Taller
A continuación se encuentra la topología fisica de red propuesta para la realización de los objetivos propuestos para el laboratorio #2:
La topología de red fue pensada con el fin de desarrollar VLAN’s en los Switch y Router, configurar enrutamiento BGP, y luego realizar la implementación de IPv6 en cada uno de los router y PC, para verificar la funcionalidad de RIPng.2. OBJETIVO 1: IMPLEMENTACION DE VLAN’S
La implementación de las VLAN’s en las soluciones de red en una empresa, está pensado con el fin de proveer seguridad, segmentación y flexibilidad. Estas permiten agrupar a usuarios de un mismo de dominio de broadcast con independencia de su ubicación física en la red. Utilizando la electrónica y los medios existentes es posible asociar usuarioslógicamente con total independencia de su ubicación física incluso a través de una WAN. Las VLAN pueden existir en un solo switch o bien abarcar varios de ellos. Las VLAN pueden extenderse a múltiples switch por medio de enlaces troncales que se encargan de transportar tráfico de múltiples VLAN.
2.1. Configuración de VLAN en los SW
Debe entenderse que por defecto, el SW trae asignada una VLAN deadministración, con el identificador 1, en la cual tiene asociados todos los puertos tal y como se muestra a continuación:
SWA#show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gig0/1,Gig0/2
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
SWA#
Procedemos a crear las VLAN de acuerdo a la topología propuesta, con el siguiente comando:
SWA(config)#vlan 10
SWA(config-vlan)#name LanA_RTA
SWA(config-vlan)#exit
El 10 es unidentificador que le damos a la VLAN, y que será utilizado al momento de asignar los puertos del SW a una VLAN determinada. El comando name nos permite darle un identificador de nombre a la VLAN para recordarla más fácilmente. Ahora es momento de asignar cada uno de los puertos a la VLAN correspondiente, con los siguientes comandos:
A. Tipo de puerto: Access
SWA(config)#interface fastEthernet 0/2SWA(config-if)#switchport mode access
SWA(config-if)#switchport access vlan 10
SWA(config-if)#spanning-tree portfast
%Warning: portfast should only be enabled on ports connected to a single
host. Connecting hubs, concentrators, switches, bridges, etc... to this
interface when portfast is enabled, can cause temporary bridging loops.
Use with CAUTION
%Portfast has been configured onFastEthernet0/2 but will only
have effect when the interface is in a non-trunking mode.
SWA(config-if)#spanning-tree bpduguard enable
SWA(config-if)#no shutdown
SWA(config-if)#exit
Con esta serie de comandos, le estamos indicando al puerto Fa0/2 del SW lo siguiente:
1. Trabajar modo acceso (solo va a pasar una VLAN por el puerto)
2. Asignar el puerto a la VLAN 10
3. Activar el protocolospanning-tree
o Portfast: este comando provoca que un puerto entre en el estado de forwarding inmediatamente, saltando los estados de listening y learning. Esta característica solo debe ser usada en puertos que son conectados a dispositivos finales como PC’s o servidores, permitiéndoles conectarse inmediatamente a la red.
o Bpduguard enable: este comando provee un método para prevenir loops en la...
Regístrate para leer el documento completo.