La creación de redes de área local virtuales (VLAN)

Para crear una red de área local virtual (VLAN) en su interruptor, puede escribir sólo un comando en el modo de configuración global: vlan conjunto VID, que pone el interruptor en el modo de configuración VLAN. Sin embargo, por lo general se escribe un segundo comando, el nombre comando, para mayor claridad, mientras que en el modo de configuración VLAN. Eso es todo lo que necesita hacer para crear una nueva VLAN. La parte más grande de la tarea es garantizar que esté disponible en todos los otros interruptores y la asignación de puertos en los switches a VLAN. El siguiente código crea una VLAN de prueba con un diámetro interior de 20:

Switch1> enableSwitch1 # configurar terminalSwitch1 (config) vlan #set 20Switch1 (config-vlan) # nombre Test_VLANSwitch1 (config-vlan) #end

Ahora que ha creado esta VLAN, se puede utilizar como una interfaz de gestión de este interruptor. Para utilizarlo como una interfaz de gestión, se asigna una dirección IP a la interfaz de red, en lugar de la interfaz VLAN. Lo hace con el interfaz comando, que va a utilizar para configurar una interfaz de router con una dirección IP.

Switch1> enableSwitch1 # configurar terminalSwitch1 (config) vlan #interface 20Switch1 (config-if) # Descripción Prueba VLANSwitch1 (config-if) dirección #ip 192.168.20.1 255.255.255.0Switch1 (config-if) #end

El uso de un ordenador conectado a un puerto del conmutador y configurado para la misma VLAN, puede intentar hacer ping a esta dirección (192.168.20.1). Usted debe encontrar que no se podía acceder a la dirección ya que la interfaz VLAN no está habilitado. Mostrando la configuración en ejecución arroja luz sobre el tema. Aquí está el problema y la acción correctiva:

Switch1> enableSwitch1 # show running-config 6Building interfaz vlan ... Configuración actual: 113 bytes interfaz Vlan20description Prueba VLANip dirección 192.168.20.1 255.255.255.0no ip route-cacheshutdownendSwitch1 # configure terminalSwitch1 (config) vlan #int 20Switch1 (config! if) #no shutdownSwitch1 (config-if) # 1w4d:% LINK-3-UPDOWN: Interfaz Vlan20, cambió el estado de up1w4d:% CAMBIADO-LINK-5: Interfaz VLAN1, cambiado de estado a down1w4d administrativamente:% LINEPROTO-5-UPDOWN : protocolo de línea en Interfaz Vlan20, cambió el estado de up1w4d:% LINEPROTO-5-UPDOWN: protocolo de línea en interfaz VLAN1, cambió Estado para abajo

Este código nos lleva a la VLAN 20 como la VLAN de administración, pero mira lo que le pasó a la VLAN 1, que fue la VLAN de administración anterior - que ahora está desactivado. A diferencia de las interfaces de enrutamiento, que permiten múltiples interfaces estén en funcionamiento, en este caso, usted está mirando simplemente la VLAN de administración, y sólo puede ser uno. Así como se activa otra VLAN como la VLAN de administración, la interfaz de gestión existente y VLAN están desactivados. Si usted realmente desea o necesita, utilice VLAN 1 para su VLAN de administración, debe emitir el no shutdown de comandos para interface vlan 1.

El último paso en este ejercicio es asignar otros puertos a la VLAN. Estas son dos formas comunes:

  • Asignación dinámica con servidor RADIUS: Un complicado proceso de almacenamiento de direcciones MAC en un servidor RADIUS y pasando asignaciones VLAN de nuevo a un interruptor con un ordenador conectado.

  • Asignaciones basadas Port-: El método más común para las asignaciones de VLAN son asignaciones basadas en puertos. Si se conecta un dispositivo a un puerto específico en un interruptor, se asocia con una VLAN específica. Si usted lo enchufa en el puerto incorrecto, se asocia con una VLAN incorrecta.