Configuración y verificación de VLAN en Cisco

VLAN es la abreviatura de Virtual LAN, es decir, Virtual Local Area Network. Esta es una red personalizada que creamos a partir de una o más LAN existentes. Permite combinar un grupo de dispositivos de varias redes (tanto cableadas como inalámbricas) en una única red lógica. El resultado es una VLAN que se puede administrar como una red de área física. Los equipos de red, como enrutadores o conmutadores, deben ser compatibles con las configuraciones de VLAN para crear una VLAN.

Para obtener información sobre LAN, consulte el artículo Tecnologías LAN .

Ventajas de las VLAN:

  • Seguridad: las VLAN ofrecen seguridad adicional porque los usuarios del mismo grupo pueden enviar mensajes de difusión con la seguridad de que los usuarios de otro grupo no recibirán ese mensaje de difusión.
  • Reducción de tiempo y costos: puede reducir el costo de migración de las estaciones porque es mucho más fácil y rápido migrar usando el software.

Para saber más sobre VLAN, puede consultar el artículo LAN virtual (VLAN)

Vamos a crear una red en Cisco Packet Tracer y configurar la VLAN en ella. Aquí creamos 2 LAN con 6 hosts cada una y en cada LAN creamos 2 VLAN e intentamos comunicarnos entre ellas.

Paso 1: Primero, creamos una LAN, LAN-A con 6 hosts. Para crear una LAN, necesitamos un conmutador Switch0 de capa 2 y 6 dispositivos finales. Ahora proporcionamos direcciones IP a los hosts a partir de 192.168.10.1 (puede proporcionar cualquier dirección IP válida). Para proporcionar una dirección IP a un host, simplemente seleccione ese host → Escritorio → Configuración IP → Direcciones IPv4 y proporcione una dirección IP y luego ENTER, la máscara de subred se proporcionará de forma predeterminada. 

 

Paso 2:  Vamos a crear 2 VLAN donde el nombre de la primera VLAN es VLAN-ESTUDIANTE y la segunda VLAN es VLAN-FACULTAD. Para configurar las VLAN tenemos que ir al switch Switch0 y movernos a Config → SWITCHING → VLAN Database. Ahora tomemos el número de VLAN para ESTUDIANTE es 150 y para FACULTAD es 250 y agreguemos estos números a la base de datos de VLAN.

 

Paso 3: A continuación, debemos seleccionar los hosts en VLAN-STUDENT. Aquí he puesto hosts con direcciones IP de 192.168.10.1 a 192.168.10.3 bajo VLAN-STUDENT. Para ello tenemos que seleccionar el switch Switch0 → Config → INTERFACE, aquí elegimos FastEthernet0/1 correspondiente al host 192.168.10.1 que consideramos que está en VLAN-STUDENT. Ahora seleccionamos la flecha hacia abajo junto a VLAN y seleccionamos 150: ESTUDIANTE, que es para VLAN de estudiante. 

De manera similar, hacemos este mismo proceso para FastEthernet0/2 y FastEthernet0/3.

 

Paso 4: Ahora tenemos que configurar los hosts bajo VLAN-FACULTY. Aquí he puesto hosts con direcciones IP 192.168.10.4 a 192.168.10.6 bajo VLAN-FACULTY. Para hacerlo, simplemente siga el proceso mencionado en el Paso 3, pero en lugar de seleccionar el número de VLAN 150: ESTUDIANTE, seleccione 250: FACULTAD para FastEthernet0/4, FastEthernet0/5 y FastEthernet0/6.

 

Paso 5: Por último, simplemente cambie el modo de puerto del conmutador de Acceso a troncal para FastEthernet0/7.

 

Puede crear LAN-B de manera similar siguiendo estos pasos y conectar LAN-A y LAN-B usando un cable cruzado. Y su red final se verá así:

 

Ahora nuestra configuración de VLAN está lista y podemos verificar esto enviando paquetes de datos de un host a otro bajo LAN-A. Hagamos ping desde 192.168.10.1 a 192.168.10.3. Para hacerlo, debemos seleccionar el host con IP 192.168.10.1 y luego seleccionar Escritorio → Símbolo del sistema. Ahora ejecute el siguiente comando para hacer ping a 192.168.10.3.

ping 192.168.10.3

Puede hacer que se agote el tiempo de solicitud al principio, pero no se preocupe, si siguió todos los pasos mencionados correctamente, ejecute el comando nuevamente para hacer ping y hará el trabajo.

 

Una representación visual de lo que has hecho hasta ahora:

 

 También puede hacer ping a los hosts bajo VLAN-FACULTY siguiendo los pasos anteriores, pero no puede hacer ping desde un host bajo VLAN-STUDENT a un host bajo VLAN-FACULTY o viceversa. Generará un tiempo de espera de solicitud porque su ESTUDIANTE de LAN virtual creado no contiene ningún host con direcciones IP de 192.168.10.3 a 192.168.10.6. Del mismo modo, VLAN-FACULTY tampoco contiene direcciones IP de 192.168.10.1 a 192.168.10.3.

Ahora, intentemos hacer ping desde LAN-A VLAN-FACULTY a LAN-B VLAN-FACULTY.

Hagamos ping 192.168.10.5 de LAN-A VLAN-FACULTY a 192.168.10.12 de LAN-B VLAN-FACULTY. Para hacer ping nuevamente, ejecute el comando en el símbolo del sistema del host con IP 192.168.10.5

ping 192.168.10.12

 

Como puede ver, estamos recibiendo respuestas del host VLAN-FACULTY de LAN-B.

Resultado de la simulación:

 

Publicación traducida automáticamente

Artículo escrito por hopelessalexander y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *