Tabla
de direccionamiento
Dispositivo
|
Interfaz
|
Dirección IP
|
Máscara de subred
|
Gateway predeterminado
|
S1
|
VLAN 99
|
172.17.99.11
|
255.255.255.0
|
N/C
|
S2
|
VLAN 99
|
172.17.99.12
|
255.255.255.0
|
N/C
|
S3
|
VLAN 99
|
172.17.99.13
|
255.255.255.0
|
N/C
|
PC1
|
NIC
|
172.17.10.21
|
255.255.255.0
|
172.17.10.1
|
PC2
|
NIC
|
172.17.20.22
|
255.255.255.0
|
172.17.20.1
|
PC3
|
NIC
|
172.17.30.23
|
255.255.255.0
|
172.17.30.1
|
PC4
|
NIC
|
172.17.10.24
|
255.255.255.0
|
172.17.10.1
|
PC5
|
NIC
|
172.17.20.25
|
255.255.255.0
|
172.17.20.1
|
PC6
|
NIC
|
172.17.30.26
|
255.255.255.0
|
172.17.30.1
|
Asignaciones
de puertos (S2 y S3)
Puertos
|
Asignaciones
|
Red
|
Fa0/1 - 0/5
|
Enlaces troncales 802.1q (VLAN nativa 99)
|
172.17.99.0 /24
|
Fa0/6 - 0/10
|
VLAN 30 - Guest (Default)
|
172.17.30.0 /24
|
Fa0/11 - 0/17
|
VLAN 10 - Faculty/Staff
|
172.17.10.0 /24
|
Fa0/18 - 0/24
|
VLAN 20 - Students
|
172.17.20.0 /24
|
Objetivos
de aprendizaje
- Realizar las
configuraciones básicas del switch.
- Configurar las
interfaces Ethernet en las PC host.
- Configurar VTP y
seguridad en los switches.
Introducción
En esta actividad, se
efectuarán las configuraciones básicas del switch, se configurará el VTP, se
establecerán los enlaces troncales, se aprenderá sobre los modos de VTP, se
creará y distribuirá información VLAN y se asignarán puertos a la VLAN. La red inicial
se abre en un estado seguro con todos los puertos desactivados
administrativamente.
Tarea
1: Realizar configuraciones básicas del switch
Configure los switches
S1, S2 y S3 siguiendo estas pautas y guarde todas las configuraciones:
- Configure el nombre
de host del switch como se indica en la topología.
- Deshabilite la
búsqueda de DNS.
- Configure una
contraseña del modo EXEC privilegiado encriptada en class.
- Configure la
contraseña cisco para las conexiones de consola.
- Configure la
contraseña cisco para las conexiones vty.
Tarea 2: Configurar las interfaces Ethernet en las PC Host
Configure las interfaces Ethernet de PC1, PC2, PC3, PC4, PC5 y PC6 con las direcciones IP y los gateways predeterminados que se indican en la tabla de direccionamiento.
Tarea
3: Configurar el VTP y la seguridad de los switches
Paso 1. Habilite los puertos del usuario en S2 y S3.
Configure los puertos
del usurario en modo de acceso. Consulte el diagrama de topología para
determinar qué puertos están conectados a dispositivos de usuario final.
Paso 2. Verifique las
configuraciones VTP actuales de los tres switches.
Utilice el comando show vtp status para determinar el modo operativo VTP
para los tres switches.
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)
S3#show vtp status
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)
VTP permite que el
administrador de red controle las instancias de VLAN en la red mediante la
creación de dominios de VTP. Dentro de cada dominio VTP, uno o más switches
están configurados como servidores VTP. Entonces, las VLAN se crean en el
servidor VTP y se envían a los demás switches del dominio. Las tareas comunes
de configuración del VTP son establecer el modo operativo, el dominio y la
contraseña. Observe que los tres switches se encuentran en modo servidor. El
modo servidor es el modo VTP predeterminado para la mayoría de los switches
Catalyst. En esta actividad, se usará S1 como el servidor VTP, con S2 y S3
configurados como clientes VTP o en el modo transparente VTP.
Paso 3. Configure el modo operativo, el nombre del dominio y la
contraseña VTP de los tres switches.
Establezca el nombre
del dominio VTP Lab4 y la contraseña VTPcisco en los tres switches. Configure el S1
en modo servidor, el S2 en modo cliente y el S3 en modo transparente.
Nota: Un switch cliente
puede adquirir el nombre del dominio VTP desde un switch servidor, pero sólo si
el dominio del switch cliente se encuentra en estado nulo. No adquiere un
nombre nuevo si se ha establecido uno previamente. Por tal motivo, es mejor
configurar de forma manual el nombre del dominio en todos los switches para
asegurar que se configure correctamente. Los switches en los diferentes
dominios VTP no intercambian información de VLAN.
Paso 4. Configure el enlace troncal y la VLAN nativa para los
puertos del enlace troncal de los tres switches.
En todos los switches,
configure el enlace troncal y la VLAN nativa para las interfaces FastEthernet
0/1-5. A continuación se muestran sólo los comandos para fa0/1 de cada switch.
Paso 5. Configure la seguridad del puerto en los switches S2 y S3
de la capa de acceso.
Paso 6. Configure las VLAN en el
servidor VTP.
Se requieren cuatro
VLAN en este laboratorio:- VLAN 99 (management)
- VLAN 10
(faculty/staff)
- VLAN 20 (students)
- VLAN 30 (guest)
Configúrelas en el servidor VTP. La calificación de Packet Tracer distingue mayúsculas de minúsculas.
Verifique que las VLAN se creen en S1 con el comando show vlan brief.
Paso 7. Verifique si las VLAN que se crearon en S1 se
distribuyeron a S2 y S3.
S2#show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12,Fa0/13
Fa0/14, Fa0/15, Fa0/16,Fa0/17
Fa0/18, Fa0/19, Fa0/20,Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gi0/1
Gi0/2
10 faculty/staff active
20 students active
30 guest active
99 management active
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/3, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gig1/1
Gig1/2
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
¿Están las mismas VLAN
configuradas en todos los switches? No están configuradas
las mismas VLAN
¿Por qué S2 y S3 tienen
diferentes configuraciones de VLAN en este punto?
Porque el SW S2 está
configurado en modo cliente por lo que aplicara los cambios publicados, en
cambio el SW S3 está configurado en modo Transparente dejando pasar las
actualizaciones por el servidor y no aplicándolas a su configuración.
Paso 8. Cree una nueva VLAN en S2 y S3.
S2(config)#vlan 88%VTP VLAN configuration not allowed when device is in CLIENT mode.
S3(config)#vlan 88S3(config-vlan)#name test
S3(config-vlan)#
¿Por qué no puede crear
una nueva VLAN en S2 pero sí en S3?
Porque S2 está en modo
cliente y solo acepta las actualizaciones de VLANs que envíe el servidor,
mientras tanto el S3 puede modificar las VLANs porque está en un modo donde se
permite hacer cambios manuales, ya que el modo transparente no carga las
actualizaciones que se producen en el servidor y por lo tanto las
modificaciones son manuales.
Elimine la VLAN 88 de
S3.
S3(config)#no vlan 88
Paso 9. Configure las VLAN manualmente.
Configure en el switch
S3 las cuatro VLAN que se identificaron en el Paso 6.
Aquí se aprecia una de
las ventajas del VTP. La configuración manual es tediosa y propensa a errores,
cualquier error que se presente aquí puede impedir la comunicación entre VLAN.
Además, estos tipos de errores pueden ser difíciles de resolver.
Paso 10. Configure la dirección de interfaz de administración en
los tres switches.
Verifique que los
switches estén configurados correctamente haciendo ping entre ellos. Desde S1,
haga ping en la interfaz de administración de S2 y S3. Desde S2, haga ping en
la interfaz de administración de S3.
¿Tuvieron éxito los
pings? En caso contrario, resuelva el problema de las configuraciones del
switch y vuelva a intentarlo.
Paso 11. Asigne puertos de switch a las VLAN.
Consulte la tabla de
asignaciones de puerto al comienzo de la actividad para asignar puertos a las
VLAN. La asignación de puertos no se configura por medio de VTP. Las asignaciones
de puertos se debe configurar en cada switch manual o dinámicamente con un
servidor VMPS. Los comandos se muestran sólo para S3, pero los switches S2 y S3
se deben configurar de manera similar. Guarde la configuración cuando haya
terminado.
No hay comentarios:
Publicar un comentario