Objetivo
Este artículo pretende mostrar cómo crear, editar o eliminar una VLAN en un switch Cisco Business serie 250 o 350.
Dispositivos aplicables | Versión de software
Introducción
La creación de una red de área local virtual (VLAN) permite crear dominios de difusión independientes en un switch. Los dominios de difusión pueden asociarse entre sí con la ayuda de un dispositivo de capa 3 como un router. Una VLAN se utiliza principalmente para formar grupos entre los hosts independientemente de dónde se encuentren físicamente los hosts. Por lo tanto, una VLAN mejora la seguridad con la ayuda de la formación de grupos entre los hosts. Cuando se crea una VLAN, no tiene efecto hasta que esa VLAN se conecta al menos a un puerto, ya sea manual o dinámicamente. Una de las razones más comunes para configurar una VLAN es configurar una VLAN independiente para voz y una VLAN independiente para datos. Esto dirige los paquetes para ambos tipos de datos a pesar de utilizar la misma red.
Configuración de VLAN
Creación de una VLAN
Paso 1. Inicie sesión en la utilidad basada en web y elija VLAN Management > VLAN Settings.
Paso 2. En el área VLAN Table (Tabla de VLAN), haga clic en Add (Agregar) para crear una nueva VLAN. Aparecerá una ventana de .
Paso 3. VLAN se puede agregar en dos métodos diferentes, como se muestra en las opciones a continuación. Elija un botón de opción que se corresponda con el método deseado:
- VLAN: utilice este método para crear una VLAN específica.
- Range: utilice este método para crear un rango de VLAN.
Paso 4. Si elige VLAN en el Paso 3, ingrese el ID de VLAN en el campo VLAN ID. El intervalo debe estar entre 2 y 4094. Para este ejemplo, el ID de VLAN será 4.
Paso 5. En el campo VLAN Name, ingrese un nombre para la VLAN. Para este ejemplo, el nombre de VLAN será Accounting (Contabilización). Se pueden utilizar hasta 32 caracteres.
Paso 6. Marque la casilla de verificación VLAN Interface State para habilitar el estado de la interfaz VLAN; ya está activada de forma predeterminada. De lo contrario, la VLAN se apagará de manera efectiva y no se podrá transmitir ni recibir nada a través de la VLAN.
Paso 7. Marque la casilla de verificación Link Status SNMP Traps si desea habilitar la generación de capturas SNMP. Esto se activa como opción predeterminada.
Paso 8. Si selecciona Range en el paso 3, introduzca el rango de las VLAN en el campo VLAN Range. El rango disponible es 2-4094. Para este ejemplo, el rango de VLAN es de 3 a 52.
Se pueden crear hasta 100 VLAN a la vez.
Paso 9. Hagan clic en Aplicar.
Editar una VLAN
Paso 1. Inicie sesión en la utilidad basada en web y elija VLAN Management > VLAN Settings. Se abre la página VLAN Settings.
Paso 2. Marque la casilla de verificación junto a la VLAN que desea editar.
Paso 3. Haga clic en Edit para editar la VLAN seleccionada. Aparece la ventana Edit VLAN.
Paso 4. La VLAN actual se puede cambiar usando la lista desplegable VLAN ID. Se utiliza para cambiar rápidamente entre las VLAN que desea configurar sin volver a la página VLAN Settings (Parámetros de VLAN).
Paso 5. Edite el nombre de la VLAN en el campo VLAN Name. Este nombre no afecta el rendimiento de la VLAN y se utiliza para facilitar la identificación.
Paso 6. Marque la casilla de verificación VLAN Interface State para habilitar el estado de la interfaz de VLAN; ya está activada de forma predeterminada. De lo contrario, la VLAN se apagará de manera efectiva y no se podrá transmitir ni recibir nada a través de la VLAN.
Paso 7. Marque la casilla de verificación Enable Link Status SNMP Traps para habilitar la generación de trampas SNMP con información de estado de link. Esta casilla está activada de forma predeterminada.
Paso 8. Hagan clic en Aplicar.
Eliminar una VLAN
Paso 1.Inicie sesión en la utilidad basada en web y elija VLAN Management > VLAN Settings.
Paso 2. Marque la casilla de verificación junto a la VLAN que desea eliminar.
Paso 3. Haga clic en Delete para eliminar la VLAN seleccionada.
Ha eliminado correctamente una VLAN en el switch Cisco Business serie 250 o 350.
¿Desea obtener más información sobre las VLAN para los switches empresariales de Cisco? Consulte cualquiera de los siguientes enlaces para obtener más información.
Esqueleto del artículo con contenido
Objetivo
El objetivo de este documento es mostrarle cómo configurar una VLAN básica a través de la interfaz de línea de comandos (CLI) en los switches Cisco Business serie 250 o 350.
Dispositivos aplicables | Versión de software
Introducción
Las VLAN le permiten segmentar lógicamente una LAN en diferentes dominios de difusión. En situaciones en las que se pueden transmitir datos confidenciales en una red, se puede crear una VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Solo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también pueden utilizarse para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusiones a destinos innecesarios.
Configuración básica de VLAN
Paso 1. Inicie sesión en la interfaz de línea de comandos (CLI) del switch.
Creación de una VLAN
Paso 1. Introduzca los siguientes comandos para crear una VLAN:
Comando |
Propósito |
config |
Ingrese al modo de configuración. |
base de datos vlan |
Introduce el modo de base de datos de la VLAN. |
vlan <ID> |
Crea una nueva VLAN con una ID especificada. |
Finalizar |
Sale del modo de configuración. |
Paso 2. (Opcional) Introduzca el siguiente comando para mostrar la información de la VLAN:
Comando |
Propósito |
show vlan |
Muestra la información de la VLAN. |
La tabla de información de la VLAN variará según el tipo de switch que esté utilizando. El campo Puertos también variará, ya que los diferentes switches tienen diferentes tipos de puertos y esquemas de numeración.
Asignación de un puerto a una VLAN
Una vez que se crean las VLAN, debe asignar los puertos a la VLAN correspondiente. Puede configurar los puertos con el comando switchport y especificar si el puerto debe estar en modo de acceso o enlace troncal.
Los modos de puerto se definen de la siguiente manera:
- Acceso: se supone que las tramas recibidas en la interfaz no tienen una etiqueta VLAN y se asignan a la VLAN indicada por el comando. Los puertos de acceso se utilizan principalmente para hosts y solo pueden transportar tráfico para una única VLAN.
- Trunk - se supone que las tramas recibidas en la interfaz tienen etiquetas VLAN. Los puertos de enlace troncal son para enlaces entre switches u otros dispositivos de red y pueden transportar tráfico para varias VLAN.
De manera predeterminada, todas las interfaces están en modo de enlace troncal, lo que significa que pueden transportar tráfico para todas las VLAN.
Paso 1. Ingrese los siguientes comandos para configurar el puerto de acceso:
Comando |
Propósito |
conf t |
Ingrese al modo de configuración. |
int <port number> |
Ingresa al modo de configuración de interfaz para el número de puerto especificado. Gigabit Ethernet, Fast Ethernet y los canales de puertos son válidos. |
switchport mode access |
Establece la interfaz como interfaz Ethernet de VLAN única no troncalizada sin etiquetas. Un puerto de acceso puede transportar tráfico solo en una VLAN. |
switchport access vlan <ID> |
Especifica la VLAN para la cual este puerto de acceso llevará tráfico. |
no shut |
Activa (habilita) el puerto. |
Finalizar |
Sale del modo de configuración. |
Paso 2. (Opcional) Ingrese el comando show vlan para ver el puerto asignado.
CBS350#show vlan
Paso 3. Introduzca los siguientes comandos para configurar un puerto de enlace troncal y especificar que solo se permitan determinadas VLAN en el enlace troncal especificado:
Comando |
Propósito |
conf t |
Ingrese al modo de configuración. |
int <port number> |
Ingresa al modo de configuración de interfaz para el número de puerto especificado. Gigabit Ethernet, Fast Ethernet y los canales de puertos son válidos. |
switchport mode trunk |
Hace que el número de puerto especificado conozca todas las VLAN. |
switchport trunk allowed vlan add <ID> |
Hace que el puerto sea miembro en la ID de VLAN especificada y le otorga una regla de salida: etiquetado. Esto significa que los paquetes se etiquetan con la ID de VLAN a medida que salen de este puerto en el dispositivo. |
no shut |
Activa (habilita) el puerto. |
Finalizar |
Sale del modo de configuración. |
En el modo de enlace troncal, todas las VLAN se permiten por defecto. El uso del comando switchport trunk allowed vlan add le permite configurar las VLAN permitidas en el enlace troncal.
Paso 4. (Opcional) Ingrese el comando show vlan para ver los cambios.
CBS350#show vlan
Paso 5. (Opcional) Introduzca el siguiente comando para mostrar la información del puerto:
Comando |
Propósito |
show interfaces switchport <port number> |
Muestra información tal como la pertenencia a la VLAN, la regla de salida y las VLAN prohibidas para el puerto especificado. |
Para obtener más información, consulte los siguientes enlaces.
¿Desea obtener más información sobre las VLAN para los switches empresariales de Cisco? Consulte cualquiera de los siguientes enlaces para obtener más información.