Você está na página 1de 20

Como realizar la

configuracin interVLAN
con switch capa 3 o router.

En el siguiente documento se busca explicar la configuracin de VlANS y como activar el
servicio de dhcp con sus respectivos pools por favor mirar todos los links del ndice gracias.


ndice!
". #ipos de s$itch packet tracert. .......................................................................................... %
%. E&emplo de 'onfiguracion.................................................................................................. %
(. )tro e&emplo de configuracin .......................................................................................... *
+. #omado de ! http!,,$$$.vilarrasa.com.ar,nnn*.htm ...................................................... "-
.. )tras fuentas! ................................................................................................................. %-











1. Tipos de switch packet tracert.
S$itch /ulticapa 0 1acket #racer

2n switch multicapa 3multilayer45 adem6s de funcionar como un s$itch com7n y corriente
3Capa245 te hace funciones de capa 3. Es decir5 8ue tiene las funcionalidades de un router
(enrutar). 1uedes hacer 8ue el s$itch te sirva de router entre diferentes V9ANs. #ambi:n
puedes hacer 8ue un puerto,interfa; del s$itch sea de capa ( y asignarle una direccin 1.
Ad&unto un e&emplo de configuracin de un s$itch cisco multilayer 3catalyst (.<-4!
=&ava>
S$itch? conf t
S$itch3config4? ip routing
S$itch3config4? interface @igabitEthernet -,+A
S$itch3configBif4? no s$itchport
S$itch3configBif4? ip address "C%."<A.%--." %...%...%...%.%
S$itch3configBif4? no shutdo$n
S$itch3configBif4? end
S$itch?






2. Ejemplo de Configuracion
#omado de! http!,,recursosBnet$orking.blogspot.com,%--C,-(,e&ercicioBvlanBs$itchBcapaB(B
con.html




Configurando SW4
SD"Eenable
SD"?configure terminal
'reamos Vlans para cada red
SD"3config4?vlan "-
SD"3config4?vlan ""
Asignamos por cual intertases del s$itch pasar6 cada Vlan
SD"3config4?interface f-,"
SD"3configBif4?s$itchport mode access
SD"3configBif4?s$itchport access vlan "-
SD"3configBif4?interface f-,%
SD"3configBif4?s$itchport mode access
SD"3configBif4?s$itchport access vlan ""
'reamos un puente para la interfa; f-,%( la cual est6 conectada a SD5 este trunk se crea para
8ue las Vlans "- y "" pasen por esta interfa; hacia el SD
SD"3configBif4?interface f-,%(
SD"3configBif4?s$itchport mode trunk
SD"3configBif4?s$itchport trunk allo$ed vlan "-5""
@uardamos los cambios
SD"3configBif4?do $r
Configurando SW5
SD%Eenable
SD%?configure terminal
'reamos las Vlans para las redes "% y "(
SD%3config4?vlan "%
SD%3config4?vlan "(
9o mismo 8ue en el SD"

SD%3config4?interface f-,"
SD%3configBif4?s$itchport mode access
SD%3configBif4?s$itchport access vlan "%
SD%3configBif4?interface f-,%
SD%3configBif4?s$itchport mode access
SD%3configBif4?s$itchport access vlan "(
SD%3configBif4?interface f-,%%
SD%3configBif4?s$itchport mode trunk
SD%3configBif4?s$itchport trunk allo$ed vlan "%5"(
SD%3configBif4?do $r

Configurando SW6
SDEenable
SD?configure terminal
'reamos las Vlans 8ue pasar6n por este s$itch5 en este caso las + vlans
SD3config4?vlan "-
SD3config4?vlan ""
SD3config4?vlan "%
SD3config4?vlan "(
'onfiguramos la interface f-,%( como trunk para las vlans correspondientes
SD3config4?interface fastEthernet -,%(
SD3configBif4?s$itchport mode trunk
SD3configBif4s$itchport trunk allo$e vlan "-5""
'onfiguramos la interface f-,%% como trunk para las vlans correspondientes
SD3configBif4interface fastEthernet -,%%
SD3configBif4s$itchport mode trunk
SD3configBif4s$itchport trunk allo$ed vlan "%5"(
'onfiguramos la interface f-,%+ como trunk para las todas las vlans de la "- a la "( 3"-B"(4

SD3configBif4interface fastEthernet -,%+
SD3configBif4s$itchport mode trunk
SD3configBif4s$itchport trunk allo$ed vlan "-B"(
@uardamos los cambios
do $r
Configurando el Switch 3560 (capa 3)
(.<-Eenable
(.<-?configure terminal
'rear las Vlans 8ue pasan por el s$itch

(.<-3config4?vlan "-
(.<-3config4?vlan ""
(.<-3config4?vlan "%
(.<-3config4?vlan "(
'onfigurar en modo trunk para 8ue pasen las Vlans a trav:s de la interfa; f-,%+

(.<-3configBif4?interface fastEthernet -,%+
(.<-3configBif4?s$itchport mode trunk
(.<-3configBif4?s$itchport trunk allo$ed vlan "-B"(
'rear interfaces virtuales para poder asignar los default gate$ay para las diferentes vlans
(.<-3configBif4?interface vlan "-
(.<-3configBif4?ip add "-.-.-." %...-.-.-
(.<-3configBif4?exit
(.<-3configBif4?interface vlan ""
(.<-3configBif4?ip add "".-.-." %...-.-.-
(.<-3configBif4?interface vlan "%
(.<-3configBif4?ip add "%.-.-." %...-.-.-
(.<-3configBif4?interface vlan "(
(.<-3configBif4?ip add "(.-.-." %...-.-.-
El s$itch (.<- es capa (5 por lo tanto puede cumplir algunas caractersticas propias de un
router como por e&emplo enla;ar5 para esto cambiaremos la interfa; f-,%" a S)9) EN9A'E5 no
va a cumplir la funcin de s$itch5 se hace de la siguiente manera
(.<-3configBif4?interface fastEthernet -,%"
(.<-3configBif4?no s$itchport
Asignarle una 1 para poder enrutar con protocolo )S1F hacia el router y las V9ANs
(.<-3configBif4?ip add "+.-.-.% %...%...%...%.%
(.<-3configBif4?no shutdo$n
(.<-3configBif4? do $r
(.<-3config4?exit
'onfigurar el protocolo de enrutamiento )S1F hacia la red 8ue est6 conectado el router y las
diferentes Vlans5 despues guardar la configuarcin
(.<-3config4?router ospf "
(.<-3configBrouter4?net$ork "-.-.-.- -.%...%...%.. area -
(.<-3configBrouter4?net$ork "".-.-.- -.%...%...%.. area -
(.<-3configBrouter4?net$ork "%.-.-.- -.%...%...%.. area -
(.<-3configBrouter4?net$ork "(.-.-.- -.%...%...%.. area -
(.<-3configBrouter4?net$ork "+.-.-.- -.-.-.( area -
(.<-3configBrouter4?exit
(.<-3config4?do $r
Configurar R
G"Eenable
G"?configure terminal

G"3config4?interface fastEthernet -,-
G"3configBif4?ip address "+.-.-." %...%...%...%.%
G"3configBif4no shutdo$n

G"3config4?router ospf "
G"3configBrouter4net$ork "+.-.-.- -.-.-.( area -
G"3configBrouter4do $r






3. Otro ejemplo de configuracin
#omado de ! http!,,theosne$s.com,%-"(,-(,".,+-C,
'onfiguracin de nterBV9AN Gouting 3Gouter on a stick4
1ublicado por Victor E. Martinez G. el 15 marzo, 2013
1ublicado en! #utoriales. Eti8uetado! administrar5 archivos5 'isco Systems5 como
funciona5 computadora5 free5freetutorial5 funcionamiento5 futuro5 gratis5 ho$ to5 ho$to5 EEE
A-%."H5 inter vlan routting5 )S5 1 address5 net5Net$ork5 1rotocols5 red5 Gouter5 router on a
stick5 tutorial5 tutorialgratis5 Virtual 9AN5 V9AN #runking 1rotocol. "" comentarios
Este es el escenario 8ue utili;aremos!

nterBV9AN Gouting 3Gouter on a stick4 nos brinda la facilidad de utili;ar solo una interfa; para
enrrutar los pa8uetes de varias V9ANs 8ue via&an a trav:s del s$itch conectado a esa interfa;5
es decir5 podemos configurar varias 1 de diferentes redes a varias interfaces virtuales 3subB
interfaces4 alo&adas en una sola interfa; fsica.
1ara reali;ar este tutorial haremos uso tambi:n del tutorial IConfiguracin de VTP (VLAN
Trunking Protocol4J5 el cual tiene un escenario muy presido al 8ue utili;aremos en este tutorial
y ademas tiene procedimientos de configuracin de V9AN5 V#1 y asignacin de los puertos 8ue
nos permitir6n comprobar el funcionamiento de la red.
NOTA! las direcciones IP de las redes en este tutorial son diferentes a la utilizadas en el tutorial
de configuracin de VTP.
nicialmente configuraremos en el s$itch S" la interfa; 8ue comunica con el router G" como
una interfa; troncal y luego en el router configuraremos las subBinterfaces necesarias para
hacer el router in a stick.
9as V9ANs 8ue configuraremos sera!
VLAN 0 (!2"6#"0"0$24) % &astethernet 0$0"0
VLAN 20 (!2"6#"20"0$24) % &astethernet 0$0"20
A medida 8ue se haga la configuracin se explicaran los pasos uno a uno.
". 'rocedimiento para configurar Router on a stic(
1ara reali;ar la configuracin de Gouter on a stick5 debemos ingresar al modo de configuracin
global del s$itch 3S(config))45 luego utili;ando el comando IinterfaceJ seguido de la interfa;
8ue deseamos configurar entramos al modo de configuracion de la interfa; 3S(config*if))45
luego utili;amos el comando Iswitchport mode trun(J para declarar la interfa; como troncal.
9uego en el router 3G"4 desde el modo de configuracin global (R(config))) utili;amos el
comando IinterfaceJ seguido de la interfa; 8ue albergara las subBinterfaces y aplicamos el
comando Ino shutdownJ desde el modo de configuracion de interfa; 3R(config*if))4 para
encenderla5 luego desde el modo de configuracin global 3R(config))4 ingresamos
nuevamente el comando IinterfaceJ seguido de la subBinterfa; deseada5 por
e&emeplo! fastEthernet 0/0.10,ingresamos al modo de configuracin de la subBinterfa;
3R(config*su+if))45 luego ingresando el comando Iencapsulation dot,J seguido del numero
de la V9AN 8ue deseamos 8ue utilice esta subBinterfa; y por ultimo utili;amos el comando Iip
addressJ seguido de la direccion 1 y la mascara de subred 8ue pertenecen al rango de la red
de la V9AN asignada a esta subBinterfa;.
%. Configuraci-n del troncal
'onfiguracin del s$itch S"!

S(config))interface fast.thernet 0$3
S(config*if))switchport mode trun(

(. Configuraci-n de la su+*interfaces
Configuraci-n del router R
.ncendemos la interfa/ 0ue al+ergara las su+*interfaces1
R(config))interface fast.thernet 0$0
R(config*if))no shutdown
Configuraci-n de la su+*interfa/ fastethernet 0$0"01

R(config))interface fast.thernet 0$0"0
R(config*su+if))encapsulation dot, 0
R(config*su+if))ip address !2"6#"0" 255"255"255"0
Configuraci-n de la su+*interfa/ fastethernet 0$0"201

R(config))interface fast.thernet 0$0"20
R(config*su+if))encapsulation dot, 20
R(config*su+if))ip address !2"6#"20" 255"255"255"0
NOTA! en todas las P! de la red, de"emos configurar como default gate#a$ la IP configurada
en la su"%interface corres&ondiente a su red.
+. .stado de la red
9as 1' de todas las V9ANs tienen comunicacin entre si5 esto debido a 8ue el router enrruta los
pa8uetes entre las diferentes redes de las V9ANs. 1ara verificar la conectividad pueden hacer
pruebas con ping.
Espero 8ue les haya sido de utilidad este ho$ to5 si tienen alguna sugerencia y,o duda sobre
alg7n punto pueden de&ar sus comentarios5 gracias por su tiempo para leerlo.











4. Tomado de : http://www.vilarrasa.com.ar/nnn.htm

Curso personali/ado de capacitaci-n al area sistemas para NNN 3 reservado 4
.," al %*," del %-"-5 Academia local 'isco5 Gosario
2nstructor1 Ernesto Vilarrasa

Administraci-n $ Spanning tree $ VLAN $ Wireless LAN $ Seguridad
'arte
'arte 2
'arte 3

Comunicaci-n 2nter VLAN1



Supongamos debemos escalar nuestra red a mas dispositivos mediante otro s$itch5 y debemos
conectar
nuestros servers a un s$itch de core5 la topologa 8uedara de la siguiente manera!


Agregamos un s$tich multilayer a la topologa5 este tiene funcionalidades de routing5 por lo
8ue deberamos
configurar en el nuevo s$itch!

S$itch?conf t
Enter configuration commands5 one per line. End $ith 'N#9,K.
S$itch3config4?hostname SW3LAY.R3
SDL9AMEG(3config4?4tp domain cisco
'hanging V#1 domain name from N299 to cisco
SDL9AMEG(3config4?4tp pass cisco
Setting device V9AN database pass$ord to cisco
SDL9AMEG(3config4?4tp mode client configuramos en modo cliente para reci+ir info so+re
Setting device to V#1 '9EN# mode. las 4lan e5istentes
SDL9AMEG(3config4?int gig0$ definimos un uplink troncal
SDL9AMEG(3configBif4?switchport mode trun(

N9NE1G)#)B.B21O)DN! 9ine protocol on nterface @igabitEthernet-,"5 changed state to
do$n
N9NE1G)#)B.B21O)DN! 9ine protocol on nterface @igabitEthernet-,"5 changed state to up
SDL9AMEG(3configBif4?PK
SDL9AMEG(?
SDL9AMEG(?sh 4lan 4erificamos la autoconfiguraci-n de 4lan

V9AN Name Status 1orts
BBBB BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB BBBBBBBBB BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB
" default active Fa-,"5 Fa-,%5 Fa-,(5 Fa-,+
Fa-,.5 Fa-,<5 Fa-,*5 Fa-,A
Fa-,C5 Fa-,"-5 Fa-,""5 Fa-,"%
Fa-,"(5 Fa-,"+5 Fa-,".5 Fa-,"<
Fa-,"*5 Fa-,"A5 Fa-,"C5 Fa-,%-
Fa-,%"5 Fa-,%%5 Fa-,%(5 Fa-,%+
@ig-,%
0 4lan0 acti4e
20 4lan20 acti4e
30 seguridad acti4e
50 prue+as acti4e
"--% fddiBdefault act,unsup
"--( tokenBringBdefault act,unsup
"--+ fddinetBdefault act,unsup
"--. trnetBdefault act,unsup

V9AN #ype SAO /#2 1arent GingNo QridgeNo Stp Qrdg/ode #rans" #rans%
BBBB BBBBB BBBBBBBBBB BBBBB BBBBBB BBBBBB BBBBBBBB BBBB BBBBBBBB BBBBBB BBBBBB
" enet "----" ".-- B B B B B - -

SDL9AMEG(?conf t
Enter configuration commands5 one per line. End $ith 'N#9,K.
SDL9AMEG(3config4?4tp mode ser4er ahora redefinimos el switch de core como ser4er VT'
Setting device to V#1 SEGVEG mode.
SDL9AMEG(3config4?int 4lan 0 asignamos una direcci-n 2' a cada 4lan6 7sta
ser8 el default gateway de los host de cada 4lan
N9NRB.B'SAN@EO! nterface Vlan"-5 changed state to up
N9NE1G)#)B.B21O)DN! 9ine protocol on nterface Vlan"-5 changed state to up
SDL9AMEG(3configBif4?ip add !2"6#"0" 255"255"255"0
SDL9AMEG(3configBif4?e5it
SDL9AMEG(3config4?int 4lan 20
N9NRB.B'SAN@EO! nterface Vlan%-5 changed state to up
SDL9AMEG(3configBif4?ip add !2"6#"20" 255"255"255"0
SDL9AMEG(3configBif4?e5it
SDL9AMEG(3config4?int 4lan 50
N9NRB.B'SAN@EO! nterface Vlan.-5 changed state to up
SDL9AMEG(3configBif4?ip add !2"6#"50" 255"255"255"0
SDL9AMEG(3configBif4?e5it
SDL9AMEG(3config4?ip routing acti4amos el enrutamiento de layer 3

SDL"?conf t
Enter configuration commands5 one per line. End $ith 'N#9,K.
SW33config4?4tp mode client ahora redefinimos este switch de core como cliente VT'6
Setting device to V#1 '9EN# mode. recordemos 0ue el VT' ser4er es SW3LAY.R3
SDL"3config4?9:
SDL"?

Verificaci-n de la conecti4idad de e5tremo a e5tremo1

1'Etracert !2"6#"20"2

#racing route to "C%."<A.%-.% over a maximum of (- hops!

" "-C ms <% ms <( ms "C%."<A."-."
% T ""- ms "%. ms "C%."<A.%-.%

Trace complete"

'ara agregarle una 4erdadera funcionalidad6 podemos configurar par8metros
para filtrar tr8fico no deseado1

Verificaci-n preliminar1

1'E
1'Eping !2"6#"0"2 llegamos desde un host de 4lan 0 a otro de 4lan 20

1inging "C%."<A."-.% $ith (% bytes of data!

Geply from "C%."<A."-.%! bytesU(% timeU"%.ms ##9U"%*
Geply from "C%."<A."-.%! bytesU(% timeU"%.ms ##9U"%*
Geply from "C%."<A."-.%! bytesU(% timeU""-ms ##9U"%*
Geply from "C%."<A."-.%! bytesU(% timeU"""ms ##9U"%*

1ing statistics for "C%."<A."-.%!
1ackets! Sent U +5 Geceived U +5 9ost U - 30; loss45
Approximate round trip times in milliBseconds!
/inimum U ""-ms5 /aximum U "%.ms5 Average U ""*ms

SDL9AMEG(? aplicamos una ACL para permitir s-lo el tr8fico 2C<' desde este host a un host
espec=fico
SDL9AMEG(?conf t
SDL9AMEG(3config4?access*list 0 permit icmp host !2"6#"20"2 host !2"6#"0"2
SDL9AMEG(3config4?int 4lan 0 la asignamos a la 4lan correspondiente
SDL9AMEG(3configBif4?ip access*group 0 out
SDL9AMEG(3configBif4?9:
SDL9AMEG(?
SDL9AMEG(?sh access*lists 0 4erificamos funcionalidad
Extended 1 access list "-"
permit icmp host "C%."<A.%-.% host "C%."<A."-.% 3# match(es)4
SDL9AMEG(?

Verificaci-n del +lo0ueo de tr8fico1

1'Eipconfig

1 Address......................! !2"6#"20"3 este es otro host
Subnet /ask.....................! %...%...%...-
Oefault @ate$ay.................! "C%."<A.%-."

1'Eping !2"6#"0"2

1inging "C%."<A."-.% $ith (% bytes of data!

Geply from "C%."<A.%-."! Oestination host unreachable.
Geply from "C%."<A.%-."! Oestination host unreachable.
Geply from "C%."<A.%-."! Oestination host unreachable.
Geply from "C%."<A.%-."! Oestination host unreachable. ping recha/ado

1ing statistics for "C%."<A."-.%!
1ackets! Sent U +5 Geceived U -5 9ost U + 300; loss45

Verificaci-n de tr8fico permitido1

1'Eipconfig

1 Address......................! !2"6#"20"2
Subnet /ask.....................! %...%...%...-
Oefault @ate$ay.................! "C%."<A.%-."

1'Eping !2"6#"0"2

1inging "C%."<A."-.% $ith (% bytes of data!

Geply from "C%."<A."-.%! bytesU(% timeU"%.ms ##9U"%*
Geply from "C%."<A."-.%! bytesU(% timeUC.ms ##9U"%*
Geply from "C%."<A."-.%! bytesU(% timeU*Ams ##9U"%*
Geply from "C%."<A."-.%! bytesU(% timeU"-Cms ##9U"%*

1ing statistics for "C%."<A."-.%!
1ackets! Sent U +5 Geceived U +5 9ost U - 30; loss45
Approximate round trip times in milliBseconds!
/inimum U *Ams5 /aximum U "%.ms5 Average U "-"ms

1'E

.nrutamiento inter 4lan mediante un router1 una opcin es conectar un router
con una interfa; en cada vlan una interfa; con eti8uetado A-%."8 y configurar
subinterfaces para cada vlan.


SDL9AMEG(?conf t
SDL9AMEG(3config4?int gi0$2 configuramos un uplink hacia el router
SDL9AMEG(3configBif4?switchport mode trun(
SDL9AMEG(3configBif4?e5it
SDL9AMEG(3config4?int 4lan 0 desa+ilitamos las direciones de 2' de las 4lan
SDL9AMEG(3configBif4?no ip address
SDL9AMEG(3configBif4?e5it
SDL9AMEG(3config4?int 4lan 20
SDL9AMEG(3configBif4?no ip address
SDL9AMEG(3configBif4?e5it
SDL9AMEG(3config4?9:

Configuramos el router1

Gouter?conf t
Enter configuration commands5 one per line. End $ith 'N#9,K.
Gouter3config4?int fast 0$0 nos aseguramos 0ue esta interfa/ no tra+a>ar8
Gouter3configBif4?no ip address como una interfa/ normal
Gouter3configBif4?int fast0$0"0 generamos una su+interfa/ por cada 4lan
Gouter3configBsubif4?encapsulation dot0 0 configuramos el eti0uetado #02"0
Gouter3configBsubif4?ip address !2"6#"0" 255"255"255"0 asignamos una 2'
Gouter3configBsubif4?e5it para esa correspondiente 4lan
Gouter3config4?int fast0$0"20
Gouter3configBsubif4?encapsulation dot0 20
Gouter3configBsubif4?ip address !2"6#"20" 255"255"255"0
Gouter3configBsubif4?e5it
Gouter3config4?int fast0$0"50 a0u= 4erificamos 0ue primero se de+e configurar el #02"0
Gouter3configBsubif4?ip address !2"6#"50" 255"255"255"0 y luego asignar una 2'

; Configuring 2' routing on a LAN su+interface is only allowed if that
su+interface is already configured as part of an 2... #02"06 2... #02",6
or 2SL 4LAN"

Gouter3configBsubif4?encapsulation dot"8 .-
Gouter3configBsubif4?ip address "C%."<A..-." %...%...%...-
Gouter3configBsubif4?exit
Gouter3config4?int fast 0$0
Gouter3configBif4?no shut acti4amos la interfa/

N9NRB.B'SAN@EO! nterface FastEthernet-,-5 changed state to up
N9NE1G)#)B.B21O)DN! 9ine protocol on nterface FastEthernet-,-5 changed state to up
N9NRB.B'SAN@EO! nterface FastEthernet-,-."-5 changed state to up
N9NE1G)#)B.B21O)DN! 9ine protocol on nterface FastEthernet-,-."-5 changed state to up
N9NRB.B'SAN@EO! nterface FastEthernet-,-.%-5 changed state to up
N9NE1G)#)B.B21O)DN! 9ine protocol on nterface FastEthernet-,-.%-5 changed state to up
N9NRB.B'SAN@EO! nterface FastEthernet-,-..-5 changed state to up
N9NE1G)#)B.B21O)DN! 9ine protocol on nterface FastEthernet-,-..-5 changed state to up
Gouter3configBif4?PK
Gouter?

Verificamos conecti4idad inter 4lan1

1'Eipconfig

1 Address......................! !2"6#"20"2
Subnet /ask.....................! %...%...%...-
Oefault @ate$ay.................! "C%."<A.%-."

1'Eping !2"6#"0"2

1inging "C%."<A."-.% $ith (% bytes of data!

Geply from "C%."<A."-.%! bytesU(% timeU"A*ms ##9U"%*
Geply from "C%."<A."-.%! bytesU(% timeU".<ms ##9U"%*
Geply from "C%."<A."-.%! bytesU(% timeU".Ams ##9U"%*
Geply from "C%."<A."-.%! bytesU(% timeU".*ms ##9U"%*

1ing statistics for "C%."<A."-.%!
1ackets! Sent U +5 Geceived U +5 9ost U - 30; loss45
Approximate round trip times in milliBseconds!
/inimum U ".<ms5 /aximum U "A*ms5 Average U "<+ms

1'E





!. Otras fuentas:
http!,,$$$.dell.com,do$nloads,global,products,p$cnt,en,appLnoteL(A.pdf
http!,,$$$.slideshare.net,guest*ee-e%,configuracionBdeBvlan?btnNext