Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN.
Puede configurar los puertos y especificar si el puerto debe estar en modo de acceso o tronco, y asignar puertos específicos a las VLAN. En este artículo se proporcionan instrucciones sobre cómo configurar una interfaz VLAN como puerto de acceso o troncal en el switch a través de la interfaz de línea de comandos (CLI).
VLAN es una red que normalmente se segmenta por función o aplicación. Las VLAN se comportan de forma muy parecida a las LAN físicas, pero puede agrupar los hosts incluso si no se encuentran físicamente ubicados de forma conjunta. Un puerto de switch puede pertenecer a una VLAN. Los paquetes de unidifusión, difusión y multidifusión se reenvían y se desbordan en los puertos de la misma VLAN.
Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios. También facilita la configuración de la red al conectar lógicamente los dispositivos sin reubicarlos físicamente.
Nota: Para aprender a configurar los parámetros de VLAN en su switch a través de la utilidad basada en web, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
La siguiente imagen muestra un switch SG350X configurado con las siguientes VLAN:
En una red más grande, las VLAN configuradas con interfaces asignadas como puertos de acceso y troncales en los switches podrían tener el siguiente aspecto:
Los modos de puerto se definen de la siguiente manera:
Nota: De forma predeterminada, todas las interfaces están en modo troncal, lo que significa que pueden transportar tráfico para todas las VLAN. Para saber cómo asignar una interfaz VLAN como puerto de acceso o enlace troncal a través de la utilidad basada en web del switch, haga clic aquí.
Para configurar las VLAN, siga estas pautas:
1. Cree las VLAN. Para aprender a configurar los parámetros de VLAN en su switch a través de la utilidad basada en web, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
2. (Opcional) Establezca la configuración relacionada con VLAN deseada para los puertos. Para obtener instrucciones sobre cómo configurar los parámetros de la interfaz VLAN en su switch a través de la utilidad basada en Web, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
3. Asigne interfaces a las VLAN. Para obtener instrucciones sobre cómo asignar interfaces a VLAN a través de la utilidad basada en Web de su switch, haga clic aquí.
4. (Opcional) Configure los grupos VLAN en su switch. Puede configurar cualquiera de las siguientes opciones:
5. (Opcional) Configure los parámetros de VLAN de TV en su switch. Puede configurar cualquiera de las siguientes opciones:
Paso 1. Inicie sesión en la consola del switch. El nombre de usuario y la contraseña predeterminados son cisco/cisco. Si ha configurado un nuevo nombre de usuario o contraseña, introduzca las credenciales en su lugar.
Nota: Los comandos pueden variar dependiendo del modelo exacto de su switch. En este ejemplo, se accede al switch SG350X a través de Telnet.
Paso 2. Para mostrar la VLAN actual en el switch, introduzca lo siguiente:
SG350X#show vlanNota: En este ejemplo, las VLAN 1, 10, 20 y 30 están disponibles sin puertos asignados manualmente.
Paso 3. Desde el modo EXEC privilegiado del switch, ingrese el modo de configuración global ingresando lo siguiente:
SG350X#configure terminalPaso 4. En el modo Configuración global, ingrese el contexto de Configuración de la Interfaz ingresando lo siguiente:
SG350X(config)#interface [interface-id | range vlan vlan-range]Las opciones son:
Nota: En este ejemplo, se ingresa un rango de interfaz que cubre los puertos 14 a 24.
Paso 5. En el contexto de Configuración de la Interfaz, utilice el comando switchport mode para configurar el modo de pertenencia de VLAN.
SG350X(config-if-range)#switchport mode accessPaso 6. Utilice el comando switchport access vlan para asignar el puerto o rango de puertos a los puertos de acceso. Un puerto en modo de acceso puede tener solamente una VLAN configurada en la interfaz que puede llevar tráfico solamente para una VLAN.
SG350X(config-if-range)#switchport access vlan [vlan-id | none]Las opciones son:
Nota: En este ejemplo, el rango de puertos se asigna a la VLAN 30.
Paso 7. (Opcional) Para devolver el puerto o intervalo de puertos a la VLAN predeterminada, introduzca lo siguiente:
SG350X(config-if-range)#no switchport access vlanPaso 8. Para salir del contexto de configuración de la interfaz, introduzca lo siguiente:
SG350X(config-if-range)#exitPaso 9. (Opcional) Repita los pasos 4 a 6 para configurar más puertos de acceso y asignar a las VLAN correspondientes.
Nota: En este ejemplo, el rango de interfaz 26 a 36 se asigna a la VLAN 10, mientras que el rango de interfaz 38 a 48 se asigna a la VLAN 20.
SG350X(config-if)#endPaso 10. Ingrese el comando end para volver al modo EXEC privilegiado:
Paso 11. (Opcional) Para mostrar los puertos configurados en las VLAN, introduzca lo siguiente:
SG350X#show vlanNota: Los puertos configurados deben mostrarse según las VLAN asignadas. En este ejemplo, el rango de interfaz 26 a 36 se asignan en VLAN 10, 38 a 48 pertenecen a VLAN 20 y 14 a 24 se configuran en VLAN 30.
Paso 12. (Opcional) En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
SG350X#copy running-config startup-config >Paso 13. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber configurado las interfaces en su switch como puertos de acceso y asignado a sus VLAN correspondientes.
Paso 1. En el modo EXEC privilegiado del switch, ingrese el modo Configuración global ingresando lo siguiente:
SG350X#configure terminalPaso 2. En el modo Configuración global, ingrese el contexto de Configuración de la Interfaz ingresando lo siguiente:
SG350X#interface [interface-id | range vlan vlan-range]Las opciones son:
Nota: En este ejemplo, se utiliza la interfaz ge1/0/13.
Paso 3. En el contexto de Configuración de la Interfaz, utilice el comando switchport mode para configurar el modo de pertenencia de VLAN.
SG350X(config-if)#switchport mode trunkPaso 4. (Opcional) Para devolver el puerto a la VLAN predeterminada, introduzca lo siguiente:
SG350X(config-if)#no switchport mode trunkPaso 5. Utilice el comando switchport trunk allowed vlan para especificar a qué VLAN pertenece el puerto cuando su modo se configura como trunk.
SG350X(config-if)#switchport trunk allowed vlan [all | none | add vlan-list | remove vlan-list | except vlan-list]Las opciones son:
Nota: En este ejemplo, el puerto ge1/0/13 pertenece a todas las VLAN excepto VLAN 10.
Paso 6. Para salir del contexto de configuración de la interfaz, introduzca lo siguiente:
SG350X(config-if)#exitPaso 7. (Opcional) Para devolver el puerto o intervalo de puertos a la VLAN predeterminada, introduzca lo siguiente:
SG350X(config-if)#no switchport trunk allowed vlanPaso 8. (Opcional) Repita los pasos 2 a 6 para configurar más puertos troncales y asignar a las VLAN correspondientes.
Nota: En este ejemplo, la interfaz ge1/0/25 pertenece a la VLAN 10 y no a la VLAN 20, mientras que la interfaz ge1/0/27 pertenece a todas las VLAN excepto a la VLAN 10.
Paso 9. Ingrese el comando end para volver al modo EXEC privilegiado:
SG350X(config-if)#endPaso 10. (Opcional) Para mostrar los puertos configurados en las VLAN, introduzca lo siguiente:
SG350X#show vlanNota: Los puertos configurados deben mostrarse según las VLAN asignadas. En este ejemplo, el puerto trunk gi1/0/25 pertenece a VLAN 10 y VLAN 30, gi1/0/13 y gi1/0/37 pertenecen a VLAN 20 y VLAN 30.
Paso 11. (Opcional) En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
SG350X#copy running-config startup-configPaso 12. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber configurado las interfaces en su switch como puertos troncales y asignado a sus VLAN correspondientes.
Importante: Para continuar con la configuración del grupo de VLAN en su switch, siga las pautas anteriores.
Otros enlaces que puede encontrar valiosos
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
13-Dec-2018 |
Versión inicial |