El establecimiento de redes de área local virtuales (vlan)

Para crear una red de área local virtual (VLAN) en su interruptor, puede escribir sólo un comando en el modo de configuración global: conjunto de VLAN VID, que pone el interruptor en el modo de configuración de VLAN. Sin embargo, por lo general se escribe un segundo comando, el nombre mando, para mayor claridad, mientras que en el modo de configuración de VLAN. Eso es todo lo que necesita hacer para crear una nueva VLAN. La parte más grande de la tarea incluye asegurar que está disponible en todos los otros interruptores y la asignación de puertos en los switches a la VLAN. El siguiente código crea una VLAN de prueba con un diámetro interior de 20:

Switch1gt; enableSwitch1 # configure terminalSwitch1 (config) #set vlan 20Switch1 (config-vlan) # nombre Test_VLANSwitch1 (config-vlan) #end

Ahora que ha creado esta VLAN, se puede usar como una interfaz de gestión de este interruptor. Para usarlo como una interfaz de gestión, se asigna una dirección IP a la interfaz de red, en lugar de la interfaz VLAN. Lo hace con la interfaz comando, que va a utilizar para configurar una interfaz de router con una dirección IP.

Switch1gt; enableSwitch1 # configure terminalSwitch1 (config) #interface VLAN 20Switch1 (config-if) #description prueba VLANSwitch1 #end (config-if) # ip dirección 192.168.20.1 255.255.255.0Switch1 (config-if)

El uso de un ordenador conectado a un puerto del conmutador y configurado para la misma VLAN, puede intentar hacer ping esta dirección (192.168.20.1). Usted debe encontrar que no se podía acceder a la dirección ya que la interfaz VLAN no está habilitado. Que muestra la configuración activa arroja luz sobre el tema. Aquí está el problema y la acción correctiva:

Switch1gt; enableSwitch1 # show running-config configuración de la interfaz VLAN 6Building ... Configuración actual: 113 bytes interfaz Vlan20description prueba VLANip dirección 192.168.20.1 255.255.255.0no ip route-cacheshutdownendSwitch1 # configure terminalSwitch1 (config) #int VLAN 20Switch1 (config! if) #no shutdownSwitch1 (config-if) # 1w4d:% LINK-3-UPDOWN: Interfaz Vlan20, cambia de estado a up1w4d:% LINK-5 modificados-:% LINEPROTO-5-UPDOWN: interfaz VLAN1, de estado a down1w4d administrativamente cambiado : línea de protocolo en la interfaz Vlan20, cambia el estado a up1w4d:% LINEPROTO-5-UPDOWN: línea de protocolo en la interfaz VLAN1, cambia el estado a bajar

Este código nos lleva a la VLAN 20 como VLAN de administración, pero mira lo que pasó a la VLAN 1, que fue el anterior VLAN de administración - que ahora está desactivada. A diferencia de las interfaces de enrutamiento, que permiten múltiples interfaces para estar en funcionamiento, en este caso, usted está mirando simplemente la VLAN de administración, y sólo puede ser uno. A fin de habilitar otra VLAN como VLAN de administración, la interfaz de gestión existente y VLAN están desactivados. Si realmente quiere o necesita, utilizar VLAN 1 VLAN para su gestión, debe emitir el no apagarse de comandos para interfaz VLAN 1.

El último paso en este ejercicio es asignar otros puertos a la VLAN. Estas son dos formas comunes:

  • Asignación dinámica con el servidor RADIUS: Un complicado proceso de almacenamiento de direcciones MAC en un servidor RADIUS y pasando asignaciones de VLAN de nuevo a un conmutador con un ordenador conectado.

  • asignaciones basadas en puertos: El método más común para asignaciones de VLAN son las asignaciones basadas en puertos. Si se conecta un dispositivo a un puerto específico de un interruptor, se asocia a una VLAN específica. Si lo enchufa en el puerto incorrecto, se asocia con una VLAN incorrecta.

Artículos Relacionados