Una VLAN de administración le otorga los privilegios de administración al administrador de la red, para manejar un switch en forma remota se necesita asignarle al switch una dirección IP y gateway dentro del rango de dicha subred para esta VLAN, como hemos mencionado anteriormente por defecto la VLAN de administración es la 1, en nuestro ejemplos modificaremos dicha VLAN, los pasos para configurar la VLAN de administración son los siguiente:
Ciscoredes# configure terminal
Ciscoredes(config)# interface vlan id
Ciscoredes(config-if)# ip address a.a.a.a b.b.b.b
Ciscoredes(config-if)# no shutdown
Ciscoredes(config-if)# exit
Ciscoredes(config)# interface interface-id
Ciscoredes(config-if)# switchport mode access
Ciscoredes(config-if)# switchport acces vlan vlan-id
Ciscoredes(config-if)# exitDonde:
- interface vlan id .- Entrar al modo de configuración de interfaz para configurar la interfaz VLAN 99
- ip address a.a.a.a b.b.b.b.- Asignar la direción IP y Gateway para la interfaz.
- no shutdown.- Levantar la interfaz (habilitarla)
- exit.- Salir de la interfaz y regresar al modo de configuración global
- interface interface-id.- Tipo de puerto a configurar por ejemplo fastethernet 0/0
- Switchport mode access .- Define el modo de asociación de la VLAN para el puerto
- Switchport access vlan vlan-id .- Comando para asignar el puerto a una la vlan de administración
CONFIGURACION DE UN ENLACE TRONCAL
Enlace Troncal.- Un enlace troncal es un enlace punto a punto entre dos sispositivos de red, el cual transporta más de una vlan. Un enlace troncal de VLAN no pertence a una VLAN específica, sino que es un conducto para las VLAN entre switches y routers.
Existen deiferentes modos de enlaces troncales como el 802.1Q y el ISL, en la actualidad sólo se usa el 802.1Q, dado que el ISL es utilizado por las redes antiguas, un puerto de enlace troncal IEEE 802.1Q admite tráfico etiquetado y sin etiquetar, el enlace troncal dinámico DTP es un protocolo propiedad de cisco, DTP administra la negociación del enlace troncal sólo si el puerto en el otro switch se configura en modo de enlace troncal que admita DTP.
Configuración de un enlace troncal 802.1Q en un Switch:
Ciscoredes# configure terminal
Ciscoredes(config)# interface interface-id
Ciscoredes(config-if)# switchport mode trunk
Ciscoredes(config-if)# switchport trunk native vlan vlan-id
Ciscoredes(config-if)# exitDonde:
- interface .- Comando para entrar al modo de configuración de interfaz.
- Interface-id.- Tipo de puerto a configurar por ejemplo fastethernet 0/0
- Switchport mode trunk .- Definir que el enlace que conecta a los switches sea un enlace troncal
- Switchport trunk native vlan vlan-id .- Especificar otra VLAN como la VLAN nativa para los enlaces troncales.
CONFIGURACION DE ENRUTAMIENTO DE VLAN
El switch es un allied at-8000s en cual ya configure las vlans el tema es que este no las puede enrutar yo queria saber como hago para q el pfsense enrute las mismas este se encuentra conectado a una interfaz del switch directamete conectado pero como lo tengo separado por vlan lo ven solamente lo que se encuentran en la vlan en la que se encuentra el pfsense .
Una interfaz del switch debe estar en modo trunk, esta va dirigida a la puerta de enlace del router pfsense.
Con las otras interfaces del switch deben estar las vlan a las cuales se les asigna un nombre.
Bueno, las vlan no tendran conectividad entre ellas, ya que tienen distintas puertas de enlace "virtuales", es aqui donde el pfsense como router debe actuar con reglas para permitir o no que haya comunicacion entre ellas.
Ahora obviamente al router (pfsense), se deben crear las vlans con el mismo nombre que fueron asignadas en el switch.
Con las otras interfaces del switch deben estar las vlan a las cuales se les asigna un nombre.
Bueno, las vlan no tendran conectividad entre ellas, ya que tienen distintas puertas de enlace "virtuales", es aqui donde el pfsense como router debe actuar con reglas para permitir o no que haya comunicacion entre ellas.
Ahora obviamente al router (pfsense), se deben crear las vlans con el mismo nombre que fueron asignadas en el switch.
la tarjeta debe soportar estandar 802.1q, de otra forma solo vera la vlan nativa (por defecto del switch), aunque hacer la prueba no esta de mas.
Todas las vlans de nivel 3 por ipes, pasan por una misma interfaz, por ejemplo si una interfaz (tarjeta de red de pfsense) tiene por nombre sk0, las interfaces virtuales serira sk0.1, sk0.2, etc. En el caso de pfsense, hice lo sgte:
1.En asignacion de interfaces se crea una opt#
2.En la pestaña vlan: se crea una vlan con un nombre apuntando a la interfaz sk0. Se asigna el vlan tag # (que debe ser el mismo tag # de una de las vlans del switch)
3.Luego a opt# se le debe configurar como cualquier interfaz: dandole un nomble, direccion de red (puerta de enlace de la vlan), etc.
4.Por ultimo volvemos a asignacion de interfaces y apuntamos nuestra opt# (ya con un nombre punto 3) a la vlan creada (ya con un nombre punto 2) y que esta a su vez apunta a la interfaz sk0.
Todas las vlans de nivel 3 por ipes, pasan por una misma interfaz, por ejemplo si una interfaz (tarjeta de red de pfsense) tiene por nombre sk0, las interfaces virtuales serira sk0.1, sk0.2, etc. En el caso de pfsense, hice lo sgte:
1.En asignacion de interfaces se crea una opt#
2.En la pestaña vlan: se crea una vlan con un nombre apuntando a la interfaz sk0. Se asigna el vlan tag # (que debe ser el mismo tag # de una de las vlans del switch)
3.Luego a opt# se le debe configurar como cualquier interfaz: dandole un nomble, direccion de red (puerta de enlace de la vlan), etc.
4.Por ultimo volvemos a asignacion de interfaces y apuntamos nuestra opt# (ya con un nombre punto 3) a la vlan creada (ya con un nombre punto 2) y que esta a su vez apunta a la interfaz sk0.
RESOLUCION DE PROBLEMAS DE LAS VLANS
Lo ideal es contar con un enfoque preventivo. Hay acciones proactivas que sirven para evitar que los problemas afecten a los usuarios, como la de interrogar periódicamente a todos los switches y controlar la calidad del tráfico en cada uno de los puertos del switch (es decir, de la misma manera que se supervisaría de manera periódica cualquier otro segmento). La implementación de estrategias como la monitorización y la definición de tendencias de las estadísticas de los puertos de conmutación y la utilización de herramientas que le permitan observar el funcionamiento interno de los switches harán que actúe evitando las incidencias en lugar de solucionándolas.
Los analizadores portátiles de Fluke Networks le ayudan a ver el interior de los switches. Con el OptiView Series III Integrated Network Analyzer y el EtherScope Serie II Network Assistant, verá con detalle los switches y obtendrá estadísticas de los puertos. Conecte el analizador en cualquier punto de la red y verá al instante a qué puerto del switch está conectado y la utilización media y máxima. Examine la configuración de la VLAN y los principales generadores de tráfico, establezca las tendencias del tráfico de red o explore los detalles de la interfaz.
Con los enlaces a recursos que aparecen en esta página, tendrá en su mano información valiosa para solucionar problemas y monitorizar redes conmutadas. Aprenderá las técnicas que puede aplicar y conocerá los pros y los contras de cada una de ellas, además de saber qué herramientas se adaptan mejor a sus necesidades.





