Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
INTRODUCCIN
VLAN: agrupacin lgica de estaciones y dispositivos de red (no importa ubicacin fisica usuarios). Solo se comunican dispositivos en misma VLAN. Comunicacin distintas VLAN,s: router. VLAN mejoran:
Escalabilidad. Seguridad. Gestion de red.
Configuracin VLAN,s: mediante software (no requiere conexin fsica). Un dominio de puenteo para cada VLAN.
Permiten asociacin basada en MAC dispositivo conectado (switch consulta en base de datos Servidor Configuracin VLAN para asociacin VLAN).
MODULO 8: LAN VIRTUALES
Paquete recibido en switch: agrega identificador nico de paquetes dentro encabezado. Esta informacin designa VLAN cada paquete. Paquete se envia a router / switch en base a:
Identificador VLAN. Direccin MAC.
Etiquetado paquetes:
Brinda mecanismo para controlar flujo broadcast y aplicaciones. No interfiere con la red ni con las aplicaciones.
MODULO 8: LAN VIRTUALES
Cada VLAN: debe tener direccin capa 3 nica de subred . Caracteristicas red VLAN extremo a extremo:
Asociacion a VLAN de usuarios: no importa ubicacin. Usuarios VLAN: deben tener mismos patrones flujo de trafico (80/20). Cada VLAN tiene conjunto comun requisitos de seguridad para todos sus miembros.
Etiquetado tramas: para transportar informacin mltiples VLAN,s entre switches capa de acceso y switches capa de distribucin. Switches Catalyst 2950: no admiten enlaces troncales ISL. Servidores grupo trabajo: misma VLAN usuarios. Patrn de trafico 80/20:
80% trafico contenido en misma VLAN. 20% atraviesa router (servidores/Internet/WAN).
MODULO 8: LAN VIRTUALES
Puertos mantienen configuracin hasta cambio manual. Funcionan bien en redes con estos requisitos:
Los movimientos son controlados y gestionados. Existe software slido de gestin VLAN para configurar puertos. Gasto adicional requerido para mantener direcciones MAC de estacin final y tablas de filtrado personalizadas no es aceptable.
Pautas configuracin:
Cantidad mxima VLAN,s: depende del switch. Una VLAN, por defecto, es VLAN1. La VLAN Ethernet por defecto a la VLAN1. Se envan publicaciones del Protocolo de Descubrimiento de Cisco (CDP) y Protocolo de Enlace Troncal de VLAN (VTP) en la VLAN1. Direccin IP switch: por defecto en VLAN1. Switch debe estar en modo servidor VTP (puede crear, agregar o borrar VLAN,s)
MODULO 8: LAN VIRTUALES
Creacion VLAN en switch: Switch#vlan database Switch(vlan)#vlan vlan_number Switch(vlan)#exit Asignacion VLAN a una o + interfaces: Switch(config)#interface fastethernet 0/9 Switch(config-if)#switchport access vlan vlan_number
MODULO 8: LAN VIRTUALES
VLAN creada: se mantiene sin usar hasta que se asigne a puertos de switch. Todos los puertos Ethernet: por defecto a VLAN1.
Estn determinados por ubicacin servidores (antigua norma 80/20: obsoleta). Si red presenta sntomas cuello de botella, como:
Desbordes excesivos. Tramas descartadas. Retransmisiones.
9 Demasiados puertos en un solo enlace troncal. 9 Demasiados requerimientos recursos globales.
MODULO 8: LAN VIRTUALES
Puede resultar necesario aumentar recursos de la red para satisfacer la demanda creciente.
MODULO 8: LAN VIRTUALES
Control de tormentas: se configura para el switch como un todo pero opera por puerto. Se encuentra inhabilitado por defecto. Prevencin: establecimiento valores demasiado altos o bajos de umbral. Problemas STP:
Tormentas broadcast. Loops. BPDU,s. Paquetes descartados.
MODULO 8: LAN VIRTUALES
Si inestabilidad en red: minimizar procesos STP. Para reducir trafico BPDU: establecer valores maximos en temporizadores punte raiz:
Retardo de envio = 30 segundos. Max age = 40 segundos.
Puerto fisico: si es enlace troncal, puede formar parte de + de un Spanning Tree. STP: permite redundancia Capa 2 sin generar tormentas de broadcast.
MODULO 8: LAN VIRTUALES
Comando show vlan: muestra ID de VLAN, nombre, estado y puertos asignados. Comando show spanning-tree: muestra topologa STP.
MODULO 8: LAN VIRTUALES
Grupo de puente 1 ejecuta STP Parmetros de operacin actuales Este router es el raz del ST.
Comando show vlans: informacin paquetes VLAN router puede enrutar o conmutar
Comando debug sw-vlan packets: informacin paquetes VLAN recibidos pero no configurados para admitir el router.
MODULO 8: LAN VIRTUALES
Situacin 1: no se puede establecer enlace troncal entre router y switch. Causas posibles:
1. El puerto esta conectado? Recibe algn error capa fsica, alineacin o secuencia verificacin trama (FCS)? Utilizar comando show interface en switch. 2. Duplex y velocidad router-switch bien configurados? Comando show interface status en switch. Comando show interfaces en router.
MODULO 8: LAN VIRTUALES
3.
Configuracin interfaz router: 1 subinterfaz por VLAN. Verificar con comando show interfaces. Parmetros correctos en subinterfaz: tipo encapsulamiento, numero VLAN, direccin IP y mascara de subred. Utilizar comandos show interfaces o show running-config.
4.
Situacin 2: paquetes y loops descartados. Puentes ST utilizan BPDU notificar cambios resto puentes. Estas BPDU,s van al puente raz. Problemas vienen por utilizacin algoritmos spanning-tree IEEE o DEC (manejan BPDU,s y paquetes hello de manera diferente). Esto puede producir loops y tormentas broadcast. Solucion: configurar todos los dispositivos con el mismo tipo de algoritmo.
MODULO 8: LAN VIRTUALES
RESUMEN
VLAN: agrupacin de servicios de red. No se limita a segmento fsico. Configuracin mediante software. Las VLAN,s se ocupan de:
Escalabilidad. Seguridad. Gestin de red.
RESUMEN (2)
Beneficio principal VLAN: administrador organiza red de forma lgica en lugar de fsica. Capacidad para:
Mover estaciones de trabajo en LAN. Agregar estaciones de trabajo a LAN. Cambiar configuracin de la LAN. Controlar trafico de red. Mejora seguridad.
VLAN: crea dominio broadcast en uno o varios switches (mejora funcionamiento red).
MODULO 8: LAN VIRTUALES
RESUMEN (3)
RESUMEN (4)
Etiquetado paquetes: mecanismo para controlar flujo broadcasts y aplicaciones. No interfiere con la red y las aplicaciones:
Inter-Switch Link (ISL). Esta siendo reemplazado por: 802.1Q
Cada VLAN: direccin IP nica asignada (permite que routers enruten entre VLAN,s). Las VLAN,s pueden existir como:
Redes de extremo a extremo. Dentro de las fronteras geogrficas.
MODULO 8: LAN VIRTUALES
RESUMEN (5)
VLAN extremo a extremo: agrupa usuarios segn grupo o funcin laboral. Agrupacin VLAN no cambia para usuario que cambie de lugar fsico. Todos los usuarios:
Deben tener mismo patrn trafico de flujo 80/20. Conjunto comn requisitos de seguridad.
MODULO 8: LAN VIRTUALES
RESUMEN (6)
Puertos mantienen configuracin VLAN asignada hasta que se cambie manualmente. VLAN dinmicas: no puertos asignados a VLAN especifica.
MODULO 8: LAN VIRTUALES
RESUMEN (7)
RESUMEN (8)
Algunos problemas recurrentes: por crecimiento demanda de servicios. Esto puede exceder:
Recursos de configuracin. Enlace troncal. Capacidad para acceder a recursos servidor.