Professional Documents
Culture Documents
Hemos visto que el uso de redes VLAN para segmentar una red conmutada
proporciona mayor rendimiento, seguridad y capacidad de administración.
Se utilizan enlaces troncales para transportar información de varias VLAN entre
dispositivos
Sin embargo, debido a que estas VLAN segmentan la red, es necesario un proceso de
capa 3 para permitir que el tráfico pase de un segmento de red a otro.
Las diferentes interfaces del router a diferentes puertos físicos del Switch
Los puertos de switch conectados al router se colocan en modo de acceso, y a
cada interfaz física se asigna a una VLAN diferente
Cada interfaz del router puede entonces aceptar el tráfico desde la VLAN
asociada a la interfaz del switch que se encuentra conectada y el tráfico puede
enrutarse a otras VLAN conectadas a otras interfaces.
Las interfaces de los switches que se conectan entre si se configuran en modo
troncal
Un ejemplo como quedaría
Switch
1- Cambiar el nombre del Switch a Sw_Prueba
2- Crear las diferentes VLANES según la topología
3- Configurar las interfaces en modo acceso
4- Salir y guardar la configuración
PC
1- Configurar las direcciones ip de cada pc
2- Realizar prueba de conectividad mediante el comando ping entre ambos
equipos
Router
1- Cambiar el nombre del Router a R_Prueba
Antes de configurar las interfaces lo que haremos es listar las interfaces que posee el
equipo con el siguiente comando
3- Guardar la configuración y salir
Obs:
Para observar que las interfaces configuradas ya forman parte de las vlanes
ejecutamos en modo privilegiado el comando show running-config
4- Guardar la configuración y salir
PC
Switch
1- Cambiar el nombre del Switch a Sw_Prueba
2- Crear las diferentes VLANES según la topología
3- Configurar las interfaces en modo acceso
PC
1- Configurar las direcciones ip de cada pc
2- Realizar prueba de conectividad mediante el comando ping entre ambos
equipos
Router
En este ejemplo para configurar los equipos Mikrotik usaremos un utilitario llamado
Winbox que es propio de Mikrotik, que nos permitirá conectarnos al router mediante
el Mac-Address del equipo.
1- Cambiar el nombre del Router a R_Prueba
2- Configurar las interfaces con sus respectivas direcciones ip
Interfaz ether1
Interfaz ether2
Switch
1- Cambiar el nombre del Switch de Sw1 a Sw_Prueba
Bridge: Une mediante Software dos o más puertos de red sean: Ethernet, wireless,
SFP, interfaz virtual vlan
Para tener en cuenta
Primero debes crear un puerto virtual del tipo Bridge
Luego, añades puertos físicos al puerto virtual
Los puertos añadidos se convierten en esclavos
Una vez creado, al puerto Bridge se le puede asignar una dirección ip ya sea
de manera manual o através de DHCP-CLIENT
Se puede configurar un Servidor DHCP en esta interfaz
Los puertos que fueron añadidos en el Bridge, no pueden tener una dirección
ip, no se puede configurar un DHCP-CLIENT o DHCP-SERVER. Esto debe
configurarse en la Interfaz Bridge
Dicho esto tendríamos algo así:
Primeramente debemos crear los Bridges, para luego realizar la asociación entre el
ether3 - Vlan 10 y ether4 - Vlan 20
Una vez creado ambos Bridges realizaremos la siguiente unión o asociación
Para la vlan 10
Primero asociaremos el ether3 al bridge_vlan10
Ahora la vlan 10 al bridge_vlan10
Tabla de Direccionamiento
Dispositivo Interfaz Dirección IP Máscara de Gateway
Subred Predeterminado
R1 P1 192.168.10.1 255.255.255.0 N/A
P2 192.168.20.1 255.255.255.0 N/A
SW1 P3 (VLAN 10) ACCESO N/A N/A
P4 (VLAN 20) ACCESO N/A N/A
PC1 NIC 192.168.10.10 255.255.255.0 192.168.10.1
PC2 NIC 192.168.20.10 255.255.255.0 192.168.20.1
Enrutamiento entre Vlan “Router on a stick”
Router-on-a-stick
Es un tipo de configuración de router en la cual una única interfaz física enruta el
tráfico entre varias VLAN en una red. Como puede verse en la ilustración más abajo,
el router está conectado al switch S1 mediante una única conexión de red física (un
enlace troncal).
Enlace Troncal: Un enlace troncal es un enlace punto a punto entre dos dispositivos
de red que lleva más de una VLAN, para este efecto utiliza el protocolo 802.1Q,
también conocido como dot1Q.
Los switches son dispositivos de capa 2. Estos utilizan la información del encabezado
de la trama de Ethernet para reenviar paquetes. No poseen tablas de routing. El
encabezado de las tramas de Ethernet estándar no contiene información sobre la
VLAN a la que pertenece la trama; por lo tanto, cuando las tramas de Ethernet se
colocan en un enlace troncal, se debe agregar la información sobre las VLAN a las
que pertenecen. Este proceso, denominado “etiquetado“, se logra mediante el uso
del encabezado IEEE 802.1Q, especificado en el estándar IEEE 802.1Q. El
encabezado 802.1Q incluye una etiqueta de 4 bytes insertada en el encabezado de la
trama de Ethernet original que especifica la VLAN a la que pertenece la trama.
Tipo: es un valor de 2 bytes denominado “ID de protocolo de etiqueta” (TPID).
Para Ethernet, este valor se establece en 0x8100 hexadecimal.
Prioridad de usuario: es un valor de 3 bits que admite la implementación de
nivel o de servicio.
Identificador de formato canónico (CFI): es un identificador de 1 bit que
habilita las tramas Token Ring que se van a transportar a través de los enlaces
Ethernet.
ID de VLAN (VID): es un número de identificación de VLAN de 12 bits que
admite hasta 4096 ID de VLAN.
Para el Enrutamiento (Router on a stick) por un solo Cable se utiliza una técnica de
subinterfaces virtuales en el router para superar las limitaciones de interfaces físicas
del hardware
Pasos a seguir
Router
1- Cambiar el nombre del Router a R_Prueba
2- Configurar las subinterfaces con sus direcciones IP
3- Verificar las direcciones ip
4- Guardar la configuración y salir
Switch
1- Cambiar el nombre del Switch a Sw_Prueba
2- Configurar el enlace troncal
3- Crear las diferentes VLANES según la topología
4- Configurar las interfaces en modo acceso
5- Guardar la configuración y salir
PC
1- Configurar las direcciones ip de cada pc
2- Realizar prueba de conectividad mediante el comando ping entre ambos
equipos
Router
1- Cambiar el nombre del Router a R_Prueba
Para ver información sobre las subinterfaces Vlan se debe ejecutar el comando show
vlans
3- Verificar las direcciones ip
Resumen
Cuando se utiliza una configuración de router-on-a-stick, la configuración del router
es diferente en comparación con el routing entre VLAN antiguo. En el ejemplo anterior
vimos que hay varias subinterfaces configuradas.
Los pasos son los mismos para la configuración de la otra subinterfaz o varias
subinterfaces en caso de tenerlo
Primero crearemos las Vlanes 10 y 20, luego configuraremos las interfaces como
modo de acceso
Para ver las Vlanes creadas
PC
1- Configurar las direcciones ip de cada pc
2- Realizar prueba de conectividad mediante el comando ping entre ambos
equipos
Configurar enrutamiento entre vlan utilizando el método de enlace troncal
(Router-on-Stick)
Para este ejemplo utilizaremos equipos Mikrotik
Pasos a seguir
Router
1- Cambiar el nombre del Router a R_Prueba
2- Configurar las subinterfaces con sus direcciones IP
3- Verificar las direcciones ip
Switch
1- Cambiar el nombre del Switch a Sw_Prueba
2- Configurar el enlace troncal
3- Crear las diferentes VLANES según la topología
4- Configurar las interfaces en modo acceso
5- Guardar la configuración y salir
PC
1- Configurar las direcciones ip de cada pc
2- Realizar prueba de conectividad mediante el comando ping entre ambos
equipos
Router
1- Cambiar el nombre del Router a R_Prueba