaciones de trabajo conectadas.

5. Verifique la dirección IP y máscara de subred del switch y de las estaciones de trabajo para verificar que sean compatibles y se encuentren en la misma red. Registre sus valores a continuación:

IP del switch A: ________________ Máscara de subred:  ________________
IP del switch B: ________________ Máscara de subred:  ________________
IP de la Est. de trabajo 1 ________________ Máscara de subred:  ________________
IP de la Est. de trabajo 2: ________________ Máscara de subred:  ________________

Paso 3. Entrar al modo de configuración de VLAN.

6. ¿Cuál es la cantidad máxima de VLAN que se pueden crear?

7. Seleccione la opción [L] List VLAN (Enumerar VLAN) en el submenú e introduzca la palabra ALL (Todas). ¿Cuántas VLAN aparecen actualmente?

8. Enumere las opciones en el menú y submenús de configuración de VLAN en la tabla siguiente:

Opciones de menú de VLAN de un Switch Ethernet Cisco Catalyst 1912 (10 Mbps)

 Opción de menú  Descripción de la opción de menú VLAN Opciones de submenú (enumerar dos o más)
     
     
      
     
     
     
     
     
     
     

Paso 4 - Configurar las VLAN con las opciones de menú VLAN.

NOTA: Los pasos siguientes se efectuaron en un switch Catalyst 1912 WS-C1912C-EN (12 puertos) con la versión de firmware de empresa V8.01.02 (Switch-A) y otro switch Catalyst 1924 WS-C1924C-EN (24 puertos) con la versión de firmware de empresa V8.01.02 (Switch-B). Sus respuestas pueden variar.

9. Verifique la configuración de la VLAN por defecto, seleccionando la opción [M] Modify VLAN (Modificar VLAN) y seleccione VLAN 1. ¿Cuáles son los puertos miembro actuales en VLAN 1?

10. Cree dos nuevas VLAN Ethernet y póngales un nombre. Póngale un nombre a cada una (por ej.,: su apellido y el número de la VLAN: reyes10 o reyes20). ¿Qué nombre les puso?

Para las dos VLAN creadas se usan los números 10 y 20. Asigne un SAID a cada VLAN usando la opción de VLAN [I] 802.10 SAID. Use SAID 10 y 20 para las VLAN 10 y 20. Asigne la primera mitad de los puertos a VLAN 10 y la segunda mitad a VLAN 20. Repita esto en el Switch-B con los mismos nombres, números de VLAN y el mismo SAID.

Paso 5. Habilitar el enlace troncal en el puerto B de Switch-A y Switch-B.

En la configuración de VLAN, seleccione [T] Trunk Configuration (configuración troncal) y seleccione puerto B. En el menú de configuración del enlace troncal B seleccione [T] Trunking (enlace troncal) y luego seleccione 1 para activar el enlace troncal. Repita el procedimiento para Switch-A y Switch-B. Por defecto, las VLAN 1-1005 pueden usar el puerto troncal.

NOTA: Se puede usar un cable crossover CAT 5 para conectar el puerto B de Switch-A al puerto B de Switch-B. Esto da por sentado que cada uno de los switches tiene por lo menos un puerto troncal 100BASE-TX (CAT 5 cobre) o puerto de backbone (puerto A o B). Algunos switches tienen un puerto troncal 100BASE-TX y un 100BASE-FX (fibra) y algunos tienen dos puertos 100BASE-FX, según el modelo.

Práctica de laboratorio 3.4.4.2 VLAN multiswitch - Respuestas

Paso 1 - Acceder al switch LAN a través de la consola.

Acceda al switch a través de la consola, conectando el puerto serial de la estación de trabajo al puerto de consola del switch y responda a las siguientes preguntas. Use el switch conectado al router Lab-A u otro (Nota: Las respuestas varían según el número de modelo del switch)

1. ¿Cuál es el número de modelo del switch?
Switch-A: Cisco Catalyst 1900 Serie WS-C1912C-EN
Switch-B: Cisco Catalyst 1900 Serie WS-C1924C-EN

2. ¿Este switch tiene software de edición estándar o para empresas?
Switch-A: Edición de empresa
Switch-B: Edición de empresa

3. Use la opción de menú [F] para determinar la versión de Firmware en este switch:
Switch-A: V8.01.02
Switch-B: V8.01.02

4. ¿Cuál es la opción en el menú del switch que se usa para crear o modificar las VLAN?
Switch-A: [V] Virtual LAN
Switch-B: [V] Virtual LAN

Paso 2 - Verificar la dirección IP del router, el switch y las estaciones de trabajo conectadas.

5. Verifique la dirección IP y máscara de subred del router, switch y estaciones de trabajo para comprobar que sean compatibles y se encuentren en la misma red. Si el switch se conecta al Router Lab-A, Interfaz E1 como se ve en el diagrama de configuración estándar de laboratorio, entonces asigne las direcciones IP, máscaras de subred y gateways por defecto según resulte apropiado. Registre sus valores a continuación:

IP del switch A: 205.7.5.1 Máscara de subred: 255.255.255.0
IP del switch B: 205.7.5.2 Máscara de subred: 255.255.255.0
IP de la Est. de trabajo 1: 205.7.5.3 Máscara de subred: 255.255.255.0
IP de la Est. de trabajo 2: 205.7.5.4 Máscara de subred: 255.255.255.0

Paso 3 - Entrar al modo de configuración de VLAN.

6. ¿Cuál es la cantidad máxima de VLAN que se pueden crear? de 4 a 1005

7. Seleccione la opción [L] List VLAN (Enumerar VLAN) en el submenú e introduzca la palabra ALL (Todas). ¿Cuántas VLAN aparecen actualmente? VLAN 1 (Ethernet por defecto), y posiblemente otras

8. Enumere las opciones en el menú y submenús de configuración VLAN en la tabla siguiente:

Opciones de menú VLAN de un Switch Ethernet Cisco Catalyst 1912 (10 Mbps)

Opción de menú

Descripción de la opción de menú VLAN

Opciones de submenú (enumerar dos o más)

L List VLAN (Enumerar VLAN) Introducir número de VLAN o ALL
M Modify VLAN (Modificar VLAN) Seleccionar VLAN
E VLAN Membership (Pertenencia de VLAN) Tipo de pertenencia, asignación de VLAN, etc.
T Trunk Configuration (Configuración de troncal) Selecciona el puerto troncal (A o B)
P VTP Statistics (Estadísticas VTP) Estadísticas de protocolo de enlace troncal virtual (Virtual Trunking Protocol - VTP)
A Add VLAN (Agregar VLAN) Ethernet, FDDI, Token Ring etc.
D Delete a VLAN (Eliminar VLAN) Seleccionar la VLAN que desea eliminar (1 - 1005)
S VLAN Membership Servers (Servidores de pertenencia de VLAN) Servidor de política de pertenencia de VLAN
W VTP Password (Contraseña VTP) Establecer y confirmar la contraseña VTP
X Exit (Salida) Salir al menú principal

Paso 4 - Configurar las VLAN con las opciones de menú VLAN.

NOTA: Los siguientes pasos se realizaron en un switch Catalyst 1912 WS-C1912C-EN (12 puertos) con firmware de edición de empresa, versión V8.01.02. Las respuestas varían.

9. Verifique la configuración de la VLAN por defecto, seleccionando la opción [M] Modify VLAN (Modificar VLAN) y seleccione VLAN 1. ¿Cuáles son los puertos miembro actuales en VLAN 1? Puertos 1-12, AUI, A y B

10. Cree dos nuevas VLAN Ethernet y póngales un nombre. Póngale un nombre a cada una de ellas (por ej.,: su apellido y un número: reyes10 o reyes20). ¿Qué nombres les puso? reyes10 y reyes20

Paso 5 - Probar la funcionalidad de las 2 VLAN.

11. Emita un ping a cada estación de trabajo. ¿El ping fue exitoso? Sí, si se hizo correctamente debe tener éxito.

12. Ahora tome el puerto Ethernet de la Estación de trabajo 2 del switch y conéctelo a uno de los puertos en VLAN 2 (puertos 7-12). Haga ping nuevamente a cada estación de trabajo. ¿El ping fue exitoso? No, las dos estaciones de trabajo están en VLAN diferentes y no debe haber comunicación entre ellas.