Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios.
Nota: Para aprender a configurar los parámetros de VLAN en su switch a través de la utilidad basada en web, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
Un dominio de VLAN privada consta de uno o más pares de VLAN. La VLAN principal forma el dominio; y cada par VLAN forma un subdominio. Las VLAN en un par se denominan VLAN principal y VLAN secundaria. Todos los pares VLAN dentro de una VLAN privada tienen la misma VLAN principal. El ID de VLAN secundario es lo que diferencia un subdominio de otro.
Un dominio de VLAN privada tiene sólo una VLAN principal. Cada puerto en un dominio VLAN privado es miembro de la VLAN principal; la VLAN principal es todo el dominio de VLAN privada.
Las VLAN secundarias proporcionan aislamiento entre los puertos dentro del mismo dominio de VLAN privada. Los dos tipos siguientes son VLAN secundarias dentro de una VLAN principal:
Dentro de un dominio VLAN privado, hay tres designaciones de puerto independientes. Cada designación de puerto tiene su propio conjunto único de reglas que regulan la capacidad de un terminal para comunicarse con otros terminales conectados dentro del mismo dominio de VLAN privada. Las siguientes son las designaciones de tres puertos:
El tráfico de host se envía en VLAN de comunidad y aisladas, mientras que el tráfico de router y servidor se envía en la VLAN principal.
Una VLAN privada proporciona aislamiento de capa 2 entre los puertos. Esto significa que, en el nivel de tráfico de conexión en puente, a diferencia del IP Routing, los puertos que comparten el mismo dominio de broadcast no pueden comunicarse entre sí. Los puertos en una VLAN privada pueden ubicarse en cualquier lugar de la red de capa 2, lo que significa que no tienen que estar en el mismo switch. La VLAN privada está diseñada para recibir tráfico sin etiquetas o con etiquetas de prioridad y transmitir tráfico sin etiquetas.
En este artículo se proporcionan instrucciones sobre cómo configurar los parámetros de VLAN privada en un switch.
Nota: Para configurar la VLAN privada usando la utilidad basada en web del switch, haga clic aquí.
Paso 1. Inicie sesión en la consola del switch. El nombre de usuario y la contraseña predeterminados son cisco/cisco. Si ha configurado un nuevo nombre de usuario o contraseña, introduzca las credenciales en su lugar.
Nota: Los comandos pueden variar dependiendo del modelo exacto de su switch. En este ejemplo, se accede al switch SG350X a través de Telnet.
Paso 2. Desde el modo EXEC privilegiado del switch, ingrese el modo de configuración global ingresando lo siguiente:
Paso 3. En el modo Configuración global, ingrese el contexto de Configuración de la Interfaz ingresando lo siguiente:
Nota: En este ejemplo, se utiliza VLAN 2.
Paso 4. En el contexto Interface Configuration , configure la interfaz VLAN como la VLAN privada principal ingresando lo siguiente:
Nota: De forma predeterminada, no hay VLAN privadas configuradas en el switch.
Importante: Asegúrese de recordar las siguientes pautas en la configuración de una VLAN privada:
Paso 5. (Opcional) Para devolver la VLAN a su configuración de VLAN normal, introduzca lo siguiente:
Paso 6. (Opcional) Para volver al modo EXEC privilegiado del switch, introduzca lo siguiente:
Paso 7. (Opcional) En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
Paso 8. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber creado correctamente la VLAN principal en su switch a través de la CLI.
Paso 1. En el modo EXEC privilegiado del switch, ingrese el modo Configuración global ingresando lo siguiente:
Paso 2. En el modo Configuración global, ingrese el contexto de Configuración de la Interfaz ingresando lo siguiente:
Nota: En este ejemplo, se utiliza VLAN 10.
Paso 3. En el contexto Interface Configuration , configure la interfaz VLAN como la VLAN privada secundaria ingresando lo siguiente:
Las opciones son:
Nota: En este ejemplo, la VLAN 10 se configura como una VLAN aislada.
Paso 4. (Opcional) Repita los pasos 2 y 3 para configurar VLAN secundaria adicional para su VLAN privada.
Nota: En este ejemplo, VLAN 20 y VLAN 30 se configuran como VLAN de comunidad.
Paso 5. (Opcional) Para devolver la VLAN a su configuración de VLAN normal, introduzca lo siguiente:
Paso 6. (Opcional) Para volver al modo EXEC privilegiado del switch, introduzca lo siguiente:
Ahora debería haber creado correctamente VLAN secundarias en su switch a través de la CLI.
Paso 1. En el modo EXEC privilegiado del switch, ingrese el modo Configuración global ingresando lo siguiente:
Paso 2. Ingrese el contexto de configuración de la interfaz VLAN de la VLAN principal ingresando lo siguiente:
Nota: En este ejemplo, la VLAN principal es VLAN 2.
Paso 3. Para configurar la asociación entre la VLAN principal y las VLAN secundarias, introduzca lo siguiente:
Las opciones son:
Nota: En este ejemplo, las VLAN secundarias 10, 20 y 30 se agregan a la VLAN principal.
Paso 4. Para volver al modo EXEC privilegiado del switch, introduzca lo siguiente:
Ahora debería haber asociado correctamente las VLAN secundarias a la VLAN privada principal en su switch a través de la CLI.
Paso 1. En el modo EXEC privilegiado del switch, ingrese el modo Configuración global ingresando lo siguiente:
Paso 2. En el modo Configuración global, ingrese el contexto de Configuración de la Interfaz ingresando lo siguiente:
Las opciones son:
Nota: En este ejemplo, se ingresa una interfaz ge1/0/10.
Paso 3. En el contexto de Configuración de la Interfaz, utilice el comando switchport mode para configurar el modo de pertenencia de VLAN.
Nota: En este ejemplo, el puerto se define como promiscuo.
Paso 4. (Opcional) Para devolver el puerto o intervalo de puertos a la configuración predeterminada, introduzca lo siguiente:
Paso 5. Para configurar la asociación de un puerto promiscuo con VLAN primarias y secundarias de la VLAN privada, introduzca lo siguiente:
Las opciones son:
Nota: En este ejemplo, la interfaz promiscua se mapea a la VLAN 2 primaria y se agrega a la VLAN 30 secundaria.
Paso 6. Para configurar la asociación de un puerto host con las VLAN primarias y secundarias de la VLAN privada, introduzca lo siguiente:
Las opciones son:
Nota: En este ejemplo, el rango de interfaz de host 40 a 45 se mapean a la VLAN 2 primaria y se agregan a la VLAN 20 secundaria.
Paso 7. Para salir del contexto de configuración de la interfaz, introduzca lo siguiente:
Paso 8. (Opcional) Repita los pasos 2 a 7 para configurar puertos más promiscuos y de host y asignar a las VLAN privadas primarias y secundarias correspondientes.
Nota: En este ejemplo, el rango de interfaz de host 36 a 39 se mapea a la VLAN 2 primaria y se agrega a la VLAN 10 secundaria.
Paso 9. Ingrese el comando end para volver al modo EXEC privilegiado:
Paso 10. (Opcional) Para verificar las VLAN privadas configuradas en su switch, introduzca lo siguiente:
Paso 11. (Opcional) En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
Paso 12. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber configurado correctamente la asociación de puertos promiscuos y de host con VLAN privadas primarias y secundarias en su switch a través de la CLI.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
13-Dec-2018 |
Versión inicial |