Вы находитесь на странице: 1из 3

vlan

configurar un link en un switch tenemos dos opciones:


1. Configurarlo como un puerto en modo acceso.
2. Configurarlo como un puerto en modo trunk.
Pero cul es la diferencia entre ambos?
La diferencia puede ser resumida de la siguiente forma:
Modo Acceso
n link o enlace de datos configurado en modo acceso permitir trfico de una !L"# en
espec$fico.
"parte de esto en estos links no se espera recibir trfico con alg%n tag haciendo referencia a
ninguna !L"# &a 'ue estos puertos van a conectar a dispositivos finales normalmente ()ue no
tengan conocimiento acerca de !L"#s*.
+u configuraci,n ('ue ser mostrada ms adelante* es bastante sencilla*.
Modo Trunk
n link o enlace en este modo permitir mane-ar trfico de diferentes !L"#s en este puerto
,sea permitir ms de una !L"# en un link.
.n este switch se esperan recibir tramas o trfico con las eti'uetas respectivas a cada !L"#
para su mane-o ,ptima.
!amos a ver 'ue solo trfico de una !L"# se espera 'ue venga sin tag o eti'uetado (la !L"#
nativa*.
.stos links normalmente se utili/an para interconectar diferentes switches o como el enlace a
un router el cual se encargara de enrutar entre diferentes vlans (0outer on a stick o ruteo
entre vlans*.
Configuracin de un switch en modo acceso
.n el siguiente e-emplo configuraremos un puerto en el switch 1carva-a como modo acceso
debido a 'ue conecta a una computadora 'ue pertenece a !L"# 12
Jcarvaja(config)#interface fastEthernet 0!
Jcarvaja(config"if)#switch#ort mode access
Jcarvaja(config"if)#switch#ort access v$an %0
&erificacin $ink de un switch en modo acceso
Jcarvaja#sh interface fast 0! switch#ort
#ame: 3a242
+witchport: Ena'$ed
"dministrative 5ode: static access
6perational 5ode: static access
"dministrative 7runking .ncapsulation: negotiate
6perational 7runking .ncapsulation: native
#egotiation of 7runking: 6ff
"ccess 5ode !L"#: 12 (!L"#2212*
7runking #ative 5ode !L"#: 1 (default*
"dministrative #ative !L"# tagging: enabled
!oice !L"#: none
"dministrative private8vlan host8association: none
"dministrative private8vlan mapping: none
"dministrative private8vlan trunk native !L"#: none
"dministrative private8vlan trunk #ative !L"# tagging: enabled
"dministrative private8vlan trunk encapsulation: dot1'
"dministrative private8vlan trunk normal !L"#s: none
"dministrative private8vlan trunk associations: none
"dministrative private8vlan trunk mappings: none
6perational private8vlan: none
7runking !L"#s .nabled: "LL
Pruning !L"#s .nabled: 281221
Capture 5ode 9isabled
Capture !L"#s "llowed: "LL
Protected: false
nknown unicast blocked: disabled
nknown multicast blocked: disabled
"ppliance trust: none
Configuracin de un switch en modo Trunk
Primero 'ue todo ha& 'ue tener claro los siguientes conceptos:
Los enlaces trunks pueden encapsular pa'uetes basados en dos estndares (:22.1' &
;+L* los cuales son negociados mediante ambos switches.
Los enlaces trunks pueden ser configurados para 'ue inicien el establecimiento de un
trunk< 'ue solo respondan a la solicitud del establecimiento de un enlace trunk o para
'ue simplemente el enlace se estable/ca & no sea negociado.
La !L"# nativa debe de ser la misma en ambos switches( de lo contrario trfico 'ue se
empe/ara a filtrar entre diferentes !L"#s sin la necesidad de llegar a un
dispositivo de capa =*
1carva-a(config*>interface fastethernet 242
1carva-a(config8if*>switchport trunk encapsulation dot1'
1carva-a(config8if*>switchport mode trunk
+i 'uieres puedes determinar cul es la !L"# nativa (por defecto es !L"# 1*? vamos a usar
vlan 11 como la !L"# nativa.
1carva-a(config8if*>switchport trunk native vlan 11
9e igual manera podemos determinar cules !L"#s van a ser mane-adas por el link (.n este
caso vamos a mane-ar en este link solo trafico correspondiente a !L"# 11 <12 & 1=.
&erificacin $ink de un switch en modo Trunk
1carva-a(config8if*>switchport trunk allow vlan 11<12<1=
1carva-a>sh interfaces fast.thernet 242 switchport
#ame: 3a242
+witchport: .nabled
"dministrative 5ode: trunk
6perational 5ode: trunk
"dministrative 7runking .ncapsulation: dot1'
6perational 7runking .ncapsulation: dot1'
#egotiation of 7runking: 6n
"ccess 5ode !L"#: 12 (!L"#2212*
7runking #ative 5ode !L"#: 11 (!L"#2211*
"dministrative #ative !L"# tagging: enabled
!oice !L"#: none
"dministrative private8vlan host8association: none
"dministrative private8vlan mapping: none
"dministrative private8vlan trunk native !L"#: none
"dministrative private8vlan trunk #ative !L"# tagging: enabled
"dministrative private8vlan trunk encapsulation: dot1'
"dministrative private8vlan trunk normal !L"#s: none
"dministrative private8vlan trunk associations: none
"dministrative private8vlan trunk mappings: none
6perational private8vlan: none
7runking !L"#s .nabled: 1181=
Pruning !L"#s .nabled: 281221
Capture 5ode 9isabled
Capture !L"#s "llowed: "LL
Protected: false
nknown unicast blocked: disabled
nknown multicast blocked: disabled
"ppliance trust: none

Вам также может понравиться