Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En situaciones en las que se pueden transmitir datos confidenciales en una red, se puede crear una VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Solo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN.
Puede configurar los puertos y especificar si el puerto debe estar en modo de acceso o enlace troncal y asignar puertos específicos a las VLAN. Este artículo proporciona instrucciones sobre cómo configurar una VLAN de interfaz como puerto de acceso o enlace troncal en el switch a través de la interfaz de línea de comandos (CLI).
Una VLAN es una red que generalmente se segmenta por función o aplicación. Las VLAN se comportan como las LAN físicas, pero pueden agrupar hosts incluso si no están ubicados físicamente. Cualquier puerto de switch puede pertenecer a una VLAN. Los paquetes de unidifusión, difusión y multidifusión se reenvían y saturan con puertos en la misma VLAN.
Las VLAN también pueden utilizarse para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusiones a destinos innecesarios. También facilita la configuración de red ya que conecta de manera lógica los dispositivos sin reubicarlos físicamente.
Nota: Para obtener información sobre cómo configurar los parámetros de VLAN en el switch mediante la utilidad basada en Web, haga clic aquí. Para obtener instrucciones basadas en la CLI, haga clic aquí.
La siguiente imagen muestra un switch SG350X que está configurado con las siguientes VLAN:
En una red más grande, las VLAN configuradas con interfaces asignadas como puertos de acceso y enlace troncal en los switches podrían tener este aspecto:
Los modos de puerto se definen de la siguiente manera:
Nota: De forma predeterminada, todas las interfaces están en modo troncal, lo que significa que pueden transportar tráfico para todas las VLAN. Para saber cómo asignar una VLAN de interfaz como puerto de acceso o enlace troncal mediante la utilidad web del switch, haga clic aquí.
Siga estas pautas para configurar las VLAN:
1. Cree las VLAN. Para obtener información sobre cómo configurar los parámetros de VLAN en su switch mediante la utilidad web, haga clic aquí. Para obtener instrucciones basadas en la CLI, haga clic aquí.
2. (Opcional) Establezca la configuración relacionada con la VLAN deseada para los puertos. Para obtener instrucciones sobre cómo configurar los parámetros de interfaz de la VLAN en su switch mediante la utilidad web, haga clic aquí. Para obtener instrucciones basadas en la CLI, haga clic aquí.
3. Asigne interfaces a las VLAN. Para obtener instrucciones sobre cómo asignar interfaces a las VLAN a través de la utilidad web de su switch, haga clic aquí.
4. (Opcional) Configure los grupos de VLAN en su switch. Puede configurar cualquiera de los siguientes grupos:
5. (Opcional) Configure los ajustes de VLAN de TV en su switch. Puede configurar cualquiera de los siguientes grupos:
Paso 1. Inicie sesión en la consola del switch. La contraseña y el nombre de usuario predeterminados son cisco/cisco. Si ha configurado una nueva contraseña o nombre de usuario, introduzca las credenciales.
Nota: Los comandos pueden variar dependiendo del modelo exacto de su switch. En este ejemplo, se accede al switch SG350X a través de Telnet.
Paso 2. Para visualizar la VLAN actual en el switch, ingrese lo siguiente:
SG350X#show vlanNota: En este ejemplo, las VLAN 1, 10, 20 y 30 están disponibles sin puertos asignados manualmente.
Paso 3. Desde el modo EXEC privilegiado del switch, ingrese al modo de configuración global ingresando lo siguiente:
SG350X#configure terminalPaso 4. En el modo Global Configuration, ingrese el contexto Interface Configuration ingresando lo siguiente:
SG350X(config)#interface [interface-id | range vlan vlan-range]Las opciones son:
Nota: En este ejemplo, se ingresa un rango de interfaz que cubre los puertos 14 a 24.
Paso 5. En el contexto de Configuración de la Interfaz, utilice el comando switchport mode para configurar el modo de pertenencia a VLAN.
SG350X(config-if-range)#switchport mode accessPaso 6. Utilice el comando switchport access vlan para asignar el puerto o el rango de puertos a los puertos de acceso. Un puerto en el modo de acceso puede tener solo una VLAN configurada en la interfaz que puede transportar tráfico para una VLAN únicamente.
SG350X(config-if-range)#switchport access vlan [vlan-id | none]Las opciones son:
Nota: En este ejemplo, el rango de puertos se asigna a la VLAN 30.
Paso 7. (Opcional) Para devolver el puerto o el rango de puertos a la VLAN predeterminada, ingrese lo siguiente:
SG350X(config-if-range)#no switchport access vlanPaso 8. Para salir del contexto de configuración de la interfaz, introduzca lo siguiente:
SG350X(config-if-range)#exitPaso 9. (Opcional) Repita los pasos 4 a 6 para configurar más puertos de acceso y asignarlos a las VLAN correspondientes.
Nota: En este ejemplo, el rango de interfaz 26 a 36 se asigna a la VLAN 10, mientras que el rango de interfaz 38 a 48 se asigna a la VLAN 20.
SG350X(config-if)#endPaso 10. Ingrese el comando end para volver al modo EXEC privilegiado:
Paso 11. (Opcional) Para mostrar los puertos configurados en las VLAN, ingrese lo siguiente:
SG350X#show vlanNota: Los puertos configurados deben mostrarse según las VLAN asignadas. En este ejemplo, el rango de interfaz de 26 a 36 se asigna a la VLAN 10, el de 38 a 48 pertenece a la VLAN 20 y el de 14 a 24 se configura en la VLAN 30.
Paso 12. (Opcional) En el modo EXEC con privilegios del switch, guarde los parámetros configurados en el archivo de configuración de inicio ingresando lo siguiente:
SG350X#copy running-config startup-config >Paso 13. (Opcional) Presione S para Sí o N para No en su teclado cuando aparezca el mensaje: Sobrescriba el archivo [startup-config].
Ahora debería haber configurado las interfaces en su switch como puertos de acceso y haberlas asignado a sus VLAN correspondientes.
Paso 1. En el modo EXEC privilegiado del switch, ingrese al modo de configuración global ingresando lo siguiente:
SG350X#configure terminalPaso 2. En el modo Global Configuration, ingrese el contexto Interface Configuration ingresando lo siguiente:
SG350X#interface [interface-id | range vlan vlan-range]Las opciones son:
Nota: En este ejemplo, se utiliza la interfaz ge1/0/13.
Paso 3. En el contexto de Configuración de la Interfaz, utilice el comando switchport mode para configurar el modo de pertenencia a VLAN.
SG350X(config-if)#switchport mode trunkPaso 4. (Opcional) Para devolver el puerto a la VLAN predeterminada, introduzca lo siguiente:
SG350X(config-if)#no switchport mode trunkPaso 5. Utilice el comando switchport trunk allowed vlan para especificar a qué VLAN pertenece el puerto cuando su modo se configura como trunk.
SG350X(config-if)#switchport trunk allowed vlan [all | none | add vlan-list | remove vlan-list | except vlan-list]Las opciones son:
Nota: En este ejemplo, el puerto ge1/0/13 pertenece a todas las VLAN excepto a VLAN 10.
Paso 6. Para salir del contexto de configuración de la interfaz, introduzca lo siguiente:
SG350X(config-if)#exitPaso 7. (Opcional) Para devolver el puerto o el rango de puertos a la VLAN predeterminada, ingrese lo siguiente:
SG350X(config-if)#no switchport trunk allowed vlanPaso 8. (Opcional) Repita los pasos 2 a 6 para configurar más puertos de enlace troncal y asignarlos a las VLAN correspondientes.
Nota: En este ejemplo, la interfaz ge1/0/25 pertenece a la VLAN 10 y no a la VLAN 20, mientras que la interfaz ge1/0/27 pertenece a todas las VLAN excepto a la VLAN 10.
Paso 9. Ingrese el comando end para volver al modo EXEC privilegiado:
SG350X(config-if)#endPaso 10. (Opcional) Para mostrar los puertos configurados en las VLAN, ingrese lo siguiente:
SG350X#show vlanNota: Los puertos configurados deben mostrarse según las VLAN asignadas. En este ejemplo, el puerto de enlace troncal gi1/0/25 pertenece a la VLAN 10 y a la VLAN 30, y gi1/0/13 y gi1/0/37 pertenecen a la VLAN 20 y a la VLAN 30.
Paso 11. (Opcional) En el modo EXEC con privilegios del switch, guarde los parámetros configurados en el archivo de configuración de inicio ingresando lo siguiente:
SG350X#copy running-config startup-configPaso 12. (Opcional) Presione S para Sí o N para No en su teclado cuando aparezca el mensaje: Sobrescriba el archivo [startup-config].
Ahora debería haber configurado las interfaces en su switch como puertos de enlace troncal y haberlas asignado a sus VLAN correspondientes.
Importante: Para continuar con la configuración de los parámetros del grupo de VLAN en su switch, siga las pautas que aparecen más arriba.
Otros enlaces que puede encontrar valiosos
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
13-Dec-2018 |
Versión inicial |