Professional Documents
Culture Documents
MATERIA
CONMUTACIÓN Y ENRUTAMIENTO EN REDES DE DATOS
NOMBRE DE ALUMNO(S)
GRUPO:
704 - A
PRÁCTICA NO. 3
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
NOMBRE DE LA PRÁCTICA
Segmentaciones redes usando VLAN
OBJETIVO
FUNDAMENTO TEÓRICO
Una VLAN consiste en una red de ordenadores que se comportan como si estuviesen
conectados al mismo cable, aunque en realidad pueden estar conectados físicamente a
diferentes segmentos de una red de área local. Una VLAN consiste en dos o más redes de
computadoras que se comportan como si estuviesen conectados al mismo PCI, aunque se
encuentren físicamente conectados a diferentes segmentos de una red de área local (LAN).
Los administradores de red configuran las VLAN mediante software en lugar de hardware, lo
que las hace extremadamente fuertes.
Ventajas
Una de las mayores ventajas de este tipo de redes, es que una computadora puede ser
trasladada físicamente permaneciendo en la misma VLAN sin ningún tipo de re-
configuración.
Permite separar la visión lógica de la red de su estructura física; esto es, que si un
departamento se desplaza a un edificio a través del campus, este cambio físico será
transparente gracias a la visión lógica de la red virtual.
Se reduce notablemente el tiempo y los datos asociados con los movimientos físicos,
permitiendo que la red mantenga su estructura lógica y que los centros de cableado
permanezcan seguros y a salvo de interrupciones.
Existen tres aproximaciones diferentes que pueden ser empleadas como soluciones válidas
para proporcionar redes virtuales: conmutación de puertos, conmutación de segmentos con
funciones de bridging, y conmutación de segmentos con funciones de bridging/routing.
CLASES DE VLAN
VLAN implícitas: no necesitan cambios en el frame, pues de la misma forma que reciben
información la procesan, ejemplo de ello son las VLAN basadas en puertos.
TIPOS DE VLAN
1. VLAN de nivel 1 (también denominada VLAN basada en puerto) define una red virtual
según los puertos de conexión del conmutador.
2. VLAN de nivel 2 (también denominada VLAN basada en la dirección MAC) define una
red virtual según las direcciones MAC de las estaciones. Este tipo de VLAN es más
flexible que la VLAN basada en puerto, ya que la red es independiente de la ubicación
de la estación.
3. VLAN de nivel 3: existen diferentes tipos de VLAN de nivel 3:
4. VLAN basada en la dirección de red conecta subredes según la dirección IP de origen
de los datagramas. Este tipo de solución brinda gran flexibilidad, en la medida en que
la configuración de los conmutadores cambia automáticamente cuando se mueve una
estación.
5. VLAN basada en protocolo permite crear una red virtual por tipo de protocolo (por
ejemplo, TCP/IP, IPX, AppleTalk, etc.). Por lo tanto, se pueden agrupar todos los
equipos que utilizan el mismo protocolo en la misma red.
TIPOS DE IMPLEMENTACIÓN
Ahora considere el detalle de un paquete VTP. El formato de encabezado VTP puede variar,
en función del tipo de mensaje VTP. Pero, todos los paquetes VTP contienen estos campos
en el encabezado:
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Esta información se usa para determinar si la información recibida es más reciente que la
versión actual. Cada vez que modifica la VLAN en un dispositivo VTP, la revisión de la
configuración se incrementa en uno. Para reiniciar la revisión de configuración en un switch,
cambie el nombre del dominio VTP y después vuelva a cambiarlo e ingrese el nombre original.
Modos VTP
Se puede configurar la mayoría de los switches para que funcionen en cualquiera de estos
modos de VTP:
Servidor: En el modo de servisor VTP, puede crear, modificar y eliminar VLAN, y
especificar otros parámetros de configuración, como la versión VTP y el recorte VTP,
para el dominio completo de VTP. Los servidores VTP anuncian su configuración VLAN
a los otros switches en el mismo dominio VTP y sincronizan su configuración VLAN con
otros switches en función de los avisos recibidos en los links de trunk. El servidor VTP
es el modo predeterminado.
Cliente: los clientes VTP se comportan de la misma manera que los servidores VTP,
pero no pueden crear, cambiar, o eliminar las VLAN en un cliente VTP.
Transparente: los switches VTP transparente no participan en VTP. Un switch VTP
transparente no anuncia su configuración VLAN y no sincroniza su configuración VLAN
en función de los anuncios recibidos; sin embargo, en la versión 2 VTP, los switches
transparentes reenvían anuncios VTP que reciben los switches por sus puertos de
trunk.
Desconectado (configurable solo en los switches CatOS): en los tres modos descritos,
se reciben y se transmiten los avisos VTP tan pronto como el switch ingrese el estado
del dominio de administración. En el modo de VTP desconectado, Los switches que
funcionan en modo transparente descartan los anuncios VTP si no están en el mismo
dominio VTP.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
MATERIAL/EQUIPO
Manual de prácticas.
Software Packet Tracer 7.2
Laptop o PC.
Los dispositivos empleados para el diseño de la red mostrada en la parte de abajo, se listan a
continuación. Estos fueron proporcionados por el software de simulación de red: Packet Tracer:
8 PC de escritorio
2 Switch 2960
Cable RJ45
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
DESARROLLO
En está practica se crea una red VLAN segmentada empleando el simulador Cisco Packet
Tracer, para ello se obtiene un ejercicio del manual de prácticas donde se encuentran las
actividades a realizar para la configuración y funcionamiento del objetivo de la práctica.
DISEÑO DE LA RED
VLAN_A VLAN_A
Dirección IP: 192.168.0.1 Dirección IP: 192.168.0.5
Máscara de subred: 255.255.255.0 Máscara de subred: 255.255.255.0
VLAN_B VLAN_B
Dirección IP: 192.168.0.2 Dirección IP: 192.168.0.6
Máscara de subred: 255.255.255.0 Máscara de subred: 255.255.255.0
VLAN_C VLAN_C
Dirección IP: 192.168.0.3 Dirección IP: 192.168.0.7
Máscara de subred: 255.255.255.0 Máscara de subred: 255.255.255.0
VLAN_C VLAN_C
Dirección IP: 192.168.0.4 Dirección IP: 192.168.0.8
Máscara de subred: 255.255.255.0 Máscara de subred: 255.255.255.0
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Ejercicio: Configurar dos switches que soporten el protocolo 802.1q (2960) de forma que se
haga una segmentación física de la red en tres VLAN (VLAN_A, VLAN_B y VLAN_C). En cada
uno de los switches se deben poder conectar hasta 8 hosts de cada red.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Para empezar a realizar se eligen dos switch capaz de hacer VLAN’s en este caso se ocupara
el switch 2960
Una vez se colocaron los switch se procede a colocar 8 equipos para hacer la interacción.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Se conectan los equipos con los Switch mediante cable directo, cada equipo se conecta a un
puerto diferente, la tabla a continuación muestra cómo quedará asignado cada equipo.
Una vez se realizó la conexión de los 4 equipos con el switch se continua con los equipos
restantes y se asignan al segundo switch.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez ubicados en esta sección se da clic en “Ip Configuration” para proceder a ingresar la
ip
PC0 PC4
PC1 PC5
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
PC2 PC6
PC3 PC7
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una realizado este procedimiento, se continua por configurar los switch’s, para ello se entra a
la configuración dando click sobre el icono de switch una vez estando en la interfaz se
posiciona en la pestaña “Config”.
Se posiciona en la opción “VLAN Database” para asignar un número y un nombre a cada una
de las diferentes redes.
Se continua por oprimir “Add” para agregar esa VLAN y de igual manera se crearán otras dos,
las cuales tendrán el nombre de VLAN_B y VLAN_C.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez creadas las 3 VLAN’s e configuran cada uno de los puertos a los que se conectarán
los equipos como puertos “Access” y se asignarán a la red deseada
Para terminar la configuración del switch el puerto GigabitEthernet 0/1 será configurado como
“Trunk”, al que solo se le permitirá pasar las tres VLAN’s que se han creado; al segundo Switch
que se debe instalar
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Y finalmente queda configurar el segundo Switch lo cual se realizarán los mismos procesos
que el primero.
Una vez configurado ambos switch se conectan ambos puertos “Trunk” de ambos Switches
mediante cable cruzado.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
RESULTADOS
1° El primer ping llega a su destino porque está en su misma VLAN la conectividad se hizo
del pc 0 al pc 6.
2° El segundo ping falla porque no está dentro de su misma VLAN la interacción fallida se
realizo entre la pc0 y pc7
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Por consola:
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
MATERIAL/EQUIPO
Manual de prácticas.
Software Packet Tracer 7.2
Laptop o PC.
Los dispositivos empleados para el diseño de la red mostrada en la parte de abajo, se listan a
continuación. Estos fueron proporcionados por el software de simulación de red: Packet Tracer:
4 PC de escritorio
2 Switch 2950-24
Cable RJ45
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
DESARROLLO
Para comenzar la realización de la practica lo primero que se debe de hacer es poner los
switch que se ocuparán en este caso serán dos switch 2950-24
Una vez colocados los switch se procede a integrar las pc’s que en esta ocasión serán 4
Las conexiones de los switch con las pc’s quedan de la siguiente manera
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez se realizó la conexión del primer switch se procede hacer la conexión del segundo
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez realizado las conexiones se asignan las direcciones ip a cada máquina quedando de
la siguiente manera
Pc0 Pc1
Pc2
Pc3
Una vez se asignaron las direcciones a cada equipo de computo se procede a conectar los
dos switch para posteriormente configurarlos
Una vez conectados se procede a realizar la configuración del switch 0, Se da clic sobre el
objeto para abrir la siguiente interfaz
Una vez dentro de esta interfaz se presiona sobre la pestaña CLI para configurar el switch por
medio de comandos
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Como se aprecia en la ventana anterior se crean dos vlan, en la cual se le da acceso a las pc’s
pero solo se les permite el acceso a la vlan 2 para tener interacción entre pc’s.
Una ves terminado este proceso se procede a realizar lo mismo con el otro switch
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
RESULTADOS
Gráficamente
Por consola:
Como se observa en la consola al realizar ping entre dos pc que están en diferentes vlan no
deja interactuar entre sí, mientras que si se realiza ping entre las pc’s que tiene la misma vlan
si tiene respuesta el ping.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
MATERIAL/EQUIPO
Manual de prácticas.
Software Packet Tracer 7.2
Laptop o PC.
Los dispositivos empleados para el diseño de la red mostrada en la parte de abajo, se listan a
continuación. Estos fueron proporcionados por el software de simulación de red: Packet Tracer:
4 PC de escritorio
2 Switch 2950-24
Cable RJ45
DESARROLLO
En está practica se crea una red VLAN segmentada empleando el simulador Cisco Packet
Tracer, para ello se obtiene un ejercicio del manual de prácticas donde se encuentran las
actividades a realizar para la configuración y funcionamiento del objetivo de la práctica.
DPTB
Dirección IP: 192.168.0.3
Máscara de subred: 255.255.255.0
DPTD
Dirección IP: 192.168.0.8
DPTB Máscara de subred: 255.255.255.0
Dirección IP: 192.168.0.4
Máscara de subred: 255.255.255.0
DPTC
Dirección IP: 192.168.0.5 DPTD
Máscara de subred: 255.255.255.0 Dirección IP: 192.168.0.7
Máscara de subred: 255.255.255.0
DPTC
Dirección IP: 192.168.0.6
Máscara de subred: 255.255.255.0
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Ejercicio: Configurar dos switches que soporten el protocolo 802.1q (2960) de forma que se
haga una segmentación física de la red en tres VLAN (DPTOA, DPTOB, DPTOC y DPTOD).
En cada uno de los switches se deben poder conectar hasta 8 hosts de cada red.
Como primer paso se seleccionará un Switch capaz de hacer VLAN’s, el cual será el 2960. Se
colocarán 2 de estos uno al lado de otro.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Una vez hecho el paso anterior, se colocarán los equipos necesarios para la realización de
esta práctica.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Como siguiente paso se conectan los equipos con los Switch mediante cable directo.
Se cambiarán el nombre de los Switch, ya que uno será servidor y otro será el cliente.
Asignación de la IP a la PC0
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Asignación de la IP a la PC1
Asignación de la IP a la PC2
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Asignación de la IP a la PC3
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Asignación de la IP a la PC4
Asignación de la IP a la PC5
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Asignación de la IP a la PC6
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Asignación de la IP a la PC7
Una vez asignada las IP, se configurarán Switch. Existen dos formas diferentes para
configurar un switch en el programa cisco packet tracer anterior mente se a estado
configurando de la menra grafica pero en esta practica se realizará de la segunda manera por
consola(linea de comando).
Una vez coloco en esta pestaña se procede a ejecutar los siguentes comandos
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
Se configuran cada uno de los puertos a los que se conectarán los equipos como puertos
“Access” y se asignarán a la red deseada
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
RESULTADOS
Gráficamente:
El primer ping se realizara entre las mismas VLAN para comprobar que hay conexión.
El segundo ping falla porque no está dentro de su misma VLAN y así comprobar que no
existe conexión alguna.
Por consola:
Del pc0 al pc1 en este caso pertenecen a la misma VLAN y no tendrán ningún problema en
la conexion
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
CONCLUSIONES
Una VLAN es una red virtual, que, en este caso, se puede gestionar a través del switch con el
fin de dividir este en “varios switches virtuales”. Como se vio, las VLAN son agrupaciones
lógicas de dispositivos, que en general se utilizan en función de la utilidad, como segmentar
un departamento, una función o para segmentar la LAN.
La gran ventaja de una VLAN es que hay una mejor utilización del espacio al no ser necesario
un cableado excesivo.
Una mayor velocidad del tráfico de red, ya que, al no usarse toda la capacidad de la red,
permite una comunicación expedita de las subredes que pasan a través de sus interfaces,
pues hay menos retardo debido a la distancia física ya que hay menos cables.
Permite a un administrador una mejor supervisión en tiempo real de la red, ya que tiene que
vigilar menos interfaces, para solucionar problemas de conexión o de seguridad que se
presenten más rápidamente.
INSTITUTO TECNOLÓGICO SUPERIOR
DE SAN ANDRÉS TUXTLA
REFERENCIAS
Boger, P. (2011). Guía Portátil Cisco. CCNA Exploration. Conceptos y protocolos de enrutamiento. Versión 4.0.
México, D.F.: PEARSON EDUCACIÓN.