Академический Документы
Профессиональный Документы
Культура Документы
Implementacin de VLAN
en las redes de campus
SWITCH v6 Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
Chapter 2 Objectives
Disear y planificar las VLAN, trunk, y abordar para
satisfacer los requerimientos del negocio, los requisitos
tcnicos y las limitaciones.
Configurar las VLAN y los trunk de VLAN en la red del
campus para apoyar los requerimientos tcnicos y de
negocio.
Configurar VTP en la red del campus para apoyar los
requerimientos tcnicos y de negocio.
Describir las VLAN privadas y configurar VLANs privadas
en la red del campus para apoyar los requerimientos
tcnicos y de negocio.
Configurar y verificar una EtherChannel en una topologa
de Capa 2 que contiene loops de switch.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
Implementing
VLAN
Technologies in
a Campus
Network
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
Cisco Public
Definiciones de VLAN
La VLAN (LAN virtual) es una particin lgica de una red
de capa 2.
Se pueden crear varias particiones para que coexistan
varias VLAN.
Cada VLAN es un dominio de difusin, que generalmente
posee su propia red IP.
Las VLAN se aslan mutuamente y los paquetes pueden
pasar entre ellas solamente mediante un router.
La particin de la red de capa 2 se lleva a cabo dentro de
un dispositivo de capa 2 (por lo general, un switch).
Cisco Public
End-to-End VLANs
Cisco Public
Local VLANs
Crear VLANs locales con los lmites fsicos en lugar de las funciones de trabajo
de los usuarios.
Existen VLANs locales entre las capas de acceso y distribucin.
Cisco Public
Cisco Public
Cisco Public
Max VLANs
VLAN ID Range
2940
1 - 1005
2950/2955
250
1 - 4094
2960
255
1 - 4094
2970/3550/3560/3750
1055
1 - 4094
2848G/2980G/4000/4500
4094
1 - 4094
6500
4094
1 - 4094
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
10
Range
Usage
0, 4095
Reserved
n/a
Normal
Yes
2 1001
Normal
Yes
1002 1005
Normal
Yes
1006 1024
Reserved
n/a
1025 - 4094
Reserved
VTP v3 solamente.
No se admite en v1 o
v2 VTP. Requiere el
modo VTP
transparente para la
configuracin.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
11
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
12
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
13
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
14
Trunk:
Una o ms VLANes.
Los paquetes van marcados con la VLAN.
Objetivo: extender trfico de VLANes ms all del switch
local.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
15
Puerto de Acceso
Access:
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
16
Puerto de Acceso
Trunk:
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
17
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
18
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
19
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
20
Habilitar la interfaz:
Switch(config-if)# no shutdown
Switch(config-if)# switchport
host
Switch(config)# interface FastEthernet 5/6
Switch(config-if)# description PC A
Switch(config-if)# switchport host
switchport mode will be set to access
spanning-tree portfast will be enabled
channel group will be disabled
Switch(config-if)# switchport access vlan 200
Switch(config-if)# no shutdown
Switch(config-if)# end
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
21
Status
Ports
VLAN0003
VLAN Type
SAID
active
MTU
Fa0/1
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ -----3
enet
100003
1500
Cisco Public
22
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
23
Cisco Public
24
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
25
Implementing
Trunking in a
Campus Network
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
26
VLAN Trunking
Los Trunks llevan el trfico de mltiples VLANs a travs de un
nico enlace fsico (multiplexacin). Trunking se utiliza para
extender la capa 2 operaciones en toda la red.
El host de la izquierda en la VLAN 2 puede comunicarse con el
host a la derecha en la VLAN 2 a travs del enlace troncal; sobre
el mismo enlace del trunk, los hosts de VLAN 1 puede
comunicarse simultneamente.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
27
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
28
Cisco Public
29
El estndar 802.1Q especifica cmo el switch debe manejar las tramas sin
etiquetar enviados o recibidos en un puerto de enlace troncal 802.1Q.
Cisco Public
30
Access - Pone el interfaz en modo no trunking permanente y negocia para convertir el enlace en un enlace no trunk La
interfaz se convierte en una interfaz no trunk incluso si la interfaz vecina no est de acuerdo con el cambio.
Trunk - Pone el interfaz en modo de enlace trunk permanente y negocia para convertir el enlace en un enlace troncal. La
interfaz se convierte en una interfaz de troncal incluso si la interfaz vecina no est de acuerdo con el cambio.
Dynamic desirable - Realiza la interfaz intentar activamente para convertir el enlace a un enlace troncal. La interfaz se
convierte en una interfaz de troncal si la interfaz vecina se establece en del trunk, o el modo automtico deseable.
Dinamic auto - Hace que la interfaz dispuesta a convertir el enlace a un enlace troncal. La interfaz se convierte en una
interfaz de troncal si la interfaz vecina se establece en del trunk o en el modo deseable. Este es el modo por defecto para
todas las interfaces Ethernet en Cisco IOS.
Nonegotiate - Pone la interfaz en modo de enlace trunk permanente, pero evita que la interfaz genere tramas de DTP.
Usted debe configurar la interfaz vecina manualmente como una interfaz de troncal para establecer un enlace troncal. Utilice
este modo cuando se conecta a un dispositivo que no sea compatible con DTP.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
31
Cisco Public
32
optional
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
33
Status
trunking
Native vlan
1
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
34
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
35
VLAN Trunking
Protocol
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
36
Chapter 2
Cisco Public
37
VTP Modes
Mode
Description
Client
Server
Transparent
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
38
VTP Operation
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
39
VTP Pruning
Cisco Public
40
VTP Versions
Tres versiones del VTP: V1, V2, V3.
Versiones no son interoperables (por ejemplo, V2 soporta VLANs token
ring pero V1 no lo hace).
Type-Length-Value (TLV) cambios de configuracin no reconocidos se
propagan por V2 servidores y clientes y stos no reconocido TLV se
pueden almacenar en la NVRAM.
Los switches transparentes V1 inspeccionar mensajes VTP para el
nombre de dominio y la versin y reenviar un mensaje slo si la versin
y el nombre de dominio son igual. V2 switches transparentes reenviar
mensajes de VTP en modo transparente sin comprobar las versiones.
V2 realiza comprobaciones de coherencia VLAN (nombres y valores de
VLAN) slo cuando se introduce nueva informacin a travs de la CLI o
va SNMP. V2 no realiza comprobaciones cuando la nueva informacin
se obtiene a partir de un mensaje VTP o cuando la informacin se lee
de la memoria NVRAM. Si el hash MD5 de un mensaje VTP recibida es
correcta, V2 acepta la informacin de los mensajes VTP.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
41
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
42
Chapter 2
Cisco Public
43
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
44
Cisco Public
45
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
46
VTP Authentication
Dominios VTP, puede obtenerse mediante el uso de la funcin
de contrasea de VTP. Es importante asegurarse de que todos
los switches en el dominio VTP tienen la misma contrasea y el
nombre de dominio; de otro modo, un switch no se convertir en
un miembro del dominio VTP. Los switches de Cisco utilizan
MD5 para codificar las contraseas en palabras de 16 bytes.
Estas contraseas se propagan dentro de los anuncios de
resumen de VTP. En VTP, las contraseas se distingue entre
maysculas y minsculas y puede ser de 8 a 64 caracteres de
longitud. El uso de la autenticacin de VTP es una prctica
recomendada.
Por defecto, un switch Catalyst no tiene una contrasea de VTP.
El switch no configura automticamente el parmetro de
contrasea, a diferencia de otros parmetros que se configuran
automticamente cuando se recibe un VTP anuncio.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
47
Configuring VTP
Step 1. Entre en el modo de configuracin global:
Switch# configure terminal
Cisco Public
48
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
49
Cisco Public
50
Join Received
------------42766
----------------5
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
51
VTP Troubleshooting
Compruebe que switches estn interconectados por
enlaces troncales activos.
Compruebe que el protocolo de enlace troncal coincide en
extremos opuestos de un enlace troncal.
Compruebe el nombre de dominio VTP (maysculas y
minsculas) y la contrasea.
Compruebe el modo VTP de los switches
Compruebe las versiones del VTP de los interruptores.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
52
Private VLANs
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
53
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
54
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
55
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
56
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
57
Switch(config-vlan)# exit
Switch(config)# vlan primary-vlan-id
Switch(config-vlan)# private-vlan association {secondary-vlan-list | add
secondary-vlan-list | remove secondary-vlan-list}
Switch(config-vlan)# interface vlan primary-vlan-id
Switch(config-if)# private-vlan mapping {secondary-vlan-list | add
secondary-vlan-list | remove secondary-vlan-list}
Switch(config-if)# interface type slot/port
Switch(config-if)# switchport
Switch(config-if)# switchport mode private-vlan {host | promiscuous}
Switch(config-if)# switchport private-vlan host-association primary-vlanid secondary-vlan-id
Switch(config-if)# switchport private-vlan mapping primary-vlan-id
{secondary-vlan-list | add secondary-vlan-list | remove secondary-vlanlist}
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
58
Interfaces
-----------------
Cisco Public
59
Cisco Public
60
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
61
Configure PVLAN en todos los switches en el camino, lo que incluye los dispositivos
que no tienen puertos PVLAN para mantener la seguridad de su configuracin
PVLAN, y evitar el uso de otras redes VLAN configuradas como PVLAN.
Como se muestra en la figura, los switches SWA y SWB tienen los mismos PVLAN
sobre dos switches diferentes y estn conectados a travs del enlace troncal.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
62
Cisco Public
63
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
64
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
65
Configuring Link
Aggregation with
Etherchannel
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
66
EtherChannel Technology
Hasta 8 conexiones fsicas se
pueden agrupar en un nico enlace
lgico EtherChannel.
Por lo general, EtherChannel se
utiliza para los enlaces troncales.
Configuracin aplicada a la interfaz
de canal de puerto afecta a todas las
interfaces fsicas asignados al canal
de puerto.
Los puertos deben ser idnticos y
configurados de la misma forma
El balanceo de carga se lleva a cabo
entre los enlaces fsicos en un
EtherChannel.
EtherChannels pueden ser
interfaces de L2 o L3.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
67
Modos de PAgP
Modo Activo = desirable
Modo Passivo = auto
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
68
Cisco Public
69
PAgP Modes
Mode
Purpose
Auto
Coloca una interfaz en un estado de negociacin pasiva en el que la interfaz responde a los
paquetes PAgP que recibe, pero no inicia la negociacin PAgP (por defecto).
Desirable
On
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
70
LACP Modes
Mode
Purpose
Passive
Active
On
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
71
Configuring EtherChannel
Step 1. Especificar las interfaces que compondrn el grupo EtherChannel. Utilizando los
comandos de rango le permite seleccionar varias interfaces y configurar todos juntos.
Una buena prctica es comenzar por el cierre de estas interfaces, de modo que la
configuracin incompleta no empezar a crear actividad en el enlace:
Switch(config)# interface range interface_type [interface_range]
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
72
Cisco Public
73
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
74
Cisco Public
75
Cisco Public
76
Cisco Public
77
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
78
Cisco Public
79
Troubleshooting EtherChannel
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
80
Chapter 2 Summary
A VLAN is a logical grouping of switch ports independent of physical location. Local
VLANs are now recommended over end-to-end VLAN implementations.
A trunk is a Layer 2 point-to-point link between networking devices carry the traffic of
multiple VLANs.
ISL and 802.1Q are the two trunking protocols that can connect two switches.
VTP is used to distribute and synchronize information about VLANs configured throughout
a switched network.
VTP pruning helps to stop flooding of unnecessary traffic on trunk links.
Device communication within the same VLAN can be fine-tuned using pVLANs. A pVLAN
is associated to a primary VLAN, and then mapped to one or several ports. A primary
VLAN can map to one isolated and several community VLANs. pVLANs can span across
several switches using regular 802.1q trunks or pVLAN trunks.
Use EtherChannel by aggregating individual, similar links between switches.
EtherChannel can be dynamically configured between switches using either the Ciscoproprietary PAgP or the IEEE 802.3ad LACP. EtherChannel load balances traffic over all
the links in the bundle. The method that is chosen directly impacts the efficiency of this
load-balancing mechanism.
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
81
Chapter 2 Labs
Lab 2-1
Lab 2-2
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
82
Resources
Catalyst 3560 Switch Command Reference
www.cisco.com/en/US/docs/switches/lan/catalyst3560/softw
are/release/12.2_52_se/command/reference/3560cr.html
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
83
Chapter 2
2007 2010, Cisco Systems, Inc. All rights reserved.
Cisco Public
84